Thứ sáu 26/06/2026 19:48
Hotline: 024.355.63.010
Kinh tế số

Bóc trần thủ đoạn hacker ngân hàng lợi dụng mạng xã hội

12/10/2020 00:00
Kịch bản quen thuộc nhất của các hacker ngân hàng là đánh cắp tài khoản mạng xã hội người thân của chủ tài khoản, sau đó từng bước tiếp cận đối tượng và lợi dụng lòng tin để chiếm dụng tài sản. Đó là lý do tại sao khách hàng của rất nhiều ngân hàng l

Ảnh minh họa

Cảnh báo này được ông Nguyễn Phương Quân, Phó Giám đốc phụ trách Trung tâm An toàn bảo mật Công nghệ, Ngân hàng TMCP Sài Gòn – Hà Nội (SHB) đưa ra trong bài tham luận về Bảo mật giao dịch trực tuyến nằm trong Phát triển Phương thức thanh toán phi tiếp xúc dựa trên nền tảng công nghệ hiện đại, khuôn khổ Hội thảo Quốc gia eBanking 2018, do Hội truyền thông số Việt Nam và Tập đoàn Dữ liệu quốc tế (IDG) phối hợp tổ chức chiều 5/7 vừa qua.

Theo thông tin ông Nguyễn Phương Quân chia sẻ, bước đầu, các hacker tiếp cận trò chuyện thân mật với nạn nhân qua mạng xã hội, trên danh nghĩa là người thân, sau đó đưa ra lời đề nghị hấp dẫn nhờ nhận hộ tiền vào tài khoản. Tại bước này, người dùng chỉ bị lộ số tài khoản, chi nhánh giao dịch và số điện thoại nên không đề phòng mà sẵn sàng cung cấp.

"Tiếp theo, một tin nhắn mạo danh được gửi đến số diện thoại, yêu cầu click vào đường link để xác nhận giao dịch. Đường link này thực chất là một giao diện giống với trang chủ của ngân hàng hay cổng thanh toán, yêu cầu khai tài khoản, mật khẩu intrernet banking của người dùng. Động tác này đánh lừa rằng người dùng đã đăng nhập vào hệ thống nhưng thực chất là tất cả thông tin đó sẽ được gửi về cho hacker", vị đại diện SHB cho biết.

Thông số cuối cùng để hoàn thiện đăng nhập thực hiện giao dịch là mã OTP (one time password – loại mật khẩu xác thực dùng một lần trong các hệ thống thanh toán online nhằm đảm bảo sự bảo mật) được gửi qua điện thoại. Để lấy được mã này, hacker tiếp tục gửi tin nhắn giả mạo nữa yêu cầu chủ tài khoản click và đường link để xác nhận và làm theo hướng dẫn. Giao diện giả mạo giống hệt giao diện internet banking hiện yêu cầu chủ thẻ nhập liệu một lần nữa thông tin cá nhân, bao gồm cả mã OTP. Với những thông tin đó, hacker đã có thể truy cập vào tài khoản ngân hàng và thực hiện giao dịch gian lận.

Ông Quân nhận định: “Tất cả những việc này xảy ra đầu tiên là xuất phát từ cuộc nói chuyện với một người quen, cho nên chúng ta hoàn toàn tin tưởng. Đây là một trong những lỗi của người dùng khi mà thông thường người ta quá cả tin. Kịch bản này rất phổ biến ở Việt Nam và gây ra rất nhiều những cái thất thoát về tài chính của khách hàng trong thời gian vừa qua”.

Trước vấn đề này, SHB khuyến nghị không cung cấp cho bất kì ai tên các thông tin bảo mật như mật khẩu, thiết bị bảo mật, không nhấn vào các đường dẫn, website, email lạ, hay có nghi ngờ là giả mạo hoặc không rõ nguồn gốc, không chuyển tiền, nạp tiền vào số điện thoại hay tài khoản để làm các thủ tục nhận thưởng hoặc nhận tiền.

Bên cạnh đó, cần đăng xuất ngay khi giao dịch xong, đổi mật khẩu mặc định ngay sau lần đăng nhập đầu tiên hoặc khi có nghi ngờ bị lấy cắp mật khẩu và nên định kỳ thay đổi mật khẩu, sử dụng các dịch vụ thông báo qua SMS.

