Thủ đoạn chuyển cuộc gọi để đánh cắp mã OTP

Theo dõi VGT trên

Hình thức lừa đảo tinh vi qua số điện thoại có thể khiến người dùng mất quyền kiểm soát ví điện tử, tài khoản mạng xã hội hay tài khoản ngân hàng.

Nhà mạng VinaPhone vừa đưa ra cảnh báo về tình trạng kẻ xấu lợi dụng tính năng chuyển hướng cuộc gọi của nhà mạng để đánh cắp thông tin mã OTP các dịch vụ của khách hàng.

Theo đó, đối tượng lừa đảo thường giả danh là nhân viên chăm sóc khách hàng của các nhà mạng, ngân hàng, ví điện tử để hướng dẫn khách hàng sử dụng dịch vụ, hoặc giải quyết sự cố bất kỳ. Sau đó đối tượng sẽ yêu cầu khách hàng thực hiện thao tác xác nhận trên điện thoại cá nhân.

Các đối tượng thường yêu cầu khách hàng thao tác mã lệnh trên bàn phím theo cú pháp **21*(số điện thoại kẻ lừa đảo)#OK (lệnh theo giao thức USSD). Thực chất, đây là tính năng chuyển hướng cuộc gọi cho phép thuê bao di động chuyển hướng cuộc gọi đến một số điện thoại khác.

Thủ đoạn chuyển cuộc gọi để đánh cắp mã OTP - Hình 1

Người dùng cần chú ý biểu tượng chuyển hướng cuộc gọi trên điện thoại.

Khi thực hiện lệnh chuyển cuộc gọi thành công theo hướng dẫn của những đối tượng này, thuê bao khách hàng vẫn có sóng, nhận được tin nhắn SMS hay vào mạng bình thường, nhưng tất cả các cuộc gọi đến từ thời điểm đó đã được chuyển hướng nhận cuộc gọi đến số điện thoại của những đối tượng lừa đảo.

Video đang HOT

Sau khi lừa đảo chiếm quyền nhận cuộc gọi, kẻ gian sẽ đăng nhập ứng dụng ví điện tử, tài khoản mạng xã hội, tài khoản ngân hàng… của nạn nhân và khai báo quên mật khẩu đăng nhập, chọn tính năng nhận cuộc gọi thông báo mã OTP để lấy lại mật khẩu.

Do trước đó khách hàng đã bị lừa thực hiện thao tác chuyển cuộc gọi, nên các cuộc gọi từ tổng đài ứng dụng sẽ được chuyển hướng đến số điện thoại của các đối tượng lừa đảo, từ đó chúng dễ dàng lợi dụng các tài khoản cá nhân, chiếm đoạt tiền trong ví, tài khoản ngân hàng liên kết với số điện thoại.

Để bảo vệ khách hàng, hạn chế thiệt hại do kẻ lừa đảo gây ra, nhà mạng VinaPhone khuyến cáo khách hàng cảnh giác trước các cuộc gọi lừa đảo hướng dẫn thực hiện chuyển cuộc gọi, không được thao tác thực hiện mã lệnh **21*số điện thoại# theo hướng dẫn từ các cuộc gọi lạ không xác định rõ nguồn gốc.

Khi điện thoại có các dấu hiệu bất thường, như không nhận được cuộc gọi đến (có biểu tượng chuyển cuộc gọi ở cạnh logo nhà mạng) khách hàng lập tức thao tác lệnh ##21# để hủy lệnh chuyển cuộc gọi ngoài ý muốn, đồng thời liên hệ với VinaPhone qua số tổng đài 18001091 để kiểm tra tình trạng của thuê bao và được tư vấn, giải đáp hoặc khuyến nghị cách xử lý.

Ngoài việc lừa đảo chuyển cuộc gọi như trên, còn xuất hiện một số trường hợp lừa đảo thay sim 4G miễn phí. VinaPhone cho biết nhà mạng chỉ thực hiện mời thay sim cho khách hàng đang sử dụng phôi sim cũ (phôi sim 2G/3G).

Để kiểm tra loại phôi sim đang dùng, người dùng có thể soạn tin nhắn nội dung “DS4G” gửi đến số 888 hoặc bấm giao thức USSD với câu lệnh *0888#

Đối với các thuê bao đang sử dụng phôi sim 4G, VinaPhone sẽ không yêu cầu khách hàng thay sim.

Trước đó, Momo cũng gửi thông báo tới khách hàng để cảnh báo về thủ đoạn chiếm quyền kiểm soát SIM nhằm lấy tiền trong ví điện tử người dùng. Khi thao túng được cuộc gọi, kẻ gian có thể đăng nhập ứng dụng Momo của nạn nhân từ xa.

Tổng đài Momo khi gọi để cung cấp mã OTP, cuộc gọi sẽ được chuyển hướng đến số điện thoại của kẻ gian. Từ đó chúng dễ dàng chiếm đoạt tiền trong ví, tài khoản ngân hàng liên kết với ví điện tử.

