05/02/2021 19:34 GMT+7

Tin nhắn mạo danh ngân hàng lừa lấy tiền người dùng tiến hành ra sao?

THANH HÀ
THANH HÀ

TTO - Cục An toàn thông tin vừa phát đi cảnh báo về phương thức sử dụng thiết bị phát sóng di động giả mạo để phát tán tin nhắn rác lừa đảo nhắm vào người dùng của các tổ chức tài chính, ngân hàng.

Tin nhắn mạo danh ngân hàng lừa lấy tiền người dùng tiến hành ra sao? - Ảnh 1.

Bộ Thông tin và truyền thông cảnh báo về phương thức lừa đảo người dùng dịch vụ ngân hàng

Chiều nay 5-2, Cục An toàn thông tin (Bộ Thông tin và truyền thông) đưa ra cảnh báo về phương thức sử dụng thiết bị phát sóng di động giả mạo để phát tán tin nhắn rác lừa đảo nhắm vào người dùng của các tổ chức tài chính, ngân hàng thông qua điện thoại di động.

Theo ông Nguyễn Khắc Lịch - phó cục trưởng Cục An toàn thông tin, thời gian vừa qua nhiều thuê bao di động nhận được các tin nhắn mạo danh các tổ chức tài chính, ngân hàng như TPBank, Sacombank, ACB, Zalopay… gửi các nội dung giả mạo, lừa đảo nhằm chiếm đoạt tiền của người dân. 

"Qua xác minh, đánh giá cho thấy các tin nhắn giả mạo này không xuất phát từ hệ thống của các tổ chức tài chính, ngân hàng và doanh nghiệp viễn thông, mà được phát tán thông qua các thiết bị phát sóng di động giả mạo" - ông Lịch thông tin.

"Đây là các thiết bị có nguồn gốc từ nước ngoài, được các đối tượng mua bán, sử dụng trái phép nhằm mục đích thực hiện các cuộc tấn công phát tán tin nhắn rác lừa đảo người dùng, đặc biệt là người dùng tại các khu vực đô thị".

Các chuyên gia an toàn thông tin của Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT) cho biết các bước mà đối tượng tiến hành để thực hiện hành vi lừa đảo như sau:

Bước 1 là thực hiện phát tán tin nhắn rác lừa đảo. Theo đó, đối tượng tấn công sử dụng các thiết bị phát sóng giả mạo (IMSI Catcher/SMS Broadcaster) để thực hiện gửi tin nhắn rác trực tiếp vào điện thoại mà không thông qua mạng viễn thông di động.

"Các tin nhắn này được các đối tượng thay đổi thông tin nguồn gửi (số điện thoại, đầu số hoặc tên định danh) nhằm mục đích tạo lòng tin, đánh lừa người dùng. 

Nội dung tin nhắn thường là quảng cáo, hướng dẫn hoặc chứa đường link tới website giả mạo giống như các website chính thống của các tổ chức tài chính, ngân hàng để dẫn dụ và đánh cắp thông tin của người dùng như tài khoản, mật khẩu, mã OTP…", các chuyên gia chỉ rõ.

Đến bước 2 là người dùng cung cấp thông tin cá nhân. Do người dùng không nhận biết được website giả mạo nên sẽ cung cấp thông tin cá nhân truy cập tài khoản ngân hàng như điền tên tài khoản, mật khẩu. 

Sau khi người dùng cung cấp thông tin, website giả mạo sẽ điều hướng sang website khác hoặc thông báo đề nghị người dùng chờ đợi.

Đối tượng dùng thông tin cá nhân của người dùng để đăng nhập website chính thức của các tổ chức tài chính, ngân hàng lấy mã xác thực OTP (nếu cần).

Và cuối cùng đến bước 3, các đối tượng lừa đảo sẽ lấy mã OTP của người dùng. Sau khi điện thoại người dùng nhận được mã xác thực OTP, website giả mạo sẽ được điều hướng sang trạng thái yêu cầu người dùng cung cấp mã xác thực OTP. 

Người dùng không cảnh giác sẽ cung cấp thông tin mã OTP để đối tượng hoàn tất quá trình chiếm đoạt tiền trong tài khoản.

"Đây là hành vi rất tinh vi và nguy hiểm, Cục An toàn thông tin đang phối hợp chặt chẽ với lực lượng công an, các cơ quan chức năng, các doanh nghiệp viễn thông để triển khai các biện pháp ngăn chặn, điều tra, xác minh và xử lý đối tượng vi phạm pháp luật" - ông Lịch cho hay.

