Thủ đoạn chiếm quyền điện thoại, 'hack' tài khoản ngân hàng lấy sạch tiền
Mai Anh -
12/02/2024 06:44 (GMT+7)
(VNF) - Kẻ gian dẫn dụ người dùng cài đặt ứng dụng giả mạo có chứa các mã độc rồi chiếm quyền điều khiển điện thoại, trộm tiền trong tài khoản ngân hàng.
Chiếm quyền điều khiển điện thoại trộm tiền trong tài khoản
Các chiêu trò lừa đảo trực tuyến ngày càng tinh vi. Ngoài những thủ đoạn lừa đảo như cuộc gọi video deepfake; giả danh cơ quan thuế, công an, viện kiểm sát, tòa án, lừa đảo "khóa SIM" vì chưa chuẩn hóa thuê bao; giả mạo biên lai chuyển tiền bán hàng giả hàng nhái trên sàn thương mại điện tử…, gần đây nở rộ hình thức lừa đảo chiếm quyền trợ năng (Accessibility) trên điện thoại sử dụng hệ điều hành Android.
Các ngân hàng đồng loạt cảnh báo khách hàng thủ đoạn lừa đảo nhằm lấy tiền trong tài khoản này.
Theo đó, kẻ gian đề nghị, thậm chí đe dọa, thúc ép người dùng cài đặt các ứng dụng giả mạo cơ quan nhà nước, trong đó có chứa các mã độc. Khi người dùng nhấn vào đường link và tải ứng dụng giả mạo có chứa mã độc và nếu đồng ý cấp quyền trợ năng (Accessibility) cho ứng dụng trong khi cài đặt thì ứng dụng giả mạo sẽ tiến hành theo dõi để thu thập toàn bộ thông tin trên điện thoại, thu thập thông tin tên đăng nhập, mật khẩu, mã xác thực giao dịch ngân hàng được gửi đến trên điện thoại (OTP SMS/OTP Safekey)...
Sau khi chiếm quyền truy cập điện thoại, kẻ gian có thể sử dụng tính năng cuộc gọi, danh bạ, hình ảnh, tin nhắn, máy ảnh... để tương tác trên màn hình mà không cần tác động từ người chủ sở hữu thiết bị.
Khi đó, đối tượng xấu có thể điều khiển điện thoại di động, máy tính của nạn nhân từ xa để soạn, gửi tin nhắn SMS, mở khóa thiết bị, bật tắt mạng Internet, truy cập WiFi, đọc, ghi danh bạ, lịch sử cuộc gọi, thực hiện cuộc gọi. Nguy hiểm hơn, kẻ xấu còn có thể tự thực hiện khôi phục mật khẩu tài khoản, tự đăng ký các dịch vụ Internet Banking, Smart Banking, thay đổi hạn mức giao dịch của tài khoản ngân hàng, đánh cắp thông tin đăng nhập, truy vấn thông tin tài khoản ngân hàng...
Sau đó, kẻ gian sẽ đợi thời điểm thích hợp để ra tay chiếm quyền điều khiển thiết bị và truy cập các ứng dụng ngân hàng để chuyển tiền, chiếm đoạt tiền trên tài khoản ngân hàng của người dùng. Kẻ gian thường đợi khi tài khoản có nhiều tiền những thời điểm khách hàng ít sử dụng điện thoại như đêm khuya để chiếm quyền điều khiển thiết bị và truy cập các ứng dụng ngân hàng để chuyển tiền, chiếm đoạt tiền trên tài khoản ngân hàng của người dùng.
Đặc biệt, các tin nhắn xác thực mã OTP, chuyển tiền đều bị phần mềm gián điệp ẩn và chuyển cho các đối tượng lừa đảo mà chủ điện thoại không hề hay biết.
Ngân hàng TMCP Sài Gòn - Hà Nội (SHB) lưu ý khách hàng một số dấu hiệu đáng ngờ, nhận biết thiết bị có thể bị chiếm quyền điều khiển như: máy mau hết pin và chạy chậm, xuất hiện ứng dụng lạ trên điện thoại...
