Đầu số ACB, TPBank gửi tin nhắn lừa đảo

Phúc Thịnh - Đoạn Lãng - 04/02/2021 08:36 (GMT+7)

Người dùng của nhiều ngân hàng ở Việt Nam cho biết họ nhận được tin nhắn chứa liên kết lừa đảo, dẫn đến website giả mạo.

Vào lúc 18h ngày 3/2, người dùng N. Mỹ, sinh sống tại quận 5, TP. HCM nhận được tin nhắn từ đầu số ACB. "Chúng tôi phát hiện tài khoản của bạn đang tiêu dùng ở nước ngoài. Nếu không phải bạn đang tiêu dùng vui lòng nhập vào https://v-acb.com để hủy thanh toán", nội dung tin nhắn đề cập.

Hàng loạt đầu số thương hiệu (brandname) từ nhiều ngân hàng ở Việt Nam đang bị mạo danh, gửi tin nhắn lừa đảo đến người dùng.

"Rất may là tôi đã hủy tài khoản tại ACB từ rất lâu rồi. Vì vậy, khi nhận được tin nhắn mà nơi gửi là ACB tôi phát hiện ngay đây là giả mạo. Nếu vẫn còn tài khoản ở ngân hàng trên có lẽ tôi đã bị lừa", chị Mỹ cho biết.

Trong khi đó, người dùng P. Nguyên nhận được 2 tin nhắn từ đầu số mạo danh ACB với nội dung tương tự. "Tin nhắn đầu tiên được gửi tới số điện thoại đăng ký tài khoản nhận lương của mình. Tin nhắn còn lại gửi vào số điện thoại tài khoản cá nhân", ông Nguyên cho biết.

Tuy vậy, sau tin nhắn đầu tiên, vị khách may mắn trên đã ngay lập tức đối soát với kế toán của công ty và phát hiện đây là nội dung lừa đảo. "Nếu tin nhắn chứa liên kết lừa đảo gửi đến số cá nhân trước, có lẽ tôi đã làm theo", ông Nguyên cho hay.

Tính đến chiều 3/2, trang web, fanpage chính thức của ngân hàng ACB vẫn chưa có bất kỳ cảnh báo nào về thủ đoạn lừa đảo này. Đêm 3/2, ngân hàng này mới bắt đầu đưa ra cảnh báo đến người dùng trên các kênh trực tuyến.

Không chỉ khách hàng của ACB, hàng loạt người dùng từ các ngân hàng khác như Sacombank, Eximbank... cũng đang trở thành mục tiêu của thủ đoạn lừa đảo tinh vi mới này.

Đáng chú ý là với đầu số của ngân hàng TPBank, tin nhắn người dùng nhận được lại đến từ một trang cá cược có tên Kim Long, với nội dung mời gọi kiếm tiền 500 triệu đến 1 tỷ đồng mỗi tháng.

Trong ngày 2/2, trả lời báo chí, đại diện ngân hàng Sacombank khẳng định tin nhắn chứa đường link yêu cầu người dùng đăng nhập là giả mạo, dù đến từ đầu số brandname của chính Sacombank.

Phía Sacombank cho biết ngân hàng đang khẩn trương phối hợp với đối tác cung cấp dịch vụ, cơ quan chức năng (gồm Cục Công nghệ thông tin Ngân hàng Nhà nước, Trung Tâm Ứng cứu khẩn cấp sự cố không gian mạng Việt Nam (VNCERT), Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao - Bộ công an) và các bên liên quan để điều tra nguyên nhân và biện pháp ngăn chặn.

Lỗ hổng công nghệ cho phép hacker "chen ngang" vào luồng tin nhắn thương hiệu của các ngân hàng lần này được giới chuyên gia an ninh mạng nhìn nhận là rất nghiêm trọng.

"Bước quan trọng nhất trong thủ đoạn lừa đảo phising (liên kết trang web giả) là tạo lòng tin cho người dùng. Với tin nhắn thương hiệu hacker đã xuất sắc xây dựng được sự tin tưởng từ đó khai thác thông tin từ người dùng", Ngô Minh Hiếu, chuyên gia an ninh mạng tại TP. HCM nhận định.

Trả lời báo chí, luật sư Phan Vũ Tuấn, đại diện công ty luật Phan Law cho biết hiện vẫn chưa xác định được đâu là bên chịu trách nhiệm khi người dùng mất tiền.

"Có quá nhiều chủ thể có thể dẫn đến việc khách hàng bị mất tiền. Từ ngân hàng, nhà mạng và cả người dùng đều có thể là nguyên nhân dẫn đến mất tài sản. Vì vậy, việc cấp thiết nhất hiện nay là các ngân hàng phải lập tức thông báo với người dùng về thủ đoạn lừa đảo tinh vi này nhằm nâng cao ý thức bảo vệ thông tin tài khoản", ông Tuấn cho biết.

3 kịch bản khiến hệ thống SMS brandname bị xâm nhập

Theo chuyên gia Ngô Minh Hiếu, có 3 kịch bản để khiến hệ thống SMS brandname của ngân hàng bị thao túng.

Kịch bản đầu tiên, kẻ xấu sẽ dùng kỹ thuật riêng để chen vào giữa quá trình gửi/nhận SMS, "bắt" các gói tin nhắn từ nhà mạng gửi đến nạn nhân, chỉnh sửa nội dung và tiếp tục gửi đến khách hàng. Đây là cách ít khả thi nhất.

Kịch bản thứ hai, hacker tấn công trực tiếp vào hệ thống của đơn vị cung cấp SMS OTP cho ngân hàng và thao túng nội dung gửi đến người dùng.