Để phòng ngừa và phối hợp xử lý, Cục An toàn thông tin đề nghị người dân cần kiểm tra, xác minh kỹ các website, ứng dụng (app) trong các tin nhắn mà người dùng nhận được, kể cả các tin nhắn thương hiệu, tin nhắn từ các đầu số ngắn; tuyệt đối không truy cập các website, ứng dụng có nguồn gốc, nội dung không rõ ràng.

Đồng thời khi nhận được tin nhắn có nội dung lừa đảo, giả mạo, đề nghị phản ánh với Cục An toàn thông tin (Trung tâm VNCERT/CC) qua đầu số tin nhắn 5656 hoặc qua website https://thongbaorac.ais.gov.vn/ để Cục An toàn thông tin kịp thời điều phối, phối hợp với các đơn vị liên quan xử lý.

Cục cũng kêu gọi người dùng thông báo cho cơ quan công an hoặc Cục An toàn thông tin khi phát hiện các đối tượng sử dụng, mua bán, trao đổi các thiết bị phát sóng giả mạo (IMSI Catcher/SMS Broadcaster) qua số đường dây nóng của Cục An toàn thông tin 0339035656.

Cảnh báo lừa đảo mạo danh ngân hàng

TTO - Lợi dụng nhu cầu giao dịch, thanh toán trực tuyến, tặng quà hoặc lì xì online gia tăng dịp cuối năm, các nhóm tội phạm mạng đang gia tăng mạnh các chiến dịch lừa đảo trực tuyến nhắm đến người dùng tại VN.

THANH HÀ

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Chủ tịch UBND TP.HCM đề xuất Thủ tướng ngừng in phù hiệu, giấy phép, quản lý số hóa toàn diện

Thực tế quy trình in và cấp phát phôi, ấn chỉ vật lý như trên tồn tại nhiều hạn chế như chi phí in ấn và phân phối cao.

Chủ tịch UBND TP.HCM đề xuất Thủ tướng ngừng in phù hiệu, giấy phép, quản lý số hóa toàn diện

Thủ tướng: Mở chiến dịch tổng rà soát tài khoản ngân hàng, sim điện thoại

Đó là chỉ đạo của Thủ tướng Phạm Minh Chính, trưởng Ban Chỉ đạo của Chính phủ về phát triển khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số và đề án 06, chủ trì phiên họp lần thứ hai ngày 17-5.

Thủ tướng: Mở chiến dịch tổng rà soát tài khoản ngân hàng, sim điện thoại

Nhiều thương hiệu âm thanh ‘đua đổ bộ’ thị trường Việt Nam

Với dự báo tăng trưởng 2 con số liên tục từ nay đến năm 2029, thị trường thiết bị âm thanh tại Việt Nam hứa hẹn đầy tiềm năng và ngày càng thu hút nhiều thương hiệu lớn, mới trên thế giới.

Nhiều thương hiệu âm thanh ‘đua đổ bộ’ thị trường Việt Nam

Sau sáp nhập tỉnh thành, người dân phải sớm thích nghi với thay đổi về địa chỉ, tên gọi...

Người dân cần phải nắm vững tên cơ quan, tỉnh thành... sáp nhập, tinh gọn để có thể chọn đúng tài khoản chính chủ, thuận lợi hơn cho giao dịch trên mạng.

Sau sáp nhập tỉnh thành, người dân phải sớm thích nghi với thay đổi về địa chỉ, tên gọi...

Tìm chìa khóa giúp Việt Nam dẫn dắt ngành thiết bị bay không người lái

Công nghiệp thiết bị bay không người lái đang tăng trưởng mạnh mẽ toàn cầu, mở ra nhiều vấn đề liên quan mà Việt Nam không thể ngoài cuộc.

Tìm chìa khóa giúp Việt Nam dẫn dắt ngành thiết bị bay không người lái

Bộ Khoa học và Công nghệ sẽ đề xuất xây dựng công viên tượng đài các nhà khoa học

Theo Bộ trưởng Nguyễn Mạnh Hùng, những nhà khoa học công nghệ có nhiều đóng góp cho sự phát triển của đất nước, của nhân loại phải được tôn vinh muôn đời.

Bộ Khoa học và Công nghệ sẽ đề xuất xây dựng công viên tượng đài các nhà khoa học
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar