Công nghệ

Vì sao tài khoản vẫn âm thầm bị lừa đảo hack cả trăm triệu đồng dù đã có xác thực sinh trắc học?

Tóm tắt:
  • Lừa đảo tinh vi không cần phá vỡ ngân hàng, mà qua mặt người dùng bằng ứng dụng giả mạo.
  • Một vụ lừa đảo nổi bật tại Trung Quốc khiến bà Lý mất gần 43.000 NDT qua ứng dụng giả.
  • Kẻ gian chiếm quyền kiểm soát điện thoại và tạo giao diện giả mạo ứng dụng ngân hàng.
  • Bà Lý bị thao túng khi xác thực giao dịch qua yêu cầu chụp hình, không biết mình đã xác nhận cho kẻ gian.
  • Để phòng tránh, người dùng nên tải ứng dụng chính thống, không chia sẻ thông tin nhạy cảm và sử dụng phần mềm bảo mật.
 - Ảnh 1.

Theo China News, các đối tượng lừa đảo không cần phải tìm cách phá vỡ hệ thống bảo mật của ngân hàng. Thay vào đó, chúng sử dụng những thủ đoạn tinh vi để qua mặt người dùng ngay trong chính chiếc điện thoại của họ. Một trong những phương thức lừa đảo phổ biến hiện nay là cài đặt ứng dụng giả mạo độc hại, có khả năng che đè lên các ứng dụng thật mà người dùng đang sử dụng, đặc biệt là ứng dụng ngân hàng.

Một vụ lừa đảo đáng chú ý xảy ra tại Trung Quốc vào năm 2022, khi bà Lý sống Bắc Kinh, trở thành nạn nhân của một cuộc tấn công mạng cực kỳ tinh vi. Mặc dù bà đã rất cảnh giác với những trò lừa đảo, bà vẫn bị mất gần 43.000 NDT (khoảng 150 triệu đồng) trong tài khoản.

Thủ đoạn lừa đảo của kẻ gian rất đơn giản nhưng vô cùng hiệu quả. Đầu tiên, chúng chiếm quyền kiểm soát điện thoại của bà Lý thông qua một ứng dụng giả mạo được cài đặt trước đó. Ứng dụng này có thể ngụy trang dưới dạng một ứng dụng ngân hàng, ứng dụng cơ quan nhà nước, hoặc dịch vụ thanh toán trực tuyến.

Khi bà Lý mở ứng dụng ngân hàng để thực hiện các giao dịch, kẻ gian sử dụng mã độc để tạo một lớp giao diện giả lên màn hình, khiến bà không nhận ra rằng mình đang thực hiện giao dịch trên một ứng dụng giả mạo.

Khi bà Lý tiến hành xác thực giao dịch, ứng dụng giả yêu cầu bà thực hiện các thao tác như quay mặt trái, quay phải, ngẩng lên, cúi xuống, hoặc đưa mặt gần xa – những thao tác thường xuất hiện trong quy trình xác thực khuôn mặt. Tuy nhiên, thực chất, đây là bước xác thực cho giao dịch chuyển tiền, và tất cả các thông tin này đều được gửi về cho kẻ gian để chúng có thể tiếp cận tài khoản ngân hàng của bà.

Sau khi giao dịch được hoàn tất, tiền trong tài khoản của bà Lý đã bị chuyển đi mà không để lại dấu vết. Bà chỉ phát hiện ra khi kiểm tra lại tài khoản và nhận thấy số tiền khổng lồ đã biến mất. Dù bà đã yêu cầu ngân hàng điều tra, nhưng sự thật là tất cả các giao dịch đều được thực hiện hợp lệ, qua bước xác thực sinh trắc học mà bà không hề hay biết.

Mặc dù nhiều người lầm tưởng rằng lỗi bảo mật đến từ phía ngân hàng, thực tế lại không phải vậy. Ngân hàng có thể đã thực hiện đúng quy trình bảo mật của mình, bao gồm việc yêu cầu xác thực sinh trắc học khi giao dịch, nhưng vấn đề chính nằm ở người dùng – những người đã bị thao túng và lừa dối qua ứng dụng giả mạo.

Trong trường hợp của bà Lý, giao dịch đã được thực hiện hợp lệ với việc xác thực khuôn mặt của chính bà. Do đó, trong các vụ việc như thế này, vấn đề là do người dùng thiếu cảnh giác và không nhận thức được các nguy cơ tiềm ẩn từ các ứng dụng giả mạo.

