'Kịch bản lừa đảo qua tin nhắn ngân hàng rất tinh vi'

ĐOẠN LÃNG
06:45 05/02/2021

Từ giả mạo đầu số thương hiệu đến xây dựng lòng tin người dùng, kịch bản lừa đảo của các hacker lần này được chuyên gia an ninh mạng đánh giá là rất tinh vi.

Từ cuối tháng 1, người dùng liên tục nhận được tin nhắn lừa đảo từ đầu số thương hiệu của các ngân hàng ACB, Sacombank, TPBank. Kịch bản chung của tin nhắn lừa đảo dạng này là hù dọa, yêu cầu nhập thông tin tài khoản và chiếm đoạt tài sản.

Kịch bản lừa đảo tinh vi

Trong giai đoạn nhiều doanh nghiệp đã thưởng cuối năm cho nhân viên, việc nhận một tin nhắn thông báo tài khoản gặp vấn đề bảo mật sẽ khiến người dùng quan tâm và thậm chí làm theo. Việc quan trọng nhất của hacker là làm sao để người dùng tin rằng họ đang gặp nguy hiểm từ thông báo của chính ngân hàng đang giữ tiền của họ.

Screen_Shot_2021_02_03_at_21.03.48

Giao diện trang phishing ACB tối ngày 3/2

Ở bước đe dọa, hacker sẽ thông báo phát hiện thanh toán bất thường từ tài khoản của người dùng sau đó yêu cầu nhập các thông tin đăng nhập và OTP để bảo mật.

Trả lời Zing, chuyên gia bảo mật Ngô Minh Hiếu cho biết ở bước này, quan trọng nhất là xây dựng lòng tin để người dùng nhập mật khẩu và OTP. “Với tin nhắn thương hiệu, hacker đã xây dựng được sự tin tưởng tuyệt đối, từ đó khai thác thông tin từ người dùng", ông Hiếu nhận định.

Để củng cố thêm lòng tin cho người dùng rằng họ đã đến đúng trang web của ngân hàng, các trang phising (giả mạo giao diện lừa đảo) đã đầu tư khá chi tiết về hình thức.

Ở trường hợp của ACB, liên kết https://v-acb.com được gửi từ đầu số thương hiệu của ngân hàng này được chăm chút khá bài bản. Liên kết v-acb.com cũng được nhận định là khá giống với mô tuýp tạo domain của một số ngân hàng.

Sau khi bị lừa nhấn vào liên kết trên, người dùng có thể bị dẫn dụ truy cập vào trang có giao diện giống với trang của ngân hàng. Khi bấm vào các đề mục của trang web, người dùng được chuyển hướng thẳng đến các nhánh của chính ngân hàng ACB với liên kết https://acb.com.vn.

“Cách làm này cho thấy sự đầu tư kỹ lưỡng, tinh vi của hacker nhằm xây dựng lòng tin và chiếm đoạt tài sản của người dùng”, ông Hiếu nói thêm.

Phía ngân hàng ACB đã thông báo đến khách hàng kịch bản lừa đảo này. ACB khẳng định đây là tin nhắn SMS mạo danh gửi đến khách hàng nhằm mục đích lừa đảo. "Các yêu cầu cung cấp thông tin hoặc số OTP đều là giả mạo", ACB thông tin.

Người dùng nhận SMS giả mạo theo kịch bản nào?

Theo chuyên gia bảo mật Ngô Minh Hiếu, có 3 kịch bản chính khiến người dùng nhận tin nhắn giả mạo từ đầu số thương hiệu.

Ở kịch bản đầu tiên, hacker sẽ tạo ra một trạm BTS (trạm phát sóng) bằng các thiết bị chuyên dụng. Từ đó, hacker sẽ gửi đi những gói tin nhắn đã được sửa đổi nội dung đến nạn nhân. Với cách làm này, kẻ xấu phải ở gần nạn nhân một khoảng cách nhất định. Tuy vậy, cách làm này được đánh giá khá khó để thực hiện bởi tin nhắn của nhà mạng đã được mã hóa. Nếu gửi một gói thông tin bất kỳ nhưng không có chuỗi mã trên SIM để giải mã, người dùng sẽ không nhận được tin nhắn là ký tự thông thường. Thế nhưng, khả năng này vẫn có thể xảy ra nếu chuỗi khóa “sống còn” này của nhà mạng bị lộ.

