Ngân hàng
21/04/2024 08:10

Báo động chiêu trò của kẻ lừa đảo chuyên đánh cắp tài khoản ngân hàng và chứng khoán

Khi điện thoại đã bị cài ứng dụng mã độc .APK, kẻ lừa đảo sẽ chiếm quyền quản lý toàn bộ các tài khoản ngân hàng, tài khoản chứng khoán có trên thiết bị

Việt Nam nằm trong số 10 điểm nóng lừa đảo trực tuyến trên thế giới. Tâm lý cả tin, cùng vùng trũng nhận thức thông tin và sử dụng mạng, khiến nạn nhân người Việt bị lừa đảo đến gần 16 tỉ USD trên tổng số 53 tỉ USD thiệt hại toàn cầu. Kẻ lừa đảo, thông qua mã độc được cài trên thiết bị di động của nạn nhân, có thể theo dõi nhất cử nhất động của người dùng, bao gồm các xác thực mật khẩu bảo mật tải khoản ngân hàng và tài khoản chứng khoán, từ đó lấy cắp tiền.

Các vụ lừa đảo trực tuyến lấy mất của người Việt 16 tỉ USD

Theo Liên minh Chống lừa đảo toàn cầu (GASA) và Dự án xã hội chống lừa đảo, có gần 16 tỉ USD do người Việt Nam bị lừa đảo qua mạng trong tổng số 53 tỉ USD toàn cầu. Việt Nam là vùng trũng nhận thức thông tin và sử dụng mạng. Thống kê của Cục An toàn thông tin (Bộ Thông tin và Truyền thông) trong 11 tháng đầu năm 2023 cho thấy có gần 16.000 phản ánh về các trường hợp lừa đảo trên mạng, trong đó, 91% liên quan đến giả mạo, lừa đảo trong lĩnh vực ngân hàng - tài chính.

Nội dung và hình thức lừa đảo trực tuyến không mới, nhưng các đối tượng lừa đảo đã chuyển hướng vào các nạn nhân mới. Đó là người cao tuổi, sinh viên, người lao động có thu nhập thấp và cả trẻ em. Lý do bọn lừa đảo nhắm vào các đối tượng này là vì họ đều có điện thoại thông minh, nhưng khả năng nhận diện các dấu hiệu, hành vi lừa đảo còn khá thấp.

Hồi tháng 3, ông M.C tại Hà Nội đã cài link độc do kẻ giả mạo công an hướng dẫn, từ đó bị chiếm quyền điện thoại và các tài khoản giao dịch chứng khoán và ngân hàng cài trên thiết bị di động này. Theo chia sẻ của nạn nhân, kẻ giả mạo tự xưng là bên công an đã gọi điện đến số điện thoại của ông là 091xxxxx82, yêu cầu xác thực định danh thông tin cá nhân. Do đã lớn tuổi, không quen với công nghệ và tin vào kẻ mạo danh, nạn nhân đã chuyển điện thoại cho người thứ ba để nhờ người này làm theo hướng dẫn của kẻ lừa đảo, từ đó tải và cài ứng dụng có mã độc "dichvucong.apk" trên điện thoại của ông. 

Báo động chiêu trò của kẻ lừa đảo chuyên đánh cắp tài khoản ngân hàng và chứng khoán- Ảnh 1.

Cùng với việc cài phần mềm có chứa mã độc "DichVuCong.apk", nạn nhân đã vô tình cho phép kẻ lừa đảo được chiếm toàn bộ quyền quản lý, điều khiển như nhắn tin, gọi điện, nghe điện thoại trên chính điện thoại khách hàng, và sử dụng các thông tin bảo mật được ngân hàng và công ty chứng khoán cung cấp dành riêng cho khách hàng cho các giao dịch trên tài khoản ngân hàng điện tử và tài khoản chứng khoán (bao gồm: tên truy cập, mật khẩu truy cập tài khoản, các mã xác thực SMS OTP kích hoạt tài khoản và tính năng giao dịch, kích hoạt Smart OTP và xác thực giao dịch tài chính...). Từ đó, đối tượng lừa đảo đã thực hiện các hành vi bán cổ phiếu trên tài khoản chứng khoán, chuyển tiền sang tài khoản ngân hàng và rút tiền, chiếm đoạt tài sản của nạn nhân. 

SOS: Sẽ có "nhiều cuộc tấn công hơn nữa" cả trên Android và iOS

Bộ Công an đã liệt kê 24 hình thức lừa đảo trực tuyến, từ những hình thức tinh vi nhất như lừa đảo bằng các video deepfake (hình ảnh, thông tin giả mạo, sai sự thật), đến giả danh cơ quan công an, viện kiểm sát, tòa án, cán bộ thuế gọi điện qua giao thức internet hăm dọa người bị hại, sau đó chiếm đoạt thông tin cá nhân và chiếm đoạt tài sản.

