Thứ sáu 22/05/2026 19:26
Hotline: 024.355.63.010
Góc nhìn Chuyên gia

TS. Jonathan Crellin giải thích cách thức tấn công của tội phạm mạng vào tài khoản ngân hàng

05/06/2024 14:52
“Trong quá khứ, kẻ cướp ngân hàng thường đeo mặt nạ, nhưng giờ đây bạn sẽ không bao giờ thấy chúng” là chia sẻ của Tiến sĩ Jonathan Crellin, Chủ nhiệm chương trình Thạc sĩ An toàn thông tin, Đại học RMIT Việt Nam.

Trước tin tức về các cuộc tấn công của tội phạm mạng vào tài khoản ngân hàng cá nhân gần đây, bài viết sau của Tiến sĩ Crellin giải thích cách thức các vụ tấn công được thực hiện và một số biện pháp phòng ngừa hữu hiệu nhằm ngăn bước kẻ xấu. 

Đầu tiên, phương pháp xác thực từ thiết bị thứ hai (mã xác thực được gửi đến thiết bị thứ hai) an toàn hơn, nhưng không thể đảm bảo tuyệt đối. Ví dụ, kẻ xấu có thể tạo ra bản mô phỏng của hệ thống đăng nhập ngân hàng và mô phỏng yêu cầu một mã OTP qua tin nhắn văn bản, hoặc bằng cách sử dụng một ứng dụng ngân hàng. Khi khách hàng nhập OTP vào bản mô phỏng, tội phạm mạng có thể sử dụng nó để đăng nhập vào tài khoản ngân hàng thực sự, sau đó kiểm soát tài khoản ngân hàng và những thứ liên quan để làm theo ý chúng.  

Kẻ xấu có thể mô phỏng một loại sự cố hệ thống nào đó (chẳng hạn như “trang web không khả dụng, vui lòng đăng nhập sau”), để khách hàng không thấy nghi ngờ ngay lập tức. Đây là một trong những lý do tại sao ngân hàng thường bảo bạn rằng “... không bao giờ nhấp vào đường dẫn được gửi cho bạn (ví dụ: qua email) ...” vì đường dẫn có thể chứa một URL tương tự chuyển hướng đến một trang web ngân hàng mô phỏng nhằm mục đích giả mạo.

Tiến sĩ Jonathan Crellin, giảng viên cấp cao, Chủ nhiệm chương trình Thạc sĩ An toàn thông tin, Đại học RMIT Việt Nam
Tiến sĩ Jonathan Crellin, giảng viên cấp cao, Chủ nhiệm chương trình Thạc sĩ An toàn thông tin, Đại học RMIT Việt Nam.

Từ góc độ người dùng, hãy luôn sử dụng một liên kết hoặc địa chỉ web hợp lệ cho ngân hàng của bạn. Nếu bạn dùng ứng dụng ngân hàng, hãy tải xuống từ nguồn chính thống, như Google Play hoặc App Store. Nếu điện thoại của bạn bị xâm nhập bởi phần mềm độc hại, nó cũng có thể giúp kẻ xấu tiếp cận điện thoại và sử dụng ứng dụng, xem tin nhắn văn bản bạn nhận được v.v., điều khiển điện thoại từ xa, chạy ứng dụng và trích xuất thông tin.

Tráo SIM để cướp quyền quản lý điện thoại của nạn nhân đã trở thành một mánh rất phổ biến trong những năm gần đây. Ở mánh này, kẻ xấu thường lừa nhà mạng phát hành SIM thay thế, liên kết với số điện thoại gốc. Mánh tráo SIM thường được dùng để nhắm tới các mục tiêu có địa vị cao hoặc nổi tiếng. Mánh này dễ thực hiện nếu kẻ xấu có được thông tin cá nhân về nạn nhân, có thể mua được từ thị trường web đen. Khi SIM được cấp mới, SIM gốc sẽ bị ngừng hoạt động.

