Hẹn hò trên mạng, coi chừng nhận "trái đắng" vì mã độc giả danh Tinder

Tinder và Badoo thường là “mồi nhử” được tội phạm mạng sử dụng để phát tán phần mềm độc hại trên thiết bị di động.

Thập kỷ vừa qua chứng kiến hoạt động số hóa xuất hiện trong mọi mặt cuộc sống, kéo theo sự thay đổi trong phương thức giao tiếp của con người. Chuyện tình yêu cũng không phải ngoại lệ, nhiều người đang cố gắng tận dụng công nghệ để “tìm đối tượng phù hợp”, và các ứng dụng hẹn hò đã sẵn sàng trợ giúp.

Nhưng đôi khi kết quả lại không được như mong đợi. Quá trình tìm kiếm tình yêu đích thực (thậm chí chỉ là một cuộc hẹn) không đơn giản như bạn mong muốn, ngay cả trong thời đại kỹ thuật số. Các nhà nghiên cứu của Kaspersky đã đánh giá những rủi ro và thách thức trên con đường tìm kiếm tình yêu qua mạng và nhận thấy tội phạm mạng sẽ không bỏ qua mục tiêu này.

Hẹn hò trên mạng, coi chừng nhận "trái đắng" vì mã độc giả danh Tinder - 1

Các ứng dụng hẹn hò được sử dụng trên toàn thế giới, như Tinder và Badoo thường là “mồi nhử” được tội phạm mạng sử dụng để phát tán phần mềm độc hại trên thiết bị di động hoặc truy xuất dữ liệu cá nhân, để rồi sau đó làm phiền người dùng với quảng cáo không mong muốn hoặc thậm chí bắt chi tiền cho các dịch vụ đắt tiền. Các phần mềm độc hại này không đến từ những ứng dụng chính thức từ nhà cung cấp, mà tội phạm mạng sử dụng tên hoặc làm theo thiết kế của các ứng dụng hẹn hò phổ biến để thực hiện tấn công.

Phân tích phần mềm độc hại qua 20 ứng dụng hẹn hò phổ biến và từ khóa “hẹn hò” cho thấy có 1.963 tệp độc hại được phát tán vào năm 2019 dưới vỏ bọc của các ứng dụng chính thức. Đáng chú ý, 2/3 trong số đó được ngụy trang dưới ứng dụng Tinder (1.262 tệp) và 1/6 được ngụy trang dưới ứng dụng Badoo (263 tệp). Cả hai đều là ứng dụng hẹn hò được sử dụng phổ biến trên toàn thế giới.

Mức độ nguy hiểm mà những tệp độc hại này mang lại sẽ khác nhau, từ trojan có thể tải về phần mềm độc hại, đến phần mềm quảng cáo làm phiền người dùng thay vì tin nhắn đến từ đối tượng hẹn hò tiềm năng.

Chẳng hạn, có một ứng dụng thoạt nhìn giống Tinder nhưng thực tế là một trojan ngân hàng liên tục yêu cầu quyền truy cập dịch vụ, tự cấp cho mình tất cả quyền cần thiết để đánh cắp tiền từ người dùng. Một trường hợp khác là ngay sau khi cài đặt, ứng dụng sẽ hiển thị thông báo lỗi giả mạo rồi sau đó biến mất, với khả năng cao là vài ngày sau người dùng sẽ bị làm phiền bởi những quảng cáo không mong muốn.

Tội phạm phishing cũng không bỏ lỡ cơ hội này. Bản sao của các ứng dụng và trang web hẹn hò phổ biến, như Match.com và Tinder xuất hiện tràn ngập trên internet. Người dùng được yêu cầu để lại dữ liệu cá nhân hoặc kết nối với các ứng dụng thông qua tài khoản mạng xã hội. Sau đó, dữ liệu của người dùng sẽ được sử dụng hoặc buôn bán bởi tội phạm mạng.

Hẹn hò trên mạng, coi chừng nhận "trái đắng" vì mã độc giả danh Tinder - 2

Một trang web lừa đảo dưới vỏ bọc của Tinder yêu cầu người dùng đăng ký để tìm đối tượng hẹn hò

Thống kê cũng cho thấy sự quan tâm đến chủ đề tình yêu vừa tặng mạnh. Cụ thể, số lần nhấp vào phiên bản lừa đảo của trang web PeopleMedia đã tăng hơn hai lần ở thời điểm gần một tháng trước Valentine.

Hẹn hò trên mạng, coi chừng nhận "trái đắng" vì mã độc giả danh Tinder - 3

Số lần nhấp vào phiên bản lừa đảo của trang web PeopleMedia được phát hiện bởi Kaspersky

Ông Vladimir Kuskov, người đứng đầu nhóm nghiên cứu mối đe dọa và phần mềm tại Kaspersky cho biết: “Tình yêu là một trong những chủ đề mà mọi người đặc biệt quan tâm và tất nhiên, tội phạm mạng sẽ không bỏ lỡ điều này. Hẹn hò trực tuyến giúp cuộc sống của chúng ta thuận tiện hơn, đồng nghĩa với những rủi ro trong quá trình tìm kiếm tình yêu. Chúng tôi khuyên người dùng nên cẩn thận và sử dụng các phiên bản hợp pháp trong những cửa hàng ứng dụng chính thức”.

Để tránh rủi ro an ninh mạng, đặc biệt trước ngày Valentine, Kaspersky khuyến nghị người dùng nên:

• Luôn kiểm tra quyền của ứng dụng được cài đặt trên thiết bị.

• Không cài đặt ứng dụng từ các nguồn không đáng tin cậy, ngay cả khi chúng được quảng cáo tích cực; chặn cài đặt từ các nguồn không rõ ràng trên thiết bị.

• Tìm hiểu thêm thông tin về trang web hẹn hò bạn dự định truy cập: tìm hiểu thông tin trên internet và phản hồi từ người dùng.

• Sử dụng giải pháp bảo mật đáng tin cậy như Kaspersky Security Cloud để bảo vệ nâng cao trên Mac cũng như trên PC và thiết bị di động của người dùng.