Đau đầu đối phó với lừa đảo chiếm đoạt tiền trong tài khoản ngân hàng
Thủ đoạn lừa đảo của các đối tượng ngày càng tinh vi trong khi việc cơ quan chức năng đưa ra cảnh báo là chưa đủ và nguyên nhân vẫn chủ yếu xuất phát phía khách hàng tự để lộ thông tin…
Ảnh minh họa
Trong thời đại công nghệ 4.0, một số nghiệp vụ của ngân hàng có thể thực hiện song song cả trực tiếp và trực tuyến (qua mạng internet hoặc qua tổng đài) nhằm tạo ra sự thuận tiện cho khách hàng. Thế nhưng, sự hiện đại này đôi khi lại mang đến rắc rối.
CÁC PHƯƠNG THỨC LỪA ĐẢO LIÊN TỤC THAY ĐỔI
Trên dòng thông tin gần đây xuất hiện trường hợp, khách hàng gửi tiết kiệm online tại một ngân hàng thương mại cổ phần trụ sở tại Hà Nội khiếu nại bị mất 2,1 tỷ đồng trong tài khoản.
Theo thông tin ban đầu, vị khách hàng này bị kẻ gian gọi điện thoại và tự xưng là nhân viên nhà mạng đề nghị hỗ trợ nâng cấp SIM điện thoại rồi kích hoạt SIM điện tử ( ESIM) trên điện thoại. Sau đó, tổng đài tự động của ngân hàng nhận được cuộc gọi từ số SIM đã đăng ký dưới tên khách hàng yêu cầu cấp lại tên đăng nhập Internet Banking, được gửi về email mà khách hàng đã đăng ký trước đó.
Tiếp đến, kẻ gian đăng ký báo quên mật khẩu và yêu cầu cung cấp lại mật khẩu đăng nhập mới rồi chiếm đoạt thông tin tài khoản của khách hàng. Với chiêu thức này, kẻ gian đã tất toán sổ tiết kiệm online của khách hàng mở tại ngân hàng nói trên.
Một vài thủ đoạn cũng đã bắt đầu hiện hữu. Ví dụ như lợi dụng trí tuệ nhân tạo để xây dựng các kịch bản lừa đảo tự động, mạo danh các định chế tài chính. Đáng nói, với tốc độ phát triển công nghệ tự động như hiện nay thì quy mô lừa đảo sẽ tác động đến hàng trăm ngàn đến hàng triệu người chứ không phải chỉ vài chục ngàn người như hiện nay.
Ông Trương Đức Lượng, Chủ tịch Công ty cổ phần An ninh mạng Việt Nam (VSEC).
Thật ra, vụ việc liên quan đến việc mất tiền trong tài khoản vì bị chiếm đoạt SIM điện thoại là không mới và không hiếm. Hồi tháng 3/2022, Bộ Công an phát đi thông cáo, tại một số địa phương trong đó có thành phố Đà Nẵng, nổi lên hiện tượng các đối tượng tội phạm thực hiện thủ đoạn lừa chiếm đoạt quyền sử dụng SIM điện thoại cá nhân.
Cụ thể, đối tượng thu thập thông tin cá nhân của bị hại, những thông tin này do lộ lọt, mua bán trên không gian mạng… Lợi dụng thông tin mua được cùng chính sách dịch vụ của các nhà mạng di động cho phép thuê bao di động được chuyển hướng cuộc gọi đến một số điện thoại khác, từ đó chúng chiếm đoạt mật khẩu tài khoản ngân hàng, ví điện tử, tài khoản mạng xã hội… để chiếm đoạt tài sản.
Đến tháng 6/2022, Công an quận Hà Đông phối hợp với Phòng Cảnh sát hình sự – CATP Hà Nội và Cục An ninh mạng và phòng chống tội phạm công nghệ cao (Bộ Công an) triệt xóa đường dây sử dụng tài liệu giả của cơ quan, tổ chức chiếm đoạt khoảng 10 tỷ đồng trong tài khoản ngân hàng của người dân.
Video đang HOT
Thủ đoạn cũng là chiếm đoạt SIM điện thoại nhưng các đối tượng đã có sự đầu tư hơn. Theo đó, thay vì chỉ lừa chuyển hướng cuộc gọi, các đối tượng đã bỏ ra nhiều triệu đồng để dùng chứng minh thư nhân dân giả xin cấp lại SIM điện thoại.
Sau đó, các đối tượng lắp SIM vào điện thoại, tải ứng dụng chuyển tiền của ngân hàng, xin cấp lại mật khẩu tài khoản ngân hàng rồi đăng nhập vào tài khoản chuyển khoản. Thậm chí, toàn bộ tiền trong tài khoản của chủ tài khoản được đưa đến hàng loạt tài khoản trung gian, mua bán tiền ảo để thực hiện việc rửa tiền, tránh sự phát hiện của các cơ quan chức năng.
NGƯỜI DÙNG PHẢI TỰ BẢO VỆ
Quay lại với vụ việc bị chiếm đoạt 2,1 tỷ đồng nói trên, dù thủ đoạn không mới nhưng có 2 yếu tố khiến thị trường quan tâm.
Thứ nhất, vị khách hàng bị chiếm đoạt SIM điện thoại qua việc cấp lại ESIM từ tháng 1/2022 mà đến tận tháng 8/2022 chưa phát hiện ra và vẫn yêu cầu ngân hàng thanh toán khoản tiền tiết kiệm.
Thứ hai, tại sao ngân hàng cung cấp lại mật khẩu qua điện thoại.
Trao đổi về yếu tố thứ nhất với VnEconomy, một giám đốc chi nhánh nhà mạng viễn thông lớn tại Hải Phòng cho hay, việc cấp lại SIM hoặc chuyển đổi sang từ SIM vật lý sang ESIM gồm rất nhiều bước xác thực như: Phải đến trực tiếp đại lý/chi nhánh nhà mạng; phải cung cấp giấy tờ xác minh là chủ SIM điện thoại; xác minh định danh điện tử (eKyc); cung cấp số điện thoại liên lạc gần đây…
Theo đó, các thủ tục này diễn ra nghiêm tục tại chi nhánh chính hãng. Tuy nhiên, tại một số đại lý ủy quyền, quy trình có thể bị bóp méo do nhân viên đại lý trục lợi. Hoặc do khách hàng tự làm lộ thông tin cá nhân và đối tượng phạm tội làm giả giấy tờ quá chuyên nghiệp khiến nhân viên đại lý khó phân biệt.
Riêng với thủ tục cung cấp những số liên lạc gần nhất, do nhân viên đại lý cũng không có quyền tra cứu danh sách mà chỉ được phép kiểm tra tính đúng/sai về thông tin khách hàng cung cấp. Do đó, các đối tượng tội phạm sẽ dùng một vài số điện thoại lạ để nháy máy, nếu người dùng gọi điện lại thì đây là thông tin để cấp lại SIM mới.
“Ngoài ra, việc khách hàng không phát hiện ra việc bị đánh cắp thông tin điện thoại có thể do các đối tượng đăng ký sử dụng MultiSIM. Hiểu đơn giản, dịch vụ này cho phép người dùng có thể sử dụng 1 số điện thoại bằng nhiều SIM trên nhiều thiết bị khác nhau”, vị giám đốc nhà mạng này giải thích.
Tại yếu tố thứ hai, dưới góc nhìn của người làm công nghệ, một chuyên viên IT cấp cao của ngân hàng thương mại cổ phần cho hay, thông thường, ngân hàng luôn khuyến khích khách hàng sử dụng nhiều lớp bảo mật trong xác thực giao dịch, bao gồm sử dụng ứng dụng bên thứ ba. Khi đó, nếu khách hàng bị chiếm đoạt SIM điện thoại từ xa thì các đối tượng xấu cũng không thể thực hiện giao dịch chuyển tiền.
Mặt khác, với các yêu cầu cung cấp lại mật khẩu giao dịch hoặc mật khẩu tài khoản, hầu hết các ngân hàng đều thực hiện qua phương thức eKyc. Mà điều này thì rất khó có thể làm giả, bởi đều thực hiện thông qua máy móc và công nghệ trí tuệ nhân tạo (AI).
Tuy nhiên, vị chuyên viên này cũng nêu ra thực tế. Đó là các cách xác thực này vẫn phải phụ thuộc vào yếu tố chủ quan của khách hàng, tức phải được khách hàng chấp thuận.
Trong trường hợp không được khách hàng đồng ý sử dụng công nghệ mới, ngân hàng buộc phải xác thực bằng phương thức truyền thống đến trực tiếp phòng giao dịch hoặc qua điện thoại (phone banking). Với qua điện thoại, khách hàng phải cung cấp đúng số tài khoản; đúng căn cước công dân; các giao dịch gần nhất; đặc biệt mật khẩu mới chỉ được hỗ trợ chuyển về điện thoại hoặc email đã đăng ký trước đó…
Song, cách xác thực bằng truyền thống rất dễ đánh cắp. Bởi lẽ, thông tin cá nhân của người dùng từ số điện thoại, ngày sinh, căn cước công dân, địa chỉ nhà, email… rất dễ bị lộ và được rao bán qua nhiều kênh khác nhau. Khi đó, nếu bị chiếm thêm quyền sử dụng SIM điện thoại thì ngân hàng rất khó để phát hiện giao dịch bất thường.
“Tôi cam đoan, quy trình tại các ngân hàng không có vấn đề. Đối tượng xấu tấn công ngân hàng không khác nào tấn công bức tường. Đồng thời, nếu ngân hàng có lỗ hổng thì sẽ không chỉ một vài trường hợp mất tiền mà số nạn nhân phải lên tới hàng nghìn, hàng triệu người. Mấu chốt vẫn là người dùng để lộ thông tin tài khoản, thông tin cá nhân”, vị chuyên viên ngân hàng nhấn mạnh và khuyến nghị: “Người dùng nên bật chế độ thông báo của các ứng dụng ngân hàng. Bởi, mỗi tài khoản chỉ được đăng nhập trên một app tại một thiết bị nhất định (trust device). Nếu bị chiếm đoạt SIM điện thoại, kẻ gian vẫn buộc phải gọi lên tổng đài yêu cầu xác thực và đăng xuất trên thiết bị cũ. Hoạt động này sẽ có thông báo lên trên màn hình điện thoại của khách hàng”.
Theo Luật sư Phạm Thanh Dạ Quỳnh, Đoàn Luật sư thành phố Hà Nội, cơ quan chức năng đang rất đau đầu khi đối phó với vấn nạn lừa đảo, chiếm đoạt tiền trong tài khoản ngân hàng. Bởi thủ đoạn của các đối tượng ngày càng tinh vi. Trong khi, việc đưa ra cảnh báo là chưa đủ và nguyên nhân vẫn xuất phát chủ yếu từ việc khách hàng tự để lộ thông tin.
“Về vấn đề bồi hoàn, nếu các bên chưa thỏa thuận được thì nên đợi kết luận của cơ quan chức năng. Song ngân hàng cũng phải xử lý rất khéo. Nếu đẩy hết phần thiệt cho khách hàng thì nguy cơ người dân quay lưng với ngân hàng là rất cao”, luật sư Quỳnh lưu ý.
Vụ mất 2,1 tỷ đồng trong tài khoản ngân hàng: Chuyên gia công nghệ cảnh báo
Mới đây, một khách hàng tố cáo bị mất 2,1 tỷ đồng trong tài khoản tiết kiệm online. Theo phân tích của các chuyên gia công nghệ, nguyên nhân dẫn tới tình trạng này chủ yếu do khách hàng chủ quan và đã lộ thông tin từ trước.
Nhiều ngân hàng, nhà mạng đã cảnh báo tình trạng lừa đảo chiếm đoạt sim, từ đó chiếm đoạt tài khoản ngân hàng
Chiếm đoạt sim điện thoại: Chiêu thức cũ vẫn nhiều khách hàng sập bẫy
Mới đây, một khách hàng tại TP.HCM tá hỏa bởi khoản tiết kiệm online 2,1 tỷ đồng tại một ngân hàng thương mại bỗng dưng bốc hơi. Nguyên nhân là khách hàng này đã bị kẻ gian lừa đảo gọi điện, tự xưng là nhân viên nhà mạng đề nghị hỗ trợ nâng cấp sim, khách hàng làm theo và bị chiếm đoạt sim điện thoại.
Kẻ gian sau đó gọi lên tổng đài tự động của ngân hàng yêu cầu cấp lại tên đăng nhập Internet Banking. Tên đăng nhập tài khoản Internet Banking được gửi về email mà khách hàng đã đăng ký trước đó với ngân hàng.
Tiếp đó, tổng đài tự động của ngân hàng tiếp tục nhận được cuộc gọi từ số điện thoại khách hàng đăng ký báo quên mật khẩu và yêu cầu cấp mật khẩu mới. Ngay sau khi mật khẩu được cấp lại, số tiền tiết kiệm của khách hàng được tất toán và chuyển sang các tài khoản ở những ngân hàng khác..
Hiện vụ việc đã được ngân hàng chuyển sang cơ quan điều tra, song việc tiền gửi bỗng dưng bỗng hơi khiến khách hàng bức xúc, lo lắng, nhiều người gửi tiền khác cũng có tâm lý hoang mang.
