Thứ ba 12/05/2026 03:55
Hotline: 024.355.63.010
Kinh tế số

Bóc trần thủ đoạn hacker ngân hàng lợi dụng mạng xã hội

12/10/2020 00:00
Kịch bản quen thuộc nhất của các hacker ngân hàng là đánh cắp tài khoản mạng xã hội người thân của chủ tài khoản, sau đó từng bước tiếp cận đối tượng và lợi dụng lòng tin để chiếm dụng tài sản. Đó là lý do tại sao khách hàng của rất nhiều ngân hàng l

Ảnh minh họa

Cảnh báo này được ông Nguyễn Phương Quân, Phó Giám đốc phụ trách Trung tâm An toàn bảo mật Công nghệ, Ngân hàng TMCP Sài Gòn – Hà Nội (SHB) đưa ra trong bài tham luận về Bảo mật giao dịch trực tuyến nằm trong Phát triển Phương thức thanh toán phi tiếp xúc dựa trên nền tảng công nghệ hiện đại, khuôn khổ Hội thảo Quốc gia eBanking 2018, do Hội truyền thông số Việt Nam và Tập đoàn Dữ liệu quốc tế (IDG) phối hợp tổ chức chiều 5/7 vừa qua.

Theo thông tin ông Nguyễn Phương Quân chia sẻ, bước đầu, các hacker tiếp cận trò chuyện thân mật với nạn nhân qua mạng xã hội, trên danh nghĩa là người thân, sau đó đưa ra lời đề nghị hấp dẫn nhờ nhận hộ tiền vào tài khoản. Tại bước này, người dùng chỉ bị lộ số tài khoản, chi nhánh giao dịch và số điện thoại nên không đề phòng mà sẵn sàng cung cấp.

"Tiếp theo, một tin nhắn mạo danh được gửi đến số diện thoại, yêu cầu click vào đường link để xác nhận giao dịch. Đường link này thực chất là một giao diện giống với trang chủ của ngân hàng hay cổng thanh toán, yêu cầu khai tài khoản, mật khẩu intrernet banking của người dùng. Động tác này đánh lừa rằng người dùng đã đăng nhập vào hệ thống nhưng thực chất là tất cả thông tin đó sẽ được gửi về cho hacker", vị đại diện SHB cho biết.

Thông số cuối cùng để hoàn thiện đăng nhập thực hiện giao dịch là mã OTP (one time password – loại mật khẩu xác thực dùng một lần trong các hệ thống thanh toán online nhằm đảm bảo sự bảo mật) được gửi qua điện thoại. Để lấy được mã này, hacker tiếp tục gửi tin nhắn giả mạo nữa yêu cầu chủ tài khoản click và đường link để xác nhận và làm theo hướng dẫn. Giao diện giả mạo giống hệt giao diện internet banking hiện yêu cầu chủ thẻ nhập liệu một lần nữa thông tin cá nhân, bao gồm cả mã OTP. Với những thông tin đó, hacker đã có thể truy cập vào tài khoản ngân hàng và thực hiện giao dịch gian lận.

Ông Quân nhận định: “Tất cả những việc này xảy ra đầu tiên là xuất phát từ cuộc nói chuyện với một người quen, cho nên chúng ta hoàn toàn tin tưởng. Đây là một trong những lỗi của người dùng khi mà thông thường người ta quá cả tin. Kịch bản này rất phổ biến ở Việt Nam và gây ra rất nhiều những cái thất thoát về tài chính của khách hàng trong thời gian vừa qua”.

Trước vấn đề này, SHB khuyến nghị không cung cấp cho bất kì ai tên các thông tin bảo mật như mật khẩu, thiết bị bảo mật, không nhấn vào các đường dẫn, website, email lạ, hay có nghi ngờ là giả mạo hoặc không rõ nguồn gốc, không chuyển tiền, nạp tiền vào số điện thoại hay tài khoản để làm các thủ tục nhận thưởng hoặc nhận tiền.

Bên cạnh đó, cần đăng xuất ngay khi giao dịch xong, đổi mật khẩu mặc định ngay sau lần đăng nhập đầu tiên hoặc khi có nghi ngờ bị lấy cắp mật khẩu và nên định kỳ thay đổi mật khẩu, sử dụng các dịch vụ thông báo qua SMS.

