Thanh toán NFC qua điện thoại có thể bị tin tặc đánh cắp dữ liệu thẻ

Một mối đe dọa mới đang nhắm trực tiếp vào thẻ ngân hàng của người dùng, tội phạm mạng đã phát triển phương thức tinh vi để vượt hệ thống bảo mật khi thanh toán thẻ không tiếp xúc (NFC).

Thanh toán NFC qua điện thoại có thể bị tin tặc đánh cắp dữ liệu thẻ - Hình 1

Kẻ gian sử dụng thông tin vừa đánh cắp để thực hiện ngay các giao dịch không tiếp xúc hoặc rút tiền tại cây ATM hỗ trợ NFC, như thể chúng đang giữ thẻ của bạn (Ảnh: Bapt).

Các mối đe dọa nhắm vào thanh toán trên di động đang gia tăng đáng kể. Trong đó, công nghệ thanh toán không tiếp xúc (NFC) từ thẻ ngân hàng được thiết lập trên điện thoại thông minh của người dùng đang là mục tiêu hàng đầu.

Theo các chuyên gia an ninh mạng , chỉ cần điện thoại người dùng bị nhiễm mã độc, thông tin thẻ ngân hàng cá nhân có thể bị đánh cắp từ xa mà không cần tin tặc tiếp xúc thẻ vật lý.

Báo cáo từ Cleafy cho biết, một chiến dịch lừa đảo mang tên SuperCard X đang sử dụng loại phần mềm độc hại Android mới để chiếm đoạt thông tin thẻ qua NFC.

Chúng hoạt động bằng cách gửi tin nhắn SMS hoặc WhatsApp giả mạo , thường mang tính đe dọa hoặc cảnh báo giả, yêu cầu nạn nhân gọi đến số điện thoại hỗ trợ khách hàng giả mạo.

Sau đó, kẻ gian sẽ thuyết phục người dùng cài đặt một ứng dụng độc hại lên điện thoại với lý do cần “xác minh thẻ ngân hàng”.

Video đang HOT

Sau khi người dùng làm theo hướng dẫn và đưa thẻ ngân hàng lại gần điện thoại (để thực hiện xác minh theo yêu cầu), phần mềm gián điệp này sẽ bí mật kích hoạt NFC, đọc và đánh cắp dữ liệu thẻ.

Dữ liệu thẻ bị đánh cắp sau đó được gửi ngay lập tức đến một thiết bị khác do tin tặc kiểm soát. Kỹ thuật này gọi là tấn công “chuyển tiếp NFC” (NFC relay attack), cho phép kẻ gian sử dụng thông tin vừa đánh cắp để thực hiện ngay các giao dịch không tiếp xúc hoặc rút tiền tại cây ATM hỗ trợ NFC, như thể chúng đang giữ thẻ của bạn.

Phương thức này đặc biệt nguy hiểm vì nó có thể hoạt động với thẻ của nhiều ngân hàng khác nhau và né tránh được các hệ thống phát hiện gian lận truyền thống.

Theo các chuyên gia, phần mềm diệt virus gặp khó khăn trong việc phát hiện SuperCard X vì nó yêu cầu rất ít quyền truy cập trên Android, chủ yếu chỉ cần quyền sử dụng chức năng NFC.

Điều này giúp nó hoạt động một cách kín đáo và ít gây nghi ngờ. Các nhà nghiên cứu cảnh báo rằng kỹ thuật tấn công này đang bắt đầu được áp dụng bởi các loại phần mềm độc hại khác.

Để tự bảo vệ mình khỏi mối đe dọa này, các chuyên gia an ninh mạng khuyên người dùng:

Tuyệt đối không cài đặt ứng dụng từ các đường link lạ nhận được qua SMS, WhatsApp, email hay các nguồn không đáng tin cậy khác.

Chỉ cài đặt ứng dụng từ các cửa hàng chính thức như Google Play Store và kiểm tra kỹ thông tin nhà phát triển.

Luôn cảnh giác và xác minh kỹ nguồn gốc của các tin nhắn, email hay cuộc gọi yêu cầu bạn cung cấp thông tin cá nhân, thông tin tài chính hoặc thực hiện bất kỳ hành động nào liên quan đến bảo mật.

Nếu nghi ngờ, hãy liên hệ trực tiếp với ngân hàng hoặc tổ chức liên quan qua kênh chính thức của họ. Hãy hết sức thận trọng nếu bất kỳ ứng dụng nào yêu cầu bạn đưa thẻ tín dụng lại gần điện thoại, đặc biệt nếu ứng dụng đó không phải là ứng dụng thanh toán hoặc ngân hàng chính thức mà bạn tin tưởng.

Làm cách nào tránh bị lừa chuyển tiền dịp Tết?

Một số cách để tránh bị lừa đảo chuyển tiền trong dịp cuối năm, đặc biệt từ một số chiêu thức giả mạo tin nhắn SMS từ ngân hàng gần đây.

Những ngày gần đây rộ lên vấn nạn tin nhắn SMS giả mạo ngân hàng để lừa đảo. Một trong số những nạn nhân đã bị mất hơn 38 triệu đồng. Nhiều ngân hàng tại Việt Nam lên tiếng cảnh báo về thủ đoạn mới của kẻ xấu.

Làm cách nào tránh bị lừa chuyển tiền dịp Tết? - Hình 1

Ngân hàng cảnh báo về thủ đoạn lừa đảo gần đây.

Cụ thể, kẻ xấu giả mạo tổng đài tin nhắn của ngân hàng (SMS Branding) để gửi tin nhắn cho khách hàng với các yêu cầu khác nhau. Tựu trung vẫn lừa người dùng nhập mật khẩu và tài khoản để lừa tiền. Một số kẻ xấu tận dụng cách này để nhắn tin quảng cáo trò chơi bài bạc.

Bà Võ Dương Tú Diễm, đại diện Kaspersky Việt Nam, cho rằng sự phổ biến của dịch vụ ngân hàng, nhu cầu sử dụng online càng nhiều dễ dẫn đến nguy cơ bị lừa đảo. Bà Diễm cũng đề xuất một số cách để phòng tránh.

Bà Diễm nhận định tình trạng Smishing - tấn công kỹ thuật xã hội đang ngày càng được tội phạm mạng ưa thích.

Là sự kết hợp giữa "SMS" (dịch vụ tin nhắn ngắn) và "phishing" (lừa đảo), dạng tấn công Smishsing hoạt động theo nguyên tắc tương tự như phishing: tin nhắn văn bản giả sẽ hướng người dùng đến một trang web giả mạo để lừa họ đăng nhập tài khoản ngân hàng, sau đó sẽ cố lấy cắp thông tin nhạy cảm của người dùng.

Tội phạm mạng chuyển hướng tấn công sang dạng này do chúng hiểu được tính bảo mật mạnh mẽ của các ngân hàng. Để lừa đảo, chúng tạo ra một trang web có giao diện giống với trang web ngân hàng để tạo niềm tin.

Đại diện hãng bảo mật khuyến cáo người dùng phải luôn cảnh giác khi thực hiện giao dịch thanh toán trực tuyến. Chẳng hạn, phải cẩn trọng với những thông báo về đổi coupon, mã giảm giá hoặc ưu đãi - đây là những dấu hiệu của âm mưu từ tội phạm mạng.

Các tổ chức tài chính hoặc đơn vị bán hàng sẽ không gửi tin nhắn văn bản yêu cầu bạn cập nhật thông tin tài khoản hoặc xác nhận mã thẻ ATM. Do đó, nếu bạn nhận được một tin nhắn có vẻ như là từ ngân hàng hoặc đối tác kinh doanh và yêu cầu bạn nhấp vào link hoặc thông tin nào đó trong tin nhắn, bạn có thể xác định đây là lừa đảo. Người dân cần gọi trực tiếp cho ngân hàng hoặc cơ quan chức năng nếu có bất kỳ nghi ngờ nào.

Bà Diễm khuyến cáo người dùng ngân hàng không truy cập đường link hoặc gọi vào số điện thoại trong tin nhắn nếu không biết rõ về nó. Không lưu thông tin thẻ tín dụng hoặc ngân hàng trên điện thoại để tránh trường hợp tội phạm mạng cài đặt malware trên điện thoại và lấy toàn bộ thông tin.

Bên cạnh đó, cần cài phần mềm diệt virus trên điện thoại và cài những tiện ích bổ sung cho trình duyệt để cảnh báo truy cập một trang web không an toàn.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

