Analytic
Thứ Sáu, ngày 23 tháng 08 năm 2019, 09:25:27

Hàng loạt chiêu thức mới hack tài khoản ngân hàng

PV - 10:04, 15/05/2021

Tài khoản của bạn “bỗng dưng” nhận được một khoản tiền. Bạn chưa kịp sung sướng thì liền sau đó có một nhân viên ngân hàng gọi điện (hoặc nhắn tin) cảnh báo đang có giao dịch đáng ngờ, tài khoản đang bị “treo” hoặc tạm khóa và hướng dẫn chủ tài khoản cách thức xử lý. Nhưng, sau khi thực hiện các bước như hướng dẫn thì bao nhiêu tiền đã bị bốc hơi sạch...

Tin nhắn thông báo tài khoản bị ngưng sử dụng để dụ bị hại truy cập website lừa đảo.
Tin nhắn thông báo tài khoản bị ngưng sử dụng để dụ bị hại truy cập website lừa đảo.

“Thả con săn sắt, bắt con... cá mập”

Anh Hoàng Phương, nhân viên một tổ chức quốc tế ở Hà Nội cay đắng nhớ lại. Một buổi trưa, anh đang lơ mơ ngủ thì nhận được một tin nhắn báo biến động tài khoản. Ngân hàng thông báo anh vừa nhận được một khoản tiền 200.000 đồng. Ban đầu anh không để ý vì số tiền nhỏ và có thể ai đó chuyển nhầm. Song, vài phút sau thì có một nữ giới gọi đến số điện thoại của anh. Cô gái có giọng nói khá dễ thương xưng là nhân viên ngân hàng S., cho biết tài khoản anh có một giao dịch đáng ngờ, đề nghị anh phối hợp xử lý.

Lúc này Phương mới hơi chột dạ, liền làm theo các bước hướng dẫn của cô nhân viên. Ban đầu là truy cập vào một đường link, dẫn đến trang chủ đăng nhập vài khoản và mật khẩu ngân hàng. Cho đến bước gửi xong mật khẩu OTP thì Phương mới cảm thấy có điều gì đó sai sai. Nhưng, không kịp nữa rồi, số tiền mấy chục triệu trong tài khoản đã nhanh chóng bị rút sạch.

Giống anh Phương, một buổi tối chị Mai Lan (giáo viên một trường THCS tại quận Long Biên) thấy tài khoản của mình được cộng 500.000 đồng. 2 phút sau, tài khoản của chị lại tiếp tục nhận được thêm 50.000 đồng kèm một tin nhắn với nội dung chuyển nhầm, mong chị cho xin lại. Vốn trước kia cũng từng chuyển nhầm vài lần, chị Lan liền chuyển lại ngay.

Tuy nhiên, lát sau có một người phụ nữ gọi điện đến nói rằng vài phút trước tài khoản của chị Lan có những giao dịch đáng ngờ, khả năng bị hack. Cô ta cũng đề nghị chị đăng nhập vào tài khoản Internet banking để thực hiện các biện pháp bảo mật. Sau khi bấm vào đường link gửi đến điện thoại, chị Lan thấy giao diện của ngân hàng T. hiện ra liền thực hiện việc đăng nhập tài khoản. Ít phút sau, chị choáng váng khi thấy hàng loạt giao dịch chuyển tiền được thực hiện. Số tiền hàng trăm triệu của chị đã bị đối tượng rút sạch sẽ.

Đại diện Ngân hàng Vietcombank cho biết, thời gian qua ngân hàng nhận được nhiều phản ánh của khách hàng bị lừa đảo chiếm đoạt tài sản bằng nhiều thủ đoạn tinh vi. Một trong đó là sau khi chuyển một khoản tiền nhỏ vào tài khoản khách hàng, các đối tượng lừa đảo sẽ mạo danh ngân hàng/tổ chức chuyển tiền quốc tế gọi điện hoặc gửi tin nhắn hiển thị tên thương hiệu ngân hàng đến số điện thoại khách hàng.

