'Kịch bản lừa đảo qua tin nhắn ngân hàng rất tinh vi'

ĐOẠN LÃNG
06:45 05/02/2021

Từ giả mạo đầu số thương hiệu đến xây dựng lòng tin người dùng, kịch bản lừa đảo của các hacker lần này được chuyên gia an ninh mạng đánh giá là rất tinh vi.

Từ cuối tháng 1, người dùng liên tục nhận được tin nhắn lừa đảo từ đầu số thương hiệu của các ngân hàng ACB, Sacombank, TPBank. Kịch bản chung của tin nhắn lừa đảo dạng này là hù dọa, yêu cầu nhập thông tin tài khoản và chiếm đoạt tài sản.

Kịch bản lừa đảo tinh vi

Trong giai đoạn nhiều doanh nghiệp đã thưởng cuối năm cho nhân viên, việc nhận một tin nhắn thông báo tài khoản gặp vấn đề bảo mật sẽ khiến người dùng quan tâm và thậm chí làm theo. Việc quan trọng nhất của hacker là làm sao để người dùng tin rằng họ đang gặp nguy hiểm từ thông báo của chính ngân hàng đang giữ tiền của họ.

Screen_Shot_2021_02_03_at_21.03.48

Giao diện trang phishing ACB tối ngày 3/2

Ở bước đe dọa, hacker sẽ thông báo phát hiện thanh toán bất thường từ tài khoản của người dùng sau đó yêu cầu nhập các thông tin đăng nhập và OTP để bảo mật.

Trả lời Zing, chuyên gia bảo mật Ngô Minh Hiếu cho biết ở bước này, quan trọng nhất là xây dựng lòng tin để người dùng nhập mật khẩu và OTP. “Với tin nhắn thương hiệu, hacker đã xây dựng được sự tin tưởng tuyệt đối, từ đó khai thác thông tin từ người dùng", ông Hiếu nhận định.

Để củng cố thêm lòng tin cho người dùng rằng họ đã đến đúng trang web của ngân hàng, các trang phising (giả mạo giao diện lừa đảo) đã đầu tư khá chi tiết về hình thức.

Ở trường hợp của ACB, liên kết https://v-acb.com được gửi từ đầu số thương hiệu của ngân hàng này được chăm chút khá bài bản. Liên kết v-acb.com cũng được nhận định là khá giống với mô tuýp tạo domain của một số ngân hàng.

Sau khi bị lừa nhấn vào liên kết trên, người dùng có thể bị dẫn dụ truy cập vào trang có giao diện giống với trang của ngân hàng. Khi bấm vào các đề mục của trang web, người dùng được chuyển hướng thẳng đến các nhánh của chính ngân hàng ACB với liên kết https://acb.com.vn.

“Cách làm này cho thấy sự đầu tư kỹ lưỡng, tinh vi của hacker nhằm xây dựng lòng tin và chiếm đoạt tài sản của người dùng”, ông Hiếu nói thêm.

Phía ngân hàng ACB đã thông báo đến khách hàng kịch bản lừa đảo này. ACB khẳng định đây là tin nhắn SMS mạo danh gửi đến khách hàng nhằm mục đích lừa đảo. "Các yêu cầu cung cấp thông tin hoặc số OTP đều là giả mạo", ACB thông tin.

Người dùng nhận SMS giả mạo theo kịch bản nào?

Theo chuyên gia bảo mật Ngô Minh Hiếu, có 3 kịch bản chính khiến người dùng nhận tin nhắn giả mạo từ đầu số thương hiệu.

Ở kịch bản đầu tiên, hacker sẽ tạo ra một trạm BTS (trạm phát sóng) bằng các thiết bị chuyên dụng. Từ đó, hacker sẽ gửi đi những gói tin nhắn đã được sửa đổi nội dung đến nạn nhân. Với cách làm này, kẻ xấu phải ở gần nạn nhân một khoảng cách nhất định. Tuy vậy, cách làm này được đánh giá khá khó để thực hiện bởi tin nhắn của nhà mạng đã được mã hóa. Nếu gửi một gói thông tin bất kỳ nhưng không có chuỗi mã trên SIM để giải mã, người dùng sẽ không nhận được tin nhắn là ký tự thông thường. Thế nhưng, khả năng này vẫn có thể xảy ra nếu chuỗi khóa “sống còn” này của nhà mạng bị lộ.

Screen_Shot_2021_02_03_at_23.03.42

Không chỉ đầu số thương hiệu của ACB, mà cả Sacombank, TPBank... cũng đang trở thành mục tiêu của hacker

Với kịch bản thứ 2, hacker sẽ tấn công vào đơn vị cung cấp dịch vụ SMS brandname của các ngân hàng. Nếu làm được việc này, quy mô lừa đảo sẽ rất lớn bởi hacker sẽ gửi ồ ạt tin nhắn đến hàng triệu người dùng.

Trả lời Zing ngày 3/2, đại diện Sacombank khẳng định những tin nhắn giả mạo vừa qua không được gửi từ ngân hàng này hay đơn vị cung cấp dịch vụ tin nhắn thương hiệu của họ.

