3 kịch bản vụ ‘mất 38 triệu vì làm theo tin nhắn ngân hàng’

Theo dõi VGT trên

Sau một tuần bị mất gần 40 triệu đồng, khách hàng của Sacombank vẫn chưa nhận được đền bù dù lỗi không phải do mình.

“Tròn một tuần sau khi mất gần 40 triệu đồng, tôi vẫn chưa được giải quyết. Ngân hàng cũng chưa thông báo cho tôi thời gian giải quyết cụ thể”, T. Q, khách hàng vừa bị mất tiền vì làm theo hướng dẫn từ tin nhắn của ngân hàng Sacombank chia sẻ với Zing .

Trước đó, vào lúc 20h20 ngày 19/1 nhận được một tin nhắn từ Sacombank với nội dung “Phát hiện tài khoản của bạn đăng nhập khác vùng bất thường, vui lòng đăng nhập https://i-sacombank.com để xác nhận thông tin và thay đổi mật khẩu”.

Tin nhắn này được gửi từ chính thương hiệu Sacombank, đầu số mà chị Q vẫn nhận thông tin về biến động số dư tài khoản ngân hàng mỗi ngày. Sau khi truy cập vào website theo tin nhắn nói trên, chị Q đăng nhập thông tin tài khoản và mật khẩu theo yêu cầu.

Sau đó, website này yêu cầu chị Q nhập mã OTP nhận được qua tin nhắn SMS của ngân hàng. Sau khi nhập mã OTP, chị Q nhận được thông báo tài khoản ngân hàng bị trừ 38,3 triệu đồng và số dư còn lại vỏn vẹn 100.000 đồng.

Lỗi không phải ở người dùng

“Tôi mất tiền vì quá tin tưởng vào tin nhắn có tên Sacombank”, chị Q chia sẻ.

Nói với Zing , ông Nguyễn Trí Đức, chuyên gia bảo mật đang làm việc tại Mỹ cho biết đây hoàn toàn không phải lỗi của người dùng.

3 kịch bản vụ mất 38 triệu vì làm theo tin nhắn ngân hàng - Hình 1

Hàng loạt tên miền giống Sacombank đang được rao bán trên Internet.

“Nó giống việc mỗi ngày bạn đều nhận email nội bộ từ sếp. Đến một ngày cũng chính email đó bị hack và yêu cầu bạn làm việc gì đó sai trái. Là nhân viên, bạn buộc phải tuân theo. Khi xảy ra lỗi, sếp không thể nói bạn sai được bởi vấn đề nằm ở hệ thống”, ông Đức cho biết.

Video đang HOT

Theo ông Đức, ở Mỹ, khi xảy ra mất mát mà lỗi không nằm ở người dùng, ngân hàng buộc phải đền bù thiệt hại ngay lập tức.

“Dễ hiểu khi người dùng tin và làm theo kẻ lừa đảo bởi liên kết được gửi đến rất giống của Sacombank”, ông Đức phân tích.

Theo đó, Sacombank đang sử dụng liên kết isacombank.com.vn trong khi trang giả mạo có liên kết i-sacombank.com. Giao thức bảo mật của trang giả mạo cũng là https, cho phép trao đổi thông tin một cách bảo mật trên Internet.

Những kịch bản khiến người dùng bị mất tiền

Trao đổi với Zing , bà Đinh Mộng Kha, Giám đốc vận hành VietGuys, một công ty kinh doanh về lĩnh vực SMS marketing, cho biết các doanh nghiệp, ngân hàng như Sacombank phải đăng ký với nhà mạng để có tên thương hiệu (brandname) và thông thường làm việc qua các công ty cung cấp dịch vụ (agency) về tin nhắn để gửi SMS đến khách hàng cuối.

3 kịch bản vụ mất 38 triệu vì làm theo tin nhắn ngân hàng - Hình 2

Có nhiều kịch bản dẫn đến việc người dùng nhận thông tin sai từ hacker qua SMS brandname.

Trong quá trình này, giữa ngân hàng và nhà mạng có nhiều đơn vị trung gian ở giữa. “Có thể một trong những khâu trung gian đó có lỗ hổng và hacker đã lợi dụng lỗ hổng này để gửi tin nhắn lừa đảo nhưng vẫn sử dụng thương hiệu Sacombank”, bà Kha nhận định.

Theo chuyên gia bảo mật Ngô Minh Hiếu, có 3 kịch bản khiến hệ thống SMS brandname bị xâm nhập.