iPhone 17 Pro gặp sự cố trầy xước, lõm chỉ sau 24 giờ trưng bàyiPhone 17 Pro gặp sự cố trầy xước, lõm chỉ sau 24 giờ trưng bày
12:15:58 22/09/2025
Camera không thấu kính cho ra hình ảnh 3DCamera không thấu kính cho ra hình ảnh 3D
19:08:33 21/09/2025
AI là trợ thủ đắc lực trong cuộc sống hiện đạiAI là trợ thủ đắc lực trong cuộc sống hiện đại
10:36:58 22/09/2025
Microsoft bị tố "đạo đức giả" khi ngừng hỗ trợ Windows 10Microsoft bị tố "đạo đức giả" khi ngừng hỗ trợ Windows 10
15:14:01 21/09/2025
Các nhà phát triển sử dụng mô hình AI của Apple với iOS 26Các nhà phát triển sử dụng mô hình AI của Apple với iOS 26
15:18:51 21/09/2025
Alibaba tái xuất với định hướng AI sau giai đoạn hụt hơi với thương mại điện tửAlibaba tái xuất với định hướng AI sau giai đoạn hụt hơi với thương mại điện tử
15:23:58 21/09/2025
CTO Meta: Apple không cho gửi iMessage trên kính Ray-Bans DisplayCTO Meta: Apple không cho gửi iMessage trên kính Ray-Bans Display
15:25:16 21/09/2025
Agentic AI: Thế hệ trí tuệ nhân tạo mới đang thay đổi cuộc chơiAgentic AI: Thế hệ trí tuệ nhân tạo mới đang thay đổi cuộc chơi
10:39:36 22/09/2025

Tin đang nóng

"Thánh keo kiệt" showbiz quay ngoắt 180 độ khi vợ mang bầu con trai!"Thánh keo kiệt" showbiz quay ngoắt 180 độ khi vợ mang bầu con trai!
18:04:50 22/09/2025
Bài văn viết thư hỏi thăm bà gây bão MXH, được 4 điểm nhưng dân mạng phán: "Không oan tí nào!"Bài văn viết thư hỏi thăm bà gây bão MXH, được 4 điểm nhưng dân mạng phán: "Không oan tí nào!"
15:39:33 22/09/2025
Không khí lạnh sẽ làm thay đổi hướng đi, cường độ siêu bão RagasaKhông khí lạnh sẽ làm thay đổi hướng đi, cường độ siêu bão Ragasa
16:25:18 22/09/2025
Nam diễn viên bị tố chia tay đòi quà khiến cả MXH chỉ trích: "Làm thế không đáng mặt đàn ông"Nam diễn viên bị tố chia tay đòi quà khiến cả MXH chỉ trích: "Làm thế không đáng mặt đàn ông"
18:51:57 22/09/2025
Con trai Son Ye Jin - Hyun Bin là "bản sao nhí" của bố, đẹp đến mức ai cũng sốcCon trai Son Ye Jin - Hyun Bin là "bản sao nhí" của bố, đẹp đến mức ai cũng sốc
15:26:37 22/09/2025
Á hậu Việt được bạn trai doanh nhân cầu hôn, trước khi gật đầu còn hỏi 1 câu khó lườngÁ hậu Việt được bạn trai doanh nhân cầu hôn, trước khi gật đầu còn hỏi 1 câu khó lường
15:30:01 22/09/2025
Nam thần Việt xa rời showbiz: Sống thầm lặng bên vợ đại gia, nhan sắc tụt dốc, phát tướng khiến ai cũng tiếc hùi hụiNam thần Việt xa rời showbiz: Sống thầm lặng bên vợ đại gia, nhan sắc tụt dốc, phát tướng khiến ai cũng tiếc hùi hụi
17:56:56 22/09/2025
Tổng thống Trump thay đổi chính sách thị thực H-1B: Lao động nước ngoài gấp rút trở về MỹTổng thống Trump thay đổi chính sách thị thực H-1B: Lao động nước ngoài gấp rút trở về Mỹ
15:29:48 22/09/2025

Tin mới nhất

Bộ sạc mới giúp iPhone 17 sạc siêu tốc

Bộ sạc mới giúp iPhone 17 sạc siêu tốc

12:12:10 22/09/2025
Ngoài Apple, một số thương hiệu khác cũng đã áp dụng công nghệ AVS trong sản phẩm của họ, như bộ sạc USB-C 67W của Google dành cho dòng Pixel 10 và bộ sạc GaN 240W của Framework cho máy tính xách tay.
DeepSeek phủ nhận sao chép mô hình của OpenAI, cảnh báo nguy cơ jailbreak

DeepSeek phủ nhận sao chép mô hình của OpenAI, cảnh báo nguy cơ jailbreak

10:47:08 22/09/2025
DeepSeek tuyên bố rằng quá trình huấn luyện V3 chỉ tiêu tốn 2,8 triệu giờ GPU với chi phí 5,6 triệu USD, bằng một phần nhỏ thời gian và tiền bạc mà các công ty Mỹ bỏ ra cho các mô hình AI của họ.
Bước vào kỷ nguyên chuyển đổi số, trí tuệ nhân tạo và robotics

