Lợi dụng lỗ hổng của SMS thương hiệu, các đối tượng đã gửi tin nhắn lừa đảo vào chung luồng nội dung với ngân hàng thật để đánh cắp hàng chục triệu đồng.
Nở rộ tin nhắn lừa đảo qua đầu số ngân hàng
Chị Nguyễn Thanh Loan (tr&u
acute; tại quận Hoàng Mai, Hà Nội) cho biết, bản thân chị và một số người quen của chị đã tr?
? thành nạn nhân của c&a
acute;c đối tượng sử dụng tin nhắn giả ngân hàng để lừa đảo.
Điều đ&a
acute;ng n&o
acute;i là tin nhắn từ những đối tượng lừa đảo lại nhập chung luồng tin nhắn từ ch&i
acute;nh ngân hàng do người dùng đang sử dụng. Vì thế, mọi người đều tin tưởng đây là tin nhắn từ hệ thống ngân hàng và truy cập vào đường link được gửi kèm để x&a
acute;c thực tài khoản. Sau khi làm theo hướng dẫn, số tiền hơn chục triệu đồng trong tài khoản đã “không c&a
acute;nh mà bay”.
Liên tiếp ghi nhận tin nhắn kèm đường link giả mạo ngân hàng nhằm đ&a
acute;nh cắp tiền trong tài khoản của người dân.
“Tin nhắn thông b&a
acute;o tài khoản của tôi đang bị kh&o
acute;a do lỗi hệ thống, cần đăng nhập lại thông tin tài khoản để x&a
acute;c nhận. Đến khi tiền mất rồi, mọi người n&o
acute;i tôi mới để &y
acute; đường link không giống địa chỉ đ&u
acute;ng của ngân hàng. Thế nhưng, tin nhắn lừa đảo lại gửi vào cùng luồng tin nhắn ngân hàng thật. Đâu phải người dân nào cũng c&o
acute; thể biết được”, chị Loan bức x&u
acute;c n&o
acute;i.
Không riêng chị Loan, thời gian gần đây nhiều người dùng chia sẻ lên mạng xã hội về việc mất sạch tiền trong tài khoản khi truy cập vào đường link được gửi từ đầu số thương hiệu (SMS brandname) của c&a
acute;c ngân hàng. Khi truy cập vào link, kh&a
acute;ch hàng sẽ được chuyển đến website c&o
acute; giao diện tương tự ngân hàng của họ đang sử dụng.
Những tin nhắn rất “cấp b&a
acute;ch” khiến nhiều người dùng lo lắng không kịp nhìn kỹ mà làm theo ngay hướng dẫn. Nội dung tin nhắn thường là “ngân hàng trân trọng thông b&a
acute;o tài khoản của qu&y
acute; kh&a
acute;ch hiện tại đã bị kh&o
acute;a” hoặc “ch&u
acute;ng tôi ph&a
acute;t hiện tài khoản của bạn đang tiêu dùng ở nước ngoài. Nếu không phải bạn đang tiêu dùng hãy truy cập đường dẫn để hủy thanh to&a
acute;n”.
Đường dẫn này bao gồm
tên ngân hàng cùng một số k&y
acute; tự viết tắt. Tùy thuộc vào ngân hàng, nội dung sẽ được viết bằng tiếng Việt c&o
acute; dấu hoặc không dấu.
Theo Trung tâm Gi&a
acute;m s&a
acute;t an toàn không gian mạng quốc gia (NCSC), Bộ Thông tin và Truyền thông, đơn vị rà so&a
acute;t ph&a
acute;t hiện những tin nhắn này thường được gửi từ c&a
acute;c ngân hàng lớn như Vietcombank, ACB, Sacombank, VietinBank, Techcombank.
“Kể từ sau khi dịch COVID-19 bùng ph&a
acute;t tại Việt Nam, c&a
acute;c hoạt động lừa đảo trực tuyến đã tăng rất mạnh. C&o
acute; th&a
acute;ng Trung tâm NCSC đã phải xử l&y
acute; hàng nghìn website liên quan đến lừa đảo, giả mạo c&a
acute;c dịch vụ trực tuyến của ngân hàng, sàn thương mại điện tử.... Đây là nguy cơ rất lớn với người dùng”, ông Trần Quang Hưng, Gi&a
acute;m đốc NCSC, cho biết.
Ông Trần Quang Hưng, Gi&a
acute;m đốc Trung tâm Gi&a
acute;m s&a
acute;t an toàn không gian mạng quốc gia.
Theo chuyên gia NCSC, chỉ cần để &y
acute;, người dùng c&o
acute; thể nhận thấy đường link này c&o
acute; kh&a
acute; nhiều lỗi. Trang web mở ra tuy c&o
acute; giao diện gần giống với ngân hàng thật nhưng sẽ c&o
acute; một vài sự kh&a
acute;c biệt như
tên miền .xyz, lặp lại 2 hoặc 3 k&y
acute; tự trong
tên.
