Bảo mật & An toàn tài khoản

Lừa đảo Web3 bị phơi bày: Ứng dụng giả mạo

Bảo vệ chống lại các ứng dụng Web3 giả mạo. Các ứng dụng giả mạo đại diện cho một mối đe dọa nghiêm trọng trong hệ sinh thái Web3 bằng cách sao chép các nền tảng hợp pháp—như XXKK—để đánh cắp thông tin đăng nhập, khóa cá nhân và tài sản kỹ thuật số. Kẻ tấn công kết hợp các thủ thuật kỹ thuật (làm mờ mã nguồn, lạm dụng quyền truy cập và thay đổi địa chỉ) với kỹ thuật xã hội (tạo sự khẩn cấp giả tạo và giả mạo thương hiệu) để lừa đảo người dùng. Người dùng có thể bảo vệ tài sản của mình bằng cách chỉ tải xuống ứng dụng từ các kênh đã được xác minh, kiểm tra quyền của ứng dụng và xem xét dữ liệu siêu (metadata) của nhà phát triển để phát hiện các dấu hiệu cảnh báo.

Trong không gian tiền mã hóa, kẻ lừa đảo liên tục tìm ra những cách thức mới để lừa đảo người dùng. Gần đây, một mối đe dọa cấp độ cao đã xuất hiện trở lại: các ứng dụng XXKK giả mạo. Bằng cách mạo danh các ứng dụng chính thức, các ứng dụng giả mạo này giống hệt các ứng dụng hợp pháp từ biểu tượng đến mô tả tính năng, khiến chúng cực kỳ khó phân biệt. Kẻ lừa đảo mạng sử dụng nhiều thủ thuật khác nhau để dụ dỗ người dùng tải xuống các ứng dụng giả mạo nhằm đánh cắp thông tin cá nhân và tài sản kỹ thuật số của họ.

Ứng dụng giả mạo là gì?

Ứng dụng giả mạo (còn được gọi là Fake Apps, Phishing Apps hoặc Malicious Copycat Apps) là phần mềm do kẻ tấn công phát triển bất hợp pháp nhằm nhái lại các ứng dụng hợp pháp nổi tiếng (như sàn giao dịch tiền mã hóa, ví hoặc nền tảng mạng xã hội). Chúng rất giống thật về tên, biểu tượng, giao diện và tính năng. Một khi người dùng cài đặt và sử dụng chúng, quyền riêng tư của họ bị xâm phạm và tài sản tài chính của họ thường bị mất.

Đặc điểm chính

● Độ tương đồng thị giác cao : Tên, biểu tượng và bố cục giao diện khớp chặt chẽ với ứng dụng hợp pháp, chỉ có những khác biệt tinh vi (ví dụ: phối màu logo hoặc chi tiết phông chữ).

● "Sao chép" tính năng : Bao gồm các tính năng cốt lõi tương tự hoặc giống hệt ứng dụng thật, mặc dù đôi khi nó chỉ bao gồm các trang chuyển hướng đơn giản hoặc trang giả mạo.

● Quyền truy cập độc hại : Sau khi cài đặt, ứng dụng thường yêu cầu quyền truy cập vượt quá mức cần thiết (như truy cập danh bạ, SMS, máy ảnh và micrô) để giám sát hoạt động của người dùng hoặc đánh cắp dữ liệu.

● Kênh phân phối không chính thức : Thường tìm thấy trên các cửa hàng ứng dụng của bên thứ ba, trang web độc hại/phishing, liên kết qua SMS/email và các nhóm cộng đồng.

● Thiếu sự xác minh chính thức : Thông tin nhà phát triển mơ hồ, mô tả chung chung, và thông tin liên hệ hoặc chính sách bảo mật bị thiếu hoặc giả mạo.

● Lỗi chính tả, ngữ pháp hoặc mô tả : Các nhà phát triển hợp pháp rà soát chi tiết rất nghiêm ngặt; các ứng dụng giả mạo thường chứa các lỗi cơ bản.

● Đánh giá bất thường : Số lượng tải xuống thấp đi kèm với các đánh giá cực đoan (đánh giá tích cực giả mạo hoặc vô số phản hồi tiêu cực), với ngày xuất bản không nhất quán với số lượng đánh giá.

Các kịch bản tấn công phổ biến

● Tấn công thay thế địa chỉ ví : Người dùng thực hiện nạp hoặc rút tiền trong ứng dụng sàn giao dịch giả mạo. Ứng dụng giả mạo bí mật thay thế địa chỉ người nhận bằng địa chỉ do kẻ tấn công kiểm soát. Tiền của người dùng được chuyển trực tiếp vào ví của kẻ tấn công và không thể phục hồi.

● Đánh cắp thông tin đăng nhập : Người dùng nhập mật khẩu tài khoản và mã 2FA của họ vào ứng dụng giả mạo. Kẻ tấn công có được các thông tin này và đăng nhập vào nền tảng thực sự. Tài sản nhanh chóng bị chuyển đi hoặc các hành vi độc hại khác được thực hiện.

● Thao túng lừa đảo qua SMS : Người dùng nhận được SMS với "cảnh báo bảo mật khẩn cấp" hoặc "bất thường về tài khoản" chứa liên kết tải xuống ứng dụng giả mạo. Do sự gấp gáp, người dùng cài đặt ứng dụng và cấp quyền. Kẻ tấn công thu thập thông tin nhạy cảm, cụm từ khôi phục (seed phrase) hoặc chiếm đoạt mã xác minh SMS để truy cập vào nền tảng thực.

