Chặn đánh cắp dữ liệu, tiền bạc khi sử dụng ngân hàng trực tuyến

Môi trường số ngày càng phát triển, các cuộc tấn công mạng nhắm vào các tổ chức tài chính tiếp tục gia tăng và những sự cố này phần lớn sẽ xảy ra trên không gian mạng. 

Theo thông tin từ Kaspersky Security Bulletin 2023 Statistics, đã có 325.225 phần mềm độc hại được thiết kế để chiếm đoạt tiền thông qua truy cập trực tuyến vào tài khoản ngân hàng. Các phần mềm độc hại này đã được Kaspersky phát hiện và ngăn chặn trong năm 2023, giảm tương đương 30% so với năm trước. Trong báo cáo Crimeware and Financial Threats in 2024, các chuyên gia của Kaspersky cũng dự đoán về sự gia tăng trong việc khai thác các hệ thống thanh toán trực tiếp. Theo đó, tội phạm mạng sẽ khai thác các lỗ hổng trong phần mềm mã nguồn mở (open-source software) nhằm xâm phạm an ninh mạng của doanh nghiệp và điều này có khả năng dẫn đến rò rỉ dữ liệu và tổn thất tài chính. Do đó, các tổ chức tài chính phải nâng cao cảnh giác và tăng cường các giải pháp đảm bảo an ninh mạng.

Cùng với sự tiện lợi, nỗ lực số hóa cũng dẫn đến những mối đe dọa tiềm năng cho các tác nhân độc hại xâm nhập vào hệ thống tài chính ngân hàng. Trước đây, chúng sử dụng các phương thức tấn công đơn giản, nhắm mục tiêu vào một số hệ thống thông tin nhất định thì hiện nay, khi công nghệ tài chính tiến bộ, các ngân hàng đang ứng dụng công nghệ vào các dịch vụ, giải pháp toàn diện, mở thêm các cổng kết nối, tích hợp với các ứng dụng của bên thứ ba. Điều này vô hình chung đã tạo cơ hội cho tội phạm mạng thực hiện hành vi phá hoại hệ thống quan trọng, ông Yeo Siang Tiong, Tổng Giám đốc khu vực Đông Nam Á của Kaspersky cho biết.

Theo Kaspersky, các nguyên nhân điển hình khiến dữ liệu người dùng bị rò rỉ chủ yếu qua các hình thức sau: Các lỗ hổng trong hệ thống, ứng dụng hay chính sách bảo mật thông tin khách hàng của ngân hàng là một trong số những nguyên nhấn khiến tài khoản của người dùng dễ bị tin tặc tấn công; Kẻ lừa đảo trao đổi, buôn bán thông tin người dùng từ nhân viên ngân hàng, bao gồm số tài khoản, số CMND/CCCD, địa chỉ, số điện thoại… Theo tin tức, một đường dây buôn bán thông tin người dùng có quy mô lớn tại Việt Nam đã bị phát hiện với sự tiếp tay của nhân viên từ 13 ngân hàng trong năm 2023; Rò rỉ dữ liệu từ bên thứ ba, các tổ chức tài chính thường tập trung đầu tư vào an ninh mạng để hạn chế hết mức có thể sự xâm phạm của các tác nhân độc hại. Do đó, các tác nhân này có xu hướng nhắm mục tiêu vào các công ty bên thứ ba để vượt qua các chương trình an ninh mạng, đánh cắp dữ liệu và thực hiện các hoạt động bất hợp pháp.

Liên quan đến thông tin nhạy cảm, báo cáo Kaspersky Security Bulletin (KSB) mới nhất tiết lộ rằng đã có 30% dữ liệu người dùng, như thông tin đăng nhập, thông tin tài chính và thông tin cá nhân, được rao bán trên darknet hàng tuần trong năm 2023. Các tác nhân độc hại sẽ khai thác những thông tin này để thực hiện những hành vi gian lận tài chính, đánh cắp danh tính và các hoạt động phạm pháp khác. Đầu tháng 2 tại Việt Nam, đã có trường hợp một người dùng Facebook báo cáo rằng dù không thực hiện bất kỳ giao dịch nào nhưng tài khoản ngân hàng trực tuyến, liên kết ví điện tử, của người dùng này vẫn tự động trừ 43 triệu đồng.

Bà Võ Dương Tú Diễm, Giám đốc Kaspersky khu vực Việt Nam khẳng định, không có hệ thống nào là an toàn tuyệt đối dù các ngân hàng và các tổ chức tài chính đều đã tập trung đầu tư vào bảo mật thông tin để giảm khả năng các tác nhân độc hại xâm phạm vào hệ thống của các tổ chức. Vì vậy, người dùng cần nên chủ động tránh cài đặt các ứng dụng không rõ nguồn gốc và tuyệt đối không gửi mã xác minh cho người khác trong quá trình giao dịch tiền, để những kẻ lừa đảo khó có thể truy cập vào tài khoản và chiếm đoạt tiền”.

