Tại sao hacker có thể mạo danh ngân hàng, nhà mạng để gửi tin nhắn lừa đảo?

Theo dõi VGT trên

Bằng cách mạo danh các thương hiệu uy tín như Vietcombank, Techcombank,.. hay thậm chí là Apple, Viettel,… hacker có thể dễ dàng chiếm đoạt thông tin cá nhân từ khách hàng sử dụng dịch vụ.

Gần đây, tình trạng các nhóm tội phạm mạng mạo danh brandname (thương hiệu) nhà mạng, ngân hàng, hay thậm chí là nhà sản xuất thiết bị như Apple để gửi tin nhắn lừa đảo đang gia tăng. Rất nhiều người dùng nhẹ dạ đã “giao nộp” tài khoản cá nhân của mình cho đối tượng, từ đó dẫn tới bị lừa mất rất nhiều tiền.

Thủ đoạn tinh vi, khó nhận biết

Tại sao hacker có thể mạo danh ngân hàng, nhà mạng để gửi tin nhắn lừa đảo? - Hình 1

Tin nhắn có brandname của ngân hàng được gửi tới thuê bao của nạn nhân.

Mô-túyp chung được hacker sử dụng như sau: Đầu tiên, chúng lấy tin nhắn mạo danh brandname một công ty, tập đoàn, hay ngân hàng uy tín để gửi tới người dùng.

Tin nhắn này thường sẽ có nội dung cảnh báo người dùng về tình trạng tài khoản cá nhân của họ bị đăng nhập trái phép, và để kiểm tra tình trạng tài khoản, khách hàng phải đăng nhập tài khoản vào một đường link gửi kèm.

Tất nhiên, thông tin này hoàn toàn là giả mạo. Không hề có chuyện tài khoản của người dùng bị công kích. Nói cách khác, đây chỉ là một thông báo giả, nhằm khiến “con mồi” hoang mang, đánh mất sự tỉnh táo.

Khi đã rơi vào tình trạng bối rối, người dùng sẽ dễ bị đánh lừa để đến với bước tiếp theo, đó là click vào đường link gắn kèm – thực ra cũng chính là một website mạo danh, có giao diện gần giống với trang chủ tương ứng theo brandname mà chúng sử dụng.

Một khi người dùng đăng nhập tài khoản cá nhân vào các website giả mạo này, đồng nghĩa với việc chúng ta đã “giao nộp” cho kẻ xấu.

Video đang HOT

Tại sao hacker có thể mạo danh ngân hàng, nhà mạng để gửi tin nhắn lừa đảo? - Hình 2

Tin nhắn hỗ trợ lấy lại tài khoản iCloud được gửi từ tài khoản mạo danh Apple, và đường link dẫn tới website giả.

Đáng chú ý, trong một số trường hợp, hacker có thể sẽ một lần nữa gửi tin nhắn yêu cầu mã OTP tới người dùng (sau khi chúng đăng nhập vào tài khoản).

Do đã tin tưởng một lần, người dùng sẽ tiếp tục bị đánh lừa lần 2, từ đó “tiếp tay” cho hacker dễ dàng vượt qua hệ thống bảo mật 2 bước, để toàn quyền chiếm đoạt tài khoản.

Tại sao có thể mạo danh Vietcombank, Techcombank, Apple,…?

Tại sao hacker có thể mạo danh ngân hàng, nhà mạng để gửi tin nhắn lừa đảo? - Hình 3

Đây có lẽ là câu hỏi chung mà nhiều người đến nay vẫn còn thắc mắc.

Thực tế ghi nhận nhiều “nạn nhân” sau khi trở thành đối tượng bị lừa đảo, cũng thú nhận rằng chính sự xuất hiện của brandname uy tín đã khiến họ “mặc định” bỏ qua tất cả nguy cơ lừa đảo – dù chúng vô cùng hiện hữu.

Theo một chia sẻ mới đây của ông Nguyễn Tử Quảng, CEO Bkav, sở dĩ các đối tượng có thể mạo danh Brandname ngân hàng hay bất kì đơn vị nào mà chúng mong muốn, là bởi chúng có một trạm phát sóng BTS giả.

Trạm này khi được kích hoạt cùng với một số thiết bị chuyên dụng, có thể phát ra sóng để đánh lừa các điện thoại xung quanh trong khu vực, rằng nó mới chính là trạm phát sóng của nhà mạng.

