Phát hiện đến hơn 280 ứng dụng lừa đảo vay tài chính

Thứ 4, 07/12/2022 | 08:22
0
Các chuyên gia an ninh mạng tại Lookout vừa phát hiện 35 ứng dụng trên nền tảng iOS và 251 ứng dụng Android có dấu hiệu lừa đảo, tống tiền người dùng.

"Một số ứng dụng lừa đảo mà người dùng cần chú ý như Trycash, RupRup, LoanZone - online loan, CashG, Tunai Cepat - Pinjaman Online, FairKash, Flash Rupee, Peranyo hay AnyLoan …", trang Bleeping Computer dẫn tuyên bố từ các chuyên gia an ninh mạng tại Lookout cho hay.

Đây là những ứng dụng cho vay tài chính, đã có tổng cộng hơn 15 triệu lượt tải xuống trước khi bị xóa khỏi hai kho ứng dụng CH Play và App Store. Hơn 280 ứng dụng độc hại các loại trên cả nền tảng iOS lẫn Android chứa đựng những lời hứa hẹn cùng chính sách gây hiểu lầm, chúng đã tìm cách quấy rối và tống tiền đối với các nạn nhân sau khi ký hợp đồng vay.

Cụ thể, khi cài đặt các ứng dụng này, người dùng sẽ được yêu cầu cấp quyền truy cập vào các thông tin cá nhân như danh sách liên hệ, nội dung tin nhắn, ảnh hay các tệp tin phương tiện. Ngay khi được cấp quyền, các ứng dụng sẽ lập tức tải dữ liệu nhạy cảm từ thiết bị lên máy chủ.

Trong lần khởi chạy đầu tiên và quyền được cấp, người dùng được yêu cầu điền vào biểu mẫu KYC. Tiếp theo, các ứng dụng cung cấp cho người dùng điều khoản cho vay lừa đảo để họ bị thuyết phục.

"Các nạn nhân chủ yếu là người dùng ở Ấn Độ, Colombia, Mexico, Nigeria, Thái Lan, Philippines và Uganda" - các chuyên gia tại Lookout nhấn mạnh.

Hơn 280 ứng dụng lừa đảo cho vay tài chính xuất hiện trên nền tảng iOS và Android. Ảnh: Bleeping Computer

Khi các nạn nhân nhận được một phần khoản vay, các điều khoản về lãi suất sẽ ngay lập tức thay đổi hoặc các khoản phí ẩn trước đó sẽ xuất hiện, đôi khi nhiêu hơn 1/3 tổng số tiền họ đã vay.

Một số người dùng cũng báo cáo rằng các ứng dụng đã giảm thời hạn trả nợ từ 180 ngày như cam kết ban đầu xuống chỉ còn 8 ngày, đồng thời áp đặt các khoản lãi và phí phạt khổng lồ khi quá hạn.

Khi người dùng chậm thanh toán các khoản vay, chúng sẽ bắt đầu quấy rối họ bằng cách sử dụng dữ liệu đã đánh cắp trong giai đoạn đầu, liên hệ với những người trong danh sách của thiết bị và tiết lộ khoản nợ cho gia đình và bạn bè.

Apple lẫn Google đều cho phép ứng dụng cho vay xuất hiện trên kho ứng dụng của họ nhưng có các chính sách quản lý nghiêm ngặt. Các nguyên tắc quy định thời hạn hoàn trả tối thiểu phải là 60 ngày và tỷ lệ phần trăm tính phí hàng năm tối đa 36%.

An An

Cùng chuyên mục

Clip: Chạy xe máy như chốn không người, tạt đầu xe tải, tài xế rước họa vào thân

Thứ 7, 27/04/2024 | 00:28
Tài xế điều khiển xe máy (chở một người phía sau) lao vun vút qua giao lộ thì bị xe tải tông ngang.

Pháp: Lần đầu tiên đặt tàu sân bay hạt nhân dưới quyền chỉ huy của NATO

Thứ 7, 27/04/2024 | 00:14
Ngoài khơi miền Nam nước Pháp, NATO tổ chức cuộc tập trận hải quân lớn bậc nhất kể từ khi Nga mở chiến dịch quân sự ở Ukraine.

Nữ ca sĩ đầu tiên làm show ở sân vận động, chỉ cần ngỏ ý mua thêm nhà, bầu show phải chồng tiền

Thứ 6, 26/04/2024 | 23:55
51 tuổi nhưng chưa một lần mặc váy cưới, nữ ca sĩ này có tình duyên lận đận.

Tin tức 24h qua: Nghi phạm chống trả cảnh sát, nhảy sông chết đuối

Thứ 6, 26/04/2024 | 20:34
Bà Trương Mỹ Lan kháng cáo; Nghi phạm chống trả cảnh sát, nhảy sông chết đuối… là những tin đáng chú ý trong 24h qua.

Hé lộ hình ảnh đầu tiên về UAV to như máy bay, mang bom nặng 123kg của Ukraine

Thứ 6, 26/04/2024 | 20:22
Hình ảnh máy bay không người lái (UAV) mang bom nặng 123kg được quân đội Ukraine sử dụng để tấn công các cơ sở công nghiệp và nhà máy lọc dầu Nga mới đây được tiết lộ, báo Ukraine cho biết.