Cần làm gì khi nhận tin nhắn lạ từ ngân hàng?

Theo dõi VGT trên

Trong giai đoạn này, người dùng cần đặc biệt cảnh giác khi nhận tin nhắn từ các đầu số ngân hàng. Tuyệt đối không bấm vào các đường link và đăng nhập từ các tin nhắn nhận được.

Thời gian qua, nhiều người dùng Sacombank, TPbank, ACB phản ánh việc nhận được những tin nhắn từ đầu số ngân hàng, thông báo việc tài khoản có đăng nhập bất thường và yêu cầu bấm vào đường dẫn để xác thực.

Khi bấm vào đường dẫn trong tin nhắn, người dùng được yêu cầu nhập tên truy cập, mật khẩu dịch vụ ngân hàng điện tử. Có trường hợp người dùng đã mất số tiền lớn sau khi cung cấp các thông tin đăng nhập, bao gồm cả mã xác thực một lần (OTP) vào trang web.

Cần làm gì khi nhận tin nhắn lạ từ ngân hàng? - Hình 1

Tin nhắn lừa đảo từ đầu số Sacombank, với đường dẫn dễ khiến người dùng nhầm lẫn.

Ngày 2/2, trả lời Zing , đại diện ngân hàng Sacombank khẳng định tin nhắn chứa đường link yêu cầu người dùng đăng nhập là giả mạo, dù đến từ đầu số của chính Sacombank. ACB và TPBank cũng phát đi những thông báo khuyến cáo người dùng.

Lỗ hổng tin nhắn thương hiệu

Các thủ đoạn lừa người dùng tự nhập thông tin cá nhân được gọi chung là phishing. Trong cách lừa đảo này, kẻ thực hiện phải tạo ra sự tin tưởng cho người dùng để họ sẵn sàng cung cấp thông tin.

Trước đây, nhiều người dùng đã bị lừa bằng tin nhắn qua Facebook, các dịch vụ OTT để bấm vào đường dẫn có địa chỉ gần giống trang web của các tổ chức tài chính. Gần đây, thủ đoạn giả mạo đầu số của ngân hàng (tin nhắn thương hiệu) nâng mức độ khai thác lòng tin người dùng lên một tầm mới.

Cần làm gì khi nhận tin nhắn lạ từ ngân hàng? - Hình 2

Hàng loạt đầu số thương hiệu (brandname) từ nhiều ngân hàng ở Việt Nam đang bị mạo danh, gửi tin nhắn lừa đảo đến người dùng.

Lỗ hổng hiện tại đang bị khai thác là dịch vụ tin nhắn thương hiệu ( SMS Brandname). Đây là dịch vụ tin nhắn cho phép hiển thị tên người gửi là tổ chức, doanh nghiệp khi nhắn tin đến thuê bao di động của người dùng. Việc hiển thị thương hiệu quen thuộc trong tin nhắn khiến người dùng dễ tin vào nội dung, mất cảnh giác.

Video đang HOT

Nội dung tin nhắn thương hiệu từ ngân hàng thường liên quan đến biến động số dư, xác thực qua tin nhắn hoặc các chương trình quảng cáo. Các nội dung mang tính hù dọa hoặc kích thích lòng tham thường là những cái bẫy giả mạo ngân hàng.

Ai cung cấp dịch vụ SMS Brandname?

Để đăng ký tin nhắn thương hiệu thì cá nhân hoặc doanh nghiệp có thể làm việc trực tiếp với các nhà mạng hoặc nhà cung cấp dịch vụ bên thứ ba.

Trong trường hợp trực tiếp làm việc với nhà mạng, người làm thủ tục đăng ký cần cung cấp các giấy tờ liên quan như giấy phép kinh doanh, biểu mẫu công văn đăng ký gửi nhà mạng. Tuy vào lĩnh vực kinh doanh, nhu cầu sử dịch vụ, người đăng ký sẽ phải khai báo cũng như cung cấp thêm các thông tin khác nhau.

Đối với các bên thứ 3 cung cấp dịch vụ SMS Brandname khách hàng cũng cung cấp đầy đủ giấy tờ liên quan và khai chi tiết theo từng lĩnh vực hoạt động. Bên trung gian sẽ cung cấp thông tin khách hàng và gửi trực tiếp đến nhà mạng.

Chia sẻ với Zing , đại diện của nhà mạng VNPT, Viettel đều khẳng định nhà mạng là đơn vị trực tiếp quản lý dịch vụ được cung cấp tới khách hàng mà không thông qua bên thứ 3 nào cả. Đối với bên thứ 3, các dịch vụ hay vấn đề liên quan đến khách hàng đều thuộc sự quản lý của nhà mạng.

sao có thể giả mạo đầu số ngân hàng?

