Đối với hình thức gian lận này, đối tượng lừa đảo chủ đích chiếm quyền điều khiển thiết bị điện tử của khách hàng bằng cách tích hợp các mã độc trong các ứng dụng giả mạo, như: Dịch vụ Công (VNeID), Tổng cục Thuế, Bộ Công an,… thông qua các trang web hoặc đường dẫn được ngụy trang giống với các ứng dụng trên cửa hàng Play Store (đối với hệ điều hành Android) và App Store (đối với hệ điều hành iOS).
Thủ đoạn lừa đảo này thường được tiến hành theo các công đoạn như sau:
1. Đối tượng lừa đảo liên hệ khách hàng bằng các hình thức như gọi điện, nhắn tin, hoặc kết bạn qua các trang mạng xã hội (như Zalo, Facebook,…) để hướng dẫn cập nhật thông tin định danh, khai thuế, hỗ trợ quyết toán thuế.
2. Sau khi có được lòng tin của khách hàng, đối tượng đề nghị khách hàng tải và cài đặt ứng dụng qua đường dẫn hoặc các tệp có đuôi *.apk trên điện thoại hoặc máy tính cá nhân.
3. Sau khi được cài đặt, ứng dụng giả mạo sẽ yêu cầu cấp quyền truy cập thiết bị, như: xem, điều khiển màn hình, sử dụng danh bạ, hình ảnh, tin nhắn,... và thực hiện hành vi tương tác trên màn hình mà không cần hành động từ chủ sở hữu thiết bị.
4. Khi đã có được quyền kiểm soát thiết bị, nhóm đối tượng sẽ tiến hành theo dõi, thao tác và thu thập toàn bộ thông tin trên điện thoại/máy tính từ xa. Vào thời điểm này, nhóm đối tượng hoàn toàn có thể đọc/gửi tin nhắn trên thiết bị của khách hàng để thực hiện việc cấp lại mật khẩu ứng dụng Ngân Hàng Điện Tử (NHĐT), kích hoạt ứng dụng trên thiết bị khác.
Nhằm bảo vệ an toàn thông tin cá nhân và tài sản của khách hàng, Ngân hàng CIMB xin được khuyến cáo đến Quý Khách Hàng: