Thanh toán NFC qua điện thoại có thể bị tin tặc đánh cắp dữ liệu thẻ

Một mối đe dọa mới đang nhắm trực tiếp vào thẻ ngân hàng của người dùng, tội phạm mạng đã phát triển phương thức tinh vi để vượt hệ thống bảo mật khi thanh toán thẻ không tiếp xúc (NFC).

Thanh toán NFC qua điện thoại có thể bị tin tặc đánh cắp dữ liệu thẻ - Hình 1

Kẻ gian sử dụng thông tin vừa đánh cắp để thực hiện ngay các giao dịch không tiếp xúc hoặc rút tiền tại cây ATM hỗ trợ NFC, như thể chúng đang giữ thẻ của bạn (Ảnh: Bapt).

Các mối đe dọa nhắm vào thanh toán trên di động đang gia tăng đáng kể. Trong đó, công nghệ thanh toán không tiếp xúc (NFC) từ thẻ ngân hàng được thiết lập trên điện thoại thông minh của người dùng đang là mục tiêu hàng đầu.

Theo các chuyên gia an ninh mạng , chỉ cần điện thoại người dùng bị nhiễm mã độc, thông tin thẻ ngân hàng cá nhân có thể bị đánh cắp từ xa mà không cần tin tặc tiếp xúc thẻ vật lý.

Báo cáo từ Cleafy cho biết, một chiến dịch lừa đảo mang tên SuperCard X đang sử dụng loại phần mềm độc hại Android mới để chiếm đoạt thông tin thẻ qua NFC.

Chúng hoạt động bằng cách gửi tin nhắn SMS hoặc WhatsApp giả mạo , thường mang tính đe dọa hoặc cảnh báo giả, yêu cầu nạn nhân gọi đến số điện thoại hỗ trợ khách hàng giả mạo.

Sau đó, kẻ gian sẽ thuyết phục người dùng cài đặt một ứng dụng độc hại lên điện thoại với lý do cần “xác minh thẻ ngân hàng”.

Video đang HOT

Sau khi người dùng làm theo hướng dẫn và đưa thẻ ngân hàng lại gần điện thoại (để thực hiện xác minh theo yêu cầu), phần mềm gián điệp này sẽ bí mật kích hoạt NFC, đọc và đánh cắp dữ liệu thẻ.

Dữ liệu thẻ bị đánh cắp sau đó được gửi ngay lập tức đến một thiết bị khác do tin tặc kiểm soát. Kỹ thuật này gọi là tấn công “chuyển tiếp NFC” (NFC relay attack), cho phép kẻ gian sử dụng thông tin vừa đánh cắp để thực hiện ngay các giao dịch không tiếp xúc hoặc rút tiền tại cây ATM hỗ trợ NFC, như thể chúng đang giữ thẻ của bạn.

Phương thức này đặc biệt nguy hiểm vì nó có thể hoạt động với thẻ của nhiều ngân hàng khác nhau và né tránh được các hệ thống phát hiện gian lận truyền thống.

Theo các chuyên gia, phần mềm diệt virus gặp khó khăn trong việc phát hiện SuperCard X vì nó yêu cầu rất ít quyền truy cập trên Android, chủ yếu chỉ cần quyền sử dụng chức năng NFC.

Điều này giúp nó hoạt động một cách kín đáo và ít gây nghi ngờ. Các nhà nghiên cứu cảnh báo rằng kỹ thuật tấn công này đang bắt đầu được áp dụng bởi các loại phần mềm độc hại khác.

Để tự bảo vệ mình khỏi mối đe dọa này, các chuyên gia an ninh mạng khuyên người dùng:

Tuyệt đối không cài đặt ứng dụng từ các đường link lạ nhận được qua SMS, WhatsApp, email hay các nguồn không đáng tin cậy khác.

Chỉ cài đặt ứng dụng từ các cửa hàng chính thức như Google Play Store và kiểm tra kỹ thông tin nhà phát triển.

Luôn cảnh giác và xác minh kỹ nguồn gốc của các tin nhắn, email hay cuộc gọi yêu cầu bạn cung cấp thông tin cá nhân, thông tin tài chính hoặc thực hiện bất kỳ hành động nào liên quan đến bảo mật.

Nếu nghi ngờ, hãy liên hệ trực tiếp với ngân hàng hoặc tổ chức liên quan qua kênh chính thức của họ. Hãy hết sức thận trọng nếu bất kỳ ứng dụng nào yêu cầu bạn đưa thẻ tín dụng lại gần điện thoại, đặc biệt nếu ứng dụng đó không phải là ứng dụng thanh toán hoặc ngân hàng chính thức mà bạn tin tưởng.

Làm cách nào tránh bị lừa chuyển tiền dịp Tết?

Một số cách để tránh bị lừa đảo chuyển tiền trong dịp cuối năm, đặc biệt từ một số chiêu thức giả mạo tin nhắn SMS từ ngân hàng gần đây.

Những ngày gần đây rộ lên vấn nạn tin nhắn SMS giả mạo ngân hàng để lừa đảo. Một trong số những nạn nhân đã bị mất hơn 38 triệu đồng. Nhiều ngân hàng tại Việt Nam lên tiếng cảnh báo về thủ đoạn mới của kẻ xấu.

Làm cách nào tránh bị lừa chuyển tiền dịp Tết? - Hình 1

Ngân hàng cảnh báo về thủ đoạn lừa đảo gần đây.

Cụ thể, kẻ xấu giả mạo tổng đài tin nhắn của ngân hàng (SMS Branding) để gửi tin nhắn cho khách hàng với các yêu cầu khác nhau. Tựu trung vẫn lừa người dùng nhập mật khẩu và tài khoản để lừa tiền. Một số kẻ xấu tận dụng cách này để nhắn tin quảng cáo trò chơi bài bạc.

Bà Võ Dương Tú Diễm, đại diện Kaspersky Việt Nam, cho rằng sự phổ biến của dịch vụ ngân hàng, nhu cầu sử dụng online càng nhiều dễ dẫn đến nguy cơ bị lừa đảo. Bà Diễm cũng đề xuất một số cách để phòng tránh.

Bà Diễm nhận định tình trạng Smishing - tấn công kỹ thuật xã hội đang ngày càng được tội phạm mạng ưa thích.

Là sự kết hợp giữa "SMS" (dịch vụ tin nhắn ngắn) và "phishing" (lừa đảo), dạng tấn công Smishsing hoạt động theo nguyên tắc tương tự như phishing: tin nhắn văn bản giả sẽ hướng người dùng đến một trang web giả mạo để lừa họ đăng nhập tài khoản ngân hàng, sau đó sẽ cố lấy cắp thông tin nhạy cảm của người dùng.

Tội phạm mạng chuyển hướng tấn công sang dạng này do chúng hiểu được tính bảo mật mạnh mẽ của các ngân hàng. Để lừa đảo, chúng tạo ra một trang web có giao diện giống với trang web ngân hàng để tạo niềm tin.

Đại diện hãng bảo mật khuyến cáo người dùng phải luôn cảnh giác khi thực hiện giao dịch thanh toán trực tuyến. Chẳng hạn, phải cẩn trọng với những thông báo về đổi coupon, mã giảm giá hoặc ưu đãi - đây là những dấu hiệu của âm mưu từ tội phạm mạng.

Các tổ chức tài chính hoặc đơn vị bán hàng sẽ không gửi tin nhắn văn bản yêu cầu bạn cập nhật thông tin tài khoản hoặc xác nhận mã thẻ ATM. Do đó, nếu bạn nhận được một tin nhắn có vẻ như là từ ngân hàng hoặc đối tác kinh doanh và yêu cầu bạn nhấp vào link hoặc thông tin nào đó trong tin nhắn, bạn có thể xác định đây là lừa đảo. Người dân cần gọi trực tiếp cho ngân hàng hoặc cơ quan chức năng nếu có bất kỳ nghi ngờ nào.

Bà Diễm khuyến cáo người dùng ngân hàng không truy cập đường link hoặc gọi vào số điện thoại trong tin nhắn nếu không biết rõ về nó. Không lưu thông tin thẻ tín dụng hoặc ngân hàng trên điện thoại để tránh trường hợp tội phạm mạng cài đặt malware trên điện thoại và lấy toàn bộ thông tin.

Bên cạnh đó, cần cài phần mềm diệt virus trên điện thoại và cài những tiện ích bổ sung cho trình duyệt để cảnh báo truy cập một trang web không an toàn.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Ứng dụng AIoT giúp kiểm soát an ninh nhà ở, doanh nghiệpỨng dụng AIoT giúp kiểm soát an ninh nhà ở, doanh nghiệp
10:23:38 22/05/2025
6 cách giúp tăng tốc độ điểm phát sóng di động6 cách giúp tăng tốc độ điểm phát sóng di động
11:12:33 22/05/2025
Google Docs cho chỉnh sửa tài liệu Word bị mã hóaGoogle Docs cho chỉnh sửa tài liệu Word bị mã hóa
11:06:00 22/05/2025
Điều gì xảy ra nếu Google không còn mặc định trên iPhone?Điều gì xảy ra nếu Google không còn mặc định trên iPhone?
11:09:32 22/05/2025
iOS 18.4 ẩn chứa một chi tiết ít người chú ýiOS 18.4 ẩn chứa một chi tiết ít người chú ý
13:11:10 22/05/2025
Google đưa tính năng giá trị vào trình duyệt ChromeGoogle đưa tính năng giá trị vào trình duyệt Chrome
13:16:24 22/05/2025
Computex 2025: Tin vui cho người dùng chuẩn bị nâng cấp laptop AIComputex 2025: Tin vui cho người dùng chuẩn bị nâng cấp laptop AI
09:08:27 23/05/2025
Người dùng điện thoại Android sắp được "lột xác" giao diệnNgười dùng điện thoại Android sắp được "lột xác" giao diện
16:36:14 23/05/2025

Tin đang nóng

Đò chở 10 học sinh bị lật trên sông MãĐò chở 10 học sinh bị lật trên sông Mã
15:40:31 23/05/2025
Sốc khi người giúp việc dùng giẻ lau nước bẩn vắt vào đồ uống của chủ nhàSốc khi người giúp việc dùng giẻ lau nước bẩn vắt vào đồ uống của chủ nhà
17:51:14 23/05/2025
Chỉ vì đôi hoa tai hơn 8 tỷ, mỹ nhân showbiz 17 tuổi khiến bố bị điều tra khẩnChỉ vì đôi hoa tai hơn 8 tỷ, mỹ nhân showbiz 17 tuổi khiến bố bị điều tra khẩn
16:23:12 23/05/2025
Mượn bạn xe máy mới chưa có biển số đi cướp giật túi xách, gây chết ngườiMượn bạn xe máy mới chưa có biển số đi cướp giật túi xách, gây chết người
18:31:08 23/05/2025
"Hung thần" Cannes 2025 chịu thua Thư Kỳ, đẹp đến độ gót chân cũng không thể bỏ qua!"Hung thần" Cannes 2025 chịu thua Thư Kỳ, đẹp đến độ gót chân cũng không thể bỏ qua!
16:09:15 23/05/2025
Chồng cũ Từ Hy Viên thật hết nói nổi: Có động thái tiêu cực thế này, tâm lý con cái sẽ ra sao?Chồng cũ Từ Hy Viên thật hết nói nổi: Có động thái tiêu cực thế này, tâm lý con cái sẽ ra sao?
16:17:50 23/05/2025
Vụ CSGT bám víu chới với sau yên xe máy: Lời trần tình khó chấp nhận của tài xếVụ CSGT bám víu chới với sau yên xe máy: Lời trần tình khó chấp nhận của tài xế
16:30:47 23/05/2025
Nữ nghệ sĩ Việt sống ở biệt thự thuộc khu giàu nhất Nam California, 60 tuổi vẫn trẻ đẹp như 30Nữ nghệ sĩ Việt sống ở biệt thự thuộc khu giàu nhất Nam California, 60 tuổi vẫn trẻ đẹp như 30
19:37:23 23/05/2025

Tin mới nhất

Bigo Live ra mắt chiến dịch Spot On 2025 nhằm tìm kiếm những ngôi sao tương lai của Việt Nam

Bigo Live ra mắt chiến dịch Spot On 2025 nhằm tìm kiếm những ngôi sao tương lai của Việt Nam

16:50:51 23/05/2025
Bigo Live, nền tảng livestream hàng đầu thế giới, đã khởi động cuộc thi tìm kiếm tài năng toàn quốc mang tên Spot On 2025 nhằm tìm ra thế hệ ngôi sao diễn xuất tiếp theo của Việt Nam, với đêm chung kết sẽ diễn ra vào ngày 26 tháng 6
Google Chrome sẽ tự động thay đổi mật khẩu khi phát hiện xâm phạm

Google Chrome sẽ tự động thay đổi mật khẩu khi phát hiện xâm phạm

09:19:07 23/05/2025
Tin vui cho người dùng Google Chrome khi gã khổng lồ công nghệ Mỹ vừa chính thức trình làng một tính năng đột phá cho trình quản lý mật khẩu tích hợp.
Tin tức giả về One UI 8 tràn lan trên web

Tin tức giả về One UI 8 tràn lan trên web

13:06:19 22/05/2025
Người hâm mộ Samsung đang háo hức chờ đợi One UI 8, bản cập nhật dựa trên Android 16 mà Samsung sẽ triển khai trong tương lai.
Hướng dẫn cách liên kết WhatsApp với Facebook nhanh chóng

