Người dùng VietinBank lại nhận SMS lừa đảo từ đầu số ngân hàng
Những tin nhắn lừa đảo bằng đầu số SMS ngân hàng quay trở lại trong thời gian qua. Ngân hàng VietinBank đã lên tiếng cảnh báo người dùng.
Từ đầu tháng 5, nhiều thành viên trong nhóm người dùng dịch vụ VietinBank đăng tải tin nhắn SMS nhận được từ đầu số có tên VietinBank. Nội dung tin nhắn này cho biết phát hiện hành vi bất thường, yêu cầu người dùng bấm vào đường link trong tin nhắn để xác thực.
“Em bấm vào thì ra thông báo URL không được bảo vệ. Giờ phải làm sao”, người dùng có tên Quốc Danh bình luận.
Tin nhắn gửi từ đầu số VietinBank nhưng chứa đường dẫn lừa đảo.
Ở phía dưới, quản trị viên nhóm và nhiều người dùng khác cảnh báo đây là tin nhắn giả mạo đầu số ngân hàng, nhằm lấy thông tin, tiền của người dùng. Ngay trong luồng tin nhắn của người dùng Quốc Danh, phía trên tin nhắn lừa đảo là tin cảnh báo phát đi từ VietinBank, khuyến cáo khách hàng không bấm vào các đường dẫn lạ.
Trả lời Zing , đại diện ngân hàng VietinBank cho biết ngân hàng đã phát hiện việc giả mạo tin nhắn từ đầu năm và phát đi cảnh báo tới khách hàng, nhưng sau một thời gian các tin nhắn lừa đảo lại xuất hiện.
“Tình trạng này vẫn lặp đi lặp lại. Chúng tôi đã liên tục cảnh báo khách hàng qua mọi kênh tiếp cận, bao gồm cả tin nhắn, email, website, bên trong ứng dụng iPay”, đại diện ngân hàng VietinBank cho biết.
Video đang HOT
Trong cảnh báo phát đi từ tháng 3, ngân hàng VietinBank khuyến cáo khách hàng không đăng nhập dịch vụ VietinBank iPay từ các tin nhắn lạ, không cung cấp tên truy cập, mật khẩu, OTP và các thông tin cá nhân khác.
VietinBank khuyến cáo khách hàng chỉ giao dịch tại website vietinbank.vn và ứng dụng iPay Mobile trên smartphone.
Đại diện ngân hàng này cũng cho biết vẫn đang phối hợp với các cơ quan điều tra để giải quyết dứt điểm sự việc.
Từ tháng 1, nhiều khách hàng của các ngân hàng khác nhau nhận được tin nhắn với nội dung yêu cầu bấm vào đường dẫn trong SMS, cung cấp thông tin. Những tin này đều được gửi dưới đầu số ngân hàng, lẫn cùng với luồng tin nhắn báo giao dịch, biến động thông thường.
Chia sẻ với Zing , chuyên gia an ninh mạng Ngô Minh Hiếu cho biết đây là kiểu tấn công bằng tin nhắn thương hiệu. Bằng cách giả mạo đầu số ngân hàng, kẻ lừa đảo lợi dụng sự tin tưởng của nạn nhân để trục lợi.
Thiết bị thu, phát sóng và gửi SMS bất hợp pháp đang được bán trên mạng, vận chuyển từ nước ngoài.
Theo Cục An toàn thông tin, thuộc Bộ Thông tin & Truyền thông, đối tượng lừa đảo đã gửi tin nhắn thông qua thiết bị phát sóng di động giả mạo (IMSI Catcher/SMS Broadcaster).
“Thiết bị này hoạt động giống như một trạm phát sóng, có thể gửi thông tin đến các máy di động ở gần. Phạm vi hoạt động trong vòng bán kính khoảng 1 km”, đại diện của Cục An toàn thông tin chia sẻ với Zing .
Cục An toàn thông tin cho biết đơn vị này đang phối hợp chặt chẽ với lực lượng công an, các cơ quan chức năng, các doanh nghiệp viễn thông để triển khai các biện pháp ngăn chặn, điều tra, xác minh và xử lý đối tượng vi phạm pháp luật.
Đầu số Sacombank tiếp tục gửi tin nhắn lừa đảo
Sau gần 2 tuần xảy ra vụ lừa đảo đầu tiên, những tin nhắn chứa liên kết lừa đảo vẫn tiếp tục được gửi đến khách hàng từ đầu số của Sacombank.
Ngày 31/1, nhiều người dùng cho biết họ nhận được tin nhắn với nội dung: "Phát hiện tài khoản của bạn đăng nhập vùng bất thường, vui lòng đăng nhập https://vn-sacombank.com để xác nhận thông tin và thay đổi mật khẩu". Tin nhắn trên được gửi từ đầu số thương hiệu Sacombank.
Đáng chú ý, một số người nhận được tin nhắn nhưng chưa từng sử dụng dịch vụ của Sacombank. "Không chỉ tôi, mà 3 người trong nhà tôi cũng nhận được tin nhắn với nội dung tương tự dù chưa từng dùng dịch vụ của Sacombank", M. Triều, nhiếp ảnh gia sống tại TP.HCM cho biết.
Tin nhắn lừa đảo vẫn được gửi đến khách hàng từ đầu số thương hiệu Sacombank.
Một số người dùng khác sử dụng dịch vụ Sacombank lại cho rằng tin nhắn lần này chứa liên kết trang thậm chí còn "trông giống thật" hơn website isacombank.com.vn mà ngân hàng này đang sử dụng.