Bước vào kỷ nguyên chuyển đổi số, trí tuệ nhân tạo và robotics

20:17:31 20/09/2025
Robotics đang làm thay đổi sâu sắc cách sản xuất, vận chuyển và phục vụ, khi robot trở thành những cộng sự hỗ trợ, chứ không còn chỉ là cánh tay thép trong các nhà máy.
Với Gemini, trình duyệt Chrome ngày càng khó bị đánh bại

Với Gemini, trình duyệt Chrome ngày càng khó bị đánh bại

11:21:00 20/09/2025
Google đã công bố những cải tiến đáng chú ý cho trình duyệt Chrome với mục tiêu biến nó thành một công cụ chủ động hơn trong việc hỗ trợ người dùng.
Vì sao người dùng Galaxy nên cập nhật lên One UI 8

Vì sao người dùng Galaxy nên cập nhật lên One UI 8

11:17:24 20/09/2025
One UI 8 tích hợp AI đa phương thức cho phép hệ thống phân tích dữ liệu từ hình ảnh, âm thanh và văn bản để đưa ra các đề xuất phù hợp với ngữ cảnh của người dùng.
Apple Watch tích hợp AI phát hiện nguy cơ cao huyết áp

Apple Watch tích hợp AI phát hiện nguy cơ cao huyết áp

10:30:03 20/09/2025
Điều đặc biệt nằm ở chỗ, đây không phải là một máy đo huyết áp thu nhỏ, mà là thành quả từ trí tuệ nhân tạo (AI), được Apple ứng dụng trên dữ liệu cảm biến sẵn có. Tính năng này còn có thể hoạt động trên các mẫu Apple Watch từ Series 9 ...
Cập nhật iOS 26, nhiều người "quay xe" muốn trở về iOS 18

Cập nhật iOS 26, nhiều người "quay xe" muốn trở về iOS 18

09:36:21 20/09/2025
Nhiều người dùng cho biết sau khi cập nhật iOS 26, iPhone gặp hàng loạt sự cố khác nhau như nóng máy, hao pin, lỗi hiển thị biểu tượng ứng dụng và kết nối Carplay chập chờn.
Google sắp bổ sung Gemini vào trình duyệt Chrome trên thiết bị di động

Google sắp bổ sung Gemini vào trình duyệt Chrome trên thiết bị di động

18:54:00 19/09/2025
Việc tích hợp Gemini vào Chrome giúp Google củng cố vị thế của mình, đặc biệt là sau khi một số công ty như Perplexity đã đưa ra các giải pháp trình duyệt được hỗ trợ bởi AI và thậm chí còn ngỏ ý mua lại Chrome.
Trí tuệ nhân tạo: DeepSeek mất chưa đến 300.000 USD để đào tạo mô hình R1

Trí tuệ nhân tạo: DeepSeek mất chưa đến 300.000 USD để đào tạo mô hình R1

18:51:47 19/09/2025
Chi phí đào tạo cho các mô hình ngôn ngữ lớn dùng cho chatbot AI là chi phí phát sinh từ việc vận hành một cụm chip có hiệu suất mạnh trong nhiều tuần hoặc nhiều tháng để xử lý lượng lớn văn bản và mã nguồn.
Macbook Air M4 khai phá kỷ nguyên AI, mở ra sức mạnh hiệu năng

Macbook Air M4 khai phá kỷ nguyên AI, mở ra sức mạnh hiệu năng

18:48:45 19/09/2025
Một trong những điểm mạnh của AI trên Macbook Air M4 là xử lý trực tiếp trên thiết bị, giúp dữ liệu được giữ nguyên trong máy và hạn chế rủi ro khi truyền ra bên ngoài.
Mô hình AI mới dự đoán phản ứng hóa học chính xác nhờ bảo toàn khối lượng

Mô hình AI mới dự đoán phản ứng hóa học chính xác nhờ bảo toàn khối lượng

18:34:45 19/09/2025
Một nhóm nghiên cứu tại MIT đã tìm ra cách kết hợp các ràng buộc vật lý vào mô hình AI dự đoán phản ứng hóa học, từ đó đưa ra dự đoán thực tế cho nhiều loại phản ứng một cách chính xác, đồng thời tuân thủ các nguyên tắc vật lý trong thế...
Vì sao iPhone Air bị hoãn bán tại Trung Quốc?

Vì sao iPhone Air bị hoãn bán tại Trung Quốc?

