Thủ đoạn chiếm quyền điện thoại, 'hack' tài khoản ngân hàng lấy sạch tiền
Mai Anh -
12/02/2024 06:44 (GMT+7)
(VNF) - Kẻ gian dẫn dụ người dùng cài đặt ứng dụng giả mạo có chứa các mã độc rồi chiếm quyền điều khiển điện thoại, trộm tiền trong tài khoản ngân hàng.
Chiếm quyền điều khiển điện thoại trộm tiền trong tài khoản
Các chiêu trò lừa đảo trực tuyến ngày càng tinh vi. Ngoài những thủ đoạn lừa đảo như cuộc gọi video deepfake; giả danh cơ quan thuế, công an, viện kiểm sát, tòa án, lừa đảo "khóa SIM" vì chưa chuẩn hóa thuê bao; giả mạo biên lai chuyển tiền bán hàng giả hàng nhái trên sàn thương mại điện tử…, gần đây nở rộ hình thức lừa đảo chiếm quyền trợ năng (Accessibility) trên điện thoại sử dụng hệ điều hành Android.
Các ngân hàng đồng loạt cảnh báo khách hàng thủ đoạn lừa đảo nhằm lấy tiền trong tài khoản này.
Theo đó, kẻ gian đề nghị, thậm chí đe dọa, thúc ép người dùng cài đặt các ứng dụng giả mạo cơ quan nhà nước, trong đó có chứa các mã độc. Khi người dùng nhấn vào đường link và tải ứng dụng giả mạo có chứa mã độc và nếu đồng ý cấp quyền trợ năng (Accessibility) cho ứng dụng trong khi cài đặt thì ứng dụng giả mạo sẽ tiến hành theo dõi để thu thập toàn bộ thông tin trên điện thoại, thu thập thông tin tên đăng nhập, mật khẩu, mã xác thực giao dịch ngân hàng được gửi đến trên điện thoại (OTP SMS/OTP Safekey)...
Sau khi chiếm quyền truy cập điện thoại, kẻ gian có thể sử dụng tính năng cuộc gọi, danh bạ, hình ảnh, tin nhắn, máy ảnh... để tương tác trên màn hình mà không cần tác động từ người chủ sở hữu thiết bị.
Khi đó, đối tượng xấu có thể điều khiển điện thoại di động, máy tính của nạn nhân từ xa để soạn, gửi tin nhắn SMS, mở khóa thiết bị, bật tắt mạng Internet, truy cập WiFi, đọc, ghi danh bạ, lịch sử cuộc gọi, thực hiện cuộc gọi. Nguy hiểm hơn, kẻ xấu còn có thể tự thực hiện khôi phục mật khẩu tài khoản, tự đăng ký các dịch vụ Internet Banking, Smart Banking, thay đổi hạn mức giao dịch của tài khoản ngân hàng, đánh cắp thông tin đăng nhập, truy vấn thông tin tài khoản ngân hàng...
Sau đó, kẻ gian sẽ đợi thời điểm thích hợp để ra tay chiếm quyền điều khiển thiết bị và truy cập các ứng dụng ngân hàng để chuyển tiền, chiếm đoạt tiền trên tài khoản ngân hàng của người dùng. Kẻ gian thường đợi khi tài khoản có nhiều tiền những thời điểm khách hàng ít sử dụng điện thoại như đêm khuya để chiếm quyền điều khiển thiết bị và truy cập các ứng dụng ngân hàng để chuyển tiền, chiếm đoạt tiền trên tài khoản ngân hàng của người dùng.
Đặc biệt, các tin nhắn xác thực mã OTP, chuyển tiền đều bị phần mềm gián điệp ẩn và chuyển cho các đối tượng lừa đảo mà chủ điện thoại không hề hay biết.
Ngân hàng TMCP Sài Gòn - Hà Nội (SHB) lưu ý khách hàng một số dấu hiệu đáng ngờ, nhận biết thiết bị có thể bị chiếm quyền điều khiển như: máy mau hết pin và chạy chậm, xuất hiện ứng dụng lạ trên điện thoại...
Ngoài ra, nếu xuất hiện ứng dụng tự động bật lên ngay cả khi không sử dụng điện thoại hoặc lưu lượng pin bất ngờ hao hụt nhanh hay máy nóng lên bất thường thì quyền trợ năng đã được bật cho một số ứng dụng lạ và không thể tắt được quyền trợ năng... Lúc này, thiết bị của khách hàng có thể đã bị chiếm quyền.
