Thủ đoạn chiếm quyền điện thoại, 'hack' tài khoản ngân hàng lấy sạch tiền
Mai Anh -
12/02/2024 06:44 (GMT+7)
(VNF) - Kẻ gian dẫn dụ người dùng cài đặt ứng dụng giả mạo có chứa các mã độc rồi chiếm quyền điều khiển điện thoại, trộm tiền trong tài khoản ngân hàng.
Chiếm quyền điều khiển điện thoại trộm tiền trong tài khoản
Các chiêu trò lừa đảo trực tuyến ngày càng tinh vi. Ngoài những thủ đoạn lừa đảo như cuộc gọi video deepfake; giả danh cơ quan thuế, công an, viện kiểm sát, tòa án, lừa đảo "khóa SIM" vì chưa chuẩn hóa thuê bao; giả mạo biên lai chuyển tiền bán hàng giả hàng nhái trên sàn thương mại điện tử…, gần đây nở rộ hình thức lừa đảo chiếm quyền trợ năng (Accessibility) trên điện thoại sử dụng hệ điều hành Android.
Các ngân hàng đồng loạt cảnh báo khách hàng thủ đoạn lừa đảo nhằm lấy tiền trong tài khoản này.
Theo đó, kẻ gian đề nghị, thậm chí đe dọa, thúc ép người dùng cài đặt các ứng dụng giả mạo cơ quan nhà nước, trong đó có chứa các mã độc. Khi người dùng nhấn vào đường link và tải ứng dụng giả mạo có chứa mã độc và nếu đồng ý cấp quyền trợ năng (Accessibility) cho ứng dụng trong khi cài đặt thì ứng dụng giả mạo sẽ tiến hành theo dõi để thu thập toàn bộ thông tin trên điện thoại, thu thập thông tin tên đăng nhập, mật khẩu, mã xác thực giao dịch ngân hàng được gửi đến trên điện thoại (OTP SMS/OTP Safekey)...
Sau khi chiếm quyền truy cập điện thoại, kẻ gian có thể sử dụng tính năng cuộc gọi, danh bạ, hình ảnh, tin nhắn, máy ảnh... để tương tác trên màn hình mà không cần tác động từ người chủ sở hữu thiết bị.
Khi đó, đối tượng xấu có thể điều khiển điện thoại di động, máy tính của nạn nhân từ xa để soạn, gửi tin nhắn SMS, mở khóa thiết bị, bật tắt mạng Internet, truy cập WiFi, đọc, ghi danh bạ, lịch sử cuộc gọi, thực hiện cuộc gọi. Nguy hiểm hơn, kẻ xấu còn có thể tự thực hiện khôi phục mật khẩu tài khoản, tự đăng ký các dịch vụ Internet Banking, Smart Banking, thay đổi hạn mức giao dịch của tài khoản ngân hàng, đánh cắp thông tin đăng nhập, truy vấn thông tin tài khoản ngân hàng...
Sau đó, kẻ gian sẽ đợi thời điểm thích hợp để ra tay chiếm quyền điều khiển thiết bị và truy cập các ứng dụng ngân hàng để chuyển tiền, chiếm đoạt tiền trên tài khoản ngân hàng của người dùng. Kẻ gian thường đợi khi tài khoản có nhiều tiền những thời điểm khách hàng ít sử dụng điện thoại như đêm khuya để chiếm quyền điều khiển thiết bị và truy cập các ứng dụng ngân hàng để chuyển tiền, chiếm đoạt tiền trên tài khoản ngân hàng của người dùng.
Đặc biệt, các tin nhắn xác thực mã OTP, chuyển tiền đều bị phần mềm gián điệp ẩn và chuyển cho các đối tượng lừa đảo mà chủ điện thoại không hề hay biết.
Ngân hàng TMCP Sài Gòn - Hà Nội (SHB) lưu ý khách hàng một số dấu hiệu đáng ngờ, nhận biết thiết bị có thể bị chiếm quyền điều khiển như: máy mau hết pin và chạy chậm, xuất hiện ứng dụng lạ trên điện thoại...