Ở kịch bản thứ 3, hacker sẽ đăng ký tin nhắn thương hiệu từ các quốc gia khác bên ngoài lãnh thổ Việt Nam trùng với tên của các ngân hàng bị ảnh hưởng vừa qua. Khi gửi tin nhắn, đầu số thương hiệu giống nhau có thể bị gộp lại cùng một luồng.

“Để xác minh có đúng là cách này hay không. Cơ quan điều tra có thể truy xuất thông tin đầu số từ tin nhắn của người dùng. Nếu từ hai đầu số khác nhau nhưng cùng gộp lại thành một tin nhắn thì chính xác đây là lỗ hổng. Trong trường hợp tin nhắn gửi đến cùng một đầu số thì sự việc thật sự rất nghiêm trọng”, nguồn tin từ một đơn vị cung cấp mạng viễn thông cho biết.

Ngoài 3 kịch bản trên, các chuyên gia an ninh mạng cũng không loại trừ trường hợp điện thoại người dùng đã bị nhiễm mã độc. Tuy vậy, nếu bị nhiễm mã độc, hacker sẽ có nhiều cách khai thác thông tin hơn. Ví dụ, hacker sử dụng quyền chụp ảnh màn hình để chủ động lấy mã OTP thay vì yêu cầu người dùng tự nhập.

“Hiện, các ngân hàng liên quan vẫn chưa công bố lỗ hổng khiến người dùng nhận được tin nhắn thương hiệu đến từ đâu. Tất cả chỉ dừng ở giả thuyết. Việc cấp bách nhất lúc này là truyền thông đến người dùng để nắm thông tin, tránh bị lừa đảo vào những ngày cận tết”, chuyên gia Ngô Minh Hiếu kết luận.

(Theo Zing)

  • Cùng chuyên mục
Hà Nội tích cực xây dựng thành phố thông minh

Hà Nội tích cực xây dựng thành phố thông minh

TP. Hà Nội đã đề ra phương châm hành động "1 mục tiêu - 3 nguyên tắc - 6 phấn đấu" để quyết tâm phấn đấu xây dựng phát triển Thủ đô Hà trở thành đô thị thông minh, hiện đại...

Công nghệ - 14/11/2024 15:27

AI có thể vượt qua con người trong 10 năm tới

AI có thể vượt qua con người trong 10 năm tới

Theo chuyên gia, AI đã tiến hoá đến bước suy luận và có thể phân tích thị giác con người. Điều này có thể khiến AI vượt qua con người chỉ trong khoảng 10 năm tới, với bước phát triển như hiện tại.

Công nghệ - 12/11/2024 14:44

Tổ hợp công nghệ tế bào gốc HSC-HOSTEP: Bước tiến mới cho công nghệ tế bào gốc tại Việt Nam

Tổ hợp công nghệ tế bào gốc HSC-HOSTEP: Bước tiến mới cho công nghệ tế bào gốc tại Việt Nam

"Lễ khởi công tổ hợp công nghệ tế bào gốc HSC- HOSTEP đánh dấu một bước tiến lớn trong lịch sử phát triển công nghệ sinh học tại Khu Công nghệ cao Hòa Lạc và trong lĩnh vực công nghệ sinh học - công nghệ y sinh của Việt Nam".

Công nghệ - 08/11/2024 11:56

Viettel hợp tác với công ty phân tích dữ liệu và AI tạo sinh hàng đầu của UAE

Viettel hợp tác với công ty phân tích dữ liệu và AI tạo sinh hàng đầu của UAE

Lễ ký kết giữa Viettel và Presight diễn ra tại TP Dubai trong khuôn khổ buổi làm việc của Thủ tướng Phạm Minh Chính với doanh nghiệp hai nước.

Công nghệ - 30/10/2024 17:30

 Đại học Kinh tế TP.HCM tích hợp công nghệ AI vào biểu diễn nghệ thuật

Đại học Kinh tế TP.HCM tích hợp công nghệ AI vào biểu diễn nghệ thuật

Đại học Kinh tế TP.HCM tích hợp trí tuệ nhân tạo (AI) vào buổi trình diễn nghệ thuật Tangible Performance mới đây, thể hiện sự giao thoa giữa nghệ thuật - công nghệ hướng tới phát triển bền vững, mang đến cái nhìn mới của sự biểu hiện sáng tạo và tác động của nó đến thế hệ tương lai

Công nghệ - 24/10/2024 13:44

Biết cách khai thác sức mạnh của AI sẽ vượt trội về năng suất

Biết cách khai thác sức mạnh của AI sẽ vượt trội về năng suất

Theo Giám đốc Sản phẩm và Công nghệ của Navigos Group, những người biết cách khai thác sức mạnh của AI sẽ vượt trội về năng suất so với những người vẫn theo đuổi phương pháp làm việc truyền thống.

