Cảnh báo tình trạng giả mạo tin nhắn ngân hàng chiếm đoạt tài sản của người dân

author 11:13 06/02/2021

(VietQ.vn) - Theo Cục An toàn thông tin (Bộ TT-TT), nhóm lừa đảo đã giả danh là các tổ chức tài chính, ngân hàng nhằm thực hiện hành vi chiếm đoạt tài sản của những người nhẹ dạ cả tin.

Cục An toàn thông tin cho biết, thời gian qua, nhiều thuê bao di động nhận được các tin nhắn mạo danh các tổ chức tài chính, ngân hàng như: TPBank, Sacombank, ACB, Zalopay… chứa các nội dung giả mạo, lừa đảo nhằm chiếm đoạt tiền của người dân.

Qua xác minh, Cục An toàn thông tin nhận định các tin nhắn giả mạo này không xuất phát từ hệ thống của các tổ chức tài chính, ngân hàng và doanh nghiệp viễn thông mà được phát tán thông qua các thiết bị phát sóng di động giả mạo. Nguồn gốc xuất phát từ nước ngoài, được các đối tượng mua bán, sử dụng trái phép nhằm mục đích thực hiện các cuộc tấn công phát tán tin nhắn rác lừa đảo người dùng, đặc biệt là người dùng tại các khu vực đô thị.

 Nhóm lừa đảo đã giả danh các tổ chức tài chính, ngân hàng nhằm thực hiện hành vi chiếm đoạt tài sản 

Cụ thể, các đối tượng thực hiện các phi vụ lừa đảo theo từng bước. Ban đầu, đối tượng tấn công sử dụng các thiết bị phát sóng giả mạo (IMSI Catcher/SMS Broadcaster) để thực hiện gửi tin nhắn rác trực tiếp vào điện thoại mà không thông qua mạng viễn thông di động. Nội dung tin nhắn thường là quảng cáo, hướng dẫn hoặc chứa đường link tới website giả mạo giống như các website chính thống của các tổ chức tài chính, ngân hàng để dẫn dụ và đánh cắp thông tin người dùng như tài khoản, mật khẩu, mã OTP.. 

Bước hai, do người dùng không nhận biết được website giả mạo nên sẽ cung cấp thông tin cá nhân truy cập vào tài khoản ngân hàng như điền tên tài khoản, mật khẩu. Sau khi người dùng cung cấp thông tin, website giả mạo sẽ điều hướng sang website khác hoặc thông báo đề nghị người dùng chờ đợi. Đối tượng dùng thông tin cá nhân của người dùng để đăng nhập vào website chính thức của các tổ chức tài chính, ngân hàng để lấy mã xác thực OTP (nếu cần).

Cuối cùng, sau khi điện thoại người dùng nhận được mã xác thực OTP, website giả mạo sẽ được điều hướng sang trạng thái yêu cầu người dùng cung cấp mã xác thực OTP. Người dùng không cảnh giác sẽ cung cấp thông tin mã OTP để đối tượng hoàn tất quá trình chiếm đoạt tiền trong tài khoản. Đây là hành vi rất tinh vi và nguy hiểm, Cục ATTT đang phối hợp chặt chẽ với lực lượng công an, các cơ quan chức năng, các doanh nghiệp viễn thông để triển khai các biện pháp ngăn chặn, điều tra, xác minh và xử lý đối tượng vi phạm pháp luật.

Để phòng ngừa và phối hợp xử lý, Cục An toàn thông tin khuyến cáo, người dân cần kiểm tra, xác minh kỹ website, ứng dụng (app) trong các tin nhắn mà người dùng nhận được, kể cả các tin nhắn thương hiệu, tin nhắn từ đầu số ngắn; tuyệt đối không truy cập vào các website, ứng dụng có nguồn gốc, nội dung không rõ ràng.

Bảo Linh (t/h)

Thần tốc chống dịch, thúc đẩy tăng trưởng(VietQ.vn) - Vừa thần tốc, quyết liệt chống dịch, vừa cương quyết giữ vững mục tiêu thúc đẩy tăng trưởng, đây là quyết tâm chính trị rất cao của Chính phủ và Thủ tướng Chính phủ, dù dịch bệnh tiếp tục diễn biến phức tạp sẽ khiến việc đạt mục tiêu tăng trưởng trở nên khó khăn hơn nhiều.
Thích và chia sẻ bài viết:

tin liên quan

video hot

Về đầu trang