Làm sao để tránh rơi vào bẫy?

Bằng việc hiểu rõ các phương thức lừa đảo và có các biện pháp phòng tránh, người dùng có thể giảm thiểu nguy cơ bị tấn công. Sau đây là một số lưu ý quan trọng:

Tuyệt đối không cài đặt ứng dụng từ nguồn không chính thống: Chỉ tải ứng dụng từ các cửa hàng ứng dụng chính thức như App Store hoặc Google Play.

Kiểm tra kỹ các ứng dụng đã cài đặt: Nếu phát hiện có ứng dụng nào lạ hoặc nghi ngờ, ngay lập tức gỡ bỏ và quét lại điện thoại bằng phần mềm diệt virus.

Không chia sẻ thông tin cá nhân: Tuyệt đối không cung cấp thông tin nhạy cảm như mã OTP, thông tin tài khoản ngân hàng qua các cuộc gọi hoặc tin nhắn từ những người không rõ nguồn gốc.

Thận trọng với các yêu cầu quét khuôn mặt: Nếu nhận được yêu cầu quét khuôn mặt trong một ứng dụng không quen thuộc, hãy kiểm tra lại tính hợp lệ của yêu cầu này và đảm bảo rằng ứng dụng bạn đang sử dụng là chính thống.

Sử dụng phần mềm bảo mật: Hãy cài đặt phần mềm bảo mật uy tín để quét các mã độc và các ứng dụng độc hại có thể xâm nhập vào thiết bị.

Các tin khác

Tỷ phú Elon Musk lại nhận tin buồn

Sự sụt giảm mạnh về doanh số, lo ngại từ nhà đầu tư về hình ảnh thương hiệu và tác động từ chính trị đang phủ bóng lên tương lai của hãng xe điện Tesla.

VietinBank 5 năm liên tiếp là ngân hàng SME tốt nhất Việt Nam

VietinBank tự hào được vinh danh “Ngân hàng SME tốt nhất Việt Nam” trong 5 năm liên tiếp, khẳng định vị thế tiên phong trong việc hỗ trợ và đồng hành cùng doanh nghiệp vừa và nhỏ (SME) tại Việt Nam. VietinBank không ngừng đổi mới và cung cấp các giải pháp tài chính tối ưu, đáp ứng nhu cầu đa dạng của khách hàng doanh nghiệp.

Miền Bắc, miền Trung nắng nóng đỉnh điểm

Hôm nay và ngày mai (21-22/4) là đỉnh điểm đợt nắng nóng đang diễn ra ở các tỉnh miền Bắc và miền Trung với nhiệt độ dự báo cao nhất miền Bắc từ 35-37 độ, miền Trung 36-38 độ. Nhiệt độ thực tế có thể cao hơn 2-4 độ. Chỉ số tia UV ở ngưỡng rất có hại. Các khu vực khác trên cả nước hôm nay cũng chìm trong nắng nóng.

Giá vàng đồng loạt giảm mạnh

Sáng nay (20/4), cả vàng SJC và vàng nhẫn đều giảm mạnh, bằng giá nhau ở mốc 114 triệu đồng/lượng. Hiện, giá vàng, trong nước vẫn cao hơn thế giới hơn 9 triệu đồng/lượng.

Agribank đẩy mạnh tín dụng ưu đãi lĩnh vực nông, lâm, thủy sản

Thực hiện chỉ đạo của Chính phủ, Thủ tướng Chính phủ tại Nghị quyết số 46/NQ-CP ngày 8.3.2025, Chỉ thị số 05/CT-TTg ngày 1.3.2025 và chỉ đạo của Ngân hàng Nhà nước Việt Nam, Agribank đã đăng ký triển khai chương trình tín dụng ưu đãi lĩnh vực nông, lâm, thủy sản quy mô 20.000 tỉ đồng, góp phần tháo gỡ khó khăn cho doanh nghiệp, người dân và thúc đẩy tăng trưởng kinh tế.

Giá vàng đang tăng rất mạnh

Sáng nay (18/4), giá vàng SJC được các doanh nghiệp kinh doanh vàng điều chỉnh tăng mạnh. Tuy nhiên, cùng loại vàng SJC là thương hiệu quốc gia nhưng giá bán ra lại khác nhau, thậm chí có doanh nghiệp niêm yết cao nhất lên tới 121 triệu đồng/lượng.