Khánh Linh

Tin bài khác
Meta tăng tốc dùng AI thay người kiểm duyệt, tham vọng tiết kiệm hàng tỷ USD mỗi năm

Meta tăng tốc dùng AI thay người kiểm duyệt, tham vọng tiết kiệm hàng tỷ USD mỗi năm

Meta đang đặt cược lớn vào AI không chỉ để tạo ra sản phẩm mới, mà còn để tự động hóa chính bộ máy vận hành khổng lồ của mình — từ kiểm duyệt nội dung, quảng cáo cho tới hỗ trợ khách hàng.
Google Finance trở lại Android sau hơn 10 năm, tích hợp AI Gemini hỗ trợ đầu tư

Google Finance trở lại Android sau hơn 10 năm, tích hợp AI Gemini hỗ trợ đầu tư

Sau hơn một thập kỷ vắng bóng trên Android, Google Finance chính thức trở lại với ứng dụng mới tích hợp AI Gemini, bổ sung nhiều công cụ hỗ trợ theo dõi thị trường, quản lý danh mục đầu tư và nghiên cứu tài chính.
Ra mắt bệ phóng cho các dòng chip Make in Vietnam

Ra mắt bệ phóng cho các dòng chip Make in Vietnam

Nhà nước sẽ hỗ trợ 100% chi phí sản xuất thử giai đoạn 2026-2027 để hóa giải bài toán chi phí đắt đỏ lên tới 200.000 USD cho mỗi bản thiết kế. Đây là bước đi chiến lược đưa Việt Nam vào nhóm số ít quốc gia Đông Nam Á có hạ tầng hỗ trợ bán dẫn cấp quốc gia.
Apple tăng giá MacBook và iPad do chi phí bộ nhớ phục vụ AI tăng mạnh

Apple tăng giá MacBook và iPad do chi phí bộ nhớ phục vụ AI tăng mạnh

Apple vừa điều chỉnh tăng giá một số mẫu MacBook và iPad sau khi chi phí bộ nhớ và thiết bị lưu trữ phục vụ AI tăng mạnh, buộc hãng phải chuyển một phần chi phí sang người tiêu dùng.
Meta đẩy mạnh ứng dụng AI trong kiểm duyệt nội dung, hướng tới tự động hóa phần lớn quy trình

Meta đẩy mạnh ứng dụng AI trong kiểm duyệt nội dung, hướng tới tự động hóa phần lớn quy trình

Meta đang đẩy nhanh việc sử dụng trí tuệ nhân tạo (AI) tạo sinh để thay thế một phần hoạt động kiểm duyệt nội dung và quảng cáo do con người thực hiện, trong bối cảnh tập đoàn tăng cường đầu tư vào AI và mở rộng tự động hóa nhiều quy trình vận hành.
World Cup 2026: AI góp sức cho đội tuyển Mỹ từ phân tích chiến thuật đến quyết định thay người theo thời gian thực

World Cup 2026: AI góp sức cho đội tuyển Mỹ từ phân tích chiến thuật đến quyết định thay người theo thời gian thực

AI không còn chỉ hỗ trợ phân tích sau trận đấu mà đã trở thành "trợ lý chiến thuật" ngay trên sân. Đội tuyển Mỹ đang là một trong những ví dụ rõ nét nhất khi tận dụng nền tảng AI Sportian Performance để tối ưu chiến thuật, quản lý thể lực và nâng cao hiệu quả thi đấu tại FIFA World Cup 2026.
Threads lần đầu gỡ nội dung vi phạm theo yêu cầu của Việt Nam

Threads lần đầu gỡ nội dung vi phạm theo yêu cầu của Việt Nam

Nền tảng Threads của Meta lần đầu tiên xử lý nội dung vi phạm theo yêu cầu của cơ quan quản lý Việt Nam, trong bối cảnh công tác ngăn chặn thông tin xấu độc trên không gian mạng tiếp tục được tăng cường.
Anthropic ra mắt Claude Tag, mở rộng AI cho môi trường làm việc