Một kỹ thuật khác được dùng trong quá khứ là sao chép SIM. Theo đó, SIM sao chép có cùng số IMSI (số nhận dạng mạng của SIM), số xác thực (KI) và số điện thoại như SIM gốc. Kỹ thuật này khó thực hiện hơn từ khi nhà mạng nâng cấp lên 3G vì khôi phục KI tương đối khó khăn, tuy nhiên nhiều IMSI hay KI vẫn có thể bị lộ và bán trên các trang web đen. Vì vậy, nếu không may, IMSI của người nào đó bị đăng bán trên một trong những thị trường web đen.

Ngân hàng chỉ xác định ra việc SIM bị sao chép hay hoán đổi khi nhận ra ứng dụng của họ đã được sử dụng trên một loại thiết bị khác thường lệ. Tội phạm mạng dùng một điện thoại khác có thể thiết lập xác thực sinh trắc học với ứng dụng ngân hàng, dùng sinh trắc học của kẻ đó. Từ góc độ ứng dụng, công cụ này xác nhận đúng người đang truy cập ứng dụng vì nó phụ thuộc vào hệ thống sinh trắc học của điện thoại để xác nhận danh tính người dùng.

Với thủ đoạn sao chép SIM, kẻ xấu sẽ cần một số dữ liệu từ SIM gốc, sau đó ghi chúng vào một thẻ SIM mới có thể lập trình. Tiếp theo, tội phạm dùng một chiếc điện thoại với SIM sao chép để giả làm điện thoại của nạn nhân. Cả hai điện thoại sẽ đều hoạt động, nhưng mỗi lần chỉ có một máy chạy. Kẻ xấu có thể gửi tin nhắn từ một điện thoại khác giả danh nhà mạng yêu cầu nạn nhân tắt điện thoại để cập nhật mạng lưới. Khi nạn nhân tắt máy, kẻ xấu kết nối với ngân hàng, chuyển tiền và sau đó tắt điện thoại. Khi nạn nhân bật máy lên lại, thiết bị sẽ kết nối mạng lại mà không cho thấy bất kỳ dấu hiệu nào về việc vừa bị tấn công.

Từ góc độ của ngân hàng, việc ăn cắp có thể xảy ra vì một số lỗi từ phía khách hàng, có thể do họ rò rỉ quá nhiều thông tin cá nhân. Hệ thống ngân hàng thường chặt chẽ nhất có thể (mà hầu hết khách vẫn có thể sử dụng được), song tội phạm vẫn lách được do sự bất cẩn, tin tưởng và ngây thơ của người dùng.

Ảnh minh họa
Ảnh minh họa.

Bài học ở đây là hãy coi điện thoại và SIM điện thoại của bạn có giá trị tương đương với tất cả số tiền bạn có trong tài khoản ngân hàng. Nhằm gia tăng bảo mật, bạn có thể sử dụng điện thoại hai SIM và chỉ sử dụng một SIM cho các giao dịch tài chính và SIM còn lại cho các hoạt động ít quan trọng hơn. Hãy cẩn thận không chia sẻ số điện thoại bảo mật và chi tiết thông tin cá nhân mà bạn dùng cho các giao dịch tài chính ở bất cứ đâu ngoại trừ ngân hàng. Hãy hết sức cẩn trọng khi tải các ứng dụng, đảm bảo rằng chúng đến từ những nguồn chính thống, có thể cân nhắc sử dụng một chiếc điện thoại bổ sung với một SIM riêng nếu bạn thực sự muốn dùng các ứng dụng kém an toàn hơn.

Xác thực trong các hoạt động mạng là một bước đầy thách thức, đặc biệt là với các giao dịch tài chính. Theo thời gian, việc xác thực đã tiến bộ lên rất nhiều, và hoạt động của tội phạm mạng cũng thế. Các chương trình đào tạo về công nghệ thông tin và an toàn thông tin tại nhiều trường đại học ở Việt Nam cung cấp cho sinh viên kỹ năng và kiến thức về điểm mạnh và yếu của các hệ thống xác thực hiện tại. Các bạn sẽ là những người tiên phong phát triển và sử dụng thế hệ công nghệ tiếp theo.

