Xuất hiện ngày càng nhiều các tin nhắn mạo danh ngân hàng. Người dùng di động cần đề cao cảnh giác, tránh để kẻ xấu lừa lấy cắp tiền trong tài khoản.
Những ngày gần đây, người dùng di động thường xuyên nhận được tin nhắn c
ó th&oc
irc;ng tin người gửi là tên viết tắt của các ngân hàng. Nội dung tin nhắn cho biết, tài khoản của họ đã đăng ký một chương trình quảng cáo trên TikTok với số tiền phí mỗi tháng là 3,6 triệu đồng. Để kiểm tra và hủy dịch vụ, người dùng phải truy cập vào một đường link được chỉ định.
Là một trong những người nhận được tin nhắn trên, bà Bích Loan (Cầu Giấy, Hà Nội) tá hỏa trước số tiền phí lên tới hàng triệu đồng mà ngân hàng th&oc
irc;ng báo.
Phản ánh với VietNamNet, bà Loan th&oc
irc;ng tin,
mình kh&oc
irc;ng sử dụng TikTok và cũng kh&oc
irc;ng đăng ký chương trình quảng cáo nào trên nền tảng mạng xã hội này.
“Khi truy cập vào đường link, xuất hiện trước mắt tôi là một trang web c
ó giao diện hệt như của ngân hàng SHB, cùng với đ
ó là ô điền th&oc
irc;ng tin tài khoản và mật khẩu. Ngờ ngợ thấy c
ó điều gì đ
ó kh&oc
irc;ng đúng nên tôi kh&oc
irc;ng đăng nhập tài khoản vào website này”, bà Loan chia sẻ.
Một tin nhắn lừa đảo giả danh ngân hàng để tìm cách chiếm đoạt th&oc
irc;ng tin tài khoản người dùng. Ảnh: Trọng Đạt
Đây thực chất là một cuộc tấn c&oc
irc;ng phishing (giả mạo) để nạn n
hân tự cung cấp th&oc
irc;ng tin cá n
hân cho những kẻ lừa đảo.
Trong trường hợp trên, nếu đăng nhập tài khoản ngân hàng trên website giả mạo, kẻ xấu sẽ ngay lập tức c
ó được th&oc
irc;ng tin gồm tên đăng nhập, mật khẩu và thậm chí là cả mã OTP của người dùng. Bằng những th&oc
irc;ng tin này, chúng c
ó thể truy cập vào tài khoản ngân hàng thật và cuỗm đi số tiền trong đ
ó.
Trao đổi với VietNamNet, chuyên gia bảo mật Ngô Minh Hiếu (Trung tâm Giám sát An toàn kh&oc
irc;ng gian mạng quốc gia - NCSC) cho biết, để phát tán tin nhắn mạo danh, kẻ xấu đã sử dụng một thiết bị phát s
óng gửi đi các tin nhắn SMS dưới dạng quảng bá tới những người dùng di động gần đ
ó.
Những tin nhắn này được điều chỉnh để c
ó “SMS Brandname” trùng khớp với tên ngân hàng nhằm đánh lừa người dùng. Một số ngân hàng đã bị giả mạo thời gian gần đây c
ó thể kể đến như VCB, SHB, MSB...
Đi cùng với nội dung tin nhắn là các website giả mạo dạng msb[.]vn-cvs[.]xyz, msb[.]vn-cvs[.]top, shb[.]vn-cvs[.]xyz... với đường link c
ó chứa tên viết tắt của các ngân hàng.
Trò lừa đảo này kh&oc
irc;ng mới và đã xuất hiện nhiều trong khoảng 2 năm trở lại đây. Nh
óm bảo mật của chuyên gia Ngô Minh Hiếu ghi nhận trong năm nay đã c
ó khoảng 30.000 người là nạn n
hân của các tin nhắn này. Hiện một số website của những kẻ lừa đảo đã bị ngăn chặn, gỡ bỏ.
Khi click vào đường link trong tin nhắn, người dùng sẽ được dẫn tới một website giả mạo c
ó giao diện giống hệt với trang web ngân hàng.
Theo chuyên gia bảo mật Ngô Minh Hiếu, những kẻ lừa đảo thường tạo ra cảm giác cấp bách để vượt qua khả năng nhận định của nạn n
hân. Trước thực trạng trên, người dùng cần xử lý th&oc
irc;ng tin chậm lại một chút khi bắt gặp những tin nhắn c
ó dấu hiệu đáng ngờ.
Trong trường hợp nhận được tin nhắn hoặc cuộc gọi mong muốn, người dùng cần c
ó động thái xác thực th&oc
irc;ng tin. Hãy tra cứu số điện thoại của ngân hàng, cơ quan hoặc tổ chức vừa liên hệ để xác minh th&oc
irc;ng tin. Nếu cảm thấy giao dịch kh&oc
irc;ng đáng tin, người dùng nên dừng lại và gạt khỏi đầu liên hệ này.
Bên cạnh đ
ó, Bộ TT&TT vừa chính thức c&oc
irc;ng bố việc đưa vào vận hành Cổng tra cứu th&oc
irc;ng tin tên miền. Th&oc
irc;ng qua hệ thống này, người sử dụng Internet c
ó thể nhận diện, xác thực và cân nhắc các th&oc
irc;ng tin đang tiếp cận trên môi trường mạng.
Để tra cứu th&oc
irc;ng tin tên miền, người dân c
ó thể gửi tin nhắn miễn phí theo cú pháp “TCTM [Tên miền hoặc link của website]” gửi tới tổng đài 156 hoặc tra cứu trực tiếp trên trang tracuutenmien.gov.vn.
Th&oc
irc;ng tin trả về sẽ cho biết loại tên miền, chủ thể, tổ chức đăng ký và quản lý tên miền… Đây là c&oc
irc;ng cụ hỗ trợ hiệu quả cho người sử dụng trong việc xác định nguồn tin trên môi trường mạng, từ đ
ó g
óp phần phòng ngừa và ngăn chặn các hành vi lừa đảo, vi phạm pháp luật.
Tra cứu tên miền bằng đầu số 156 để tránh bị lừa bởi website giả mạo
Trong trường hợp nhận được đường link c
ó dấu hiệu đáng ngờ, người dùng c
ó thể nhắn tin để tra cứu tên miền th&oc
irc;ng qua đầu số 156.
Lừa người dùng vào đường link website ngân hàng giả mạo để chiếm đoạt tài sản
Người dùng Việt Nam c
ó nguy cơ bị lừa đảo, mất tiền oan nếu vô tình click vào những đường link dẫn đến các website ngân hàng giả mạo.
Chuyên gia bảo mật chỉ cách tránh bẫy lừa đảo bằng Deepfake
Theo các chuyên gia bảo mật, lừa đảo sử dụ
ng c&oc
irc;ng nghệ Deepfake rất nguy hiểm, tuy nhiên c
ó những cách để người dùng nhận biết video sử dụ
ng c&oc
irc;ng nghệ ứng dụng trí tuệ n
hân tạo này, từ đ
ó tránh bị các đối tượng xấu lừa.
Nguồn bài viết : XS Thần tài Thứ Ba