Ở kịch bản thứ 3, hacker sử dụng giấy tờ giả, đăng ký một tổng đài SMS khác cũng có tên giống với các ngân hàng ở Việt Nam, đăng ký tại Việt Nam hoặc nước ngoài để gửi tin nhắn đến người dùng. Lúc này, tin nhắn lừa đảo sẽ được điện thoại gom chung vào một luồng tin nhắn dưới tên ngân hàng, khiến nạn nhân không thể phân biệt được đâu là thật, giả.

Theo Zing
Ý kiến (0)
Cùng chuyên mục
Ông Bùi Hoàng Hải làm Phó Chủ tịch Uỷ ban Chứng khoán

Ông Bùi Hoàng Hải làm Phó Chủ tịch Uỷ ban Chứng khoán

(VNF) - Với việc bổ nhiệm ông Bùi Hoàng Hải vào vị trí Phó Chủ tịch, ban lãnh đạo Uỷ ban Chứng khoán Nhà nước (UBCKNN) đã được kiện toàn theo cơ cấu 1 Chủ tịch và 3 Phó chủ tịch.

Bổ nhiệm ông Bùi Hoàng Hải làm Phó Chủ tịch Ủy ban Chứng khoán Nhà nước

Bổ nhiệm ông Bùi Hoàng Hải làm Phó Chủ tịch Ủy ban Chứng khoán Nhà nước

(VNF) - Ông Bùi Hoàng Hải, Vụ trưởng Vụ Quản lý chào bán chứng khoán được Bộ trưởng Tài chính bổ nhiệm làm Phó Chủ tịch Ủy ban Chứng khoán Nhà nước.

Bình thường mới của giá vàng miếng: 100 triệu/lượng không còn 'sốc'

Bình thường mới của giá vàng miếng: 100 triệu/lượng không còn 'sốc'

(VNF) - Giá vàng SJC chính thức vượt 92 triệu đồng/lượng, tiến sát tới kịch bản 100 triệu đồng/lượng. Tính từ đầu năm đến nay, giá vàng SJC đã tăng tới hơn 16 triệu đồng/lượng.

Tài sản khổng lồ tạm giữ trong Vụ Xuyên Việt Oil: 134 sổ tiết kiệm trị giá 1.320 tỷ

Tài sản khổng lồ tạm giữ trong Vụ Xuyên Việt Oil: 134 sổ tiết kiệm trị giá 1.320 tỷ

(VNF) - Liên quan đến vụ vi phạm quy định về quản lý, sử dụng tài sản Nhà nước gây thất thoát, lãng phí xảy ra tại Công ty Xuyên Việt Oil và một số tỉnh thành, cơ quan công an đã tạm giữ 134 sổ tiết kiệm với tổng số tiền 1.320 tỷ đồng.

Mục tiêu 2030, có 2 triệu doanh nghiệp và 10 tỷ phú USD

Mục tiêu 2030, có 2 triệu doanh nghiệp và 10 tỷ phú USD

(VNF) - Với Nghị quyết số 41-NQ/TW, Chính phủ đặt mục tiêu phấn đấu đến năm 2030, cộng đồng Dn Việt Nam đạt con số 2 triệu và có ít nhất 10 doanh nhân Việt Nam lọt vào danh sách tỷ phú USD thế giới, 5 doanh nhân quyền lực nhất châu Á do các tổ chức uy tín thế giới bình chọn.

Đấu với Tesla, Toyota sắp có Camry bản thuần điện

Đấu với Tesla, Toyota sắp có Camry bản thuần điện

Toyota có thể đang nhắm tới phân khúc Tesla Model 3 đang nắm giữ với dòng tên vừa được đăng ký bản quyền của mình.

Vàng 'điên cuồng' tiến lên 100 triệu/lượng, thách thức mọi biện pháp ngăn chặn

Vàng 'điên cuồng' tiến lên 100 triệu/lượng, thách thức mọi biện pháp ngăn chặn

(VNF) - Bất chấp những động thái mới của cơ quan quản lý nhằm bình ổn thị trường vàng, giá vàng miếng SJC vẫn tăng "điên cuồng". Nhiều chuyên gia nhận định đấu thầu vàng miếng chỉ là giải pháp tình thế, thị trường vàng cần nhiều hơn một giải pháp.

Cục Đăng kiểm chấn chỉnh các trung tâm chỉ nhận thanh toán bằng tiền mặt

Cục Đăng kiểm chấn chỉnh các trung tâm chỉ nhận thanh toán bằng tiền mặt

Lãnh đạo Cục Đăng kiểm Việt Nam yêu cầu các đơn vị đăng kiểm, đặc biệt là ở TPHCM triển khai các hình thức thanh toán để hỗ trợ người dân và

Vàng tăng giá 'điên cuồng', Chính phủ lệnh xử nghiêm đầu cơ, thao túng

Vàng tăng giá 'điên cuồng', Chính phủ lệnh xử nghiêm đầu cơ, thao túng

(VNF) - Chính phủ yêu cầu Ngân hàng Nhà nước (NHNN) thực hiện kịp thời hơn các giải pháp quản lý và kiểm soát chặt giao dịch thị trường vàng; xử lý ngay tình trạng chênh cao giữa trong nước và quốc tế cũng như buôn lậu, đầu cơ, thao túng giá.

Xây nhà máy AI 200 triệu USD: Nvidia chuyển máy chủ đầu tiên cho FPT

Xây nhà máy AI 200 triệu USD: Nvidia chuyển máy chủ đầu tiên cho FPT

(VNF) - Hệ thống máy chủ DGX H100 được nhập về Việt Nam đánh dấu bước đầu tiên trong việc hiện thực hóa kế hoạch xây nhà máy AI của FPT và Nvidia.