Thứ ba 16/09/2025 17:17
Hotline: 024.355.63.010
Góc nhìn Chuyên gia

TS. Jonathan Crellin giải thích cách thức tấn công của tội phạm mạng vào tài khoản ngân hàng

05/06/2024 14:52
“Trong quá khứ, kẻ cướp ngân hàng thường đeo mặt nạ, nhưng giờ đây bạn sẽ không bao giờ thấy chúng” là chia sẻ của Tiến sĩ Jonathan Crellin, Chủ nhiệm chương trình Thạc sĩ An toàn thông tin, Đại học RMIT Việt Nam.

Trước tin tức về các cuộc tấn công của tội phạm mạng vào tài khoản ngân hàng cá nhân gần đây, bài viết sau của Tiến sĩ Crellin giải thích cách thức các vụ tấn công được thực hiện và một số biện pháp phòng ngừa hữu hiệu nhằm ngăn bước kẻ xấu. 

Đầu tiên, phương pháp xác thực từ thiết bị thứ hai (mã xác thực được gửi đến thiết bị thứ hai) an toàn hơn, nhưng không thể đảm bảo tuyệt đối. Ví dụ, kẻ xấu có thể tạo ra bản mô phỏng của hệ thống đăng nhập ngân hàng và mô phỏng yêu cầu một mã OTP qua tin nhắn văn bản, hoặc bằng cách sử dụng một ứng dụng ngân hàng. Khi khách hàng nhập OTP vào bản mô phỏng, tội phạm mạng có thể sử dụng nó để đăng nhập vào tài khoản ngân hàng thực sự, sau đó kiểm soát tài khoản ngân hàng và những thứ liên quan để làm theo ý chúng.  

Kẻ xấu có thể mô phỏng một loại sự cố hệ thống nào đó (chẳng hạn như “trang web không khả dụng, vui lòng đăng nhập sau”), để khách hàng không thấy nghi ngờ ngay lập tức. Đây là một trong những lý do tại sao ngân hàng thường bảo bạn rằng “... không bao giờ nhấp vào đường dẫn được gửi cho bạn (ví dụ: qua email) ...” vì đường dẫn có thể chứa một URL tương tự chuyển hướng đến một trang web ngân hàng mô phỏng nhằm mục đích giả mạo.

Tiến sĩ Jonathan Crellin, giảng viên cấp cao, Chủ nhiệm chương trình Thạc sĩ An toàn thông tin, Đại học RMIT Việt Nam
Tiến sĩ Jonathan Crellin, giảng viên cấp cao, Chủ nhiệm chương trình Thạc sĩ An toàn thông tin, Đại học RMIT Việt Nam.

Từ góc độ người dùng, hãy luôn sử dụng một liên kết hoặc địa chỉ web hợp lệ cho ngân hàng của bạn. Nếu bạn dùng ứng dụng ngân hàng, hãy tải xuống từ nguồn chính thống, như Google Play hoặc App Store. Nếu điện thoại của bạn bị xâm nhập bởi phần mềm độc hại, nó cũng có thể giúp kẻ xấu tiếp cận điện thoại và sử dụng ứng dụng, xem tin nhắn văn bản bạn nhận được v.v., điều khiển điện thoại từ xa, chạy ứng dụng và trích xuất thông tin.

Tráo SIM để cướp quyền quản lý điện thoại của nạn nhân đã trở thành một mánh rất phổ biến trong những năm gần đây. Ở mánh này, kẻ xấu thường lừa nhà mạng phát hành SIM thay thế, liên kết với số điện thoại gốc. Mánh tráo SIM thường được dùng để nhắm tới các mục tiêu có địa vị cao hoặc nổi tiếng. Mánh này dễ thực hiện nếu kẻ xấu có được thông tin cá nhân về nạn nhân, có thể mua được từ thị trường web đen. Khi SIM được cấp mới, SIM gốc sẽ bị ngừng hoạt động.

Một kỹ thuật khác được dùng trong quá khứ là sao chép SIM. Theo đó, SIM sao chép có cùng số IMSI (số nhận dạng mạng của SIM), số xác thực (KI) và số điện thoại như SIM gốc. Kỹ thuật này khó thực hiện hơn từ khi nhà mạng nâng cấp lên 3G vì khôi phục KI tương đối khó khăn, tuy nhiên nhiều IMSI hay KI vẫn có thể bị lộ và bán trên các trang web đen. Vì vậy, nếu không may, IMSI của người nào đó bị đăng bán trên một trong những thị trường web đen.

