Người dùng vẫn "sập bẫy" vì các chiêu lừa cũ

Lập website giả mạo, dụ người dùng truy cập để đánh cắp thông tin và chiếm đoạt tài sản không phải là hình thức lừa đảo mới, nhưng vẫn không ít người "sập bẫy" bởi các chiêu thức ngày càng tinh vi hơn.

Tài chính, ngân hàng vẫn là đích ngắm và là nhóm ngành chịu số lượng lớn các cuộc tấn công từ tội phạm mạng. Khi các dịch vụ ngân hàng trên Internet ngày càng trở nên phổ biến, tội phạm công nghệ cao cũng có nhiều chiêu thức lừa đảo tinh vi hơn nhắm vào người dùng.

Ngân hàng BIDV vừa phát đi cảnh báo về tình trạng các website giả mạo ngân hàng để lừa đảo. Theo đó, thời gian gần đây, có một số đối tượng xấu gửi đường link, website giả mạo BIDV để lừa khách hàng bấm vào nhằm đánh cắp các thông tin tài khoản ngân hàng. Trong đó có một số trường hợp gửi link giả mạo bán tài khoản “Chọn tên như ý” của BIDV.

{keywords}
Các ngân hàng liên tục phát đi cảnh báo về các website giả mạo. Ảnh minh họa

Để đảm bảo an toàn cho khách hàng của mình, BIDV đã đưa ra khuyến cáo khách hàng không truy cập vào các đường link giả mạo phát tán trong tin nhắn SMS hay những đường link độc hại, giả mạo, lừa đảo, tên miền đáng nghi ngờ.

Ngân hàng này cũng khuyến nghị, người dùng không điền bất cứ thông tin nào liên quan đến tài khoản ngân hàng trên các website không chính thống. Các đường link giả mạo có thể thu thập các thông tin lưu trong máy như mật khẩu, tên đăng nhập… hoặc các thông tin mà người dùng nhập vào.

Thời gian gần đây, thay vì tấn công vào các hệ thống thông tin của các ngân hàng, tổ chức tài chính, các đối tượng lừa đảo đã gia tăng tấn công vào đối tượng dễ bị tổn thương hơn là khách hàng, người dùng cuối. 

Thủ đoạn của những kẻ lừa đảo là thông qua các tin nhắn, website giả mạo để đánh cắp thông tin, tài sản. Theo đó, chiêu thức thường thấy là kẻ gian gửi tin nhắn mạo danh ngân hàng với nội dung thông báo nâng cấp hệ thống/trúng thưởng/xác thực tài khoản đang tiêu dùng ở nước ngoài/ tài khoản đăng nhập ở vùng bất thường/tài khoản tạm ngừng dịch vụ,… yêu cầu người dùng truy cập vào các website/đường link giả và làm theo các yêu cầu.

Các website giả mạo sử dụng tên, logo, hình ảnh…của ngân hàng khiến người dùng nhầm lẫn. Khi người dùng mất cảnh giác và truy cập đường dẫn, cung cấp thông tin, kẻ gian sẽ chiếm đoạt tiền từ tài khoản.

Cách thức lừa đảo không mới và đã được các ngân hàng liên tục phát đi nhiều cảnh báo về chiêu thức này. Tuy nhiên, vẫn có không ít người dùng lơ là và “sập bẫy” khi các thủ đoạn ngày càng tinh vi, khó nhận biết hơn. Một nguyên nhân nữa là do sự thiếu cảnh giác của người dùng khi sử dụng các dịch vụ tài chính trên Internet.

{keywords}
Người dùng vẫn mất cảnh giác khi dùng các dịch vụ trên môi trường số. Ảnh minh họa: Internet

Theo các chuyên gia, người dùng cuối vẫn luôn là mắt xích yếu nhất của hoạt động an toàn thông tin. Do đó, các đối tượng lừa đảo hiện nay cũng tập trung phần lớn các chiêu thức nhắm vào người dùng với mục đích cuối cùng là lấy cắp thông tin khách hàng.

Theo ghi nhận từ hệ thống phân tích chia sẻ và nguy cơ của Công ty An ninh mạng Viettel, trong năm 2021 cho thấy các tấn công phishing vào Việt Nam đã tăng lên gấp 3 lần so với năm trước đó với khoảng 6.000 các website giả mạo, lừa đảo. Hacker sử dụng nhiều phương thức, thậm chí nhiều công cụ đặc thù để phát tán tin nhắn giả, lừa đảo tới người dùng. Các cuộc tấn công của tội phạm mạng liên tục nhắm vào hạ tầng số các lĩnh vực ngân hàng tài chính, giáo dục, giao thông vận tải...

