Là người dùng Android, có thể cho rằng việc tải xuống các ứng dụng từ Google Play Store là an toàn. Điều đó có thể hiểu được, nhưng không hoàn toàn chính xác.
Các biện pháp kiểm tra bảo mật nghiêm ngặt giúp Play Store trở thành nơi an toàn nhất để tải ứng dụng Android, nhưng không phải là nơi an toàn tuyệt đối. Cửa hàng ứng dụng của Google là mục tiêu hàng đầu của cả tội phạm mạng lẫn các nhà phát triển kiếm tiền từ (và do đó xâm phạm) dữ liệu, và sẽ không bao giờ hoàn toàn không có rủi ro 100%.
Đó là lý do tại sao cần chọn lọc ứng dụng một cách cẩn thận: kiểm tra kỹ ứng dụng trước khi tải xuống, kiểm toán các ứng dụng đã tải xuống và bảo mật dữ liệu thiết bị đề phòng trường hợp xảy ra vi phạm.
Cách các ứng dụng độc hại vượt qua Google
Năm ngoái, Google đã chặn xuất bản 1,75 triệu ứng dụng vi phạm chính sách(cửa sổ mới) và cấm hơn 80.000 tài khoản nhà phát triển. Google Play Protect(cửa sổ mới), tính năng được tích hợp sẵn trên hầu hết các thiết bị Android, đã chặn 266 triệu lượt cố gắng cài đặt rủi ro.
Nhưng Google cũng chỉ có thể làm được đến thế. Tội phạm mạng liên tục tìm cách vượt qua các bước quét trước khi xuất bản và trước khi cài đặt của Google.
Các chiến thuật phổ biến:
- Gửi ứng dụng sạch để xét duyệt sau đó thực hiện các hoạt động độc hại thông qua bản cập nhật từ xa.
- Ngụy trang ứng dụng độc hại thành các ứng dụng tiện ích đơn giản (và có hoạt động) như ứng dụng quét tài liệu hoặc trình đọc PDF.
- Ngụy trang ứng dụng độc hại thành ứng dụng bảo mật hoặc diệt vi-rút, một hình thức ngụy trang đặc biệt tinh vi và hiệu quả — nếu lo lắng muốn khắc phục sự cố, người dùng sẽ ít có khả năng xem xét kỹ lưỡng trước khi cài đặt.
2.029 ứng dụng(cửa sổ mới) được xuất bản trên Play Store mỗi ngày, vì vậy việc một số ứng dụng độc hại lọt qua lưới của Google là điều không thể tránh khỏi. Năm ngoái, Bitdefender đã phát hiện một chiến dịch gian lận quảng cáo có mật danh Vapor(cửa sổ mới) liên quan đến ít nhất 331 ứng dụng độc hại, một số trong đó đang thu thập thông tin đăng nhập và dữ liệu thẻ tín dụng người dùng.
Các ứng dụng này đã được tải xuống từ Play Store hơn 60 triệu lần.
Các ứng dụng hợp pháp vẫn có thể gây rủi ro cho dữ liệu
Ứng dụng độc hại không phải là mối nguy hại duy nhất cần đề phòng trên Play Store. Ngoài ra còn có các ứng dụng hợp pháp âm thầm thu thập, lưu trữ dữ liệu cá nhân cũng như dữ liệu theo dõi và chia sẻ dữ liệu đó với các bên thứ ba, chẳng hạn như mạng quảng cáo.
Năm ngoái, NowSecure đã thử nghiệm 25.000 ứng dụng(cửa sổ mới) trên iOS và Android, đồng thời phát hiện 75% ứng dụng iOS và 70% ứng dụng Android được thử nghiệm có thu thập cả dữ liệu nhạy cảm lẫn tên miền theo dõi.
Google cho phép các ứng dụng này xuất hiện trên Play Store vì nhà phát triển công khai khai báo những dữ liệu thu thập và lý do thu thập trong phần an toàn dữ liệu trên trang sản phẩm của ứng dụng.
Google đã thắt chặt chính sách vào năm 2025, ngăn chặn 255.000 ứng dụng(cửa sổ mới) có được “quyền truy cập quá mức” vào dữ liệu nhạy cảm. Điều đó khiến hàng nghìn ứng dụng không bị chặn vẫn thu thập dữ liệu đúng theo quy định trong chính sách của Google, nhưng vẫn vượt xa những gì người dùng mong đợi.
Đây không chỉ là mối lo ngại về quyền riêng tư: mà còn rất nguy hiểm. Các ứng dụng hợp pháp nhưng “khát” dữ liệu thường xuyên chia sẻ dữ liệu người dùng với các SDK quảng cáo và đối tác phân tích. Các bên thứ ba này sau đó có thể chuyển dữ liệu đó cho những nhà môi giới dữ liệu thiếu uy tín.
Mỗi liên kết trong chuỗi này đều là một điểm vi phạm tiềm ẩn. Nếu dữ liệu bị xâm phạm, có thể sẽ không phát hiện ra cho đến khi quá muộn.
Những điều cần lưu ý: danh sách kiểm tra năm điểm
Không có danh sách đen chính thức, cập nhật về các ứng dụng bị cấm (và nên bị cấm) để tham khảo.
