Công an quận Đống Đa (Hà Nội) đang phối hợp các cơ quan chức năng xác minh vụ giả danh cán bộ Bộ Công an lừa đảo chiếm đoạt tài sản, với số tiền chiếm đoạt lên tới hơn 6 tỉ đồng.
Trước đó, ngày 26/1, Công an quận Đống Đa tiếp nhận đơn trình báo của chị M. (trú tại Hà Nội) về việc nhận được một cuộc điện thoại từ một người lạ tự xưng là cán bộ điều tra.
Người này thông báo đang điều tra về vụ án ma túy liên quan đến chị M. và yêu cầu chị kê khai số tiền trong các tài khoản ngân hàng, tiếp đó yêu cầu chị đổi sang dùng điện thoại hệ điều hành Android.
Lấy lý do "bảo mật thông tin tài khoản", người này yêu cầu chị M. tải và cài đặt ứng dụng mạo danh Bộ Công an có hình ảnh hiển thị công an hiệu và mang tên "Bộ Công an" (vn84app.apk).
Sau khi cài đặt app, chị M. được hướng dẫn điền thêm các thông tin: tên đăng nhập, mật khẩu, tài khoản ngân hàng, họ tên, số chứng minh nhân dân (căn cước công dân)...
Ngay khi đăng nhập các thông tin cá nhân và mã OTP tài khoản ngân hàng, chị M. bị rút mất 6,1 tỉ đồng trong tài khoản. Lúc này chị M. mới biết bị lừa và đến công an trình báo.
Trước đó, Báo Bảo vệ pháp luật đã đưa thông tin, qua công tác nắm tình hình trên không gian mạng, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Công an TP Hà Nội phát hiện trang web http://conganhanoivn.com giả mạo Cổng thông tin điện tử của Công an TP Hà Nội.
Nếu người dùng truy cập vào trang web giả mạo và click vào mục “Phần mềm giám sát an toàn” nằm ngay trên giao diện trang chủ thì thiết bị của người truy cập sẽ tự động tải về tệp tin gắn mã độc “vn84app.apk” (cài đặt trên các dòng thiết bị thông minh sử dụng hệ điều hành Android).
Khi được cài đặt lên các thiết bị thông minh, các tập tin mã độc này sẽ nghe lén cuộc gọi, đánh cắp dữ liệu, danh bạ điện thoại, tin nhắn của người dùng, trong đó có cả tin nhắn thông báo số dư tài khoản ngân hàng, mã OTP đăng nhập Internet Banking. Các thông tin thu thập sẽ được gửi đến máy chủ điều khiển ở nước ngoài.
Đây là ứng dụng bị Bkav đánh giá là phần mềm gián điệp, là mối đe dọa an ninh đối với cá nhân, doanh nghiệp, các đơn vị, tổ chức và Quốc gia.
Công an TP Hà Nội khẳng định, Cổng Thông tin điện tử của Công an thành phố Hà Nội chỉ sử dụng duy nhất tên miền https://congan.hanoi.gov.vn, tất cả trang web khác có giao diện ghi Công an thành phố Hà Nội nhưng không có tên miền như trên đều là trang web giả mạo.
Công an TP Hà Nội khuyến cáo các cơ quan, tổ chức, doanh nghiệp và người dân tuyệt đối không truy cập vào các web giả mạo này, trường hợp đã tải tệp tin “vn84app.apk” (Phần mềm giám sát an toàn) trên thiết bị di động thì nhanh chóng gỡ bỏ, xóa tệp tin mã độc, tránh bị các đối tượng xấu lợi dụng để thực hiện hành vi vi phạm.