Hướng dẫn cách liên kết WhatsApp với Facebook nhanh chóng

12:10:41 22/05/2025
Trên đây là hướng dẫn cách kết nối WhatsApp với Facebook để bạn dễ dàng đồng bộ dữ liệu, tăng cường tương tác và khai thác tối đa tiện ích từ hai nền tảng.
Keysight mở rộng hỗ trợ tiêu chuẩn USB

Keysight mở rộng hỗ trợ tiêu chuẩn USB

10:55:48 22/05/2025
Keysight Technologies vừa công bố ra mắt giải pháp System Designer for USB mới nhất dành cho thiết kế USB (Universal Serial Bus) tốc độ cao được tùy chỉnh cho máy tính cá nhân, thiết bị di động và các ứng dụng AI (trí tuệ nhân tạo) ngoạ...
Cách ẩn tin nhắn trên Telegram nhanh chóng, tiện lợi

Cách ẩn tin nhắn trên Telegram nhanh chóng, tiện lợi

10:31:08 22/05/2025
Bên cạnh phiên bản dành cho điện thoại, Telegram trên máy tính cũng được trang bị tính năng lưu trữ (Archive) nhằm hỗ trợ người dùng ẩn các cuộc trò chuyện khỏi giao diện chính một cách nhanh chóng.
Hướng dẫn cách ghi âm trên Macbook nhanh chóng và tiện lợi

Hướng dẫn cách ghi âm trên Macbook nhanh chóng và tiện lợi

10:29:03 22/05/2025
Phương pháp này không chỉ dễ dùng mà còn cực kỳ tiện lợi, đặc biệt hữu ích cho những ai cần ghi lại nội dung nhanh chóng mà không phải cài thêm phần mềm bên ngoài.
Google tích hợp AI vào công cụ tìm kiếm, trình duyệt web Chrome...

Google tích hợp AI vào công cụ tìm kiếm, trình duyệt web Chrome...

22:37:06 21/05/2025
Tại sự kiện Google I/O đang diễn ra, gã khổng lồ tìm kiếm đã trình diễn hàng loạt công nghệ AI mới ấn tượng, trong đó nhiều tính năng AI đã sẵn sàng đến tay người dùng.
Công cụ AI NotebookLM mạnh mẽ đã có trên iOS và Android

Công cụ AI NotebookLM mạnh mẽ đã có trên iOS và Android

10:10:12 21/05/2025
Theo MacRumors, Google đã chính thức ra mắt ứng dụng di động cho NotebookLM, công cụ nghiên cứu và ghi chú tiên tiến được hỗ trợ bởi trí tuệ nhân tạo (AI), trên cả hai nền tảng iOS và Android.
Hệ điều hành 'cổ' vẫn âm thầm vận hành bệnh viện và xe lửa toàn cầu

Hệ điều hành 'cổ' vẫn âm thầm vận hành bệnh viện và xe lửa toàn cầu

09:41:32 21/05/2025
Những hệ điều hành cổ xưa như Windows XP, thậm chí cả MS-DOS, vẫn đang âm thầm vận hành nhiều hệ thống trọng yếu trên khắp thế giới, từ bệnh viện, tàu hỏa đến máy ATM, bất chấp sự lỗi thời và việc ngừng hỗ trợ từ lâu.
Hai lỗ vuông trên đầu nối USB có tác dụng gì?

Hai lỗ vuông trên đầu nối USB có tác dụng gì?

09:39:12 21/05/2025
USB đã trở thành một phần không thể thiếu trong cuộc sống hằng ngày của chúng ta, tuy nhiên ít ai biết rằng nó đã trải qua một chặng đường dài kể từ khi ra đời.
Nguy cơ camera smartphone bị hư hại do tia laser

Nguy cơ camera smartphone bị hư hại do tia laser

09:35:29 21/05/2025
Người dùng smartphone thường lo lắng về việc làm rơi hoặc làm ướt thiết bị của mình mà không biết đến mối nguy hiểm hiện hữu với camera.

Có thể bạn quan tâm

"Người mẹ trong truyền thuyết" và câu chuyện trăm bài văn tả mẹ như một

"Người mẹ trong truyền thuyết" và câu chuyện trăm bài văn tả mẹ như một

Netizen

21:45:25 23/05/2025
Bức chân dung vẽ người mẹ trong truyền thuyết được chia sẻ khắp mạng xã hội khiến kí ức thời học sinh của thế hệ 8x ùa về, bởi chỉ cần nhìn tranh là đọc ra cả bài văn mẫu kinh điển .
Bạn thân cố NSƯT Vũ Linh lên tận mộ, nói một điều ít ai biết