Tại Đại học RMIT, chúng tôi hiện đang triển khai các chuyên ngành chính và phụ về An toàn thông tin trong chương trình Cử nhân Công nghệ thông tin và các chương trình Thạc sĩ An toàn thông tin, cũng như Chứng chỉ sau đại học (từ học kỳ 1 năm 2025). Những chương trình này nhằm cung cấp cho sinh viên và các chuyên gia công nghệ thông tin kỹ năng cấp tiến trong thiết kế các hệ thống xác thực chặt chẽ cũng như chuyên môn pháp y trong hệ thống thông tin.

Tội phạm sẽ không bao giờ biến mất. Mỗi ổ khóa chúng ta tạo ra hoặc hệ thống chúng ta phát triển đều sẽ có điểm yếu, đặc biệt nếu người dùng không cẩn trọng. Động lực chiếm dụng tiền của người khác mạnh đến mức sẽ luôn có người tìm cách lách luật và đột nhập vào các hệ thống. Thế giới số mang lại nhiều lợi ích và thuận tiện, hãy cẩn thận và ý thức về những gì bạn chia sẻ cũng như tính an toàn của các thiết bị mà bạn đang sử dụng.

Tiến sĩ Jonathan Crellin (Giảng viên cấp cao, Chủ nhiệm chương trình Thạc sĩ An toàn thông tin, Đại học RMIT Việt Nam ) 

Tin bài khác
Chuyên gia: “Một mô hình phát triển tốt là mô hình không để người dân đứng bên lề của sự phát triển”

Chuyên gia: “Một mô hình phát triển tốt là mô hình không để người dân đứng bên lề của sự phát triển”

Trong bối cảnh đô thị hóa diễn ra nhanh chóng, mô hình tái tạo sinh kế của Vingroup tại siêu dự án Khu đô thị Thể thao Quốc tế Hà Nội được đánh giá là bước đi tiên phong, giúp hàng vạn người dân địa phương không đứng ngoài, mà trở thành chủ thể của chính quá trình phát triển. TS. Nguyễn Sĩ Dũng, Nguyên Phó Chủ nhiệm Văn phòng Quốc hội, chia sẻ về ý nghĩa sâu xa của cách làm này và lý do nó nên được nhân rộng.
PGS. TS Nguyễn Hữu Huân: Tài chính hàng hải – trụ cột chiến lược hút 300 tỷ USD mỗi năm

PGS. TS Nguyễn Hữu Huân: Tài chính hàng hải – trụ cột chiến lược hút 300 tỷ USD mỗi năm

PGS.TS Nguyễn Hữu Huân chia sẻ IFC Việt Nam đặt mục tiêu thu hút 300 tỷ USD giao dịch tài chính hàng hải mỗi năm, từng bước định vị vai trò trung tâm tài chính mới của khu vực.
TS. Hồng Duyên: Cuộc chơi đã thay đổi luật – doanh nghiệp Việt không còn quyền trì hoãn lựa chọn

TS. Hồng Duyên: Cuộc chơi đã thay đổi luật – doanh nghiệp Việt không còn quyền trì hoãn lựa chọn

Có những thay đổi đến rất chậm khiến người ta không nhận ra, nhưng cũng có những thay đổi chỉ cần một văn bản, một thuật toán hay một dòng dữ liệu xuất hiện là cả cuộc chơi lập tức khác đi. Tiến sĩ Hồng Duyên, chuyên gia nguồn nhân lực cho biết: “Từ ngày 01/6/2026, chỉ cần sai một ký tự trong hồ sơ, hệ thống hải quan Trung Quốc có thể tự động từ chối cả một lô hàng mà không có bất kỳ ngoại lệ nào. Nhưng câu chuyện thực sự không nằm ở thủ tục hải quan. Điều đáng suy ngẫm hơn là: thế giới đang bước vào thời kỳ mà quan hệ, kinh nghiệm và sự linh hoạt kiểu cũ liệu còn là lợi thế đủ mạnh?”
TS. Cấn Văn Lực: Chuyển đổi số và tài chính xanh định hình tương lai thị trường Việt

TS. Cấn Văn Lực: Chuyển đổi số và tài chính xanh định hình tương lai thị trường Việt