Screen_Shot_2021_02_03_at_23.03.42

Không chỉ đầu số thương hiệu của ACB, mà cả Sacombank, TPBank... cũng đang trở thành mục tiêu của hacker

Với kịch bản thứ 2, hacker sẽ tấn công vào đơn vị cung cấp dịch vụ SMS brandname của các ngân hàng. Nếu làm được việc này, quy mô lừa đảo sẽ rất lớn bởi hacker sẽ gửi ồ ạt tin nhắn đến hàng triệu người dùng.

Trả lời Zing ngày 3/2, đại diện Sacombank khẳng định những tin nhắn giả mạo vừa qua không được gửi từ ngân hàng này hay đơn vị cung cấp dịch vụ tin nhắn thương hiệu của họ.

Ở kịch bản thứ 3, hacker sẽ đăng ký tin nhắn thương hiệu từ các quốc gia khác bên ngoài lãnh thổ Việt Nam trùng với tên của các ngân hàng bị ảnh hưởng vừa qua. Khi gửi tin nhắn, đầu số thương hiệu giống nhau có thể bị gộp lại cùng một luồng.

“Để xác minh có đúng là cách này hay không. Cơ quan điều tra có thể truy xuất thông tin đầu số từ tin nhắn của người dùng. Nếu từ hai đầu số khác nhau nhưng cùng gộp lại thành một tin nhắn thì chính xác đây là lỗ hổng. Trong trường hợp tin nhắn gửi đến cùng một đầu số thì sự việc thật sự rất nghiêm trọng”, nguồn tin từ một đơn vị cung cấp mạng viễn thông cho biết.

Ngoài 3 kịch bản trên, các chuyên gia an ninh mạng cũng không loại trừ trường hợp điện thoại người dùng đã bị nhiễm mã độc. Tuy vậy, nếu bị nhiễm mã độc, hacker sẽ có nhiều cách khai thác thông tin hơn. Ví dụ, hacker sử dụng quyền chụp ảnh màn hình để chủ động lấy mã OTP thay vì yêu cầu người dùng tự nhập.

“Hiện, các ngân hàng liên quan vẫn chưa công bố lỗ hổng khiến người dùng nhận được tin nhắn thương hiệu đến từ đâu. Tất cả chỉ dừng ở giả thuyết. Việc cấp bách nhất lúc này là truyền thông đến người dùng để nắm thông tin, tránh bị lừa đảo vào những ngày cận tết”, chuyên gia Ngô Minh Hiếu kết luận.

(Theo Zing)

  • Cùng chuyên mục
FPT tham vọng xây dựng thủ phủ UAV tại Việt Nam

FPT tham vọng xây dựng thủ phủ UAV tại Việt Nam

"Chúng tôi đang mơ ước xây dựng một thủ phủ máy bay không người lái tại Việt Nam", ông Trương Gia Bình, chủ tịch HĐQT Tập đoàn FPT chia sẻ.

Công nghệ - 10/12/2025 13:30

FPT sở hữu cổ phần của công ty tư vấn - dịch vụ CNTT hàng đầu Hàn Quốc

FPT sở hữu cổ phần của công ty tư vấn - dịch vụ CNTT hàng đầu Hàn Quốc

FPT thông qua công ty thành viên tại Hàn Quốc đã ký kết Thỏa thuận Đầu tư Chiến lược và Thỏa thuận Dịch vụ Tổng thể (MSA) với Blueward, công ty tư vấn - dịch vụ CNTT độc lập hàng đầu Hàn Quốc trong lĩnh vực SAP/ERP. Theo đó, FPT sẽ sở hữu tối đa 10% cổ phần của Blueward. Khoản đầu tư này dự kiến sẽ hoàn tất trước thời điểm Blueward IPO vào năm 2028.

