Báo cáo từ BShield – công cụ bảo mật ứng dụng do Verichains phát triển – cho thấy 91% các vụ lừa đảo trên không gian mạng là lừa đảo tài chính, và 60% nạn nhân bị đánh cắp thông tin và tài sản qua điện thoại cá nhân. Tại sự kiện Vietnam Security Summit 2024 diễn ra vào ngày 30/5, ông Nguyễn Hữu Giáp, Giám đốc Sản phẩm BShield, đã mô phỏng các hình thức phổ biến mà người dùng có thể bị hacker “gài bẫy” thông qua các phần mềm liên kết và điều khiển mã độc.
Ông Giáp nhấn mạnh: "Trong bối cảnh phát triển kinh tế giai đoạn chuyển đổi số, ngày càng nhiều doanh nghiệp, nhất là khối ngành tài chính - ngân hàng, cung cấp dịch vụ đến người dùng cuối thông qua ứng dụng di động. Đây là mắt xích giao thoa quan trọng giữa hoạt động kinh doanh trực tuyến của doanh nghiệp và thiết bị của mỗi người dùng nhưng lại chưa được quan tâm bảo vệ đúng mức."
Kỹ thuật tấn công vào ứng dụng điện thoại rất đơn giản, chỉ cần sử dụng phần mềm sẵn có và một chút kiến thức IT cơ bản. Hacker không chuyên có thể tạo ra các kịch bản dẫn dắt người dùng qua các cuộc gọi, tin nhắn để đánh cắp thông tin quan trọng. Điều này giải thích lý do tại sao các vụ lừa đảo qua điện thoại ngày càng gia tăng.
BShield cung cấp các giải pháp bảo mật ứng dụng di động quan trọng chống lại hầu hết các kiểu tấn công của hacker. Nó có thể che giấu các thông tin quan trọng trong ứng dụng, bảo vệ dữ liệu gửi từ ứng dụng lên server, và phát hiện môi trường thực thi không an toàn có các trình theo dõi can thiệp vào ứng dụng.
Ông Nguyễn Hữu Giáp kết luận: "Việc các doanh nghiệp sử dụng các biện pháp tăng cường lớp bảo mật cho các ứng dụng kinh doanh, thương mại, có liên quan trực tiếp đến dữ liệu và tài sản người dùng là cần thiết. Đây cũng có thể được xem là một trong những chiến lược bảo vệ danh tiếng, uy tín và thương hiệu cho doanh nghiệp, giảm thiểu rủi ro tấn công ứng dụng gây tổn thất tài chính, bảo vệ lợi ích cho doanh nghiệp và người dùng."
Việc nâng cao nhận thức về bảo mật và triển khai các giải pháp bảo vệ hiệu quả là vô cùng quan trọng trong bối cảnh ngày càng nhiều vụ tấn công mạng sử dụng AI và deepfake đe dọa an ninh thông tin của người dùng.