Nhưng có thể chú ý một số điều để xác định các ứng dụng rủi ro:
- Kiểm tra phần an toàn dữ liệu: Nhà phát triển có giải thích những dữ liệu thu thập và cách sử dụng dữ liệu đó không? Tất nhiên, phần an toàn dữ liệu trống là một dấu hiệu cảnh báo lớn, nhưng chính sách không khớp với chức năng của ứng dụng cũng vậy. Một ứng dụng đèn pin không cần quyền biết danh bạ.
- Đọc các quyền khi cài đặt: Sau khi cài đặt ứng dụng, ứng dụng đó thường yêu cầu quyền truy cập vào vị trí, danh bạ, bộ nhớ, vị trí và/hoặc micrô. Đôi khi điều đó là hợp lý, nhưng những lúc khác có vẻ quá mức. Một lần nữa, liệu ứng dụng hình nền có cần biết vị trí không?
- Kiểm tra tên và lịch sử của nhà phát triển: Nhà phát triển có phải là một công ty có tên tuổi với các ứng dụng khác đã xuất bản và có trang web không? Hay đó là tài khoản cá nhân chỉ có một ứng dụng duy nhất này dưới tên của họ và không có dấu vết nào để thêm thông tin ngữ cảnh?
- Kiểm tra xem các đánh giá có phải là thật không: Đánh giá giả thường xuất hiện theo các mẫu rõ ràng. Hàng loạt đánh giá năm sao được đăng trong thời gian ngắn là một chiến thuật thao túng đã được biết đến. Hãy kiểm tra các đánh giá phê bình xen kẽ với các đánh giá tích cực và các mốc thời gian trải rộng.
- Cảnh giác với các ứng dụng tiện ích miễn phí: Những hình thức ngụy trang phổ biến nhất cho cả ứng dụng độc hại và ứng dụng thu thập dữ liệu là các ứng dụng đèn pin và pin miễn phí, ứng dụng bàn phím, trình chỉnh sửa ảnh miễn phí, ứng dụng thời tiết có quyền truy cập vị trí và các trò chơi có quảng cáo. Nếu một ứng dụng miễn phí và không thể biết chức năng của ứng dụng có thể giúp nhà phát triển kiếm tiền bằng cách nào, thì câu trả lời có thể là dữ liệu chính là mô hình doanh thu của họ.
Cách bảo vệ dữ liệu
Ngay cả khi đã tìm hiểu kỹ lưỡng, vẫn có thể tải xuống một ứng dụng độc hại từ Play Store. Nhưng với các biện pháp bảo vệ phù hợp, có thể hạn chế thiệt hại mà ứng dụng đó có thể gây ra.
Mã hóa kết nối bằng Proton VPN
Các ứng dụng độc hại thường cố gắng truyền dữ liệu (bao gồm hành vi duyệt web, vị trí và mã nhận dạng thiết bị) qua kết nối không được mã hóa.
Sử dụng Proton VPN: một VPN bảo mật(cửa sổ mới) giúp
- Mã hóa tất cả dữ liệu đến và đi từ điện thoại ở cấp độ mạng, giúp việc truyền tải và chặn hành vi duyệt web, vị trí và mã nhận dạng thiết bị trở nên khó khăn hơn đáng kể
- Ngăn chặn giám sát ở cấp độ mạng trên WiFi công cộng (một véc-tơ tấn công phổ biến(cửa sổ mới) đối với các ứng dụng bị xâm hại)
- Chặn các hoạt động truyền dữ liệu mà các SDK phân tích dựa vào (thông qua trình chặn theo dõi tích hợp NetShield(cửa sổ mới)), giới hạn dữ liệu mà nhà phát triển có thể chia sẻ với các bên thứ ba
Bảo vệ thông tin đăng nhập bằng Proton Pass
Các ứng dụng độc hại sử dụng trình theo dõi thao tác bàn phím ẩn và lớp phủ lừa đảo để đánh cắp thông tin đăng nhập. Điều này có thể đặc biệt nguy hại nếu — giống như nhiều người khác — sử dụng lại cùng một mật khẩu trên nhiều tài khoản.
Proton Pass là một trình quản lý mật khẩu bảo mật giải quyết cả hai vấn đề trên:
- Tạo mật khẩu duy nhất cho mỗi tài khoản được tạo, vì vậy nếu một tài khoản bị vi phạm, tất cả sẽ không đồng thời bị vi phạm
- Bảo vệ mật khẩu, mã khóa và thẻ tín dụng bằng mã hóa đầu cuối không kiến thức. Điều này có nghĩa là thông tin đăng nhập được mã hóa trên thiết bị trước khi gửi đi, và ngay cả Proton cũng không thể truy cập.
Tìm hiểu cách xóa phần mềm độc hại
Nếu lo ngại thiết bị có thể đã bị xâm hại hoặc muốn biết cần tìm kiếm điều gì khi điều đó xảy ra, hãy đảm bảo rằng có thể nhận biết các dấu hiệu cho thấy điện thoại đã bị tấn công.