Trao đổi với Báo điện tử Đầu tư, chuyên gia an ninh mạng Vũ Ngọc Sơn, Giám đốc Công nghệ của Công ty Công nghệ an ninh mạng Việt Nam NCS cho rằng, tình huống khách hàng mất 2,1 tỷ đồng khi gửi tiết kiệm này không phải do bảo mật của hệ thống ngân hàng hay nhà mạng có vấn đề mà nguyên nhân chủ yếu từ sự mất cảnh giác của người dùng.
Ông Vũ Ngọc Sơn, Giám đốc Công nghệ của Công ty Công nghệ an ninh mạng Việt Nam NCS
"Những vụ việc lừa đảo chiếm đoạt tiền trong tài khoản ngân hàng thời gian qua chủ yếu là các đối tượng lừa đảo đã có khá nhiều thông tin cá nhân của nạn nhân trước khi thực hiện lừa đảo. Ví dụ như trường hợp chiếm đoạt esim sau đó chiếm đoạt 2,1 tỷ đồng trong tài khoản ngân hàng là do kẻ lừa đảo đã có họ tên, số điện thoại, số tài khoản ngân hàng, từ đó dễ dàng đưa ra "kịch bản" để bẫy nạn nhân. Thật không may, những thông tin cá nhân như vậy hiện nay lại khá dễ dàng bị kẻ gian thu thập khi chúng ta tham gia giao dịch, trao đổi, mua bán hàng hóa qua mạng. Có thể nói, tình trạng lộ lọt thông tin cá nhân trên internet là nguyên nhân quan trọng dẫn tới các vụ lừa đảo đang ngày một tràn lan hiện nay", ông Vũ Ngọc Sơn khẳng định.
Thực tế, thủ đoạn lừa đảo, chiếm đoạt sim điện thoại sau đó chiếm đoạt tài khoản ngân hàng không mới mà đã diễn ra thường xuyên vài năm nay, liên tục được các cơ quan chức năng và ngân hàng liên tục cảnh báo song vẫn không ít người dân bị lừa. Hồi tháng 6/2022, Công an quận Hà Đông, Hà Nội đã khởi tố một loạt đối tượng liên quan đến đường dây lừa đảo chiếm đoạt sim điện thoại sau đó chiếm đoạt tài khoản ngân hàng với tổng số tiền bị chiếm đoạt lên tới 10 tỷ đồng.
Ông Nguyễn Minh Đức, Tổng Giám đốc Công ty cổ phần an toàn thông tin CyRadar cho biết, ngân hàng là lĩnh vực bị tấn công mạng nhiều nhất với các thủ đoạn tấn công ngày càng đa dạng, tinh vi.
"So với các lĩnh vực khác, ngân hàng là lĩnh vực đầu tư bảo mật rất tốt. mặc dù vậy, với các cuộc tấn công nhắm vào người dùng, ngân hàng cũng không thể kiểm soát hết được vì phụ thuộc vào ý thức bảo mật, trình độ của từng khách hàng. Chính vì vậy, nhiều chiêu thức lừa đảo dù đã cũ nhưng vẫn nhiều khách hàng bị sập bẫy. Mặc dù các ngân hàng luôn đầu tư nhiều về bảo mật nhưng giải quyết dứt điểm tình trạng này rất khó vì liên quan đến ý thức cảnh giác bảo mật của người dùng là chủ yếu", ông Đức nói.
Bảo mật thông tin cá nhân: Chìa khóa vàng để bảo vệ tài khoản ngân hàng
TS Nguyễn Quốc Hùng - Tổng Thư ký Hiệp hội Ngân hàng Việt Nam cho hay, tội phạm mạng trong lĩnh vực ngân hàng ngày càng gia tăng làm các ngân hàng hết sức đau đầu. Nhiều trường hợp khách hàng mất tiền trong tài khoản là do sự chủ quan của chính bản thân song ít nhiều thương hiệu ngân hàng cũng bị tổn hại. Chính vì vậy, bên cạnh ngân hàng thường xuyên phải tăng cường bảo mật, ông Hùng cho rằng, mỗi khách hàng phải luôn ý thức bảo vệ thông tin cá nhân của mình.
Đầu năm nay, Bộ Công an đã phát ra cảnh báo với người dân về hiện tượng các đối tượng tội phạm thực hiện thủ đoạn lừa chiếm đoạt quyền sử dụng Sim điện thoại cá nhân, từ đó chiếm đoạt mật khẩu tài khoản ngân hàng, ví điện tử... để chiếm đoạt tài sản.
