'Kịch bản lừa đảo qua tin nhắn ngân hàng rất tinh vi'

ĐOẠN LÃNG
06:45 05/02/2021

Từ giả mạo đầu số thương hiệu đến xây dựng lòng tin người dùng, kịch bản lừa đảo của các hacker lần này được chuyên gia an ninh mạng đánh giá là rất tinh vi.

Từ cuối tháng 1, người dùng liên tục nhận được tin nhắn lừa đảo từ đầu số thương hiệu của các ngân hàng ACB, Sacombank, TPBank. Kịch bản chung của tin nhắn lừa đảo dạng này là hù dọa, yêu cầu nhập thông tin tài khoản và chiếm đoạt tài sản.

Kịch bản lừa đảo tinh vi

Trong giai đoạn nhiều doanh nghiệp đã thưởng cuối năm cho nhân viên, việc nhận một tin nhắn thông báo tài khoản gặp vấn đề bảo mật sẽ khiến người dùng quan tâm và thậm chí làm theo. Việc quan trọng nhất của hacker là làm sao để người dùng tin rằng họ đang gặp nguy hiểm từ thông báo của chính ngân hàng đang giữ tiền của họ.

Screen_Shot_2021_02_03_at_21.03.48

Giao diện trang phishing ACB tối ngày 3/2

Ở bước đe dọa, hacker sẽ thông báo phát hiện thanh toán bất thường từ tài khoản của người dùng sau đó yêu cầu nhập các thông tin đăng nhập và OTP để bảo mật.

Trả lời Zing, chuyên gia bảo mật Ngô Minh Hiếu cho biết ở bước này, quan trọng nhất là xây dựng lòng tin để người dùng nhập mật khẩu và OTP. “Với tin nhắn thương hiệu, hacker đã xây dựng được sự tin tưởng tuyệt đối, từ đó khai thác thông tin từ người dùng", ông Hiếu nhận định.

Để củng cố thêm lòng tin cho người dùng rằng họ đã đến đúng trang web của ngân hàng, các trang phising (giả mạo giao diện lừa đảo) đã đầu tư khá chi tiết về hình thức.

Ở trường hợp của ACB, liên kết https://v-acb.com được gửi từ đầu số thương hiệu của ngân hàng này được chăm chút khá bài bản. Liên kết v-acb.com cũng được nhận định là khá giống với mô tuýp tạo domain của một số ngân hàng.

Sau khi bị lừa nhấn vào liên kết trên, người dùng có thể bị dẫn dụ truy cập vào trang có giao diện giống với trang của ngân hàng. Khi bấm vào các đề mục của trang web, người dùng được chuyển hướng thẳng đến các nhánh của chính ngân hàng ACB với liên kết https://acb.com.vn.

“Cách làm này cho thấy sự đầu tư kỹ lưỡng, tinh vi của hacker nhằm xây dựng lòng tin và chiếm đoạt tài sản của người dùng”, ông Hiếu nói thêm.

Phía ngân hàng ACB đã thông báo đến khách hàng kịch bản lừa đảo này. ACB khẳng định đây là tin nhắn SMS mạo danh gửi đến khách hàng nhằm mục đích lừa đảo. "Các yêu cầu cung cấp thông tin hoặc số OTP đều là giả mạo", ACB thông tin.

Người dùng nhận SMS giả mạo theo kịch bản nào?

Theo chuyên gia bảo mật Ngô Minh Hiếu, có 3 kịch bản chính khiến người dùng nhận tin nhắn giả mạo từ đầu số thương hiệu.

