Thứ tư 03/06/2026 11:01
Hotline: 024.355.63.010
Góc nhìn Chuyên gia

TS. Jonathan Crellin giải thích cách thức tấn công của tội phạm mạng vào tài khoản ngân hàng

05/06/2024 14:52
“Trong quá khứ, kẻ cướp ngân hàng thường đeo mặt nạ, nhưng giờ đây bạn sẽ không bao giờ thấy chúng” là chia sẻ của Tiến sĩ Jonathan Crellin, Chủ nhiệm chương trình Thạc sĩ An toàn thông tin, Đại học RMIT Việt Nam.

Trước tin tức về các cuộc tấn công của tội phạm mạng vào tài khoản ngân hàng cá nhân gần đây, bài viết sau của Tiến sĩ Crellin giải thích cách thức các vụ tấn công được thực hiện và một số biện pháp phòng ngừa hữu hiệu nhằm ngăn bước kẻ xấu. 

Đầu tiên, phương pháp xác thực từ thiết bị thứ hai (mã xác thực được gửi đến thiết bị thứ hai) an toàn hơn, nhưng không thể đảm bảo tuyệt đối. Ví dụ, kẻ xấu có thể tạo ra bản mô phỏng của hệ thống đăng nhập ngân hàng và mô phỏng yêu cầu một mã OTP qua tin nhắn văn bản, hoặc bằng cách sử dụng một ứng dụng ngân hàng. Khi khách hàng nhập OTP vào bản mô phỏng, tội phạm mạng có thể sử dụng nó để đăng nhập vào tài khoản ngân hàng thực sự, sau đó kiểm soát tài khoản ngân hàng và những thứ liên quan để làm theo ý chúng.  

Kẻ xấu có thể mô phỏng một loại sự cố hệ thống nào đó (chẳng hạn như “trang web không khả dụng, vui lòng đăng nhập sau”), để khách hàng không thấy nghi ngờ ngay lập tức. Đây là một trong những lý do tại sao ngân hàng thường bảo bạn rằng “... không bao giờ nhấp vào đường dẫn được gửi cho bạn (ví dụ: qua email) ...” vì đường dẫn có thể chứa một URL tương tự chuyển hướng đến một trang web ngân hàng mô phỏng nhằm mục đích giả mạo.

Tiến sĩ Jonathan Crellin, giảng viên cấp cao, Chủ nhiệm chương trình Thạc sĩ An toàn thông tin, Đại học RMIT Việt Nam
Tiến sĩ Jonathan Crellin, giảng viên cấp cao, Chủ nhiệm chương trình Thạc sĩ An toàn thông tin, Đại học RMIT Việt Nam.

Từ góc độ người dùng, hãy luôn sử dụng một liên kết hoặc địa chỉ web hợp lệ cho ngân hàng của bạn. Nếu bạn dùng ứng dụng ngân hàng, hãy tải xuống từ nguồn chính thống, như Google Play hoặc App Store. Nếu điện thoại của bạn bị xâm nhập bởi phần mềm độc hại, nó cũng có thể giúp kẻ xấu tiếp cận điện thoại và sử dụng ứng dụng, xem tin nhắn văn bản bạn nhận được v.v., điều khiển điện thoại từ xa, chạy ứng dụng và trích xuất thông tin.

Tráo SIM để cướp quyền quản lý điện thoại của nạn nhân đã trở thành một mánh rất phổ biến trong những năm gần đây. Ở mánh này, kẻ xấu thường lừa nhà mạng phát hành SIM thay thế, liên kết với số điện thoại gốc. Mánh tráo SIM thường được dùng để nhắm tới các mục tiêu có địa vị cao hoặc nổi tiếng. Mánh này dễ thực hiện nếu kẻ xấu có được thông tin cá nhân về nạn nhân, có thể mua được từ thị trường web đen. Khi SIM được cấp mới, SIM gốc sẽ bị ngừng hoạt động.