Khánh Linh

Tin bài khác
Chỉ với một “chạm”, người dân TP.HCM có thể gửi phản ánh khẩn cấp đến Công an

Chỉ với một “chạm”, người dân TP.HCM có thể gửi phản ánh khẩn cấp đến Công an

Trong bối cảnh tình hình an ninh trật tự, tai nạn giao thông, cháy nổ và các sự cố khẩn cấp ngày càng diễn biến phức tạp, việc tiếp nhận thông tin nhanh chóng từ người dân đóng vai trò đặc biệt quan trọng trong công tác xử lý, cứu nạn và đảm bảo an toàn xã hội.
Coi chừng mất hàng chục triệu đồng vì chia sẻ link phim lậu, mod game

Coi chừng mất hàng chục triệu đồng vì chia sẻ link phim lậu, mod game

Cơn lốc quét vi phạm bản quyền trực tuyến đang nóng hơn bao giờ hết sau chỉ đạo khẩn của Thủ tướng. Việc "tiếp tay" phát tán nội dung lậu trên không gian mạng không còn là chuyện giải trí đơn thuần, mà đã trở thành hành vi vi phạm pháp luật có thể bị truy quét và xử phạt tới 20 triệu đồng.
Hà Nội tăng tốc ứng dụng công nghệ để “đánh thức” kinh tế đêm

Hà Nội tăng tốc ứng dụng công nghệ để “đánh thức” kinh tế đêm

Từ camera AI, bản đồ số đến thanh toán không tiền mặt, Hà Nội đang tăng tốc ứng dụng công nghệ và chuyển đổi số nhằm xây dựng hệ sinh thái kinh tế đêm hiện đại, an toàn, hướng tới trở thành động lực tăng trưởng mới của ngành dịch vụ và du lịch Thủ đô.
Sử dụng phần mềm lậu: Doanh nghiệp đối mặt án hình sự, phạt tiền trăm triệu

Sử dụng phần mềm lậu: Doanh nghiệp đối mặt án hình sự, phạt tiền trăm triệu

Bộ Văn hóa, Thể thao và Du lịch vừa phát đi văn bản tối khẩn, yêu cầu các tổ chức, doanh nghiệp rà soát, tuyệt đối không sử dụng chương trình máy tính không có bản quyền. Đây là động thái cụ thể nhằm thực hiện chỉ thị của Thủ tướng về đợt cao điểm ra quân, xử lý nghiêm các hành vi xâm phạm quyền sở hữu trí tuệ, trong đó Bộ Công an sẽ chủ trì việc xác minh, khởi tố các vụ án nghiêm trọng.
Làn sóng sa thải do AI bước vào giai đoạn mới: Doanh nghiệp cắt giảm con người để nuôi cỗ máy

Làn sóng sa thải do AI bước vào giai đoạn mới: Doanh nghiệp cắt giảm con người để nuôi cỗ máy

Nếu giai đoạn 2023–2025 mới chỉ là thời kỳ doanh nghiệp dùng AI như một công cụ tối ưu chi phí và hợp thức hóa các đợt cắt giảm hậu tăng trưởng nóng, thì năm 2026 đánh dấu bước chuyển sang một cấp độ quyết liệt hơn: AI bắt đầu trở thành trung tâm tái phân bổ vốn, cạnh tranh trực tiếp với ngân sách dành cho con người.
Truy vết dòng tiền, siết vi phạm sở hữu trí tuệ từ cửa khẩu đến không gian mạng

Truy vết dòng tiền, siết vi phạm sở hữu trí tuệ từ cửa khẩu đến không gian mạng

Sự bùng nổ của kinh tế số và vận tải xuyên biên giới đang khiến các hành vi xâm phạm quyền sở hữu trí tuệ ngày càng tinh vi. Trước thực tế này, Chính phủ đã phát lệnh mở đợt cao điểm từ ngày 7/5 đến 30/5/2026, đặt mục tiêu không chỉ lập lại trật tự trên không gian số mà còn siết chặt quản lý rủi ro trên toàn bộ chuỗi cung ứng hàng hóa.
Công nghệ bản sao số trong phát triển đô thị thông minh

Công nghệ bản sao số trong phát triển đô thị thông minh

Hội thảo chuyên đề “Công nghệ bản sao số trong phát triển đô thị thông minh” được tổ chức trong khuôn khổ sự kiện Diễn đàn và Triển lãm Quốc tế Đô thị Thông minh Châu Á tại Việt Nam - Smart City Asia 2026. Sự kiện quy tụ các nhà quản lý, chuyên gia công nghệ, đại diện doanh nghiệp trong và ngoài nước nhằm thảo luận về vai trò của công nghệ bản sao số trong xây dựng chính quyền số và phát triển đô thị bền vững.
OpenAI tung siêu mẫu GPT-5.5 Instant: ChatGPT chính thức có "trí nhớ dài hạn"

OpenAI tung siêu mẫu GPT-5.5 Instant: ChatGPT chính thức có "trí nhớ dài hạn"