Ở kịch bản đầu tiên, hacker sẽ tạo ra một trạm BTS (trạm phát sóng) bằng các thiết bị chuyên dụng. Từ đó, hacker sẽ gửi đi những gói tin nhắn đã được sửa đổi nội dung đến nạn nhân. Với cách làm này, kẻ xấu phải ở gần nạn nhân một khoảng cách nhất định. Tuy vậy, cách làm này được đánh giá khá khó để thực hiện bởi tin nhắn của nhà mạng đã được mã hóa. Nếu gửi một gói thông tin bất kỳ nhưng không có chuỗi mã trên SIM để giải mã, người dùng sẽ không nhận được tin nhắn là ký tự thông thường. Thế nhưng, khả năng này vẫn có thể xảy ra nếu chuỗi khóa “sống còn” này của nhà mạng bị lộ.

Screen_Shot_2021_02_03_at_23.03.42

Không chỉ đầu số thương hiệu của ACB, mà cả Sacombank, TPBank... cũng đang trở thành mục tiêu của hacker

Với kịch bản thứ 2, hacker sẽ tấn công vào đơn vị cung cấp dịch vụ SMS brandname của các ngân hàng. Nếu làm được việc này, quy mô lừa đảo sẽ rất lớn bởi hacker sẽ gửi ồ ạt tin nhắn đến hàng triệu người dùng.

Trả lời Zing ngày 3/2, đại diện Sacombank khẳng định những tin nhắn giả mạo vừa qua không được gửi từ ngân hàng này hay đơn vị cung cấp dịch vụ tin nhắn thương hiệu của họ.

Ở kịch bản thứ 3, hacker sẽ đăng ký tin nhắn thương hiệu từ các quốc gia khác bên ngoài lãnh thổ Việt Nam trùng với tên của các ngân hàng bị ảnh hưởng vừa qua. Khi gửi tin nhắn, đầu số thương hiệu giống nhau có thể bị gộp lại cùng một luồng.

“Để xác minh có đúng là cách này hay không. Cơ quan điều tra có thể truy xuất thông tin đầu số từ tin nhắn của người dùng. Nếu từ hai đầu số khác nhau nhưng cùng gộp lại thành một tin nhắn thì chính xác đây là lỗ hổng. Trong trường hợp tin nhắn gửi đến cùng một đầu số thì sự việc thật sự rất nghiêm trọng”, nguồn tin từ một đơn vị cung cấp mạng viễn thông cho biết.

Ngoài 3 kịch bản trên, các chuyên gia an ninh mạng cũng không loại trừ trường hợp điện thoại người dùng đã bị nhiễm mã độc. Tuy vậy, nếu bị nhiễm mã độc, hacker sẽ có nhiều cách khai thác thông tin hơn. Ví dụ, hacker sử dụng quyền chụp ảnh màn hình để chủ động lấy mã OTP thay vì yêu cầu người dùng tự nhập.

“Hiện, các ngân hàng liên quan vẫn chưa công bố lỗ hổng khiến người dùng nhận được tin nhắn thương hiệu đến từ đâu. Tất cả chỉ dừng ở giả thuyết. Việc cấp bách nhất lúc này là truyền thông đến người dùng để nắm thông tin, tránh bị lừa đảo vào những ngày cận tết”, chuyên gia Ngô Minh Hiếu kết luận.

(Theo Zing)

  • Cùng chuyên mục
FPT 'bắt tay' công ty công nghệ của tập đoàn hàng không lớn nhất Nhật Bản

FPT 'bắt tay' công ty công nghệ của tập đoàn hàng không lớn nhất Nhật Bản

FPT vừa ký kết thỏa thuận hợp tác chiến lược toàn diện với ANA Systems – công ty CNTT trực thuộc ANA Group, tập đoàn hàng không lớn nhất Nhật Bản – nhằm thúc đẩy đổi mới sáng tạo và tối ưu hóa hiệu quả vận hành cho ngành hàng không.

Công nghệ - 09/08/2025 14:01

Viettel, VinaPhone lọt top toàn cầu về tốc độ mạng di dộng và 5G

Viettel, VinaPhone lọt top toàn cầu về tốc độ mạng di dộng và 5G

Viettel đứng thứ 3 bảng xếp hạng mạng di động nhanh nhất thế giới trong khi VinapPhone đứng thứ 2 ở hạng mục mạng 5G.

