Thứ tư 25/03/2026 15:07
Hotline: 024.355.63.010
Góc nhìn Chuyên gia

TS. Jonathan Crellin giải thích cách thức tấn công của tội phạm mạng vào tài khoản ngân hàng

05/06/2024 14:52
“Trong quá khứ, kẻ cướp ngân hàng thường đeo mặt nạ, nhưng giờ đây bạn sẽ không bao giờ thấy chúng” là chia sẻ của Tiến sĩ Jonathan Crellin, Chủ nhiệm chương trình Thạc sĩ An toàn thông tin, Đại học RMIT Việt Nam.

Trước tin tức về các cuộc tấn công của tội phạm mạng vào tài khoản ngân hàng cá nhân gần đây, bài viết sau của Tiến sĩ Crellin giải thích cách thức các vụ tấn công được thực hiện và một số biện pháp phòng ngừa hữu hiệu nhằm ngăn bước kẻ xấu. 

Đầu tiên, phương pháp xác thực từ thiết bị thứ hai (mã xác thực được gửi đến thiết bị thứ hai) an toàn hơn, nhưng không thể đảm bảo tuyệt đối. Ví dụ, kẻ xấu có thể tạo ra bản mô phỏng của hệ thống đăng nhập ngân hàng và mô phỏng yêu cầu một mã OTP qua tin nhắn văn bản, hoặc bằng cách sử dụng một ứng dụng ngân hàng. Khi khách hàng nhập OTP vào bản mô phỏng, tội phạm mạng có thể sử dụng nó để đăng nhập vào tài khoản ngân hàng thực sự, sau đó kiểm soát tài khoản ngân hàng và những thứ liên quan để làm theo ý chúng.  

Kẻ xấu có thể mô phỏng một loại sự cố hệ thống nào đó (chẳng hạn như “trang web không khả dụng, vui lòng đăng nhập sau”), để khách hàng không thấy nghi ngờ ngay lập tức. Đây là một trong những lý do tại sao ngân hàng thường bảo bạn rằng “... không bao giờ nhấp vào đường dẫn được gửi cho bạn (ví dụ: qua email) ...” vì đường dẫn có thể chứa một URL tương tự chuyển hướng đến một trang web ngân hàng mô phỏng nhằm mục đích giả mạo.

Tiến sĩ Jonathan Crellin, giảng viên cấp cao, Chủ nhiệm chương trình Thạc sĩ An toàn thông tin, Đại học RMIT Việt Nam
Tiến sĩ Jonathan Crellin, giảng viên cấp cao, Chủ nhiệm chương trình Thạc sĩ An toàn thông tin, Đại học RMIT Việt Nam.

Từ góc độ người dùng, hãy luôn sử dụng một liên kết hoặc địa chỉ web hợp lệ cho ngân hàng của bạn. Nếu bạn dùng ứng dụng ngân hàng, hãy tải xuống từ nguồn chính thống, như Google Play hoặc App Store. Nếu điện thoại của bạn bị xâm nhập bởi phần mềm độc hại, nó cũng có thể giúp kẻ xấu tiếp cận điện thoại và sử dụng ứng dụng, xem tin nhắn văn bản bạn nhận được v.v., điều khiển điện thoại từ xa, chạy ứng dụng và trích xuất thông tin.

Tráo SIM để cướp quyền quản lý điện thoại của nạn nhân đã trở thành một mánh rất phổ biến trong những năm gần đây. Ở mánh này, kẻ xấu thường lừa nhà mạng phát hành SIM thay thế, liên kết với số điện thoại gốc. Mánh tráo SIM thường được dùng để nhắm tới các mục tiêu có địa vị cao hoặc nổi tiếng. Mánh này dễ thực hiện nếu kẻ xấu có được thông tin cá nhân về nạn nhân, có thể mua được từ thị trường web đen. Khi SIM được cấp mới, SIM gốc sẽ bị ngừng hoạt động.

Một kỹ thuật khác được dùng trong quá khứ là sao chép SIM. Theo đó, SIM sao chép có cùng số IMSI (số nhận dạng mạng của SIM), số xác thực (KI) và số điện thoại như SIM gốc. Kỹ thuật này khó thực hiện hơn từ khi nhà mạng nâng cấp lên 3G vì khôi phục KI tương đối khó khăn, tuy nhiên nhiều IMSI hay KI vẫn có thể bị lộ và bán trên các trang web đen. Vì vậy, nếu không may, IMSI của người nào đó bị đăng bán trên một trong những thị trường web đen.