Tội phạm sẽ thông báo rằng khách hàng có một giao dịch chuyển tiền đến bị treo và yêu cầu khách hàng truy cập vào đường dẫn trong tin nhắn để tra soát giao dịch, xác thực thông tin, mở khóa lệnh chuyển tiền...

Khi truy cập vào các trang thông tin mạo danh, khách hàng sẽ được yêu cầu cung cấp tên truy cập, mật khẩu, mã OTP dịch vụ ngân hàng điện tử hoặc cung cấp thông tin thẻ. Từ các thông tin do khách hàng cung cấp, tội phạm sẽ thực hiện hành vi chiếm đoạt tiền trong tài khoản.

Cú chuyển nhầm tai hại

Vào buổi tối một ngày đầu tháng 3-2021, chị Phạm Thị T. (trú tại quận Đống Đa, Hà Nội) trong quá trình thao tác trên ứng dụng ngân hàng S., đã chuyển nhầm 23 triệu đồng cho một tài khoản khác. Chị T. lên mạng Internet đăng bài viết nhờ bạn bè tìm cách lấy lại tiền đã chuyển nhầm. Sau đó chị T. liên hệ với tổng đài của ngân hàng S., thông báo việc chuyển nhầm tiền. Khoảng 15 phút sau, ngân hàng đã thực hiện thủ tục tra soát và tài khoản của chị T. nhận lại số tiền chuyển nhầm.

Bất ngờ, sáng hôm sau, chị T. nhận được một cuộc gọi nói là nhân viên ngân hàng, yêu cầu chị xác nhận đã nhận lại được tiền. Do nghĩ đây là các bước thủ tục cần thiết của ngân hàng trong việc giao dịch nên chị T. đã tin tưởng thực hiện theo. Người này sau đó nói rằng chị T. phải đăng nhập để xác nhận nên đã gửi cho chị T. một tin nhắn có đường link, hướng dẫn chị T, truy cập đăng nhập tài khoản, mật khẩu của chị T và đọc mã OTP cho đối tượng để hoàn tất thủ tục. Do nghĩ tiền đã về tài khoản nên chị T. hoàn toàn không mảy may nghi ngờ.

Ngay sau đó, chị T. tá hỏa khi phát hiện tài khoản ngân hàng “bay” mất 200 triệu đồng. Biết “sập bẫy” lừa của các đối tượng, chị T. đến Công an quận Đống Đa trình báo...

Một tin nhắn brandname giả mạo.
Một tin nhắn brandname giả mạo.

Tiếp nhận tin báo, chỉ huy Công an quận Đống Đa chỉ đạo Đội Điều tra tổng hợp phối hợp với các đơn vị liên quan tiến hành xác lập chuyên án đấu tranh, truy bắt đối tượng gây án. Đến cuối tháng 3-2021, bằng các biện pháp nghiệp vụ và tài liệu chứng cứ thu thập được, ban chuyên án đã làm rõ và bắt giữ nhóm đối tượng đã thực hiện hành vi chiếm đoạt tài sản của chị T. gồm: Trương Huy Cường (SN 1993), Lê Minh Hoàng (SN 1998) và Lưu Quốc Toàn (SN 1987, cùng trú tại tỉnh Quảng Nam).

Để thực hiện hành vi phạm tội, Lê Minh Hoàng lên mạng Internet mua tên miền và lập trang web http://bom... Sau đó, Hoàng lập trình thành trang web có giao diện giống giao diện của ngân hàng S., có ô để người bị hại điền tên đăng nhập và mật khẩu, đồng thời lập một tài khoản email được đăng nhập đồng thời 3 điện thoại của Lê Minh Hoàng, Trương Huy Cường và Lưu Quốc Toàn để cả ba quản lý.