Công nghệ - 06/08/2025 16:00

Đầu tư từ Nhật Bản vào Việt Nam trong ngành dịch vụ, công nghệ tăng

Đầu tư từ Nhật Bản vào Việt Nam trong ngành dịch vụ, công nghệ tăng

Ông Abe Ryota - chuyên gia Kinh tế cao cấp của Ngân hàng Sumitomo Mitsui cho biết, trong khi dòng vốn của Nhật Bản vào lĩnh vực sản xuất tại Việt Nam có phần chững lại thì vào các ngành phi sản xuất như dịch vụ và công nghệ lại có sự tăng trưởng đáng kể.

Công nghệ - 06/08/2025 14:47

‘AI không thể sánh kịp con người về sự thấu cảm và sáng tạo’

‘AI không thể sánh kịp con người về sự thấu cảm và sáng tạo’

Ông Colin Blackwell, chủ tịch Hyperion Fintech, công ty dịch vụ công nghệ tài chính tại Thụy Sĩ, cho rằng AI tự động hóa một loạt các công việc văn phòng lặp đi lặp lại như phân tích dữ liệu, lập báo cáo nhưng không thể có cảm xúc và sự sáng tạo như con người.

Công nghệ - 26/07/2025 07:42

Doanh nghiệp là động lực chính để thúc đẩy phát triển công nghệ 5G

Doanh nghiệp là động lực chính để thúc đẩy phát triển công nghệ 5G

Theo chuyên gia, Việt Nam đã tận dụng tốt các chiến lược để có thể phát triển 5G một cách tiết kiệm và hiệu quả. Điều này có thể thúc đẩy phát triển ngành công nghiệp tỷ USD vào năm 2030.

Công nghệ - 24/07/2025 14:51

Hà Nội đề xuất triển khai dịch vụ công số thân thiện trên thiết bị di động

Hà Nội đề xuất triển khai dịch vụ công số thân thiện trên thiết bị di động

Hà Nội đề xuất Trung ương cho phép thành phố triển khai dịch vụ công số thân thiện trên thiết bị di động tích hợp với Cổng Dịch vụ công Quốc gia để đáp ứng nhu cầu của người dân Thủ đô.

Công nghệ - 24/06/2025 07:30

Ra mắt liên minh AI Âu Lạc

Ra mắt liên minh AI Âu Lạc

Trong bối cảnh Quyết định 1131/QĐ-TTg do Thủ tướng Chính phủ vừa ban hành xác định 11 nhóm công nghệ chiến lược ảnh hưởng sâu rộng đến năng lực cạnh tranh và tự chủ công nghệ của quốc gia, trong đó AI được xếp ở vị trí số 1, lần đầu tiên hơn 20 cơ quan nhà nước, doanh nghiệp, trường đại học "bắt tay" thành lập Liên minh AI Âu Lạc

Công nghệ - 20/06/2025 19:23

Từ quốc gia nhỏ bé đến cường quốc số: Học gì từ hành trình chuyển đổi số đột phá của Estonia?

Từ quốc gia nhỏ bé đến cường quốc số: Học gì từ hành trình chuyển đổi số đột phá của Estonia?

Estonia - một quốc gia chỉ có khoảng 1,3 triệu dân, đã trở thành hình mẫu toàn cầu trong ứng dụng AI vào chuyển đổi số chính phủ, từ đó gợi mở nhiều chính sách cho Việt Nam.

Công nghệ - 17/06/2025 06:45

Vẫn chưa có Siri hỗ trợ AI, 'cá nhân hóa hơn' từ Apple

Vẫn chưa có Siri hỗ trợ AI, 'cá nhân hóa hơn' từ Apple

Tại Hội nghị các nhà phát triển toàn cầu năm nay (WWDC 25), Apple đã công bố một loạt các bản cập nhật cho hệ điều hành, dịch vụ và phần mềm của mình, bao gồm giao diện mới được gọi là 'Liquid Glass' và quy ước đặt tên thương hiệu được đổi mới.