Kịch bản đầu tiên, kẻ xấu sẽ dùng kỹ thuật riêng để chen vào giữa quá trình gửi/nhận SMS, “bắt” các gói tin nhắn từ nhà mạng gửi đến nạn nhân, chỉnh sửa nội dung và tiếp tục gửi đến khách hàng. Cách thứ hai, hacker tấn công trực tiếp vào hệ thống của đơn vị cung cấp SMS OTP cho Sacombank và thao túng nội dung gửi đến người dùng.

Ở cách thứ 3, hacker sử dụng giấy tờ giả, đăng ký một tổng đài SMS khác cũng có tên là “Sacombank” tại Việt Nam hoặc nước ngoài để gửi tin nhắn đến người dùng. Lúc này, tin nhắn lừa đảo sẽ được điện thoại gom chung vào một luồng tin nhắn dưới tên Sacombank, khiến nạn nhân không thể phân biệt được đâu là thật, giả.

Theo chuyên gia Ngô Minh Hiếu, cả ba cách trên, lỗi đều không ở người dùng.

Ngân hàng có thể chủ động ngăn chặn các trang giả mạo

Theo chuyên gia Nguyễn Trí Đức, trang lừa đảo giả mạo đang được các hacker tận dụng theo nhiều cách khác nhau để dẫn dụ người dùng nhập thông tin.

Vì vậy, các ngân hàng ngoài việc chọn đối tác cung cấp SMS brandname đủ năng lực còn phải chủ động ngăn ngừa mối đe dọa (Threat Intelligence).

Threat Intelligence là một lĩnh vực của an ninh mạng tập trung vào việc thu thập và phân tích thông tin về các cuộc tấn công hiện tại và tiềm năng đe dọa sự an toàn của một tổ chức hoặc tài sản của tổ chức để đưa ra phương án phòng chống hiệu quả.

“Sau một vài bước tìm kiếm, tôi phát hiện tên miền giống i-sacombank.com.vn đang được rao bán rất nhiều và dễ mua. Với những tên miền này cộng với cách xâm nhập nội dung SMS brandname, nếu không kịp thời ngăn chặn, trong thời gian tới sẽ có rất nhiều vụ việc tương tự xảy ra”, ông Đức cảnh báo.

Theo ông Đức, những tên miền như: isacornbank.com, i-sacombank.app, i-sacombank.service… phía ngân hàng đều dễ dàng mua trước và khóa để tránh bị lạm dụng.

Nóng: Xuất hiện group và website anti Hieupc, cộng đồng mạng tranh cãi gay gắt!

Hieupc đang là cái tên nhận được nhiều sự quan tâm của cộng đồng mạng.

Vừa trở về nước thời gian gần đây, cái tên Hieupc (tên thật là Ngô Minh Hiếu) nhanh chóng nhận được nhiều sự chú ý của mạng xã hội. Đây là 1 hacker được xem là "tên tội phạm công nghệ gây thiệt hại lớn nhất lịch sử nước Mỹ". Nhưng cũng "nhờ"... thành tích trên mà sau khi thụ án, hiện tại Hieupc đang là nhân viên duy nhất của Trung tâm Giám sát an toàn không gian mạng quốc gia.

Thời gian gần đây, việc Hieupc góp phần xóa sổ 2 trang web bán vé máy bay lừa đảo đang nhận được sự ủng hộ và quan tâm nhiệt tình từ cộng đồng mạng. Bên cạnh đó, group "Nhận thức về an ninh mạng cùng Hieupc và những người bạn" đã có hơn 100.000 thành viên tham gia.

Nóng: Xuất hiện group và website anti Hieupc, cộng đồng mạng tranh cãi gay gắt! - Hình 1

Tuy nhiên, Hieupc cũng không tránh khỏi trend lập group anti và thậm chí còn bị lập hẳn một trang web bài trừ với những từ ngữ tục tĩu.

Nóng: Xuất hiện group và website anti Hieupc, cộng đồng mạng tranh cãi gay gắt! - Hình 2

Group mới được lập trên Facebook

Nóng: Xuất hiện group và website anti Hieupc, cộng đồng mạng tranh cãi gay gắt! - Hình 3

Trang web hiện có hơn 70.000 lượt visit, với nội dung gồm nhiều lời lẽ tục tĩu

Việc này đang khiến cộng đồng mạng xôn xao, để lại nhiều comment trong group chia sẻ kiến thức của Hieupc:

"Tụi nó quá đáng quá rồi."

