Người dùng VietinBank lại nhận SMS lừa đảo từ đầu số ngân hàng
Những tin nhắn lừa đảo bằng đầu số SMS ngân hàng quay trở lại trong thời gian qua. Ngân hàng VietinBank đã lên tiếng cảnh báo người dùng.
Từ đầu tháng 5, nhiều thành viên trong nhóm người dùng dịch vụ VietinBank đăng tải tin nhắn SMS nhận được từ đầu số có tên VietinBank. Nội dung tin nhắn này cho biết phát hiện hành vi bất thường, yêu cầu người dùng bấm vào đường link trong tin nhắn để xác thực.
“Em bấm vào thì ra thông báo URL không được bảo vệ. Giờ phải làm sao”, người dùng có tên Quốc Danh bình luận.
Tin nhắn gửi từ đầu số VietinBank nhưng chứa đường dẫn lừa đảo.
Ở phía dưới, quản trị viên nhóm và nhiều người dùng khác cảnh báo đây là tin nhắn giả mạo đầu số ngân hàng, nhằm lấy thông tin, tiền của người dùng. Ngay trong luồng tin nhắn của người dùng Quốc Danh, phía trên tin nhắn lừa đảo là tin cảnh báo phát đi từ VietinBank, khuyến cáo khách hàng không bấm vào các đường dẫn lạ.
Trả lời Zing , đại diện ngân hàng VietinBank cho biết ngân hàng đã phát hiện việc giả mạo tin nhắn từ đầu năm và phát đi cảnh báo tới khách hàng, nhưng sau một thời gian các tin nhắn lừa đảo lại xuất hiện.
“Tình trạng này vẫn lặp đi lặp lại. Chúng tôi đã liên tục cảnh báo khách hàng qua mọi kênh tiếp cận, bao gồm cả tin nhắn, email, website, bên trong ứng dụng iPay”, đại diện ngân hàng VietinBank cho biết.
Video đang HOT
Trong cảnh báo phát đi từ tháng 3, ngân hàng VietinBank khuyến cáo khách hàng không đăng nhập dịch vụ VietinBank iPay từ các tin nhắn lạ, không cung cấp tên truy cập, mật khẩu, OTP và các thông tin cá nhân khác.
VietinBank khuyến cáo khách hàng chỉ giao dịch tại website vietinbank.vn và ứng dụng iPay Mobile trên smartphone.
Đại diện ngân hàng này cũng cho biết vẫn đang phối hợp với các cơ quan điều tra để giải quyết dứt điểm sự việc.
Từ tháng 1, nhiều khách hàng của các ngân hàng khác nhau nhận được tin nhắn với nội dung yêu cầu bấm vào đường dẫn trong SMS, cung cấp thông tin. Những tin này đều được gửi dưới đầu số ngân hàng, lẫn cùng với luồng tin nhắn báo giao dịch, biến động thông thường.
Chia sẻ với Zing , chuyên gia an ninh mạng Ngô Minh Hiếu cho biết đây là kiểu tấn công bằng tin nhắn thương hiệu. Bằng cách giả mạo đầu số ngân hàng, kẻ lừa đảo lợi dụng sự tin tưởng của nạn nhân để trục lợi.
Thiết bị thu, phát sóng và gửi SMS bất hợp pháp đang được bán trên mạng, vận chuyển từ nước ngoài.
Theo Cục An toàn thông tin, thuộc Bộ Thông tin & Truyền thông, đối tượng lừa đảo đã gửi tin nhắn thông qua thiết bị phát sóng di động giả mạo (IMSI Catcher/SMS Broadcaster).
“Thiết bị này hoạt động giống như một trạm phát sóng, có thể gửi thông tin đến các máy di động ở gần. Phạm vi hoạt động trong vòng bán kính khoảng 1 km”, đại diện của Cục An toàn thông tin chia sẻ với Zing .
Cục An toàn thông tin cho biết đơn vị này đang phối hợp chặt chẽ với lực lượng công an, các cơ quan chức năng, các doanh nghiệp viễn thông để triển khai các biện pháp ngăn chặn, điều tra, xác minh và xử lý đối tượng vi phạm pháp luật.
Đầu số Sacombank tiếp tục gửi tin nhắn lừa đảo
Sau gần 2 tuần xảy ra vụ lừa đảo đầu tiên, những tin nhắn chứa liên kết lừa đảo vẫn tiếp tục được gửi đến khách hàng từ đầu số của Sacombank.
Ngày 31/1, nhiều người dùng cho biết họ nhận được tin nhắn với nội dung: "Phát hiện tài khoản của bạn đăng nhập vùng bất thường, vui lòng đăng nhập https://vn-sacombank.com để xác nhận thông tin và thay đổi mật khẩu". Tin nhắn trên được gửi từ đầu số thương hiệu Sacombank.
