Thanh toán NFC qua điện thoại có thể bị tin tặc đánh cắp dữ liệu thẻ

Một mối đe dọa mới đang nhắm trực tiếp vào thẻ ngân hàng của người dùng, tội phạm mạng đã phát triển phương thức tinh vi để vượt hệ thống bảo mật khi thanh toán thẻ không tiếp xúc (NFC).

Thanh toán NFC qua điện thoại có thể bị tin tặc đánh cắp dữ liệu thẻ - Hình 1

Kẻ gian sử dụng thông tin vừa đánh cắp để thực hiện ngay các giao dịch không tiếp xúc hoặc rút tiền tại cây ATM hỗ trợ NFC, như thể chúng đang giữ thẻ của bạn (Ảnh: Bapt).

Các mối đe dọa nhắm vào thanh toán trên di động đang gia tăng đáng kể. Trong đó, công nghệ thanh toán không tiếp xúc (NFC) từ thẻ ngân hàng được thiết lập trên điện thoại thông minh của người dùng đang là mục tiêu hàng đầu.

Theo các chuyên gia an ninh mạng , chỉ cần điện thoại người dùng bị nhiễm mã độc, thông tin thẻ ngân hàng cá nhân có thể bị đánh cắp từ xa mà không cần tin tặc tiếp xúc thẻ vật lý.

Báo cáo từ Cleafy cho biết, một chiến dịch lừa đảo mang tên SuperCard X đang sử dụng loại phần mềm độc hại Android mới để chiếm đoạt thông tin thẻ qua NFC.

Chúng hoạt động bằng cách gửi tin nhắn SMS hoặc WhatsApp giả mạo , thường mang tính đe dọa hoặc cảnh báo giả, yêu cầu nạn nhân gọi đến số điện thoại hỗ trợ khách hàng giả mạo.

Sau đó, kẻ gian sẽ thuyết phục người dùng cài đặt một ứng dụng độc hại lên điện thoại với lý do cần “xác minh thẻ ngân hàng”.

Video đang HOT

Sau khi người dùng làm theo hướng dẫn và đưa thẻ ngân hàng lại gần điện thoại (để thực hiện xác minh theo yêu cầu), phần mềm gián điệp này sẽ bí mật kích hoạt NFC, đọc và đánh cắp dữ liệu thẻ.

Dữ liệu thẻ bị đánh cắp sau đó được gửi ngay lập tức đến một thiết bị khác do tin tặc kiểm soát. Kỹ thuật này gọi là tấn công “chuyển tiếp NFC” (NFC relay attack), cho phép kẻ gian sử dụng thông tin vừa đánh cắp để thực hiện ngay các giao dịch không tiếp xúc hoặc rút tiền tại cây ATM hỗ trợ NFC, như thể chúng đang giữ thẻ của bạn.

Phương thức này đặc biệt nguy hiểm vì nó có thể hoạt động với thẻ của nhiều ngân hàng khác nhau và né tránh được các hệ thống phát hiện gian lận truyền thống.

Theo các chuyên gia, phần mềm diệt virus gặp khó khăn trong việc phát hiện SuperCard X vì nó yêu cầu rất ít quyền truy cập trên Android, chủ yếu chỉ cần quyền sử dụng chức năng NFC.

Điều này giúp nó hoạt động một cách kín đáo và ít gây nghi ngờ. Các nhà nghiên cứu cảnh báo rằng kỹ thuật tấn công này đang bắt đầu được áp dụng bởi các loại phần mềm độc hại khác.

Để tự bảo vệ mình khỏi mối đe dọa này, các chuyên gia an ninh mạng khuyên người dùng:

Tuyệt đối không cài đặt ứng dụng từ các đường link lạ nhận được qua SMS, WhatsApp, email hay các nguồn không đáng tin cậy khác.

Chỉ cài đặt ứng dụng từ các cửa hàng chính thức như Google Play Store và kiểm tra kỹ thông tin nhà phát triển.

Luôn cảnh giác và xác minh kỹ nguồn gốc của các tin nhắn, email hay cuộc gọi yêu cầu bạn cung cấp thông tin cá nhân, thông tin tài chính hoặc thực hiện bất kỳ hành động nào liên quan đến bảo mật.