"Vớ vẩn, toàn một lũ rảnh rỗi."

"Chắc là mấy đứa bị chặn web bán máy bay chứ gì."

"Khi anti mà sai chính tả thì mọi điều bạn nói đều là vô lý."

"Nói chung có người thích thì có người ghét thôi, điều hiển nhiên rồi."

"Sống sao cho vừa lòng thiên hạ được chứ."

Việc lập group anti như thế này sẽ tạo thành một trào lưu xấu trong cộng đồng mạng, chỉ cần ghét ai hay gặp chuyện gì không vừa lòng là sẽ lập group anti. Đặc biệt, những group Facebook hay web này luôn nói xấu, bôi nhọ thậm chí đặt điều cho nhân vật bị ghét. Việc này sẽ dễ khiến người đứng sau "bàn phím" phải hầu tòa vì tội bôi nhọ, xúc phạm danh dự, nhân phẩm.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Vợ Quý Bình bật khóc, nghẹn giọng nói 2 tiếng "Thưa chồng" trước khi đưa di hài đi hoả tángVợ Quý Bình bật khóc, nghẹn giọng nói 2 tiếng "Thưa chồng" trước khi đưa di hài đi hoả táng
12:56:55 10/03/2025
Clip sốc: Nhóm trẻ con vô tư dùng con trăn dài 2,5m chơi nhảy dây, nhận cái kết đắng tức thìClip sốc: Nhóm trẻ con vô tư dùng con trăn dài 2,5m chơi nhảy dây, nhận cái kết đắng tức thì
13:45:58 10/03/2025
Quý Bình và 5 nam nghệ sĩ tài hoa ra đi đột ngột khi tuổi còn xanhQuý Bình và 5 nam nghệ sĩ tài hoa ra đi đột ngột khi tuổi còn xanh
12:44:00 10/03/2025
Có một nàng hậu không bao giờ trang điểmCó một nàng hậu không bao giờ trang điểm
12:54:33 10/03/2025
Hà Anh Tuấn nhắc kỷ niệm thời hâm mộ, "đốt tiền" vì Lam TrườngHà Anh Tuấn nhắc kỷ niệm thời hâm mộ, "đốt tiền" vì Lam Trường
10:44:04 10/03/2025
Song Il Gook (Truyền Thuyết Jumong) bị chất vấn chuyện ăn bám vợ, suốt ngày ngửa tay xin tiền sinh hoạtSong Il Gook (Truyền Thuyết Jumong) bị chất vấn chuyện ăn bám vợ, suốt ngày ngửa tay xin tiền sinh hoạt
13:22:21 10/03/2025
16 phút "nổi da gà" của SOOBIN: Visual màn hình LED đẹp chấn động, phong độ biểu diễn làm fan tự hào16 phút "nổi da gà" của SOOBIN: Visual màn hình LED đẹp chấn động, phong độ biểu diễn làm fan tự hào
14:16:06 10/03/2025
Khung ảnh cực hot: Hội bạn F4 Hà thành của Chi Pu - Quỳnh Anh Shyn "kề vai áp má" sau 5 năm chia phe!Khung ảnh cực hot: Hội bạn F4 Hà thành của Chi Pu - Quỳnh Anh Shyn "kề vai áp má" sau 5 năm chia phe!
10:32:13 10/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Diễn biến mới về Gaza, vấn đề hạt nhân Iran

Diễn biến mới về Gaza, vấn đề hạt nhân Iran

Thế giới

16:12:36 10/03/2025
Thủ lĩnh lực lượng Houthi tại Yemen Abdul Malik al-Houthi ngày 7.3 tuyên bố lực lượng này sẽ khôi phục các chiến dịch hải quân chống lại Israel nếu nước này không dỡ bỏ lệnh phong tỏa viện trợ vào Dải Gaza trong vòng 4 ngày.
Truy nã đặc biệt Trịnh Văn Thái trong đường dây lừa đảo của TikToker Phó Đức Nam

Truy nã đặc biệt Trịnh Văn Thái trong đường dây lừa đảo của TikToker Phó Đức Nam

Pháp luật

16:02:53 10/03/2025
Công an TP Đà Nẵng đang truy nã đặc biệt đối tượng Trịnh Văn Thái liên quan đến đường dây lừa đảo, rửa tiền của Phó Đức Nam.
Jennie (BLACKPINK) nói về 6 năm thực tập tại YG: Tàn nhẫn và đau đớn