Nhằm giảm thiểu nguy cơ vi phạm dữ liệu, người dùng cần:

  • Hạn chế cài đặt các ứng dụng thay thế hoặc không rõ nguồn gốc; Vì các ứng dụng bên ngoài Google Play, Apple Store, chất lượng và mức độ an toàn không đảm bảo nên từ đó, tội phạm mạng có thể truy cập vào thiết bị của người dùng và đánh cắp dữ liệu, tiền bạc.
  • Không chia sẻ mã xác minh với bất kỳ đối tượng nào vì hệ thống dịch vụ giao dịch sẽ mặc định các thao tác trên hệ thống là của người dùng.
  • Kích hoạt thanh toán bằng sinh trắc học và Face ID để tăng mức độ bảo mật khi thực hiện giao dịch tiền.
  • Bảo vệ tất cả các thiết bị công nghệ khi thực hiện giao dịch trực tuyến bằng giải pháp bảo mật đáng tin cậy, như Kaspersky Internet Security với tính năng Safe Money hoặc Kaspersky Premium, để bảo vệ người dùng ở bất kỳ nơi nào khi họ cung cấp thông tin chi tiết thẻ ngân hàng hoặc thanh toán trên Internet.
Có thể bạn quan tâm
FPT Software tiên phong thực hiện kiểm kê khí nhà kính trên quy mô toàn cầu

Đặt mục tiêu trở thành doanh nghiệp phát triển bền vững, FPT Software đã chính thức triển khai kiểm kê khí nhà kính với việc lựa chọn giải pháp VertZéro do FPT IS phát triển.

Apple ID sẽ bị khai tử vào cuối năm nay?

Apple dường như đang chuẩn bị đổi tên thương hiệu lớn cho Apple ID nổi tiếng khi công ty có kế hoạch chuyển đổi nó thành Apple Account.

NASA và Nikon hợp tác phát triển máy ảnh đặc biệt dành cho phi hành gia Mặt trăng

NASA và hãng sản xuất máy ảnh nổi tiếng của Nhật Bản, Nikon đã ký Thỏa thuận Đạo luật Không gian để tạo ra một chiếc máy ảnh cầm tay đặc biệt dành cho Chương trình Sứ mệnh Artemis III sắp tới (sứ mệnh chứng kiến ​​con người lần đầu tiên hạ cánh xuống vùng cực Nam Mặt Trăng).

Các tỷ phú đang mua đảo và xây dựng hầm trú ẩn bí mật để làm gì?

Giới siêu giàu đã và đang sợ điều gì, mà nhiều người trong số họ tiến tới khẩn trương xây dựng các hầm trú ẩn trị giá hàng triệu USD trên các đảo?

Viettel tiên phong bổ sung tính năng Mua thêm băng thông cho dịch vụ FTTH theo ngày, theo kỳ

Ngày 1/3/2024, Tổng Công ty Viễn thông Viettel thông báo cung cấp tính năng mua thêm băng thông cho dịch vụ FTTH. Theo đó, khách hàng của Viettel có thể mua gói băng thông Internet theo ngày để nâng tốc độ đường truyền vào những thời điểm mong muốn, phục vụ nhu cầu riêng khi chưa sẵn sàng nâng cấp gói cước cao hơn.

Các nhà bán lẻ Trung Quốc mạnh tay giảm giá iPhone 15

Các nhà bán lẻ bên thứ ba lớn của Trung Quốc như JD.com, Tmall và Pinduoduo đang tranh giành khách hàng bằng cách đưa ra mức giảm giá mạnh hơn cho iPhone 15 chỉ 5 tháng sau khi ra mắt.

Kỷ nguyên nhẫn thông minh, định hình lại công nghệ đeo?

Đồng hồ thông minh từ lâu đã thống trị thế giới thiết bị đeo. Nhẫn thông minh cũng đã xuất hiện được vài năm nhưng chưa thực sự tỏa sáng. Giờ đây, Samsung, Honor hay nhiều công ty công nghệ khác đang muốn thay đổi lại trật tự thế giới thiết bị đeo.

Dòng iPhone 17 sẽ được nâng cấp màn hình LTPO OLED chờ đợi từ lâu

Một báo cáo mới cho thấy Apple cuối cùng có thể đã sẵn sàng thực hiện bước nhảy vọt đối với dòng iPhone tiêu chuẩn vào năm sau.

Redmi Note 13 Pro, chỉ từ 7 triệu đồng, có camera 200MP, màn hình AMOLED, pin 5.000mAh, sạc nhanh 67W

Xiaomi chính thức giới thiệu sản phẩm smartphone Redmi Note 13 Pro thuộc dòng sản phẩm Redmi Note 13 tại thị trường Việt Nam.

Hủy kế hoạch chế tạo xe điện, Apple hứa sẽ có bước đột phá mới về GenAI trong năm nay

CEO Tim Cook vừa hứa hẹn rằng Apple sẽ mang đến bước đột phá mới về AI tạo sinh (GenAI) trong năm nay.