Trong khi đó, theo số liệu thống kê từ cơ quan hữu trách, 5 tháng đầu năm 2022 đã phát hiện, xử lý 506 website lừa đảo giả mạo tổ chức tài chính, ngân hàng. Theo đó, 1,5 triệu người dùng Internet Việt Nam đã được hỗ trợ xử lý, ngăn ngừa truy cập vào các trang lừa đảo, vi phạm pháp luật.

Trước bối cảnh này, các ngân hàng liên tục thông tin và có các kênh truyền thông nhằm nâng cao nhận thức cho khách hàng, trong đó thường xuyên gửi email, tin nhắn và tổng đài 24/7 để thông báo các dấu hiệu lừa đảo. Đồng thời tìm kiếm các thông tin lộ lọt của khách hàng trên không gian mạng để cảnh báo đến người dùng nhằm giảm thiểu rủi ro và nâng cao nhận thức cho người dùng.

Duy Vũ

Mạo danh ngân hàng dụ người dùng rút tiền thẻ tín dụng lãi suất thấp để lừa đảo

Mạo danh ngân hàng dụ người dùng rút tiền thẻ tín dụng lãi suất thấp để lừa đảo

Gần đây, nhiều người dân phản ánh với VNCERT/CC, Cục An toàn thông tin về việc họ nhận được cuộc gọi, tin nhắn giả mạo các ngân hàng đề nghị hỗ trợ rút tiền qua thẻ tín dụng với lãi suất 0% hoặc lãi suất thấp.

Nghề ‘siêu hot’ bất chấp sóng thần sa thải công nghệ

Ngành này vẫn đang thiếu tới hơn 700.000 nhân sự và luôn trong trạng thái ‘tìm người’.

Chung tay "làm sạch" không gian mạng

Các chuyên gia cho rằng, nếu không quyết liệt làm sạch không gian mạng, đẩy lùi vấn nạn lừa đảo online đang ngày càng nở rộ, rất có thể nhiều người dân sẽ e ngại khi hoạt động trên không gian mạng.

Tội phạm mạng lợi dụng sự cả tin và lòng tham của con người để lừa đảo

Dù có khá nhiều biện pháp công nghệ đã được thực hiện, tội phạm mạng vẫn lừa đảo thành công do sự cả tin và lòng tham của con người.

"TikToker Hưng baba được Nhà nước vinh danh" là thông tin sai sự thật

Trước việc người dùng chia sẻ thông tin sai sự thật về TikToker “Hưng baba” được vinh danh, Sở TT&TT Hải Phòng đã yêu cầu ông Hưng kiểm soát nội dung bình luận, chia sẻ trên mạng.

Cảnh báo 13 lỗ hổng mới có thể bị hacker lợi dụng tấn công hệ thống tại Việt Nam

Cục An toàn thông tin (Bộ TT&TT) vừa cảnh báo các cơ quan, tổ chức, doanh nghiệp về 13 lỗ hổng bảo mật mức cao và nghiêm trọng trong sản phẩm Microsoft. Để tránh bị khai thác, tấn công mạng, các đơn vị cần rà soát và cập nhật ngay bản vá.

Thờ ơ với kiến thức bảo mật

Nhiều người ít quan tâm đến kiến thức bảo mật trong khi việc nâng cao nhận thức cho toàn dân cần nỗ lực lớn, dẫn đến tình trạng lừa đảo trực tuyến vẫn thường xuyên diễn ra.

Mở hệ thống thi thử “Học sinh với An toàn thông tin 2023” từ giữa tháng 2

Năm 2023 là năm thứ 2 cuộc thi “Học sinh với An toàn thông tin” được tổ chức nhằm trang bị các kiến thức, kỹ năng giúp trẻ em biết tự bảo vệ mình khi tham gia môi trường mạng.

Gần 1.800 điểm yếu, lỗ hổng bảo mật tồn tại trong hệ thống của cơ quan nhà nước

Nhận định số điểm yếu, lỗ hổng trên là rất lớn, Cục An toàn thông tin đã chỉ đạo Trung tâm Giám sát an toàn không gian mạng quốc gia xác định những lỗ hổng nguy hiểm, ảnh hưởng diện rộng và hướng dẫn các bộ, ngành khắc phục.

Cận Tết, cuộc gọi rác và tin nhắn lừa đảo tấn công người dùng Việt

Liên tục nhận tin nhắn lừa tới website giả mạo, bị làm phiền bởi cuộc gọi quảng cáo mời chào game cờ bạc,... người dùng di động không khỏi bất bình.

AWS ‘trình làng’ dịch vụ hồ dữ liệu bảo mật

Amazon Web Services (AWS) vừa ra mắt Amazon Security Lake - dịch vụ tự động tập trung dữ liệu bảo mật từ nguồn đám mây và tại chỗ vào một hồ dữ liệu chuyên biệt trong tài khoản AWS, giúp khai thác dữ liệu bảo mật nhanh, hiệu quả hơn.

Đang cập nhật dữ liệu !