Đầu số Sacombank tiếp tục gửi tin nhắn lừa đảo

Theo dõi VGT trên

Sau gần 2 tuần xảy ra vụ lừa đảo đầu tiên, những tin nhắn chứa liên kết lừa đảo vẫn tiếp tục được gửi đến khách hàng từ đầu số của Sacombank.

Ngày 31/1, nhiều người dùng cho biết họ nhận được tin nhắn với nội dung: “Phát hiện tài khoản của bạn đăng nhập vùng bất thường, vui lòng đăng nhập https://vn-sacombank.com để xác nhận thông tin và thay đổi mật khẩu”. Tin nhắn trên được gửi từ đầu số thương hiệu Sacombank.

Đáng chú ý, một số người nhận được tin nhắn nhưng chưa từng sử dụng dịch vụ của Sacombank. “Không chỉ tôi, mà 3 người trong nhà tôi cũng nhận được tin nhắn với nội dung tương tự dù chưa từng dùng dịch vụ của Sacombank”, M. Triều, nhiếp ảnh gia sống tại TP.HCM cho biết.

Đầu số Sacombank tiếp tục gửi tin nhắn lừa đảo - Hình 1

Tin nhắn lừa đảo vẫn được gửi đến khách hàng từ đầu số thương hiệu Sacombank.

Một số người dùng khác sử dụng dịch vụ Sacombank lại cho rằng tin nhắn lần này chứa liên kết trang thậm chí còn “trông giống thật” hơn website isacombank.com.vn mà ngân hàng này đang sử dụng.

Trao đổi với Zing , chuyên gia an ninh mạng Ngô Minh Hiếu cho rằng kẻ lừa đảo đang thể hiện sự quyết tâm khi liên tục gửi tin nhắn và thay đổi domain (tên trang web) để đánh lừa người dùng. “Gần đến mùa Tết, các đối tượng lừa đảo (scam) hoạt động càng lúc càng mạnh, người dân nên lưu ý, nâng cao cảnh giác và cập nhật các thông tin từ truyền thông”, ông Hiếu cho biết.

Đồng thời, chuyên gia an ninh mạng Ngô Minh Hiếu cũng nhìn nhận lỗ hổng SMS brandname lần này của Sacombank là công cụ lý tưởng để hacker khai thác thông tin từ người dùng.

“Lỗ hổng về SMS brandname của Sacombank đang rất nghiêm trọng. Người dùng cần cảnh giác không nhấn vào link gửi từ đầu số thương hiệu của ngân hàng này. Khi nhận được tin nhắn nên gọi lên tổng đài của ngân hàng để xác nhận một lần nữa”, ông Hiếu khuyến nghị.

Trước đó, trao đổi với Zing , ông Nguyễn Trí Đức, chuyên gia bảo mật Internet đang làm việc tại Mỹ từng cảnh bảo việc có hàng loạt domain tương tự Sacombank đang được rao bán trên Internet. Nếu không kịp thời khóa những trang này, kẻ xấu sẽ tiếp tục lợi dụng lỗ hổng SMS brandname để lừa đảo người dùng.

“Sau một vài bước tìm kiếm, tôi phát hiện tên miền giống i-sacombank.com.vn đang được rao bán rất nhiều và dễ mua. Với những tên miền này cộng với cách xâm nhập nội dung SMS brandname, nếu không kịp thời ngăn chặn, trong thời gian tới sẽ có rất nhiều vụ việc tương tự xảy ra”, ông Nguyễn Trí Đức, chuyên gia bảo mật Internet đang làm việc tại Mỹ cho biết.

Video đang HOT

Theo ông Đức, những tên miền như: isacornbank.com, i-sacombank.app, i-sacombank.service… phía ngân hàng đều dễ dàng mua trước và khóa để tránh bị lạm dụng.

Sự việc nhiều người dùng vẫn nhận tin nhắn lừa đảo từ đầu số Sacombank không phải là mới. Trước đó, vào lúc 20h20 ngày 19/1, khách hàng Th. Quyên (TP.HCM) cũng nhận được một tin nhắn có nội dung tương tự từ đầu số thương hiệu của Sacombank. Tuy vậy, liên kết trong tin nhắn đó là trang “https://i-sacombank.com”.