Anthropic ra mắt Claude Tag, mở rộng AI cho môi trường làm việc

Anthropic vừa giới thiệu Claude Tag, công cụ AI mới có khả năng tham gia các cuộc trao đổi trên nền tảng nhắn tin và cộng tác dành cho doanh nghiệp Slack, hỗ trợ theo dõi thông tin và cập nhật công việc trong tổ chức.
Google biến Gemini thành nền tảng AI "tất cả trong một" cho người dùng

Google biến Gemini thành nền tảng AI "tất cả trong một" cho người dùng

Google đang phát triển Gemini từ một chatbot thành trợ lý AI đa năng, hỗ trợ người dùng nghiên cứu, học tập, làm việc và sáng tạo nội dung trên cùng một nền tảng.
Qualcomm bắt tay Meta, đặt mục tiêu doanh thu trung tâm dữ liệu AI 15 tỷ USD

Qualcomm bắt tay Meta, đặt mục tiêu doanh thu trung tâm dữ liệu AI 15 tỷ USD

Qualcomm đang tăng tốc trong cuộc đua chip AI khi đạt thỏa thuận cung cấp bộ xử lý trung tâm dữ liệu cho Meta, đồng thời đặt mục tiêu thu về 15 tỷ USD từ mảng kinh doanh mới này vào năm tài chính 2029.
AI Smart Fire Detector: Khi AI bắt đầu làm việc của một lính cứu hỏa giỏi nhất thế giới

AI Smart Fire Detector: Khi AI bắt đầu làm việc của một lính cứu hỏa giỏi nhất thế giới

Có một sự thật đáng sợ mà hầu hết mọi người không nhận ra cho đến khi quá muộn, đó là phần lớn thiệt hại trong các vụ hỏa hoạn không xảy ra vào lúc đám cháy bùng phát dữ dội nhất, mà xảy ra vì con người phát hiện ra nguy hiểm quá chậm. Một tia lửa điện nhỏ trong phòng kỹ thuật, một thiết bị quá nhiệt trong trung tâm dữ liệu, một ổ cắm chập điện trong căn hộ lúc nửa đêm, một đám khói âm ỉ phía sau bức tường, tất cả những tín hiệu ấy đều có thể được ngăn chặn từ sớm, nhưng khi con người nhìn thấy ngọn lửa, mọi thứ thường đã qua thời điểm có thể kiểm soát được.
Giá chip AI Nvidia tăng vọt trên thị trường chợ đen Trung Quốc

Giá chip AI Nvidia tăng vọt trên thị trường chợ đen Trung Quốc

Các biện pháp kiểm soát xuất khẩu của Mỹ cùng động thái siết nhập khẩu từ Trung Quốc đang khiến nguồn cung chip AI Nvidia ngày càng khan hiếm, đẩy giá thiết bị trên thị trường chợ đen tăng mạnh và làm chi phí tính toán AI tại Trung Quốc leo thang.
Khi không có ai chăm sóc người già, người ốm, LG trình làng giải pháp CLOiD cho nỗi đau thế kỷ

Khi không có ai chăm sóc người già, người ốm, LG trình làng giải pháp CLOiD cho nỗi đau thế kỷ

Có một “nỗi đau” thế kỷ đang âm thầm diễn ra trên khắp thế giới mà không nhiều người nhận ra cho đến khi điều đó chạm đến chính gia đình mình. Con người đang sống lâu hơn, nhưng lại ngày càng thiếu người chăm sóc.
Luật sư AI đầu tiên thắng kiện tại tòa án Anh

Luật sư AI đầu tiên thắng kiện tại tòa án Anh

Một công ty luật dùng trí tuệ nhân tạo để chuẩn bị hồ sơ kiện tụng vừa giành chiến thắng đầu tiên tại tòa án Anh, đánh dấu bước tiến đáng chú ý của AI trong ngành pháp lý.
HostVN bắt tay Blackwall, đưa công nghệ bảo vệ lưu lượng web châu Âu vào Việt Nam

HostVN bắt tay Blackwall, đưa công nghệ bảo vệ lưu lượng web châu Âu vào Việt Nam

Việt Nam trở thành thị trường đầu tiên của Blackwall tại Đông Nam Á khi công ty an ninh mạng đến từ Estonia lựa chọn HostVN làm đối tác chiến lược, mở đường đưa công nghệ bảo vệ lưu lượng web cấp doanh nghiệp đến cộng đồng doanh nghiệp trong nước.