Ngày 8-3-2021, Cường sử dụng Facebook tìm kiếm từ khóa “ck nhầm” thì thấy bài viết của chị T. đăng về bị chuyển khoản nhầm. Cường tìm và xác định số điện thoại của chị T. Đến sáng 9-3, Cường đã gọi cho chị T., giả danh là cán bộ của ngân hàng S., trao đổi về việc chuyển nhầm tiền và đề nghị chị T. cho Cường làm thủ tục tra soát giao dịch. Cường gửi tin nhắn có chứa đường link ngân hàng giả, yêu cầu chị T. đăng nhập và cung cấp mật khẩu.

Khi “con mồi” đã sập bẫy, Cường nhanh chóng đăng nhập Internet banking của chị T thì mừng húm khi thấy trong tài khoản có đến 700 triệu đồng. Tuy nhiên, hạn mức giao dịch chỉ là 200 triệu đồng/lần nên đã đặt lệnh chuyển 200 triệu đồng của nạn nhân. Sau đó, đối tượng tiếp tục liên lạc yêu cầu chị T. đọc mã OTP gửi về điện thoại. Lúc này chị T. không hề nghi ngờ nên đã đọc mã OTP cho đối tượng. Ngay lập tức, 200 triệu đồng trong tài khoản chị T. “không cánh mà bay”.

Sau khi chiếm đoạt được 200 triệu đồng, Cường thông báo với Toàn để “rửa tiền”. Các đối tượng sử dụng tiền thật để mua tiền “ảo” trong game, sau đó thao tác đổi từ tiền “ảo” trong game ra tiền thật với phí giao dịch là 20%, tài khoản của Toàn nhận về số tiền khoảng 160 triệu đồng, chia cho các đối tượng tiêu xài cá nhân.

Cao thủ brandname “fake”

Bên cạnh thủ đoạn trên, thời gian gần đây đã xuất hiện thủ đoạn mới, các đối tượng tấn công vào hệ thống gửi tin nhắn của ngân hàng để lừa đảo.

Đầu tháng 4-2021, anh Dương Văn K đến chi nhánh ngân hàng V. nộp vào tài khoản của mình 2 triệu đồng và được tin nhắn thông báo biến động số dư của ngân hàng V. thông báo tài khoản có thêm 2 triệu đồng.

Tuy nhiên, trên đường về nhà, anh được thêm một tin nhắn với nội dung: “V. tran trong thong bao, tai khoan cua quy khach hien tai da bi khoa. Dang nhap www.v...com de xac thuc ngay hom nay”. Đáng chú ý tin nhắn này nằm trong thông báo biến động số dư của ngân hàng V...

Nhóm đối tượng hack tài khoản chiếm đoạt 200 triệu đồng của chị T. bị Công an quận Đống Đa bắt giữ. Từ trái qua: Trương Huy Cường, Lê Minh Hoàng và Lưu Quốc Toàn.
Nhóm đối tượng hack tài khoản chiếm đoạt 200 triệu đồng của chị T. bị Công an quận Đống Đa bắt giữ. Từ trái qua: Trương Huy Cường, Lê Minh Hoàng và Lưu Quốc Toàn.

Ngỡ rằng mình đang có nguy cơ bị chiếm đoạt tài khoản, anh K. đã nhấp vào đường link. Tại đường link này có logo của ngân hàng V. và anh K. đã thao tác theo các bước họ yêu cầu rồi mã OTP báo về điện thoại. Mã OTP cũng nằm trong sms banking, thông báo biến động số dư của ngân hàng V. nên anh K. vững dạ chuyển đi. Tuy nhiên, chỉ ít phút sau, tài khoản của anh đã bị rút hàng chục triệu đồng. Anh K. rất hoang mang, đã phản hồi lại ngân hàng V. đề nghị giải thích về việc tin nhắn lừa đảo lại nằm cùng với những tin nhắn mà trước đó ngân hàng gửi cho anh.

Theo ông Nguyễn Tử Quảng, Giám đốc điều hành Tập đoàn Bkav, sở dĩ các đối tượng có thể mạo danh Brandname ngân hàng hay bất kì đơn vị nào mà chúng mong muốn, là bởi chúng có một trạm phát sóng BTS giả.