Ngoài ra, nếu xuất hiện ứng dụng tự động bật lên ngay cả khi không sử dụng điện thoại hoặc lưu lượng pin bất ngờ hao hụt nhanh hay máy nóng lên bất thường thì quyền trợ năng đã được bật cho một số ứng dụng lạ và không thể tắt được quyền trợ năng... Lúc này, thiết bị của khách hàng có thể đã bị chiếm quyền.
Làm sao để tránh mất tiền oan?
Các ngân hàng khuyến cáo khách hàng không thao tác theo hướng dẫn do các số điện thoại lạ gọi đến, kể cả xưng là cán bộ ngân hàng hoặc các cơ quan khác khi chưa xác minh được có phải là thông tin chính xác hay không.
Đồng thời, khách hàng cần tắt ngay quyền trợ năng đã mở cho các ứng dụng rủi ro trước khi thực hiện giao dịch tài chính trên thiết bị di động.
Tuyệt đối không cài đặt ứng dụng không rõ nguồn gốc qua link, không cấp quyền xem màn hình, xem dữ liệu nhập và điều khiển màn hình điện thoại; không cung cấp thông tin bảo mật ngân hàng điện tử như: mật khẩu đăng nhập, mã xác thực (OTP), thông tin về tài khoản, thẻ... cho bất kỳ ai.
Các ứng dụng cần được cài đặt trực tiếp từ các chợ ứng dụng của hệ điều hành như CH Play (đối với hệ điều hành Android) và Apple Store (đối với hệ điều hành iOS); tuyệt đối không cài đặt ứng dụng không rõ nguồn gốc qua link hoặc file .apk. Các phương thức bảo mật bằng sinh trắc học như vân tay, FaceID… cũng là một lớp rào chắn giúp bảo vệ tài khoản ngân hàng và các ứng dụng thanh toán an toàn.
Các ngân hàng khuyến nghị để tránh bị kẻ gian lợi dụng, khách hàng nên thực hiện "3 không" gồm: không nhấn vào các liên kết gửi qua tin nhắn và mạng xã hội từ nguồn tin chưa xác thực, không cài đặt ứng dụng không rõ nguồn gốc, không nhập tài khoản đăng nhập, mật khẩu và mã xác thực vào các trang website lạ.
Nếu nghi ngờ thiết bị đã bị nhiễm mã độc, khách hàng nên ngắt kết nối WiFi, dữ liệu di động trên thiết bị. Sau đó, liên hệ ngay tới các kênh của ngân hàng như tổng đài hỗ trợ 24/7, gửi email hoặc tới điểm giao dịch gần nhất để khóa các dịch vụ. Đồng thời, tới cửa hàng dịch vụ điện thoại uy tín để đưa điện thoại về chế độ cài đặt gốc.
ACB khuyến cáo khách hàng một số cách xử lý khi nghi ngờ thiết bị điện thoại bị chiếm quyền hoặc mã độc. Đó là nhập sai mật khẩu 5 lần liên tiếp để khóa truy cập vào ACB ONE hoặc liên hệ với ngân hàng để tạm khóa dịch vụ; rà soát các ứng dụng trên điện thoại; chỉ tải các ứng dụng trên CH Play (với Android) và App Store (với IOS). Khách hàng không nhấn vào các liên kết gửi qua tin nhắn, mạng xã hội từ nguồn tin chưa xác thực, không cài đặt các ứng dụng không rõ nguồn gốc, không nghe và thực hiện theo yêu cầu của đối tượng tự xưng nhân viên thuế, công an, dịch vụ công… dưới bất kỳ hình thức nào.
Còn VPBank đề nghị khách hàng tắt toàn bộ quyền trợ năng cho các ứng dụng nguy hại rồi mới có thể đăng nhập thành công VPBank NEO và thực hiện giao dịch. Quá trình cảnh báo sẽ lặp lại nếu thiết bị của khách hàng tiếp tục cấp quyền trợ năng cho các ứng dụng rủi ro mới. Các chuyên gia bảo mật đánh giá hành động này có thể bảo vệ an toàn 100% cho các khách hàng đã trót cấp quyền trợ năng cho các ứng dụng không an toàn.
Trong trường hợp nhận được tin nhắn trên các nền tảng mạng xã hội và cuộc gọi bất thường, có dấu hiệu lừa đảo, người dân cần trình báo cơ quan công an để ngăn chặn và xử lý theo quy định của pháp luật.
