Chuyên gia ngân hàng cũng bị hack mất nửa tỷ, cách nào bảo vệ tiền trong tài khoản?
Minh Anh -
30/03/2024 23:03 (GMT+7)
(VNF) - Những vụ lừa đảo, lấy cắp tiền trong tài khoản ngân hàng diễn ra ngày càng nhiều với thủ đoạn ngày càng tinh vi. Vậy làm sao để tránh bị hack tiền trong tài khoản ngân hàng?
Chuyên gia kinh tế bị hack gần nửa tỷ trong tài khoản ngân hàng
Là chuyên gia kinh tế, TS. Nguyễn Trí Hiếu thường khuyến nghị mọi người cần phải bảo mật thông tin tài khoản ngân hàng. Thế nhưng, vị chuyên gia này cho biết, chính ông cũng là nạn nhân khi từng bị mất gần nửa tỷ trong tài khoản ngân hàng.
Trong chia sẻ mới đây với báo giới, TS. Nguyễn Trí Hiếu cho hay, khoảng 3 tháng trước, tài khoản ngân hàng của ông tại ngân hàng N. hack mất gần 500 triệu đồng.
Theo ông Hiếu, nhóm lừa đảo mạo danh ông và yêu cầu ngân hàng cấp lại mật khẩu mới. Ngân hàng gửi mật khẩu OTP vào số điện thoại của ông nhưng thực tế thiết bị nhận được tin nhắn lại là điện thoại Xiaomi. Còn điện thoại của ông là hãng IPhone và không nhận được mã OTP. Nhóm lừa đảo sau khi nhận mã OTP đã đổi lại mật khẩu tài khoản ngân hàng và nhanh chóng thực hiện rút tiền. Tổng số tiền ông Hiếu bị mất lên tới gần 500 triệu đồng.
Ông Hiếu nhìn nhận, những vụ lừa đảo mất tiền trong tài khoản ngân hàng diễn ra ngày càng nhiều với số tiền càng lớn.
Các chiêu trò lừa đảo trực tuyến ngày càng tinh vi. Ngoài những thủ đoạn lừa đảo như cuộc gọi video deepfake; giả danh cơ quan thuế, công an, viện kiểm sát, tòa án, lừa đảo "khóa SIM" vì chưa chuẩn hóa thuê bao; giả mạo biên lai chuyển tiền bán hàng giả hàng nhái trên sàn thương mại điện tử…, gần đây nở rộ hình thức lừa đảo chiếm quyền trợ năng (Accessibility) trên điện thoại sử dụng hệ điều hành Android.
Theo ông Vũ Ngọc Sơn, Giám đốc Kỹ thuật của Công ty Công nghệ an ninh mạng Việt Nam - NCS, việc bị mất tiền trong tài khoản ngân hàng gia tăng do các hình thức lấy tiền ngày càng trở nên tinh vi.
Ông Sơn cho biết, hiện hacker không cần mã OTP mà có thể chiếm quyền điều khiển điện thoại, bật app ngân hàng và thực hiện chuyển tiền.
Cụ thể, thông qua dịch vụ trợ năng (Accessibility Service), một thiết kế của Google trong Android nhằm giúp cho những người khiếm thị hoặc mất khả năng vận động có thể dùng được smartphone, đã bị hacker lợi dụng. Hacker sử dụng Accessibility Service để lập trình mã độc đọc được nội dung và tương tác được trên các ứng dụng khác.
Với cách này, hacker lừa để người dùng cấp quyền Accessibility cho ứng dụng giả mạo. Sau khi được cấp quyền, ứng dụng giả mạo có thể thu thập thông tin, thậm chí điều khiển các ứng dụng ngân hàng, nhập tài khoản, mật khẩu, sau đó là mã OTP để chuyển tiền ngân hàng.
Ngân hàng TMCP Sài Gòn - Hà Nội (SHB) từng khuyến cáo về tình trạng tài khoản ngân hàng của khách bị hack do đối tượng lừa đảo chiếm đoạt quyền sử dụng điện thoại. Phía ngân hàng này chỉ ra nhiều dấu hiệu cảnh báo điện thoại bị chiếm quyền điều khiển như: máy mau hết pin và chạy chậm, xuất hiện ứng dụng lạ trên điện thoại.