Công nghệ - 08/12/2025 15:23

Năm 2026, TP.HCM muốn dành hơn 5,8 nghìn tỷ cho khoa học công nghệ

Năm 2026, TP.HCM muốn dành hơn 5,8 nghìn tỷ cho khoa học công nghệ

Sở KH&CN TP.HCM cho biết, năm 2026, thành phố đang đăng ký nhu cầu vốn cho khoa học và công nghệ là 5.879,5 tỷ đồng. Năm nay, thành phố bố trí hơn 5.373 tỷ đồng cho khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số, song tỷ lệ giải ngân mới đạt gần một nửa.

Công nghệ - 02/12/2025 12:17

 Doanh nghiệp Việt từng bước làm chủ công nghệ lõi về pin lưu trữ năng lượng

Doanh nghiệp Việt từng bước làm chủ công nghệ lõi về pin lưu trữ năng lượng

Với việc hợp tác với Goldwind, GG Industries - một doanh nghiệp Việt Nam có trụ sở ở Hưng Yên hướng tới từng bước làm chủ công nghệ lõi về pin lưu trữ năng lượng.

Công nghệ - 02/12/2025 10:08

 MBA định hướng tư duy quản trị số chuẩn Mỹ

MBA định hướng tư duy quản trị số chuẩn Mỹ

Lần đầu tiên tại Việt Nam, chương trình đào tạo "Thạc sĩ Quản trị kinh doanh" (MBA) định hướng tư duy quản trị số chuẩn Mỹ của Đại học Colorado Denver (CU Denver) được chuyển giao trọn vẹn để triển khai trong nước.

Công nghệ - 26/11/2025 17:25

Nền kinh tế số của Việt Nam có tốc độ phát triển nhanh thứ hai trong khu vực Đông Nam Á

Nền kinh tế số của Việt Nam có tốc độ phát triển nhanh thứ hai trong khu vực Đông Nam Á

Với mức tăng trưởng 17% so với cùng kỳ năm trước, Việt Nam trở thành nền kinh tế số với tốc độ phát triển nhanh thứ hai trong khu vực Đông Nam Á.

Công nghệ - 25/11/2025 14:06

Quảng Ninh thu hút hơn 16.000 tỷ đồng vào các dự án công nghệ cao

Quảng Ninh thu hút hơn 16.000 tỷ đồng vào các dự án công nghệ cao

Hội nghị Xúc tiến đầu tư phát triển khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số tỉnh Quảng Ninh năm 2025 đã thu hút nhiều sự quan tâm của các nhà đầu tư, khẳng định sức hút đầu tư ngày càng lớn của Quảng Ninh.

Công nghệ - 24/11/2025 18:16

Công nghệ phát hiện âm thanh bất thường của FPT được bảo hộ tại Mỹ

Công nghệ phát hiện âm thanh bất thường của FPT được bảo hộ tại Mỹ

Nhờ tính mới và khả năng ứng dụng cao, công nghệ đột phá về mạng nơ-ron trong hệ thống phát hiện âm thanh bất thường của FPT đã được cấp bằng sáng chế tại Mỹ, khẳng định cam kết tiên phong đổi mới sáng tạo AI và góp phần nâng cao vị thế của Việt Nam trên bản đồ AI toàn cầu.

Công nghệ - 10/11/2025 11:23

Kết nối chính sách, công nghệ, đầu tư trong lĩnh vực năng lượng

Kết nối chính sách, công nghệ, đầu tư trong lĩnh vực năng lượng

"Tuần lễ năng lượng Việt Nam 2025 là một sự kiện đang đi đúng định hướng của các Nghị quyết quan trọng của Việt Nam, khi đặt trọng tâm vào việc kết nối chính sách - công nghệ - đầu tư, thúc đẩy hợp tác giữa khu vực quản lý nhà nước, các tổ chức quốc tế và cộng đồng doanh nghiệp", ông Trịnh Quốc Vũ Phó Cục trưởng Cục Điện lực, Bộ Công Thương cho biết.

Công nghệ - 06/11/2025 15:52

Hai dự án AI của Việt Nam đoạt giải thưởng Intel

Hai dự án AI của Việt Nam đoạt giải thưởng Intel

Your Voice - ứng dụng AI giúp phá vỡ rào cản giao tiếp giữa người khiếm thính với cộng đồng; cùng Hap, thiết bị hỗ trợ định hướng cho người khiếm thị bằng AI và phản hồi xúc giác được Intel vinh danh.