Bạn thân cố NSƯT Vũ Linh lên tận mộ, nói một điều ít ai biết

Sao việt

21:39:07 23/05/2025
Mới đây, nghệ sĩ cải lương Vương Ngọc đã tới thăm mộ cố NSƯT Vũ Linh. Tại đây, nam nghệ sĩ chia sẻ kỷ niệm về người bạn thân.
Mỹ gia cố đường chuẩn bị cho siêu tăng Abrams 70 tấn duyệt binh

Mỹ gia cố đường chuẩn bị cho siêu tăng Abrams 70 tấn duyệt binh

Thế giới

21:33:18 23/05/2025
Mỹ sẽ gia cố các con đường ở Washington DC khi dự kiến hàng chục xe tăng Abrams sẽ duyệt binh vào giữa tháng tới.
Show diễn jetski bắn pháo hoa tại Cát Bà xác lập hai kỷ lục thế giới

Show diễn jetski bắn pháo hoa tại Cát Bà xác lập hai kỷ lục thế giới

Lạ vui

21:31:27 23/05/2025
Ngày 21/5, tại Vịnh trung tâm Cát Bà (Hải Phòng), các hạng mục trình diễn thuộc show Symphony of the Green Island đã vượt qua vòng thẩm định và xác nhận chính thức của Tổ chức Guinness World Records (GWR).
3 ô tô tông liên hoàn trên cao tốc Cao Bồ - Mai Sơn

3 ô tô tông liên hoàn trên cao tốc Cao Bồ - Mai Sơn

Tin nổi bật

21:26:18 23/05/2025
Chiều 23/5, vụ tai nạn giao thông liên hoàn giữa 3 ô tô xảy ra trên cao tốc Cao Bồ - Mai Sơn (đoạn qua Hoa Lư, Ninh Bình) khiến 1 người bị thương, tuyến đường ùn ứ nhẹ.
Công an Việt Nam và Lào triệt phá đường dây đánh bạc hơn 1.000 tỷ đồng

Công an Việt Nam và Lào triệt phá đường dây đánh bạc hơn 1.000 tỷ đồng

Pháp luật

21:26:15 23/05/2025
Cục Cảnh sát hình sự (Bộ Công an) vừa phối hợp Bộ Công an Lào triệt phá băng nhóm tội phạm có tổ chức, xuyên quốc gia, sử dụng công nghệ cao để tổ chức đánh bạc.
Nữ rapper hot nhất Vbiz tuyên bố không bao giờ hát lại hit quốc dân thêm lần nào nữa, nghe xong lý do mới thấm

Nữ rapper hot nhất Vbiz tuyên bố không bao giờ hát lại hit quốc dân thêm lần nào nữa, nghe xong lý do mới thấm

Nhạc việt

21:09:11 23/05/2025
Tối 17/5, tlinh đã có đêm diễn thành công tại Sydney với sự góp mặt của hàng trăm khán giả Việt đang làm việc và sinh sống tại đây
Loạt phim Việt chưa ra rạp đã 'chết yểu': Diễn viên bị bắt, nội dung tranh cãi

Loạt phim Việt chưa ra rạp đã 'chết yểu': Diễn viên bị bắt, nội dung tranh cãi

Hậu trường phim

20:51:28 23/05/2025
Từ những cái tên được kỳ vọng đến các dự án hoành tráng, loạt phim Việt dưới đây bất ngờ bị hoãn chiếu vô thời hạn, thậm chí nguy cơ đắp chiếu .
Đường cong nghẹt thở của tình tin đồn kém Tom Cruise 26 tuổi

Đường cong nghẹt thở của tình tin đồn kém Tom Cruise 26 tuổi

Sao âu mỹ

20:28:59 23/05/2025
Ana de Armas - mỹ nhân người Cu Ba sinh năm 1988 xuất hiện trong hàng loạt bom tấn của Hollywood được cho là tình tin đồn của tài tử Tom Cruise.
Những chặng đường bụi bặm - Tập 28: Hậu xuất hiện, Nguyên tổn thương vì bị ra rìa

Những chặng đường bụi bặm - Tập 28: Hậu xuất hiện, Nguyên tổn thương vì bị ra rìa

Phim việt

20:20:11 23/05/2025
Hậu đã đến điểm trường Xím Tủa. Không biết mối quan hệ giữa Hậu và ông Nhân có được gắn kết không nhưng Nguyên thì không thích sự xuất hiện của Hậu.
Maguire bị chế giễu

Maguire bị chế giễu

Sao thể thao

19:47:03 23/05/2025
Harry Maguire bị đùa cợttrong buổi lễ ăn mừng kéo dài tới tận 4h sáng của dàn sao Tottenham sau chung kết Europa League hôm 22/5.