Trạm này khi được kích hoạt cùng với một số thiết bị chuyên dụng, có thể phát ra sóng để đánh lừa các điện thoại xung quanh trong khu vực, rằng nó mới chính là trạm phát sóng của nhà mạng. Cùng với đó, hacker có thể dễ dàng mạo danh hệ thống để gửi tin nhắn lừa đảo tới người dùng theo nội dung và chức danh mà chúng mong muốn. “Khi điện thoại bị đánh lừa, đối tượng sẽ cho phát tin nhắn với Brandname tùy ý. Trong trường hợp gần đây là tên của các ngân hàng”, ông Quảng cho biết.

Đại diện Cục An toàn thông tin (Bộ Thông tin và Truyền thông) cũng cho biết các tin nhắn mạo danh này không xuất phát từ hệ thống của các tổ chức tài chính, ngân hàng và doanh nghiệp viễn thông mà được phát tán thông qua các thiết bị phát sóng di động giả mạo. Đây là các thiết bị có nguồn gốc từ nước ngoài, được các đối tượng mua bán, sử dụng trái phép nhằm mục đích thực hiện các cuộc tấn công phát tán tin nhắn rác lừa đảo người dùng, đặc biệt là người dùng tại các khu vực đô thị.

Vì thế, cơ quan chức năng khuyến cáo người dân khi tiến hành giao dịch online cần nâng cao cảnh giác. Khi phát hiện thấy tài khoản có sự bất thường hoặc chuyển nhầm, nhận nhầm thì liên hệ trực tiếp với ngân hàng để giải quyết, không nên mang lên mạng để hỏi han, đồng thời không gửi mật khẩu OTP cho bất kỳ cá nhân nào yêu cầu. Hiện tại hầu hết các ngân hàng đều sử dụng phương thức Smart OTP, xác thực bằng sinh trắc học..., khách hàng cũng nên chuyển sang hình thức này, hạn chế sử dụng việc nhận mật khẩu OTP qua SMS để tránh bị lừa đảo...

Ý kiến độc giả
Mã bảo mật
Tin cùng chuyên mục
EVNNPC: Cảnh báo cuộc gọi mạo danh nhân viên điện lực hoàn tiền điện cho khách hàng

EVNNPC: Cảnh báo cuộc gọi mạo danh nhân viên điện lực hoàn tiền điện cho khách hàng

Trong thời gian gần đây, Trung tâm Chăm sóc khách hàng Điện lực miền Bắc (Tổng công ty Điện lực miền Bắc - EVNNPC) đã nhận được nhiều phản ánh về việc, khách hàng nhận được cuộc gọi mạo danh là nhân viên điện lực cung cấp thông tin do điện lực tính sai hóa đơn tiền điện trong kỳ thay đổi Lịch ghi chỉ số về những ngày cuối tháng nên liên hệ để hoàn tiền % theo hóa đơn, hoặc trả tiền điện thừa cho khách hàng.
Tin nổi bật trang chủ
Vùng đồng bào DTTS và miền núi: Thành quả giảm nghèo đa chiều từ chính sách toàn diện

Vùng đồng bào DTTS và miền núi: Thành quả giảm nghèo đa chiều từ chính sách toàn diện

Từ nhiều năm qua, công tác giảm nghèo của Việt Nam được các quốc gia và tổ chức quốc tế ghi nhận, đánh gia cao; trong đó, kết quả giảm nghèo đa chiều đặc biệt ấn tượng ở vùng đồng bào DTTS và miền núi. Thành quả giảm nghèo ở địa bàn này xuất phát từ hệ thống chính sách đầu tư, hỗ trợ toàn diện, đồng bộ trên tất cả các lĩnh vực.
EVNNPC: Cảnh báo cuộc gọi mạo danh nhân viên điện lực hoàn tiền điện cho khách hàng

EVNNPC: Cảnh báo cuộc gọi mạo danh nhân viên điện lực hoàn tiền điện cho khách hàng

