Thứ năm 04/06/2026 16:39
Hotline: 024.355.63.010
Kinh tế số

Bóc trần thủ đoạn hacker ngân hàng lợi dụng mạng xã hội

12/10/2020 00:00
Kịch bản quen thuộc nhất của các hacker ngân hàng là đánh cắp tài khoản mạng xã hội người thân của chủ tài khoản, sau đó từng bước tiếp cận đối tượng và lợi dụng lòng tin để chiếm dụng tài sản. Đó là lý do tại sao khách hàng của rất nhiều ngân hàng l

Ảnh minh họa

Cảnh báo này được ông Nguyễn Phương Quân, Phó Giám đốc phụ trách Trung tâm An toàn bảo mật Công nghệ, Ngân hàng TMCP Sài Gòn – Hà Nội (SHB) đưa ra trong bài tham luận về Bảo mật giao dịch trực tuyến nằm trong Phát triển Phương thức thanh toán phi tiếp xúc dựa trên nền tảng công nghệ hiện đại, khuôn khổ Hội thảo Quốc gia eBanking 2018, do Hội truyền thông số Việt Nam và Tập đoàn Dữ liệu quốc tế (IDG) phối hợp tổ chức chiều 5/7 vừa qua.

Theo thông tin ông Nguyễn Phương Quân chia sẻ, bước đầu, các hacker tiếp cận trò chuyện thân mật với nạn nhân qua mạng xã hội, trên danh nghĩa là người thân, sau đó đưa ra lời đề nghị hấp dẫn nhờ nhận hộ tiền vào tài khoản. Tại bước này, người dùng chỉ bị lộ số tài khoản, chi nhánh giao dịch và số điện thoại nên không đề phòng mà sẵn sàng cung cấp.

"Tiếp theo, một tin nhắn mạo danh được gửi đến số diện thoại, yêu cầu click vào đường link để xác nhận giao dịch. Đường link này thực chất là một giao diện giống với trang chủ của ngân hàng hay cổng thanh toán, yêu cầu khai tài khoản, mật khẩu intrernet banking của người dùng. Động tác này đánh lừa rằng người dùng đã đăng nhập vào hệ thống nhưng thực chất là tất cả thông tin đó sẽ được gửi về cho hacker", vị đại diện SHB cho biết.

Thông số cuối cùng để hoàn thiện đăng nhập thực hiện giao dịch là mã OTP (one time password – loại mật khẩu xác thực dùng một lần trong các hệ thống thanh toán online nhằm đảm bảo sự bảo mật) được gửi qua điện thoại. Để lấy được mã này, hacker tiếp tục gửi tin nhắn giả mạo nữa yêu cầu chủ tài khoản click và đường link để xác nhận và làm theo hướng dẫn. Giao diện giả mạo giống hệt giao diện internet banking hiện yêu cầu chủ thẻ nhập liệu một lần nữa thông tin cá nhân, bao gồm cả mã OTP. Với những thông tin đó, hacker đã có thể truy cập vào tài khoản ngân hàng và thực hiện giao dịch gian lận.

Ông Quân nhận định: “Tất cả những việc này xảy ra đầu tiên là xuất phát từ cuộc nói chuyện với một người quen, cho nên chúng ta hoàn toàn tin tưởng. Đây là một trong những lỗi của người dùng khi mà thông thường người ta quá cả tin. Kịch bản này rất phổ biến ở Việt Nam và gây ra rất nhiều những cái thất thoát về tài chính của khách hàng trong thời gian vừa qua”.

Trước vấn đề này, SHB khuyến nghị không cung cấp cho bất kì ai tên các thông tin bảo mật như mật khẩu, thiết bị bảo mật, không nhấn vào các đường dẫn, website, email lạ, hay có nghi ngờ là giả mạo hoặc không rõ nguồn gốc, không chuyển tiền, nạp tiền vào số điện thoại hay tài khoản để làm các thủ tục nhận thưởng hoặc nhận tiền.

Bên cạnh đó, cần đăng xuất ngay khi giao dịch xong, đổi mật khẩu mặc định ngay sau lần đăng nhập đầu tiên hoặc khi có nghi ngờ bị lấy cắp mật khẩu và nên định kỳ thay đổi mật khẩu, sử dụng các dịch vụ thông báo qua SMS.