07:48:00 19/09/2025
Trong khi người dùng tại Trung Quốc đã có thể đặt trước các phiên bản của iPhone 17, Apple đã bất ngờ thông báo tạm hoãn bán iPhone Air tại thị trường này.

Có thể bạn quan tâm

Tai tiếng của loạt TikToker là du học sinh Việt

Tai tiếng của loạt TikToker là du học sinh Việt

Netizen

20:58:37 22/09/2025
Miha Chan, Thạch Trang và Clara Đào liên tục vướng ồn ào liên quan đến sự nghiệp và đời tư. 3 cô gái đều là du học sinh, thực hiện công việc sáng tạo nội dung trên MXH.
Amad Diallo chỉ còn là cái bóng của chính mình

Amad Diallo chỉ còn là cái bóng của chính mình

Sao thể thao

20:55:37 22/09/2025
Từng là điểm sáng mùa trước, Amad Diallo giờ chỉ còn là cái bóng mờ nhạt trong tập thể Manchester United khát khao hồi sinh.
Tại sao nhiều người chọn ăn chay trường?

Tại sao nhiều người chọn ăn chay trường?

Sức khỏe

20:55:26 22/09/2025
Quá trình này cần vài giờ đồng hồ. Nói cách khác, trong vòng vài giờ sau bữa ăn, lượng cholesterol tăng cao thực sự sẽ tạo nên những tổn hại đối với thành mạch.
Mâu thuẫn gia đình, sát hại mẹ vợ và vợ hờ rồi tự sát

Mâu thuẫn gia đình, sát hại mẹ vợ và vợ hờ rồi tự sát

Pháp luật

20:52:24 22/09/2025
Theo thông tin ban đầu, khoảng 10h50 cùng ngày, người dân tại ấp 3, xã Cần Giuộc, nghe nhiều tiếng nổ xảy ra tại một căn nhà trong ấp nên chạy đến kiểm tra.
Trúng số độc đắc vào 2 ngày giữa tuần (24 và 25/9), 3 con giáp có tiền rơi vào nhà, may mắn liên tiếp, lộc lá xum xuê, sớm thành tỷ phú

Trúng số độc đắc vào 2 ngày giữa tuần (24 và 25/9), 3 con giáp có tiền rơi vào nhà, may mắn liên tiếp, lộc lá xum xuê, sớm thành tỷ phú

Trắc nghiệm

20:48:10 22/09/2025
Trúng số độc đắc vào 2 ngày giữa tuần (24 và 25/9), 3 con giáp có tiền rơi vào nhà, may mắn liên tiếp, lộc lá xum xuê, sớm thành tỷ phú
Phát hoảng khi xem clip 1 Em Xinh té cầu thang

Phát hoảng khi xem clip 1 Em Xinh té cầu thang

Sao việt

20:13:44 22/09/2025
Không may bị trượt chân, té ngã đến cả dép cũng văng ra. Hoàng Duyên trượt liền mấy bậc thang trước sự hốt hoảng của Han Sara và Sơn.K.
Philippines ứng phó ở mức cao nhất khi siêu bão Ragasa quét qua miền Bắc

Philippines ứng phó ở mức cao nhất khi siêu bão Ragasa quét qua miền Bắc

Thế giới

19:58:36 22/09/2025
Hiện quần đảo Babuyan vẫn đang được đặt trong tình trạng cảnh báo bão ở cấp độ cao. Người dân được khuyến cáo tránh xa khu vực ven biển và ven sông.
Minh tinh Gia Đình Là Số 1 đột quỵ, hôn mê 9 năm qua: Đứng trước cửa tử, chỉ có 0,01% khả năng tỉnh lại

Minh tinh Gia Đình Là Số 1 đột quỵ, hôn mê 9 năm qua: Đứng trước cửa tử, chỉ có 0,01% khả năng tỉnh lại

Sao châu á

19:52:54 22/09/2025
Gia đình vẫn đang duy trì sự sống bằng máy móc cho Lee Soo Na tại bệnh viện dù nữ diễn viên chỉ có 0,01% cơ hội tỉnh lại
Khoảnh khắc thót tim của Phương Ly: Suýt ngã sấp mặt, hoảng quá quên luôn kịch bản

Khoảnh khắc thót tim của Phương Ly: Suýt ngã sấp mặt, hoảng quá quên luôn kịch bản

Nhạc việt

19:40:11 22/09/2025
Sau đêm diễn, đoạn video Phương Ly suýt ngã nhanh chóng được lan truyền trên MXH. Nhiều khán giả bày tỏ sự lo lắng cho nữ ca sĩ, đồng thời nhắn nhủ ban tổ chức nên cẩn thận hơn