Sau khi truy cập vào website theo tin nhắn nói trên, chị Q đăng nhập thông tin tài khoản và mật khẩu theo yêu cầu. Sau đó, website này yêu cầu chị Q nhập mã OTP nhận được qua tin nhắn SMS của ngân hàng. Sau khi nhập mã OTP, chị Q nhận được thông báo tài khoản ngân hàng bị trừ 38,3 triệu đồng và số dư còn lại vỏn vẹn 100.000 đồng.

Hiện phía Sacombank không đưa ra được câu trả lời về nguyên nhân lỗ hổng nghiêm trọng trên, cũng như phương án khắc phục.

3 kịch bản vụ 'mất 38 triệu vì làm theo tin nhắn ngân hàng'

Sau một tuần bị mất gần 40 triệu đồng, khách hàng của Sacombank vẫn chưa nhận được đền bù dù lỗi không phải do mình.

"Tròn một tuần sau khi mất gần 40 triệu đồng, tôi vẫn chưa được giải quyết. Ngân hàng cũng chưa thông báo cho tôi thời gian giải quyết cụ thể", T. Q, khách hàng vừa bị mất tiền vì làm theo hướng dẫn từ tin nhắn của ngân hàng Sacombank chia sẻ với Zing .

Trước đó, vào lúc 20h20 ngày 19/1 nhận được một tin nhắn từ Sacombank với nội dung "Phát hiện tài khoản của bạn đăng nhập khác vùng bất thường, vui lòng đăng nhập https://i-sacombank.com để xác nhận thông tin và thay đổi mật khẩu".

Tin nhắn này được gửi từ chính thương hiệu Sacombank, đầu số mà chị Q vẫn nhận thông tin về biến động số dư tài khoản ngân hàng mỗi ngày. Sau khi truy cập vào website theo tin nhắn nói trên, chị Q đăng nhập thông tin tài khoản và mật khẩu theo yêu cầu.

Sau đó, website này yêu cầu chị Q nhập mã OTP nhận được qua tin nhắn SMS của ngân hàng. Sau khi nhập mã OTP, chị Q nhận được thông báo tài khoản ngân hàng bị trừ 38,3 triệu đồng và số dư còn lại vỏn vẹn 100.000 đồng.

Lỗi không phải ở người dùng

"Tôi mất tiền vì quá tin tưởng vào tin nhắn có tên Sacombank", chị Q chia sẻ.

Nói với Zing , ông Nguyễn Trí Đức, chuyên gia bảo mật đang làm việc tại Mỹ cho biết đây hoàn toàn không phải lỗi của người dùng.

3 kịch bản vụ mất 38 triệu vì làm theo tin nhắn ngân hàng - Hình 1

Hàng loạt tên miền giống Sacombank đang được rao bán trên Internet.

"Nó giống việc mỗi ngày bạn đều nhận email nội bộ từ sếp. Đến một ngày cũng chính email đó bị hack và yêu cầu bạn làm việc gì đó sai trái. Là nhân viên, bạn buộc phải tuân theo. Khi xảy ra lỗi, sếp không thể nói bạn sai được bởi vấn đề nằm ở hệ thống", ông Đức cho biết.

Theo ông Đức, ở Mỹ, khi xảy ra mất mát mà lỗi không nằm ở người dùng, ngân hàng buộc phải đền bù thiệt hại ngay lập tức.

"Dễ hiểu khi người dùng tin và làm theo kẻ lừa đảo bởi liên kết được gửi đến rất giống của Sacombank", ông Đức phân tích.

Theo đó, Sacombank đang sử dụng liên kết isacombank.com.vn trong khi trang giả mạo có liên kết i-sacombank.com. Giao thức bảo mật của trang giả mạo cũng là https, cho phép trao đổi thông tin một cách bảo mật trên Internet.

Những kịch bản khiến người dùng bị mất tiền

Trao đổi với Zing , bà Đinh Mộng Kha, Giám đốc vận hành VietGuys, một công ty kinh doanh về lĩnh vực SMS marketing, cho biết các doanh nghiệp, ngân hàng như Sacombank phải đăng ký với nhà mạng để có tên thương hiệu (brandname) và thông thường làm việc qua các công ty cung cấp dịch vụ (agency) về tin nhắn để gửi SMS đến khách hàng cuối.

