- Vụ tấn công lừa đảo SMS Privato Spy mới được phát hiện gần đây cho thấy, tội phạm mạng đang chuyển hướng sang mục tiêu nền tảng di động với những mẫu tấn công đã được thực hiện thành công trước đó.
Điểm khác biệt chính giữa những ngày đầu của tội phạm mạng tấn công máy tính và sự chuyển hướng hiện nay sang mục tiêu nền tảng di động ở chỗ tội phạm mạng không phải bắt đầu từ con số 0. Chúng đã có sẵn những mẫu tấn công thành công để làm theo, và bằng chứng rõ ràng là vụ tấn công lừa đảo SMS Privato Spy mới được phát hiện gần đây.
SMS Privato Spy được quảng cáo là một ứng dụng cho phép người mua có thể theo dõi người dùng điện thoại thông minh (smartphone) bằng cách làm được nhiều thứ như xem nội dung màn hình điện thoại, xem nhật ký cuộc gọi, định vị qua GPS và kích hoạt mic của điện thoại để nghe các cuộc đàm thoại.
Vấn đề duy nhất - bên cạnh việc ứng dụng này rõ ràng là xâm phạm quyền riêng tư - là nó không thực sự tồn tại. Những kẻ tấn công lừa đảo đã bỏ ra nhiều công sức để thuyết phục người mua tiềm năng rằng ứng dụng rất hiệu quả, nhưng tất cả những gì họ có lại là ví tiền của họ vơi đi.
Đây không phải lần đầu các chuyên gia Symantec chứng kiến những kẻ lừa đảo thực hiện nhiều kiểu tấn công lừa đảo khác nhau như vậy, nhưng đây là một trong những trường hợp đầu tiên phát hiện thấy nhắm tới các thiết bị di động.
Hiền Mai
theo vnm