Lại mạo danh MoMo, VP Bank để lừa đảo người dùng
Kẻ lừa đảo mạo danh thương hiệu các ngân hàng như VP Bank, SHB, ACB, TPB và cả MoMo để phục vụ mục đích xấu.
Mới đây nhất, VP Bank vừa gửi đi cảnh báo cho biết, ngân hàng này và một số nhà băng khác đang bị gửi tin nhắn SMS giả danh để lừa đảo người dùng.
Nội dung tin nhắn có dạng: “Tài khoản của Quý khách vừa mở dịch vụ tài chính toàn cầu với phí dịch vụ hằng tháng là xxxVND sẽ bị trừ trong y giờ. Nếu không phải bạn mở dịch vụ, vui lòng nhấn vào link (có định dạng ví dụ như) vpbank.abc-tp.abclmn để hủy”.
Ngân hàng này khẳng định những tin nhắn có nội dung thông báo về những sản phẩm, dịch vụ mà khách hàng không đăng ký đều là tin nhắn giả mạo, nhằm mục đích lừa khách hàng bấm vào link đính kèm tin nhắn và chiếm đoạt tiền trong tài khoản.
Thông thường, người dùng sẽ bị yêu cầu nhấp vào một đường link, sau đó nhập vào các thông tin ngân hàng và có thể bị kẻ xấu đánh cắp tiền trong tài khoản.
Không chỉ mạo danh ngân hàng, các đối tượng xấu cũng lợi dụng tên tuổi các công ty fintech để lừa đảo. Trong sáng 17/8, trong một nhóm người dùng MoMo phát đi cảnh báo cho thấy tên tuổi ví điện tử này cũng bị mạo danh với hình thức tương tự.
Kẻ xấu giả tên thương hiệu MoMo ở phần người gửi, sau đó nhắn tin SMS cho người dùng với nội dung tài khoản bị khoá, yêu cầu người dùng truy cập vào đường link để xác thực.
Các đối tượng vẫn sử dụng các đường link gây nhầm lẫn, trong trường hợp này là momovin.com, để tạo niềm tin cho người nhẹ dạ.
Video đang HOT
Tin nhắn mạo danh MoMo lừa đảo người dùng. (Ảnh: Hội YVMM)
Tuỳ trường hợp khác nhau, khi click vào các đường link này, người dùng sẽ bị yêu cầu nhập thông tin tài khoản ví điện tử, thông tin tài khoản ngân hàng, hoặc tài khoản mạng xã hội… Sau đó, kẻ gian sẽ dùng nhiều cách khác nhau để chiếm đoạt tiền và tài khoản của nạn nhân.
Tất cả các ngân hàng và chuyên gia bảo mật đều khuyến nghị khách hàng không nên mở đường link lạ gửi qua tin nhắn nghi ngờ, tuyệt đối không cung cấp mã OTP và mật khẩu cho bất kỳ ai, nhằm bảo vệ tài khoản và thông tin cá nhân.
Theo báo cáo của Kaspersky, có đến 26,36% các nỗ lực lừa đảo tại Việt Nam vào tháng 4 vừa qua liên quan đến tài chính, nhắm vào ngân hàng, các hệ thống thanh toán và cửa hàng trực tuyến. Trong đó, lừa đảo thông qua các hệ thống thanh toán là trường hợp phổ biến nhất được phát hiện, chiếm 11,77% tổng số lừa đảo và hơn 44% trong số các loại lừa đảo tài chính.
Mặc dù vậy, tỷ lệ lừa đảo tài chính tại Việt Nam vẫn còn ở mức thấp so với trung bình ở Đông Nam Á (43,06%) và thấp nhất so với các nước được khảo sát trong khu vực.
Cảnh báo: Hàng loạt đầu số các ngân hàng lớn như Vietcombank, ACB, Sacombank... bị mạo danh, liên tục gửi tin nhắn lừa đảo
Tình trạng các đầu số ngân hàng xuất hiện tin nhắn lừa đảo đã diễn ra khá lâu nhưng vẫn chưa có cách xử lý triệt để.
Do ảnh hưởng của Covid-19 mà các giao dịch số được đẩy mạnh hơn bao giờ hết. Trong đó đáng chú ý nhất là các giao dịch thông qua ngân hàng, nhằm hạn chế tiếp xúc nên các hình thức thanh toán đã dần thông qua chuyển khoản, ví điện tử... thay vì tiền mặt. Cũng vì vậy mà chiêu trò lừa từ tin nhắn SMS Brandname của ngân hàng trở nên phổ biến.
