Thứ hai 20/10/2025 18:26
Hotline: 024.355.63.010
Góc nhìn Chuyên gia

TS. Jonathan Crellin giải thích cách thức tấn công của tội phạm mạng vào tài khoản ngân hàng

05/06/2024 14:52
“Trong quá khứ, kẻ cướp ngân hàng thường đeo mặt nạ, nhưng giờ đây bạn sẽ không bao giờ thấy chúng” là chia sẻ của Tiến sĩ Jonathan Crellin, Chủ nhiệm chương trình Thạc sĩ An toàn thông tin, Đại học RMIT Việt Nam.

Trước tin tức về các cuộc tấn công của tội phạm mạng vào tài khoản ngân hàng cá nhân gần đây, bài viết sau của Tiến sĩ Crellin giải thích cách thức các vụ tấn công được thực hiện và một số biện pháp phòng ngừa hữu hiệu nhằm ngăn bước kẻ xấu. 

Đầu tiên, phương pháp xác thực từ thiết bị thứ hai (mã xác thực được gửi đến thiết bị thứ hai) an toàn hơn, nhưng không thể đảm bảo tuyệt đối. Ví dụ, kẻ xấu có thể tạo ra bản mô phỏng của hệ thống đăng nhập ngân hàng và mô phỏng yêu cầu một mã OTP qua tin nhắn văn bản, hoặc bằng cách sử dụng một ứng dụng ngân hàng. Khi khách hàng nhập OTP vào bản mô phỏng, tội phạm mạng có thể sử dụng nó để đăng nhập vào tài khoản ngân hàng thực sự, sau đó kiểm soát tài khoản ngân hàng và những thứ liên quan để làm theo ý chúng.  

Kẻ xấu có thể mô phỏng một loại sự cố hệ thống nào đó (chẳng hạn như “trang web không khả dụng, vui lòng đăng nhập sau”), để khách hàng không thấy nghi ngờ ngay lập tức. Đây là một trong những lý do tại sao ngân hàng thường bảo bạn rằng “... không bao giờ nhấp vào đường dẫn được gửi cho bạn (ví dụ: qua email) ...” vì đường dẫn có thể chứa một URL tương tự chuyển hướng đến một trang web ngân hàng mô phỏng nhằm mục đích giả mạo.

Tiến sĩ Jonathan Crellin, giảng viên cấp cao, Chủ nhiệm chương trình Thạc sĩ An toàn thông tin, Đại học RMIT Việt Nam
Tiến sĩ Jonathan Crellin, giảng viên cấp cao, Chủ nhiệm chương trình Thạc sĩ An toàn thông tin, Đại học RMIT Việt Nam.

Từ góc độ người dùng, hãy luôn sử dụng một liên kết hoặc địa chỉ web hợp lệ cho ngân hàng của bạn. Nếu bạn dùng ứng dụng ngân hàng, hãy tải xuống từ nguồn chính thống, như Google Play hoặc App Store. Nếu điện thoại của bạn bị xâm nhập bởi phần mềm độc hại, nó cũng có thể giúp kẻ xấu tiếp cận điện thoại và sử dụng ứng dụng, xem tin nhắn văn bản bạn nhận được v.v., điều khiển điện thoại từ xa, chạy ứng dụng và trích xuất thông tin.

Tráo SIM để cướp quyền quản lý điện thoại của nạn nhân đã trở thành một mánh rất phổ biến trong những năm gần đây. Ở mánh này, kẻ xấu thường lừa nhà mạng phát hành SIM thay thế, liên kết với số điện thoại gốc. Mánh tráo SIM thường được dùng để nhắm tới các mục tiêu có địa vị cao hoặc nổi tiếng. Mánh này dễ thực hiện nếu kẻ xấu có được thông tin cá nhân về nạn nhân, có thể mua được từ thị trường web đen. Khi SIM được cấp mới, SIM gốc sẽ bị ngừng hoạt động.