Nếu nghi ngờ, hãy liên hệ trực tiếp với ngân hàng hoặc tổ chức liên quan qua kênh chính thức của họ. Hãy hết sức thận trọng nếu bất kỳ ứng dụng nào yêu cầu bạn đưa thẻ tín dụng lại gần điện thoại, đặc biệt nếu ứng dụng đó không phải là ứng dụng thanh toán hoặc ngân hàng chính thức mà bạn tin tưởng.

Làm cách nào tránh bị lừa chuyển tiền dịp Tết?

Một số cách để tránh bị lừa đảo chuyển tiền trong dịp cuối năm, đặc biệt từ một số chiêu thức giả mạo tin nhắn SMS từ ngân hàng gần đây.

Những ngày gần đây rộ lên vấn nạn tin nhắn SMS giả mạo ngân hàng để lừa đảo. Một trong số những nạn nhân đã bị mất hơn 38 triệu đồng. Nhiều ngân hàng tại Việt Nam lên tiếng cảnh báo về thủ đoạn mới của kẻ xấu.

Làm cách nào tránh bị lừa chuyển tiền dịp Tết? - Hình 1

Ngân hàng cảnh báo về thủ đoạn lừa đảo gần đây.

Cụ thể, kẻ xấu giả mạo tổng đài tin nhắn của ngân hàng (SMS Branding) để gửi tin nhắn cho khách hàng với các yêu cầu khác nhau. Tựu trung vẫn lừa người dùng nhập mật khẩu và tài khoản để lừa tiền. Một số kẻ xấu tận dụng cách này để nhắn tin quảng cáo trò chơi bài bạc.

Bà Võ Dương Tú Diễm, đại diện Kaspersky Việt Nam, cho rằng sự phổ biến của dịch vụ ngân hàng, nhu cầu sử dụng online càng nhiều dễ dẫn đến nguy cơ bị lừa đảo. Bà Diễm cũng đề xuất một số cách để phòng tránh.

Bà Diễm nhận định tình trạng Smishing - tấn công kỹ thuật xã hội đang ngày càng được tội phạm mạng ưa thích.

Là sự kết hợp giữa "SMS" (dịch vụ tin nhắn ngắn) và "phishing" (lừa đảo), dạng tấn công Smishsing hoạt động theo nguyên tắc tương tự như phishing: tin nhắn văn bản giả sẽ hướng người dùng đến một trang web giả mạo để lừa họ đăng nhập tài khoản ngân hàng, sau đó sẽ cố lấy cắp thông tin nhạy cảm của người dùng.

Tội phạm mạng chuyển hướng tấn công sang dạng này do chúng hiểu được tính bảo mật mạnh mẽ của các ngân hàng. Để lừa đảo, chúng tạo ra một trang web có giao diện giống với trang web ngân hàng để tạo niềm tin.

Đại diện hãng bảo mật khuyến cáo người dùng phải luôn cảnh giác khi thực hiện giao dịch thanh toán trực tuyến. Chẳng hạn, phải cẩn trọng với những thông báo về đổi coupon, mã giảm giá hoặc ưu đãi - đây là những dấu hiệu của âm mưu từ tội phạm mạng.

Các tổ chức tài chính hoặc đơn vị bán hàng sẽ không gửi tin nhắn văn bản yêu cầu bạn cập nhật thông tin tài khoản hoặc xác nhận mã thẻ ATM. Do đó, nếu bạn nhận được một tin nhắn có vẻ như là từ ngân hàng hoặc đối tác kinh doanh và yêu cầu bạn nhấp vào link hoặc thông tin nào đó trong tin nhắn, bạn có thể xác định đây là lừa đảo. Người dân cần gọi trực tiếp cho ngân hàng hoặc cơ quan chức năng nếu có bất kỳ nghi ngờ nào.