Ngày 20/3, Công an Hà Nội cũng phát cảnh báo thủ đoạn giả danh tổng đài viên để chiếm quyền kiểm soát SIM, cuộc gọi của người dùng nhằm chiếm đoạt tiền.

Mã độc giả dạng ví điện tử để trộm tiền trên điện thoại

Sự bùng nổ của tiền mã hóa kéo theo nhiều loại mã độc được sinh ra nhằm đánh cắp thông tin từ ví điện tử của nạn nhân.

Tiền mã hóa bùng nổ vài năm gần đây không chỉ hình thành một nhóm nhà đầu tư không chuyên muốn "lướt sóng", mà còn kéo theo nhiều ánh mắt thèm muốn của kẻ gian nhắm tới ví điện tử - nơi chứa các loại tiền ảo.

Mã độc giả dạng ví điện tử để trộm tiền trên điện thoại - Hình 1

Ví điện tử chứa tiền ảo đang là mục tiêu của giới tin tặc

Mới đây, các nhà nghiên cứu tại công ty bảo mật Eset đã phát hiện ra kế hoạch phức tạp được triển khai trên nền tảng Android và iOS, gồm các ứng dụng được thiết kế trông giống hệt những ví tiền ảo nổi tiếng. Nhưng thực chất, đây là sản phẩm giả danh chứa các trojan khả nghi được tạo ra để ăn cắp tiền khi nạn nhân nhập thông tin vào ví.

Phát hiện trên được Eset công bố trong một bài đăng trên blog We Live Security của hãng. Những gì các nhà nghiên cứu tìm ra cũng cho thấy giới tội phạm mạng có thể dụ dỗ con mồi vào bẫy của mình dễ dàng ra sao. Từ đầu năm 2021, Eset cho biết đã phát hiện ra hàng tá ứng dụng Android lẫn iOS trông giống như ví tiền ảo uy tín nhưng thực chất lại chứa phần mềm khả nghi. Các chương trình được phát tán qua nhiều website trông rất đáng tin.

"Phải nói rằng đây là hình thức tấn công được lên kế hoạch rất thông minh. Kẻ gian đã quan sát, học hỏi từ những sản phẩm hợp pháp rồi sao chép các đoạn mã để dùng cho mục đích riêng", Eset đánh giá. Các dòng mã tấn công được giấu vô cùng kỹ, và ứng dụng giả mạo thì "hoạt động" y như thật. Cá nhân hay tổ chức hacker nào đứng sau chiêu trò lừa đảo này còn tính toán kỹ tới mức cho chạy quảng cáo về sản phẩm trên những website uy tín để thu hút nạn nhân.

Chưa dừng ở đó, chúng còn sử dụng những nhân vật trung gian thông qua Telegram, Facebook để tìm kiếm thêm "con mồi". Eset còn phát hiện ra các máy chủ của đám tội phạm mạng này tiềm ẩn nhiều mối nguy hơn hình dung ban đầu. Cụ thể, phần mềm độc hại sẽ gửi thông tin ví điện tử chứa tiền ảo của nạn nhân tới máy chủ thông qua kết nối không hề được bảo mật. Điều này không chỉ giúp tin tặc đứng sau cuộc tấn công lấy trộm được thông tin chúng muốn, mà còn cho phép bất kể ai can thiệp vào quy trình này.

Theo Eset, dường như những ứng dụng nói trên chủ yếu nhắm tới người dùng Trung Quốc, nhưng thực tế đã có hơn chục phiên bản tương tự được tìm thấy trên Play Store (của Google). Thậm chí, mã lập trình của các ví điện tử giả mạo này đã bị rò rỉ và chia sẻ trên mạng nên mối nguy vẫn còn tiếp diễn.

Nếu người dùng vẫn đang tìm kiếm ví điện tử an toàn, hãy chắc chắn chỉ tải ứng dụng về máy từ kho App Store (iOS), hoặc máy Android có được bật tính năng Google Play Protect khi dùng Play Store.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Danh tính cô gái Đà Lạt có tên khai sinh độc lạ, nhan sắc được ví như mỹ nhân TVB thập niên 90
11:38:33 22/11/2024
Bắt đối tượng tẩm xăng thiêu chết bố mẹ ở Hà Giang
14:38:34 22/11/2024
Động thái mới nhất của Hoài Lâm gây xôn xao
11:55:13 22/11/2024
Kỳ lạ chiếc ô tô "vắt vẻo" trên cổng nhà ở Đồng Nai, chủ nhà giải thích mới vỡ lẽ nguyên nhân đầy cảm động
11:35:55 22/11/2024
Lindsay Lohan hiện tại: Lấy lại nhan sắc "nữ thần", hạnh phúc bên chồng con
14:03:02 22/11/2024
Chàng trai Pháp gốc Việt tìm mẹ ở Bắc Kạn, ít giờ sau đã có tin, cha dượng lên tiếng khiến tất cả lặng đi
14:36:54 22/11/2024
Cảnh tượng khiến "tiên nữ đồng quê" Lý Tử Thất bị tố giả tạo
14:45:13 22/11/2024
Lộ vóc dáng Yến Xuân khi mang bầu, một khoảnh khắc hé lộ luôn tình cảm của Đặng Văn Lâm dành cho vợ
13:14:17 22/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Sao Việt 22/11: Hoa hậu Ý Nhi về nước, Trương Ngọc Ánh hội ngộ chồng cũ

Sao việt

17:07:18 22/11/2024
Hoa hậu Ý Nhi về Việt Nam thăm gia đình, Trương Ngọc Ánh và Trần Bảo Sơn vui vẻ gặp gỡ trong tiệc sinh nhật con gái.

