Có thể đã biết máy tính có thể bị hack, nhưng liệu điện thoại cũng có thể bị hack hay không?

Điện thoại thường là nơi nhắn tin cho bạn bè và gia đình, đặt lịch hẹn khám sức khỏe, mua sắm trực tuyến và quản lý tài khoản ngân hàng, khiến thiết bị này trở thành mục tiêu lý tưởng để hacker nhanh chóng truy cập dữ liệu cá nhân.

Nếu điện thoại bị hack, nguy cơ gặp phải gian lận danh tính và tổn thất tài chính nghiêm trọng là rất cao. Hướng dẫn này sẽ giúp hiểu rõ cách điện thoại bị hack và các biện pháp ngăn ngừa.

Điện thoại có thể bị hack bằng những cách nào?

Có một số phương thức hacker có thể sử dụng để nhắm mục tiêu và đột nhập vào thiết bị di động.

WiFi công cộng

Kết nối với mạng WiFi công cộng tiềm ẩn nhiều rủi ro. Hacker có thể tạo ra các điểm phát sóng công cộng với tên gọi có vẻ hợp pháp để lừa kết nối. Khi kết nối với điểm phát sóng giả mạo, người dùng có thể bị điều hướng đến một trang đích và được yêu cầu tạo tài khoản để kết nối internet. Sau khi kết nối, hacker sẽ có thể xem mọi hoạt động và thu thập dữ liệu, bao gồm cả địa chỉ email và mật khẩu, để truy cập các tài khoản trực tuyến. Nếu kết nối với WiFi công cộng không được bảo vệ bằng mật khẩu, hacker cũng có thể sử dụng các cuộc tấn công xen giữa để chèn vào giữa thiết bị và trang web hoặc ứng dụng đang sử dụng, từ đó chặn hoặc thậm chí thay đổi dữ liệu.

Cách bảo vệ bản thân trước các cuộc tấn công qua WiFi công cộng:

  • Sử dụng VPN bảo mật(cửa sổ mới) để ẩn hoạt động trực tuyến
  • Cần thận trọng khi kết nối với các mạng WiFi công cộng (và cân nhắc không sử dụng)

Ứng dụng độc hại

Tin tặc có thể ẩn phần mềm độc hại trong các ứng dụng được tải lên các cửa hàng ứng dụng giả mạo hoặc gửi qua email lừa đảo. Nếu vô tình tải xuống ứng dụng độc hại, tin tặc có thể truy cập vào điện thoại và tài khoản trực tuyến. Chúng cũng có thể tìm thấy dữ liệu nhạy cảm và có nguy cơ sử dụng dữ liệu đó để thực hiện hành vi gian lận danh tính.

Cách bảo vệ bản thân trước các ứng dụng điện thoại độc hại:

  • Không bao giờ nhấp vào liên kết hoặc tải xuống ứng dụng được gửi bởi người lạ qua email hoặc tin nhắn
  • Chỉ tải xuống ứng dụng từ các cửa hàng ứng dụng chính thức. Tuy nhiên, hãy thận trọng: ngay cả các cửa hàng ứng dụng chính thức cũng có thể chứa phần mềm độc hại. Ví dụ: phần mềm độc hại Android vẫn có thể tìm thấy trên Google Play Store. Hãy đọc các đánh giá và kiểm tra ứng dụng trước khi tải xuống, ngay cả từ cửa hàng ứng dụng chính thức.

Lừa đảo giả mạo và phần mềm độc hại

Phishing là một thủ đoạn hacker sử dụng để lừa tiết lộ dữ liệu cá nhân hoặc tải xuống ứng dụng độc hại (còn được gọi là phần mềm độc hại(cửa sổ mới)). Hacker có thể giành quyền truy cập điện thoại bằng cách mạo danh nhân viên chăm sóc khách hàng hoặc người có thẩm quyền và thuyết phục bàn giao thông tin đăng nhập tài khoản. Nếu tải xuống phần mềm độc hại từ cửa hàng ứng dụng giả mạo hoặc email do hacker gửi, ứng dụng đó có thể được sử dụng để truy cập các ứng dụng khác trên điện thoại.

