3 kịch bản vụ ‘mất 38 triệu vì làm theo tin nhắn ngân hàng’
Sau một tuần bị mất gần 40 triệu đồng, khách hàng của Sacombank vẫn chưa nhận được đền bù dù lỗi không phải do mình.
“Tròn một tuần sau khi mất gần 40 triệu đồng, tôi vẫn chưa được giải quyết. Ngân hàng cũng chưa thông báo cho tôi thời gian giải quyết cụ thể”, T. Q, khách hàng vừa bị mất tiền vì làm theo hướng dẫn từ tin nhắn của ngân hàng Sacombank chia sẻ với Zing .
Trước đó, vào lúc 20h20 ngày 19/1 nhận được một tin nhắn từ Sacombank với nội dung “Phát hiện tài khoản của bạn đăng nhập khác vùng bất thường, vui lòng đăng nhập https://i-sacombank.com để xác nhận thông tin và thay đổi mật khẩu”.
Tin nhắn này được gửi từ chính thương hiệu Sacombank, đầu số mà chị Q vẫn nhận thông tin về biến động số dư tài khoản ngân hàng mỗi ngày. Sau khi truy cập vào website theo tin nhắn nói trên, chị Q đăng nhập thông tin tài khoản và mật khẩu theo yêu cầu.
Sau đó, website này yêu cầu chị Q nhập mã OTP nhận được qua tin nhắn SMS của ngân hàng. Sau khi nhập mã OTP, chị Q nhận được thông báo tài khoản ngân hàng bị trừ 38,3 triệu đồng và số dư còn lại vỏn vẹn 100.000 đồng.
Lỗi không phải ở người dùng
“Tôi mất tiền vì quá tin tưởng vào tin nhắn có tên Sacombank”, chị Q chia sẻ.
Nói với Zing , ông Nguyễn Trí Đức, chuyên gia bảo mật đang làm việc tại Mỹ cho biết đây hoàn toàn không phải lỗi của người dùng.
Hàng loạt tên miền giống Sacombank đang được rao bán trên Internet.
“Nó giống việc mỗi ngày bạn đều nhận email nội bộ từ sếp. Đến một ngày cũng chính email đó bị hack và yêu cầu bạn làm việc gì đó sai trái. Là nhân viên, bạn buộc phải tuân theo. Khi xảy ra lỗi, sếp không thể nói bạn sai được bởi vấn đề nằm ở hệ thống”, ông Đức cho biết.
Video đang HOT
Theo ông Đức, ở Mỹ, khi xảy ra mất mát mà lỗi không nằm ở người dùng, ngân hàng buộc phải đền bù thiệt hại ngay lập tức.
“Dễ hiểu khi người dùng tin và làm theo kẻ lừa đảo bởi liên kết được gửi đến rất giống của Sacombank”, ông Đức phân tích.
Theo đó, Sacombank đang sử dụng liên kết isacombank.com.vn trong khi trang giả mạo có liên kết i-sacombank.com. Giao thức bảo mật của trang giả mạo cũng là https, cho phép trao đổi thông tin một cách bảo mật trên Internet.
Những kịch bản khiến người dùng bị mất tiền
Trao đổi với Zing , bà Đinh Mộng Kha, Giám đốc vận hành VietGuys, một công ty kinh doanh về lĩnh vực SMS marketing, cho biết các doanh nghiệp, ngân hàng như Sacombank phải đăng ký với nhà mạng để có tên thương hiệu (brandname) và thông thường làm việc qua các công ty cung cấp dịch vụ (agency) về tin nhắn để gửi SMS đến khách hàng cuối.
Có nhiều kịch bản dẫn đến việc người dùng nhận thông tin sai từ hacker qua SMS brandname.
Trong quá trình này, giữa ngân hàng và nhà mạng có nhiều đơn vị trung gian ở giữa. “Có thể một trong những khâu trung gian đó có lỗ hổng và hacker đã lợi dụng lỗ hổng này để gửi tin nhắn lừa đảo nhưng vẫn sử dụng thương hiệu Sacombank”, bà Kha nhận định.
Theo chuyên gia bảo mật Ngô Minh Hiếu, có 3 kịch bản khiến hệ thống SMS brandname bị xâm nhập.
Kịch bản đầu tiên, kẻ xấu sẽ dùng kỹ thuật riêng để chen vào giữa quá trình gửi/nhận SMS, “bắt” các gói tin nhắn từ nhà mạng gửi đến nạn nhân, chỉnh sửa nội dung và tiếp tục gửi đến khách hàng. Cách thứ hai, hacker tấn công trực tiếp vào hệ thống của đơn vị cung cấp SMS OTP cho Sacombank và thao túng nội dung gửi đến người dùng.
Ở cách thứ 3, hacker sử dụng giấy tờ giả, đăng ký một tổng đài SMS khác cũng có tên là “Sacombank” tại Việt Nam hoặc nước ngoài để gửi tin nhắn đến người dùng. Lúc này, tin nhắn lừa đảo sẽ được điện thoại gom chung vào một luồng tin nhắn dưới tên Sacombank, khiến nạn nhân không thể phân biệt được đâu là thật, giả.
Theo chuyên gia Ngô Minh Hiếu, cả ba cách trên, lỗi đều không ở người dùng.
Ngân hàng có thể chủ động ngăn chặn các trang giả mạo
Theo chuyên gia Nguyễn Trí Đức, trang lừa đảo giả mạo đang được các hacker tận dụng theo nhiều cách khác nhau để dẫn dụ người dùng nhập thông tin.
Vì vậy, các ngân hàng ngoài việc chọn đối tác cung cấp SMS brandname đủ năng lực còn phải chủ động ngăn ngừa mối đe dọa (Threat Intelligence).