Làm sao để tránh mất tiền oan?
Các ngân hàng khuyến cáo khách hàng không thao tác theo hướng dẫn do các số điện thoại lạ gọi đến, kể cả xưng là cán bộ ngân hàng hoặc các cơ quan khác khi chưa xác minh được có phải là thông tin chính xác hay không.
Đồng thời, khách hàng cần tắt ngay quyền trợ năng đã mở cho các ứng dụng rủi ro trước khi thực hiện giao dịch tài chính trên thiết bị di động.
Tuyệt đối không cài đặt ứng dụng không rõ nguồn gốc qua link, không cấp quyền xem màn hình, xem dữ liệu nhập và điều khiển màn hình điện thoại; không cung cấp thông tin bảo mật ngân hàng điện tử như: mật khẩu đăng nhập, mã xác thực (OTP), thông tin về tài khoản, thẻ... cho bất kỳ ai.
Các ứng dụng cần được cài đặt trực tiếp từ các chợ ứng dụng của hệ điều hành như CH Play (đối với hệ điều hành Android) và Apple Store (đối với hệ điều hành iOS); tuyệt đối không cài đặt ứng dụng không rõ nguồn gốc qua link hoặc file .apk. Các phương thức bảo mật bằng sinh trắc học như vân tay, FaceID… cũng là một lớp rào chắn giúp bảo vệ tài khoản ngân hàng và các ứng dụng thanh toán an toàn.
Các ngân hàng khuyến nghị để tránh bị kẻ gian lợi dụng, khách hàng nên thực hiện "3 không" gồm: không nhấn vào các liên kết gửi qua tin nhắn và mạng xã hội từ nguồn tin chưa xác thực, không cài đặt ứng dụng không rõ nguồn gốc, không nhập tài khoản đăng nhập, mật khẩu và mã xác thực vào các trang website lạ.
Nếu nghi ngờ thiết bị đã bị nhiễm mã độc, khách hàng nên ngắt kết nối WiFi, dữ liệu di động trên thiết bị. Sau đó, liên hệ ngay tới các kênh của ngân hàng như tổng đài hỗ trợ 24/7, gửi email hoặc tới điểm giao dịch gần nhất để khóa các dịch vụ. Đồng thời, tới cửa hàng dịch vụ điện thoại uy tín để đưa điện thoại về chế độ cài đặt gốc.
ACB khuyến cáo khách hàng một số cách xử lý khi nghi ngờ thiết bị điện thoại bị chiếm quyền hoặc mã độc. Đó là nhập sai mật khẩu 5 lần liên tiếp để khóa truy cập vào ACB ONE hoặc liên hệ với ngân hàng để tạm khóa dịch vụ; rà soát các ứng dụng trên điện thoại; chỉ tải các ứng dụng trên CH Play (với Android) và App Store (với IOS). Khách hàng không nhấn vào các liên kết gửi qua tin nhắn, mạng xã hội từ nguồn tin chưa xác thực, không cài đặt các ứng dụng không rõ nguồn gốc, không nghe và thực hiện theo yêu cầu của đối tượng tự xưng nhân viên thuế, công an, dịch vụ công… dưới bất kỳ hình thức nào.
Còn VPBank đề nghị khách hàng tắt toàn bộ quyền trợ năng cho các ứng dụng nguy hại rồi mới có thể đăng nhập thành công VPBank NEO và thực hiện giao dịch. Quá trình cảnh báo sẽ lặp lại nếu thiết bị của khách hàng tiếp tục cấp quyền trợ năng cho các ứng dụng rủi ro mới. Các chuyên gia bảo mật đánh giá hành động này có thể bảo vệ an toàn 100% cho các khách hàng đã trót cấp quyền trợ năng cho các ứng dụng không an toàn.
Trong trường hợp nhận được tin nhắn trên các nền tảng mạng xã hội và cuộc gọi bất thường, có dấu hiệu lừa đảo, người dân cần trình báo cơ quan công an để ngăn chặn và xử lý theo quy định của pháp luật.
(VNF) - Theo Ngân hàng Nhà nước chi nhánh Khu vực 2 (TP. HCM), tính đến cuối tháng 2/2025 tổng dư nợ tín dụng trên địa bàn TP. HCM đạt gần 94 triệu tỷ đồng, giảm 0,17% so với cuối năm 2024 nhưng tăng 12,2% so với cùng kỳ.