Jennie (BLACKPINK) nói về 6 năm thực tập tại YG: Tàn nhẫn và đau đớn

Nhạc quốc tế

15:37:54 10/03/2025
Để đi đến thành công như hiện tại, Jennie đã phải trải qua rất nhiều khó khăn và thử thách với tư cách là thực tập sinh của YG Entertainment.
Giật mình ngã nhào khi gặp xe CSGT, thanh niên dắt xe máy bỏ chạy trối chết để mặc bạn gái đứng bơ vơ giữa đường

Giật mình ngã nhào khi gặp xe CSGT, thanh niên dắt xe máy bỏ chạy trối chết để mặc bạn gái đứng bơ vơ giữa đường

Netizen

15:33:04 10/03/2025
Sau khi phát hiện xe CSGT chạy bên cạnh, thanh niên điều khiển xe máy chở theo bạn gái bị giật mình mất lái khiến cả người và xe ngã nhào ra đường.
Pep Guardiola bí mật bay về Tây Ban Nha mong vợ... hủy ly hôn

Pep Guardiola bí mật bay về Tây Ban Nha mong vợ... hủy ly hôn

Sao thể thao

15:23:16 10/03/2025
Pep Guardiola đã bí mật bay về Barcelona trong 3 ngày, mong vợ Crisrina Serra đổi ý, sau khi đã đường ai nấy đi hồi tháng 1.
9 điểm khiến phim của Ngu Thư Hân, Lâm Nhất "nóng" trước ngày lên sóng

9 điểm khiến phim của Ngu Thư Hân, Lâm Nhất "nóng" trước ngày lên sóng

Phim châu á

15:21:04 10/03/2025
Sau nhiều lần mong chờ hụt, Suỵt, Nhà vua đang ngủ đông sẽ chính thức lên sóng từ 11/3. Mức độ quan tâm của bộ phim này thậm chí được đánh giá cao hơn Khó dỗ dành, Yêu em đang được yêu thích.
Sức mạnh phim độc lập - Từ Oscar 2025 đến sự khơi dậy niềm tin điện ảnh

Sức mạnh phim độc lập - Từ Oscar 2025 đến sự khơi dậy niềm tin điện ảnh

Hậu trường phim

15:11:27 10/03/2025
Lễ trao giải Oscar 2025 đã làm nên lịch sử khi các bộ phim độc lập thống trị đêm trao giải, đặc biệt với chiến thắng vang dội của Anora .
Không thời gian - Tập 57: Tâm tỏ tình với thủ trưởng Đại

Không thời gian - Tập 57: Tâm tỏ tình với thủ trưởng Đại

Phim việt

14:31:55 10/03/2025
Trong trích đoạn giới thiệu Không thời gian tập 57, cô giáo Tâm (Lê Bống) quyết định một lần nữa bày tỏ tình cảm dành cho thủ trưởng Đại, dù biết có thể anh sẽ lại từ chối mình.
Dinh dưỡng cải thiện các triệu chứng của hội chứng Sjgren

Dinh dưỡng cải thiện các triệu chứng của hội chứng Sjgren

Sức khỏe

14:21:30 10/03/2025
Các khuyến nghị khác bao gồm tăng lượng acid béo omega-3 hấp thụ bằng cách ăn cá béo như cá hồi nhiều lần mỗi tuần và kết hợp các loại dầu lành mạnh như dầu ô liu và dầu hạt lanh.
Chiều cao gây sốc hiện tại của bộ 3 "em bé quốc dân" Daehan - Minguk - Manse ở tuổi 13

Chiều cao gây sốc hiện tại của bộ 3 "em bé quốc dân" Daehan - Minguk - Manse ở tuổi 13

Sao châu á

14:19:33 10/03/2025
3 nhóc tỳ Daehan - Minguk - Manse thừa hưởng gen của bố mẹ nên đã sớm sở hữu chiều cao nổi bật so với nhiều bạn bè cùng trang lứa.
Bữa sáng hạng thương gia của 1 hãng hàng không gây sốc với thứ được mang ra, càng bực hơn nữa khi dụng cụ ăn uống lại là đũa

Bữa sáng hạng thương gia của 1 hãng hàng không gây sốc với thứ được mang ra, càng bực hơn nữa khi dụng cụ ăn uống lại là đũa

Lạ vui

13:47:59 10/03/2025
Được biết, đây là một tình huống xảy ra với một vị hành khách có tên là Kris Chari khi người này sử dụng hạng thương gia của Japan Airlines với chuyến bay từ Jakarta đến Tokyo.