Cảnh báo nguy cơ kiểm soát điện thoại từ số tài khoản ngân hàng
Gần đây, trên mạng xã hội tại Việt Nam xuất hiện cảnh báo về một chiêu thức lừa đảo tinh vi nhằm kiểm soát điện thoại của người dùng thông qua số tài khoản ngân hàng. Kẻ gian sử dụng các kỹ thuật để khiến tài khoản bị khóa, sau đó giả danh nhân viên ngân hàng lừa người dùng cài mã độc.
Cách thức hoạt động của kẻ gian
Kẻ lừa đảo trước tiên sẽ lấy được số tài khoản của mục tiêu, thông qua việc rao bán dữ liệu trên chợ đen hoặc thu thập từ các nguồn công khai. Sau đó, chúng thử đăng nhập vào tài khoản ngân hàng của nạn nhân trên website hoặc ứng dụng ngân hàng. Khi nhập sai mật khẩu nhiều lần, tài khoản sẽ bị khóa theo cơ chế bảo vệ của ngân hàng.
Tiếp theo, kẻ gian giả danh nhân viên ngân hàng gọi điện cho nạn nhân, thông báo rằng tài khoản của họ bị khóa và hướng dẫn tải một ứng dụng giả mạo qua một đường link lạ. Ứng dụng này chứa mã độc và khi được cài đặt, mã độc có thể yêu cầu quyền truy cập sâu vào thiết bị, cho phép kẻ gian thực hiện các hành động như:
- Đánh cắp thông tin đăng nhập, dữ liệu cá nhân.
- Theo dõi thiết bị và hoạt động của người dùng.
- Chiếm đoạt mật khẩu, mã OTP.
- Chuyển tiền từ tài khoản của nạn nhân bằng sinh trắc học.
Lý do phương thức này nguy hiểm
Theo ông Ngô Minh Hiếu, sáng lập dự án Chống lừa đảo, chiêu thức này lợi dụng việc số tài khoản và số điện thoại thường được công khai, thậm chí sử dụng làm thông tin đăng nhập. Khi tài khoản bị khóa, nhiều người dùng thiếu kinh nghiệm dễ hoảng loạn và làm theo hướng dẫn của kẻ gian, dẫn đến việc vô tình cung cấp thông tin cá nhân hoặc cài phần mềm độc hại.
Cách phòng tránh
Chuyên gia bảo mật từ một ngân hàng khuyến cáo rằng, kẻ gian chỉ có thể thành công nếu nạn nhân cài đặt phần mềm giả mạo hoặc cung cấp mã OTP. Người dùng có thể bảo vệ mình bằng cách:
- Không bấm vào đường link lạ: Tránh tải ứng dụng hoặc file không rõ nguồn gốc lên thiết bị.
- Không chia sẻ mã OTP: Đây là lớp bảo mật quan trọng, không nên tiết lộ cho bất kỳ ai qua điện thoại.
- Liên hệ kênh chính thức của ngân hàng: Khi gặp vấn đề về tài khoản, hãy đến trực tiếp quầy giao dịch hoặc gọi hotline của ngân hàng.
- Hạn chế công khai thông tin cá nhân: Số điện thoại, số tài khoản nên được giữ kín nếu không cần thiết công khai.
Hệ thống bảo mật của ngân hàng
Hiện tại, nhiều ngân hàng đã triển khai các biện pháp bảo vệ người dùng như:
- Yêu cầu ra điểm giao dịch và sử dụng giấy tờ tùy thân để khôi phục tài khoản bị khóa.
- Xác minh thiết bị lạ khi đăng nhập.
- Giới hạn số lần nhập sai mật khẩu (thường là 5 lần) trước khi tài khoản bị khóa.
Tuy nhiên, người dùng cần nâng cao cảnh giác vì các kịch bản lừa đảo ngày càng tinh vi, với mục tiêu cuối cùng là chiếm quyền kiểm soát thiết bị và tài sản của nạn nhân. Hãy luôn thực hiện các biện pháp bảo mật và xử lý vấn đề tài khoản qua các kênh chính thức để tránh rơi vào bẫy của kẻ gian.