Không phải em út BTS, đây mới là người mà Rosé viết hẳn 1 ca khúc kể tội thao túng, chiếm hữu, tệ bạc?

Nhạc quốc tế

17:01:12 22/11/2024
Rosé thừa nhận nhân vật từng khiến cô trải qua mối quan hệ độc hại là nguồn cảm hứng rất lớn khi sáng tác những ca khúc cho album lần này khiến các fan càng thêm tò mò người này là ai

Chị Đẹp "máu chiến" nhất kiệt sức đến mức không còn muốn cạnh tranh

Tv show

16:52:12 22/11/2024
Từ Vòng solo đến Công diễn 1, giọng ca Em Không Là Duy Nhất thể hiện phong độ vượt trội với 2 màn trình diễn Mashup 3 Nàng và HOT.

Món ngon mùa Đông bổ, rẻ: Loại trứng nhỏ xíu chỉ hơn 1000k/quả nhưng bổ hơn trứng gà, ngày lạnh làm những món này ngon tuyệt lại dễ làm

Ẩm thực

16:41:44 22/11/2024
Ngày lạnh, bạn có thể tham khảo cách chế biến món ngon dưới đây, tạo nên các món ăn tốt cho bệnh mất ngủ hay quên, cao huyết áp...

IAEA thông qua nghị quyết yêu cầu Iran cải thiện hợp tác hạt nhân

Thế giới

16:23:27 22/11/2024
Trước đó, ngày 20/11, Iran và IAEA đã tái khẳng định cam kết tiếp tục đối thoại và tương tác để giải quyết bất đồng cùng những vấn đề khác trong chương trình nghị sự song phương.

Doãn Quốc Đam hé lộ điều bất ngờ khi kết thúc Độc đạo gây chú ý

Phim việt

16:20:35 22/11/2024
Ở bản án cuối dành cho Tân, anh ta chỉ phải nhận mức án 36 tháng tù vì tội giết người, đồng thời phải chi trả viện phí và bồi thường cho Lê Vũ Hồng . Vì vậy, nhiều khả năng Hồng đã được cấp cứu kịp thời và sống sót.

Xôn xao bức tượng con hàu khổng lồ ở Quảng Ninh: Sự thật ngỡ ngàng

Netizen

16:01:28 22/11/2024
Mới đây trên MXH xuất hiện hình ảnh một bức tượng hình con hàu khổng lồ được đặt giữa phố với tiêu đề như: Biểu tượng của tỉnh Quảng Ninh .

Xịt khoáng gây hại như thế nào cho làn da nếu sử dụng sai cách?

Làm đẹp

15:02:15 22/11/2024
Đây là công dụng đầu tiên và quan trọng nhất của xịt khoáng. Khi làn da cảm thấy khô căng, chỉ cần xịt một lớp sương mỏng, bạn sẽ cảm nhận được sự tươi mát và làn da được cấp ẩm tức thì.

Gã chồng rút kiếm gây án sau màn ẩu đả của hai người phụ nữ

Pháp luật

14:55:50 22/11/2024
Trước đó, vào tháng 6/ 2023, Đỗ Văn Quyền vay của anh Nguyễn Sỹ Sơn (SN 1997) số tiền 2,5 triệu đồng. Sau mấy hôm, Quyền trả cho anh Sơn được 1 triệu đồng. Anh Sơn nhiều lần đòi nợ số tiền còn lại nhưng Quyền chưa có tiền trả.

Về Thanh Hóa ngắm bình minh trên bãi Đông

Du lịch

14:42:32 22/11/2024
Bãi Đông nằm trên bán đảo Nghi Sơn, thị xã Nghi Sơn, tỉnh Thanh Hóa, sở hữu cảnh sắc còn khá hoang sơ. Vào lúc bình minh, bãi Đông như khoác lên mình vẻ đẹp khác lạ, thu hút du khách đến săn ảnh và check-in.

Thần số học thứ 6 ngày 22/11/2024: Số 4 làm điều mới, số 8 khởi nghiệp

Trắc nghiệm

14:38:45 22/11/2024
Tra cứu thần số học, thần số học ngày 22/11/2024 cho thấy ngày hôm nay Thần số học số 8 rời khỏi vị trí hiện tại, sẵn sàng đối diện với những thay đổi mới.