Trao đổi với Zing , chuyên gia an ninh mạng Ngô Minh Hiếu cho rằng kẻ lừa đảo đang thể hiện sự quyết tâm khi liên tục gửi tin nhắn và thay đổi domain (tên trang web) để đánh lừa người dùng. "Gần đến mùa Tết, các đối tượng lừa đảo (scam) hoạt động càng lúc càng mạnh, người dân nên lưu ý, nâng cao cảnh giác và cập nhật các thông tin từ truyền thông", ông Hiếu cho biết.
Đồng thời, chuyên gia an ninh mạng Ngô Minh Hiếu cũng nhìn nhận lỗ hổng SMS brandname lần này của Sacombank là công cụ lý tưởng để hacker khai thác thông tin từ người dùng.
"Lỗ hổng về SMS brandname của Sacombank đang rất nghiêm trọng. Người dùng cần cảnh giác không nhấn vào link gửi từ đầu số thương hiệu của ngân hàng này. Khi nhận được tin nhắn nên gọi lên tổng đài của ngân hàng để xác nhận một lần nữa", ông Hiếu khuyến nghị.
Trước đó, trao đổi với Zing , ông Nguyễn Trí Đức, chuyên gia bảo mật Internet đang làm việc tại Mỹ từng cảnh bảo việc có hàng loạt domain tương tự Sacombank đang được rao bán trên Internet. Nếu không kịp thời khóa những trang này, kẻ xấu sẽ tiếp tục lợi dụng lỗ hổng SMS brandname để lừa đảo người dùng.
"Sau một vài bước tìm kiếm, tôi phát hiện tên miền giống i-sacombank.com.vn đang được rao bán rất nhiều và dễ mua. Với những tên miền này cộng với cách xâm nhập nội dung SMS brandname, nếu không kịp thời ngăn chặn, trong thời gian tới sẽ có rất nhiều vụ việc tương tự xảy ra", ông Nguyễn Trí Đức, chuyên gia bảo mật Internet đang làm việc tại Mỹ cho biết.
Theo ông Đức, những tên miền như: isacornbank.com, i-sacombank.app, i-sacombank.service... phía ngân hàng đều dễ dàng mua trước và khóa để tránh bị lạm dụng.
Sự việc nhiều người dùng vẫn nhận tin nhắn lừa đảo từ đầu số Sacombank không phải là mới. Trước đó, vào lúc 20h20 ngày 19/1, khách hàng Th. Quyên (TP.HCM) cũng nhận được một tin nhắn có nội dung tương tự từ đầu số thương hiệu của Sacombank. Tuy vậy, liên kết trong tin nhắn đó là trang "https://i-sacombank.com".
Sau khi truy cập vào website theo tin nhắn nói trên, chị Q đăng nhập thông tin tài khoản và mật khẩu theo yêu cầu. Sau đó, website này yêu cầu chị Q nhập mã OTP nhận được qua tin nhắn SMS của ngân hàng. Sau khi nhập mã OTP, chị Q nhận được thông báo tài khoản ngân hàng bị trừ 38,3 triệu đồng và số dư còn lại vỏn vẹn 100.000 đồng.
Hiện phía Sacombank không đưa ra được câu trả lời về nguyên nhân lỗ hổng nghiêm trọng trên, cũng như phương án khắc phục.
'Cựu hacker' HiếuPC: Thế giới hacker cũng có 'đa cấp' "Thế giới ngầm trên mạng cũng có đa cấp", Ngô Minh Hiếu - chuyên gia tại Trung tâm NCSC - tiết lộ trong buổi nói chuyện về bảo mật thông tin gần đây. Cựu hacker nổi tiếng những năm 2010 cho biết, quy mô của một nhóm đa cấp nhỏ khoảng l5 - 10 người, tổ chức lớn có thể lên đến hàng...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Huyền thoại Hollywood Gene Hackman có chế độ ăn kiêng nghiêm ngặt trước khi qua đời
Sao âu mỹ
22:13:03 01/03/2025
Nam sinh lớp 9 bị xe ben cán tử vong ở Bình Dương
Tin nổi bật
22:13:00 01/03/2025
Xuân Hinh tái xuất, cất giọng "trợ giúp" Hoà Minzy đầy ấn tượng, netizen rầm rộ gọi "MV của năm"
Nhạc việt
21:58:27 01/03/2025
Còn ai nhớ Jordi Alba
Sao thể thao
21:56:38 01/03/2025
Jennie công bố tổ chức 1 sự kiện đặc biệt ở TP.HCM, fan "đứng ngồi không yên" nhưng nhớ lưu ý điều này!
Nhạc quốc tế
21:47:05 01/03/2025
Triều Tiên thử tên lửa chiến lược, ông Kim Jong-un trực tiếp thị sát
Thế giới
21:43:36 01/03/2025
Trấn Thành nhắc thẳng đàn em: "Em ơi đừng sống keo kiệt"
Sao việt
21:41:50 01/03/2025
Nữ diễn viên 22 tuổi mất tích nhiều ngày đã được tìm thấy, lời kể lúc lộ diện gây chấn động
Sao châu á
21:37:45 01/03/2025
Hẹn người lạ vào nhà nghỉ tâm sự, người đàn ông bị cướp tài sản
Pháp luật
21:14:19 01/03/2025
"Nghe tôi bệnh, Quyền Linh ngồi ngoài khóc, mẹ của Lý Hùng gọi điện năn nỉ giúp"
Tv show
20:59:31 01/03/2025