Một kỹ thuật khác được dùng trong quá khứ là sao chép SIM. Theo đó, SIM sao chép có cùng số IMSI (số nhận dạng mạng của SIM), số xác thực (KI) và số điện thoại như SIM gốc. Kỹ thuật này khó thực hiện hơn từ khi nhà mạng nâng cấp lên 3G vì khôi phục KI tương đối khó khăn, tuy nhiên nhiều IMSI hay KI vẫn có thể bị lộ và bán trên các trang web đen. Vì vậy, nếu không may, IMSI của người nào đó bị đăng bán trên một trong những thị trường web đen.

Ngân hàng chỉ xác định ra việc SIM bị sao chép hay hoán đổi khi nhận ra ứng dụng của họ đã được sử dụng trên một loại thiết bị khác thường lệ. Tội phạm mạng dùng một điện thoại khác có thể thiết lập xác thực sinh trắc học với ứng dụng ngân hàng, dùng sinh trắc học của kẻ đó. Từ góc độ ứng dụng, công cụ này xác nhận đúng người đang truy cập ứng dụng vì nó phụ thuộc vào hệ thống sinh trắc học của điện thoại để xác nhận danh tính người dùng.

Với thủ đoạn sao chép SIM, kẻ xấu sẽ cần một số dữ liệu từ SIM gốc, sau đó ghi chúng vào một thẻ SIM mới có thể lập trình. Tiếp theo, tội phạm dùng một chiếc điện thoại với SIM sao chép để giả làm điện thoại của nạn nhân. Cả hai điện thoại sẽ đều hoạt động, nhưng mỗi lần chỉ có một máy chạy. Kẻ xấu có thể gửi tin nhắn từ một điện thoại khác giả danh nhà mạng yêu cầu nạn nhân tắt điện thoại để cập nhật mạng lưới. Khi nạn nhân tắt máy, kẻ xấu kết nối với ngân hàng, chuyển tiền và sau đó tắt điện thoại. Khi nạn nhân bật máy lên lại, thiết bị sẽ kết nối mạng lại mà không cho thấy bất kỳ dấu hiệu nào về việc vừa bị tấn công.

Từ góc độ của ngân hàng, việc ăn cắp có thể xảy ra vì một số lỗi từ phía khách hàng, có thể do họ rò rỉ quá nhiều thông tin cá nhân. Hệ thống ngân hàng thường chặt chẽ nhất có thể (mà hầu hết khách vẫn có thể sử dụng được), song tội phạm vẫn lách được do sự bất cẩn, tin tưởng và ngây thơ của người dùng.

Ảnh minh họa
Ảnh minh họa.

Bài học ở đây là hãy coi điện thoại và SIM điện thoại của bạn có giá trị tương đương với tất cả số tiền bạn có trong tài khoản ngân hàng. Nhằm gia tăng bảo mật, bạn có thể sử dụng điện thoại hai SIM và chỉ sử dụng một SIM cho các giao dịch tài chính và SIM còn lại cho các hoạt động ít quan trọng hơn. Hãy cẩn thận không chia sẻ số điện thoại bảo mật và chi tiết thông tin cá nhân mà bạn dùng cho các giao dịch tài chính ở bất cứ đâu ngoại trừ ngân hàng. Hãy hết sức cẩn trọng khi tải các ứng dụng, đảm bảo rằng chúng đến từ những nguồn chính thống, có thể cân nhắc sử dụng một chiếc điện thoại bổ sung với một SIM riêng nếu bạn thực sự muốn dùng các ứng dụng kém an toàn hơn.

Xác thực trong các hoạt động mạng là một bước đầy thách thức, đặc biệt là với các giao dịch tài chính. Theo thời gian, việc xác thực đã tiến bộ lên rất nhiều, và hoạt động của tội phạm mạng cũng thế. Các chương trình đào tạo về công nghệ thông tin và an toàn thông tin tại nhiều trường đại học ở Việt Nam cung cấp cho sinh viên kỹ năng và kiến thức về điểm mạnh và yếu của các hệ thống xác thực hiện tại. Các bạn sẽ là những người tiên phong phát triển và sử dụng thế hệ công nghệ tiếp theo.