Bà Diễm khuyến cáo người dùng ngân hàng không truy cập đường link hoặc gọi vào số điện thoại trong tin nhắn nếu không biết rõ về nó. Không lưu thông tin thẻ tín dụng hoặc ngân hàng trên điện thoại để tránh trường hợp tội phạm mạng cài đặt malware trên điện thoại và lấy toàn bộ thông tin.

Bên cạnh đó, cần cài phần mềm diệt virus trên điện thoại và cài những tiện ích bổ sung cho trình duyệt để cảnh báo truy cập một trang web không an toàn.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Google Dịch chính thức có 'quyền năng' được mong đợi từ rất lâuGoogle Dịch chính thức có 'quyền năng' được mong đợi từ rất lâu
11:30:19 28/08/2025
AI thay đổi cách con người lên kế hoạch du lịch như thế nào?AI thay đổi cách con người lên kế hoạch du lịch như thế nào?
12:53:59 28/08/2025
Hãy thay đổi mật khẩu Gmail của bạn ngay lập tứcHãy thay đổi mật khẩu Gmail của bạn ngay lập tức
08:58:00 29/08/2025
Robot, khí tài và các thành tựu công nghệ Việt tại Triển lãm 2/9Robot, khí tài và các thành tựu công nghệ Việt tại Triển lãm 2/9
15:19:08 29/08/2025
Cách làm icon chat bằng ảnh tự sướng cực nhanh và đơn giảnCách làm icon chat bằng ảnh tự sướng cực nhanh và đơn giản
10:02:16 28/08/2025
Cách cơ bản để tìm lại iPhone bị mất kịp thời và chính xácCách cơ bản để tìm lại iPhone bị mất kịp thời và chính xác
12:32:25 28/08/2025
Tội phạm mạng dùng Claude để vibe hacking, biến AI thành vũ khí nguy hiểmTội phạm mạng dùng Claude để vibe hacking, biến AI thành vũ khí nguy hiểm
12:34:37 28/08/2025
Cài đặt phần mềm diệt virus bên thứ ba cho Windows 11 có cần thiết?Cài đặt phần mềm diệt virus bên thứ ba cho Windows 11 có cần thiết?
09:46:11 29/08/2025

Tin đang nóng

Nữ NSND giàu bậc nhất làng cải lương lần đầu công khai có chồng, ở biệt thự như cung điện, đi Roll RoyceNữ NSND giàu bậc nhất làng cải lương lần đầu công khai có chồng, ở biệt thự như cung điện, đi Roll Royce
23:14:58 29/08/2025
Bắt khẩn cấp "bầu" Đoan, Chủ tịch Tập đoàn bất động sản ở Thanh HóaBắt khẩn cấp "bầu" Đoan, Chủ tịch Tập đoàn bất động sản ở Thanh Hóa
00:05:31 30/08/2025
Cục trưởng Cục An toàn thực phẩm Trần Việt Nga bị bắtCục trưởng Cục An toàn thực phẩm Trần Việt Nga bị bắt
23:11:15 29/08/2025
1 mỹ nhân showbiz xoá trắng tài khoản MXH, biến mất 6 tháng qua để sinh con cho bạn trai thiếu gia?1 mỹ nhân showbiz xoá trắng tài khoản MXH, biến mất 6 tháng qua để sinh con cho bạn trai thiếu gia?
00:13:28 30/08/2025
Tạ Đình Phong cưng chiều con trai cả, ngó lơ cậu út?Tạ Đình Phong cưng chiều con trai cả, ngó lơ cậu út?
23:11:40 29/08/2025
Bị gia đình người yêu chối bỏ, chị tôi đưa ra quyết định không thể ngờ tớiBị gia đình người yêu chối bỏ, chị tôi đưa ra quyết định không thể ngờ tới
21:31:55 29/08/2025
Bà Paetongtarn lên tiếng sau khi bị phế truất chức Thủ tướng Thái LanBà Paetongtarn lên tiếng sau khi bị phế truất chức Thủ tướng Thái Lan
22:56:07 29/08/2025
Thấy cháu gắp miếng đùi gà, mẹ chồng làm một việc khiến tôi ứa nước mắtThấy cháu gắp miếng đùi gà, mẹ chồng làm một việc khiến tôi ứa nước mắt
00:03:18 30/08/2025