Cùng với đó, hacker có thể dễ dàng mạo danh hệ thống để gửi tin nhắn lừa đảo tới người dùng theo nội dung và chức danh mà chúng mong muốn. “Khi điện thoại bị đánh lừa, đối tượng sẽ cho phát tin nhắn với Brandname tùy ý. Trong trường hợp gần đây là tên của các ngân hàng”, ông Quảng cho biết.

Quan điểm này hoàn toàn có cơ sở, vì trước đây, chỉ có các nhà mạng viễn thông mới quản lý được gửi tin nhắn tới chủ thuê bao theo đăng ký brandname. Người dùng thông thường sẽ không thể làm điều này, mà chỉ hiển thị số liên lạc.

Dẫu vậy, việc nhận biết giữa tin nhắn từ brandname “xịn”, và brandname “hàng fake” vẫn là điều vô cùng khó khăn, dễ nhầm lẫn.

Cần làm gì để tránh rủi ro mất tài khoản?

Tại sao hacker có thể mạo danh ngân hàng, nhà mạng để gửi tin nhắn lừa đảo? - Hình 4

Yếu tố đầu tiên để tránh rơi vào cảnh bị lừa, đó là người dùng cần giữ sự tỉnh táo, tập trung. Cần nhớ rằng chính sự hoảng hốt, lo sợ điều xấu sẽ xảy đến với tài khoản cá nhân của mình là điều khiến nhiều khách hàng “dính bẫy”.

Khi rơi vào trường hợp bị gửi tin nhắn cảnh báo, người dùng cần phân tích các tình huống có thể xảy đến. Với những người ít có kinh nghiệm, có thể tham khảo ý kiến của bạn bè, người thân, hoặc những người rành về kiến thức công nghệ.

Cần lưu ý rằng các ngân hàng, đơn vị cung cấp dịch vụ, nhà sản xuất,… thường sẽ không yêu cầu khách hàng cung cấp thông tin cá nhân qua các kênh như SMS, email, phần mềm chat,…

Do đó, việc xuất hiện các tin nhắn có nội dung tương tự là điều bất thường, cần được xem xét một cách cẩn thận.

Để đảm bảo an toàn, người dùng tuyệt đối không bấm vào các đường link gửi kèm, cũng như nhập tài khoản cá nhân vào những địa chỉ này.

Bên cạnh yếu tố tự cảnh giác, người dùng cũng có thể tham khảo một số dịch vụ chặn tin nhắn Brandname lừa đảo đáng tin cậy.

Hacker tấn công các hãng viễn thông, đánh cắp bí mật 5G

Các chuyên gia bảo mật của McAfee vừa thông tin về chiến dịch gián điệp mạng đang diễn ra nhằm vào doanh nghiệp viễn thông toàn cầu.

Hacker tấn công các hãng viễn thông, đánh cắp bí mật 5G - Hình 1

Chiến dịch sử dụng mã độc để đánh cắp dữ liệu nhạy cảm - bao gồm bí mật 5G - từ các nạn nhân. Theo các chuyên gia của McAfee, đối tượng của vụ tấn công là các nhà mạng Đông Nam Á, châu Âu và Mỹ. Họ đặt tên cho chiến dịch là Operation Diànxùn.

McAfee nghi ngờ đây là tác phẩm của nhóm tin tặc Mustang Panda hay RedDelta, có lịch sử tấn công và gián điệp nhằm vào nhiều tổ chức trên thế giới. Ít nhất 23 nhà cung cấp dịch vụ viễn thông là mục tiêu trong chiến dịch từ tháng 8/2020. Hãng bảo mật không tiết lộ có bao nhiêu mục tiêu đã bị xâm phạm thành công.

Nạn nhân được chuyển hướng đến tên miền phishing dưới sự kiểm soát của hacker, dùng để gửi mã độc. Theo các nhà nghiên cứu, nó ngụy trang như website tuyển dụng của Huawei, rất khó phân biệt với trang chính thức. Huawei không liên quan tới chiến dịch. Khi người dùng truy cập trang web giả, nó gửi ứng dụng Flash độc hại để cài cửa hậu Cobalt Strike lên máy tính, cho phép hacker đột nhập, thu thập và đánh cắp thông tin nhạy cảm.

Dường như mục tiêu cụ thể của chiến dịch tấn công là các doanh nghiệp có hiểu biết về 5G.