Ngân hàng chỉ xác định ra việc SIM bị sao chép hay hoán đổi khi nhận ra ứng dụng của họ đã được sử dụng trên một loại thiết bị khác thường lệ. Tội phạm mạng dùng một điện thoại khác có thể thiết lập xác thực sinh trắc học với ứng dụng ngân hàng, dùng sinh trắc học của kẻ đó. Từ góc độ ứng dụng, công cụ này xác nhận đúng người đang truy cập ứng dụng vì nó phụ thuộc vào hệ thống sinh trắc học của điện thoại để xác nhận danh tính người dùng.

Với thủ đoạn sao chép SIM, kẻ xấu sẽ cần một số dữ liệu từ SIM gốc, sau đó ghi chúng vào một thẻ SIM mới có thể lập trình. Tiếp theo, tội phạm dùng một chiếc điện thoại với SIM sao chép để giả làm điện thoại của nạn nhân. Cả hai điện thoại sẽ đều hoạt động, nhưng mỗi lần chỉ có một máy chạy. Kẻ xấu có thể gửi tin nhắn từ một điện thoại khác giả danh nhà mạng yêu cầu nạn nhân tắt điện thoại để cập nhật mạng lưới. Khi nạn nhân tắt máy, kẻ xấu kết nối với ngân hàng, chuyển tiền và sau đó tắt điện thoại. Khi nạn nhân bật máy lên lại, thiết bị sẽ kết nối mạng lại mà không cho thấy bất kỳ dấu hiệu nào về việc vừa bị tấn công.

Từ góc độ của ngân hàng, việc ăn cắp có thể xảy ra vì một số lỗi từ phía khách hàng, có thể do họ rò rỉ quá nhiều thông tin cá nhân. Hệ thống ngân hàng thường chặt chẽ nhất có thể (mà hầu hết khách vẫn có thể sử dụng được), song tội phạm vẫn lách được do sự bất cẩn, tin tưởng và ngây thơ của người dùng.

Ảnh minh họa
Ảnh minh họa.

Bài học ở đây là hãy coi điện thoại và SIM điện thoại của bạn có giá trị tương đương với tất cả số tiền bạn có trong tài khoản ngân hàng. Nhằm gia tăng bảo mật, bạn có thể sử dụng điện thoại hai SIM và chỉ sử dụng một SIM cho các giao dịch tài chính và SIM còn lại cho các hoạt động ít quan trọng hơn. Hãy cẩn thận không chia sẻ số điện thoại bảo mật và chi tiết thông tin cá nhân mà bạn dùng cho các giao dịch tài chính ở bất cứ đâu ngoại trừ ngân hàng. Hãy hết sức cẩn trọng khi tải các ứng dụng, đảm bảo rằng chúng đến từ những nguồn chính thống, có thể cân nhắc sử dụng một chiếc điện thoại bổ sung với một SIM riêng nếu bạn thực sự muốn dùng các ứng dụng kém an toàn hơn.

Xác thực trong các hoạt động mạng là một bước đầy thách thức, đặc biệt là với các giao dịch tài chính. Theo thời gian, việc xác thực đã tiến bộ lên rất nhiều, và hoạt động của tội phạm mạng cũng thế. Các chương trình đào tạo về công nghệ thông tin và an toàn thông tin tại nhiều trường đại học ở Việt Nam cung cấp cho sinh viên kỹ năng và kiến thức về điểm mạnh và yếu của các hệ thống xác thực hiện tại. Các bạn sẽ là những người tiên phong phát triển và sử dụng thế hệ công nghệ tiếp theo.

Tại Đại học RMIT, chúng tôi hiện đang triển khai các chuyên ngành chính và phụ về An toàn thông tin trong chương trình Cử nhân Công nghệ thông tin và các chương trình Thạc sĩ An toàn thông tin, cũng như Chứng chỉ sau đại học (từ học kỳ 1 năm 2025). Những chương trình này nhằm cung cấp cho sinh viên và các chuyên gia công nghệ thông tin kỹ năng cấp tiến trong thiết kế các hệ thống xác thực chặt chẽ cũng như chuyên môn pháp y trong hệ thống thông tin.

Tội phạm sẽ không bao giờ biến mất. Mỗi ổ khóa chúng ta tạo ra hoặc hệ thống chúng ta phát triển đều sẽ có điểm yếu, đặc biệt nếu người dùng không cẩn trọng. Động lực chiếm dụng tiền của người khác mạnh đến mức sẽ luôn có người tìm cách lách luật và đột nhập vào các hệ thống. Thế giới số mang lại nhiều lợi ích và thuận tiện, hãy cẩn thận và ý thức về những gì bạn chia sẻ cũng như tính an toàn của các thiết bị mà bạn đang sử dụng.

Tiến sĩ Jonathan Crellin (Giảng viên cấp cao, Chủ nhiệm chương trình Thạc sĩ An toàn thông tin, Đại học RMIT Việt Nam ) 

Tin bài khác
CEO Lê Quốc Vinh: Tại sao Tổng thống Trump bất ngờ “phanh gấp”?