Cách bảo vệ bản thân trước các vụ lừa đảo giả mạo và phần mềm độc hại:

  • Sử dụng biệt danh email để ẩn địa chỉ email cá nhân khi tạo tài khoản trực tuyến mới
  • Tắt biệt danh email và tạo biệt danh mới nếu bắt đầu nhận được email rác
  • Không bao giờ cung cấp thông tin cá nhân qua email, cuộc gọi điện thoại hoặc tin nhắn trừ khi đã xác minh danh tính của đại diện chính phủ hoặc doanh nghiệp hợp pháp. Họ sẽ không bao giờ yêu cầu cung cấp mật khẩu, vì vậy tuyệt đối không chia sẻ thông tin này.

Hoán đổi SIM

Tấn công tráo SIM là một loại hình trộm cắp danh tính mà hacker sử dụng để thuyết phục nhà mạng di động chuyển dịch vụ điện thoại sang thẻ SIM mới do chúng kiểm soát. Sau đó, chúng có thể chiếm đoạt tài khoản, truy cập vào số điện thoại và tất cả ứng dụng trên điện thoại.

Cách bảo vệ bản thân trước các cuộc tấn công tráo SIM:

Giám sát

Trong những trường hợp cực đoan hơn, các phần mềm như phần mềm gián điệp Pegasus(cửa sổ mới) có thể được bán cho các chính phủ vì mục đích giám sát. Loại phần mềm gián điệp này có thể được triển khai mà không cần chủ sở hữu thiết bị thực hiện bất kỳ hành động nào, cấp quyền truy cập đầy đủ vào tất cả ứng dụng và dữ liệu được lưu trữ trên thiết bị cũng như camera và micrô. Theo một cuộc điều tra do liên minh Forbidden Stories và Tổ chức Ân xá Quốc tế thực hiện, phần mềm gián điệp Pegasus đã được sử dụng để chống lại “ít nhất 180 nhà báo […] ở các quốc gia như Ấn Độ, Mexico, Hungary, Morocco và Pháp, cùng một số nước khác”. Loại hình hack này thường có nhiều khả năng ảnh hưởng đến những người có sức ảnh hưởng lớn hoặc làm công việc nhạy cảm về chính trị, vì vậy nó không phổ biến.

Cách bảo vệ bản thân trước sự giám sát của chính phủ:

Cách kiểm tra xem điện thoại có bị hack hay không

Kiểm tra thời lượng pin điện thoại

Nếu mức pin trên điện thoại đột ngột giảm nhanh hơn nhiều so với bình thường, đây là dấu hiệu rất phổ biến cho thấy điện thoại đã bị hack. Điều này là do phần mềm độc hại chạy trên điện thoại để hacker có thể thu thập dữ liệu, và thậm chí có khả năng kích hoạt micrô hoặc camera của điện thoại từ xa.

Kiểm tra sóng điện thoại

Nếu điện thoại đột ngột không thể kết nối với nhà mạng di động, thực hiện cuộc gọi hoặc gửi tin nhắn mà không rõ lý do, có thể thiết bị đã bị ảnh hưởng bởi cuộc tấn công tráo SIM. Nếu không xử lý nhanh chóng, hacker sẽ có thể truy cập mọi thứ trên điện thoại và người dùng có thể bị khóa tài khoản hoặc thấy các giao dịch gian lận phát sinh từ tài khoản ngân hàng. Hãy liên hệ với nhà cung cấp dịch vụ để đảm bảo không có sự cố mạng, và nếu mạng bình thường, cần xác nhận với nhà cung cấp xem có bị tấn công tráo SIM hay không.

Kiểm tra xem điện thoại có hành vi bất thường không

Hành vi bất thường có thể bao gồm việc điện thoại bị lỗi hệ thống hoặc khởi động lại đột ngột. Người dùng có thể thấy các cửa sổ bật lên hoặc quảng cáo ngẫu nhiên chưa từng xuất hiện trước đây, cũng như các hiện tượng lạ như điện thoại mất nhiều thời gian để tải hoặc pin đột ngột quá nóng. Người dùng có thể nhận được các cảnh báo bảo mật lạ do hacker tạo ra, hoặc bắt đầu nhận được lượng lớn thư rác hoặc email lừa đảo. Nếu điện thoại bắt đầu hoạt động đáng ngờ, có thể thiết bị đã bị hack.

Kiểm tra cài đặt và mức sử dụng dữ liệu

Nếu cài đặt trên điện thoại đột ngột thay đổi không có cảnh báo, ví dụ như quyền truy cập camera và micrô của các ứng dụng hoặc tính năng xác thực hai yếu tố của tài khoản bị tắt, điện thoại có thể đã bị hack. Nếu không chắc chắn về các cài đặt nên dùng cho ứng dụng, có thể tìm kiếm các hướng dẫn ứng dụng hữu ích trực tuyến để biết chính xác các ứng dụng trên điện thoại có thể làm gì và có quyền truy cập những gì.

Cũng nên kiểm tra xem có bất kỳ sự gia tăng đột biến bất thường nào trong việc sử dụng dữ liệu trên điện thoại hay không. Đây có thể là dấu hiệu cho thấy thiết bị đã tải xuống các ứng dụng mới hoặc phần mềm độc hại mà không được phép, hoặc đã tải xuống lượng lớn dữ liệu.

Kiểm tra xem điện thoại có các ứng dụng lạ không

Hãy kiểm tra thư viện điện thoại để đảm bảo không có bất kỳ ứng dụng nào không tự tay tải xuống. Nếu phát hiện một ứng dụng lạ, hãy kiểm tra trực tuyến xem ứng dụng đó có được cài đặt sẵn trên điện thoại hay không. Hãy đảm bảo biết rõ mục đích của từng ứng dụng trên điện thoại, và nếu không chắc chắn, có thể thực hiện đặt lại hoàn toàn để khôi phục điện thoại về cài đặt gốc.

Việc cần làm nếu điện thoại bị hack

Dưới đây là hướng dẫn từng bước về những việc cần làm nếu biết điện thoại đã bị hack.

  1. Sao lưu ảnh, tệp và danh bạ. Nếu có bất kỳ thứ gì trên thiết bị muốn lưu lại, hãy đảm bảo sao lưu dữ liệu đó vào kho lưu trữ đám mây bảo mật.
  2. Đặt lại điện thoại về cài đặt gốc. Thao tác này sẽ loại bỏ mọi phần mềm độc hại và ứng dụng độc hại.
  3. Cập nhật HĐH lên phiên bản mới nhất sau khi đặt lại điện thoại. Việc cập nhật điện thoại sẽ giúp bảo vệ trước các lỗ hổng hiện có trong HĐH của thiết bị mà hacker có thể khai thác.
  4. Tải xuống ứng dụng thủ công từ cửa hàng ứng dụng chính thức. Không sử dụng tính năng tự động sao lưu để khôi phục ứng dụng: điều này có thể khiến các ứng dụng phần mềm độc hại bị tải xuống lại. Thay vào đó, hãy truy cập cửa hàng ứng dụng chính thức của thiết bị và không truy cập bất kỳ cửa hàng ứng dụng bên thứ ba nào.
  5. Thay đổi mật khẩu, tập trung vào các ứng dụng nhạy cảm như ngân hàng trực tuyến, email và các ứng dụng lưu trữ đám mây.

Cách ngăn chặn điện thoại bị hack

Điện thoại yêu cầu một phương pháp bảo mật khác với máy tính xách tay hoặc máy tính cá nhân: có thể không cần đến phần mềm diệt virus, nhưng vẫn cần cẩn thận khi tải xuống ứng dụng và khi chia sẻ dữ liệu nhạy cảm. Rất may, bằng cách thực hiện các bước sau, điện thoại sẽ được bảo vệ.

Thường xuyên cập nhật hệ điều hành và các ứng dụng: Một trong những công cụ quan trọng nhất là việc thường xuyên cập nhật điện thoại và mọi thứ trên đó. Hacker khai thác các điểm yếu trong các phiên bản hệ điều hành thiết bị và ứng dụng cũ hơn, vì vậy việc cập nhật thường xuyên sẽ giúp đảm bảo khả năng tự bảo vệ trước các lỗ hổng đã biết.

