Tin nhắn giả mạo ngân hàng, tinh vi hơn, hoành hành những ngày cận Tết, người dùng nên cẩn thận

Nội dung tin nhắn SMS được ngân hàng ACB gửi đến khách hàng của mình cảnh báo về tinh trạng tin nhắn SMS và trang web giả mạo.

Thủ đoạn gửi tin nhắn SMS giả mạo không phải mới nhưng đã biến tướng tinh vi hơn khi tin nhắn được mang tên ngân hàng với nội dung thông báo về một giao dịch bất thường và yêu cầu người dùng tiến hành hủy giao dịch theo đường link đính kèm.

Trong những ngày giáp Tết, một số người dùng đã bất ngờ nhận được tin nhắn SMS chủ yếu từ ngân hàng ACB và Sacombank với nội dung “Chung toi phat hien tai khoan cua ban dang tieu dung o nuoc ngoai. Neu khong phai ban dang tieu dung vui long bam… de huy thanh toan”. Đáng chú ý theo phản ánh của Vietnamnet, các tin nhắn SMS giả mạo còn được gửi đến cho các số thuê bao không có tài khoản của hai ngân hàng này.

Tin nhắn giả mạo ngân hàng, tinh vi hơn, hoành hành những ngày cận Tết, người dùng nên cẩn thận - lua dao acb 2739 1612413829
Tin nhắn giả mạo nằm trong hộp thư SMS của ACB khiến không ít người dùng tưởng là tin nhắn thật. Nguồn ảnh: VnExpress.

Theo chia sẻ của một dùng tại TPHCM với VnExpress, anh suýt bị sập bẫy lừa đảo vì tin nhắn SMS anh nhận được hiển thị trong hộp thư ngân hàng ACB khiến anh tưởng thật.

Theo nhận định của các chuyên gia bảo mật, hình thức gửi tin nhắn SMS giả mạo không mới nhưng rất đáng lo ngại bởi kẻ xấu đã sử dụng kỹ thuật mạo danh ngân hàng thông qua phần tên tiêu đề (brandname) của tin nhắn. Kẻ lừa đảo đã sử dụng thiết bị có thể gửi tin nhắn giả mạo hàng loạt trong bán kính 500m.

Tin nhắn giả mạo ngân hàng, tinh vi hơn, hoành hành những ngày cận Tết, người dùng nên cẩn thận - Untitled 1
Người dùng chỉ cần cảnh giác một chút là không bị sập bẫy lừa đảo bởi các đường link kèm theo tin nhắn giả mạo đều bị nhận dạng nguy hiểm.

Các đường link kèm theo tin nhắn đều là những đường link giả mạo, bị cảnh báo về lỗi bảo mật và không an toàn. Thế Giới Số cũng đã thử truy cập vào đường link trong tin nhắn giả mạo mà người dùng đã chia sẻ bằng trình duyệt web Chrome thì nhận được cảnh báo nguy hiểm.

Khi truy cập vào website chính thức của ngân hàng Sacombank, Thế Giới Số cũng nhận được ngay cảnh báo thông qua cửa sổ Pop-up. Nội dung thông báo ngân hàng này chỉ có một website duy nhất có địa chỉ là https:// isacombank.com.vn, tất cả những trang web có đường dẫn hoặc giao diện gần giống đều không phải là của ngân hàng này.

Tin nhắn giả mạo ngân hàng, tinh vi hơn, hoành hành những ngày cận Tết, người dùng nên cẩn thận - Untitled 11111
Thông báo về tình trạng tin nhắn SMS và website giả mạo được hiển thị ngay khi người dùng truy cập vào website chính thức của ngân hàng Sacombank.

Ngân hàng ACB mới đây cũng đã gửi tin nhắn SMS đến các khách hàng của mình cảnh báo về tình trạng SMS và trang web giả mạo ngân hàng. Nội dung tin nhắn “ACB canh bao ve cac SMS và website mao danh lua dao. KH vui long KHONG cung cap thong tin, OPT SMS; KHONG dang nhap website, ung dung gia mao. LH (028)38247247”.

Mới đây, đại diện Kaspersky cũng đã có những chia sẻ về chiêu thức lừa đảo mới này. Theo đó, thủ pháp lừa đảo mới này được gọi là Smishing kết hợp giữa “SMS” (dịch vụ tin nhắn ngắn) và “phishing” (lừa đảo). Thủ pháp lừa đảo này hoạt động theo nguyên tắc tương tự như phishing: tin nhắn văn bản giả sẽ hướng người dùng đến một trang web giả mạo, sau đó sẽ cố lấy cắp thông tin nhạy cảm của người dùng. 