● Chèn mã độc : Ứng dụng giả mạo cài đặt thêm phần mềm độc hại ở chế độ nền. Trình ghi thao tác bàn phím (keylogger) được triển khai để ghi lại các thao tác nhập trong các ứng dụng khác. Các tệp khóa cá nhân hoặc tài liệu cụm từ khôi phục lưu trên thiết bị bị truy cập và trích xuất.

● Giám sát liên tục : Ứng dụng chạy liên tục ở chế độ nền để theo dõi hoạt động của người dùng. Ảnh màn hình được chụp—đặc biệt là khi người dùng truy cập các ứng dụng tài chính. Kẻ tấn công tìm kiếm cơ hội để chặn hoặc chỉnh sửa dữ liệu giao dịch.

Nguyên lý cốt lõi

Ứng dụng giả mạo dựa trên sự kết hợp giữa lừa đảo kỹ thuật và kỹ thuật xã hội (social engineering) :

Cấp độ kỹ thuật

● Sao chép giao diện & mã nguồn : Sao chép trực tiếp giao diện người dùng, mô-đun chức năng hoặc mã nguồn của ứng dụng hợp pháp để đảm bảo sự tương đương về mặt thị giác và chức năng cơ bản. Chỉnh sửa tệp APK gốc (ví dụ: thay thế địa chỉ chuyển tiền hoặc chèn mã độc) để tạo phiên bản giả mạo.

● Lạm dụng quyền hạn : Yêu cầu các quyền không cần thiết (ví dụ: đọc SMS, truy cập danh bạ, vị trí) để thực hiện hành vi đánh cắp dữ liệu hoặc điều khiển từ xa.

● Bắt gắp truyền thông & mã hóa : Chặn và sửa đổi dữ liệu gửi giữa ứng dụng và máy chủ. Các kênh mã hóa được sử dụng để gửi dữ liệu bị đánh cắp (ví dụ: địa chỉ giao dịch, mật khẩu) trở lại máy chủ của kẻ tấn công.

● Thủ thuật né tránh : Làm mờ mã nguồn (bỏ qua các kiểm tra bảo mật tự động), Kích hoạt chậm (mã độc kích hoạt trong các điều kiện cụ thể), Tải động (lấy phần tệp độc hại từ xa) và Chia nhỏ quyền hạn (yêu cầu các quyền nhạy cảm theo thời gian).

Cấp độ Kỹ thuật Xã hội

● Lợi dụng lòng tin : Tận dụng uy tín của các thương hiệu đáng tin cậy (như XXKK) để người dùng tự động đặt lòng tin thương hiệu đó vào ứng dụng giả mạo.

● Tạo sự khẩn cấp : Tạo sự hoảng loạn nhân tạo qua SMS hoặc thông báo (ví dụ: "tài khoản gặp rủi ro") để buộc người dùng hành động nhanh chóng mà không cần xác minh.

● Thao túng tâm lý : Lợi dụng sự thiếu chú ý của con người đối với các khác biệt thị giác nhỏ, và sử dụng các đánh giá giả mạo hoặc số lượng tải xuống được thổi phồng để tạo độ tin cậy.

● Triển khai có mục tiêu : Hướng các ứng dụng giả mạo đến các nhà đầu tư tiền mã hóa để tăng tỷ lệ tấn công thành công.

● Ngụy trang động : Thường xuyên thay đổi tên, biểu tượng và mô tả để né tránh sự phát hiện của các hệ thống bảo mật và kéo dài tuổi thọ của chiêu trò lừa đảo.

Cách nhận biết ứng dụng giả mạo

Hãy cẩn trọng với các dấu hiệu cảnh báo sau :

● Biểu tượng bất thường : Khác biệt nhỏ nhưng dễ nhận thấy so với ứng dụng chính thức.

● Yêu cầu quyền truy cập quá mức : Đòi hỏi các quyền thiết bị không cần thiết sau khi cài đặt.

● Đánh giá bất thường : Lượng lớn các đánh giá cực kỳ tích cực hoặc tiêu cực.

● Lỗi ngữ pháp & chính tả : Các lỗi rõ ràng trong tên hoặc mô tả ứng dụng.

● Lượng tải xuống bất thường : Ứng dụng XXKK hợp pháp phải có lịch sử tải xuống đáng kể.

● Thông tin nhà phát triển đáng ngờ : Thiếu thông tin công ty hoặc thông tin giả mạo.

● Ngày phát hành đáng ngờ : Các ứng dụng mới ra mắt hiển thị lượng đánh giá cao một cách bất thường.

● Nguồn không đáng tin cậy : Liên kết tải xuống được phát tán qua mạng xã hội, SMS hoặc email.

Biện pháp bảo vệ an ninh của XXKK

Tại XXKK, chúng tôi cam kết giúp người dùng luôn đi trước một bước và hoàn toàn nhận thức được các hành động hiện tại của mình.

Sẵn sàng để bắt đầu?

Hãy thực hiện bước tiếp theo và bắt đầu hành trình của bạn. Tham gia cùng hàng ngàn người dùng đã được hưởng lợi từ nền tảng của chúng tôi.