Thứ hai 29/06/2026 20:16
Hotline: 024.355.63.010
Kinh tế số

Bóc trần thủ đoạn hacker ngân hàng lợi dụng mạng xã hội

12/10/2020 00:00
Kịch bản quen thuộc nhất của các hacker ngân hàng là đánh cắp tài khoản mạng xã hội người thân của chủ tài khoản, sau đó từng bước tiếp cận đối tượng và lợi dụng lòng tin để chiếm dụng tài sản. Đó là lý do tại sao khách hàng của rất nhiều ngân hàng l

Ảnh minh họa

Cảnh báo này được ông Nguyễn Phương Quân, Phó Giám đốc phụ trách Trung tâm An toàn bảo mật Công nghệ, Ngân hàng TMCP Sài Gòn – Hà Nội (SHB) đưa ra trong bài tham luận về Bảo mật giao dịch trực tuyến nằm trong Phát triển Phương thức thanh toán phi tiếp xúc dựa trên nền tảng công nghệ hiện đại, khuôn khổ Hội thảo Quốc gia eBanking 2018, do Hội truyền thông số Việt Nam và Tập đoàn Dữ liệu quốc tế (IDG) phối hợp tổ chức chiều 5/7 vừa qua.

Theo thông tin ông Nguyễn Phương Quân chia sẻ, bước đầu, các hacker tiếp cận trò chuyện thân mật với nạn nhân qua mạng xã hội, trên danh nghĩa là người thân, sau đó đưa ra lời đề nghị hấp dẫn nhờ nhận hộ tiền vào tài khoản. Tại bước này, người dùng chỉ bị lộ số tài khoản, chi nhánh giao dịch và số điện thoại nên không đề phòng mà sẵn sàng cung cấp.

"Tiếp theo, một tin nhắn mạo danh được gửi đến số diện thoại, yêu cầu click vào đường link để xác nhận giao dịch. Đường link này thực chất là một giao diện giống với trang chủ của ngân hàng hay cổng thanh toán, yêu cầu khai tài khoản, mật khẩu intrernet banking của người dùng. Động tác này đánh lừa rằng người dùng đã đăng nhập vào hệ thống nhưng thực chất là tất cả thông tin đó sẽ được gửi về cho hacker", vị đại diện SHB cho biết.

Thông số cuối cùng để hoàn thiện đăng nhập thực hiện giao dịch là mã OTP (one time password – loại mật khẩu xác thực dùng một lần trong các hệ thống thanh toán online nhằm đảm bảo sự bảo mật) được gửi qua điện thoại. Để lấy được mã này, hacker tiếp tục gửi tin nhắn giả mạo nữa yêu cầu chủ tài khoản click và đường link để xác nhận và làm theo hướng dẫn. Giao diện giả mạo giống hệt giao diện internet banking hiện yêu cầu chủ thẻ nhập liệu một lần nữa thông tin cá nhân, bao gồm cả mã OTP. Với những thông tin đó, hacker đã có thể truy cập vào tài khoản ngân hàng và thực hiện giao dịch gian lận.

Ông Quân nhận định: “Tất cả những việc này xảy ra đầu tiên là xuất phát từ cuộc nói chuyện với một người quen, cho nên chúng ta hoàn toàn tin tưởng. Đây là một trong những lỗi của người dùng khi mà thông thường người ta quá cả tin. Kịch bản này rất phổ biến ở Việt Nam và gây ra rất nhiều những cái thất thoát về tài chính của khách hàng trong thời gian vừa qua”.

Trước vấn đề này, SHB khuyến nghị không cung cấp cho bất kì ai tên các thông tin bảo mật như mật khẩu, thiết bị bảo mật, không nhấn vào các đường dẫn, website, email lạ, hay có nghi ngờ là giả mạo hoặc không rõ nguồn gốc, không chuyển tiền, nạp tiền vào số điện thoại hay tài khoản để làm các thủ tục nhận thưởng hoặc nhận tiền.