Tin mới nhất

Microsoft khắc phục một trong những sự cố khó chịu nhất của Windows 11

Microsoft khắc phục một trong những sự cố khó chịu nhất của Windows 11

15:23:42 29/08/2025
Tuy nhiên, người dùng sẽ cần tai nghe tương thích với LE Audio và bản cập nhật mới nhất cho Windows 11, trong đó việc triển khai tùy thuộc vào thời điểm nhà sản xuất PC phát hành bản cập nhật trình điều khiển cho LE Audio.
Ứng dụng công nghệ AI, chuyển đổi số giúp doanh nghiệp gia tăng hiệu quả kinh doanh

Ứng dụng công nghệ AI, chuyển đổi số giúp doanh nghiệp gia tăng hiệu quả kinh doanh

15:21:49 29/08/2025
Những năm gần đây, Thành phố Hà Nội có triển khai hỗ trợ các doanh nghiệp vừa và nhỏ trên địa bàn các gói chuyển đổi số. Trong đó, phải kể đến các gói Bắt đầu chuyển đổi số, gói Tăng tốc chuyển đổi số và gói Chuyển đổi số hướng đến thị ...
Một câu hỏi cho AI tốn bao nhiêu tài nguyên?

Một câu hỏi cho AI tốn bao nhiêu tài nguyên?

20:34:47 27/08/2025
Google vừa công bố báo cáo kỹ thuật đầu tiên, vén màn bức màn bí mật về mức tiêu thụ năng lượng và tài nguyên của Gemini, mô hình trí tuệ nhân tạo (AI) mạnh mẽ nhất của hãng.
Sạc nhanh không làm chai pin, 'thủ phạm' là thứ ít ai ngờ tới.

Sạc nhanh không làm chai pin, 'thủ phạm' là thứ ít ai ngờ tới.

13:50:52 27/08/2025
Công nghệ sạc nhanh cho điện thoại từ lâu mang tiếng là kẻ thù thầm lặng của pin, nhưng thực tế phức tạp hơn và một số thói quen sử dụng của người dùng mới là nguyên nhân gây ra nhiều thiệt hại. Tại sao sạc nhanh không phải thủ phạm chí...
YouTube tự ý dùng AI làm nét video gây phẫn nộ trong cộng đồng sáng tạo

YouTube tự ý dùng AI làm nét video gây phẫn nộ trong cộng đồng sáng tạo

13:40:55 27/08/2025
TheoAndroid Authority, nếu gần đây khi lướt YouTube Shorts và thấy các video có vẻ nhòe nhoẹt, mịn màng một cách kỳ lạ như thể đang bật một bộ lọc làm đẹp, bạn không hề đơn độc.
Gemini thêm sức mạnh nhờ loạt tính năng mới

Gemini thêm sức mạnh nhờ loạt tính năng mới

13:34:21 27/08/2025
Mặc dù tính năng này mang lại nhiều tiện ích, tuy nhiên chúng vẫn tồn tại một số hạn chế làm ảnh hưởng đến trải nghiệm người dùng Gemini, như sự không nhất quán trong diện mạo của chủ thể giữa các bức ảnh.
NVIDIA ra mắt 'bộ não mới' cho robot

NVIDIA ra mắt 'bộ não mới' cho robot

13:16:36 27/08/2025
Hiện tại nhiều công ty như Agility Robotics, Amazon, Meta và Boston Dynamics đang sử dụng dòng chip Jetson, trong khi NVIDIA cũng đầu tư vào các startup như Field AI.
iPhone Fold ra mắt 2026: Apple khai tử Face ID, giá dự kiến 'chạm nóc'

iPhone Fold ra mắt 2026: Apple khai tử Face ID, giá dự kiến 'chạm nóc'

09:11:38 27/08/2025
Dù mọi sự chú ý đang hướng về sự kiện iPhone 17 diễn ra vào tháng tới, đừng quên rằng Apple có thể sẽ chính thức tham gia thị trường điện thoại gập vào năm 2026 với mẫu iPhone Fold được đồn đoán từ lâu.
Quảng cáo trên Google và Meta nhiều nhưng liệu có hiệu quả?

