Mục lục bài viết
Điện thoại bị chiếm quyền kiểm soát từ xa — kẻ gian truy cập được máy qua mạng để đọc tin nhắn, xem OTP, hoặc thực hiện giao dịch — là hình thức lừa đảo nguy hiểm nhất, thường bắt nguồn từ việc cài ứng dụng giả mạo hoặc cấp quyền trợ năng cho ứng dụng độc hại.
Dấu hiệu nhận biết máy đã bị chiếm quyền
Màn hình tự động thao tác dù không chạm vào (con trỏ tự di chuyển, ứng dụng tự mở), pin tụt bất thường nhanh kèm máy nóng liên tục dù không dùng, xuất hiện ứng dụng lạ không nhớ đã cài, hoặc nhận được mã OTP cho giao dịch mình không thực hiện đều là dấu hiệu nghiêm trọng cần xử lý ngay lập tức.
Con đường phổ biến nhất: quyền Trợ năng (Accessibility)
Trên Android, quyền Trợ năng (Accessibility Service) vốn thiết kế hỗ trợ người khuyết tật thao tác máy, nhưng bị kẻ gian lợi dụng để tạo ứng dụng giả mạo (thường núp bóng ứng dụng dịch vụ công, ngân hàng giả) xin quyền này rồi điều khiển máy từ xa gần như hoàn toàn — đọc được mọi nội dung hiển thị trên màn hình, tự động bấm nút, nhập liệu thay người dùng.
Xử lý khẩn cấp khi nghi ngờ bị chiếm quyền
Bật ngay Chế độ máy bay để cắt kết nối mạng, ngăn kẻ gian tiếp tục điều khiển từ xa. Vào Cài đặt > Trợ năng, kiểm tra và tắt ngay mọi ứng dụng lạ đang có quyền này mà không nhớ đã cấp. Đổi mật khẩu các tài khoản quan trọng (ngân hàng, email, mạng xã hội) ngay từ một thiết bị khác an toàn, không dùng chính máy nghi ngờ bị chiếm quyền để đổi mật khẩu.
Gỡ ứng dụng độc hại đúng cách
Nếu không xác định được ứng dụng cụ thể gây ra vấn đề, cách an toàn nhất là khởi động vào Chế độ an toàn (Safe Mode) trên Android để vô hiệu hoá tạm thời mọi ứng dụng bên thứ ba, sau đó gỡ lần lượt ứng dụng nghi ngờ. Trường hợp nghiêm trọng, cân nhắc factory reset toàn bộ máy sau khi đã sao lưu dữ liệu quan trọng (không sao lưu ứng dụng nghi ngờ) để đảm bảo loại bỏ hoàn toàn.
Phòng tránh từ đầu
Tuyệt đối không cài ứng dụng theo hướng dẫn từ cuộc gọi hoặc tin nhắn lạ tự xưng là nhân viên ngân hàng, cơ quan nhà nước — các tổ chức uy tín không bao giờ yêu cầu cài ứng dụng ngoài kho ứng dụng chính thức hoặc cấp quyền Trợ năng để “hỗ trợ” xử lý sự cố. Chỉ cài ứng dụng từ Google Play/App Store chính thức, kiểm tra kỹ tên nhà phát triển trước khi cài các ứng dụng liên quan tới tài chính.
Hiểu nhầm thường gặp
“Chỉ cần không bấm vào link lạ là an toàn tuyệt đối.” Nhiều vụ chiếm quyền hiện nay không qua link mà qua việc dụ nạn nhân tự tay cài ứng dụng giả mạo (núp bóng ứng dụng dịch vụ công, app ngân hàng giả) rồi tự cấp quyền Trợ năng theo hướng dẫn của kẻ gian qua điện thoại — cảnh giác cả với các cuộc gọi yêu cầu cài đặt ứng dụng, không chỉ với đường link đáng ngờ.
Xem thêm
Bài này là một phần của nhóm bài viết Phòng chống lừa đảo & mã độc: tổng hợp bài viết. Xem thêm Cách nhận diện tin nhắn, cuộc gọi lừa đảo và bảo vệ bản thân. Để tra cứu thông tin gốc, có thể xem thêm tại trang hỗ trợ Android chính thức của Google.
