Thứ bảy, 27/04/2024

Chuyên gia cảnh báo chiêu lừa đảo ngân hàng mới

17/10/2022 1:00 PM (GMT+7)

Các nhà nghiên cứu bảo mật của ThreatFabric đã xác định được một mạng lưới các trang web lừa đảo, nhắm vào người dùng ngân hàng trực tuyến.


Lừa đảo ngân hàng bằng giọng nói

Theo thống kê của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), mỗi tuần có hàng trăm báo liên quan đến các vụ lừa đảo qua mạng.

Ngoài việc sử dụng tin nhắn, email, liên kết giả mạo… kẻ gian còn sử dụng chiến thuật lừa đảo bằng giọng nói (vishing) để lừa nạn nhân cài đặt phần mềm độc hại lên điện thoại Android, các nhà nghiên cứu tiết lộ.

Chuyên gia cảnh báo chiêu lừa đảo ngân hàng mới - Ảnh 1.

Không cung cấp tài khoản ngân hàng cho bất kì ai. Ảnh: MINH HOÀNG

Cụ thể, kẻ gian sẽ giả mạo là nhân viên ngân hàng, hướng dẫn người dùng cài đặt một ứng dụng bảo mật và cấp các quyền hạn cần thiết. Tuy nhiên, thực tế đây là phần mềm độc hại Copybara, cho phép tin tặc có thể truy cập từ xa hoặc thực hiện các giao dịch gian lận.

Copybara là một trojan di động, được phát hiện lần đầu tiên vào năm 2021. Giống như các phần mềm độc hại khác dựa trên Android, Copybara cũng lạm dụng API dịch vụ trợ năng của hệ điều hành để thu thập thông tin nhạy cảm, và thậm chí gỡ cài đặt ứng dụng để xóa dấu vết.

Các nhà nghiên cứu tại ThreatFabric nói rằng chiến dịch lừa đảo này đã diễn ra trong gần một năm. Đồng thời, họ còn phát hiện thêm một phần mềm độc hại khác là SMS Spy, cho phép kẻ gian truy cập vào tất cả tin nhắn SMS và chặn OTP được gửi từ các ngân hàng.

Làn sóng tấn công gian lận kết hợp nhiều phương pháp đã khiến nhiều người trở thành nạn nhân của kẻ gian.

“Các cuộc tấn công như vậy đòi hỏi nhiều nguồn lực hơn, tinh vi hơn để thực hiện và duy trì”, nhóm Tình báo Mối đe dọa Di động (MTI) của ThreatFabric chia sẻ.

Tháng trước, MalwareHunterTeam đã trình bày chi tiết một cuộc tấn công tương tự nhằm vào khách hàng của Axis Bank, một ngân hàng có trụ sở tại Ấn Độ.


6 cách để hạn chế mất tiền trong tài khoản ngân hàng

- Tuyệt đối không nhấp vào liên kết được gửi kèm trong tin nhắn, email… thậm chí kể cả khi chúng được gửi từ bạn bè hoặc ngân hàng (không loại trừ trường hợp tài khoản của bạn bè đã bị xâm nhập).

- Tuyệt đối không cung cấp tên đăng nhập, mật khẩu ngân hàng, mã OTP (mật khẩu một lần), số thẻ ngân hàng… thông qua tin nhắn, email, mạng xã hội hoặc điện thoại cho bất kỳ ai, kể cả khi người đó tự xưng là công an, nhân viên ngân hàng.

- Đặt mật khẩu khó đoán và có tối thiểu 8 ký tự, bao gồm chữ hoa, chữ thường, số và các ký tự đặc biệt.

- Sử dụng phương thức xác thực Smart OTP, Soft OTP… khi giao dịch trực tuyến, thay vì SMS OTP như hiện nay.

- Khi thực hiện việc chuyển khoản, người dùng cần phải chú ý lại địa chỉ trang web, xem có đúng là trang web của ngân hàng hay không.

- Thường xuyên cập nhật thông tin về các chiêu trò lừa đảo trên những phương tiện thông tin đại chúng.