Tại Đại học RMIT, chúng tôi hiện đang triển khai các chuyên ngành chính và phụ về An toàn thông tin trong chương trình Cử nhân Công nghệ thông tin và các chương trình Thạc sĩ An toàn thông tin, cũng như Chứng chỉ sau đại học (từ học kỳ 1 năm 2025). Những chương trình này nhằm cung cấp cho sinh viên và các chuyên gia công nghệ thông tin kỹ năng cấp tiến trong thiết kế các hệ thống xác thực chặt chẽ cũng như chuyên môn pháp y trong hệ thống thông tin.

Tội phạm sẽ không bao giờ biến mất. Mỗi ổ khóa chúng ta tạo ra hoặc hệ thống chúng ta phát triển đều sẽ có điểm yếu, đặc biệt nếu người dùng không cẩn trọng. Động lực chiếm dụng tiền của người khác mạnh đến mức sẽ luôn có người tìm cách lách luật và đột nhập vào các hệ thống. Thế giới số mang lại nhiều lợi ích và thuận tiện, hãy cẩn thận và ý thức về những gì bạn chia sẻ cũng như tính an toàn của các thiết bị mà bạn đang sử dụng.

Tiến sĩ Jonathan Crellin (Giảng viên cấp cao, Chủ nhiệm chương trình Thạc sĩ An toàn thông tin, Đại học RMIT Việt Nam ) 

Tin bài khác
Chấm dứt thời kỳ "ôm" tài sản đầu cơ và tối hậu thư phát triển nhà ở cho thuê

Chấm dứt thời kỳ "ôm" tài sản đầu cơ và tối hậu thư phát triển nhà ở cho thuê

Thị trường bất động sản không thể mãi là nơi chôn vốn của các dòng tiền đầu cơ kém thanh khoản. Cơ chế tăng trưởng mới đặt nhà ở cho thuê thành một trụ cột chiến lược, ép cả cơ quan quản lý lẫn doanh nghiệp phải sòng phẳng cấu trúc lại nguồn cung từ nay đến năm 2030.
TS.KTS Trương Văn Quảng: Bắc Hà Nội là động lực phát triển đô thị đa cực tương lai

TS.KTS Trương Văn Quảng: Bắc Hà Nội là động lực phát triển đô thị đa cực tương lai

TS.KTS Trương Văn Quảng, Phó Tổng Thư ký Hội Quy hoạch Phát triển đô thị Việt Nam nhấn mạnh Bắc Hà Nội sẽ là cực tăng trưởng chiến lược trong cấu trúc đô thị mới của Thủ đô.
TS. Trần Du Lịch: TP. Hồ Chí Minh cần chuyển từ tư duy quy hoạch đất đai sang kiến tạo hệ sinh thái kinh tế toàn cầu

TS. Trần Du Lịch: TP. Hồ Chí Minh cần chuyển từ tư duy quy hoạch đất đai sang kiến tạo hệ sinh thái kinh tế toàn cầu

“Quy hoạch hiện đại không chỉ trả lời câu hỏi Thành phố sẽ xây thêm những gì, mà quan trọng hơn là phải trả lời được câu hỏi: Trong 25 năm, 50 năm hay 100 năm tới, TP. H Chí Minh sẽ giữ vai trò gì trong mạng lưới các thành phố của khu vực châu Á và toàn cầu?” - TS. Trần Du Lịch - nguyên Phó Trưởng đoàn chuyên trách, Đoàn Đại biểu Quốc hội TP. Hồ Chí Minh.
“Vàng đổi nhà” là bước đột phá hay phép thử mới của thị trường bất động sản

“Vàng đổi nhà” là bước đột phá hay phép thử mới của thị trường bất động sản

Chương trình “vàng đổi nhà” của Vinhomes gây tranh luận, song dưới góc nhìn pháp lý, luật sư Trương Thanh Đức cho rằng đây là mô hình sáng tạo, phù hợp định hướng hạn chế vàng hóa nền kinh tế.
Góc nhìn pháp lý với sáng kiến "đổi vàng mua nhà" của Vinhomes

