Trước đó, một cô bé tại Cộng hòa Séc đã báo cáo một ứng dụng đáng ngờ cho chương trình Be Safe Online của Avast. Ngay lập tức công ty đã bắt tay vào việc điều tra và tìm thấy nhiều tài khoản TikTok, Instagram được sử dụng để quảng cáo các ứng dụng độc hại.
Khi bạn cài đặt nhầm ứng dụng độc hại, chúng sẽ ngay lập tức tải về các phần mềm quảng cáo hoặc lừa người dùng mua hàng trong ứng dụng. Đa số các ứng dụng độc hại bị phát hiện đều được phát triển bởi cùng một người hoặc nhóm người.
Một số tài khoản TikTok nổi tiếng phát tán ứng dụng độc hại. Ảnh: Migage
Dưới đây là danh sách 7 ứng dụng độc hại bị Avast phát hiện:
Android
- Tap Roulette ++Shock my Friend
- ThemeZone - Shawky App Free - Shock My Friends
- Ultimate Music Downloader - Free Download Music
iOS
- 666 Time
- shock my friend tap roulette v
- Shock My Friends - Satuna
- ThemeZone - Live Wallpapers
Điểm chung của các ứng dụng độc hại là có tiêu đề khó hiểu, nhiều tính năng không cần thiết và cho phép người dùng mua nội dung trong các ứng dụng khác. Avast cũng tìm thấy ít nhất ba tài khoản TikTok và một tài khoản Instagram quảng cáo các ứng dụng, một trong số đó có hơn 300.000 người theo dõi.
“Các ứng dụng độc hại được nhắm mục tiêu cụ thể đến những người trẻ tuổi, dưới dạng trò chơi, hình nền và trình tải nhạc. Các trò gian lận dưới hình thức tính phí từ 2 đến 10 USD cho một dịch vụ hoặc hiển thị quảng cáo liên tục”, Avast cho biết trong một bài viết trên blog.
Apple và Google có thể cấm các ứng dụng độc hại trên cửa hàng, nhưng những ai đã lỡ cài đặt ứng dụng trên điện thoại trước đó thì phải xóa theo cách thủ công. Tuy nhiên, kể cả khi bạn thực hiện việc này thì không có nghĩa là mối đe dọa sẽ biến mất.
TikTok và Instagram không phải là nền tảng mạng xã hội duy nhất để phát tán các trò gian lận, ứng dụng độc hại và các chiến dịch lừa đảo.
Cuối cùng, để giữ cho bản thân an toàn khi sử dụng TikTok, Instagram… hay bất kỳ một mạng xã hội nào khác, người dùng cần phải quan tâm nhiều hơn đến vấn đề bảo mật.
Cụ thể là truy cập vào phần cài đặt ứng dụng, sau đó đặt lại mật khẩu mạnh hơn, kích hoạt tính năng bảo mật hai lớp (nếu có), lựa chọn các liên hệ đáng tin cậy… và đăng xuất tài khoản trên những thiết bị lạ.