Trao đổi với Zing , chuyên gia bảo mật Ngô Minh Hiếu, hiện làm việc tại TP.HCM nhận định cách tấn công, lừa đảo này khá tinh vi.

Cần làm gì khi nhận tin nhắn lạ từ ngân hàng? - Hình 3

Giao diện đăng nhập của trang web giả mạo sao chép trang web thật. Phần địa chỉ cũng có tên ngân hàng, nhưng nếu nhìn kỹ sẽ nhận ra không phải địa chỉ đúng.

Theo ông Hiếu, có 3 kịch bản chính khiến người dùng nhận tin nhắn giả mạo từ đầu số thương hiệu.

Ở kịch bản đầu tiên, hacker sẽ tạo ra một trạm BTS (trạm phát sóng) bằng các thiết bị chuyên dụng. Từ đó, hacker sẽ gửi đi những gói tin nhắn đã được sửa đổi nội dung đến nạn nhân.

Với kịch bản thứ 2, hacker sẽ tấn công vào đơn vị cung cấp dịch vụ SMS brandname của các ngân hàng. Nếu làm được việc này, quy mô lừa đảo sẽ rất lớn bởi hacker sẽ gửi ồ ạt tin nhắn đến hàng triệu người dùng.

Ở kịch bản thứ 3, hacker sẽ đăng ký tin nhắn thương hiệu từ các quốc gia khác bên ngoài lãnh thổ Việt Nam trùng với tên của các ngân hàng bị ảnh hưởng vừa qua. Khi gửi tin nhắn, đầu số thương hiệu giống nhau có thể bị gộp lại cùng một luồng. Kịch bản này khả thi nhất so với hai kịch bản trên.

Vụ việc hiện vẫn đang trong quá trình điều tra, do vậy chưa thể kết luận kẻ gian đã sử dụng kịch bản nào để tấn công người dùng.

Làm gì khi nhận tin nhắn lừa đảo?

Trong trường hợp này, đối tượng lừa đảo đã giả mạo đầu số nhắn tin của ngân hàng, khiến người dùng dễ mất cảnh giác.

Nội dung tin nhắn đánh vào tâm lý lo sợ mất tài khoản, khi thông báo có người lạ đăng nhập cũng khiến người dùng dễ lo lắng, bấm vào đường dẫn hơn.

Cần làm gì khi nhận tin nhắn lạ từ ngân hàng? - Hình 4

Bạn có thể nghi ngờ khi có tin nhắn với nội dung khác hẳn các tin nhắn thông thường từ đầu số của ngân hàng.

Tuy nhiên, vẫn có một số dấu hiệu để người dùng có thể nhận biết tin nhắn là giả mạo. Dưới đây là các bước kiểm tra tin nhắn từ ngân hàng:

Đầu tiên, khi nhận tin nhắn từ một ngân hàng, người dùng có thể kiểm tra lại xem mình có phải khách hàng, dùng dịch vụ của ngân hàng đó hay không. Kiểm tra kỹ nội dung tin nhắn đến từ đầu số ngân hàng xem có giống cách trình bày của các tin nhắn phía trên, đã từng nhận của ngân hàng hay không. Ghi nhớ website giao dịch chuẩn của ngân hàng mà mình sử dụng. Nên kiểm tra kỹ địa chỉ website trong tin nhắn, nhất là các ký tự đặc biệt. Chỉ thực hiện giao dịch bằng ứng dụng, website chính thức của ngân hàng. Không nhấp vào đường link bên trong tin nhắn SMS lúc này. Cài đặt xác thực hai lớp. Xác thực hai lớp giúp giảm thiệt hại nếu người dùng lộ mật khẩu. Lớp xác thực thứ hai có thể là SMS, token, soft token, xác thực sinh trắc học trong ứng dụng ngân hàng. Tuyệt đối không chia sẻ, cung cấp thông tin đăng nhập cho bất kỳ ai, qua bất kỳ hình thức giao tiếp nào. Khi nghi ngờ bị mất thông tin, hoặc nghi ngờ một tin nhắn là giả mạo, bạn cần gọi ngay tới đường dây nóng của các ngân hàng, được đăng tải trên các website. Các nội dung mang tính hù dọa mất tiền hoặc kích thích lòng tham bằng lợi nhuận cao thường là những cái bẫy.

Tin nhắn lừa đảo xuất hiện trong hộp thư của ngân hàng

Nhiều người nhận được tin nhắn trong hộp thư của ngân hàng về một giao dịch bất thường, trong đó chứa đường link dẫn về trang web lừa đảo.

Tối 3/2, nhiều người nhận được tin nhắn mang tên ngân hàng ACB. Nội dung thông báo việc phát hiện giao dịch bất thường và đề nghị người dùng truy cập một đường link để hủy giao dịch đó. "Chung toi phat hien tai khoan cua ban dang tieu dung o nuoc ngoai. Neu khong phai ban dang tieu dung vui long bam... de huy thanh toan", tin nhắn viết.