Quảng cáo trên Google và Meta nhiều nhưng liệu có hiệu quả?

09:09:56 27/08/2025
Tuy nhiên, thay vì giảm sút các hoạt động kỹ thuật số, người dùng đã chuyển sự chú ý sang các nền tảng giải trí và trò chơi. Thời gian dành cho ứng dụng giải trí đã tăng thêm 2,3 tỉ giờ và game tăng thêm 640 triệu giờ.
AI tìm thấy 5 vật liệu mới có thể 'khai tử' kỷ nguyên pin lithium

AI tìm thấy 5 vật liệu mới có thể 'khai tử' kỷ nguyên pin lithium

11:27:00 26/08/2025
Kết quả thu được, AI đã thu hẹp danh sách xuống còn 5 loại vật liệu đầy hứa hẹn. Các vật liệu này đều có cấu trúc dựa trên TMO (Transition Metal Oxide - Oxit kim loại chuyển tiếp), được cho là có tiềm năng vượt trội.
Chìa khóa cho vấn đề của AI

Chìa khóa cho vấn đề của AI

11:21:30 26/08/2025
Để đạt được mục tiêu, các nhà sản xuất chip AI mới lạ đang sử dụng một chiến lược kinh điển: Thiết kế lại chip từ đầu, dành riêng cho lớp tác vụ mới đột nhiên trở nên quan trọng trong điện toán.
30 năm trước, Windows 95 mở 'cửa sổ tri thức' cho nhân loại

30 năm trước, Windows 95 mở 'cửa sổ tri thức' cho nhân loại

11:17:57 26/08/2025
Start Menu và Taskbar - hai tính năng ngày nay trở nên quá quen thuộc đến mức chúng ta khó có thể tưởng tượng một hệ điều hành không có chúng. Nhưng năm 1995, đây là những ý tưởng cách mạng.

Có thể bạn quan tâm

Vợ kém 30 tuổi của Lê Huỳnh bức xúc kể chuyện bị xâm phạm đời tư

Vợ kém 30 tuổi của Lê Huỳnh bức xúc kể chuyện bị xâm phạm đời tư

Tv show

06:37:22 30/08/2025
Trong tập phát sóng mới nhất của 24h nói thật, MC Linh Trang cùng khách mời diễn viên Mỹ Linh. cùng chia sẻ quan điểm về chủ đề Nhân viên có quyền từ chối nhận việc sau giờ làm.
Mẫu sedan Lucid Sapphire chống đạn giá nửa triệu USD

Mẫu sedan Lucid Sapphire chống đạn giá nửa triệu USD

Ôtô

06:30:27 30/08/2025
Xe được mệnh danh là mẫu sedan điện mạnh nhất thế giới. Sức mạnh đến từ ba mô tơ điện, cho tổng công suất lên tới 1.234 mã lực. Kèm theo đó là gói pin dung lượng 118 kWh, giúp xe đạt phạm vi hoạt động tối đa khoảng 687 km.
BMW R 1300 GS và R 1300 GSA thế hệ mới chính thức ra mắt tại Việt Nam

BMW R 1300 GS và R 1300 GSA thế hệ mới chính thức ra mắt tại Việt Nam

Xe máy

06:28:59 30/08/2025
Theo THACO AUTO, đây là cột mốc quan trọng đánh dấu sự xuất hiện của thế hệ GS mới, kết hợp giữa sức mạnh động cơ, khả năng chinh phục địa hình và công nghệ hỗ trợ lái tiên tiến hàng đầu.
Món này ngon "tuyệt cú mèo": Nấu vừa nhanh lại tươi mềm, húp một ngụm nước dùng là cả nhà thích mê

Món này ngon "tuyệt cú mèo": Nấu vừa nhanh lại tươi mềm, húp một ngụm nước dùng là cả nhà thích mê

Ẩm thực

06:25:32 30/08/2025
Dưới đây chúng ta hãy cùng tìm hiểu công thức làm món nấm... thịt ba chỉ bò. Thịt vừa tươi vừa mềm, nước dùng cũng rất hợp để ăn kèm với cơm.
Chưa thấy hoàng đế nào cỡ này: Khoác long bào như mặc hàng Taobao giá rẻ, visual trời ban cũng vô phương cứu chữa!