Theo ZDN, các nhà nghiên cứu liên hệ Operation Diànxùn với những vụ trước đây của các nhóm tin tặc Trung Quốc do cách thức tấn công và triển khai mã độc tương tự. Phân tích cho thấy chiến dịch vẫn đang tiếp diễn, nhằm vào lĩnh vực viễn thông.

Do tên miền giả mạo đóng vai trò quan trọng trong chiến dịch, một cách giúp phòng vệ là doanh nghiệp đào tạo nhân viên cách nhận biết một website giả, độc hại. Lên kế hoạch cập nhật bảo mật và vá lỗ hổng kịp thời cũng bảo vệ mạng trước các cuộc tấn công.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Cho mượn xe rồi bị mang đi cầm cố lấy 7 tỷ đồng, bà xã Hoàng Kim Khánh không báo công an mà còn cho vay gần 3 tỷ để chuộc lạiCho mượn xe rồi bị mang đi cầm cố lấy 7 tỷ đồng, bà xã Hoàng Kim Khánh không báo công an mà còn cho vay gần 3 tỷ để chuộc lại
16:50:56 31/03/2025
Kim Soo Hyun "tống cổ" viện G khỏi buổi họp báo chiều nayKim Soo Hyun "tống cổ" viện G khỏi buổi họp báo chiều nay
17:52:17 31/03/2025
Kim Soo Hyun tố gia đình Kim Sae Ron ngụy tạo tin nhắn, tuyên bố khởi kiện 209 tỷ giữa họp báoKim Soo Hyun tố gia đình Kim Sae Ron ngụy tạo tin nhắn, tuyên bố khởi kiện 209 tỷ giữa họp báo
17:49:42 31/03/2025
Kim Soo Hyun hé lộ lý do phủ nhận hẹn hò Kim Sae Ron, hoá ra vì muốn bảo vệ một điềuKim Soo Hyun hé lộ lý do phủ nhận hẹn hò Kim Sae Ron, hoá ra vì muốn bảo vệ một điều
16:49:24 31/03/2025
Kim Soo Hyun: "Lúc Kim Sae Ron say rượu lái xe, cô ấy đang hẹn hò người khác"Kim Soo Hyun: "Lúc Kim Sae Ron say rượu lái xe, cô ấy đang hẹn hò người khác"
20:48:00 31/03/2025
Kim Soo Hyun: "Tôi không phải kẻ ấu dâm, bằng chứng đã bị bóp méo"Kim Soo Hyun: "Tôi không phải kẻ ấu dâm, bằng chứng đã bị bóp méo"
16:52:33 31/03/2025
Bộ Văn hoá chỉ đạo tìm hiểu vụ ồn ào mạng xã hội của ViruSs với PháoBộ Văn hoá chỉ đạo tìm hiểu vụ ồn ào mạng xã hội của ViruSs với Pháo
16:58:47 31/03/2025
Nghe vợ hân hoan thông báo có bầu, tôi sốc nặng vì một bí mật giấu kínNghe vợ hân hoan thông báo có bầu, tôi sốc nặng vì một bí mật giấu kín
19:24:02 31/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Người đàn ông tử vong tại hồ bơi ở TPHCM

Người đàn ông tử vong tại hồ bơi ở TPHCM

Tin nổi bật

22:42:25 31/03/2025
Người đàn ông cùng cháu trai đi bơi ở hồ tại phường Thới An, quận 12 (TPHCM). Trong lúc bơi, ông H. bị đuối sức và tử vong.
Tranh thủ được tại ngoại, người đàn ông ở Bình Dương lừa hơn 100 tỷ đồng

Tranh thủ được tại ngoại, người đàn ông ở Bình Dương lừa hơn 100 tỷ đồng

Pháp luật

22:42:25 31/03/2025
Bị khởi tố về tội Lạm dụng tín nhiệm chiếm đoạt tài sản, bị cáo Nguyễn Văn Quý nhiều lần tại ngoại. Tranh thủ những lúc không bị tạm giam, ông ta lừa nhiều người, chiếm đoạt hơn 100 tỷ đồng.
Đặc nhiệm Nga vô hiệu hóa tay súng bắn bừa bãi từ nóc nhà ở Murmansk