Công nghệ - 10/06/2025 10:16

TikTok Việt Nam mở lớp đào tạo pháp lý, quảng cáo TMĐT cho doanh nghiệp, nhà bán hàng

TikTok Việt Nam mở lớp đào tạo pháp lý, quảng cáo TMĐT cho doanh nghiệp, nhà bán hàng

TikTok Việt Nam và Cục Thương mại điện tử và Kinh tế số (Bộ Công thương) kỳ vọng tạo dựng hệ sinh thái TMĐT lành mạnh, hỗ trợ doanh nghiệp địa phương, đặc biệt là doanh nghiệp nhỏ và vừa, phát triển mạnh mẽ hơn trong kỷ nguyên số.

Công nghệ - 12/05/2025 10:53

Việt Nam có thể dẫn đầu thế giới nếu làm AI sức khoẻ

Việt Nam có thể dẫn đầu thế giới nếu làm AI sức khoẻ

Các chuyên gia cho rằng, Việt Nam sở hữu lợi thế lớn về nguồn dữ liệu sức khoẻ và có thể dẫn đầu thế giới nếu công nghệ trí tuệ nhân tạo (AI) về chăm sóc sức khoẻ.

Công nghệ - 10/05/2025 12:38

Hàng trăm 'ông lớn' về chuyển đổi số, AI sẽ ký hợp tác với Tập đoàn FPT

Hàng trăm 'ông lớn' về chuyển đổi số, AI sẽ ký hợp tác với Tập đoàn FPT

Theo ông Vũ Anh Tú, Giám đốc Công nghệ Tập đoàn FPT, sắp tới, sẽ có hơn 300 lãnh đạo các doanh nghiệp hàng đầu về chuyển đổi số, AI trên thế giới đến Đà Nẵng để ký kết hợp tác với FPT.

Công nghệ - 09/05/2025 16:57

Nhiều 'ông lớn' bắt tay làm mạng Blockchain của người Việt

Nhiều 'ông lớn' bắt tay làm mạng Blockchain của người Việt

Không chỉ là một công nghệ, mạng Blockchain "make in Việt Nam" sẽ là hạ tầng số phi tập trung cho dữ liệu công, dịch vụ công, tài chính số và các ứng dụng công nghệ sổ cái phân tán (DLT) cho kinh tế số Việt Nam.

Công nghệ - 06/05/2025 14:16

FPT hợp tác với các tập đoàn hàng đầu Nhật Bản trước sự chứng kiến của 2 Thủ tướng

FPT hợp tác với các tập đoàn hàng đầu Nhật Bản trước sự chứng kiến của 2 Thủ tướng

Ông Trương Gia Bình, Chủ tịch HĐQT Tập đoàn FPT cho rằng, Việt Nam và Nhật Bản đang có hợp tác chặt chẽ và cần bổ khuyết chính nguồn nhân lực tài năng, trẻ và đầy khát vọng.

Công nghệ - 29/04/2025 10:21

Đà Nẵng 'bắt tay' với hai ông lớn công nghệ về bán dẫn, AI

Đà Nẵng 'bắt tay' với hai ông lớn công nghệ về bán dẫn, AI

TP. Đà Nẵng công nhận CTCP FPT và Công ty TNHH Công nghệ Marvell Việt Nam là đối tác chiến lược trong lĩnh vực vi mạch bán dẫn, trí tuệ nhân tạo (AI).

Công nghệ - 26/04/2025 17:40

CEO FPT chia sẻ 3 nguyên tắc triển khai ESG

CEO FPT chia sẻ 3 nguyên tắc triển khai ESG

CEO FPT Nguyễn Văn Khoa đã có những chia sẻ về thực tiễn quản trị không hình thức tại FPT.

Công nghệ - 25/04/2025 19:20