Công nghệ - 11/10/2024 13:46

AI Marketing lần đầu xuất hiện tại cuộc thi marketing

AI Marketing lần đầu xuất hiện tại cuộc thi marketing

Giải thưởng SMARTIES do MMA Global tổ chức đã vinh danh hàng trăm chiến dịch marketing xuất sắc nhất mỗi năm, có sức tác động trực tiếp và đóng góp quan trọng vào sự phát triển, định hình tương lai ngành tiếp thị. Năm nay, lần đầu tiên xuất hiện hạng mục AI Marketing.

Công nghệ - 03/10/2024 13:16

PVOIL ra mắt ứng dụng cho phép mua xăng trước trả tiền sau

PVOIL ra mắt ứng dụng cho phép mua xăng trước trả tiền sau

PVOIL ra mắt ứng dụng mua xăng dầu dành cho khách hàng cá nhân với tên gọi PVOIL 4U, có tính năng mua trước trả tiền sau nhắm tới đối tượng khách hàng thường xuyên là các tài xế lái xe.

Công nghệ - 30/09/2024 21:13

Cách các doanh nghiệp tận dụng livestream để tăng doanh số

Cách các doanh nghiệp tận dụng livestream để tăng doanh số

Bông Bạch Tuyết, L'ORéal, Grabfood... là những thương hiệu điển hình cho việc tận dụng lợi thế thương mại điện tử, livestream để tăng doanh số.

Công nghệ - 27/09/2024 14:38

HueWaco tham gia tuần lễ nước Quốc tế tại Đài Loan

HueWaco tham gia tuần lễ nước Quốc tế tại Đài Loan

HueWACO đã đến thăm và làm việc với Cục nước Đài Bắc (TWD), đại diện hai đơn vị đã cùng thảo luận, trao đổi và chia sẻ về các vấn đề trong lĩnh vực cấp nước.

Công nghệ - 16/09/2024 14:35

FPT mở văn phòng tại Thụy Điển, thúc đẩy tăng trưởng thị trường Bắc Âu

FPT mở văn phòng tại Thụy Điển, thúc đẩy tăng trưởng thị trường Bắc Âu

Văn phòng mới của FPT tại Thụy Điển nằm trong Công viên Khoa học Lindholmen, một trong những trung tâm đổi mới sáng tạo hàng đầu của Thụy Điển quy tụ hệ sinh thái sôi động gồm hơn 375 doanh nghiệp hàng đầu.

Công nghệ - 09/09/2024 10:59

Những cú 'sẩy chân' của các hãng xe công nghệ tại Việt Nam

Những cú 'sẩy chân' của các hãng xe công nghệ tại Việt Nam

Lần lượt các hãng xe công nghệ như Uber, GoViet, Baemin rồi mới đây là Gojek phải nói lời chia tay với thị trường Việt Nam sau vài năm thử sức.

Công nghệ - 05/09/2024 11:43

FPT 'bắt tay' FCC Partners lập Quỹ Đầu tư Công nghiệp Bán dẫn Việt Nam

FPT 'bắt tay' FCC Partners lập Quỹ Đầu tư Công nghiệp Bán dẫn Việt Nam

FPT và FCC Partners kỳ vọng Quỹ Đầu tư Phát triển Công nghiệp Bán dẫn Việt Nam sẽ góp phần tăng trưởng ngành bán dẫn tại Việt Nam thông qua phát triển nguồn nhân lực, thu hút đầu tư nước ngoài ngành vi mạch bán dẫn, hỗ trợ các doanh nghiệp khởi nghiệp và thúc đẩy đổi mới sáng tạo.

Công nghệ - 08/08/2024 16:43

20% vốn Nhật Bản chảy vào lĩnh vực công nghệ thông tin Việt Nam

20% vốn Nhật Bản chảy vào lĩnh vực công nghệ thông tin Việt Nam

"Hàng năm có một số lượng đầu tư trực tiếp nhất định từ Nhật Bản vào Việt Nam trong lĩnh vực công nghệ thông tin (CNTT). Tính đến năm 2023 có 59 khoản đầu tư, tương đương 20%", ông Noriya Tarutani, Phó Giám đốc Ban Đổi mới sáng tạo của JETRO cho biết tại Vietnam IT Day 2024.

Công nghệ - 07/08/2024 11:51

Phần mềm miễn phí giúp phát hiện lừa đảo qua mạng

Phần mềm miễn phí giúp phát hiện lừa đảo qua mạng

Người dùng có thể tải miễn phí ứng dụng chống lừa đảo nTrust từ Google Play với hệ điều hành Android và App Store với hệ điều hành iOS.

Công nghệ - 30/07/2024 17:24

'Hà Nội sẵn sàng nhập cuộc đua bán dẫn bằng hàng loạt chính sách ưu đãi'

'Hà Nội sẵn sàng nhập cuộc đua bán dẫn bằng hàng loạt chính sách ưu đãi'

Phó Giám đốc Trung tâm Đổi mới sáng tạo Quốc gia Việt Nam Võ Xuân Hoài cho rằng, Hà Nội đã sẵn sàng nhập cuộc đua bán dẫn thông qua hàng loạt chính sách ưu đãi, thu hút nhà đầu tư được ban hành. 

Sự kiện - 30/07/2024 06:18