TS. Cấn Văn Lực nhận định chuyển đổi số, tài chính xanh và cải cách giám sát sẽ định hình thị trường tài chính Việt Nam, đồng thời nhấn mạnh yêu cầu cấp thiết về quản trị rủi ro và bảo vệ người tiêu dùng.
TS. Nguyễn Văn Đính: Nhà ở xã hội sẽ dẫn dắt thị trường bất động sản bền vững

TS. Nguyễn Văn Đính: Nhà ở xã hội sẽ dẫn dắt thị trường bất động sản bền vững

TS. Nguyễn Văn Đính - Phó Chủ tịch Hiệp hội Bất động sản Việt Nam, Chủ tịch Liên Chi hội, Hội Môi giới BĐS Việt Nam cho rằng, nhà ở xã hội đang nổi lên như trụ cột ổn định của thị trường bất động sản, đặc biệt tại miền Trung - Tây Nguyên, nơi nhu cầu ở thực tăng mạnh nhưng nguồn cung vẫn còn nhiều hạn chế.
AI trở thành “vũ khí sống còn” của doanh nghiệp Việt trong cuộc đua năng suất

AI trở thành “vũ khí sống còn” của doanh nghiệp Việt trong cuộc đua năng suất

AI đang trở thành yếu tố sống còn giúp doanh nghiệp Việt tối ưu vận hành, giảm chi phí và tăng tốc nghiên cứu phát triển trong bối cảnh cạnh tranh ngày càng khốc liệt.
Nghịch lý "kho báu" 3,5 triệu tấn đất hiếm Việt Nam

Nghịch lý "kho báu" 3,5 triệu tấn đất hiếm Việt Nam

Báo cáo năm 2026 của Cơ quan Năng lượng Quốc tế (IEA) xác định Việt Nam nắm giữ mỏ vàng chiến lược với 3,5 triệu tấn đất hiếm, vượt qua cả Mỹ. Thế nhưng, đằng sau con số hào nhoáng này lại là thực trạng bế tắc về công nghệ, thu hồi giấy phép và những đại án hình sự liên quan đến buôn lậu, khai thác lậu của các doanh nghiệp được giao trọng trách mở đường.
Vì sao TS. Cấn Văn Lực gọi IFC tại TP. Hồ Chí Minh là “cơ hội kim cương”?

Vì sao TS. Cấn Văn Lực gọi IFC tại TP. Hồ Chí Minh là “cơ hội kim cương”?

Nghị quyết 260 về thí điểm một số cơ chế, chính sách đặc thù cùng định hướng xây dựng Trung tâm Tài chính Quốc tế (IFC) không đơn thuần là một gói ưu đãi mới dành cho thành phố lớn nhất cả nước. Theo TS. Cấn Văn Lực, Thành viên Hội đồng Tư vấn chính sách tài chính - tiền tệ Quốc gia, thì đây là bước chuyển chiến lược nhằm tái định vị vai trò của TP. Hồ Chí Minh trong chuỗi tài chính – thương mại khu vực, đồng thời mở ra “cơ hội kim cương” để Việt Nam bước sang mô hình tăng trưởng mới.
PGS. TS Trần Đình Thiên: Kinh tế tư nhân phải trở thành trụ cột đưa Việt Nam trở thành cường quốc

PGS. TS Trần Đình Thiên: Kinh tế tư nhân phải trở thành trụ cột đưa Việt Nam trở thành cường quốc

PGS.TS Trần Đình Thiên nhấn mạnh kinh tế tư nhân cần giữ vai trò trụ cột, với các tập đoàn lớn dẫn dắt, tạo động lực tăng trưởng và nâng tầm vị thế Việt Nam trên bản đồ kinh tế toàn cầu.
Chuyên gia Marketing phân tích: Vì sao tỷ phú Elon Musk xóa sổ đội marketing của Tesla?

Chuyên gia Marketing phân tích: Vì sao tỷ phú Elon Musk xóa sổ đội marketing của Tesla?