3 kịch bản vụ mất 38 triệu vì làm theo tin nhắn ngân hàng - Hình 2

Có nhiều kịch bản dẫn đến việc người dùng nhận thông tin sai từ hacker qua SMS brandname.

Trong quá trình này, giữa ngân hàng và nhà mạng có nhiều đơn vị trung gian ở giữa. "Có thể một trong những khâu trung gian đó có lỗ hổng và hacker đã lợi dụng lỗ hổng này để gửi tin nhắn lừa đảo nhưng vẫn sử dụng thương hiệu Sacombank", bà Kha nhận định.

Theo chuyên gia bảo mật Ngô Minh Hiếu, có 3 kịch bản khiến hệ thống SMS brandname bị xâm nhập.

Kịch bản đầu tiên, kẻ xấu sẽ dùng kỹ thuật riêng để chen vào giữa quá trình gửi/nhận SMS, "bắt" các gói tin nhắn từ nhà mạng gửi đến nạn nhân, chỉnh sửa nội dung và tiếp tục gửi đến khách hàng. Cách thứ hai, hacker tấn công trực tiếp vào hệ thống của đơn vị cung cấp SMS OTP cho Sacombank và thao túng nội dung gửi đến người dùng.

Ở cách thứ 3, hacker sử dụng giấy tờ giả, đăng ký một tổng đài SMS khác cũng có tên là "Sacombank" tại Việt Nam hoặc nước ngoài để gửi tin nhắn đến người dùng. Lúc này, tin nhắn lừa đảo sẽ được điện thoại gom chung vào một luồng tin nhắn dưới tên Sacombank, khiến nạn nhân không thể phân biệt được đâu là thật, giả.

Theo chuyên gia Ngô Minh Hiếu, cả ba cách trên, lỗi đều không ở người dùng.

Ngân hàng có thể chủ động ngăn chặn các trang giả mạo

Theo chuyên gia Nguyễn Trí Đức, trang lừa đảo giả mạo đang được các hacker tận dụng theo nhiều cách khác nhau để dẫn dụ người dùng nhập thông tin.

Vì vậy, các ngân hàng ngoài việc chọn đối tác cung cấp SMS brandname đủ năng lực còn phải chủ động ngăn ngừa mối đe dọa (Threat Intelligence).

Threat Intelligence là một lĩnh vực của an ninh mạng tập trung vào việc thu thập và phân tích thông tin về các cuộc tấn công hiện tại và tiềm năng đe dọa sự an toàn của một tổ chức hoặc tài sản của tổ chức để đưa ra phương án phòng chống hiệu quả.

"Sau một vài bước tìm kiếm, tôi phát hiện tên miền giống i-sacombank.com.vn đang được rao bán rất nhiều và dễ mua. Với những tên miền này cộng với cách xâm nhập nội dung SMS brandname, nếu không kịp thời ngăn chặn, trong thời gian tới sẽ có rất nhiều vụ việc tương tự xảy ra", ông Đức cảnh báo.

Theo ông Đức, những tên miền như: isacornbank.com, i-sacombank.app, i-sacombank.service... phía ngân hàng đều dễ dàng mua trước và khóa để tránh bị lạm dụng.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Cặp đôi đình đám showbiz chính thức "toang" sau 1 năm phim giả tình thật
20:25:28 05/11/2024
Hóng: Người đẹp Vbiz đã có bạn trai, rầm rộ tin hẹn hò đồng giới chỉ là cú lừa?
22:33:01 05/11/2024
Một đại gia là nghệ sĩ sổ đỏ từng cầm cả xấp: "Tôi mất mấy trăm tỷ rồi"
19:39:12 05/11/2024
Siêu thảm đỏ hot nhất Cbiz: Triệu Lộ Tư mặc sến lép vế trước dàn mỹ nhân, Bạch Lộc đụng độ "tình địch" Ngu Thư Hân
20:35:30 05/11/2024
Con gái MC Quyền Linh trả lời nghi vấn thẩm mỹ ở tuổi 16, hút 2 triệu lượt xem
21:00:58 05/11/2024
20 trẻ mầm non nhập viện nghi ăn nhầm thuốc chuột: Cô Hiệu phó tiết lộ lý do
21:57:23 05/11/2024
Đen Vâu lộ diện sau thời gian dài ở ẩn giữa tin đồn lên chức "bố bỉm"
21:47:13 05/11/2024
NSND Kim Xuân bật khóc: "Điều tôi nuối tiếc nhất là không sinh được nữa"
20:22:14 05/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Trước thông tin bị đột quỵ, danh hài Xuân Hinh lên tiếng về tình hình sức khỏe

Sao việt

23:35:03 05/11/2024
Mới đây, trên trang cá nhân, danh hài Xuân Hinh đã đăng tải một clip để chia sẻ về tình trạng sức khỏe hiện tại của mình.