Trước đó, Cục Cạnh tranh và Bảo vệ người tiêu dùng cũng khuyến cáo người dân nêu cao tinh thần cảnh giác, thực hiện các biện pháp phòng tránh, ngăn ngừa, như kiểm tra thông tin, không truy cập các đường dẫn lạ. Đồng thời, tăng cường bảo mật cho sim điện thoại của mình, có thể bằng cách cài đặt mã PIN cho sim điện thoại theo hướng dẫn của nhà mạng, liên hệ tổng đài khóa sim ngay khi phát hiện thẻ sim trên máy điện thoại của mình bị vô hiệu hóa, nghi ngờ do bị chiếm đoạt quyền kiểm soát sim...
Theo các chuyên gia bảo mật, nguyên tắc đầu tiên của các đối tượng lừa đảo hiện nay là có trong tay một số thông tin nhất định để dễ dàng có được "niềm tin" của khách hàng. Trong khi đó, nhiều khách hàng vẫn vô tư chia sẻ thông tin cá nhân trên mạng, biến mình thành miếng mồi cho lừa đảo.
Tất nhiên, để hạn chế cho rủi ro cho người dùng, nhà mạng và ngân hàng có thể siết lại quy trình bảo mật chặt chẽ hơn như vậy lại gây bất tiện cho người dùng. Giải pháp hữu hiệu nhất để phòng trách lừa đảo, theo ông Vũ Ngọc Sơn là người dùng cần ý thức về việc cung cấp thông tin cá nhân cho người khác khi trao đổi trên mạng.
"Người dùng cần áp dụng triệt để nguyên tắc: "không tin tưởng, luôn xác minh lại". Theo đó mỗi khi nhận được 1 các cuộc gọi, tin nhắn, email từ phía ngân hàng, nhà mạng hay bất kỳ đơn vị nào thì cũng không vội tin ngay mà phải kiểm tra lại số điện thoại đó có phải của ngân hàng, nhà mạng.. hay không, không nên vội vàng làm theo hướng dẫn khi nhận được điện thoại", ông Sơn khuyến nghị.
Dính bẫy vay tiền online, nhiều người bị lừa tiền tỷ Thủ tục gọn, giải ngân nhanh, lời quảng cáo của tội phạm lừa đảo khiến những người cần tiền sập bẫy, để rồi họ bị chiếm đoạt từ vài chục triệu đến hàng trăm triệu đồng. Có nhu cầu vay vốn, vô tình lướt mạng, một nạn nhân thấy bài đăng quảng cáo cho vay tiền chỉ cần gửi ảnh chứng minh thư...
Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Thần Tài trải chiếu lộc sau ngày 10/3/2025, 3 con giáp 'cày hết mức, chơi hết mình', ngồi im may mắn cũng đến, tiền bạc khởi sắc, khó ai bì kịp
Trắc nghiệm
11:12:55 10/03/2025
Hàng nghìn người tham gia, tự hào Gala âm nhạc "Vinh quang CAND Việt Nam"
Nhạc việt
11:11:42 10/03/2025
Cựu Đội trưởng Thanh tra Xây dựng và 7 người hầu tòa vụ cháy 56 nạn nhân tử vong
Pháp luật
11:09:35 10/03/2025
Mang chó dại đi cho, người chủ nuôi bị phơi nhiễm bệnh
Sức khỏe
11:07:58 10/03/2025
Những bản phối ngọt ngào với váy hoa trong mùa hè này
Thời trang
11:03:57 10/03/2025
Núi Roraima: 'Thế giới đã mất' bị cô lập hàng triệu năm mà người bản địa gọi là 'nhà của các vị thần'
Lạ vui
11:01:01 10/03/2025
Căn hộ 120 m2 với Mặt Trăng nhân tạo giữa nhà
Sáng tạo
10:59:21 10/03/2025
Lý Hương lần đầu diễn thời trang cùng con gái 'xinh như hoa hậu'
Phong cách sao
10:57:19 10/03/2025
Khung ảnh cực hot: Hội bạn F4 Hà thành của Chi Pu - Quỳnh Anh Shyn "kề vai áp má" sau 5 năm chia phe!
Sao việt
10:32:13 10/03/2025
Lý do Kanye West muốn vợ khoả thân trước công chúng
Sao âu mỹ
10:29:06 10/03/2025