Công nghệ - 24/10/2025 14:08

Việt Nam đứng đầu châu Á - Thái Bình Dương về thu hút đầu tư vào AI, IoT, robot

Việt Nam đứng đầu châu Á - Thái Bình Dương về thu hút đầu tư vào AI, IoT, robot

55% doanh nghiệp đang cân nhắc đầu tư vào Trung Quốc đang nhắm đến các lĩnh vực công nghệ tiên tiến như AI, IoT và robot, xếp ngay sau Việt Nam trong số các thị trường APAC.

Công nghệ - 24/10/2025 14:06

Đà Nẵng: Khởi công Trung tâm Logistics có tổng vốn đầu tư hơn 722 tỷ đồng

Đà Nẵng: Khởi công Trung tâm Logistics có tổng vốn đầu tư hơn 722 tỷ đồng

Dự án Trung tâm Logistics Đà Nẵng có tổng vốn đầu tư hơn 722 tỷ đồng hướng tới mục tiêu nâng cao năng lực vận hành logistics miền Trung - Tây Nguyên, tích hợp công nghệ tự động hóa hiện đại, vận hành dữ liệu số và hướng tới tiêu chuẩn xanh, bền vững.

Công nghệ - 17/10/2025 14:19


FPT và các doanh nghiệp Mỹ hợp tác phát triển giải pháp AI cho ngành bảo hiểm và quỹ đầu tư

FPT và các doanh nghiệp Mỹ hợp tác phát triển giải pháp AI cho ngành bảo hiểm và quỹ đầu tư

FPT vừa ký thỏa thuận hợp tác với hai công ty công nghệ Mỹ là CR Labs.ai và Carlton Richards. Liên minh này hướng đến việc khai thác tối đa sức mạnh của công nghệ AI tại các công ty bảo hiểm và quỹ đầu tư cổ phần tư nhân, đồng thời đảm bảo những tiêu chuẩn cao nhất về bảo mật, tuân thủ và khả năng mở rộng.

Công nghệ - 09/10/2025 08:07

‘Việt Nam là một trong những trung tâm robot đầy hứa hẹn của khu vực châu Á’

‘Việt Nam là một trong những trung tâm robot đầy hứa hẹn của khu vực châu Á’

Theo TS. Nguyễn Hải Nguyên, giảng viên ngành Kỹ thuật robot và cơ điện tử tại Đại học RMIT Việt Nam, Việt Nam đang lặng lẽ khẳng định vị thế là một trong những trung tâm robot đầy hứa hẹn của khu vực châu Á.

Công nghệ - 03/10/2025 11:02

Đà Nẵng đẩy mạnh xúc tiến, hút 'ông lớn' công nghệ vi mạch

Đà Nẵng đẩy mạnh xúc tiến, hút 'ông lớn' công nghệ vi mạch

Đà Nẵng đang đẩy mạnh kết nối quốc tế và thu hút các tập đoàn lớn trong lĩnh vực vi mạch, bán dẫn, khẳng định quyết tâm trở thành trung tâm công nghệ cao của Việt Nam.

Công nghệ - 03/10/2025 10:02

Hà Nội sắp có Sàn Giao dịch công nghệ và Trung tâm Đổi mới sáng tạo

Hà Nội sắp có Sàn Giao dịch công nghệ và Trung tâm Đổi mới sáng tạo

Sàn Giao dịch công nghệ Hà Nội hoạt động theo mô hình "Đầu tư công, quản trị tư", đó là nhà nước đầu tư hạ tầng và tổ chức hợp đồng thuê thầu, tuyển chọn doanh nghiệp vận hành khai thác và cung ứng dịch vụ. Còn Trung tâm đổi mới sáng tạo Hà Nội là doanh nghiệp theo mô hình công ty cổ phần (trong đó vốn nhà nước chiếm cổ phần chi phối) do UBND TP. Hà Nội thành lập theo quy định của pháp luật.

Công nghệ - 30/09/2025 11:35