Ngoài ra, nếu xuất hiện ứng dụng tự động bật lên ngay cả khi không sử dụng điện thoại hoặc lưu lượng pin bất ngờ hao hụt nhanh hay máy nóng lên bất thường thì quyền trợ năng đã được bật cho một số ứng dụng lạ và không thể tắt được quyền trợ năng... Lúc này, thiết bị của khách hàng có thể đã bị chiếm quyền.
Làm sao để tránh mất tiền oan?
Các ngân hàng khuyến cáo khách hàng không thao tác theo hướng dẫn do các số điện thoại lạ gọi đến, kể cả xưng là cán bộ ngân hàng hoặc các cơ quan khác khi chưa xác minh được có phải là thông tin chính xác hay không.
Đồng thời, khách hàng cần tắt ngay quyền trợ năng đã mở cho các ứng dụng rủi ro trước khi thực hiện giao dịch tài chính trên thiết bị di động.
Tuyệt đối không cài đặt ứng dụng không rõ nguồn gốc qua link, không cấp quyền xem màn hình, xem dữ liệu nhập và điều khiển màn hình điện thoại; không cung cấp thông tin bảo mật ngân hàng điện tử như: mật khẩu đăng nhập, mã xác thực (OTP), thông tin về tài khoản, thẻ... cho bất kỳ ai.
Các ứng dụng cần được cài đặt trực tiếp từ các chợ ứng dụng của hệ điều hành như CH Play (đối với hệ điều hành Android) và Apple Store (đối với hệ điều hành iOS); tuyệt đối không cài đặt ứng dụng không rõ nguồn gốc qua link hoặc file .apk. Các phương thức bảo mật bằng sinh trắc học như vân tay, FaceID… cũng là một lớp rào chắn giúp bảo vệ tài khoản ngân hàng và các ứng dụng thanh toán an toàn.
Các ngân hàng khuyến nghị để tránh bị kẻ gian lợi dụng, khách hàng nên thực hiện "3 không" gồm: không nhấn vào các liên kết gửi qua tin nhắn và mạng xã hội từ nguồn tin chưa xác thực, không cài đặt ứng dụng không rõ nguồn gốc, không nhập tài khoản đăng nhập, mật khẩu và mã xác thực vào các trang website lạ.
Nếu nghi ngờ thiết bị đã bị nhiễm mã độc, khách hàng nên ngắt kết nối WiFi, dữ liệu di động trên thiết bị. Sau đó, liên hệ ngay tới các kênh của ngân hàng như tổng đài hỗ trợ 24/7, gửi email hoặc tới điểm giao dịch gần nhất để khóa các dịch vụ. Đồng thời, tới cửa hàng dịch vụ điện thoại uy tín để đưa điện thoại về chế độ cài đặt gốc.
ACB khuyến cáo khách hàng một số cách xử lý khi nghi ngờ thiết bị điện thoại bị chiếm quyền hoặc mã độc. Đó là nhập sai mật khẩu 5 lần liên tiếp để khóa truy cập vào ACB ONE hoặc liên hệ với ngân hàng để tạm khóa dịch vụ; rà soát các ứng dụng trên điện thoại; chỉ tải các ứng dụng trên CH Play (với Android) và App Store (với IOS). Khách hàng không nhấn vào các liên kết gửi qua tin nhắn, mạng xã hội từ nguồn tin chưa xác thực, không cài đặt các ứng dụng không rõ nguồn gốc, không nghe và thực hiện theo yêu cầu của đối tượng tự xưng nhân viên thuế, công an, dịch vụ công… dưới bất kỳ hình thức nào.
Còn VPBank đề nghị khách hàng tắt toàn bộ quyền trợ năng cho các ứng dụng nguy hại rồi mới có thể đăng nhập thành công VPBank NEO và thực hiện giao dịch. Quá trình cảnh báo sẽ lặp lại nếu thiết bị của khách hàng tiếp tục cấp quyền trợ năng cho các ứng dụng rủi ro mới. Các chuyên gia bảo mật đánh giá hành động này có thể bảo vệ an toàn 100% cho các khách hàng đã trót cấp quyền trợ năng cho các ứng dụng không an toàn.