Các chuyên gia công nghệ cho biết, ngoài những thủ đoạn lừa đảo như cuộc gọi video deepfake; giả danh cơ quan thuế, công an, viện kiểm sát, tòa án, lừa đảo "khóa SIM" vì chưa chuẩn hóa thuê bao; giả mạo biên lai chuyển tiền bán hàng giả hàng nhái trên sàn thương mại điện tử…, gần đây nở rộ hình thức lừa đảo chiếm quyền trợ năng (Accessibility) trên điện thoại sử dụng hệ điều hành Android.

Ông Vũ Ngọc Sơn - Giám đốc kỹ thuật Tổng Công ty Công nghệ an ninh mạng Quốc gia Việt Nam - cho rằng, sẽ có "nhiều cuộc tấn công hơn nữa" trên iOS trong tương lai gần. "Hacker hiện được trang bị các kỹ năng và công cụ tốt hơn", ông cho hay.

Ông Sơn cho biết, trên quy mô toàn cầu, số lượng các cuộc tấn công mạng trên iOS đang bắt kịp với số lượng của Android. Những cuộc tấn công này trên iOS trông có vẻ ngấm ngầm hơn. Có những cuộc tấn công không nhấp (zero - click), theo đó nạn nhân không cần nhấp vào bất kỳ liên kết nào, nhưng những kẻ lừa đảo vẫn có thể tấn công và chiếm lấy điện thoại từ xa. Chiêu thức này xâm nhập vào thiết bị qua email, tin nhắn văn bản và cuộc gọi điện thoại. Ví dụ, ngay cả cuộc gọi WhatsApp bị nhỡ cũng có thể kích hoạt cài đặt phần mềm mã độc.

Techcombank và TCBS nâng cao mức cảnh báo về nguy cơ lừa đảo giao dịch trực tuyến

Đầu tháng 4, Techcombank tiếp tục nâng cấp cảnh báo về phòng tránh những thủ đoạn lừa đảo cài đặt các ứng dụng giả mạo. Theo Techcombank, hiện nay, các đối tượng lừa đảo đang tận dụng tâm lý thiếu cảnh giác của những người dùng thiết bị di động, để thực hiện các hành vi giả danh cơ quan thực thi pháp luật (Công an, Tòa án…), cơ quan hành chính nhà nước (Cán bộ thuế/địa chính/tài nguyên môi trường…), nhân viên hỗ trợ (ngân hàng…). Mục đích cuối của các thủ đoạn này chính là khiến người dùng tin và cài đặt phần mềm chứa mã độc. Các phần mềm chứa mã độc này sẽ giúp đối tượng lừa đảo vượt qua hầu hết các biện pháp xác thực và bảo vệ của thiết bị di động, từ đó lấy cắp thông tin cá nhân, thông tin tài khoản ngân hàng để chiếm đoạt tiền và tài sản của nạn nhân.

Để bảo vệ an toàn giao dịch tài khoản, Techcombank và Công ty Chứng khoán Kỹ thương (TCBS) đã gửi cảnh báo nâng cao đến tất cả khách hàng. Theo đó, khuyến nghị các khách hàng NÊN: (i) Cảnh giác và tìm cách kiểm chứng thông tin của bất kỳ đối tượng nào chủ động liên lạc và tự xưng là công an, cán bộ hành chính, cán bộ hỗ trợ dịch vụ công, nhân viên ngân hàng… bằng cách gọi tới tổng đài hỗ trợ được công bố chính thức của các cơ quan, đơn vị (ii) Chỉ nên cài đặt phần mềm được tìm thấy trực tiếp trên App Store (với thiết bị hệ điều hành iOS)/CH Play (với thiết bị hệ điều hành Android); (iii) Chia sẻ thông tin cảnh giác đến bạn bè, người thân là người cao tuổi hoặc người ít am hiểu về công nghệ.

Theo khuyến nghị này, người dùng tuyệt đối (i) Không cài đặt/tải trực tiếp bất kỳ ứng dụng nào từ đường link do bất kỳ ai gửi trên tin nhắn SMS, nội dung chat trên các nền tảng xã hội, ứng dụng nhắn tin; hoặc từ các trang web do các đối tượng cung cấp đường link; (ii) Không tin và thực hiện theo hoặc liên hệ với với các đối tượng quảng cáo trên mạng xã hội (Facebook, Zalo, Viber, Telegram,..) về các giải pháp "nhanh" cho bất kỳ dịch vụ công nào.