Hoặc nếu xuất hiện ứng dụng tự bật lên ngay cả khi không sử dụng điện thoại hoặc lưu lượng pin bất ngờ hao hụt nhanh hay máy nóng lên bất thường thì quyền trợ năng đã được bật cho một số ứng dụng lạ và không thể tắt được quyền trợ năng. Lúc này, thiết bị của khách hàng có thể đã bị chiếm quyền.
Nâng cao cảnh giác để tránh mất tiền oan
Các ngân hàng khuyến cáo khách hàng không thao tác theo hướng dẫn do các số điện thoại lạ gọi đến, kể cả xưng là cán bộ ngân hàng hoặc các cơ quan khác khi chưa xác minh được có phải là thông tin chính xác hay không.
Đồng thời, khách hàng cần tắt ngay quyền trợ năng đã mở cho các ứng dụng rủi ro trước khi thực hiện giao dịch tài chính trên thiết bị di động.
Tuyệt đối không cài đặt ứng dụng không rõ nguồn gốc qua link, không cấp quyền xem màn hình, xem dữ liệu nhập và điều khiển màn hình điện thoại; không cung cấp thông tin bảo mật ngân hàng điện tử như: mật khẩu đăng nhập, mã xác thực (OTP), thông tin về tài khoản, thẻ... cho bất kỳ ai.
Các ứng dụng cần được cài đặt trực tiếp từ các chợ ứng dụng của hệ điều hành như CH Play (đối với hệ điều hành Android) và Apple Store (đối với hệ điều hành iOS); tuyệt đối không cài đặt ứng dụng không rõ nguồn gốc qua link hoặc file .apk. Các phương thức bảo mật bằng sinh trắc học như vân tay, FaceID… cũng là một lớp rào chắn giúp bảo vệ tài khoản ngân hàng và các ứng dụng thanh toán an toàn.
Các ngân hàng khuyến nghị để tránh bị kẻ gian lợi dụng, khách hàng nên thực hiện "3 không" gồm: không nhấn vào các liên kết gửi qua tin nhắn và mạng xã hội từ nguồn tin chưa xác thực, không cài đặt ứng dụng không rõ nguồn gốc, không nhập tài khoản đăng nhập, mật khẩu và mã xác thực vào các trang website lạ.
Nếu nghi ngờ thiết bị đã bị nhiễm mã độc, khách hàng nên ngắt kết nối WiFi, dữ liệu di động trên thiết bị. Sau đó, liên hệ ngay tới các kênh của ngân hàng như tổng đài hỗ trợ 24/7, gửi email hoặc tới điểm giao dịch gần nhất để khóa các dịch vụ. Đồng thời, tới cửa hàng dịch vụ điện thoại uy tín để đưa điện thoại về chế độ cài đặt gốc.
ACB khuyến cáo khách hàng một số cách xử lý khi nghi ngờ thiết bị điện thoại bị chiếm quyền hoặc mã độc. Đó là nhập sai mật khẩu 5 lần liên tiếp để khóa truy cập vào ACB ONE hoặc liên hệ với ngân hàng để tạm khóa dịch vụ; rà soát các ứng dụng trên điện thoại; chỉ tải các ứng dụng trên CH Play (với Android) và App Store (với IOS). Khách hàng không nhấn vào các liên kết gửi qua tin nhắn, mạng xã hội từ nguồn tin chưa xác thực, không cài đặt các ứng dụng không rõ nguồn gốc, không nghe và thực hiện theo yêu cầu của đối tượng tự xưng nhân viên thuế, công an, dịch vụ công… dưới bất kỳ hình thức nào.