Góc nhìn pháp lý với sáng kiến "đổi vàng mua nhà" của Vinhomes

Ngay sau khi Ngân hàng Nhà nước (NHNN) chính thức lên tiếng về chương trình hỗ trợ chuyển đổi vàng mua nhà của Vinhomes, thị trường tài chính và bất động sản lập tức đổ dồn sự chú ý vào tính pháp lý và hiệu quả thực tế của giải pháp này. Dưới góc nhìn của các chuyên gia kỳ cựu, động thái của nhà điều hành không chỉ là lời khuyến nghị tuân thủ pháp luật thông thường, mà chính là tín hiệu ủng hộ đối với một sáng kiến sáng tạo, mở đường cho việc khơi thông dòng vốn khổng lồ đang "ngủ đông" trong dân.
Ông Phan Đức Trung: “Muốn thu hút dòng vốn quốc tế, trước hết phải có cơ chế giải quyết tranh chấp hiệu quả”

Ông Phan Đức Trung: “Muốn thu hút dòng vốn quốc tế, trước hết phải có cơ chế giải quyết tranh chấp hiệu quả”

“Trong lĩnh vực tài sản số thì doanh nghiệp Việt Nam có một lợi thế đáng kể về công nghệ. Chúng ta có đội ngũ kỹ sư giỏi, khả năng phát triển sản phẩm nhanh và chi phí cạnh tranh. Tuy nhiên, điểm yếu lớn nhất hiện nay lại nằm ở năng lực pháp chế và tuân thủ pháp luật. Có thể nói doanh nghiệp Việt đang khá yếu ở khía cạnh này.”- Ông Phan Đức Trung, Chủ tịch Hiệp hội Blockchain và Tài sản số Việt Nam.
Chuyên gia CGTN: Việt Nam chính thức bước vào vị thế "định hình luật chơi" quốc tế

Chuyên gia CGTN: Việt Nam chính thức bước vào vị thế "định hình luật chơi" quốc tế

Việc người đứng đầu Đảng và Nhà nước Việt Nam đọc phát biểu dẫn đề định hướng tại Đối thoại Shangri-La đã tạo ra một tiếng vang lớn trên trường quốc tế. Dưới góc nhìn của Giáo sư Khúc Cường (Đại học Dân tộc Trung ương, chuyên gia bình luận hãng tin CGTN - Trung Quốc), đây là bước chuyển chiến lược: Việt Nam không còn là "người nghe" thụ động mà đã vươn lên thành "người đặt ra chương trình nghị sự".
8 vùng rủi ro trọng yếu mọi CEO Việt cần kiểm soát để bảo vệ doanh nghiệp trong bối cảnh nhiều biến động

8 vùng rủi ro trọng yếu mọi CEO Việt cần kiểm soát để bảo vệ doanh nghiệp trong bối cảnh nhiều biến động

Trong nhiều năm, khi nhắc đến nguyên nhân khiến doanh nghiệp thất bại, người ta thường nói đến thiếu vốn, thiếu nhân lực, thiếu thị trường hoặc sức ép cạnh tranh. Tuy nhiên, những biến động liên tiếp của kinh tế thế giới trong hơn một thập kỷ qua đang cho thấy một sự thật khác. Nhiều doanh nghiệp sở hữu nguồn lực lớn, thương hiệu mạnh và thị phần dẫn đầu vẫn có thể sụp đổ trong thời gian ngắn vì không nhận diện được những rủi ro đang âm thầm hình thành bên trong hệ thống của mình.
GS.TS. Lê Hồng Hạnh: “Muốn có Trung tâm tài chính quốc tế, Việt Nam phải đi trước về thể chế”

GS.TS. Lê Hồng Hạnh: “Muốn có Trung tâm tài chính quốc tế, Việt Nam phải đi trước về thể chế”