Trong 9 th&a
acute;ng đầu năm 2022 đã c&o
acute; hàng trăm tài khoản bất thường được công bố tại cổng thông tin t&i
acute;n nhiệm mạng. Còn trong 8 th&a
acute;ng qua, Bộ Công an và c&a
acute;c lực lượng chức năng đã ph&a
acute;t hiện gần 2.000 vụ c&o
acute; thủ đoạn lừa đảo tài khoản ngân hàng chiếm đoạt số tiền lớn qua số tài khoản lừa đảo.
Hệ thống gi&a
acute;m s&a
acute;t đã dự đo&a
acute;n và ngăn chặn tấn công mạng ph&a
acute;t hiện 1,4 triệu website, đường link chứa mã độc, trong đ&o
acute; lừa đảo tài khoản ngân hàng chiếm trên 40%.
Với hình thức lừa đảo thông qua đầu số c&a
acute;c thương hiệu ngân hàng, đa số sẽ là yêu cầu x&a
acute;c nhận thanh to&a
acute;n, nâng cấp hệ thống, kh&o
acute;a tài khoản hoặc ph&a
acute;t hiện truy cập
từ thiết bị lạ.
Nội dung c&a
acute;c tin nhắn c&o
acute; thể thay đổi tùy thuộc vào đối tượng lừa đảo. Tuy nhiên ch&u
acute;ng đều c&o
acute; một điểm chung nhất định đ&o
acute; là tin nhắn sẽ bao gồm đường link yêu cầu kh&a
acute;ch hàng đăng nhập để x&a
acute;c thực tài khoả
n. Chiêu trò này đ&a
acute;nh vào sự lo lắng, thiếu bình tĩnh của một số người dùng khi nhận được yêu cầu phải x&a
acute;c thực tài khoản hoặc chi tiêu bất thường.
Chuyên gia cảnh b&a
acute;o
Theo chuyên gia bảo mật Nguyễn Minh Quang, c&o
acute; 3 kịch bản ch&i
acute;nh khiến người dùng nhận tin nhắn giả mạo từ đầu số thương hiệu.
Nhiều tài khoản giả mạo được cảnh b&a
acute;o lừa đảo công khai trên trang web tinnhiemmang.vn. (Ảnh chụp màn hình).
Thứ nhất, tin tặc sẽ tạo ra một trạm BTS (trạm ph&a
acute;t s&o
acute;ng) bằng c&a
acute;c thiết bị chuyên dụng. Từ đ&o
acute;, tin tặc sẽ gửi đi những g&o
acute;i tin nhắn đã được sửa đổi nội dung đến nạn nhân. Với c&a
acute;ch làm này, kẻ xấu phải ở gần nạn nhân một khoảng c&a
acute;ch nhất định. Tuy vậy, c&a
acute;ch làm này được đ&a
acute;nh gi&a
acute; là kh&a
acute; kh&o
acute; để thực hiện bởi tin nhắn của nhà mạng đã được mã h&o
acute;a.
Thứ 2, tin tặc sẽ tấn công vào đơn vị cung cấp dịch vụ SMS brandname của c&a
acute;c ngân hàng. Nếu làm được việc này, quy mô lừa đảo sẽ rất lớn bởi tin tặc sẽ gửi ồ ạt tin nhắn đến hàng triệu người dùng.
Thứ 3, tin tặc sẽ đăng k&y
acute; tin nhắn thương hiệu từ c&a
acute;c quốc gia kh&a
acute;c ngoài lãnh thổ Việt Nam trùng với
tên của c&a
acute;c ngân hàng. Khi gửi tin nhắn, đầu số thương hiệu giống nhau sẽ được smartphone nhận diện và gộp chung vào một luồng. Việc này khiến nhiều người dùng tin tưởng. Sau khi người dùng truy cập đường link, đăng nhập tài khoản, mật khẩu và OTP dẫn đến việc vô tình cung cấp thông tin cho những kẻ lừa đảo.
Nhằm ngăn chặn tình trạng này, NCSC đã cung cấp công cụ để người dùng tra cứu, x&a
acute;c minh hoặc b&a
acute;o c&a
acute;o tài khoản ngân hàng liên quan tới lừa đảo. Cụ thể, khi nhận được thông tin yêu cầu truy cập đường link từ bất cứ nguồn nào, bao gồm cả
từ tin nhắn ngân hàng, người dân c&o
acute; thể kiểm chứng thông qua cổng thông tin tinnhiemmang.vn.
Đối với một số tài khoản, người dùng c&o
acute; thể tìm thấy thông tin chi tiết về cảnh b&a
acute;o lừa đảo c&o
acute; liên quan. Ngoài ra, người dùng cũng c&o
acute; thể b&a
acute;o c&a
acute;o thêm thông tin về c&a
acute;c tài khoản lừa đảo để NCSC cập nhật thêm thông tin để cảnh b&a
acute;o cho những người dùng sau.
Theo VTC
Trang Chủ Lightning Blackjack Entertainment Nguồn bài viết : Trực tiếp đá gà