Khánh Linh

Tin bài khác
Ứng dụng công nghệ để nâng cao hiệu quả giám sát giao dịch thương mại điện tử

Ứng dụng công nghệ để nâng cao hiệu quả giám sát giao dịch thương mại điện tử

Thương mại điện tử phát triển nhanh chóng mang lại nhiều tiện ích nhưng cũng đặt ra không ít thách thức về kiểm soát chất lượng hàng hóa và xử lý tranh chấp. Việc tăng cường định danh người bán, chia sẻ dữ liệu liên thông giữa các cơ quan quản lý và áp dụng quy trình xử lý khiếu nại nghiêm ngặt được xem là những giải pháp then chốt nhằm thiết lập môi trường kinh doanh trực tuyến minh bạch.
Anh siết quản lý AI, yêu cầu Google tăng quyền kiểm soát nội dung cho website

Anh siết quản lý AI, yêu cầu Google tăng quyền kiểm soát nội dung cho website

Cơ quan quản lý cạnh tranh Anh đề xuất Google cho phép các website lựa chọn không đưa nội dung vào các tính năng tìm kiếm sử dụng AI nhằm bảo vệ quyền lợi của nhà xuất bản và đơn vị sáng tạo nội dung.
ROAD TO AI 2026 – Doanh nghiệp đặt hàng tìm thế hệ kỹ sư AI tương lai

ROAD TO AI 2026 – Doanh nghiệp đặt hàng tìm thế hệ kỹ sư AI tương lai

Trong bối cảnh Trí tuệ nhân tạo (AI) đang trở thành động lực quan trọng thúc đẩy tăng trưởng kinh tế và đổi mới sáng tạo trên toàn cầu, việc đào tạo nguồn nhân lực AI có khả năng giải quyết các bài toán thực tiễn đang trở thành yêu cầu cấp thiết đối với Việt Nam.
OpenAI mở rộng Codex với loạt công cụ mới cho môi trường doanh nghiệp

OpenAI mở rộng Codex với loạt công cụ mới cho môi trường doanh nghiệp

OpenAI vừa bổ sung nhiều tính năng mới cho Codex, hướng tới nhóm người dùng doanh nghiệp và lao động tri thức ngoài lĩnh vực lập trình.
Sun Group triển khai Sun Express - trải nghiệm thủ tục an ninh và lên tàu bay không chạm tại Cảng HKQT Phú Quốc

Sun Group triển khai Sun Express - trải nghiệm thủ tục an ninh và lên tàu bay không chạm tại Cảng HKQT Phú Quốc

Từ ngày 1/6/2026, Cảng HKQT Phú Quốc chính thức triển khai toàn trình Sun Express, hệ thống sinh trắc học và cửa tự động sử dụng công nghệ nhận diện khuôn mặt, cho phép hành khách thực hiện thủ tục an ninh và lên tàu bay nhanh chóng, an toàn, không chạm.
Nvidia mở rộng mặt trận AI, tung chip mới cho laptop Windows

Nvidia mở rộng mặt trận AI, tung chip mới cho laptop Windows

Nvidia giới thiệu chip RTX Spark cho laptop và PC chạy Windows, hướng tới thế hệ máy tính AI có khả năng xử lý các tác vụ phức tạp như siêu máy tính.
Việt Nam tiên phong tháo gỡ nút thắt pháp lý phòng chống tội phạm mạng xuyên biên giới

Việt Nam tiên phong tháo gỡ nút thắt pháp lý phòng chống tội phạm mạng xuyên biên giới

Việc trở thành quốc gia đầu tiên tại Đông Nam Á phê chuẩn Công ước Liên hợp quốc về chống tội phạm mạng giúp Việt Nam nắm lợi thế lớn về tương trợ tư pháp và công nghệ để triệt phá tội phạm nguồn.
Nvidia tung chip AI cho PC, mở rộng cuộc đua giành thị phần trong thị trường máy tính cá nhân

Nvidia tung chip AI cho PC, mở rộng cuộc đua giành thị phần trong thị trường máy tính cá nhân

Tại triển lãm Computex 2026, Nvidia công bố dòng chip mới tích hợp năng lực AI trực tiếp vào máy tính cá nhân, đồng thời giới thiệu CPU Vera nhằm mở rộng hiện diện trong thị trường PC và bộ xử lý trung tâm. Động thái này được đánh giá có thể định hình lại cách con người tương tác với AI, đồng thời làm gia tăng cạnh tranh với AMD, Intel, Qualcomm và Apple trong cuộc đua thiết bị AI thế hệ mới.
Người dùng di động sẽ phải xác thực khuôn mặt khi đổi điện thoại từ 15/6

