Bảo vệ thông tin cá nhân – Phattrienthitruong.com https://phattrienthitruong.com Cập nhật kiến thức chuyên sâu, chiến lược đột phá và kinh nghiệm thực chiến để phát triển thị trường thành công. Sat, 06 Sep 2025 07:29:18 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/news/2025/08/phattrienthitruong.svg Bảo vệ thông tin cá nhân – Phattrienthitruong.com https://phattrienthitruong.com 32 32 Cẩn thận với phần mềm gián điệp SparkKitty núp bóng TikTok https://phattrienthitruong.com/can-than-voi-phan-mem-gian-diep-sparkkitty-nup-bong-tiktok/ Sat, 06 Sep 2025 07:29:16 +0000 https://phattrienthitruong.com/can-than-voi-phan-mem-gian-diep-sparkkitty-nup-bong-tiktok/

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TPHCM vừa phát hành cảnh báo quan trọng về một phần mềm gián điệp có tên SparkKitty. Đây là một phần mềm độc hại đang cố tình mạo danh ứng dụng TikTok phổ biến để thực hiện việc đánh cắp dữ liệu người dùng một cách tinh vi.

Thông tin về SparkKitty được đưa ra sau khi các chuyên gia bảo mật hàng đầu của Kaspersky phát hiện ra phần mềm gián điệp mới này. Theo các chuyên gia, SparkKitty hiện đang nhắm mục tiêu vào người dùng iPhone và Android. Nó sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét ảnh chụp màn hình. Mục đích chính của phần mềm này là tìm kiếm mật khẩu hoặc mã khôi phục ví tiền điện tử và gửi về máy chủ của kẻ tấn công. Qua đó, những kẻ tấn công có thể dễ dàng đánh cắp dữ liệu và thông tin cá nhân của người dùng, nhằm phục vụ cho mục đích chiếm đoạt tài sản.

Các chuyên gia của Kaspersky cũng cho biết rằng SparkKitty thường ẩn mình trong các ứng dụng liên quan đến phiên bản TikTok giả mạo hoặc các trò chơi mang tính cá cược, cờ bạc. Phòng PA05 đã chỉ rõ phương thức hoạt động của SparkKitty. Đầu tiên, người dùng sẽ cài đặt ứng dụng giả mạo TikTok trên App Store/Google Play, và ứng dụng sẽ yêu cầu quyền truy cập vào thư viện ảnh. Sau khi được cấp quyền, SparkKitty sẽ âm thầm sử dụng công nghệ OCR để rà quét toàn bộ ảnh trong thư viện, sau đó tải lên các ảnh chứa thông tin nhạy cảm lên máy chủ của kẻ tấn công.

Đáng chú ý, một số biến thể của mã độc này còn bí mật chèn một số đường dẫn vào trang cá nhân của nạn nhân, liên kết đến một cửa hàng trực tuyến như TikTok shop, có thể liên quan đến thanh toán bằng tiền điện tử. Điều này cho thấy sự phức tạp và nguy hiểm của phần mềm gián điệp SparkKitty.

Trước những rủi ro và phương thức hoạt động ngầm của SparkKitty, Phòng PA05 đã đưa ra khuyến cáo quan trọng nhằm đảm bảo an toàn dữ liệu cá nhân và phòng tránh rủi ro bị đánh cắp thông tin. Người dùng được khuyến cáo không nên lưu trữ hình ảnh chứa thông tin nhạy cảm như căn cước công dân, tài khoản ngân hàng, mã OTP… trên điện thoại hoặc các thiết bị số.

Bên cạnh đó, người dùng tuyệt đối không cài đặt, sử dụng các ứng dụng không rõ nguồn gốc hoặc chưa được kiểm chứng về độ an toàn, để tránh bị phần mềm độc hại lợi dụng truy cập và đánh cắp dữ liệu. Cuối cùng, người dùng cần thận trọng khi cho phép các ứng dụng truy cập vào thư viện ảnh hoặc theo dõi thiết bị của mình. Bằng cách nâng cao cảnh giác và tuân thủ các khuyến cáo bảo mật, người dùng có thể giảm thiểu rủi ro bị tấn công bởi phần mềm gián điệp SparkKitty.