(VNF) - Với nhiều bạn trẻ của thời đại số, dấu hiệu là khoảnh khắc mở App TPBank và nhận ra giao diện đã lên màu Giáng sinh. Một thay đổi nhỏ, nhưng đủ để báo hiệu loạt trải nghiệm số thú vị trên App TPBank hàng năm đã bắt đầu…
(VNF) - Lãi suất tiết kiệm cao nhất là 9% với điều kiện số tiền gửi lớn. Hàng loạt ngân hàng còn cộng thêm lãi suất, đẩy lãi suất huy động vượt mốc 8%/năm ở các kỳ hạn dài.
(VNF) - Hàng loạt ngân hàng phải tăng lãi suất huy động nhằm thu hút nguồn vốn trong dân. Các ngân hàng cũng đẩy mạnh giải ngân đáp ứng như cầu vốn mùa cao điểm cuối năm.
(VNF) - Trong bức tranh thực hiện Chương trình mục tiêu quốc gia giảm nghèo bền vững giai đoạn 2021–2025, tín dụng chính sách xã hội đang nổi lên như một công cụ kinh tế quan trọng tại Quảng Trị. Từ nguồn vốn ưu đãi của Nhà nước, hàng nghìn hộ nghèo, cận nghèo – đặc biệt ở vùng đồng bào dân tộc thiểu số – đã có điều kiện đầu tư sản xuất, tạo sinh kế ổn định và từng bước thoát nghèo bền vững.
(VNF) - Trong danh sách nhân sự trình ĐHĐCĐ bất thường năm 2025, NCB đồng thời giới thiệu các gương mặt mới ở cả HĐQT và ban kiểm soát với hai ứng viên lần đầu xuất hiện tại mỗi bộ phận.
(VNF) - Bức tranh thanh khoản có thể sớm cải thiện khi khu vực hộ kinh doanh và buôn bán dần thích nghi với các quy định thuế và hóa đơn điện tử mới, qua đó, quay trở lại gửi tiền vào hệ thống ngân hàng.
(VNF) - Theo ông Nguyễn Minh Tuấn, CEO AFA Capital, ngoài tăng lãi suất huy động, các ngân hàng quốc doanh sẽ phải đẩy mạnh bổ sung năng lực vốn thông qua tăng vốn điều lệ và gia tăng phát hành trái phiếu để có thêm dư địa cho vay.
(VNF) - Nhiều ngân hàng thu phí với tài khoản không phát sinh giao dịch trong thời gian dài. Để tránh mất phí, khách nên rà soát và đóng các tài khoản không còn sử dụng.
(VNF) - Việc đưa toàn bộ đội hình T1 cùng huyền thoại Faker đến Hà Nội là dấu ấn lớn để VPBank tiếp cận và chinh phục hơn 30 triệu người chơi Liên Minh Huyền Thoại tại Việt Nam. Từ K-Pop đến eSports, VPBank đang chứng minh họ hiểu người trẻ, sống cùng văn hóa đại chúng và kiến tạo trải nghiệm chưa từng có.
(VNF) - Việc Big 4 ngân hàng tăng lãi suất tiết kiệm khiến cuộc đua huy động vốn của ngành ngân hàng thêm "nóng". Lãi suất được dự báo tiếp tục đi lên trong thời gian tới.
(VNF) - Thủ tướng yêu cầu Ngân hàng Nhà nước khẩn trương nghiên cứu, đánh giá và đề xuất thành lập sàn giao dịch vàng quốc gia, báo cáo Thường trực Chính phủ trước 20/12.
(VNF) - Trong bối cảnh biên lãi ròng (NIM) chịu áp lực thu hẹp, hoạt động thu hồi và xử lý nợ xấu đã đóng góp đáng kể vào tăng trưởng lợi nhuận của nhiều ngân hàng.
(VNF) - Năm 2025 đánh dấu một giai đoạn đầy biến động trên thị trường tiền tệ toàn cầu. Đồng USD, dù vẫn giữ vị thế trung tâm, đang chịu áp lực giảm mạnh, trong khi các đồng tiền thay thế như euro (EUR), nhân dân tệ (CNY), đô la Úc (AUD) và yen Nhật (JPY) ngày càng thu hút dòng vốn quốc tế.