Tình thế đảo ngược với Enzo Fernandez ở Chelsea

Sao thể thao

23:33:20 05/11/2024
Inter Milan và Barcelona sẵn sàng thực hiện một động thái chuyển nhượng bất ngờ dành cho Enzo Fernandez khi cầu thủ này đối diện với tương lai bất định tại Chelsea.

Bóng hồng trong 'Độc đạo' tiết lộ cảnh bị cưỡng hiếp và 'ăn tát' nhiều nhất

Tv show

23:26:34 05/11/2024
Trong phim Độc đạo, diễn viên Thanh Huế vào vai Tuyết, một trong những bóng hồng gây chú ý trong phim. Và cũng là vai diễn mà nương tử bị đánh nhiều nhất.

Thực đơn tiệc sinh nhật trong tù của Sean 'Diddy' Combs gây sốc

Sao âu mỹ

23:22:24 05/11/2024
Ông trùm âm nhạc tai tiếng Diddy tròn 55 tuổi vào ngày 4.11 trong Trung tâm giam giữ Metropolitan ở Brooklyn, New York (Mỹ).

Quán quân The Masked Singer thừa nhận ngoại tình với người cũ dù đã có 2 con

Sao châu á

23:18:37 05/11/2024
Nữ ca sĩ thừa nhận cáo buộc ngoại tình và cho biết cô đang suy ngẫm sâu sắc về những sai lầm của mình. với tư cách là 1 người vợ và người mẹ.

Tiết lộ thú vị từ nhân vật khiến khán giả bất ngờ nhất 'Độc đạo'

Hậu trường phim

23:10:53 05/11/2024
Mạnh Cường - diễn viên thủ vai Dũng kính lần đầu chia sẻ về những bí mật phía sau nhân vật khiến khán giả bất ngờ nhất phim Độc đạo .

Hồ Quỳnh Hương ám ảnh câu nói của NSND Hà Thủy

Nhạc việt

22:56:38 05/11/2024
Nhân tháng chào mừng Ngày Nhà giáo Việt Nam, ca sĩ Hồ Quỳnh Hương chia sẻ chân thành về cô giáo kính yêu - Đại tá, NSND Hà Thủy.

Hai tài tử sexy nhất thế giới cùng xuất hiện trong bom tấn hành động 6.200 tỷ

Phim âu mỹ

22:43:59 05/11/2024
Chris Evans và The Rock - hai tài tử từng được tạp chí People bình chọn là người đàn ông quyến rũ nhất hành tinh cùng góp mặt trong bom tấn 250 triệu USD Red One: Mật mã đỏ .

Bộ sưu tập các mẫu nhà vườn đẹp được nhiều người tìm kiếm

Sáng tạo

22:24:31 05/11/2024
Trở về với thiên nhiên, sở hữu một nhà vườn đẹp, trong lành, sẽ mang đến cho chúng ta nhiều năng lượng tích cực.

Bức ảnh khiến nữ ca sĩ đỉnh nhất thế hệ Gen Z rơi vào rắc rối

Nhạc quốc tế

22:13:23 05/11/2024
Nắm chắc trong tay 9 giải Grammy, sở hữu tượng vàng Oscar cùng vô số kỷ lục âm nhạc, Billie Eilish là nghệ sĩ sinh trong thập niên 2000s out trình nhất hiện tại.

Chùm ảnh: Những nụ cười rạng rỡ của thầy và trò tại trường Tiểu học Xuân Vân

Netizen

21:52:29 05/11/2024
Vào một ngày thu cuối tháng 10, ở tỉnh Tuyên Quang bắt đầu se lạnh, những chiếc xe của Tiệm Tạp Hóa Ngược Xuôi mang những Vật Phẩm Hạnh Phúc gửi tặng các em học sinh trường Tiểu học Xuân Vân - nơi bị ảnh hưởng bởi lũ.