Theo các chuyên gia an ninh, người dùng nên rà soát lại liên kết tài khoản ngân hàng với ví điện tử. Đây cũng có thể là mối rủi ro đối với việc tài khoản ngân hàng bị hack. Ngoài ra, người dùng tránh kết nối với wifi công cộng không tin cậy, nhất là khi sử dụng các ứng dụng liên quan đến tài chính, nhất là ngân hàng trực tuyến. Tốt nhất nên tắt bluetooth điện thoại khi không sử dụng bởi tin tặc cũng có thể sử dụng bluetooth của điện thoại để tấn công. Đồng thời, điện thoại phải có khoá số hoặc sinh trắc vân tay.
Trong trường hợp nhận được tin nhắn trên các nền tảng mạng xã hội và cuộc gọi bất thường, có dấu hiệu lừa đảo, người dân cần trình báo cơ quan công an để ngăn chặn và xử lý theo quy định của pháp luật.
(VNF) - Ban lãnh đạo PGBank cho biết nếu mạnh dạn đầu tư vào các lĩnh vực rủi ro cao, như bất động sản, thì có thể thu được lợi nhuận lớn hơn để hoàn thành chỉ tiêu năm 2025. Tuy nhiên, để đảm bảo an toàn dài hạn, ngân hàng đã từ chối cơ hội này.
(VNF) - Báo cáo tài chính hé lộ thù lao lãnh đạo các ngân hàng Việt Nam năm 2025. Đáng chú ý, CEO một ngân hàng tư nhân được trả lương đến 2,3 tỷ đồng/tháng, gấp 10 lần thu nhập tại nhóm Big 4.
(VNF) - Ngân hàng TMCP Sài Gòn Thương Tín (Sacombank, HoSE: STB) vừa thông qua một số tài liệu bổ sung trình ĐHĐCĐ thường niên năm 2026, trong đó nội dung đáng chú ý là việc bãi bỏ tờ trình số 25/2026/TT-HĐQT ngày 18/3/2026 về việc xin gia hạn Đề án tái cơ cấu sau sáp nhập.
(VNF) - Citigroup đạt kết quả vượt trội cả về doanh thu và lợi nhuận trong quý I/2026, đánh dấu một trong những giai đoạn kinh doanh ấn tượng nhất trong thập kỷ qua.
(VNF) - Ngân hàng TMCP Đông Nam Á (SeABank, HoSE: SSB) chính thức ra mắt SeAPayment: nền tảng quản lý thanh toán toàn diện dành cho cá nhân và hộ kinh doanh.
(VNF) - Việc Agribank chủ động giảm lãi suất cho vay, đồng thời vẫn duy trì các chương trình tín dụng ưu đãi, không chỉ là thực hiện chủ trương của Ngân hàng Nhà nước mà còn khẳng định vai trò tiên phong, luôn nỗ lực hỗ trợ khách hàng của Agribank, tích cực góp phần thúc đẩy tăng trưởng kinh tế nhanh và bền vững.
(VNF) - Ngân hàng Nhà nước tiếp tục hút ròng gần 72.500 tỷ đồng trong tuần qua khiến lãi suất liên ngân hàng hạ nhiệt nhanh chóng, lãi suất qua đêm giảm xuống dưới 4%/năm.
(VNF) - Nhiều ngân hàng báo lợi nhuận tăng mạnh trong quý I. Tuy nhiên, bức tranh lợi nhuận ngành ngân hàng có sự phân hóa rõ nét trong bối cảnh chi phí vốn và rủi ro tín dụng còn hiện hữu.
(VNF) - Đó là chia sẻ của chủ tịch HĐQT MB Lưu Trung Thái về chiến lược của ngân hàng này trong những năm tới trước áp lực cạnh tranh gia tăng của các hệ sinh thái tài chính trên thị trường.
(VNF) - Agribank khẳng định vai trò là định chế tài chính trụ cột, với quy mô hoạt động và việc định hướng, phân bổ hiệu quả dòng vốn vào các lĩnh vực ưu tiên, đặc biệt là khu vực nông nghiệp, nông dân, nông thôn và khu vực sản xuất kinh doanh.
(VNF) - Lãnh đạo MB khẳng định, mặc dù tăng trưởng tín dụng đã vượt huy động vốn nhưng MB có đủ nguồn để đảm bảo cân đối việc này và đây sẽ là cơ hội rất lớn cho tăng trưởng trong giai đoạn tới.