Hi vọng với những thông tin mà Kỷ Nguyên Số vừa cung cấp, bạn đọc sẽ phát hiện kịp thời và tránh được các chiêu trò lừa đảo.

Nếu cảm thấy hữu ích, bạn đừng quên chia sẻ bài viết cho nhiều người cùng biết hoặc để lại bình luận khi gặp rắc rối trong quá trình sử dụng.

Theo Kỷ nguyên số

Bình luận của bạn
(*) Nội dung bắt buộc cần có
Bình luận
Xem thêm bình luận

Nhập thông tin của bạn

Với độ mở lớn, kinh tế Việt Nam chịu tác động ra sao từ Fed, vàng và USD?

Với độ mở lớn, kinh tế Việt Nam chịu tác động ra sao từ Fed, vàng và USD?

Tỷ giá USD/VND hiện nay đã tăng 4,5% so với đầu năm, cao hơn 1% so với mức mất giá bình quân dưới 3,5% trong gần 10 năm qua. Các nhà điều hành phải đưa ra một loạt các chính sách kết hợp nhằm ngăn chặn sự giảm giá của đồng VND.

Vì sao Vietbank sẽ chia cổ tức tới 25%?

Vì sao Vietbank sẽ chia cổ tức tới 25%?

Vietbank hướng đến mục tiêu tăng trưởng lợi nhuận trước thuế đạt 29% trong năm 2024 và kiểm soát nợ xấu ở mức dưới hoặc bằng 2,5%. Ngân hàng này cũng ghi tên mình vào nhóm các nhà băng có tỷ lệ chia cổ tức cao.

Quyền CEO Eximbank nói "rút kinh nghiệm sâu sắc" vụ chủ thẻ tín dụng bị ghi nợ hơn 8,8 tỷ đồng

Quyền CEO Eximbank nói "rút kinh nghiệm sâu sắc" vụ chủ thẻ tín dụng bị ghi nợ hơn 8,8 tỷ đồng

Trả lời cổ đông tại đại hội về sự vụ gần đây liên quan đến chủ thẻ thẻ tín dụng nợ hơn 8,8 tỷ đồng sau 11 năm, ông Nguyễn Hoàng Hải, Quyền CEO Eximbank cho biết đây là một bài học lớn.

Giá lúa gạo, cà phê lên hương, nông dân và doanh nghiệp phân bón cùng lãi lớn

Giá lúa gạo, cà phê lên hương, nông dân và doanh nghiệp phân bón cùng lãi lớn

Giá lúa gạo, cà phê và các loại nông sản khác tăng đẩy nhu cầu tiêu thụ phân bón tăng cao. CEO Phân bón Bình Điền Ngô Văn Đông tiết lộ quý I/2024, lợi nhuận hợp nhất trước thuế của Phân bón Bình Điền lên đến 91 tỷ đồng, trong khi cùng kỳ năm ngoái lỗ gần 40 tỷ đồng.

Hệ thống KRX lại "lỗi hẹn" vận hành vào ngày 2/5 tới, vì sao?

Hệ thống KRX lại "lỗi hẹn" vận hành vào ngày 2/5 tới, vì sao?

Uỷ ban Chứng khoán Nhà nước cho rằng chưa đủ cơ sở để chấp thuận đề nghị của HoSE đưa hệ thống KRX vào vận hành chính thức vào 2/5 tới.

HDBank lần đầu “bật mí” chi tiết về sức khỏe HD SAISON

HDBank lần đầu “bật mí” chi tiết về sức khỏe HD SAISON

Tính đến 31/12/2023, tổng tài sản của HD Saison đạt 17.593 tỷ đồng, trong đó cho vay khách hàng đạt 16.086 tỷ đồng. Hệ số an toàn vốn (CAR) tỷ lệ an toàn vốn cuối năm 2023 là 22,5%, cao hơn 13,5% so với quy định tối thiểu 9,0% của Ngân hàng Nhà nước.