Ngân hàng chỉ xác định ra việc SIM bị sao chép hay hoán đổi khi nhận ra ứng dụng của họ đã được sử dụng trên một loại thiết bị khác thường lệ. Tội phạm mạng dùng một điện thoại khác có thể thiết lập xác thực sinh trắc học với ứng dụng ngân hàng, dùng sinh trắc học của kẻ đó. Từ góc độ ứng dụng, công cụ này xác nhận đúng người đang truy cập ứng dụng vì nó phụ thuộc vào hệ thống sinh trắc học của điện thoại để xác nhận danh tính người dùng.

Với thủ đoạn sao chép SIM, kẻ xấu sẽ cần một số dữ liệu từ SIM gốc, sau đó ghi chúng vào một thẻ SIM mới có thể lập trình. Tiếp theo, tội phạm dùng một chiếc điện thoại với SIM sao chép để giả làm điện thoại của nạn nhân. Cả hai điện thoại sẽ đều hoạt động, nhưng mỗi lần chỉ có một máy chạy. Kẻ xấu có thể gửi tin nhắn từ một điện thoại khác giả danh nhà mạng yêu cầu nạn nhân tắt điện thoại để cập nhật mạng lưới. Khi nạn nhân tắt máy, kẻ xấu kết nối với ngân hàng, chuyển tiền và sau đó tắt điện thoại. Khi nạn nhân bật máy lên lại, thiết bị sẽ kết nối mạng lại mà không cho thấy bất kỳ dấu hiệu nào về việc vừa bị tấn công.

Từ góc độ của ngân hàng, việc ăn cắp có thể xảy ra vì một số lỗi từ phía khách hàng, có thể do họ rò rỉ quá nhiều thông tin cá nhân. Hệ thống ngân hàng thường chặt chẽ nhất có thể (mà hầu hết khách vẫn có thể sử dụng được), song tội phạm vẫn lách được do sự bất cẩn, tin tưởng và ngây thơ của người dùng.

Ảnh minh họa
Ảnh minh họa.

Bài học ở đây là hãy coi điện thoại và SIM điện thoại của bạn có giá trị tương đương với tất cả số tiền bạn có trong tài khoản ngân hàng. Nhằm gia tăng bảo mật, bạn có thể sử dụng điện thoại hai SIM và chỉ sử dụng một SIM cho các giao dịch tài chính và SIM còn lại cho các hoạt động ít quan trọng hơn. Hãy cẩn thận không chia sẻ số điện thoại bảo mật và chi tiết thông tin cá nhân mà bạn dùng cho các giao dịch tài chính ở bất cứ đâu ngoại trừ ngân hàng. Hãy hết sức cẩn trọng khi tải các ứng dụng, đảm bảo rằng chúng đến từ những nguồn chính thống, có thể cân nhắc sử dụng một chiếc điện thoại bổ sung với một SIM riêng nếu bạn thực sự muốn dùng các ứng dụng kém an toàn hơn.

Xác thực trong các hoạt động mạng là một bước đầy thách thức, đặc biệt là với các giao dịch tài chính. Theo thời gian, việc xác thực đã tiến bộ lên rất nhiều, và hoạt động của tội phạm mạng cũng thế. Các chương trình đào tạo về công nghệ thông tin và an toàn thông tin tại nhiều trường đại học ở Việt Nam cung cấp cho sinh viên kỹ năng và kiến thức về điểm mạnh và yếu của các hệ thống xác thực hiện tại. Các bạn sẽ là những người tiên phong phát triển và sử dụng thế hệ công nghệ tiếp theo.

Tại Đại học RMIT, chúng tôi hiện đang triển khai các chuyên ngành chính và phụ về An toàn thông tin trong chương trình Cử nhân Công nghệ thông tin và các chương trình Thạc sĩ An toàn thông tin, cũng như Chứng chỉ sau đại học (từ học kỳ 1 năm 2025). Những chương trình này nhằm cung cấp cho sinh viên và các chuyên gia công nghệ thông tin kỹ năng cấp tiến trong thiết kế các hệ thống xác thực chặt chẽ cũng như chuyên môn pháp y trong hệ thống thông tin.

Tội phạm sẽ không bao giờ biến mất. Mỗi ổ khóa chúng ta tạo ra hoặc hệ thống chúng ta phát triển đều sẽ có điểm yếu, đặc biệt nếu người dùng không cẩn trọng. Động lực chiếm dụng tiền của người khác mạnh đến mức sẽ luôn có người tìm cách lách luật và đột nhập vào các hệ thống. Thế giới số mang lại nhiều lợi ích và thuận tiện, hãy cẩn thận và ý thức về những gì bạn chia sẻ cũng như tính an toàn của các thiết bị mà bạn đang sử dụng.