Trong trường hợp nhận được tin nhắn trên các nền tảng mạng xã hội và cuộc gọi bất thường, có dấu hiệu lừa đảo, người dân cần trình báo cơ quan công an để ngăn chặn và xử lý theo quy định của pháp luật.
(VNF) - Tổ chức xếp hạng tín nhiệm toàn cầu Moody’s Ratings vừa công bố kết quả rà soát định kỳ đối với Ngân hàng TMCP Phát triển TP. Hồ Chí Minh (HDBank, HoSE: HDB), trong đó duy trì các mức xếp hạng chủ chốt và nâng triển vọng xếp hạng từ “Ổn định” lên “Tích cực”.
(VNF) - Lãi suất huy động giảm rầm rộ trên diện rộng nhưng vẫn chưa đủ mạnh. Lãi suất cho vay còn rất cao, dự đoán đến nửa cuối năm mới có đợt giảm sâu.
(VNF) - Lợi nhuận của ngân hàng StanChart tăng mạnh nhờ phát hành trái phiếu tại các quốc gia vùng Vịnh, dù ghi nhận khoản lỗ 190 triệu USD do chiến sự Iran.
(VNF) - Các chuyên gia phân tích từ KBVS dự báo tỷ giá USD/VND trong năm 2026 sẽ duy trì đà tăng ổn định ở mức 2,5–3%, thấp hơn đáng kể so với mức tăng của năm 2025 nhờ sự hội tụ của nhiều yếu tố vĩ mô tích cực.
(VNF) - Từ đầu tháng 5, nhiều ngân hàng tại Việt Nam đồng loạt dừng tính năng tự động chia nhỏ lệnh chuyển tiền đối với các giao dịch trên 500 triệu đồng, khiến việc chuyển tiền nhanh 24/7 không còn áp dụng với các khoản giá trị lớn như trước.
(VNF) - Sau giai đoạn giảm sâu 2023 - 2024, mặt bằng lãi suất đang bước vào một chu kỳ điều hành mới với nhiều ràng buộc hơn. Áp lực lạm phát từ bên ngoài, căng thẳng thanh khoản trong nước và yêu cầu hỗ trợ tăng trưởng đang đặt chính sách tiền tệ vào thế “đi dây”, nơi mỗi quyết định giảm lãi suất đều phải đánh đổi.
(VNF) - Mùa ĐHĐCĐ năm nay cho thấy ngân hàng tư nhân không còn chỉ đua lợi nhuận. Đằng sau các kế hoạch tăng trưởng cao là tham vọng mở rộng quy mô, tăng vốn, làm dày hệ sinh thái và giành vị thế dẫn dắt chu kỳ mới. Câu hỏi quan trọng không còn là ai tăng nhanh hơn, mà là ai đủ năng lực biến tham vọng đó thành tăng trưởng bền vững.
(VNF) - Trong quý I/2026, ngân hàng Vietcombank giữ ngôi vương với lợi nhuận trước thuế cao nhất hệ thống, đạt 11.803 tỷ đồng, tăng 9% so với cùng kỳ năm ngoái.
(VNF) - Ngân hàng ANZ đang tiến tới việc nắm toàn quyền kiểm soát liên doanh ANZ Worldline để giành lại quyền kiểm soát mảng thanh toán, trong khi đối tác Worldline gặp nhiều biến động về tài chính và uy tín.
(VNF) - Sau một thời gian tăng nhanh, lãi suất tiết kiệm được các ngân hàng “hạ nhiệt”. Nhiều người băn khoăn nên gửi tiết kiệm hay mang đầu tư trong thời điểm này. Trước sự dịch chuyển của lãi suất, điều quan trọng với người có tiền nhàn rỗi là phân bổ nguồn vốn hợp lý thay vì chỉ lựa chọn một kênh đầu tư duy nhất.
(VNF) - Nhiều ngân hàng đẩy mạnh thu nợ bất động sản đồng thời siết chặt cho vay với lĩnh vực địa ốc trong bối cảnh khối bất động sản đảm bảo tại các nhà băng ngày càng phình to.