Bên cạnh đó, cần đăng xuất ngay khi giao dịch xong, đổi mật khẩu mặc định ngay sau lần đăng nhập đầu tiên hoặc khi có nghi ngờ bị lấy cắp mật khẩu và nên định kỳ thay đổi mật khẩu, sử dụng các dịch vụ thông báo qua SMS.

Khánh Linh

Tin bài khác
Mỹ cho phép hơn 100 tổ chức truy cập mô hình AI Mythos 5 của Anthropic

Mỹ cho phép hơn 100 tổ chức truy cập mô hình AI Mythos 5 của Anthropic

Chính phủ Mỹ đã cho phép Anthropic phát hành trở lại mô hình AI Mythos 5 tới một số doanh nghiệp và tổ chức trong nước sau thời gian tạm dừng vì các lo ngại liên quan đến an ninh quốc gia.
Tencent “gom” gần 3 tỷ USD chip nhớ: CXMT được tiếp sức trước IPO bom tấn

Tencent “gom” gần 3 tỷ USD chip nhớ: CXMT được tiếp sức trước IPO bom tấn

Tencent được cho là đã khóa nguồn cung DRAM dài hạn từ CXMT bằng một thỏa thuận trị giá gần 3 tỷ USD, trong lúc cơn sốt AI khiến chip nhớ trở thành “hàng nóng” trên toàn cầu.
Doanh nghiệp và người dân hưởng lợi gì khi vận hành sàn giao dịch carbon trong nước

Doanh nghiệp và người dân hưởng lợi gì khi vận hành sàn giao dịch carbon trong nước

Không chỉ dừng lại ở một công cụ quản lý môi trường, thị trường carbon đóng vai trò như một đòn bẩy kinh tế mang lại nguồn thu trực tiếp cho doanh nghiệp và nâng cao chất lượng sống cho người dân.
GLM-5.2 của Zhipu AI gây chú ý với hiệu năng tiệm cận OpenAI và Anthropic

GLM-5.2 của Zhipu AI gây chú ý với hiệu năng tiệm cận OpenAI và Anthropic

Mô hình AI GLM-5.2 do Zhipu AI phát triển đang thu hút sự quan tâm khi đạt hiệu năng lập trình tiệm cận các mô hình AI hàng đầu của Mỹ, trong khi chi phí sử dụng được đánh giá thấp hơn đáng kể.
Miko: Người bạn AI đầu tiên của trẻ em trong thế giới ngày càng cô đơn

Miko: Người bạn AI đầu tiên của trẻ em trong thế giới ngày càng cô đơn

Ít bậc phụ huynh nào dám thừa nhận thẳng thắn rằng con cái của họ đang lớn lên trong một thế giới kết nối hơn bao giờ hết nhưng cũng cô đơn hơn nhiều thế hệ trước. Cha mẹ đi làm từ sáng đến tối, ông bà sống xa, anh chị em mỗi người một màn hình điện thoại. Không có sự kết nối nào trong gia đình, thậm chí những giờ học trực tuyến khó có thể thay thế sự hiện diện của một người thực sự lắng nghe.
Google “không đủ bán” Gemini cho Meta

Google “không đủ bán” Gemini cho Meta

Cơn sốt AI đang nóng đến mức ngay cả các “ông lớn” công nghệ cũng không còn dư dả năng lực tính toán để phục vụ mọi nhu cầu.
Apple lao vào "canh bạc" chip Trung Quốc

Apple lao vào "canh bạc" chip Trung Quốc

Financial Times dẫn các nguồn tin thân cận cho biết Apple đang tìm kiếm sự chấp thuận từ Washington để mua chip nhớ từ CXMT, trong bối cảnh giá bộ nhớ leo thang mạnh vì làn sóng đầu tư vào trí tuệ nhân tạo.
Sau 2 tuần siết chặt, Mỹ bất ngờ “mở khóa” AI Anthropic

Sau 2 tuần siết chặt, Mỹ bất ngờ “mở khóa” AI Anthropic

Sau 2 tuần siết quyền truy cập, Chính phủ Mỹ đã cho phép Anthropic phát hành Claude Mythos 5 cho các nhóm đối tác được duyệt.
Mỹ tịch thu gần 400 tên miền phát lậu World Cup