Tin tức - PV - 5 giờ trước
Trong thời gian gần đây, Trung tâm Chăm sóc khách hàng Điện lực miền Bắc (Tổng công ty Điện lực miền Bắc - EVNNPC) đã nhận được nhiều phản ánh về việc, khách hàng nhận được cuộc gọi mạo danh là nhân viên điện lực cung cấp thông tin do điện lực tính sai hóa đơn tiền điện trong kỳ thay đổi Lịch ghi chỉ số về những ngày cuối tháng nên liên hệ để hoàn tiền % theo hóa đơn, hoặc trả tiền điện thừa cho khách hàng.
Thủ tướng Chính phủ yêu cầu tăng cường triển khai các biện pháp cấp bách phòng cháy, chữa cháy rừng

Thủ tướng Chính phủ yêu cầu tăng cường triển khai các biện pháp cấp bách phòng cháy, chữa cháy rừng

Thời sự - BDT - 12 giờ trước
Phó Thủ tướng Trần Lưu Quang vừa ký ban hành Công điện số 41/CĐ-TTg ngày 27/4/2024 của Thủ tướng Chính phủ về việc tăng cường triển khai các biện pháp cấp bách phòng cháy, chữa cháy rừng.
Khánh thành thêm 2 dự án huyết mạch, cả nước có hơn 2.000 km cao tốc

Khánh thành thêm 2 dự án huyết mạch, cả nước có hơn 2.000 km cao tốc

Thời sự - PV - 19:10, 28/04/2024
Chiều 28/4, tại tỉnh Ninh Thuận, Thủ tướng Phạm Minh Chính dự Lễ khánh thành cao tốc Cam Lâm - Vĩnh Hảo và thông xe đưa vào khai thác cao tốc Diễn Châu - Bãi Vọt (đoạn từ Diễn Châu đến Quốc lộ 46B) - hai dự án thuộc tuyến đường bộ cao tốc Bắc - Nam phía Đông giai đoạn 2017 - 2020, nâng tổng chiều dài đường cao tốc trên cả nước vượt mốc hơn 2.000 km.
Thủ tướng thăm người dân vùng hạn hán ở Ninh Thuận

Thủ tướng thăm người dân vùng hạn hán ở Ninh Thuận

Thời sự - PV - 16:25, 28/04/2024
Thủ tướng Phạm Minh Chính đã đến thăm hỏi người dân; kiểm tra Dự án thủy lợi Tân Mỹ và chỉ đạo công tác phòng, chống hạn hán tại tỉnh Ninh Thuận giữa trưa trời nắng hơn 40 độ C.
Những kỷ vật lặng lẽ gọi tên!

Những kỷ vật lặng lẽ gọi tên!

Xã hội - Thanh Hải - 14:35, 28/04/2024
Cứ mỗi lần đứng trước những kỷ vật, di vật gắn liền với người lính nơi trận mạc, lòng tôi lại trào dâng bao cảm xúc. Và tôi gọi đó là những kỷ vật lặng lẽ gọi tên!
Tin trong ngày - 26/4/2024

Tin trong ngày - 26/4/2024

Bản tin trong ngày của Báo Dân tộc và Phát triển, ngày 26/4, có những thông tin đáng chú ý sau: 63 tỉnh, thành đã công bố lịch thi vào lớp 10 công lập. Huyện Minh Hóa, tỉnh Quảng Bình rà soát chất lượng giáo dục sau việc học sinh lớp 6 không biết đọc, viết. Thị Ai - Người “giữ lửa” văn hóa M’nông. Cùng các thông tin khác trong vùng đồng bào DTTS và miền núi.
Thủ tướng Phạm Minh Chính: Thực hiện các giải pháp đồng bộ đưa Ninh Thuận phát triển nhanh và bền vững

Thủ tướng Phạm Minh Chính: Thực hiện các giải pháp đồng bộ đưa Ninh Thuận phát triển nhanh và bền vững

