Sau hàng loạt những cảnh báo gần đây thì có thể nói người dùng Android ở Việt Nam đang rất dễ dãi và dễ trở thành nạn nhân của những kiểu kiếm tiền tinh vi. Trước tiên xin cảm ơn các thành viên đã bỏ công sức ra kiểm tra và cảnh báo với mọi người. Bài viết này mình xin phép tổng kết lại để có cái nhìn tổng quan hơn về sự việc. Câu chuyện bắt đầu bằng việc nhiều người dùng Android ở VN đã bị trừ tiền cước điện thoại một cách oan uổng, sau khi họ cài một số phần mềm miễn phí trên market. Các phần mềm này có nguồn gốc từ Việt Nam, và đến giờ thống kê nhiều rất đều có nguồn gốc từ IPRO. Nó sẽ tự động gửi tin nhắn từ máy bạn đến tổng dài 8777 và 1 tin nhắn đi có nghĩa là bạn đã bị trừ 15.000đ.
Cảm ơn các thành viên đã cảnh báo:
- @bwman: Cảnh báo app Việt nguy hiểm và cách xử lý, ngăn chặn ứng dụng gây hại
- @Bukurma: Cảnh báo anh em đã và đang sử dụng Android đang bị trộm tiền !
- @softget2002: [Cảnh báo] các ứng dụng chôm tiền qua SMS (trích của bạn bwman)
Câu chuyện là thế nào?
Hiện tại nhà phát triển có tên IPRO đang rất tích cực cung cấp phần mềm miễn phí trên Market. Toàn những app hay hay, mang tính giải trí lành mạnh như 7 viên ngọc rồng, doremon, thám tử lừng danh conan ... Ngoài ra thì cũng có một vài nhà phát triển khác cũng có những phần mềm miễn phí tương tự.
Sẽ không có chuyện gì xảy ra nếu bạn sử dụng những phần mềm này một cách yên ổn. Nhưng nhiều người đã cảnh báo rằng họ bị trừ tiền một cách thầm lặng và cũng không biết vì sao bị trừ tiền, sau khi cài những phần mềm dạng này. Vào một ngày đẹp trời, có một tin nhắn trả về thông báo rằng: "chúc mừng bạn đã đăng kí dịch vụ thành công!" và cùng với đó là 15.000 đã bốc hơi khỏi tài khoản, trong khi bạn không đăng kí dịch vụ nào cả. Ngoài ra câu chuyện chưa dừng ở đó, sau đó thì bạn còn bị spam rất nhiều với các tin nhắn quảng cáo, đơn giản vì số điện thoại của bạn đã được thu thập và phát tán rồi.
Nguồn gốc phần mềm này?
Có rất nhiều phần mềm dạng này, giờ mình chỉ nói một số phần mềm tiêu biểu và nổi bật nhất thì chúng đều đi với cái tên IPRO. Thực ra trước kia tên nhà phát triển là UPRO, sau này đổi lại là IPRO. Website liên hệ là upro.vn, tuy nhiên bên upro.vn không xác nhận sự liên hệ với các phần mềm này. Chưa biết thực hư thế nào nhưng rất có thể là một vụ mạo danh?!
Còn đầu số tin nhắn là 8777, bạn có thể kiểm tra nguồn gốc của đầu số này? Rất hi vọng sau bài viết này thì nguồn gốc cuả nó sẽ rõ ràng hơn.
Các phần mềm này có mã độc, có virus?
Tiếc rằng câu trả lời lại là không, và bạn lại là người "cõng rắn cắn gà nhà". Các phần mềm như đã được liệt kê ở trên về lý thuyết thì nó hoàn toàn sạch sẽ, không mã độc, không virus, ngay cả những phần mềm diệt virus trên Android cũng không phát hiện ra được gì và coi những phần mềm này hoàn toàn bình thường.
Phần mềm có thể tự động gửi tin nhắn về 8777 vì chính bạn đã cấp quyền cho nó. Khi tải phần mềm này về từ Market thì có 1 bước rất quan trọng là market sẽ thông báo các Permissions (các quyền hạn mà app có thể thực hiện), thông thường chúng ta không đọc và nhấn "Accept & download". Và thế là xong, bạn vừa cho phép phần mềm tự động gửi tin nhắn, và tất nhiên nó sẽ tự động gửi tin nhắn.
Mình đã kiểm tra thử phần mềm Doremon cuả IPRO trên Market, và các Permissions mà nó đòi hỏi toàn những cái độc hại. Lưu ý là phần mềm thì free trên market, nhưng trong ghi chú của nó lại có ghi là Phí 15.000 để đọc trọn bộ truyện khi cài vào máy. Truyện thì chất lượng cùi tải về từ vuilen, thế mà lại thu tiền, vui một cái là mình cài trên tablet không có phone thì vẫn đọc được bình thường và tất nhiên là không có tiền cho nó trừ. Có thể nói rõ ràng là lập lờ đánh lận con đen.
Một số các Permissions mà các phần mềm này hay yêu cầu:
- Your messages: được quyền xoá, sửa, xem tin nhắn của bạn
- Services that cost you money: dịch vụ trừ tiền qua tin nhắn
- System tool: tự động khởi chạy sau khi reboot máy
Vậy phải làm sao?
Về việc cài hay không cài phần mềm thì chỉ có bạn tự giúp mình mà thôi. Hãy đừng dễ dãi khi cài một phần mềm nào đó. Coi kỹ phần Description và đặc biệt là Permissions để biết phần mềm đó làm gì với cái máy của mình. Và cuối cùng là hãy cùng nhau tẩy chay những phần mềm kiểu này!