Lý do smartphone cần bảo mật

Khi mua điện thoại mới, người dùng thường sắm ngay chiếc ốp để bảo vệ “phần cứng”. Vậy “phần mềm” liệu có cần bảo vệ để đảm bảo toàn bộ dữ liệu trong điện thoại an toàn?
Các cuộc tấn công vào thiết bị di động luôn chực chờ
Các cuộc tấn công vào thiết bị di động luôn chực chờ

Với câu hỏi trên, Kaspersky chia sẻ 3 lý do chính giải thích vì sao thiết bị di động cũng cần sự bảo vệ phần mềm.

Tiền bạc nằm trong điện thoại

Đông Nam Á là thị trường ví điện tử tăng trưởng nhanh nhất sau khi đại dịch gây ra sự bùng nổ trong việc áp dụng ngân hàng trực tuyến và sử dụng ví điện tử tại các quốc gia trong khu vực. Thanh toán qua thiết bị di động tiếp tục tăng trưởng ổn định với 86 dịch vụ tiền di động ở Đông Nam Á tính đến năm ngoái, nhiều kỳ lân được dự đoán sẽ tăng lên và trở thành xu hướng.

Trong năm 2022, Kaspersky đã ngăn chặn tổng cộng 1.083 trojan ngân hàng di động nhắm vào khu vực này, bên cạnh phát hiện 207.506 sự cố phần mềm độc hại trên di động
Trong năm 2022, Kaspersky đã ngăn chặn tổng cộng 1.083 trojan ngân hàng di động nhắm vào khu vực này, bên cạnh phát hiện 207.506 sự cố phần mềm độc hại trên di động

Trong khi đó, nghiên cứu của Kaspersky về thanh toán số cho thấy smartphone Android là thiết bị được sử dụng nhiều nhất trong giao dịch tài chính trong khu vực. 82% số người chấp nhận thanh toán kỹ thuật số ở Indonesia và Philippines sử dụng thiết bị Android của họ cho các giao dịch di động, trong khi tỷ lệ này ở Malaysia là 76%, 73% ở Thái Lan, 67% ở Việt Nam và 54% ở Singapore.

Adrian Hia, Giám đốc Điều hành Kaspersky châu Á – Thái Bình Dương chia sẻ: “So với các mối đe dọa như lừa đảo và ransomware, số lượng phát hiện Trojan ngân hàng di động vẫn còn tương đối thấp, chủ yếu là do việc đưa các giải pháp bảo mật vào thiết bị di động vẫn đang được tiến hành ở Đông Nam Á. Tiền, tài khoản ngân hàng, ví điện tử và thậm chí các khoản đầu tư của chúng ta giờ đây thực sự nằm trong điện thoại thông minh – có thể đó là thiết bị Android hoặc iOS. Đã đến lúc bảo vệ các thiết bị này bằng giải pháp bảo mật mạnh mẽ chống lại tội phạm mạng có động cơ tài chính”.

Truy cập email công việc từ smartphone

Thiết bị di động được xem là nguy cơ đối với doanh nghiệp. Ngoài ngân hàng di động, điện thoại còn được dùng cho việc truy cập email và tài sản công ty. Mối nguy hiểm với BYOD (Bring Your Own Device – Sử dụng thiết bị cá nhân) nằm ở việc 96% điện thoại thông minh có thể kết nối và truy cập mạng công ty gặp những vấn đề không liên quan đến công việc, nghĩa là chúng được dùng cho mục đích cá nhân.

Trong nhiều năm qua, các nhà nghiên cứu của Kaspersky đã phát hiện các trường hợp APT xâm nhập vào hệ thống của công ty thông qua một thiết bị di động bị lây nhiễm

Trong nhiều năm qua, các nhà nghiên cứu của Kaspersky đã phát hiện các trường hợp APT xâm nhập vào hệ thống của công ty thông qua một thiết bị di động bị lây nhiễm

Phần mềm độc hại di động APT như Pegasus và Chrysor là phần mềm gián điệp được triển khai thông qua lỗ hổng Android hoặc iOS được cài đặt trên điện thoại thông minh của nạn nhân. Vào năm 2022, Kaspersky cũng đã phát hiện 10.543 trình cài đặt Trojan ransomware di động trên toàn cầu.

“Việc thiếu các giải pháp bảo mật trên thiết bị di động cá nhân có thể ảnh hưởng đến tình hình bảo mật CNTT tổng thể của công ty. Chúng tôi thừa nhận sự tiện lợi của BYOD, nhưng các doanh nghiệp cũng nên khuyến khích nhân viên cài đặt bảo vệ trên điện thoại thông minh của mình để có quyền tự do kết nối trên các mạng doanh nghiệp quan trọng”, ông Hia cho biết thêm.

Thiết bị di động có toàn bộ các ứng dụng mạng xã hội

Phần lớn lừa đảo xuất hiện trên mạng xã hội và được truy cập từ thiết bị di động. Qua nghiên cứu khác do Kaspersky thực hiện cho thấy gần một phần tư (38%) người dùng mạng xã hội nói rằng họ biết ai đó đã bị xâm phạm dữ liệu khi sử dụng mạng xã hội. Đối với những người trong độ tuổi 18-34, con số này tăng lên hơn một nửa (52%). 7% người dùng trên toàn thế giới cho biết họ từng là nạn nhân của lừa đảo qua mạng xã hội.

Một khảo sát cho thấy cứ bốn người dùng internet ở châu Á – Thái Bình Dương thì có một người trở thành nạn nhân của lừa đảo danh tính. Nhưng quan trọng là nhiều người vẫn không quan tâm đến việc bảo vệ danh tính của họ trước các vụ trộm cắp và gian lận trực tuyến
Một khảo sát cho thấy cứ bốn người dùng internet ở châu Á – Thái Bình Dương thì có một người trở thành nạn nhân của lừa đảo danh tính. Nhưng quan trọng là nhiều người vẫn không quan tâm đến việc bảo vệ danh tính của họ trước các vụ trộm cắp và gian lận trực tuyến

Báo cáo về lừa đảo năm 2022 của Kaspersky cũng tiết lộ rằng giải pháp di động của công ty đã chặn 360.185 nỗ lực nhấp vào liên kết lừa đảo từ các ứng dụng nhắn tin vào năm ngoái. Trong số này, 82,71% đến từ WhatsApp, 14,12% từ Telegram và 3,17% từ Viber.

“Thiết bị di động là “kho tàng” - nơi chứa các ứng dụng nhắn tin và mạng xã hội mà chúng ta sử dụng. Mỗi người trong chúng ta có những cuộc trò chuyện, ảnh và thông tin cá nhân mà chúng ta không muốn để rơi vào tay kẻ xấu. Mặt khác, tội phạm mạng cũng đang ẩn nấp trên các nền tảng này, chờ đợi con mồi rơi vào bẫy. Một tấm khiên bảo vệ an toàn luôn cần thiết, nếu chúng ta muốn thỏa sức sử dụng thiết bị, để chúng có thể phát huy tối đa vai trò và để bảo vệ danh tính, danh tiếng số của chúng ta”, ông Hia chia sẻ.

Nhằm hỗ trợ người dùng chủ động hơn trong ngăn chặn lừa đảo và bảo vệ bản thân trước những hoạt động độc hại khác, từ ngày 15-8 đến 30-9-2023, Kaspersky Việt Nam tung chương trình khuyến mãi đặc biệt. Khách hàng mua sản phẩm Kaspersky Standard, Kaspersky Plus và Kaspersky Premium sẽ có cơ hội nhận được Laptop Dell Inspiron 5620 i5, Samsung Galaxy S23 và Samsung Galaxy Tab A8.

Tin cùng chuyên mục