Khi truy cập đường link, người dùng được dẫn tới một trang web có giao diện giống website của ngân hàng và được đề nghị điền tên đăng nhập và mật khẩu tài khoản.

Tin nhắn lừa đảo xuất hiện trong hộp thư của ngân hàng - Hình 1

Tin nhắn xuất hiện chung luồng với tin nhắn của ngân hàng, nhưng dẫn tới đường link lừa đảo (bên phải).

Trương Gia Bảo, một người dùng tại TP HCM, cho biết anh và nhiều người trong gia đình đã nhận được tin nhắn như trên. Mặc dù đã được cảnh báo về các hình thức lừa đảo mạo danh ngân hàng, việc nhận được tin nhắn từ chính đầu số của ngân hàng, khiến anh tưởng thật.

"Trước đây, tin nhắn mạo danh thường đặt tên gần giống ngân hàng, nhưng lần này tin nhắn xuất hiện ngay trong hộp thư của ngân hàng, lẫn với SMS OTP trước đó khiến tôi tưởng thật và suýt làm theo", anh Bảo kể.

Hồi cuối tháng 1, nhiều người cũng nhận được tin nhắn tương tự nhưng mang thương hiệu Sacombank.

Sacombank và ACB khẳng định họ không gửi tin nhắn tới khách hàng với nội dung như trên.

Theo các chuyên gia bảo mật, hình thức lừa đảo mạo danh ngân hàng vốn đã có từ lâu, nhưng nay trở lại với hình thức tinh vi hơn. Điểm mới là tin nhắn lừa đảo xuất hiện chung với SMS của ngân hàng. Người dùng không có cách nào kiểm tra tin nhắn từ số nào gửi tới nên dễ tin tưởng và làm theo.

Theo chuyên gia Nguyễn Minh Đức của công ty bảo mật CyRadar, đây là tin nhắn được gửi từ các dịch vụ SMS Over IP, giả mạo "brandname". "Do cơ chế hoạt động của hệ điều hành trên smartphone, các brandname giống nhau sẽ được nhóm vào một. Vì vậy, các tin nhắn lừa đảo sẽ xuất hiện cùng tin nhắn của ngân hàng", anh Đức nói.

Ngoài ra, ông Đức cũng cho rằng, có thể hacker đã khai thác được lỗ hổng trong các dịch vụ cung cấp tin nhắn "brandname" và chèn nội dung lừa đảo vào. Ngoài ra, có thể điện thoại của nạn nhân bị cài mã độc. Mã độc đó chèn các SMS mạo danh vào các luồng tin nhắn trên máy. Khi truy cập các đường link được cung cấp, người dùng sẽ được điều hướng đến các website có giao diện và tên miền giống ngân hàng, nhưng thực chất website lừa đảo.

CyRadar mới đây đã phát hiện hai "ổ" tấn công lừa đảo trực tuyến, nhắm vào 27 ngân hàng và ví điện tử tại Việt Nam. "Chúng tôi phát hiện ra 2 địa chỉ IP của máy chủ được sử dụng vào mục đích đặt các website lừa đảo. Chỉ tính riêng từ tháng 1 đến nay, đã có 180 tên miền mạo danh được trỏ vào 2 cụm máy chủ này", đại diện CyRadar chia sẻ.

Ông Đức cho hay, lợi dụng Tết, nhu cầu giao dịch, thanh toán trực tuyến, tặng quà hoặc lì xì online tăng, các nhóm tội phạm mạng đang đẩy mạnh các chiến dịch lừa đảo trực tuyến.

Các chuyên gia khuyên người dùng không nên bấm vào những link bất thường, kiểm tra kỹ trang web trước khi điền mật khẩu, thiết lập bảo mật OTP cho các tài khoản và nên trang bị phần mềm bảo mật để bảo vệ máy tính và điện thoại.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

100 triệu người xem bài bóc phốt đáng sợ về bạn gái Huỳnh Hiểu Minh, tài tử hạng A là nạn nhân thê thảm nhất
16:49:21 08/11/2024
Loạt sao từng đòi rời khỏi Mỹ nếu Donald Trump đắc cử tổng thống
21:14:30 08/11/2024
Hiền Hồ bỏ về gấp sau khi bị hỏi chuyện cặp kè với đại gia tại sự kiện?
16:52:24 08/11/2024
Một nữ NSƯT giàu có: "Tôi không biết ra ATM rút tiền"
18:54:14 08/11/2024
Vai trò đặc biệt của con út Barron trong chiến thắng của ông Trump
20:24:49 08/11/2024
Xác minh clip "Mẹ ơi, đừng đánh con!" gây phẫn nộ trên mạng xã hội
16:47:57 08/11/2024
Vợ cực kín tiếng của nam thần Vbiz: Là "con gái rượu" đại gia, chỉ lộ 2 bức ảnh cưới đã gây sốt!
19:12:24 08/11/2024
Ván bài thắng đậm của tỷ phú Elon Musk trong chiến dịch ủng hộ ông Trump
20:08:20 08/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Nụ hôn đồng tính gây sốc của Mai Davika