Cũng theo đại điện Kasperksy, tội phạm mạng hiểu được tính bảo mật mạnh mẽ của các ngân hàng nên đã chuyển sang tấn công người tiêu dùng bằng các thủ pháp kỹ thuật xã hội. Chúng ngày càng sáng tạo hơn trong cách tấn công, tạo ra một trang web ngân hàng có giao diện giống với trang web ngân hàng hợp pháp nhằm đánh lừa người dùng.  

Từ những phân tích trên, đại diện Kaspersky cũng đưa ra những khuyến cao để giúp người dùng bảo vệ thông tin tài chính và tài sản trước loại loại hình lừa đảo mới này.

Trước hết, người dùng nên cẩn trọng với những thông báo về đổi coupon, mã giảm giá hoặc ưu đãi – đây là những dấu hiệu của âm mưu từ tội phạm mạng. Các tổ chức tài chính hoặc đơn vị bán hàng sẽ không gửi tin nhắn văn bản yêu cầu bạn cập nhật thông tin tài khoản hoặc xác nhận mã thẻ ATM.

Nếu người dùng nhận được một tin nhắn có vẻ như là từ ngân hàng hoặc đối tác kinh doanh và yêu cầu bạn nhấp vào link hoặc thông tin nào đó trong tin nhắn thì đây chắc chắn là tin nhắn lừa đảo. Người dùng Nên gọi trực tiếp cho ngân hàng hoặc đối tác của mình khi có bất kỳ nghi ngờ nào. 

Bên cạnh đó, người dùng Không truy cập đường link hoặc gọi vào số điện thoại trong tin nhắn nếu không biết rõ về nó. Không lưu thông tin thẻ tín dụng hoặc ngân hàng trên điện thoại để tránh trường hợp tội phạm mạng cài đặt malware trên điện thoại và lấy toàn bộ thông tin. Không phản hồi là cách đơn giản nhất để không bị lừa.  

Ngoài ra, người dùng cũng Nên tăng cường bảo mật thiết bị của mình bằng cách cài đặt phần mềm diệt virus bản quyền trên máy tính, laptop, máy tỉnh bảng và điện thoại. Nên lựa chọn dịch vụ diệt virus có thể tự động cập nhật để bảo vệ trước Trojan, phần mềm độc hạiphần mềm gián điệp phổ biến nhất.

Nên tăng cường bảo vệ trình duyệt bằng cách cài đặt tiện ích bổ sung cho trình duyệt để cảnh báo nếu bạn sắp truy cập một trang web không an toàn. Chương trình này sẽ hiển thị cảnh báo trước khi bạn truy cập một trang web được biết là có chứa các mối đe dọa bảo mật đang hoạt động, chẳng hạn như virus hoặc cookie độc hại. 

Ngoài ra, người dùng cần tỉnh táo và thật sự cảnh giác, tuyệt đối Không cung cấp bất cứ thông tin nào (tên đăng nhập, mật khẩu, mã OTP,…) cho bất kỳ ai và trong bất kỳ trường hợp nào.

Ngày 1/2, Công an huyện Như Xuân (Thanh Hóa) cho biết đã bắt tạm giam ba đối tượng Phan Phong Phú (19 tuổi), Trương Minh Hiền (31 tuổi) và Nguyễn Văn Chung (26 tuổi, đều trú tại tỉnh Quảng Trị) để điều tra về hành vi sử dụng mạng viễn thông để lừa đảo, chiếm đoạt tài sản.
Các đối tượng này đã sử dụng không gian mạng, lập tài khoản Facebook mang tên “Dũng Hòa” để vờ hỏi mua hàng. Sau khi thỏa thuận được giá cả, các đối tượng này sẽ hỏi sẽ hỏi số tài khoản của người bán để chuyển tiền cọc. Kế tiếp, chúng sẽ gửi tin nhắn SMS với nội dung mã giao dịch và đường link truy cập xác nhận thủ tục nhận tiền.
Nếu người dùng bất cẩn và tiến hành các bước theo đường link đính kèm, cung cấp đầy đủ bao gồm số tài khoản ngân hàng, mật khẩu và mã OTP thì ngay lập tức sẽ mất toàn bộ số tiền trong tài khoản.
Với thủ đoạn không mới này nhắm vào người bán hàng online, các đối tượng đã thực hiện trót lọt hàng trăm vụ lừa đảo và chiếm đoạt số tiền lên đến 2,4 tỉ đông.
Nguồn: Tuổi Trẻ Online
Có thể bạn quan tâm
Một tuần, Lắc Xì 2021 có 3 triệu người tham gia, 100 triệu lượt lắc, nhiều triệu bao lì xì chuyển đi