CEO Lê Quốc Vinh: Tại sao Tổng thống Trump bất ngờ “phanh gấp”?

Một phát ngôn cứng rắn về khả năng tấn công hạ tầng điện dân sinh, rồi ngay lập tức “phanh lại” bằng tín hiệu đàm phán, đã khiến giới quan sát quốc tế bối rối trước động thái mới của Tổng thống Donald Trump. Nhưng theo Nhà báo Lê Quốc Vinh, Chủ tịch kiêm Tổng Giám đốc của Le Group of Companies, đằng sau sự mâu thuẫn tưởng chừng phi lý ấy lại là một logic rất nhất quán: cả Mỹ và Iran đang tìm cách… xuống thang mà không mất thể diện, trong khi thế giới thì đứng sát một “ngưỡng không thể quay đầu”. Cùng Tạp chí Doanh nghiệp và Hội nhập làm rõ quan điểm, góc nhìn của chuyên gia, CEO Lê Quốc Vinh.
TS. Nguyễn Minh Phong: Tái cấu trúc nguồn vốn để đạt tăng trưởng hai con số bền vững

TS. Nguyễn Minh Phong: Tái cấu trúc nguồn vốn để đạt tăng trưởng hai con số bền vững

Trước mục tiêu tăng trưởng hai con số, đặt ra yêu cầu cấp thiết về tái cấu trúc nguồn vốn. TS. Nguyễn Minh Phong nhấn mạnh, không chỉ cần nhiều vốn hơn mà còn phải phân bổ hiệu quả, minh bạch và bền vững.
Doanh nghiệp cần chủ động ứng phó rủi ro khi hãng tàu dừng hành trình

Doanh nghiệp cần chủ động ứng phó rủi ro khi hãng tàu dừng hành trình

Hiệp hội Doanh nghiệp dịch vụ logistics Việt Nam khuyến nghị doanh nghiệp tăng cường quản trị rủi ro trong bối cảnh địa chính trị phức tạp, đặc biệt với tình huống hãng tàu chấm dứt hành trình gây gián đoạn chuỗi cung ứng.
PGS. TS Nguyễn Thường Lạng: Phối hợp tài khóa - tiền tệ thúc đẩy tăng trưởng cao trong giai đoạn 2026 - 2030

PGS. TS Nguyễn Thường Lạng: Phối hợp tài khóa - tiền tệ thúc đẩy tăng trưởng cao trong giai đoạn 2026 - 2030

Theo PGS. TS Nguyễn Thường Lạng mục tiêu tăng trưởng hai con số giai đoạn 2026-2030, đòi hỏi phối hợp chặt chẽ chính sách tài khóa và tiền tệ nhằm huy động, phân bổ hiệu quả nguồn lực.
PGS.TS Nguyễn Hữu Huân: Trung tâm tài chính quốc tế mở khóa dòng vốn tăng trưởng mới

PGS.TS Nguyễn Hữu Huân: Trung tâm tài chính quốc tế mở khóa dòng vốn tăng trưởng mới

PGS.TS Nguyễn Hữu Huân nhấn mạnh vai trò trung tâm tài chính quốc tế tại TP.HCM trong thu hút vốn toàn cầu, giảm phụ thuộc tín dụng ngân hàng, tạo nền tảng cho mục tiêu tăng trưởng kinh tế hai con số bền vững.
TS. Nguyễn Quốc Việt: Chuyển dịch cấu trúc vốn, giảm phụ thuộc tín dụng ngân hàng bền vững

TS. Nguyễn Quốc Việt: Chuyển dịch cấu trúc vốn, giảm phụ thuộc tín dụng ngân hàng bền vững

TS. Nguyễn Quốc Việt nhấn mạnh yêu cầu tái cấu trúc nguồn vốn, phát triển thị trường vốn và xây dựng hệ sinh thái tài chính hiện đại nhằm giảm dần sự phụ thuộc vào tín dụng ngân hàng hiện nay.
Doanh nghiệp Việt đang bỏ quên “mỏ vàng” giá trị nhất của mình?

Doanh nghiệp Việt đang bỏ quên “mỏ vàng” giá trị nhất của mình?

Trong kỷ nguyên kinh tế số, giá trị doanh nghiệp không còn chủ yếu nằm ở nhà xưởng hay máy móc. Ngày càng nhiều nghiên cứu cho thấy phần lớn giá trị doanh nghiệp đến từ các tài sản vô hình như tri thức, dữ liệu, thương hiệu và sở hữu trí tuệ. Tuy nhiên, nhiều doanh nghiệp Việt Nam vẫn chưa nhận diện đầy đủ những nguồn lực này.
Chuyên gia Nguyễn Bá Hùng: Thị trường tài chính cần hệ sinh thái liên thông, minh bạch

Chuyên gia Nguyễn Bá Hùng: Thị trường tài chính cần hệ sinh thái liên thông, minh bạch

Chuyên gia kinh tế trưởng ADB Nguyễn Bá Hùng nhấn mạnh thị trường tài chính Việt Nam chỉ phát triển hiệu quả khi các cấu phần được liên thông, minh bạch thông tin và cân bằng giữa lợi suất với rủi ro.
Đừng phó mặc túi tiền cho AI: Cảnh báo rủi ro từ trợ lý tài chính ảo!