Chỉ tải xuống ứng dụng chính thức: Khi tìm kiếm ứng dụng, hãy đảm bảo truy cập cửa hàng ứng dụng chính thức của thiết bị, ví dụ: App Store của Apple hoặc Google Play Store. Các cửa hàng ứng dụng bên thứ ba không được kiểm duyệt có thể cho phép hacker tải lên phần mềm độc hại, vì vậy không nên sử dụng chúng.

Sử dụng VPN: VPN sẽ ẩn hoạt động trực tuyến, khiến hacker khó can thiệp vào điện thoại hơn nhiều. Nguy cơ bị theo dõi sẽ giảm đi khi kết nối với VPN bảo mật(cửa sổ mới), ngay cả khi kết nối với Wi-Fi công cộng. Proton VPN bảo vệ quyền riêng tư và không lưu giữ nhật ký hoạt động trực tuyến, nghĩa là những gì thực hiện trực tuyến trên điện thoại sẽ được ẩn khỏi hacker, nhà quảng cáo và chính phủ.

Tuyệt đối không cung cấp thông tin đăng nhập: Không có nhân viên chăm sóc khách hàng hoặc đại diện của công ty hay cơ quan chính phủ nào yêu cầu cung cấp thông tin đăng nhập. Nếu được yêu cầu cung cấp địa chỉ email hoặc mật khẩu qua điện thoại, email hoặc tin nhắn, rất có thể đó là hành vi lừa đảo. Nếu cần chia sẻ mật khẩu một cách an toàn với thành viên gia đình hoặc bạn bè, có thể thực hiện việc này một cách an toàn bằng trình quản lý mật khẩu, nhưng tuyệt đối không được cung cấp thông tin đăng nhập cho bất kỳ ai không quen biết.

Sử dụng trình quản lý mật khẩu: Như đã đề cập ở trên, trình quản lý mật khẩu sẽ giúp chia sẻ mật khẩu một cách an toàn khi cần thiết. Việc bảo mật tài khoản rất dễ dàng với công cụ phù hợp: Proton Pass bảo vệ mật khẩu, lưu trữ chúng ở một vị trí bảo mật duy nhất để truy cập khi cần, thay vì để rải rác ở những nơi không an toàn như ghi chép tay hoặc tài liệu. Tất cả mật khẩu cho các ứng dụng ngân hàng, dịch vụ chính phủ, tài khoản mua sắm trực tuyến và nhiều tài khoản khác đều có thể được lưu trữ dễ dàng, tự động điền và thậm chí chia sẻ an toàn với gia đình và bạn bè nếu cần thiết.

Sử dụng xác thực hai yếu tố: Xác thực hai yếu tố (2FA) tạo thêm một phương thức để xác minh danh tính khi đăng nhập vào tài khoản trực tuyến. Cùng với mật khẩu, có thể sử dụng đăng nhập sinh trắc học, mã dùng một lần do ứng dụng xác thực bảo mật tạo ra, hoặc khóa bảo mật. Có nhiều cách để khiến hacker khó truy cập tài khoản hơn, và việc kích hoạt 2FA cho càng nhiều tài khoản càng tốt.

Đảm bảo điện thoại luôn an toàn trong tương lai

Lựa chọn công cụ phù hợp là một nửa thành công trong việc giữ an toàn cho thiết bị. Với rất nhiều ứng dụng độc hại và vụ lừa đảo giả mạo trực tuyến, làm thế nào để giữ an toàn? Với một VPN(cửa sổ mới) bảo mật và trình quản lý mật khẩu, dữ liệu nhạy cảm, thiết bị và cuộc sống trực tuyến sẽ được bảo vệ, bất kể trình độ chuyên môn công nghệ ở mức nào. Proton đặt quyền riêng tư lên hàng đầu và mang lại khả năng tự bảo vệ trước các tác nhân xấu trực tuyến.