Một kỹ thuật khác được dùng trong quá khứ là sao chép SIM. Theo đó, SIM sao chép có cùng số IMSI (số nhận dạng mạng của SIM), số xác thực (KI) và số điện thoại như SIM gốc. Kỹ thuật này khó thực hiện hơn từ khi nhà mạng nâng cấp lên 3G vì khôi phục KI tương đối khó khăn, tuy nhiên nhiều IMSI hay KI vẫn có thể bị lộ và bán trên các trang web đen. Vì vậy, nếu không may, IMSI của người nào đó bị đăng bán trên một trong những thị trường web đen.

Ngân hàng chỉ xác định ra việc SIM bị sao chép hay hoán đổi khi nhận ra ứng dụng của họ đã được sử dụng trên một loại thiết bị khác thường lệ. Tội phạm mạng dùng một điện thoại khác có thể thiết lập xác thực sinh trắc học với ứng dụng ngân hàng, dùng sinh trắc học của kẻ đó. Từ góc độ ứng dụng, công cụ này xác nhận đúng người đang truy cập ứng dụng vì nó phụ thuộc vào hệ thống sinh trắc học của điện thoại để xác nhận danh tính người dùng.

Với thủ đoạn sao chép SIM, kẻ xấu sẽ cần một số dữ liệu từ SIM gốc, sau đó ghi chúng vào một thẻ SIM mới có thể lập trình. Tiếp theo, tội phạm dùng một chiếc điện thoại với SIM sao chép để giả làm điện thoại của nạn nhân. Cả hai điện thoại sẽ đều hoạt động, nhưng mỗi lần chỉ có một máy chạy. Kẻ xấu có thể gửi tin nhắn từ một điện thoại khác giả danh nhà mạng yêu cầu nạn nhân tắt điện thoại để cập nhật mạng lưới. Khi nạn nhân tắt máy, kẻ xấu kết nối với ngân hàng, chuyển tiền và sau đó tắt điện thoại. Khi nạn nhân bật máy lên lại, thiết bị sẽ kết nối mạng lại mà không cho thấy bất kỳ dấu hiệu nào về việc vừa bị tấn công.

Từ góc độ của ngân hàng, việc ăn cắp có thể xảy ra vì một số lỗi từ phía khách hàng, có thể do họ rò rỉ quá nhiều thông tin cá nhân. Hệ thống ngân hàng thường chặt chẽ nhất có thể (mà hầu hết khách vẫn có thể sử dụng được), song tội phạm vẫn lách được do sự bất cẩn, tin tưởng và ngây thơ của người dùng.

Ảnh minh họa
Ảnh minh họa.

Bài học ở đây là hãy coi điện thoại và SIM điện thoại của bạn có giá trị tương đương với tất cả số tiền bạn có trong tài khoản ngân hàng. Nhằm gia tăng bảo mật, bạn có thể sử dụng điện thoại hai SIM và chỉ sử dụng một SIM cho các giao dịch tài chính và SIM còn lại cho các hoạt động ít quan trọng hơn. Hãy cẩn thận không chia sẻ số điện thoại bảo mật và chi tiết thông tin cá nhân mà bạn dùng cho các giao dịch tài chính ở bất cứ đâu ngoại trừ ngân hàng. Hãy hết sức cẩn trọng khi tải các ứng dụng, đảm bảo rằng chúng đến từ những nguồn chính thống, có thể cân nhắc sử dụng một chiếc điện thoại bổ sung với một SIM riêng nếu bạn thực sự muốn dùng các ứng dụng kém an toàn hơn.

Xác thực trong các hoạt động mạng là một bước đầy thách thức, đặc biệt là với các giao dịch tài chính. Theo thời gian, việc xác thực đã tiến bộ lên rất nhiều, và hoạt động của tội phạm mạng cũng thế. Các chương trình đào tạo về công nghệ thông tin và an toàn thông tin tại nhiều trường đại học ở Việt Nam cung cấp cho sinh viên kỹ năng và kiến thức về điểm mạnh và yếu của các hệ thống xác thực hiện tại. Các bạn sẽ là những người tiên phong phát triển và sử dụng thế hệ công nghệ tiếp theo.

