23/06/2025 08:24 GMT+7
Trở lại chủ đề

Những giao dịch 'ma' trên tài khoản khi chúng ta đang ngủ

Nửa đêm rạng sáng, khi đang còn say giấc ngủ, tài khoản của không ít người bỗng dưng bị rút tiền đột ngột. Tỉnh giấc, nạn nhân hốt hoảng vì bị trừ khoản tiền lớn từ ví điện tử, thẻ tín dụng, do những giao dịch mà bản thân không thực hiện.

tài khoản - Ảnh 1.

Chưa từng nhấp vào đường link lạ, không cung cấp mã xác thực OTP cho bất kỳ ai... nhưng vẫn mất tiền. Đâu là lý do?

Kịch bản tinh vi, "đánh" lúc nửa đêm

"Mình mất hơn chục triệu chỉ trong một đêm. Cho đến bây giờ vẫn bàng hoàng, không thể tin nổi chuyện đó là sự thật", anh H.T. (35 tuổi, ngụ TP.HCM) kể lại cú lừa ngoạn mục của kẻ gian. Là người thận trọng, anh T. khẳng định chưa từng nhấp vào đường link lạ, không cung cấp mã xác thực OTP cho bất kỳ ai, càng không tham gia các cuộc gọi video yêu cầu lộ mặt.

Vậy mà chỉ trong vài tiếng đồng hồ giữa đêm khuya, số tiền tích lũy thời gian dài của anh để trong tài khoản ngân hàng bỗng nhiên bị "bốc hơi".

Theo đó, khoảng 11h đêm, khi anh T. đang ngủ, kẻ gian bắt đầu hành động. Chúng chuyển tiền từ tài khoản ngân hàng của anh sang ví điện tử, và liên kết ví với một tài khoản trên sàn thương mại điện tử.

Sau đó, hàng loạt giao dịch mua sắm được thực hiện ngay trong đêm, nhưng mục đích không phải để mua hàng thật mà là rút ruột tài khoản bằng cách "quay vòng tiền" qua các đơn hàng ảo, dẫn về tay kẻ lừa đảo.

Sau khi rà soát mọi nguyên nhân, anh T. cho biết kẻ xấu đã dò được mật khẩu ví điện tử của mình do anh đã thiết lập mật khẩu khá dễ nhớ, và đặc biệt là không bật tính năng xác thực 2 yếu tố.

"Số tiền này rất lớn với mình. Mình chia sẻ để mong nhiều người cẩn trọng hơn", anh T. nói. Đồng thời rút ra kinh nghiệm, trong toàn bộ mắt xích gồm tài khoản ngân hàng - liên kết ví điện tử - liên kết tới tài khoản trên sàn thương mại điện tử đều phải thiết lập các lớp bảo mật nhiều nhất có thể để hạn chế rủi ro.

Trong một trường hợp khác, anh T.H.Vinh (25 tuổi) cho biết tài khoản bị cuỗm gần 9 triệu đồng, cũng trong đêm. Khi bình tĩnh hơn, anh nhớ lại vài ngày trước từng cài một ứng dụng có tên Clean..., được giới thiệu là phần mềm dọn rác, giúp điện thoại nhẹ dung lượng và chạy mượt hơn.

Thấy hấp dẫn và lại miễn phí, anh tải về từ một trang web lạ. Sau khi cài đặt, điện thoại có dấu hiệu chậm lại, mau nóng máy và nhanh hết pin, nhưng do đang đi du lịch nên nghĩ lỗi khách quan. Hệ quả là điện thoại của anh Vinh đã bị nhiễm mã độc, từ đó kẻ xấu đã chiếm quyền điều khiển từ xa mà cướp tiền trong tài khoản của nạn nhân.

"Tốt nhất đừng bao giờ cài những ứng dụng không rõ ràng, đặc biệt là từ các quảng cáo online", anh Vinh cảnh báo.

Từng thường xuyên mua hàng trên các website quốc tế, chị Nguyễn Dương Thùy Linh (35 tuổi, TP.HCM) sử dụng thẻ tín dụng để thanh toán trực tuyến. Gần đây, chị phát hiện tài khoản bị trừ hơn 15 triệu đồng.

"Mình tá hỏa, lập tức báo động ngân hàng", chị kể. Sau khi tra soát, chị phát hiện trong lúc điền thông tin trên một website lạ, đã vô tình lưu lại thông tin thẻ như số thẻ, mã bảo mật CVV và ngày hết hạn.

"Đây là bài học lớn. Khi thanh toán online, tuyệt đối không nên để trình duyệt hoặc ứng dụng ghi nhớ thông tin thẻ. Lần sau mất công điền lại còn hơn là mất tiền", chị Thùy Linh nói.

