Mẹ mình vừa bị bạn trong nhóm Zalo phụ huynh lớp share link tải "app Prudential mới, xem hợp đồng tiện hơn".
Link tải là APK từ Google Drive (prudential-vn-app[.]apk). Mình check thì:
- App Prudential thật tên là "Pulse by Prudential" trên CH Play/App Store
- APK giả này yêu cầu quyền đọc SMS, danh bạ, và... quyền admin thiết bị
- Khi cài, nó tạo overlay ảnh trên app ngân hàng để ăn cắp thông tin đăng nhập
Mình đã báo cho nhóm Zalo đó và người chia sẻ (họ bị share lại chứ ko phải chủ mưu). Ae nhớ: app ngân hàng/bảo hiểm chính thức CHỈ tải từ CH Play hoặc App Store, không bao giờ từ link APK bên ngoài.
Nguồn: Tuổi Trẻ — https://tuoitre.vn/canh-bao-app-gia-mao-danh-cap-thong-tin-va-chiem-doat-tien-trong-tai-khoan-ngan-hang-20240706111822168.htm