Tại Đại học RMIT, chúng tôi hiện đang triển khai các chuyên ngành chính và phụ về An toàn thông tin trong chương trình Cử nhân Công nghệ thông tin và các chương trình Thạc sĩ An toàn thông tin, cũng như Chứng chỉ sau đại học (từ học kỳ 1 năm 2025). Những chương trình này nhằm cung cấp cho sinh viên và các chuyên gia công nghệ thông tin kỹ năng cấp tiến trong thiết kế các hệ thống xác thực chặt chẽ cũng như chuyên môn pháp y trong hệ thống thông tin.

Tội phạm sẽ không bao giờ biến mất. Mỗi ổ khóa chúng ta tạo ra hoặc hệ thống chúng ta phát triển đều sẽ có điểm yếu, đặc biệt nếu người dùng không cẩn trọng. Động lực chiếm dụng tiền của người khác mạnh đến mức sẽ luôn có người tìm cách lách luật và đột nhập vào các hệ thống. Thế giới số mang lại nhiều lợi ích và thuận tiện, hãy cẩn thận và ý thức về những gì bạn chia sẻ cũng như tính an toàn của các thiết bị mà bạn đang sử dụng.

Tiến sĩ Jonathan Crellin (Giảng viên cấp cao, Chủ nhiệm chương trình Thạc sĩ An toàn thông tin, Đại học RMIT Việt Nam ) 

Tin bài khác
TS. Nguyễn Văn Thuận: Tự chủ đơn vị sự nghiệp đang "mắc kẹt" vì phân loại

TS. Nguyễn Văn Thuận: Tự chủ đơn vị sự nghiệp đang "mắc kẹt" vì phân loại

TS. Nguyễn Văn Thuận, nguyên Chủ nhiệm Ủy ban Pháp luật Quốc hội, cảnh báo cơ chế tự chủ đơn vị sự nghiệp công đang lúng túng, đòi hỏi phải xác định rõ ràng chức năng hoạt động để tránh lẫn lộn quản lý và tài chính.
Khi luật chưa theo kịp thực tiễn kinh tế trong khu vực sự nghiệp công

Khi luật chưa theo kịp thực tiễn kinh tế trong khu vực sự nghiệp công

Nguyên Phó Chủ nhiệm Ủy ban Kinh tế Quốc hội Nguyễn Văn Phúc phân tích sự thiếu vắng Luật Đơn vị Sự nghiệp đã khiến các tổ chức cung cấp dịch vụ công vận hành mập mờ giữa cơ chế công chức và doanh nghiệp, kìm hãm tự chủ.
TS. Lê Xuân Nghĩa: Cơ chế "đột biến giá" từ chính quyền và chi phí ẩn

TS. Lê Xuân Nghĩa: Cơ chế "đột biến giá" từ chính quyền và chi phí ẩn

TS. Lê Xuân Nghĩa cho rằng, đà tăng giá bất động sản 12% theo thu nhập là ổn định, nhưng cảnh báo nguy cơ đột biến do thủ tục hành chính địa phương và hiện tượng "gom đất để đẩy giá".
GS. TS Phan Trung Lý: Tự chủ thực chất cần "đoạn quyền lực" tránh hỗn loạn thể chế

GS. TS Phan Trung Lý: Tự chủ thực chất cần "đoạn quyền lực" tránh hỗn loạn thể chế

Theo GS. TS Phan Trung Lý, nguyên Chủ nhiệm ủy ban Pháp luật Quốc hội tình trạng "lệch quyền lực" và ba trụ cột kiểm soát phải song hành để hệ thống vận hành hiệu quả.
TS. Võ Trí Thành: 3 lĩnh vực cuộc sống đang bị quy luật "giá tăng" đè nặng

TS. Võ Trí Thành: 3 lĩnh vực cuộc sống đang bị quy luật "giá tăng" đè nặng

TS. Võ Trí Thành phân tích sâu sắc về quy luật "giá chỉ có tăng", nhấn mạnh bất động sản và lạm phát là hai vấn đề lớn, gây ra "căn bệnh Hà Lan" và làm méo mó các quyết định đầu tư.
Đầu tư cho con người – điểm nhấn linh hoạt trong Dự thảo Luật Đầu tư, Kinh doanh

Đầu tư cho con người – điểm nhấn linh hoạt trong Dự thảo Luật Đầu tư, Kinh doanh

Dự thảo Luật Đầu tư Kinh doanh 2025, do Bộ Tài chính chủ trì xây dựng, được xem là bước ngoặt trong cải cách thể chế, khi chuyển từ “quản lý cấp phép” sang “quản lý rủi ro và hậu kiểm”, hướng tới môi trường đầu tư thông thoáng, minh bạch và linh hoạt trong bối cảnh cạnh tranh toàn cầu ngày càng gay gắt. Bên cạnh những điều chỉnh lớn về thủ tục, danh mục ngành nghề và cơ chế ưu đãi, khía cạnh “nhân lực trong đầu tư”, yếu tố quyết định hiệu quả dòng vốn và năng suất quốc gia, vẫn là khoảng trống cần được hoàn thiện.
Dự thảo Luật Đầu tư kinh doanh: Bước ngoặt trong tư duy quản lý nhưng thiếu khung pháp lý cho gọi vốn cộng đồng

Dự thảo Luật Đầu tư kinh doanh: Bước ngoặt trong tư duy quản lý nhưng thiếu khung pháp lý cho gọi vốn cộng đồng

Hiện tại, Dự thảo Luật Đầu tư kinh doanh chưa có quy định riêng cho hình thức huy động vốn cộng đồng, đặc biệt là các mô hình đầu tư tài sản số hoặc token hóa, theo Luật sư Hà Linh (Đoàn Luật sư TP Hà Nội).
Chuyên gia Lê Phương Anh: Doanh nghiệp tỏa sáng nhờ lắng nghe nhân viên và chuyển đổi văn hóa số toàn diện

Chuyên gia Lê Phương Anh: Doanh nghiệp tỏa sáng nhờ lắng nghe nhân viên và chuyển đổi văn hóa số toàn diện

Chuyên gia Lê Phương Anh (MCG) cho rằng, phát triển bền vững nằm ở sự đồng hành của lãnh đạo, chuyển hóa năng lực con người và kiến tạo văn hóa số từ bên trong.
Chuyên gia Phan Đức Trung trình bày hạ tầng Blockchain Việt Nam tại Đại hội đại biểu Đảng bộ Chính phủ

Chuyên gia Phan Đức Trung trình bày hạ tầng Blockchain Việt Nam tại Đại hội đại biểu Đảng bộ Chính phủ

Tại Đại hội đại biểu Đảng bộ Chính phủ lần thứ nhất, nhiệm kỳ 2025–2030, Tổng Bí thư Tô Lâm đã đến thăm khu trưng bày Mạng Dịch vụ Đa chuỗi Blockchain Việt Nam (VBSN).
Luật sư Ngọc Anh: Huy động vốn cộng đồng - Nhà đầu tư có thể mất trắng vào những dự án triệu đô

Luật sư Ngọc Anh: Huy động vốn cộng đồng - Nhà đầu tư có thể mất trắng vào những dự án triệu đô

Thời gian gần đây, dư luận liên tục chấn động bởi những vụ việc thao túng cộng đồng trong các gói “đầu tư làm giàu”, nơi nhiều cá nhân và tổ chức huy động được hàng trăm, thậm chí hàng nghìn tỷ đồng từ người dân thông qua hình thức được quảng bá là “gọi vốn cộng đồng” hoặc “đầu tư tài chính”, với số vốn khổng lồ chờ ngày nào đó được niêm yết trên sàn chứng khoán quốc tế - vốn hóa tỷ đô.
Chuyên gia Lại Hoàng Dương vinh dự nhận Bằng khen của UBND TP Hà Nội và giải thưởng Chuyển đổi số Việt Nam

Chuyên gia Lại Hoàng Dương vinh dự nhận Bằng khen của UBND TP Hà Nội và giải thưởng Chuyển đổi số Việt Nam

Theo dòng sự kiện kỷ niệm 20 năm thành lập công ty và nhân Ngày Doanh nhân Việt Nam, ông Lại Hoàng Dương, Giám đốc Công ty Cổ phần Truyền thông và Máy tính Thánh Gióng, Chuyên gia R&D (Nghiên cứu và Phát triển) liên tiếp ghi dấu ấn khi doanh nghiệp ông nhận hai giải thưởng lớn: Giải thưởng Chuyển đổi số Việt Nam (VDA 2025) và Bằng khen từ UBND TP Hà Nội.
Chuyên gia Trương Đình Hoàn: Chia sẻ tương lai hạ tầng chuyển đổi số trong 5 năm tới

Chuyên gia Trương Đình Hoàn: Chia sẻ tương lai hạ tầng chuyển đổi số trong 5 năm tới

Trong bối cảnh các Nghị quyết lớn của Đảng về chuyển đổi số đang từng bước đi vào đời sống, Ngày Chuyển đổi số Quốc gia 10/10 trở thành dịp để nhìn lại hành trình số hóa và thúc đẩy doanh nghiệp hành động mạnh mẽ hơn. Tạp chí Doanh nghiệp & Hội nhập đã có cuộc trò chuyện cùng Thạc sĩ Trương Đình Hoàn, chuyên gia công nghệ thông tin (CNTT), Phó Giám đốc công ty giải pháp mạng và máy tính TIC, để lắng nghe những phân tích về ý nghĩa của chuyển đổi số, những thách thức trong triển khai hạ tầng, cũng như dự báo xu hướng thiết bị và giải pháp công nghệ sẽ định hình 5 năm tới.
Luật sư Nguyễn Văn Đồng: Nghề luật sư còn gặp nhiều thách thức

Luật sư Nguyễn Văn Đồng: Nghề luật sư còn gặp nhiều thách thức

Chia sẻ tới Tạp chí Doanh nghiệp và Hội nhập, Luật sư Nguyễn Văn Đồng - Trưởng Văn phòng Luật sư Nhân Chính (Đoàn Luật sư TP. Hà Nội) cho rằng: Thách thức của nghề luật sư không chỉ từ chuyên môn, đạo đức nghề nghiệp, mà còn đến từ môi trường pháp lý chưa ổn định.
GS. TS Hoàng Văn Cường: Nâng nội lực và mô hình kinh tế mới để Việt Nam bứt phá

GS. TS Hoàng Văn Cường: Nâng nội lực và mô hình kinh tế mới để Việt Nam bứt phá

Theo GS. TS Hoàng Văn Cường, Việt Nam cần tận dụng thời điểm vàng của cách mạng xanh và AI để thoát bẫy thu nhập trung bình, chuyển từ gia công sang làm chủ tri thức, đặt mục tiêu thịnh vượng 2045.
TS. Trần Quốc Khánh: Nên chuyển từ xuất khẩu thuần túy sang hội nhập thông minh

TS. Trần Quốc Khánh: Nên chuyển từ xuất khẩu thuần túy sang hội nhập thông minh

Theo TS. Trần Quốc Khánh, Việt Nam phải tái định hình mô hình tăng trưởng, chuyển từ xuất khẩu thuần túy sang hội nhập thông minh, phát triển nội cầu và nâng giá trị gia tăng nội địa để tạo sức bật mới.