OpenAI vừa chính thức phát hành GPT-5.5 Instant, thay thế hoàn toàn phiên bản 5.3 để trở thành model mặc định trên ChatGPT. Điểm đột phá nhất không chỉ nằm ở điểm số Benchmark vượt trội mà còn ở khả năng quản lý ngữ cảnh: ChatGPT giờ đây có thể tự tìm kiếm lại các tệp cũ, nội dung Gmail và lịch sử trò chuyện để phản hồi chính xác, giảm thiểu tối đa tình trạng "bịa chuyện".
10 nhóm công nghệ chiến lược định hình trụ cột tăng trưởng mới từ 1/7/2026

10 nhóm công nghệ chiến lược định hình trụ cột tăng trưởng mới từ 1/7/2026

Quyết định số 21/2026/QĐ-TTg do Hồ Quốc Dũng ký ban hành đã xác lập 10 nhóm công nghệ chiến lược cùng 30 sản phẩm trọng điểm, tạo nền tảng thúc đẩy đổi mới sáng tạo, nâng cao năng lực cạnh tranh quốc gia và mở ra không gian phát triển mới cho doanh nghiệp.
Apple trao đổi sản xuất vi xử lý với Intel và Samsung

Apple trao đổi sản xuất vi xử lý với Intel và Samsung

Tập đoàn Apple ngày 4/5 vừa qua đã có cuộc trao đổi sơ bộ và khảo sát cơ sở vật chất ở các ông lớn Samsung và Intel nhằm hợp tác sản xuất bộ vi xử lý cho các sản phẩm của hãng.
Google Labs chọn Việt Nam đặt Applied AI Lab đầu tiên

Google Labs chọn Việt Nam đặt Applied AI Lab đầu tiên

Lần đầu tiên tại Việt Nam, một phòng thí nghiệm AI ứng dụng (Applied AI Lab) tiêu chuẩn toàn cầu được thiết lập nhờ sự bắt tay giữa Google Labs, VNG Group và Đại học Quốc gia TP. HCM. Sự kiện này không chỉ xóa bỏ rào cản về nguồn lực công nghệ mà còn đặt nền móng để Việt Nam hiện thực hóa mục tiêu trở thành trung tâm đổi mới sáng tạo hàng đầu ASEAN vào năm 2030.
Sóng điện từ của trạm phát sóng thông tin di động BTS: Hiểu đúng để an tâm trong cuộc sống và sinh hoạt

Sóng điện từ của trạm phát sóng thông tin di động BTS: Hiểu đúng để an tâm trong cuộc sống và sinh hoạt

Hệ thống thông tin di động không chỉ là công cụ liên lạc mà còn là động lực thúc đẩy sự tiến bộ xã hội, kinh tế và văn hóa trong kỷ nguyên số. Với sự phát triển không ngừng của công nghệ, vai trò của nó ngày càng trở nên quan trọng và không thể thiếu trong đời sống hiện đại.
Hợp tác Việt - Nhật: Nâng cấp "mắt thần" vệ tinh ALOS-4 giám sát tài nguyên

Hợp tác Việt - Nhật: Nâng cấp "mắt thần" vệ tinh ALOS-4 giám sát tài nguyên

Trong khuôn khổ chuyến thăm của Thủ tướng Nhật Bản Takaichi Sanae, VNSC và JAXA đã ký kết thỏa thuận quan trọng về trao đổi dữ liệu vệ tinh. Bước đi này không chỉ đảm bảo tính liên tục của nguồn tin mà còn mở ra đặc quyền tiếp cận công nghệ radar ALOS-4 giúp đột phá năng lượng quan trắc thiên tai và nông nghiệp.
Bị rút sạch tiền trong tài khoản vì sập bẫy lừa đảo cài đặt loa thông báo số dư

Bị rút sạch tiền trong tài khoản vì sập bẫy lừa đảo cài đặt loa thông báo số dư

Công an TP. Đà Nẵng vừa phát đi cảnh báo khẩn về một thủ đoạn lừa đảo công nghệ cao mới. Bằng cách giả danh nhân viên hỗ trợ kỹ thuật cài đặt loa thông báo biến động số dư, đối tượng đã dẫn dụ nạn nhân thực hiện quy trình eKYC trái phép, từ đó chiếm quyền kiểm soát tài khoản ngân hàng và thực hiện hàng loạt lệnh chuyển tiền chớp nhoáng.
"Cơn ác mộng" AI cướp việc làm chỉ là ảo giác

"Cơn ác mộng" AI cướp việc làm chỉ là ảo giác

Thay vì lo sợ bị thay thế, giới chuyên gia đang nhận ra một sự thật đảo ngược: AI đang đóng vai trò là "trợ lý cấp cao" giúp con người giải phóng khỏi những tác vụ tầm thường để tập trung vào giá trị cốt lõi.