Chưa thấy hoàng đế nào cỡ này: Khoác long bào như mặc hàng Taobao giá rẻ, visual trời ban cũng vô phương cứu chữa!

Hậu trường phim

06:22:46 30/08/2025
Dù mặc long bào trên người, thế nhưng Trần Triết Viễn lại giống như đang mặc đồ Taobao giá rẻ, trông không hề toát lên khí chất của một vị quân vương.
Quân đội Israel tuyên bố thành phố Gaza là 'khu vực chiến sự toàn diện'

Quân đội Israel tuyên bố thành phố Gaza là 'khu vực chiến sự toàn diện'

Thế giới

05:56:10 30/08/2025
IDF cũng thông báo chấm dứt các lệnh ngừng bắn tạm thời trong khung giờ từ 10h đến 20h tại thành phố Gaza - thời gian vốn được dùng để đưa lương thực và hàng cứu trợ vào khu vực này.
Dinh dưỡng hợp lý phòng bệnh không lây nhiễm cho trẻ miền núi

Dinh dưỡng hợp lý phòng bệnh không lây nhiễm cho trẻ miền núi

Sức khỏe

04:53:07 30/08/2025
Các buổi sinh hoạt cộng đồng, bữa ăn mẫu tại thôn bản là cơ hội để bà mẹ và trẻ học cách lựa chọn, chế biến thực phẩm hợp lý. Khi thói quen dinh dưỡng được xây dựng sớm, trẻ sẽ có nền tảng vững chắc để phòng tránh bệnh mạn tính trong su...
Phạt tù người đàn ông sản xuất gần 2,5 tấn giá đỗ ngậm "nước kẹo"

Phạt tù người đàn ông sản xuất gần 2,5 tấn giá đỗ ngậm "nước kẹo"

Pháp luật

00:39:08 30/08/2025
Nguyễn Văn Hướng pha nước kẹo với nước lã rồi tưới vào lu ủ giá. Bằng cách này, anh ta rút ngắn thời gian ủ 1-2 ngày so với cách sản xuất giá đỗ truyền thống.
3 em bé "bí ẩn" nhất Vbiz: Con của cặp Anh trai - Chị đẹp mới xuất hiện đúng 1 lần, có bé chưa từng lộ mặt suốt 10 năm

3 em bé "bí ẩn" nhất Vbiz: Con của cặp Anh trai - Chị đẹp mới xuất hiện đúng 1 lần, có bé chưa từng lộ mặt suốt 10 năm

Sao việt

00:18:13 30/08/2025
Nếu như nhiều nghệ sĩ thoải mái chia sẻ từng khoảnh khắc lớn khôn của con, thậm chí lập hẳn fanpage cho bé ngay từ khi lọt lòng, thì cũng có những cặp đôi lại chọn cách giữ kín tuyệt đối.
"Hố tử thần' sâu không thấy đáy đột ngột xuất hiện giữa sân, cả nhà hoảng hốt

"Hố tử thần' sâu không thấy đáy đột ngột xuất hiện giữa sân, cả nhà hoảng hốt

Tin nổi bật

00:10:34 30/08/2025
Hố tử thần bất ngờ xuất hiện sau nhiều ngày mưa đã khiến 1 gia đình tại Lạng Sơn phải di chuyển người và đồ đạc tới nơi an toàn.
Ai trả đĩa bay cho mỹ nam này về hành tinh mẹ đi: Đẹp lồng lộng mà yêu đương kỳ cục, nhìn mặt thấy ghét

Ai trả đĩa bay cho mỹ nam này về hành tinh mẹ đi: Đẹp lồng lộng mà yêu đương kỳ cục, nhìn mặt thấy ghét

Phim châu á

23:39:50 29/08/2025
Trong số các bộ phim ngôn tình Trung Quốc đang chiếu ở thời điểm hiện tại, Hiến Ngư là cái tên được khán giả yêu thích nhất.