Đừng phó mặc túi tiền cho AI: Cảnh báo rủi ro từ trợ lý tài chính ảo!

Sự phát triển mạnh mẽ của trí tuệ nhân tạo đang mở ra xu hướng ứng dụng trợ lý tài chính AI trong quản lý tài sản. Tuy nhiên, bên cạnh những lợi ích về phân tích dữ liệu và kỷ luật đầu tư, công nghệ này cũng đặt ra nhiều rủi ro cần kiểm soát.
Siết chặt từng khâu để bảo đảm an ninh, an toàn ngày bầu cử

Siết chặt từng khâu để bảo đảm an ninh, an toàn ngày bầu cử

Chỉ còn một ngày trước thời điểm cử tri cả nước đi bỏ phiếu bầu đại biểu Quốc hội khóa XVI và đại biểu Hội đồng nhân dân các cấp nhiệm kỳ 2026–2031, công tác chuẩn bị đang bước vào giai đoạn nước rút. Phó Chủ tịch Quốc hội Nguyễn Thị Thanh cho biết các lực lượng đang tiếp tục rà soát từng khâu nhằm bảo đảm ngày bầu cử diễn ra dân chủ, đúng pháp luật và an toàn tuyệt đối.
TS. Đào Minh Tú: Cần huy động 40 triệu tỷ đồng vốn cho mục tiêu tăng trưởng hai con số

TS. Đào Minh Tú: Cần huy động 40 triệu tỷ đồng vốn cho mục tiêu tăng trưởng hai con số

TS. Đào Minh Tú cho rằng phải khơi thông ngân hàng, thị trường vốn và nguồn lực xã hội để đạt mục tiêu tăng trưởng hai con số. Việt Nam cần khoảng 38–40 triệu tỷ đồng vốn đầu tư giai đoạn tới.
Thương mại điện tử xuyên biên giới – động lực mới cho xuất khẩu khu vực tư nhân

Thương mại điện tử xuyên biên giới – động lực mới cho xuất khẩu khu vực tư nhân

Theo ông David Barrett, Tổng giám đốc EBC Financial Group (UK) Ltd., thương mại điện tử xuyên biên giới đang mở ra cơ hội để các doanh nghiệp Việt Nam, đặc biệt là doanh nghiệp nhỏ và vừa (SME), quốc tế hóa hoạt động kinh doanh với tốc độ và quy mô chưa từng có.
Điều gì tạo nên giá trị thật của doanh nghiệp trong kỷ nguyên số đầy biến động?

Điều gì tạo nên giá trị thật của doanh nghiệp trong kỷ nguyên số đầy biến động?

Trong kỷ nguyên số, giá trị doanh nghiệp không chỉ nằm ở tài sản hữu hình mà còn ở thương hiệu, dữ liệu và tri thức – những “tài sản vô hình” quyết định sức mạnh cạnh tranh. Cuốn sách “Giá trị của những điều không nhìn thấy” của TS. Nguyễn Trung Kiên đưa ra một góc nhìn mới trong định giá doanh nghiệp thời đại số.
Kỳ vọng về một nhiệm kỳ giám sát thực chất từ luật mới

Kỳ vọng về một nhiệm kỳ giám sát thực chất từ luật mới

Chỉ còn ít ngày nữa, cả nước sẽ bước vào cuộc bầu cử đại biểu Quốc hội khóa XVI và đại biểu Hội đồng nhân dân (HĐND) các cấp nhiệm kỳ 2026 – 2031. Đây không chỉ là sự kiện chính trị quan trọng của đất nước mà còn là thời điểm cử tri gửi gắm kỳ vọng về một nhiệm kỳ lập pháp và giám sát hiệu quả hơn.
Ông Nhữ Văn Thanh: Thanh toán số giúp doanh nghiệp SME tiếp cận vốn linh hoạt

Ông Nhữ Văn Thanh: Thanh toán số giúp doanh nghiệp SME tiếp cận vốn linh hoạt

Ông Nhữ Văn Thanh cho biết việc các ngân hàng đang tăng tốc ứng dụng AI và triển khai QR Global, giúp doanh nghiệp SME tiếp cận vốn linh hoạt, tối ưu dòng tiền và mở rộng thanh toán xuyên biên giới trong giai đoạn mới.