Tiến sĩ Jonathan Crellin (Giảng viên cấp cao, Chủ nhiệm chương trình Thạc sĩ An toàn thông tin, Đại học RMIT Việt Nam ) 

Tin bài khác
Thượng tá, Tiến sĩ Đào Trung Hiếu: Nhận diện nguy cơ phá vỡ "cảng xanh" và giải pháp cho chuỗi cung ứng dễ tổn thương?

Thượng tá, Tiến sĩ Đào Trung Hiếu: Nhận diện nguy cơ phá vỡ "cảng xanh" và giải pháp cho chuỗi cung ứng dễ tổn thương?

Trong bối cảnh Việt Nam đẩy mạnh “xanh hóa” hệ thống cảng biển theo các chuẩn mực quốc tế, câu hỏi đặt ra là làm thế nào để mục tiêu môi trường không bị vô hiệu hóa bởi rủi ro an ninh - trật tự ngày càng phức tạp? Từ cướp biển ở tuyến Malacca - Singapore, tội phạm môi trường, đến tấn công mạng vào hạ tầng số của cảng, mọi lỗ hổng đều có thể gây đứt gãy chuỗi cung ứng và để lại hậu quả môi trường nặng nề.
Phó Chủ tịch Hội Doanh nhân trẻ Việt Nam: Thể chế kiến tạo sẽ tăng sức cạnh tranh, giúp doanh nghiệp vươn mình

Phó Chủ tịch Hội Doanh nhân trẻ Việt Nam: Thể chế kiến tạo sẽ tăng sức cạnh tranh, giúp doanh nghiệp vươn mình

Chia sẻ với Tạp chí Doanh nghiệp và Hội nhập, bà Lưu Thị Thanh Mẫu - Phó Chủ tịch Hội Doanh nhân trẻ Việt Nam cho rằng, thể chế kiến tạo sẽ làm tăng sức cạnh tranh và giúp doanh nghiệp vươn mình phát triển.
Kiến tạo tinh thần Quốc gia khởi nghiệp sáng tạo: Bài học quốc tế và định hướng cho Việt Nam

Kiến tạo tinh thần Quốc gia khởi nghiệp sáng tạo: Bài học quốc tế và định hướng cho Việt Nam

Trong kỷ nguyên số, tinh thần khởi nghiệp sáng tạo không chỉ là động lực tăng trưởng mà còn là nền tảng hình thành bản sắc quốc gia mới.
Chiến lược trải nghiệm khách hàng – chìa khóa sống còn cho startup

Chiến lược trải nghiệm khách hàng – chìa khóa sống còn cho startup

Trong kỷ nguyên mà công nghệ dường như chiếm trọn sự chú ý của mọi ngành hàng, Tiến sĩ Lý Quí Trung – Chủ tịch Viện Doanh nhân Đương đại, nhà sáng lập chuỗi Phở 24 lại khẳng định: trải nghiệm khách hàng mới là yếu tố quyết định sự thành bại của doanh nghiệp, chứ không phải công nghệ.
Đừng nghĩ đến làm giàu cá nhân nếu muốn Thương hiệu Việt bứt phá cùng dân tộc

Đừng nghĩ đến làm giàu cá nhân nếu muốn Thương hiệu Việt bứt phá cùng dân tộc

Việt Nam đang bước vào một giai đoạn phát triển mới với khát vọng trở thành quốc gia hùng cường, thịnh vượng và hạnh phúc. Trong bức tranh đó, thương hiệu, từ tầm quốc gia đến doanh nghiệp, doanh nhân, không chỉ là tài sản kinh tế, mà còn là sức mạnh tinh thần, là “dáng đứng” của dân tộc trên trường quốc tế. Xây dựng thương hiệu hôm nay chính là kiến tạo di sản cho ngày mai.
Việt Nam đồng hành cùng thế giới bảo vệ tầng ô-dôn: Từ khoa học đến hành động toàn cầu

Việt Nam đồng hành cùng thế giới bảo vệ tầng ô-dôn: Từ khoa học đến hành động toàn cầu

Nhân Ngày Quốc tế bảo vệ tầng ô-dôn 16/9, Việt Nam khẳng định cam kết thực hiện Công ước Vienna, thúc đẩy hợp tác quốc tế, loại trừ khí gây hại và hướng tới phát thải ròng bằng 0 vào năm 2050.
Thương mại điện tử đang bước vào kỷ nguyên "thanh lọc" và "xanh hóa"

Thương mại điện tử đang bước vào kỷ nguyên "thanh lọc" và "xanh hóa"

Ông Tạ Hoài Nam, Giám đốc Thương mại xã hội của Tập đoàn Novaon cho rằng, thương mại điện tử đang những thay đổi mạnh mẽ, từ xu hướng tiêu dùng và yêu cầu về phát triển bền vững.
Nghị quyết 72-NQ/TW: Đột phá chiến lược cho sức khỏe nhân dân và sự phát triển của y tế tư nhân