GS.TS. Lê Hồng Hạnh – Chủ tịch Trung tâm Trọng tài Quốc tế Việt Nam cho rằng để xây dựng Trung tâm tài chính quốc tế tại TP. Hồ Chí Minh và Đà Nẵng, Việt Nam cần đi trước về thể chế, chủ động hoàn thiện khung pháp lý cho blockchain, fintech và kinh tế số thay vì “vừa làm vừa dò dẫm”.
GS. TS Hoàng Văn Cường: Gỡ điểm nghẽn tín dụng giúp SMEs bứt phá phát triển bền vững

GS. TS Hoàng Văn Cường: Gỡ điểm nghẽn tín dụng giúp SMEs bứt phá phát triển bền vững

GS. TS Hoàng Văn Cường cho rằng doanh nghiệp nhỏ và vừa đang đối mặt nhiều rào cản tín dụng, đòi hỏi thay đổi cách tiếp cận vốn, chuyển sang quản lý dựa dữ liệu và dòng tiền hiệu quả hơn.
Chuyên gia Nguyễn Quang Huy: Lãi suất cân bằng tăng trưởng và ổn định vĩ mô

Chuyên gia Nguyễn Quang Huy: Lãi suất cân bằng tăng trưởng và ổn định vĩ mô

Theo chuyên gia Nguyễn Quang Huy, điều hành chính sách tiền tệ hiện nay đòi hỏi sự linh hoạt, hài hòa giữa mục tiêu tăng trưởng, kiểm soát lạm phát, ổn định thị trường và bảo đảm an toàn hệ thống tài chính quốc gia.
Trưởng ban Tổ chức Trung ương Nguyễn Duy Ngọc: Doanh nghiệp công nghệ Việt phải dấn thân vào công nghệ lõi

Trưởng ban Tổ chức Trung ương Nguyễn Duy Ngọc: Doanh nghiệp công nghệ Việt phải dấn thân vào công nghệ lõi

Theo Trưởng Ban Tổ chức Trung ương Nguyễn Duy Ngọc, để tạo đột phá trong phát triển kinh tế số và nâng cao năng lực cạnh tranh quốc gia, các tập đoàn công nghệ lớn của Việt Nam cần mạnh dạn bước vào những lĩnh vực công nghệ chiến lược như AI, bán dẫn, 5G, 6G thay vì chỉ dừng ở gia công phần mềm và ứng dụng công nghệ sẵn có.
TS. Lê Duy Bình: Lãi suất khó giảm sâu khi áp lực vĩ mô gia tăng

TS. Lê Duy Bình: Lãi suất khó giảm sâu khi áp lực vĩ mô gia tăng

Theo TS. Lê Duy Bình, chính sách tiền tệ đang đối mặt nhiều áp lực từ thanh khoản, tỷ giá và quốc tế, khiến dư địa giảm lãi suất không còn lớn và cần ưu tiên ổn định vĩ mô.
TP. Hồ Chí Minh cần “đường ray phát triển mới”

TP. Hồ Chí Minh cần “đường ray phát triển mới”

Từ góc nhìn cộng đồng doanh nghiệp, TS. Đinh Hồng Kỳ cho rằng, nếu Luật Đô thị đặc biệt tạo được quyền tự chủ thực chất, cơ chế ra quyết định nhanh, nền hành chính số dựa trên dữ liệu và môi trường thể chế đủ mở cho đổi mới sáng tạo, TP. Hồ Chí Minh sẽ có cơ hội bước sang “đường ray phát triển mới” trong nhiều thập niên tới.
GS. TSKH. NGND. Vũ Minh Giang: Cần đánh thức nội lực để bất động sản Việt vươn tầm thế giới

GS. TSKH. NGND. Vũ Minh Giang: Cần đánh thức nội lực để bất động sản Việt vươn tầm thế giới

Theo GS. TSKH. NGND. Vũ Minh Giang phát triển bất động sản bền vững cần đặt nền tảng văn hóa khơi dậy tự tin và nuôi dưỡng khát vọng vươn tầm quốc tế.