Đặc nhiệm Nga vô hiệu hóa tay súng bắn bừa bãi từ nóc nhà ở Murmansk

Thế giới

22:02:23 31/03/2025
Một người đàn ông đã nổ súng từ nóc tòa nhà cao tầng ở trung tâm thành phố Murmansk, tây bắc Nga, khiến lực lượng thực thi pháp luật và Vệ binh Quốc gia nước này phải vào cuộc khẩn cấp.
Thảm đỏ hot nhất hôm nay: "Lưu Diệc Phi bản Việt" đẹp phát sáng, 1 mỹ nhân gây sốt vì sang chảnh hơn cả minh tinh xứ Hàn

Thảm đỏ hot nhất hôm nay: "Lưu Diệc Phi bản Việt" đẹp phát sáng, 1 mỹ nhân gây sốt vì sang chảnh hơn cả minh tinh xứ Hàn

Hậu trường phim

21:40:49 31/03/2025
Tối ngày 31/3, 5 ngày trước thềm công chiếu chính thức, Địa Đạo: Mặt Trời Trong Bóng Tối đã có buổi họp báo ở thành phố Hồ Chí Minh.
Diễn viên Việt Anh khác lạ sau thẩm mỹ, ca sĩ Quang Lê vui vì giảm 20kg

Diễn viên Việt Anh khác lạ sau thẩm mỹ, ca sĩ Quang Lê vui vì giảm 20kg

Sao việt

21:36:57 31/03/2025
NSƯT Việt Anh đăng ảnh tập gym nhưng nhiều người quan tâm gương mặt của anh. Ca sĩ Quang Lê thấy vui, tích cực sau quá trình nỗ lực giảm 20kg.
Còn ai nhớ Ander Herrera

Còn ai nhớ Ander Herrera

Sao thể thao

21:33:40 31/03/2025
Hôm 31/3, Boca Juniors trải qua thất bại 0-2 trước Newell s Old Boys trong khuôn khổ vòng 11 Liga Profesional. Tuy nhiên, kết quả trận đấu không phải là điều khiến người hâm mộ đội bóng này cảm thấy đau lòng nhất.
Tôi không ngờ bí mật trong máy tính của bạn gái khiến mình gặp nguy hiểm

Tôi không ngờ bí mật trong máy tính của bạn gái khiến mình gặp nguy hiểm

Góc tâm tình

21:24:03 31/03/2025
Mối quan hệ của chúng tôi diễn ra êm đẹp trong vài tháng đầu. Nhưng rồi càng yêu My, tôi càng nhận ra có gì đó không ổn. My rất ít khi kể về gia đình hay quá khứ của cô ấy.
1 phóng viên phá luật tại họp báo scandal Kim Soo Hyun, hỏi gì mà tài tử "câm như hến"?

1 phóng viên phá luật tại họp báo scandal Kim Soo Hyun, hỏi gì mà tài tử "câm như hến"?

Sao châu á

21:22:45 31/03/2025
Ngày 31/3, Kim Soo Hyun đã lần đầu lộ diện và trực tiếp lên tiếng về những ồn ào đời tư bủa vây anh trong suốt thời gian qua.
Quyền Linh 'sửng sốt' khi cô giáo dắt 'cả trường' đi xem mắt đàng trai

Quyền Linh 'sửng sốt' khi cô giáo dắt 'cả trường' đi xem mắt đàng trai

Tv show

21:10:53 31/03/2025
Trong chương trình Bạn muốn hẹn hò , cô giáo tiểu học dắt dàn người thân, đồng nghiệp đến xem mắt đàng trai khiến Quyền Linh và Ngọc Lan choáng váng .
Vẻ điển trai lãng tử của tài tử "Tiếng chim hót trong bụi mận gai"

Vẻ điển trai lãng tử của tài tử "Tiếng chim hót trong bụi mận gai"

Sao âu mỹ

20:36:40 31/03/2025
Khi còn trẻ, nam diễn viên Richard Chamberlain được xem là biểu tượng quyến rũ của làng giải trí Hollywood. Ông nổi tiếng với vai cha Ralph trong phim Tiếng chim hót trong bụi mận gai .
TPHCM: Cấp cứu 6 người uống rượu trái cây khi đi du lịch, một ca nguy kịch

TPHCM: Cấp cứu 6 người uống rượu trái cây khi đi du lịch, một ca nguy kịch

Sức khỏe

20:28:12 31/03/2025
Trong số 6 người uống rượu trái cây nghi ngộ độc đang được Bệnh viện Chợ Rẫy TPHCM cấp cứu, có một nam thanh niên trong tình trạng nguy kịch, đã lọc máu liên tục nhưng vẫn hôn mê.