Nghị quyết 72-NQ/TW: Đột phá chiến lược cho sức khỏe nhân dân và sự phát triển của y tế tư nhân

Nghị quyết số 72-NQ/TW của Ban Chấp hành Trung ương Đảng ngày 9/9/2025 của Bộ Chính trị “Về một số giải pháp đột phá, tăng cường bảo vệ, chăm sóc và nâng cao sức khỏe nhân dân” (Nghị quyết 72-NQ/TW) ra đời như một luồng gió mới, mang theo sức sống mãnh liệt cho ngành y tế nói chung và cộng đồng y tế tư nhân nói riêng.
TS. Trần Thị Hồng Minh: Doanh nghiệp và người tiêu dùng là “chìa khoá” của kinh tế xanh

TS. Trần Thị Hồng Minh: Doanh nghiệp và người tiêu dùng là “chìa khoá” của kinh tế xanh

Theo TS Trần Thị Hồng Minh sự phối hợp giữa chính phủ, doanh nghiệp và người tiêu dùng là chìa khóa để Việt Nam chuyển đổi sang nền kinh tế xanh.
PGS. TS Nguyễn Quốc Thịnh: Xây niềm tin, kiến tạo tiêu dùng bền vững

PGS. TS Nguyễn Quốc Thịnh: Xây niềm tin, kiến tạo tiêu dùng bền vững

Chuyên gia Nguyễn Quốc Thịnh khẳng định niềm tin và chất lượng là chìa khóa để thúc đẩy tiêu dùng, kiến tạo một nền kinh tế sáng tạo và bền vững.
TS. Nguyễn Anh Tuấn: Du lịch nông nghiệp – Tiềm năng lớn, cần tháo gỡ điểm nghẽn

TS. Nguyễn Anh Tuấn: Du lịch nông nghiệp – Tiềm năng lớn, cần tháo gỡ điểm nghẽn

Theo TS. Nguyễn Anh Tuấn, phát triển du lịch nông nghiệp là hướng đi bền vững, cần vượt qua nhiều rào cản về chính sách, vốn và năng lực để khai thác tối đa tiềm năng.
Tăng trưởng cao không thể “vay” mãi bằng lãi suất thấp

Tăng trưởng cao không thể “vay” mãi bằng lãi suất thấp

Tại Toạ đàm tham vấn ý kiến chuyên gia về tình hình kinh tế - xã hội của Ủy ban Kinh tế Tài chính của Quốc hội sáng 5/9, PGS.TS Phạm Thế Anh, Trưởng khoa Kinh tế học – Đại học Kinh tế Quốc dân, nhấn mạnh: “Không thể mãi dựa vào chính sách tiền tệ để thúc đẩy tăng trưởng”. Đó là một lời nhắc nhở đúng lúc: muốn tăng trưởng bền vững, cần một nền tảng tài khóa lành mạnh, một chính sách tiền tệ thận trọng và một hệ thống thuế công bằng, hiệu quả.
Việt Nam và hành trình Đổi mới qua góc nhìn UNDP

Việt Nam và hành trình Đổi mới qua góc nhìn UNDP

Gần 40 năm sau công cuộc Đổi mới, Việt Nam không chỉ chuyển mình thành công từ một quốc gia nghèo hậu chiến trở thành nền kinh tế thu nhập trung bình, mà còn từng bước khẳng định vị thế quốc tế. Theo bà Ramla Khalidi – Trưởng đại diện thường trú của Chương trình Phát triển Liên hợp quốc (UNDP) tại Việt Nam – hành trình ấy là một “câu chuyện đáng kinh ngạc” mà cộng đồng quốc tế có thể học hỏi.
Chủ tịch Alpha Books Nguyễn Cảnh Bình: Vũ khí sống còn của doanh nhân Việt trong thời đại AI

Chủ tịch Alpha Books Nguyễn Cảnh Bình: Vũ khí sống còn của doanh nhân Việt trong thời đại AI

Chủ tịch Alpha Books Nguyễn Cảnh Bình chia sẻ ba bài học sống còn giúp doanh nhân Việt trường tồn trong kỷ nguyên số: sáng tạo, kết nối và trí tuệ tập thể.
TS. Luật sư Nguyễn Văn Viễn: Sở hữu trí tuệ lĩnh vực được phép độc quyền

TS. Luật sư Nguyễn Văn Viễn: Sở hữu trí tuệ lĩnh vực được phép độc quyền

TS. Luật sư Nguyễn Văn Viễn khẳng định Sở hữu trí tuệ là lĩnh vực duy nhất được phép độc quyền, một cơ chế để khuyến khích sáng tạo, phát triển kinh tế và xã hội.