02/05/2017 14:34 GMT+7
Trở lại chủ đề

​Cảnh báo chiến dịch lừa đảo mạo danh ngân hàng

ĐỨC THIỆN
ĐỨC THIỆN

TTO - Nhiều tổ chức an ninh mạng và ngân hàng vừa lên tiếng cảnh báo người dùng về các nguy cơ tấn công vào tài khoản ngân hàng trực tuyến.

Người dùng phải hết sức thận trọng khi sử dụng internet banking. - Ảnh: Đức Thiện


Hệ thống cảnh báo an ninh mạng CyRadar vừa lên tiếng cảnh báo xuất hiện nhóm đối tượng lừa đảo nhắm trực tiếp vào người sử dụng các dịch vụ internet banking tại Việt Nam.

Chiến dịch lừa đảo

Theo đó, hình thức lừa đảo của chúng là mạo danh người bán hàng, chat giao dịch với nạn nhân. Sau đó lừa lấy số điện và số tài khoản ngân hàng. Tiếp theo, chúng sẽ mạo danh ngân hàng nhắn thông tin chuyển tiền và một đường dẫn truy cập mạng mạo danh để dụ nạn nhân truy cập vào để thanh toán.

Giả mạo website ngân hàng, tổ chức tài chính để lừa người dùng cũng là một trong những cách thức phổ biến nhất. 
 

Tại website mạo danh, người dùng sẽ bị lừa nhập tài khoản và mật khẩu, đồng thời bị lừa nhập cả OTP tại đó. Những thông tin này sẽ bị kẻ xấu sử dụng để thực hiện một giao dịch, thậm chí còn lớn hơn cả số tiền món hàng chúng lừa người sử dụng mua trong tin nhắn ban đầu.

Công ty an ninh mạng Bkav cũng ghi nhận: “3 tháng đầu năm 2017 đã xuất hiện hàng loạt vụ việc đánh cắp tài khoản người dùng dịch vụ ngân hàng trực tuyến”. Trước đó, Bkav đã nhiều lần dự báo xu hướng tấn công của tội phạm mạng nhắm đến lĩnh vực ngân hàng, tài chính vì mục tiêu chiếm đoạt tiền.

Trong đó, giả mạo website ngân hàng, tổ chức tài chính để lừa người dùng cũng là một trong những cách thức phổ biến nhất. Cụ thể, hacker tạo ra các website có giao diện giống hệt trang của ngân hàng, dịch vụ chuyển tiền… Bước tiếp theo, chúng mạo danh ngân hàng, người thân, bạn bè gửi đường dẫn trang web đó tới nạn nhân.

Trên trang giả mạo, người dùng sẽ được yêu cầu nhập thông tin cá nhân, tài khoản. Một khi thực hiện theo các hướng dẫn này là người dùng đã tự cung cấp tài khoản của mình cho hacker...

Ngân hàng cảnh báo

Vẫn lơ là ATM!

Theo Kaspersky, các ngân hàng hiện vẫn cho thấy mối quan tâm tương đối thấp về các tổn thất tài chính do các cuộc tấn công máy ATM, mặc dù loại hình tấn công này rất dễ gây tổn thương. Chỉ có 19% ngân hàng quan tâm đến các cuộc tấn công vào máy ATM và các máy rút tiền, mặc dù tỷ lệ phần mềm độc hại nhằm vào cơ sở hạ tầng này của ngân hàng ngày càng cao (năm 2016 ghi nhận các mã độc ATM tăng lên 20% so với năm 2015).

Theo nghiên cứu về nguy cơ bảo mật cho các tổ chức ngân hàng của hãng bảo mật Kaspersky và B2B International, các rủi ro mới nổi có liên quan đến giao dịch ngân hàng di động có thể đặt các ngân hàng vào các mối đe dọa mạng mới.

42% các ngân hàng dự đoán phần lớn khách hàng của họ sẽ sử dụng dịch vụ ngân hàng di động trong vòng ba năm tới, nhưng họ cũng thừa nhận là khách hàng của mình quá bất cẩn trong các hành vi trực tuyến.

Hầu hết các ngân hàng được khảo sát đều thừa nhận (46%) khách hàng của họ thường xuyên bị tấn công bởi lừa đảo, 70% ngân hàng cũng báo cáo các sự cố về gian lận tài chính dẫn đến mất tiền.

Trước nguy cơ ngày càng tăng, một số ngân hàng trong nước như Techcombank, Maritimebank cũng vừa gửi các cảnh báo đến khách hàng của mình.

Theo một cán bộ của Techcombank, tội phạm có thể “giả danh cán bộ ngân hàng thông báo với khách hàng về các khoản tiền chuyển đến tài khoản khách hàng và yêu cầu khách hàng cung cấp thông tin số thẻ, cùng mã mật khẩu xác thực một lần (One Time Password - OTP) để tác nghiệp ghi có vào tài khoản khách hàng.

Sau đó, đối tượng sẽ lợi dụng các thông tin được cung cấp, để mua sắm hàng hóa, dịch vụ qua mạng Internet, dễ dàng chuyển đổi thành tiền mặt như thẻ games trực tuyến, thẻ trả trước Internet, thẻ điện thoại (tại Việt Nam) hoặc dịch vụ du lịch, vật phẩm cao cấp (tại nước ngoài)”.

Các ngân hàng này khuyến cáo khách hàng tuyệt đối không cung cấp cho bất kỳ ai dưới bất kỳ hình thức nào thông tin đăng nhập, mật khẩu ngân hàng điện tử và mã xác thực (OTP), thông tin thẻ (số thẻ, ngày hiệu lực và số CVC2)...

Ông Ngô Tuấn Anh, phó chủ tịch phụ trách an ninh mạng của Bkav cho biết thêm: “Để không trở thành nạn nhân các chiêu trò lừa đảo, người dùng lưu ý không truy cập vào các đường dẫn lạ. Đối với các yêu cầu đáng ngờ, nên xác minh với bạn bè, người thân trước khi cung cấp thông tin”.

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Không hiểu thuật toán, không ai thấy bạn!

Người sáng tạo viết, quay, đăng nhưng ai được thấy, ai bị ẩn đi do một thực thể vô hình: thuật toán đề xuất. Trong thời đại AI kiểm soát dòng nội dung, người làm nghề không khỏi băn khoăn: Mình đang phục vụ khán giả thật hay chỉ cố làm hài lòng máy?

Không hiểu thuật toán, không ai thấy bạn!

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ứng dụng ruID của Nga giúp đơn giản hóa thủ tục nhập cảnh miễn thị thực, thu thập dữ liệu sinh trắc học và tạo hồ sơ kỹ thuật số.

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong thời đại mà trí tuệ nhân tạo có thể trả lời mọi câu hỏi trong vài giây, nhiều người mặc định xem AI là nguồn kiến thức chính xác. Nhưng nếu thông tin đầu vào đã sai, AI liệu có thể tạo ra câu trả lời đúng?

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Bạn là chính bạn, nhưng thiết bị chỉ tin điều đó khi vân tay, khuôn mặt hay mã số khớp hoàn hảo. Trong thế giới số, danh tính không còn là con người thật, mà là dữ liệu máy móc có chấp nhận hay không.

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Mỗi câu lệnh cho AI đều gây... ô nhiễm môi trường

Khi AI trở thành công cụ không thể thiếu trong cuộc sống hằng ngày, từ việc soạn email công việc đến viết hôn thú, điều quan trọng là chúng ta phải nhìn nhận và hiểu rõ những tác động sinh thái mà nó mang lại.

Mỗi câu lệnh cho AI đều gây... ô nhiễm môi trường

Khi AI ngày một giỏi, nhân viên cần làm gì để 'sinh tồn'?

Bạn từng nghĩ mình viết tốt, có gu, biết lập trình, thiết kế ổn. Rồi AI viết hay hơn, chỉnh ảnh đẹp hơn, code logic chuẩn hơn. Và thế là bạn bắt đầu tự hỏi: Khi mọi thứ đều có AI làm giỏi hơn, rốt cuộc bạn giỏi điều gì?

Khi AI ngày một giỏi, nhân viên cần làm gì để 'sinh tồn'?
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar