Đối tượng lừa đảo dẫn dụ khách hàng click
vào link hoặc tải ứng dụng có chứa mã độc. Những ứng dụng này
có thể là ứng dụng giả mạo cơ quan thuế, bảo hiểm, vay, tìm việc
làm hoặc game giải trí… Sau khi cài vào máy, ứng
dụng sẽ yêu cầu được cấp quyền accessibility (quyền trợ năng) – có
trên điện thoại dùng hệ điều hành Android. Nếu khách hàng
không cẩn thận, chấp nhận cấp quyền cho ứng dụng giả mạo thì sẽ có nguy cơ
bị theo dõi, thu thập toàn bộ thông tin trên điện thoại, trong
đó có thông tin bảo mật của dịch vụ ngân hàng số (như
thông tin đăng nhập, mật khẩu, mã PIN, OTP….). Sau đó, hacker sẽ
đợi khi tài khoản khách hàng có nhiều tiền hoặc khi khách
hàng không để ý điện thoại (đêm khuya) để tiến hành điều
khiển từ xa, thực hiện lệnh chuyển tiền trên chính điện thoại của khách
hàng.