Để biết thêm thông tin về các mối đe dọa bảo mật và cách phòng tránh, người dùng có thể truy cập vào các nguồn thông tin đáng tin cậy như trang web chính thức của Kaspersky https://www.kaspersky.com/ hoặc trang web của Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao Công an TPHCM để cập nhật những thông tin mới nhất về an ninh mạng.

]]>
5 thói quen nguy hiểm khiến điện thoại bị mã độc tấn công https://phattrienthitruong.com/5-thoi-quen-nguy-hiem-khien-dien-thoai-bi-ma-doc-tan-cong/ Tue, 12 Aug 2025 02:03:19 +0000 https://phattrienthitruong.com/5-thoi-quen-nguy-hiem-khien-dien-thoai-bi-ma-doc-tan-cong/

Điện thoại thông minh đã trở thành một phần không thể thiếu trong cuộc sống hàng ngày, lưu trữ nhiều thông tin cá nhân nhạy cảm. Tuy nhiên, nhiều người dùng không nhận thức được rằng những thói quen hằng ngày của họ có thể biến chiếc điện thoại thành mục tiêu dễ dàng cho các cuộc tấn công của mã độc.

Dưới đây là một số ‘cửa ngõ’ phổ biến mà các tin tặc đang lợi dụng để xâm nhập vào thiết bị của người dùng. Một trong những thủ đoạn phổ biến nhất là thông qua các thông báo ‘từ trên trời rơi xuống’. Khi người dùng duyệt web, các trang web xấu có thể yêu cầu quyền gửi thông báo. Nếu đồng ý, chúng sẽ liên tục gửi các pop-up giả mạo như ‘Bạn đã trúng thưởng’ hoặc ‘Điện thoại của bạn đã bị nhiễm virus’. Mục đích của chúng là lừa người dùng nhấp vào, và khi đó mã độc sẽ được cài đặt.

Người dùng cần tuyệt đối không nhấp vào những thông báo đáng ngờ này và nên đóng ngay tab trình duyệt. Ngoài ra, chiêu trò Phishing (qua email) và Smishing (qua tin nhắn) cũng là những cách lừa đảo không bao giờ lỗi thời. Kẻ xấu sẽ gửi các liên kết hoặc tệp đính kèm độc hại, giả mạo các thương hiệu lớn hoặc tạo ra các tình huống khẩn cấp để lừa người dùng.

Người dùng cần cẩn thận và không bao giờ nhấp vào liên kết hoặc tải tệp từ những email, tin nhắn không rõ nguồn gốc hoặc có dấu hiệu đáng ngờ. Việc bỏ qua các thông báo cập nhật hệ điều hành và ứng dụng cũng là một sai lầm nghiêm trọng. Các bản cập nhật không chỉ mang đến tính năng mới mà còn chứa các bản vá bảo mật cực kỳ quan trọng, sửa chữa những lỗ hổng mà tội phạm mạng có thể khai thác để cài mã độc.

Hãy cập nhật phần mềm để luôn được bảo vệ
Hãy cập nhật phần mềm để luôn được bảo vệ

Người dùng nên luôn cập nhật hệ điều hành và ứng dụng ngay khi có phiên bản mới. Bên cạnh đó, việc cài đặt ứng dụng từ các cửa hàng của bên thứ ba (sideloading) luôn tiềm ẩn rủi ro vì chúng không được kiểm duyệt nghiêm ngặt như Google Play hay App Store.

Luôn để ý các địa chỉ trang web để tránh sập bẫy tin tặc
Luôn để ý các địa chỉ trang web để tránh sập bẫy tin tặc

Người dùng chỉ nên tải ứng dụng từ các cửa hàng chính thức và kiểm tra phần đánh giá và ngày cập nhật cuối cùng của ứng dụng. Cuối cùng, các trang web giả mạo (tên miền viết sai lệch so với trang chính chủ, không có chứng chỉ bảo mật SSL) là một trong những nguồn lây nhiễm mã độc hàng đầu.

Người dùng cần kiểm tra kỹ lưỡng địa chỉ trang web trước khi truy cập và tránh xa các trang web có dấu hiệu đáng ngờ. Bằng cách nhận biết và phòng tránh những con đường tấn công phổ biến này, người dùng có thể tự xây dựng một lớp phòng thủ vững chắc cho chiếc điện thoại thông minh của mình.

]]>