(VNF) - Cuộc đua tăng vốn điều lệ của các ngân hàng sôi động ngay từ đầu năm 2025. Tuy nhiên, quá trình tăng vốn của nhiều nhà băng gặp không ít thách thức.
(VNF) - Nhằm mang đến giải pháp tài chính an toàn và sinh lời vượt trội dành riêng cho cán bộ, công chức, viên chức và người lao động nghỉ việc theo Nghị định 178/2024/NĐ-CP, BIDV triển khai gói sản phẩm “Tiền gửi an vui - Sinh lời bền vững” với nhiều ưu đãi hấp dẫn về tài chính và chăm sóc sức khỏe cho khách hàng. Chương trình áp dụng từ ngày 1/3/2025 đến hết ngày 31/12/2025.
(VNF) - Việc mở thẻ tín dụng đang trở nên dễ dàng hơn khi nhiều ngân hàng xét duyệt dựa trên hành vi chi tiêu thay vì yêu cầu chứng minh thu nhập. Tuy nhiên, cách tiếp cận này cũng đặt ra lo ngại về khả năng kiểm soát rủi ro và nguy cơ gia tăng nợ xấu.
(VNF) - Thủ tướng yêu cầu NHNN chủ trì, phối hợp với Bộ Tài chính và các cơ quan liên quan theo dõi sát diễn biến lãi suất, thực hiện các giải pháp để tiếp tục giảm mặt bằng lãi suất cho vay.
(VNF) - Nghị quyết phiên họp Chính phủ thường kỳ tháng 2/2025 nêu rõ, NHNN cần đẩy mạnh hơn nữa công tác thanh tra, kiểm tra, nhất là các ngân hàng thương mại cổ phần có “sân sau” là các doanh nghiệp, nhất là doanh nghiệp bất động sản.
(VNF) - Việc những cái tên cũ biến mất sau khi các ngân hàng "thay tên, đổi hiệu" đồng nghĩa với một giai đoạn lịch sử đã khép lại, nhường chỗ cho những định hướng mới, phù hợp hơn với thời đại.
(VNF) - NHNN phát tín hiệu về việc kéo giảm lãi suất đi xuống. Trong khi đó, nhiều ngân hàng có kế hoạch phát hành cổ phiếu trả cổ tức cho cổ đông với tỷ lệ cao. Đây là những thông tin đáng chú ý trong lĩnh vực ngân hàng tuần qua.
(VNF) - Theo đại diện Bộ Công an, việc xây dựng dự án Luật Bảo vệ dữ liệu cá nhân là hết sức cần thiết nhằm đáp ứng yêu cầu bảo vệ dữ liệu cá nhân; ngăn chặn các hành vi xâm phạm dữ liệu cá nhân.
(VNF) - Ông Lê Quang Vinh - Phó Tổng Giám đốc phụ trách Ban điều hành Vietcombank - được bổ nhiệm làm Thành viên HĐQT nhiệm kỳ 2023 – 2028 kiêm Tổng Giám đốc từ ngày 7/3/2025, sau hơn 2 thập kỷ công tác tại nhà băng này.
(VNF) - ĐHĐCĐ bất thường Vietcombank bầu bổ sung ông Lê Quang Vinh – Phó
tổng giám đốc phụ trách ban điều làm thành viên HĐQT nhiệm kỳ 2023 -
2028, đồng thời miễn nhiệm với ông Nguyễn Mỹ Hào, người đã nghỉ hưu theo
chế độ từ ngày 1/11/2024. Với các quyết định trên, HĐQT Vietcombank hiện
vẫn có 9 thành viên.
(VNF) - VPBank vừa cho ra mắt gói giải pháp tài chính Sport Combo cùng tính năng NEO Health giúp khách hàng trải nghiệm dịch vụ tài chính thông minh, đồng thời theo dõi quá trình rèn luyện sức khỏe ngay trên app VPBank NEO và nhận thêm ưu đãi dựa trên thành tích tập luyện thể thao.
(VNF) - Ngày 6/3/2025, Ngân hàng TMCP Nam Á (Nam A Bank, HoSE: NAB) công bố báo cáo tài chính năm 2024 đã được kiểm toán độc lập, trong đó các số liệu tài chính hầu như không thay đổi so với báo cáo tự lập trước đó.