Người dùng di động sẽ phải xác thực khuôn mặt khi đổi điện thoại từ 15/6

Từ ngày 15/6, thuê bao di động thay đổi thiết bị đầu cuối sẽ phải xác thực sinh trắc học khuôn mặt theo quy định mới của Bộ Khoa học và Công nghệ.
Đổi điện thoại sau ngày 15/6: Coi chừng bị khóa sim ngay sau 2 tiếng

Đổi điện thoại sau ngày 15/6: Coi chừng bị khóa sim ngay sau 2 tiếng

Tại cuộc họp báo ngày 1/6, Cục Viễn thông cho biết vẫn còn 25 triệu thuê bao chưa xác thực chính chủ trên VNeID. Kể từ ngày 15/6/2026, Thông tư 08/2026/TT-BKHCN sẽ siết chặt tối đa: Người dùng đổi điện thoại mà không xác thực lại sinh trắc học sẽ bị tạm dừng dịch vụ chiều đi chỉ sau 2 giờ.
Mỹ siết kẽ hở xuất khẩu chip AI, chặn đường vào các thực thể Trung Quốc ở nước ngoài

Mỹ siết kẽ hở xuất khẩu chip AI, chặn đường vào các thực thể Trung Quốc ở nước ngoài

Bộ Thương mại Mỹ vừa ban hành hướng dẫn mới nhằm bịt một kẽ hở có thể đã cho phép các dòng chip AI tiên tiến của Nvidia và AMD được xuất tới các công ty con ở nước ngoài của doanh nghiệp Trung Quốc. Động thái này cho thấy Washington đang tiếp tục siết kiểm soát công nghệ bán dẫn giữa lúc cạnh tranh AI với Bắc Kinh ngày càng quyết liệt.
Thanh toán xuyên biên giới mang lại nhiều lợi thế cho người tiêu dùng

Thanh toán xuyên biên giới mang lại nhiều lợi thế cho người tiêu dùng

Cuộc chạy đua mở cửa hạ tầng thanh toán quốc tế của các ngân hàng và tổ chức tài chính Việt Nam đang tạo ra một cuộc cách mạng trong thói quen chi tiêu hải ngoại. Không còn cảnh xếp hàng đổi tiền mặt vật lý hay chịu phí đổi ngoại tệ cắt cổ tại sân bay, người tiêu dùng Việt khi đi du lịch, công tác hay học tập nước ngoài giờ đây nắm giữ lợi thế lớn về cả tài chính lẫn tính an toàn nhờ các giải pháp số hóa xuyên biên giới.
Việt Nam tìm cơ hội đi tắt đón đầu công nghệ điện toán lượng tử tại Israel

Việt Nam tìm cơ hội đi tắt đón đầu công nghệ điện toán lượng tử tại Israel

Trong bối cảnh điện toán lượng tử được dự báo sẽ tái định hình an ninh và công nghiệp toàn cầu, việc chủ động kết nối với hệ sinh thái đổi mới sáng tạo tối tân của Israel là bước đi bắt buộc để Việt Nam xây dựng năng lực công nghệ quốc gia.
Độc quyền công nghệ lượng tử: Cuộc đua địa chính trị mới của các siêu cường

Độc quyền công nghệ lượng tử: Cuộc đua địa chính trị mới của các siêu cường

Các báo cáo chiến lược từ Viện Chính sách Chiến lược Úc (ASPI) và Diễn đàn Kinh tế Thế giới (WEF) chỉ ra rằng, bản đồ công nghệ lượng tử thế giới đang bị chi phối mạnh mẽ bởi 5 thực thể hàng đầu. Việc làm chủ cuộc cách mạng này không chỉ quyết định sức mạnh kinh tế mà còn định hình lại cục diện địa chính trị toàn cầu.
Mỹ, Anh & Australia thúc đẩy phát triển phương tiện không người lái dưới nước trong khuôn khổ AUKUS

Mỹ, Anh & Australia thúc đẩy phát triển phương tiện không người lái dưới nước trong khuôn khổ AUKUS

AUKUS cho biết việc bàn giao các phương tiện không người lái dưới nước dự kiến bắt đầu từ năm 2027, trong bối cảnh ba nước đẩy mạnh hợp tác phát triển công nghệ quốc phòng tiên tiến nhằm tăng cường năng lực tác chiến và duy trì ưu thế trên biển.