Sau một tuần ra mắt, MoMo cho biết, Lắc Xì mùa 3 đã có 3 triệu người tham gia, 100 triệu lượt lắc. Con số sẽ tăng lên với các sự kiện sắp tới như Ông Công Ông Táo (23 tháng chạp), Đêm Giao Thừa, Ngày Vía Thần Tài (mùng 10 Tết)… với hàng triệu quà tặng thiết thực.

Google đưa vào sử dụng tuyến cáp xuyên Đại Tây Dương tốc độ 250 Tbps

Hệ thống cáp quang biển Dunant xuyên Đại Tây Dương của Google đã sẵn sàng đưa vào sử dụng, gần hai năm rưỡi sau khi công bố dự án, nhằm tăng cường năng lực và khả năng phục hồi mạng cho các khách hàng của dịch vụ Google Cloud.

Microsoft tranh thủ cơ hội khi Úc và Google đang hục hặc nhau vì quyền lợi

Microsoft mong muốn được hợp tác với chính phủ Úc trong lĩnh vực tin tức kỹ thuật số, đề xuất đưa công cụ tìm kiếm Bing vào để thay thế Google.

Thế Giới Số bình chọn Top Sản phẩm Công nghệ Xuất sắc năm 2020

Là một trong những tạp chí công nghệ hàng đầu, theo dõi sát sự chuyển động của thị trường, những xu hướng công nghệ mới nhất được cập nhật cũng như đã có quá trình trải nghiệm sản phẩm, như thông lệ, năm nay Thế Giới Số tiếp tục tổ chức Bình chọn Top Sản phẩm Công nghệ Xuất sắc 2020 – Editor’s Choice Awards trên ấn phẩm đặc biệt Thế Giới Số – Xuân Tân Sửu 2021.

Để an toàn khi đi máy bay mùa dịch

Thời điểm cận Tết, nhiều người mong muốn trở về quê với gia đình, nhưng trong tình hình dịch bệnh vẫn chưa được kiểm soát thì việc sử dụng các phương tiện di chuyển, đặc biệt là máy bay gây lo ngại với nhiều người.

Đợt dịch Covid-19 lần này đáng lo vì 80% bệnh nhân không có triệu chứng

Theo Bộ Y tế, 80% ca mắc Covid-19 trong đợt dịch lần này không có triệu chứng nên có khả năng bị bỏ sót trong quá trình sàng lọc.

Chip modem 5G mới MediaTek M80 hỗ trợ cả hai công nghệ mmWave và Sub-6 GHz

Chip modem 5G M80 vừa được MediaTek ra mắt hỗ trợ cả hai công nghệ mmWave và Sub-6 GHz, cho tốc độ download tối đa 7,67Gb/s và upload đạt 3,76Gb/s.

Đeo khẩu trang vẫn có thể mở khóa Face ID trên iPhone

Vào thời điểm mà tất cả mọi người đều đeo khẩu trang, Face ID đã trở thành một vấn đề đối với người dùng iPhone khi họ hiện liên tục phải nhập mật mã để mở khóa điện thoại.

iPhone 12 Pro Max lẫn Galaxy S21 Ultra giảm giá mạnh dịp Tết

iPhone 12 Pro Max bản 512GB chính hãng VN/A hiện đang được áp dụng giá bán ưu đãi giảm đến 5,4 triệu đồng. Trong khi đó, Galaxy S21 Ultra dù mới mở bán cũng giảm đến 8 triệu đồng.

Sony ra mắt ống kính Full-frame FE 35MM F1.4 GM

Ống kính Sony FE 35mm F1.4 GM được đánh giá là lựa chọn tốt cho người dùng máy ảnh ngàm E, phù hợp chụp ảnh lẫn quay phim mọi thể loại từ phong cảnh, chân dung đến đường phố.