Đáng chú ý, một số người nhận được tin nhắn nhưng chưa từng sử dụng dịch vụ của Sacombank. "Không chỉ tôi, mà 3 người trong nhà tôi cũng nhận được tin nhắn với nội dung tương tự dù chưa từng dùng dịch vụ của Sacombank", M. Triều, nhiếp ảnh gia sống tại TP.HCM cho biết.
Tin nhắn lừa đảo vẫn được gửi đến khách hàng từ đầu số thương hiệu Sacombank.
Một số người dùng khác sử dụng dịch vụ Sacombank lại cho rằng tin nhắn lần này chứa liên kết trang thậm chí còn "trông giống thật" hơn website isacombank.com.vn mà ngân hàng này đang sử dụng.
Trao đổi với Zing , chuyên gia an ninh mạng Ngô Minh Hiếu cho rằng kẻ lừa đảo đang thể hiện sự quyết tâm khi liên tục gửi tin nhắn và thay đổi domain (tên trang web) để đánh lừa người dùng. "Gần đến mùa Tết, các đối tượng lừa đảo (scam) hoạt động càng lúc càng mạnh, người dân nên lưu ý, nâng cao cảnh giác và cập nhật các thông tin từ truyền thông", ông Hiếu cho biết.
Đồng thời, chuyên gia an ninh mạng Ngô Minh Hiếu cũng nhìn nhận lỗ hổng SMS brandname lần này của Sacombank là công cụ lý tưởng để hacker khai thác thông tin từ người dùng.
"Lỗ hổng về SMS brandname của Sacombank đang rất nghiêm trọng. Người dùng cần cảnh giác không nhấn vào link gửi từ đầu số thương hiệu của ngân hàng này. Khi nhận được tin nhắn nên gọi lên tổng đài của ngân hàng để xác nhận một lần nữa", ông Hiếu khuyến nghị.
Trước đó, trao đổi với Zing , ông Nguyễn Trí Đức, chuyên gia bảo mật Internet đang làm việc tại Mỹ từng cảnh bảo việc có hàng loạt domain tương tự Sacombank đang được rao bán trên Internet. Nếu không kịp thời khóa những trang này, kẻ xấu sẽ tiếp tục lợi dụng lỗ hổng SMS brandname để lừa đảo người dùng.
"Sau một vài bước tìm kiếm, tôi phát hiện tên miền giống i-sacombank.com.vn đang được rao bán rất nhiều và dễ mua. Với những tên miền này cộng với cách xâm nhập nội dung SMS brandname, nếu không kịp thời ngăn chặn, trong thời gian tới sẽ có rất nhiều vụ việc tương tự xảy ra", ông Nguyễn Trí Đức, chuyên gia bảo mật Internet đang làm việc tại Mỹ cho biết.
Theo ông Đức, những tên miền như: isacornbank.com, i-sacombank.app, i-sacombank.service... phía ngân hàng đều dễ dàng mua trước và khóa để tránh bị lạm dụng.
Sự việc nhiều người dùng vẫn nhận tin nhắn lừa đảo từ đầu số Sacombank không phải là mới. Trước đó, vào lúc 20h20 ngày 19/1, khách hàng Th. Quyên (TP.HCM) cũng nhận được một tin nhắn có nội dung tương tự từ đầu số thương hiệu của Sacombank. Tuy vậy, liên kết trong tin nhắn đó là trang "https://i-sacombank.com".
Sau khi truy cập vào website theo tin nhắn nói trên, chị Q đăng nhập thông tin tài khoản và mật khẩu theo yêu cầu. Sau đó, website này yêu cầu chị Q nhập mã OTP nhận được qua tin nhắn SMS của ngân hàng. Sau khi nhập mã OTP, chị Q nhận được thông báo tài khoản ngân hàng bị trừ 38,3 triệu đồng và số dư còn lại vỏn vẹn 100.000 đồng.
Hiện phía Sacombank không đưa ra được câu trả lời về nguyên nhân lỗ hổng nghiêm trọng trên, cũng như phương án khắc phục.
'Cựu hacker' HiếuPC: Thế giới hacker cũng có 'đa cấp' "Thế giới ngầm trên mạng cũng có đa cấp", Ngô Minh Hiếu - chuyên gia tại Trung tâm NCSC - tiết lộ trong buổi nói chuyện về bảo mật thông tin gần đây. Cựu hacker nổi tiếng những năm 2010 cho biết, quy mô của một nhóm đa cấp nhỏ khoảng l5 - 10 người, tổ chức lớn có thể lên đến hàng...