(VNF) - Ngân hàng TMCP Phát triển TP. Hồ Chí Minh (HDBank - HDB) vừa công bố kết quả kinh doanh quý I/2026 với 6.107 tỷ đồng lợi nhuận, ROE đạt 24,29% và CAR đạt 16,16%, tiếp tục ghi nhận hiệu quả ở nhóm đầu ngành trên nền tảng vốn mạnh và quản trị chặt chẽ.
(VNF) - Ngân hàng TMCP Quân đội (MB) vừa công bố báo cáo tài chính quý I/2026, ghi nhận kết quả kinh doanh tích cực ngay từ đầu năm, tiếp tục duy trì đà tăng trưởng ổn định và củng cố nền tảng tài chính trong bối cảnh thị trường còn nhiều biến động.
(VNF) - NHNN lấy ý kiến rộng rãi dự thảo thông tư thay thế Thông tư 22/2019/TT-NHNN quy định về các giới hạn, tỷ lệ bảo đảm an toàn trong hoạt động của ngân hàng.
(VNF) - Dù lãi suất huy động đồng loạt giảm trong 2 tuần qua nhưng lãi vay vẫn điều chỉnh chậm, trong khi chi phí đầu vào neo cao khiến các doanh nghiệp chịu áp lực từ nhiều phía.
(VNF) - Ngân hàng Kasikornbank (KBank) ghi nhận lợi nhuận ròng tăng mạnh trong quý I/2026 nhờ thu nhập ngoài lãi, dù mảng cho vay truyền thống suy giảm. Tuy nhiên, nhà băng Thái Lan cảnh báo căng thẳng địa chính trị và môi trường kinh tế bất ổn có thể ảnh hưởng đến triển vọng kinh doanh trong thời gian tới.
(VNF) - Kết thúc quý I/2026, Techcombank lập kỷ lục về NFI (thu nhập thuần từ hoạt động dịch vụ) khi đạt tăng trưởng hơn 46%, vượt xa mức trung bình ngành và trong bối cảnh nhiều khó khăn thách thức, cạnh tranh.
(VNF) - Sáng 28/4, Ngân hàng TMCP Lộc Phát Việt Nam (LPBank, HoSE: LPB) đã tổ chức thành công ĐHĐCĐ thường niên 2026 tại Ninh Bình, thông qua nhiều nội dung quan trọng, đáng chú ý là chiến lược phát triển và phân phối lợi nhuận.
(VNF) - Giá USD trên thị trường tự do hôm nay tăng thêm 100 đồng, tiến sát mốc 27.000 đồng/USD. Trong khi đó, giá USD tại các ngân hàng thương mại và giá USD thế giới suy yếu.
(VNF) - Chủ tịch Vũ Văn Tiền bộc bạch nguyên nhân cốt lõi khiến ông lựa chọn quay lại ABBank là do không thể chịu đựng nổi khi nhìn thấy các ngân hàng khác không ngừng đổi mới trong khi ABBank lại rơi vào tình trạng "cứ đều đều như vậy và không phát triển được".
(VNF) - Ngân hàng TMCP Quốc Tế Việt Nam (VIB) công bố kết quả kinh doanh quý I/2026 với lợi nhuận trước thuế đạt hơn 2.800 tỷ đồng, tăng 16% so với cùng kỳ năm 2025. Bên cạnh đó, tăng trưởng tín dụng của ngân hàng đạt hơn 1% và huy động vốn tăng 7% so với đầu năm, phản ánh định hướng tăng trưởng có chọn lọc, tập trung vào chất lượng tài sản và hiệu quả hoạt động.
(VNF) - Tổ chức xếp hạng tín nhiệm toàn cầu Moody’s Ratings vừa công bố kết quả rà soát định kỳ đối với Ngân hàng TMCP Phát triển TP. Hồ Chí Minh (HDBank, HoSE: HDB), trong đó duy trì các mức xếp hạng chủ chốt và nâng triển vọng xếp hạng từ “Ổn định” lên “Tích cực”.