(VNF) - Nếu hoàn tất các phương án tăng vốn vẫn đang tồn đọng, đồng thời thực hiện thêm phương án chia cổ tức bằng cổ phiếu với quy mô 13.200 tỷ đồng, BIDV có thể "chạm" tới mốc vốn điều lệ hơn 100.000 tỷ đồng.
(VNF) - Cổ đông nhiều ngân hàng lại có một năm bội thu cổ tức bằng tiền mặt. Có 6 ngân hàng đã công bố kế hoạch phân phối lợi nhuận với tổng số tiền mặt tới 30.800 tỷ đồng, có nhà băng chia cổ tức với tỷ lệ 30%.
(VNF) - Agribank đã và đang chủ động triển khai hệ sinh thái giải pháp toàn diện, hỗ trợ hộ kinh doanh kê khai thuế dễ dàng, quản lý hiệu quả và sẵn sàng chuyển đổi thành doanh nghiệp.
(VNF) - Một số ngân hàng điều chỉnh cách xử lý các giao dịch chuyển khoản tiền từ 500 triệu đồng trở lên, khiến thời gian nhận tiền có thể kéo dài từ vài tiếng đến trên 24 giờ làm việc.
(VNF) - Theo ông Lê Hoàng Châu, Chủ tịch Hiệp hội Bất động sản TP.HCM (HoREA), với các doanh nghiệp thân hữu trong hệ sinh thái của ngân hàng, tài sản thế chấp có giá trị 1 đồng có thể được "thổi" lên gấp 3 đến 4 lần giá trị thực.
(VNF) - Bất động sản chiếm áp tỷ trọng áp đảo trong cấu trúc tài sản bảo đảm của nhóm ngân hàng Big4 trong năm 2025, cho thấy mối quan hệ mật thiết giữa ngân hàng - bất động sản.
(VNF) - Thương mại điện tử Việt Nam đang chứng kiến xu hướng tích hợp ngày càng sâu với các nền tảng tài chính, khi hoạt động mua sắm dần được đưa trực tiếp vào ứng dụng ngân hàng. Sự dịch chuyển này không chỉ rút ngắn hành trình tiêu dùng mà còn đặt ra yêu cầu cao hơn về tính minh bạch và độ tin cậy trong giao dịch.
(VNF) - Không chỉ dừng lại ở việc số hóa trải nghiệm tiết kiệm, SeABank tiếp tục đón đầu xu hướng bảo mật tài chính với tính năng “Mã khóa bảo mật cho tiền gửi online”, bảo vệ tối đa tài sản cho khách hàng.
(VNF) - Vụ mất tiền trên tài khoản tiết kiệm online diễn ra gần đây của khách hàng tại 1 ngân hàng đã được phản ánh lên cơ quan chức năng. Vụ việc đang được xử lý nhưng đã cảnh báo những rủi ro cần phải làm rõ để đảm bảo an toàn hệ thống và bảo về quyền lợi khách hàng.
(VNF) - Giá USD tự do lao dốc, giảm gần 300 đồng, xuống mức 26.600 đồng/USD. Giá USD tại các ngân hàng suy yếu, còn giá USD thế giới có chuỗi giảm dài nhất kể từ ngày 3/12/2025 đến nay.
(VNF) - Dư nợ tín dụng toàn hệ thống đã đạt 19,18 triệu tỷ đồng, tăng 3,18%. Dòng vốn ưu tiên tối đa cho sản xuất, hạ tầng trong khi kiểm soát chặt các lĩnh vực tiềm ẩn rủi ro.
(VNF) - Ban lãnh đạo PGBank cho biết nếu mạnh dạn đầu tư vào các lĩnh vực rủi ro cao, như bất động sản, thì có thể thu được lợi nhuận lớn hơn để hoàn thành chỉ tiêu năm 2025. Tuy nhiên, để đảm bảo an toàn dài hạn, ngân hàng đã từ chối cơ hội này.