Thứ sáu 04/07/2025 12:22
Hotline: 024.355.63.010
Kinh tế số

Bóc trần thủ đoạn hacker ngân hàng lợi dụng mạng xã hội

12/10/2020 00:00
Kịch bản quen thuộc nhất của các hacker ngân hàng là đánh cắp tài khoản mạng xã hội người thân của chủ tài khoản, sau đó từng bước tiếp cận đối tượng và lợi dụng lòng tin để chiếm dụng tài sản. Đó là lý do tại sao khách hàng của rất nhiều ngân hàng l

Ảnh minh họa

Cảnh báo này được ông Nguyễn Phương Quân, Phó Giám đốc phụ trách Trung tâm An toàn bảo mật Công nghệ, Ngân hàng TMCP Sài Gòn – Hà Nội (SHB) đưa ra trong bài tham luận về Bảo mật giao dịch trực tuyến nằm trong Phát triển Phương thức thanh toán phi tiếp xúc dựa trên nền tảng công nghệ hiện đại, khuôn khổ Hội thảo Quốc gia eBanking 2018, do Hội truyền thông số Việt Nam và Tập đoàn Dữ liệu quốc tế (IDG) phối hợp tổ chức chiều 5/7 vừa qua.

Theo thông tin ông Nguyễn Phương Quân chia sẻ, bước đầu, các hacker tiếp cận trò chuyện thân mật với nạn nhân qua mạng xã hội, trên danh nghĩa là người thân, sau đó đưa ra lời đề nghị hấp dẫn nhờ nhận hộ tiền vào tài khoản. Tại bước này, người dùng chỉ bị lộ số tài khoản, chi nhánh giao dịch và số điện thoại nên không đề phòng mà sẵn sàng cung cấp.

"Tiếp theo, một tin nhắn mạo danh được gửi đến số diện thoại, yêu cầu click vào đường link để xác nhận giao dịch. Đường link này thực chất là một giao diện giống với trang chủ của ngân hàng hay cổng thanh toán, yêu cầu khai tài khoản, mật khẩu intrernet banking của người dùng. Động tác này đánh lừa rằng người dùng đã đăng nhập vào hệ thống nhưng thực chất là tất cả thông tin đó sẽ được gửi về cho hacker", vị đại diện SHB cho biết.

Thông số cuối cùng để hoàn thiện đăng nhập thực hiện giao dịch là mã OTP (one time password – loại mật khẩu xác thực dùng một lần trong các hệ thống thanh toán online nhằm đảm bảo sự bảo mật) được gửi qua điện thoại. Để lấy được mã này, hacker tiếp tục gửi tin nhắn giả mạo nữa yêu cầu chủ tài khoản click và đường link để xác nhận và làm theo hướng dẫn. Giao diện giả mạo giống hệt giao diện internet banking hiện yêu cầu chủ thẻ nhập liệu một lần nữa thông tin cá nhân, bao gồm cả mã OTP. Với những thông tin đó, hacker đã có thể truy cập vào tài khoản ngân hàng và thực hiện giao dịch gian lận.

Ông Quân nhận định: “Tất cả những việc này xảy ra đầu tiên là xuất phát từ cuộc nói chuyện với một người quen, cho nên chúng ta hoàn toàn tin tưởng. Đây là một trong những lỗi của người dùng khi mà thông thường người ta quá cả tin. Kịch bản này rất phổ biến ở Việt Nam và gây ra rất nhiều những cái thất thoát về tài chính của khách hàng trong thời gian vừa qua”.

Trước vấn đề này, SHB khuyến nghị không cung cấp cho bất kì ai tên các thông tin bảo mật như mật khẩu, thiết bị bảo mật, không nhấn vào các đường dẫn, website, email lạ, hay có nghi ngờ là giả mạo hoặc không rõ nguồn gốc, không chuyển tiền, nạp tiền vào số điện thoại hay tài khoản để làm các thủ tục nhận thưởng hoặc nhận tiền.

Bên cạnh đó, cần đăng xuất ngay khi giao dịch xong, đổi mật khẩu mặc định ngay sau lần đăng nhập đầu tiên hoặc khi có nghi ngờ bị lấy cắp mật khẩu và nên định kỳ thay đổi mật khẩu, sử dụng các dịch vụ thông báo qua SMS.

Khánh Linh

Tin bài khác
Bộ Khoa học và Công nghệ ban hành bộ tiêu chí chuyển đổi số cho doanh nghiệp

Bộ Khoa học và Công nghệ ban hành bộ tiêu chí chuyển đổi số cho doanh nghiệp

Để hỗ trợ doanh nghiệp đẩy nhanh quá trình chuyển đổi số, Bộ Khoa học và Công nghệ đã ban hành bộ tiêu chí đánh giá mức độ chuyển đổi số dành riêng cho doanh nghiệp nhỏ và vừa và doanh nghiệp lớn.
Tăng thuế VAT, Netflix và các nền tảng số bắt đầu tăng giá người dùng Việt Nam

Tăng thuế VAT, Netflix và các nền tảng số bắt đầu tăng giá người dùng Việt Nam

Từ 1/7, Netflix, Facebook Ads, Google Ads tăng giá tại Việt Nam do thuế VAT tăng từ 5% lên 10%. Người dùng đã có những phản ứng trái chiều trước thay đổi này.
Cloudflare ra mắt chính sách chặn AI crawler mặc định để bảo vệ quyền sáng tạo trong thời đại số

Cloudflare ra mắt chính sách chặn AI crawler mặc định để bảo vệ quyền sáng tạo trong thời đại số