Thời sự - PV - 11:05, 28/04/2024
Sáng 28/4, tại Tp. Phan Rang - Tháp Chàm, nhân dịp Kỷ niệm 49 năm Ngày Giải phóng tỉnh Ninh Thuận (16/4/1975 - 16/4/2024) và Giải phóng miền Nam, thống nhất đất nước (30/4/1975 - 30/4/2024), hướng tới Kỷ niệm 70 năm Chiến thắng lịch sử Điện Biên Phủ (7/5/1954 - 7/5/2024), Thủ tướng Phạm Minh Chính dự Hội nghị Công bố Quy hoạch tỉnh thời kỳ 2021 - 2030, tầm nhìn đến năm 2050 và Xúc tiến đầu tư tỉnh Ninh Thuận với chủ đề “Ninh Thuận - Miền đất hội tụ những giá trị khác biệt”.
Khởi động Năm du lịch Tuyên Quang 2024

Khởi động Năm du lịch Tuyên Quang 2024

Du lịch - Minh Nhật - 10:00, 28/04/2024
Tối 27/4, tại Quảng trường Nguyễn Tất Thành, Tp. Tuyên Quang, UBND tỉnh Tuyên Quang tổ chức Khai mạc Năm du lịch tỉnh Tuyên Quang 2024. Tham dự Lễ khai mạc có các vị lãnh đạo tỉnh Tuyên Quang; lãnh đạo Cục Du lịch quốc gia Việt Nam; lãnh đạo Sở Văn hóa, Thể thao và Du lịch các tỉnh, thành phố: Thái Nguyên, Phú Thọ, Yên Bái, Ninh Bình, Hà Giang, Lạng Sơn cùng đông đảo Nhân dân và du khách thập phương.
Côn Đảo - từ “địa ngục trần gian” đến thiên đường du lịch

Côn Đảo - từ “địa ngục trần gian” đến thiên đường du lịch

Du lịch - Trần Mạnh Tuấn - 08:50, 28/04/2024
Sau gần một thế kỷ giải phóng, xây dựng và phát triển, từ mảnh đất được coi là “địa ngục trần gian” của thế kỷ XX, Côn Đảo đã trở thành “thiên đường du lịch” giàu có, là điểm đến linh thiêng của khách thập phương trên toàn thế giới.
Tự hào nguồn cội

Tự hào nguồn cội

Sắc màu 54 - PV - 08:43, 28/04/2024
Tín ngưỡng thờ cúng Hùng Vương là loại hình Di sản tập quán xã hội, tín ngưỡng và lễ hội được UNESCO ghi danh là Di sản văn hóa phi vật thể đại diện của nhân loại. Có vị trí quan trọng trong đời sống tinh thần của người Việt, Tín ngưỡng thờ cúng Hùng Vương đã lắng đọng trong tâm thức mỗi người dân niềm tự hào về nguồn cội con rồng cháu tiên, xuyên suốt chiều dài hàng nghìn năm lịch sử, lan tỏa mạnh mẽ đến mọi miền Tổ quốc, trở thành bản sắc văn hóa độc đáo của người Việt Nam.
Thảo thơm lễ vật dâng Vua

Thảo thơm lễ vật dâng Vua

Sự kiện - Bình luận - Vũ Thanh - 08:25, 28/04/2024
Với người Việt Nam, Vua Hùng là vị Vua Thủy tổ dựng nước, là tổ tiên của dân tộc. Thờ cúng Hùng Vương là một tín ngưỡng thể hiện đạo lý “uống nước nhớ nguồn”, “ăn quả nhớ người trồng cây” ăn sâu vào tâm thức mỗi người con dân Việt xuyên suốt chiều dài hàng nghìn năm lịch sử. Trong các dịp lễ hội, các thế hệ con Lạc cháu Hồng trên quê hương Đất Tổ luôn có những lễ vật dâng cúng Vua Hùng, thể hiện lòng thành kính, hiếu nghĩa, thảo thơm đối với các bậc tiền nhân đã có công dựng nước.