Mỹ tịch thu gần 400 tên miền phát lậu World Cup

Trong bối cảnh FIFA World Cup thu hút sự quan tâm lớn của người hâm mộ toàn cầu, chính quyền Mỹ đã đồng loạt tịch thu gần 400 tên miền bị cáo buộc phát sóng trái phép các trận đấu, qua đó siết chặt cuộc chiến chống vi phạm bản quyền thể thao trên môi trường số.
Meta tăng tốc dùng AI thay người kiểm duyệt, tham vọng tiết kiệm hàng tỷ USD mỗi năm

Meta tăng tốc dùng AI thay người kiểm duyệt, tham vọng tiết kiệm hàng tỷ USD mỗi năm

Meta đang đặt cược lớn vào AI không chỉ để tạo ra sản phẩm mới, mà còn để tự động hóa chính bộ máy vận hành khổng lồ của mình — từ kiểm duyệt nội dung, quảng cáo cho tới hỗ trợ khách hàng.
Google Finance trở lại Android sau hơn 10 năm, tích hợp AI Gemini hỗ trợ đầu tư

Google Finance trở lại Android sau hơn 10 năm, tích hợp AI Gemini hỗ trợ đầu tư

Sau hơn một thập kỷ vắng bóng trên Android, Google Finance chính thức trở lại với ứng dụng mới tích hợp AI Gemini, bổ sung nhiều công cụ hỗ trợ theo dõi thị trường, quản lý danh mục đầu tư và nghiên cứu tài chính.
Ra mắt bệ phóng cho các dòng chip Make in Vietnam

Ra mắt bệ phóng cho các dòng chip Make in Vietnam

Nhà nước sẽ hỗ trợ 100% chi phí sản xuất thử giai đoạn 2026-2027 để hóa giải bài toán chi phí đắt đỏ lên tới 200.000 USD cho mỗi bản thiết kế. Đây là bước đi chiến lược đưa Việt Nam vào nhóm số ít quốc gia Đông Nam Á có hạ tầng hỗ trợ bán dẫn cấp quốc gia.
Apple tăng giá MacBook và iPad do chi phí bộ nhớ phục vụ AI tăng mạnh

Apple tăng giá MacBook và iPad do chi phí bộ nhớ phục vụ AI tăng mạnh

Apple vừa điều chỉnh tăng giá một số mẫu MacBook và iPad sau khi chi phí bộ nhớ và thiết bị lưu trữ phục vụ AI tăng mạnh, buộc hãng phải chuyển một phần chi phí sang người tiêu dùng.
Meta đẩy mạnh ứng dụng AI trong kiểm duyệt nội dung, hướng tới tự động hóa phần lớn quy trình

Meta đẩy mạnh ứng dụng AI trong kiểm duyệt nội dung, hướng tới tự động hóa phần lớn quy trình

Meta đang đẩy nhanh việc sử dụng trí tuệ nhân tạo (AI) tạo sinh để thay thế một phần hoạt động kiểm duyệt nội dung và quảng cáo do con người thực hiện, trong bối cảnh tập đoàn tăng cường đầu tư vào AI và mở rộng tự động hóa nhiều quy trình vận hành.
World Cup 2026: AI góp sức cho đội tuyển Mỹ từ phân tích chiến thuật đến quyết định thay người theo thời gian thực

World Cup 2026: AI góp sức cho đội tuyển Mỹ từ phân tích chiến thuật đến quyết định thay người theo thời gian thực

AI không còn chỉ hỗ trợ phân tích sau trận đấu mà đã trở thành "trợ lý chiến thuật" ngay trên sân. Đội tuyển Mỹ đang là một trong những ví dụ rõ nét nhất khi tận dụng nền tảng AI Sportian Performance để tối ưu chiến thuật, quản lý thể lực và nâng cao hiệu quả thi đấu tại FIFA World Cup 2026.