Cloudflare trở thành công ty đầu tiên trên thế giới mặc định chặn trình thu thập dữ liệu AI không có sự đồng ý từ chủ website. Chính sách mới đánh dấu bước tiến quan trọng trong việc bảo vệ nội dung và quyền lợi của nhà sáng tạo trên Internet.
Google chính thức đưa Veo 3 về Việt Nam: Công cụ AI tạo video siêu thực

Google chính thức đưa Veo 3 về Việt Nam: Công cụ AI tạo video siêu thực

Google vừa ra mắt Veo 3 tại Việt Nam - công cụ AI tạo video từ văn bản và hình ảnh, hỗ trợ tiếng Việt, mang đến trải nghiệm sáng tạo sống động và dễ tiếp cận.
Bảng giá điện thoại OPPO tháng 7: Đa dạng mẫu mã, giá chỉ từ 2,89 triệu đồng

Bảng giá điện thoại OPPO tháng 7: Đa dạng mẫu mã, giá chỉ từ 2,89 triệu đồng

Tháng 7/2025, bảng giá điện thoại OPPO ghi nhận loạt mẫu đa dạng, giá hợp lý từ phổ thông đến cao cấp, đáp ứng nhu cầu học tập, làm việc và giải trí.
Từ 1/7/2025, các doanh nghiệp công nghệ tăng tốc hỗ trợ vận hành chính quyền hai cấp

Từ 1/7/2025, các doanh nghiệp công nghệ tăng tốc hỗ trợ vận hành chính quyền hai cấp

Từ 1/7/2025, mô hình chính quyền hai cấp vận hành trên toàn quốc với sự hỗ trợ từ FPT, MobiFone, Viettel, VNPT, Vietnam Post, thúc đẩy cải cách hành chính.
Ra mắt ba nền tảng số trọng yếu giám sát Nghị quyết 57-NQ/TW

Ra mắt ba nền tảng số trọng yếu giám sát Nghị quyết 57-NQ/TW

Sáng 2/7, Ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số đã chính thức ra mắt ba nền tảng số trọng yếu nhằm triển khai giám sát Nghị quyết 57-NQ/TW.
Học để làm chủ truyền thông doanh nghiệp trong thời đại AI

Học để làm chủ truyền thông doanh nghiệp trong thời đại AI

Sự bùng nổ của trí tuệ nhân tạo và những công nghệ mới không chỉ tái định hình cách thức thông tin được truyền tải, mà còn đặt ra những tiêu chuẩn hoàn toàn mới cho người làm truyền thông trong doanh nghiệp.
Bảng giá điện thoại Xiaomi tháng 7/2025: Giảm nhẹ nhiều mẫu, ưu đãi hấp dẫn giữa năm

Bảng giá điện thoại Xiaomi tháng 7/2025: Giảm nhẹ nhiều mẫu, ưu đãi hấp dẫn giữa năm

Cập nhật bảng giá điện thoại Xiaomi tháng 7/2025 với nhiều mẫu giảm nhẹ, từ dòng giá rẻ đến cao cấp, cấu hình mạnh, giá cạnh tranh dịp giữa năm.
BSB Nanotech ra mắt toàn cầu sản phẩm từ trấu được ứng dụng trong ngành sơn và chất phủ

BSB Nanotech ra mắt toàn cầu sản phẩm từ trấu được ứng dụng trong ngành sơn và chất phủ

Trong khuôn khổ triển lãm Coatings Expo Vietnam 2025, Công ty Cổ phần Công nghệ Nano BSB (BSB Nanotech) đã chính thức ra mắt toàn cầu bộ sản phẩm BY-O-COAT – dòng vật liệu Silica cao cấp được chiết xuất từ trấu, đánh dấu bước đột phá của Việt Nam trên bản đồ công nghệ vật liệu mới từ phụ phẩm nông nghiệp.
AI đang đảm nhận thay con người đến 50% công việc

AI đang đảm nhận thay con người đến 50% công việc

Ông Marc Benioff - CEO Salesforce gọi đây là "cuộc cách mạng lao động kỹ thuật số", nơi AI không còn là công cụ, mà trở thành một phần chính thức trong lực lượng lao động.
Những điểm đột phá mới trong Luật Khoa học, Công nghệ và Đổi mới sáng tạo

Những điểm đột phá mới trong Luật Khoa học, Công nghệ và Đổi mới sáng tạo

Luật Khoa học và Đổi mới sáng tạo 2025 chính thức được thông qua, trong đó tập trung vào phát triển hạ tầng, khuyến khích mạo hiểm, khoán chi linh hoạt và miễn trừ trách nhiệm khi chấp nhận rủi ro.
Galaxy S25 Edge giảm giá lên đến 5 triệu đồng chỉ sau 1 tháng

Galaxy S25 Edge giảm giá lên đến 5 triệu đồng chỉ sau 1 tháng

Galaxy S25 Edge gây chú ý với thiết kế siêu mỏng 5,8 mm nhưng giảm giá mạnh sau 1 tháng, làm dấy lên nhiều lo ngại về chiến lược của Samsung.
Thách thức lớn nhất của AI không phải công nghệ, mà là con người

Thách thức lớn nhất của AI không phải công nghệ, mà là con người

CEO Microsoft nhận định, việc triển khai AI không khó bằng thay đổi cách con người làm việc, yếu tố then chốt quyết định hiệu quả ứng dụng công nghệ mới.
Zhipu AI: “Kỳ lân AI” Trung Quốc khiến OpenAI phải chú ý

Zhipu AI: “Kỳ lân AI” Trung Quốc khiến OpenAI phải chú ý

OpenAI cảnh báo về sự trỗi dậy của Zhipu AI, “kỳ lân trí tuệ nhân tạo” Trung Quốc đang mở rộng ra Đông Nam Á và có quan hệ chặt chẽ với chính phủ Bắc Kinh.