Lựa chọn dịch vụ uy tín

Để đảm bảo an toàn cũng như giảm thiểu rủi ro khi kết nối tài khoản ngân hàng với ví điện tử hoặc dịch vụ thanh toán trực tiếp, các chuyên gia trong lĩnh vực đều khuyến cáo người dùng chỉ nên kết nối tài khoản ngân hàng với các ví điện tử uy tín, đã được Ngân hàng Nhà nước cấp phép, đạt nhiều chứng chỉ quốc tế về quản lý an toàn thông tin.

Để tăng cường bảo mật, đại diện HDBank khuyến cáo người dùng luôn bật xác thực hai lớp cho cả tài khoản ngân hàng và ví điện tử.

Chuyên gia của HDBank lưu ý thêm một số biện pháp: đảm bảo điện thoại và ứng dụng luôn được cập nhật phiên bản mới nhất; không bật tính năng ghi nhớ mật khẩu trên thiết bị lạ; tránh dùng WiFi công cộng hay thiết bị lạ để đăng nhập ví điện tử.

Ngoài ra, cần đọc kỹ chính sách bảo mật, điều khoản sử dụng trước khi cấp quyền truy cập hoặc liên kết ví điện tử với tài khoản ngân hàng.

Chuyên gia khuyến nghị khách hàng có thể sử dụng thẻ phụ hoặc tài khoản phụ (như thẻ ghi nợ hoặc tài khoản riêng chỉ để liên kết ví điện tử), với số dư vừa đủ chi tiêu để giảm rủi ro nếu có sự cố. Bên cạnh đó, người dùng nên kiểm tra định kỳ các liên kết ví điện tử hoặc dịch vụ đang kết nối với tài khoản ngân hàng. Nếu không còn nhu cầu sử dụng, hãy chủ động ngắt.

Để đối phó với lừa đảo ngày càng tinh vi, các ngân hàng đang đẩy mạnh nâng cấp bảo mật. Điển hình, Sacombank sử dụng công nghệ xác thực 3D-Secure 2.0 kết hợp phân tích rủi ro (RBA) và sinh trắc học qua ứng dụng mSign, cho phép xác thực giao dịch không cần mã OTP SMS, giảm rủi ro bị đánh cắp mã.

Trong khi đó, Vietcombank đầu tư mạnh để nâng cấp hệ thống ngân hàng số Digibank, với nhiều thay đổi tăng cường bảo mật. Tính năng xác thực khuôn mặt (Facepay) sẽ tự động khóa sau nhiều lần nhập sai liên tiếp, ngăn truy cập trái phép. Ngoài ra, ngân hàng cũng loại bỏ hoàn toàn các đường link trong email gửi khách hàng nhằm phòng tránh lừa đảo giả mạo.

Về phía ví điện tử, trao đổi với Tuổi Trẻ, đại diện MoMo cho biết người dùng cần đăng nhập bằng mật khẩu hoặc sinh trắc học (vân tay, nhận diện khuôn mặt) để truy cập vào tài khoản ví. Trường hợp thiết bị bị mất hoặc rơi vào tay người khác, các giao dịch trên ví MoMo không thể thực hiện nếu chưa vượt qua lớp xác thực bắt buộc bằng mật khẩu hoặc sinh trắc học.

Cũng theo phía MoMo, người dùng nên lựa chọn những ví điện tử hoặc dịch vụ trung gian thanh toán được trang bị công nghệ tiên tiến, đáp ứng những tiêu chuẩn bảo mật thế giới. Chẳng hạn, ứng dụng tuân thủ quy định về định danh điện tử (eKYC) giúp ngăn chặn việc tạo lập tài khoản giả mạo và tăng cường an toàn hệ thống từ gốc.

Hiện nay, một số ví điện tử tại Việt Nam có thể đáp ứng hơn 300 tiêu chí nghiêm ngặt về mã hóa, kiểm soát truy cập, bảo mật hệ thống mạng và giám sát giao dịch theo thời gian thực để đạt chứng chỉ bảo mật PCI DSS phiên bản 4.0 - tiêu chuẩn cao nhất toàn cầu dành cho tổ chức xử lý dữ liệu thanh toán.

tài khoản - Ảnh 2.

Xác thực sinh trắc học được xem là biện pháp an toàn nhất để bảo vệ tài khoản giao dịch - Ảnh: QUANG ĐỊNH

Tổng thiệt hại năm 2024 ước tính khoảng 18.900 tỉ đồng

Theo Hiệp hội An ninh mạng quốc gia, năm 2024 trung bình cứ 220 người dùng điện thoại thông minh ở Việt Nam thì có 1 nạn nhân của lừa đảo trực tuyến, dẫn đến tổng thiệt hại ước tính khoảng 18.900 tỉ đồng. Thủ đoạn không chỉ dừng lại ở các chiêu trò mời gọi đầu tư hấp dẫn, mà còn tinh vi hơn khi nhiều người bị rò rỉ dữ liệu cá nhân, bị kẻ gian âm thầm rút tiền khỏi tài khoản.