Khi Elon Musk tuyên bố giải tán toàn bộ đội ngũ marketing của Tesla chỉ sau bốn tháng hoạt động với lý do quảng cáo “quá đại trà, có thể là của bất kỳ hãng xe nào”, câu chuyện lập tức tạo ra tranh cãi lớn trong giới marketing toàn cầu. Nhiều người cho rằng đây chỉ là một quyết định cảm tính quen thuộc của vị tỷ phú nổi tiếng thất thường và cực đoan trong quản trị. Nhưng cũng có không ít chuyên gia xem đây là một “tuyên ngôn thương hiệu” rất đáng suy ngẫm của Tesla trong thời đại mà sự khác biệt trở thành yếu tố sống còn.
Vì sao chuyên gia quốc tế đánh giá cao thay đổi tư duy kinh tế của Việt Nam?

Vì sao chuyên gia quốc tế đánh giá cao thay đổi tư duy kinh tế của Việt Nam?

Trong nhiều năm, khi nói về môi trường kinh doanh, phần lớn doanh nghiệp thường quan tâm tới thuế suất, thủ tục hành chính hay khả năng tiếp cận vốn. Nhưng hiện nay, một thay đổi sâu hơn và mang tính chiến lược hơn đang âm thầm diễn ra tại Việt Nam, tư duy điều hành kinh tế đang chuyển mạnh từ “quản lý doanh nghiệp” sang “kiến tạo môi trường để doanh nghiệp phát triển dài hạn”.
Doanh nghiệp nhỏ và vừa tìm đường sống trong làn sóng chuyển đổi số mạnh mẽ

Doanh nghiệp nhỏ và vừa tìm đường sống trong làn sóng chuyển đổi số mạnh mẽ

Tại Diễn đàn Lãnh đạo Doanh nghiệp trẻ Việt Nam 2026, câu chuyện chuyển đổi số không còn là tăng trưởng đột phá mà là bài toán sống còn, khi doanh nghiệp nhỏ và vừa buộc phải thích nghi để tồn tại và phát triển bền vững.
TS. Lê Duy Bình: FDI thế hệ mới mở đường nâng tầm doanh nghiệp Việt

TS. Lê Duy Bình: FDI thế hệ mới mở đường nâng tầm doanh nghiệp Việt

Theo TS. Lê Duy Bình - Giám đốc Economica Việt Nam, FDI thế hệ mới không chỉ mang vốn mà còn là cơ hội nâng cấp doanh nghiệp Việt, thúc đẩy tăng trưởng xanh và gia tăng kết nối sâu với chuỗi cung ứng toàn cầu.
Chuyên gia hé lộ phân tích chiến lược thật sự của VinFast

Chuyên gia hé lộ phân tích chiến lược thật sự của VinFast

Giữa lúc xuất hiện nhiều thông tin liên quan đến việc lãnh đạo VinFast bán nhà máy, thoái vốn khỏi mảng sản xuất và tái cấu trúc hoạt động, thị trường lập tức dấy lên nhiều tranh luận trái chiều. Có ý kiến cho rằng đây là tín hiệu của áp lực tài chính ngày càng lớn trong ngành xe điện. Tuy nhiên, ở một góc nhìn khác, nhiều chuyên gia nhận định đây có thể là bước chuyển chiến lược của VinFast từ mô hình sản xuất truyền thống sang mô hình công nghệ – hệ sinh thái toàn cầu.
Làn sóng phụ huynh cấm trẻ em sử dụng TikTok: Doanh nghiệp và xã hội có ảnh hưởng theo?

Làn sóng phụ huynh cấm trẻ em sử dụng TikTok: Doanh nghiệp và xã hội có ảnh hưởng theo?

Một thế hệ trẻ em đang lớn lên cùng TikTok, nhưng điều khiến nhiều phụ huynh lo lắng không còn chỉ là chuyện “nghiện điện thoại”. Từ các video ngắn đánh vào sự tò mò của trẻ, nội dung lệch chuẩn, quảng cáo trá hình cho tới những chiêu trò lừa đảo nhắm vào trẻ vị thành niên, TikTok đang tạo ra cuộc tranh luận gay gắt về việc có nên cấm hoặc siết chặt trẻ em sử dụng nền tảng này.