Phim châu á

22:56:13 08/11/2024
Mới đây, tập thứ 5 của siêu phẩm cổ trang Nữ Hoàng Ayodhaya (Mae Yuhua) đã chính thức lên sóng và ngay lập tức thu hút sự chú ý đông đảo của khán giả.

Trấn Thành nhắc đàn em: "Chúng ta là nghệ sĩ, không nên chợ búa"

Tv show

22:53:45 08/11/2024
Trấn Thành thấy thế liền can ngăn và nhắc đàn em: Bảo vệ cần đưa hai người này ra ngoài. Chúng ta là nghệ sĩ, không nên chợ búa .

Sao nữ hạng A phát ngôn nông cạn gây phẫn nộ nhắm đến những người bầu cho ông Trump

Sao âu mỹ

22:51:48 08/11/2024
Làn sóng chỉ trích mạnh mẽ đến nỗi Cardi B phải nhanh chóng xóa video. Tuy nhiên, nữ rapper này không hề đưa ra bất kỳ lời xin lỗi nào.

Mối quan hệ giữa Quang Minh và con riêng của bạn gái ra sao?

Sao việt

22:49:03 08/11/2024
Quang Minh có mối quan hệ thân thiết với gia đình của Tăng Khánh Chi. Thậm chí, anh còn thoải mái trêu ghẹo con riêng của bạn gái trong dịp sinh nhật vừa qua.

Những bộ phim làm nên tên tuổi của một trong những đạo diễn vĩ đại nhất lịch sử Hollywood - Ridley Scott

Hậu trường phim

22:33:16 08/11/2024
Từ khoa học viễn tưởng với Alien và Blade Runner đến sử thi lịch sử như Gladiator , cách kể chuyện độc đáo, quy mô lớn của nhà làm phim đã tạo nên phong cách không thể nhầm lẫn.

Ảnh hưởng của ông Trump lớn chưa từng thấy, một nước Mỹ mới đang định hình?

Thế giới

22:15:13 08/11/2024
Chiến thắng bầu cử của Donald Trump không chỉ là một sự kiện chính trị đơn thuần, mà còn là bước ngoặt lớn phản ánh sự thay đổi sâu sắc trong tư tưởng của người dân Mỹ.

Muôn vàn cảm xúc trong teaser poster và trailer 'Nhà gia tiên' từ Huỳnh Lập, Phương Mỹ Chi

Phim việt

21:50:01 08/11/2024
Ngày 6/11, Huỳnh Lập đã chính thức công bố teaser poster của phim điện ảnh Nhà gia tiên, dự kiến khởi chiếu tại các cụm rạp trên toàn quốc vào ngày 21/2/2025.

Lý do bất ngờ khiến bé trai 4 tuổi bị chảy máu cam kéo dài

Sức khỏe

21:31:17 08/11/2024
Bệnh viện Sản Nhi Bắc Giang vừa điều trị cho bé trai (4 tuổi, Yên Dũng, Bắc Giang) với chiếc răng mọc lạc chỗ ở sàn mũi phải. Theo y văn, đây là trường hợp rất hiếm gặp.

Dàn sao Hàn bị phát hiện hút thuốc tại nơi công cộng: GD, Jennie...

Sao châu á

21:30:55 08/11/2024
Nhiều sao Hàn như G-Dragon, Jennie... bị phát hiện hút thuốc tại nơi công cộng, gây ra tranh cãi lớn trên cộng đồng mạng.

Nagelsmann mắc sai lầm khó tin gọi ngôi sao tuyển Latvia vào đội tuyển Đức

Sao thể thao

21:00:59 08/11/2024
HLV trưởng đội tuyển Đức đã gây ra một vài bất ngờ với đội hình mới nhất của mình, đặc biệt là việc ông điền tên một cầu thủ quốc tế của Latvia vào danh sách các ngôi sao mà ông triệu tập

Chị em xa cách gần 40 năm, vỡ òa cảm xúc ngày tìm thấy nhau

Netizen

20:53:46 08/11/2024
Darragh Hannan (39 tuổi) và Ha Jee Won (38 tuổi), vừa có cuộc đoàn tụ đầy xúc động. Họ được sinh ra cách nhau 14 tháng tại Hàn Quốc nhưng lớn lên trong những môi trường hoàn toàn khác nhau.