Threat Intelligence là một lĩnh vực của an ninh mạng tập trung vào việc thu thập và phân tích thông tin về các cuộc tấn công hiện tại và tiềm năng đe dọa sự an toàn của một tổ chức hoặc tài sản của tổ chức để đưa ra phương án phòng chống hiệu quả.
“Sau một vài bước tìm kiếm, tôi phát hiện tên miền giống i-sacombank.com.vn đang được rao bán rất nhiều và dễ mua. Với những tên miền này cộng với cách xâm nhập nội dung SMS brandname, nếu không kịp thời ngăn chặn, trong thời gian tới sẽ có rất nhiều vụ việc tương tự xảy ra”, ông Đức cảnh báo.
Theo ông Đức, những tên miền như: isacornbank.com, i-sacombank.app, i-sacombank.service… phía ngân hàng đều dễ dàng mua trước và khóa để tránh bị lạm dụng.
Nóng: Xuất hiện group và website anti Hieupc, cộng đồng mạng tranh cãi gay gắt!
Hieupc đang là cái tên nhận được nhiều sự quan tâm của cộng đồng mạng.
Vừa trở về nước thời gian gần đây, cái tên Hieupc (tên thật là Ngô Minh Hiếu) nhanh chóng nhận được nhiều sự chú ý của mạng xã hội. Đây là 1 hacker được xem là "tên tội phạm công nghệ gây thiệt hại lớn nhất lịch sử nước Mỹ". Nhưng cũng "nhờ"... thành tích trên mà sau khi thụ án, hiện tại Hieupc đang là nhân viên duy nhất của Trung tâm Giám sát an toàn không gian mạng quốc gia.
Thời gian gần đây, việc Hieupc góp phần xóa sổ 2 trang web bán vé máy bay lừa đảo đang nhận được sự ủng hộ và quan tâm nhiệt tình từ cộng đồng mạng. Bên cạnh đó, group "Nhận thức về an ninh mạng cùng Hieupc và những người bạn" đã có hơn 100.000 thành viên tham gia.
Tuy nhiên, Hieupc cũng không tránh khỏi trend lập group anti và thậm chí còn bị lập hẳn một trang web bài trừ với những từ ngữ tục tĩu.
Group mới được lập trên Facebook
Trang web hiện có hơn 70.000 lượt visit, với nội dung gồm nhiều lời lẽ tục tĩu
Việc này đang khiến cộng đồng mạng xôn xao, để lại nhiều comment trong group chia sẻ kiến thức của Hieupc:
"Tụi nó quá đáng quá rồi."
"Vớ vẩn, toàn một lũ rảnh rỗi."
"Chắc là mấy đứa bị chặn web bán máy bay chứ gì."
"Khi anti mà sai chính tả thì mọi điều bạn nói đều là vô lý."
"Nói chung có người thích thì có người ghét thôi, điều hiển nhiên rồi."
"Sống sao cho vừa lòng thiên hạ được chứ."
Việc lập group anti như thế này sẽ tạo thành một trào lưu xấu trong cộng đồng mạng, chỉ cần ghét ai hay gặp chuyện gì không vừa lòng là sẽ lập group anti. Đặc biệt, những group Facebook hay web này luôn nói xấu, bôi nhọ thậm chí đặt điều cho nhân vật bị ghét. Việc này sẽ dễ khiến người đứng sau "bàn phím" phải hầu tòa vì tội bôi nhọ, xúc phạm danh dự, nhân phẩm.
Sau khi Hieupc góp phần xóa sổ nhiều trang web lừa đảo bán vé máy bay, cư dân mạng bất ngờ "gọi hồn" phimmoi.net Website được nhắc đến chính là phimmoi.net, hay hiện tại đang có tên miền chính xác là phimmoizz.net Vấn đề nội dung không bản quyền được cung cấp miễn phí trên các website tại Việt Nam vốn không còn quá xa lạ và cái tên luôn được nhắc đến mỗi khi đề tài này được mang ra bàn tán không ai khác chính...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Diễn biến mới về Gaza, vấn đề hạt nhân Iran
Thế giới
16:12:36 10/03/2025
Truy nã đặc biệt Trịnh Văn Thái trong đường dây lừa đảo của TikToker Phó Đức Nam
Pháp luật
16:02:53 10/03/2025
Jennie (BLACKPINK) nói về 6 năm thực tập tại YG: Tàn nhẫn và đau đớn
Nhạc quốc tế
15:37:54 10/03/2025
Giật mình ngã nhào khi gặp xe CSGT, thanh niên dắt xe máy bỏ chạy trối chết để mặc bạn gái đứng bơ vơ giữa đường
Netizen
15:33:04 10/03/2025
Pep Guardiola bí mật bay về Tây Ban Nha mong vợ... hủy ly hôn
Sao thể thao
15:23:16 10/03/2025
9 điểm khiến phim của Ngu Thư Hân, Lâm Nhất "nóng" trước ngày lên sóng
Phim châu á
15:21:04 10/03/2025
Sức mạnh phim độc lập - Từ Oscar 2025 đến sự khơi dậy niềm tin điện ảnh
Hậu trường phim
15:11:27 10/03/2025
Không thời gian - Tập 57: Tâm tỏ tình với thủ trưởng Đại
Phim việt
14:31:55 10/03/2025
Dinh dưỡng cải thiện các triệu chứng của hội chứng Sjgren
Sức khỏe
14:21:30 10/03/2025
Chiều cao gây sốc hiện tại của bộ 3 "em bé quốc dân" Daehan - Minguk - Manse ở tuổi 13
Sao châu á
14:19:33 10/03/2025