(VNF) - Những lợi ích mà AI mang lại cho các ngân hàng là điều không thể phủ nhận. Song, theo ông Từ Tiến Phát, Tổng giám đốc Ngân hàng TMCP Á Châu (ACB), để có thể hái được trái ngọt, các ngân hàng sẽ phải vượt qua nhiều thách thức và sẽ rất lãng phí nếu như đầu tư lớn cho hạ tầng, mô hình và nhân sự AI chỉ để ‘làm đẹp hồ sơ’.
(VNF) - NHNN yêu cầu các ngân hàng thương mại chủ động cân đối nguồn vốn, đáp ứng kịp thời nhu cầu vốn vay của người dân, doanh nghiệp sản xuất, chế biến, thu mua, tạm trữ, tiêu thụ (trong nước, xuất khẩu) lúa, gạo trong năm 2025, nhất là ở khu vực Đồng bằng sông Cửu Long.
(VNF) - Theo đại diện S&P Global Ratings, việc tăng tín dụng quá nhanh trong khi các ngân hàng chưa có các biện pháp bổ sung vốn phù hợp sẽ khiến chất lượng tài sản của hệ thống ngân hàng sẽ bị ảnh hưởng.
(VNF) - Ngày 4/3/2025, Ngân hàng Lộc Phát (LPBank) chính thức ra mắt giao diện website mới tại địa chỉ https://lpbank.com.vn/ với thiết kế hiện đại, thân thiện và tối ưu hóa trải nghiệm người dùng. Đây là một bước tiến quan trọng trong chiến lược chuyển đổi số của LPBank, nhằm mang đến cho khách hàng những trải nghiệm ngân hàng trực tuyến tốt nhất.
(VNF) - Ông Nguyễn Hoàng Linh vừa được tái bổ nhiệm giữ chức Tổng Giám đốc Ngân hàng TMCP Hàng Hải Việt Nam (MSB) giai đoạn 2025 - 2030. Trước đó, ông Linh được bổ nhiệm vị trí tổng giám đốc MSB giai đoạn 2020 - 2025.
(VNF) - Phó Thống đốc Đào Minh Tú cho biết có 8 ngân hàng tăng lãi suất huy động trong đầu năm song đến nay phần lớn các ngân hàng đều đã giảm lãi suất huy động theo định hướng của NHNN và Thủ tướng.
(VNF) - NHNN dừng kênh phát hành tín phiếu đồng thời triển khai thêm các hợp đồng cho vay OMO tới 91 ngày để hỗ trợ thanh khoản, qua đó phát tín hiệu mạnh mẽ và tích cực về định hướng trong việc kéo giảm lãi suất thị trường đi xuống.
(VNF) - VPBank đã mang đến một hành trình nghệ thuật tinh tế đầy cảm hứng mang tên “Thịnh vượng trường tồn”. Sự kiện tri ân đẳng cấp được tổ chức giới hạn cho 100 khách hàng SVIP không chỉ là nơi hội ngộ của những tâm hồn yêu cái đẹp mà còn là minh chứng cho sự gắn kết bền vững giữa VPBank và những khách hàng đặc biệt nhất của mình.
(VNF) - Doanh nghiệp nhỏ và vừa (DNNVV), đặc biệt là những doanh nghiệp do phụ nữ làm chủ, phải đối mặt với nhiều rào cản tài chính. Tuy nhiên, với khát vọng đưa doanh nghiệp phát triển và chinh phục những tầm cao mới, nữ chủ doanh nghiệp đã kiên định tìm kiếm giải pháp và sự hỗ trợ đồng hành từ các tổ chức tài chính, từ đó biến khó khăn thành cơ hội.
(VNF) - Theo Ngân hàng Nhà nước chi nhánh Khu vực 2 (TP. HCM), tính đến cuối tháng 2/2025 tổng dư nợ tín dụng trên địa bàn TP. HCM đạt gần 94 triệu tỷ đồng, giảm 0,17% so với cuối năm 2024 nhưng tăng 12,2% so với cùng kỳ.
(VNF) - Dự án xây dựng Cầu Phong Châu mới là công trình theo lệnh xây dựng khẩn cấp, có tổng mức đầu tư 635,3 tỷ đồng. Sau hơn 2 tháng khởi công, nhà thầu thi công đang đẩy nhanh tiến độ để hoàn thành trước kế hoạch.