Nguy cơ từ liên kết ví điện tử với tài khoản ngân hàng

Chị Thu (TP.HCM) cho biết mới đây đã phát hiện nhiều giao dịch rút tiền diễn ra giữa đêm, thời điểm chị đang ngủ say. Sau khi kiểm tra và suy nghĩ kỹ lưỡng rồi tới ngân hàng, chị mới hiểu: kẻ xấu lợi dụng tính năng liên kết ví điện tử với tài khoản ngân hàng.

Khi thực hiện liên kết, hệ thống gửi mã xác thực OTP về số điện thoại chính chủ. Trước đó, có khách tới tạp hóa của chị để mua hàng, giả vờ mượn điện thoại và gọi cho người quen, nhưng mục đích thực sự là chờ tin nhắn OTP gửi về và đánh cắp mã đó.

Sau khi có mã OTP, kẻ gian dễ dàng liên kết ví với tài khoản ngân hàng và thực hiện các giao dịch chiếm đoạt tiền, dù không cần biết mật khẩu hay đăng nhập vào tài khoản. "Tránh cho người lạ mượn điện thoại, đặc biệt khi vừa nhận được tin nhắn từ ngân hàng", chị Thu nhấn mạnh.

Sử dụng điện, nước thông minh: Cài đúng ứng dụng, tránh bị lừa mất tiền oan

Ngành điện, nước đang đẩy mạnh số hóa, mang đến nhiều cải tiến trong dịch vụ và nâng cao trải nghiệm khách hàng. Tuy nhiên có nhiều đối tượng xấu lại lợi dụng bối cảnh này để lừa đảo, trục lợi người dân.

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Vụ ngàn chai nước mắm vứt ven đường: Đã xác định được người liên quan

Liên quan đến vụ ngàn chai nước mắm bị vứt ven đường (Quảng Nam), đã xác định được người đem đổ số nước mắm hết hạn này.

Vụ ngàn chai nước mắm vứt ven đường: Đã xác định được người liên quan

Đất nền ‘đu đỉnh’ sau sáp nhập tỉnh thành

Lượng giao dịch đất nền trong 5 tháng đầu năm vượt xa giao dịch chung cư. Giá bán đất nền dù giảm nhiệt nhưng vẫn "đu đỉnh" từ tháng 3-2025 đến nay.

Đất nền ‘đu đỉnh’ sau sáp nhập tỉnh thành

Làm rõ trách nhiệm vụ không cấp mã vùng trồng sâm Ngọc Linh rồi đột ngột 'quay xe'

Lãnh đạo UBND tỉnh Kon Tum yêu cầu làm rõ trách nhiệm tổ chức, cá nhân liên quan vụ cấp mã số vùng trồng sâm Ngọc Linh không đúng quy định cho Công ty cổ phần Rượu Sâm Ngọc Linh Kon Tum.

Làm rõ trách nhiệm vụ không cấp mã vùng trồng sâm Ngọc Linh rồi đột ngột 'quay xe'

Tesla ra mắt Robotaxi: Canh bạc tỉ đô của tỉ phú Musk

Tesla vừa triển khai dịch vụ robotaxi đầu tiên tại thành phố Austin, bang Texas (Mỹ), đánh dấu cột mốc mới trong chiến lược mở rộng sang lĩnh vực gọi xe tự hành.

Tesla ra mắt Robotaxi: Canh bạc tỉ đô của tỉ phú Musk

Không phận Trung Đông 'trắng trơn', các hãng bay thêm nỗi lo giá dầu tăng

Theo Hãng tin Reuters ngày 23-6, các hãng hàng không thương mại trên toàn thế giới đang cân nhắc thời gian tạm dừng các chuyến bay đến khu vực Trung Đông, sau khi Mỹ tiến hành ném bom Iran.

Không phận Trung Đông 'trắng trơn', các hãng bay thêm nỗi lo giá dầu tăng

Phó thủ tướng thường trực: Dự án nào cần phải thanh tra, thì Thanh tra Chính phủ vào cuộc

Sáng 23-6, Phó thủ tướng thường trực Nguyễn Hòa Bình chủ trì cuộc họp Ban Chỉ đạo 751 về giải quyết các vướng mắc ở các dự án tồn đọng.

Phó thủ tướng thường trực: Dự án nào cần phải thanh tra, thì Thanh tra Chính phủ vào cuộc
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar