'Kịch bản lừa đảo qua tin nhắn ngân hàng rất tinh vi'
Từ giả mạo đầu số thương hiệu đến xây dựng lòng tin người dùng, kịch bản lừa đảo của các hacker lần này được chuyên gia an ninh mạng đánh giá là rất tinh vi.
Từ cuối tháng 1, người dùng liên tục nhận được tin nhắn lừa đảo từ đầu số thương hiệu của các ngân hàng ACB, Sacombank, TPBank. Kịch bản chung của tin nhắn lừa đảo dạng này là hù dọa, yêu cầu nhập thông tin tài khoản và chiếm đoạt tài sản.
Kịch bản lừa đảo tinh vi
Trong giai đoạn nhiều doanh nghiệp đã thưởng cuối năm cho nhân viên, việc nhận một tin nhắn thông báo tài khoản gặp vấn đề bảo mật sẽ khiến người dùng quan tâm và thậm chí làm theo. Việc quan trọng nhất của hacker là làm sao để người dùng tin rằng họ đang gặp nguy hiểm từ thông báo của chính ngân hàng đang giữ tiền của họ.

Giao diện trang phishing ACB tối ngày 3/2
Ở bước đe dọa, hacker sẽ thông báo phát hiện thanh toán bất thường từ tài khoản của người dùng sau đó yêu cầu nhập các thông tin đăng nhập và OTP để bảo mật.
Trả lời Zing, chuyên gia bảo mật Ngô Minh Hiếu cho biết ở bước này, quan trọng nhất là xây dựng lòng tin để người dùng nhập mật khẩu và OTP. “Với tin nhắn thương hiệu, hacker đã xây dựng được sự tin tưởng tuyệt đối, từ đó khai thác thông tin từ người dùng", ông Hiếu nhận định.
Để củng cố thêm lòng tin cho người dùng rằng họ đã đến đúng trang web của ngân hàng, các trang phising (giả mạo giao diện lừa đảo) đã đầu tư khá chi tiết về hình thức.
Ở trường hợp của ACB, liên kết https://v-acb.com được gửi từ đầu số thương hiệu của ngân hàng này được chăm chút khá bài bản. Liên kết v-acb.com cũng được nhận định là khá giống với mô tuýp tạo domain của một số ngân hàng.
Sau khi bị lừa nhấn vào liên kết trên, người dùng có thể bị dẫn dụ truy cập vào trang có giao diện giống với trang của ngân hàng. Khi bấm vào các đề mục của trang web, người dùng được chuyển hướng thẳng đến các nhánh của chính ngân hàng ACB với liên kết https://acb.com.vn.
“Cách làm này cho thấy sự đầu tư kỹ lưỡng, tinh vi của hacker nhằm xây dựng lòng tin và chiếm đoạt tài sản của người dùng”, ông Hiếu nói thêm.
Phía ngân hàng ACB đã thông báo đến khách hàng kịch bản lừa đảo này. ACB khẳng định đây là tin nhắn SMS mạo danh gửi đến khách hàng nhằm mục đích lừa đảo. "Các yêu cầu cung cấp thông tin hoặc số OTP đều là giả mạo", ACB thông tin.
Người dùng nhận SMS giả mạo theo kịch bản nào?
Theo chuyên gia bảo mật Ngô Minh Hiếu, có 3 kịch bản chính khiến người dùng nhận tin nhắn giả mạo từ đầu số thương hiệu.
Ở kịch bản đầu tiên, hacker sẽ tạo ra một trạm BTS (trạm phát sóng) bằng các thiết bị chuyên dụng. Từ đó, hacker sẽ gửi đi những gói tin nhắn đã được sửa đổi nội dung đến nạn nhân. Với cách làm này, kẻ xấu phải ở gần nạn nhân một khoảng cách nhất định. Tuy vậy, cách làm này được đánh giá khá khó để thực hiện bởi tin nhắn của nhà mạng đã được mã hóa. Nếu gửi một gói thông tin bất kỳ nhưng không có chuỗi mã trên SIM để giải mã, người dùng sẽ không nhận được tin nhắn là ký tự thông thường. Thế nhưng, khả năng này vẫn có thể xảy ra nếu chuỗi khóa “sống còn” này của nhà mạng bị lộ.

Không chỉ đầu số thương hiệu của ACB, mà cả Sacombank, TPBank... cũng đang trở thành mục tiêu của hacker
Với kịch bản thứ 2, hacker sẽ tấn công vào đơn vị cung cấp dịch vụ SMS brandname của các ngân hàng. Nếu làm được việc này, quy mô lừa đảo sẽ rất lớn bởi hacker sẽ gửi ồ ạt tin nhắn đến hàng triệu người dùng.
Trả lời Zing ngày 3/2, đại diện Sacombank khẳng định những tin nhắn giả mạo vừa qua không được gửi từ ngân hàng này hay đơn vị cung cấp dịch vụ tin nhắn thương hiệu của họ.
Ở kịch bản thứ 3, hacker sẽ đăng ký tin nhắn thương hiệu từ các quốc gia khác bên ngoài lãnh thổ Việt Nam trùng với tên của các ngân hàng bị ảnh hưởng vừa qua. Khi gửi tin nhắn, đầu số thương hiệu giống nhau có thể bị gộp lại cùng một luồng.
“Để xác minh có đúng là cách này hay không. Cơ quan điều tra có thể truy xuất thông tin đầu số từ tin nhắn của người dùng. Nếu từ hai đầu số khác nhau nhưng cùng gộp lại thành một tin nhắn thì chính xác đây là lỗ hổng. Trong trường hợp tin nhắn gửi đến cùng một đầu số thì sự việc thật sự rất nghiêm trọng”, nguồn tin từ một đơn vị cung cấp mạng viễn thông cho biết.
Ngoài 3 kịch bản trên, các chuyên gia an ninh mạng cũng không loại trừ trường hợp điện thoại người dùng đã bị nhiễm mã độc. Tuy vậy, nếu bị nhiễm mã độc, hacker sẽ có nhiều cách khai thác thông tin hơn. Ví dụ, hacker sử dụng quyền chụp ảnh màn hình để chủ động lấy mã OTP thay vì yêu cầu người dùng tự nhập.
“Hiện, các ngân hàng liên quan vẫn chưa công bố lỗ hổng khiến người dùng nhận được tin nhắn thương hiệu đến từ đâu. Tất cả chỉ dừng ở giả thuyết. Việc cấp bách nhất lúc này là truyền thông đến người dùng để nắm thông tin, tránh bị lừa đảo vào những ngày cận tết”, chuyên gia Ngô Minh Hiếu kết luận.
(Theo Zing)
- Cùng chuyên mục
Viện IDS thúc đẩy phát triển ngành công nghiệp hydrogen
Hướng tới triển khai Chiến lược phát triển năng lượng hydrogen của Việt Nam, Viện Viện Chiến lược phát triển kinh tế số (IDS) đã ký thỏa thuận hợp tác với Hội Dầu khí Việt Nam.
Công nghệ - 19/03/2025 07:24
Gần 300 startup Việt Nam tham gia Cuộc thi Kế hoạch kinh doanh toàn cầu của Singapore
Cuộc thi Kế hoạch kinh doanh toàn cầu Lý Quang Diệu lần thứ 12 khu vực Việt Nam thu hút gần 300 lượt tham dự từ các nhà khởi nghiệp, sinh viên và đại diện các đơn vị trong hệ sinh thái khởi nghiệp tại Việt Nam.
Công nghệ - 08/03/2025 16:36
Viettel High Tech chính thức thử nghiệm thiết bị 5G cùng nhà mạng hàng đầu tại Trung Đông
Việc triển khai các giải pháp 5G tiên tiến của Viettel High Tech không chỉ đáp ứng nhu cầu ngày càng gia tăng về dung lượng mạng và tốc độ truyền dữ liệu cao mà còn đặt nền móng cho các ứng dụng đột phá tại Trung Đông
Công nghệ - 07/03/2025 07:23
Viettel 'bắt tay' với nền tảng trung gian bảo hiểm hàng đầu thế giới để phát triển sản phẩm tài chính siêu cá thể hóa
Sản phẩm tài chính siêu cá thể hóa do Viettel Digital và InsureMO phát triển dự kiến ra mắt vào tháng 3/2025, hướng tới cung cấp các giải pháp bảo hiểm tùy chỉnh theo nhu cầu thực tế của từng khách hàng.
Công nghệ - 05/03/2025 21:04
Chuyển đổi số, 'chìa khoá' thúc đẩy phát triển kinh tế đêm
Theo các chuyên gia, thông qua ứng dụng công nghệ số, chính quyền và doanh nghiệp có thể quy hoạch, quản lý các khu vực kinh tế đêm một cách hiệu quả, từ đó tối ưu hóa trải nghiệm cho du khách.
Công nghệ - 05/03/2025 09:14
Viettel đưa công nghệ Việt đến sự kiện lớn nhất thế giới trong ngành di động
Với 22 sản phẩm do Viettel nghiên cứu phát triển thuộc các nhóm hạ tầng 5G, nền tảng số và các ứng dụng số. đây là số lượng sản phẩm lớn nhất trong 8 lần Viettel tham gia MWC
Công nghệ - 04/03/2025 06:00
Chia sẻ kinh nghiệm quốc tế trong bảo vệ nhà đầu tư trước các mối đe dọa mạng
Bảo vệ các nhà đầu tư và đảm bảo hoạt động thị trường hiệu quả trước các mối đe dọa mạng đã trở thành ưu tiên hàng đầu của Tổ chức quốc tế các Ủy ban Chứng khoán (IOSCO)
Công nghệ - 20/02/2025 10:25
Động cơ đằng sau việc ép bán lại OpenAI của tỷ phú Elon Musk
Tỷ phú Elon Musk đã đưa ra đề nghị mua lại OpenAI trị giá 97,4 tỷ USD, đánh dấu một bước leo thang trong mối quan hệ căng thẳng giữa ông và CEO OpenAI Sam Altman.
Công nghệ - 13/02/2025 10:53
Thấy gì sau cú hích của DeepSeek?
Đằng sau thành công của công ty AI Trung Quốc khiến cả thế giới chấn động là câu chuyện định hình lại cuộc đua công nghệ.
Công nghệ - 08/02/2025 10:34
Chi phí xây dựng trung tâm dữ liệu tại Việt Nam thuộc top thấp nhất châu Á
Chi phí xây dựng trung tâm dữ liệu tại Việt Nam dao động từ 5,5 – 8,5 triệu USD/MegaWatt, thấp nhì khu vực châu Á - Thái Bình Dương (chỉ hơn lãnh thổ Đào Loan).
Công nghệ - 06/02/2025 08:10
'Giải mã' DeepSeek, cơn bão mạng những ngày giáp Tết Ất Tỵ 2025
DeepSeek R1, mô hình trí tuệ nhân tạo (AI) được phát triển bởi DeepSeek, startup công nghệ 1 năm tuổi của Trung Quốc. Ứng dụng này đang gây bão khắp các diễn đàn công nghệ, mạng xã hội với hơn 2 triệu lượt tải sau ngày 27/1/2025.
Công nghệ - 28/01/2025 18:55
Ra mắt mạng xã hội Du lịch ẩm thực Việt Nam
Mạng xã hội Du lịch Ẩm thực Việt Nam sẽ cung cấp nền tảng hỗ trợ doanh nghiệp và điểm đến du lịch, giúp quảng bá sản phẩm, dịch vụ đến gần hơn với khách hàng.
Công nghệ - 19/01/2025 13:53
'Doanh nghiệp của người Việt ở nước ngoài đã mở rộng sang công nghiệp số'
Theo Phó Chủ nhiệm Ủy ban Nhà nước về người Việt Nam ở nước ngoài, thay vì tập trung chủ yếu vào kinh doanh trong lĩnh vực dịch vụ, doanh nghiệp của người Việt Nam ở nước ngoài đã mở rộng sang công nghiệp số, công nghệ thông tin.
Công nghệ - 23/12/2024 17:48
Các sản phẩm Thông tin quân sự của Viettel sẵn sàng kinh doanh tại Malaysia
Các sản phẩm thông tin quân sự của Viettel đáp ứng các tiêu chuẩn khắt khe để cung cấp cho Lục quân Malaysia.
Công nghệ - 20/12/2024 15:37
Thủ tướng quan tâm đến siêu máy tính AI của Viettel
Siêu máy tính AI của Viettel được thiết kế đặc biệt cho ứng dụng trí tuệ nhân tạo (AI) và tính toán hiệu năng cao; trang bị công nghệ top đầu thế giới, mang lại hiệu năng xử lý dữ liệu khổng lồ…
Công nghệ - 20/12/2024 11:05
TP.HCM thực chiến phòng chống tấn công mạng
Ngày 17/12, TP.HCM khai mạc chương trình 'Diễn tập thực chiến bảo đảm an toàn thông tin mạng TP.HCM 2024'.
Công nghệ - 18/12/2024 18:44
- Đọc nhiều
-
1
Thủ tướng dự khánh thành đập dâng 'hình chiếc lá' 738 tỷ ở Bình Định
-
2
Loạt cổ phiếu ‘vượt đỉnh’ trong tuần VN-Index điều chỉnh
-
3
Đón ‘sóng’ nâng hạng, loạt công ty chứng khoán đặt mục tiêu tăng vốn trong năm 2025
-
4
FPT lãi gần 1.900 tỷ đồng sau 2 tháng
-
5
'Bơm' tiền vào nền kinh tế, bất động sản liệu có 'nhảy múa'?
Đáng đọc
- Đáng đọc
'Bối cảnh mới mở ra những cơ hội đầu tư chưa từng có'
Tài chính - Update 4 day ago
Phát triển kinh tế tư nhân - đòn bẩy cho một Việt Nam thịnh vượng
Sự kiện - Update 1 week ago
Điểm tên nhóm ngành hưởng lợi từ thương chiến
Đầu tư thông minh - Update 1 week ago
Khi nào cổ phiếu VNM đảo chiều?
Tài chính - Update 1 month ago