(VNF) - Cả 4 ngân hàng quốc doanh đều đã tham gia đường đua tăng lãi suất huy động. Theo ông Trần Ngọc Báu, lãi suất cho vay tăng là điều khó tránh khỏi do các yếu tố cốt lõi về chi phí và bộ đệm của ngân hàng.
(VNF) - Theo Phó Vụ trưởng Vụ Tín dụng các ngành kinh tế - NHNN, Nghị định hỗ trợ lãi suất 2%/năm cho doanh nghiệp tư nhân, hộ kinh doanh và cá nhân thực hiện các dự án xanh, tuần hoàn, áp dụng tiêu chuẩn ESG dự kiến sẽ có hiệu lực vào đầu năm 2026.
(VNF) - Từ 1/1/2026, việc mở ví điện tử sẽ không còn là chuyện “điền vài dòng thông tin là xong”. Người dùng buộc phải quét khuôn mặt, căn cước công dân gắn chip để hệ thống nhận diện. Ngân hàng Nhà nước lựa chọn sinh trắc học như một “lớp cửa” an toàn hơn hơn để chặn lừa đảo là bước đi cần thiết. Nhưng đúng vào thời điểm đó, Luật Bảo vệ dữ liệu cá nhân 2025 bắt đầu có hiệu lực, đặt ra những yêu cầu rất ngặt nghèo về bảo vệ dữ liệu nhạy cảm. Một bên buộc phải thu thập nhiều hơn, một bên buộc phải giữ chặt hơn và câu hỏi lớn nhất là: những dữ liệu đó đang được ai giữ và ai chịu trách nhiệm nếu “tấm khiên” bị thủng?
(VNF) - Lãi suất huy động hiện lên tới 9%/năm tại một số ngân hàng. Mặt bằng lãi suất huy động cao hơn cũng giúp các ngân hàng tư nhân có lợi thế hơn trong thu hút tiền gửi so với các ngân hàng quốc doanh.
(VNF) - Vừa qua trong khuôn khổ Mastercard Customer Forum 2025, Ngân hàng Sài Gòn – Hà Nội (SHB) được vinh danh đồng thời ở hai hạng mục chiến lược dành cho sản phẩm thẻ tín dụng cá nhân và giải pháp thẻ tín dụng doanh nghiệp.
(VNF) - Thực hiện chỉ đạo của Chính phủ, Ngân hàng Nhà nước về triển khai gói tín dụng 500.000 tỷ đồng ưu tiên lĩnh vực hạ tầng và công nghệ, tiếp tục đồng hành cùng cộng đồng doanh nghiệp trong tiến trình chuyển đổi số và phát triển hạ tầng bền vững, Agribank tiên phong triển khai Chương trình tín dụng ưu đãi dành cho khách hàng doanh nghiệp đầu tư hạ tầng, công nghệ số, với tổng quy mô lên tới 60.000 tỷ đồng, lãi suất ưu đãi giảm đến 1,5%/năm áp dụng đến hết 31/12/2030.
(VNF) - Ngân hàng VietinBank đã đóng cửa 100 phòng giao dịch từ đầu năm. Nhiều ngân hàng khác cũng mạnh tay trong việc cắt giảm chi nhánh, phòng giao dịch.
(VNF) - Bức tranh lợi nhuận ngân hàng trong quý cuối năm 2025 đang dần hiện rõ. Lợi nhuận ngành ngân hàng được dự báo sẽ phân hóa rõ nét trong năm 2026.
(VNF) - Với nhiều bạn trẻ của thời đại số, dấu hiệu là khoảnh khắc mở App TPBank và nhận ra giao diện đã lên màu Giáng sinh. Một thay đổi nhỏ, nhưng đủ để báo hiệu loạt trải nghiệm số thú vị trên App TPBank hàng năm đã bắt đầu…
(VNF) - Cầu Tứ Liên không chỉ là một công trình giao thông đơn thuần mà còn được xác định là mắt xích quan trọng trong quy hoạch mở rộng không gian đô thị Hà Nội về phía Bắc sông Hồng.