Từ ngày 1-4-2024, Techcombank chủ động thực hiện thu thập dữ liệu sinh trắc học để triển khai Quyết định 2345 của Ngân hàng Nhà nước, nhằm tăng cường an toàn giao dịch trực tuyến cho khách hàng. Ngân hàng Nhà nước (NHNN) đã ra quy định từ ngày 1-7, khi chuyển tiền qua tài khoản trực tuyến hoặc nạp tiền vào ví điện tử trên 10 triệu đồng phải được xác thực sinh trắc học qua khuôn mặt hoặc vân tay. Nếu chuyển tiền dưới 10 triệu đồng và tổng số tiền chuyển trong ngày không quá 20 triệu đồng thì xác thực bằng mã OTP, không cần xác thực bằng khuôn mặt, vân tay. Tổng số tiền các giao dịch trên 20 triệu đồng/ngày phải xác thực bằng sinh trắc học (có thể dùng căn cước công dân gắn chip, tài khoản VNeID hoặc dữ liệu sinh trắc học lưu trong cơ sở dữ liệu của ngân hàng). Mục tiêu quan trọng của Quyết định 2345 QĐ/NHNN là để bảo vệ khách hàng trên nền tảng giao dịch số.

Minh Quân
từ khóa :

Viết bình luận

Sở hữu xế xịn, trúng quà thả ga, không lo lãi suất với FE CREDIT

Sở hữu xế xịn, trúng quà thả ga, không lo lãi suất với FE CREDIT

Tài chính 12:00

Từ ngày 5-5 đến 6-7-2024, FE CREDIT (Công ty tài chính VPB SMBC FC) triển khai chương trình ưu đãi đặc biệt “9 tuần vàng - Ngập tràn ưu đãi” với 90 giải thưởng tiền mặt có tổng giá trị lên đến 900 triệu đồng dành cho khách hàng vay mua xe máy trả góp.

Ngân hàng tiên phong triển khai xác thực giao dịch sinh trắc học theo quyết định 2345

Ngân hàng tiên phong triển khai xác thực giao dịch sinh trắc học theo quyết định 2345

Ngân hàng 17:54

Ngay từ thời điểm này, các khách hàng của TPBank đã có thể bắt đầu đăng ký dữ liệu sinh trắc học, gồm dữ liệu khuôn mặt/vân tay đồng bộ với thông tin Căn cước công dân (CCCD) gắn chip, để sử dụng trong xác thực giao dịch giá trị cao thông qua App TPBank và các điểm giao dịch của Ngân hàng.

Nhiều công nghệ nổi bật được giới thiệu tại ngày chuyển đổi số ngành ngân hàng

Nhiều công nghệ nổi bật được giới thiệu tại ngày chuyển đổi số ngành ngân hàng

Ngân hàng 16:23

Ngày 8-5, đồng hành sự kiện “Ngày chuyển đổi số ngành Ngân hàng năm 2024”, Nam A Bank đã mang đến những trải nghiệm độc đáo, nhiều công nghệ mới được tích hợp trong Hệ sinh thái số Nam A Bank.

Trải nghiệm dịch vụ chuẩn mực quốc tế dành cho khách hàng cao cấp

Trải nghiệm dịch vụ chuẩn mực quốc tế dành cho khách hàng cao cấp

Ngân hàng 09:16

Không chỉ được tiếp cận các giải pháp tài chính đẳng cấp toàn cầu, khách hàng cao cấp tại Việt Nam còn có nhiều cơ hội trải nghiệm những dịch vụ cao cấp xứng tầm theo chuẩn mực quốc tế.

ABBANK hỗ trợ gói tín dụng với lãi suất đặc biệt ưu đãi chỉ từ 5%/năm cho các doanh nghiệp SME

ABBANK hỗ trợ gói tín dụng với lãi suất đặc biệt ưu đãi chỉ từ 5%/năm cho các doanh nghiệp SME

Ngân hàng 15:16

Với mục tiêu đồng hành cùng cộng đồng doanh nghiệp SME phát triển kinh doanh bền vững, Ngân hàng TMCP An Bình (ABBANK) triển khai chương trình gói tín dụng "Kết nối nhu cầu - Mở rộng giải pháp" với lãi suất ưu đãi chỉ từ 5%/năm và tổng hạn mức của các gói vay lên tới 5.000 tỉ đồng.

Sức bật của Eximbank

Sức bật của Eximbank

Ngân hàng 14:30

Với mong muốn tạo nên bước đột phá trong hành trình phát triển, hướng tới cột mốc 35 năm thành lập, Ngân hàng TMCP Xuất Nhập Khẩu Việt Nam (Eximbank) đã lên chiến lược đầu tư mạnh mẽ vào công nghệ, quyết liệt trong việc triển khai chuyển đổi số để đưa Eximbank trở lại vị thế ngân hàng TMCP hàng đầu tại Việt Nam.

BIDV ưu đãi khách hàng sử dụng dịch vụ thu chi hộ trên nền tảng InfoPlus

BIDV ưu đãi khách hàng sử dụng dịch vụ thu chi hộ trên nền tảng InfoPlus

Ngân hàng 22:11

Vừa qua, Ngân hàng TMCP Đầu tư và Phát triển Việt Nam (BIDV) đã hợp tác với đối tác công nghệ InfoPlus để tích hợp toàn diện các dịch vụ thu chi hộ của ngân hàng trên nền tảng của đối tác thông qua kết nối Open API.