SMS Brandname là dịch vụ hỗ trợ các nhà cung cấp sản phẩm, dịch vụ sử dụng kênh thông tin di động để quảng bá cho nhãn hàng, sản phẩm, dịch vụ hoặc chăm sóc khách hàng của mình.
Thời gian gần đây hàng loạt người dùng chia sẻ về việc các đầu số ngân hàng như ACB, Sacombank, Vietcombank... nhận được tin nhắn có nội dung rằng: "Chung toi phat hien tai khoan cua ban dang tieu dung o nuoc ngoai. Neu khong phai ban dang tieu dung vui long nhap vào https://tên ngân hàng.com de huy thanh toan".
Ngân hàng Sacombank cũng gặp trường hợp tương tự
Thậm chí, tin nhắn lừa đảo còn được gom chung vào cùng với tin nhắn thật từ ngân hàng
Tin nhắn đến từ ngân hàng Vietcombank
Hoặc là những tin nhắn giả mạo về việc đã thanh toán vé máy bay, đơn hàng... cùng với đường link giả mạo đính kèm trong tin nhắn.
Nhằm đánh vào sự lo lắng và thiếu bình tĩnh của một số người dùng, thấy tin nhắn đến từ đầu số ngân hàng cùng đường link sẽ nhấp vào sau đó đăng nhập tài khoản, mật khẩu, cùng OTP dẫn đến việc vô tình cung cấp thông tin cho những kẻ lừa đảo.
Rất nhiều khách hàng đã nhận được tin nhắn lừa đảo tới từ đầu số ngân hàng, thậm chí chúng còn có cả thông tin của các khách hàng đã ngừng sử dụng dịch vụ. Điều đặc biệt ở đây là những tin nhắn trên đến từ các đầu số của ngân hàng chứ không phải một số bất kì nào khác. Thậm chí, tinh vi hơn những tin nhắn này còn lọt vào cả tin nhắn thật của các ngân hàng.
Hiện tại, khi thử truy cập các đường link này chúng tôi đã thấy báo lỗi không tìm kiếm được nhưng theo nhiều phản hồi trước đó thì các đường link trên sẽ mở ra trang web giống với giao diện ngân hàng thật - nhưng thực chất là giả.
Trang web giả mạo của ngân hàng ACB
Việc này khiến mọi người rất hoang mang, bởi "tôn hành giả, giả hành tôn" lẫn lộn không thể phân biệt được do chúng đều tới từ tin nhắn mang đầu số của ngân hàng. Thực chất, đây là một chiêu trò lừa đảo tinh vi và cực kì nguy hiểm, bởi những tin nhắn được gửi đến bằng đúng tên ngân hàng mà lẽ ra chỉ có đơn vị sở hữu thương hiệu mới có quyền sử dụng (SMS Brandname).
Tính đến hiện tại, chiêu thức lừa đảo này đã diễn ra rầm rộ hơn 8 tháng trời, tuy các ngân hàng đã nhanh chóng gửi cảnh báo đến khách hàng theo tin nhắn hoặc thông báo trên ứng dụng, nhưng tình trạng này ngày càng nhiều hơn và vẫn chưa có giải pháp xử lý triệt để. Vì vậy người dùng cần nâng cao cảnh giác, tuyệt đối không đăng nhập vào các đường link lạ.
Theo như các chuyên gia về bảo mật thì có thể hacker sử dụng giấy tờ giả, đăng ký một tổng đài khác cũng có tên giống với các ngân hàng ở Việt Nam, được đăng ký tại Việt Nam hoặc nước ngoài để gửi tin nhắn đến người dùng hoặc sử dụng những trang web có hỗ trợ nhắn tin với mức giá chưa tới 1.000 đồng đã có thể tạo bất SMS Brandname nào mà bạn muốn. Lúc này, tin nhắn lừa đảo sẽ được điện thoại gom chung vào một luồng tin nhắn dưới tên ngân hàng, khiến khách hàng không thể phân biệt được đâu là thật, giả.
Kẽ hở của YouTube giúp hai kẻ lừa đảo chiếm đoạt hơn 20 triệu USD tiền bản quyền âm nhạc như thế nào? Kẽ hở này cho thấy, các nhà sáng tạo nội dung trên YouTube ít được bảo vệ trước những kẻ lừa đảo như thế nào. Đi theo Google Maps, một gia đình ở Úc suýt thiệt mạng Báo Mỹ: Samsung vẫn chưa đưa ra lý do chính đáng để thuyết phục người dùng mua điện thoại gập Bí mật tỷ USD đằng sau...