Bùng phát lợi dụng cài đặt sinh trắc học để lừa đảo, ngân hàng cảnh báo khẩn

Ngày đăng 20:12 18/07/2024
Bùng phát lợi dụng cài đặt sinh trắc học để lừa đảo, ngân hàng cảnh báo khẩn

Vietstock - Bùng phát lợi dụng cài đặt sinh trắc học để lừa đảo, ngân hàng cảnh báo khẩn

Việc các ngân hàng yêu cầu cài đặt sinh trắc học là nhằm ngăn chặn tội phạm lấy cắp tiền trong tài khoản của người dùng. Tuy nhiên, nhiều đối tượng lại lợi dụng việc này để thực hiện lừa đảo nên ngân hàng phải ra cảnh báo gấp.

Chỉ có hai cách cài đặt sinh trắc học

Theo Quyết định 2345/QĐ-NHNN của Ngân hàng Nhà nước về việc triển khai các giải pháp an toàn, bảo mật trong thanh toán trực tuyến và thanh toán thẻ ngân hàng, các nhà băng đã và đang hỗ trợ khách hàng thu thập và đăng ký sinh trắc học theo hai hình thức:

Một là, đối với khách hàng đã có CCCD gắn chip và điện thoại hỗ trợ NFC, khách hàng chủ động thực hiện trên ứng dụng ngân hàng số (app chính thức của ngân hàng) từ tính năng “Cập nhật sinh trắc học”.

Thứ 2, với khách hàng chưa có CCCD gắn chip hoặc thiết bị của khách hàng không thực hiện được trên ứng dụng ngân hàng trực tuyến, khách hàng trực tiếp đến các điểm giao dịch của ngân hàng để được hỗ trợ.

Các nhà băng khuyến cáo khách hàng chỉ thực hiện đăng ký sinh trắc học theo một trong hai hình thức trên. Mọi hướng dẫn khác với hai hình thức này đều là giả mạo. Ngân hàng không yêu cầu khách hàng cung cấp bất cứ thông tin nào liên quan đến truy cập, mật khẩu, mã xác thực OTP,... để thực hiện đăng ký sinh trắc học.

Tuy nhiên, lợi dụng việc các ngân hàng thực hiện thu thập sinh trắc học, các đối tượng lừa đảo đã giả mạo nhân viên ngân hàng để hỗ trợ cập nhật thao tác này cho người dùng.

Khách hàng đăng ký xác thực sinh trắc học tại một điểm giao dịch của Agribank. Ảnh: Agribank

Một số cách thức lừa đảo phổ biến đang được các đối tượng thực hiện, gồm:

Liên hệ khách hàng bằng các hình thức như gọi điện, nhắn tin, kết bạn qua các mạng xã hội (Zalo, Facebook (NASDAQ:META),... ) để hướng dẫn thu thập thông tin sinh trắc học.

Lập nick gây nhầm lẫn như “nhân viên ngân hàng”, “hỗ trợ khách hàng"... và trà trộn tương tác với những bình luận của khách hàng dưới các bài đăng trên trang mạng xã hội chính thức của ngân hàng, đề nghị liên hệ riêng (inbox) nhằm dẫn dụ, lừa đảo lấy thông tin của khách hàng.

Yêu cầu khách hàng cung cấp thông tin cá nhân, thông tin tài khoản, hình ảnh CCCD, hình ảnh khuôn mặt,... để được hỗ trợ. Thậm chí các đối tượng còn yêu cầu cuộc gọi video để thu thập thêm giọng nói, cử chỉ.

Đề nghị khách hàng truy cập vào đường link lạ để tải và cài đặt ứng dụng hỗ trợ thu thập sinh trắc học trên điện thoại.

Sau khi lấy được thông tin của khách hàng, các đối tượng sẽ tiến hành chiếm đoạt tiền trong tài khoản ngân hàng của khách.

Các ngân hàng cảnh báo, khách hàng tuyệt đối không cung cấp thông tin cá nhân qua các kênh như gọi điện, nhắn tin SMS, email, phần mềm chat (Zalo, Viber, Facebook messenger,... ). Đồng thời, tuyệt đối không bấm vào link, không cung cấp thông tin bảo mật tài khoản, dịch vụ ngân hàng số (tên đăng nhập, mật khẩu, mã OTP), dịch vụ thẻ (số thẻ, mã OTP), thông tin tài khoản hay bất cứ thông tin bảo mật dịch vụ ngân hàng, thông tin cá nhân nào khác.

Khách hàng không chia sẻ thông tin cá nhân, thông tin dịch vụ ngân hàng, thông tin giao dịch ngân hàng... lên mạng xã hội, tránh bị đối tượng lừa đảo lợi dụng mạo danh ngân hàng/cán bộ ngân hàng liên hệ, yêu cầu được hỗ trợ hoặc yêu cầu cung cấp thông tin nhằm thực hiện các hành vi lừa đảo, gian lận và chiếm đoạt tiền trong tài khoản.

Nói không với app lạ

Dù bắt đầu tiếp cận với hình thức nào, cuối cùng phương thức phổ biến nhất của đối tượng lừa đảo vẫn là hướng dẫn nạn nhân cài ứng dụng giả mạo (app giả mạo) có chứa mã độc, nhằm đánh cắp thông tin và chiếm đoạt tiền trong tài khoản của khách hàng. 

Bên cạnh app giả mạo ngân hàng, một số app giả mạo được ghi nhận như: App dịch vụ công giả mạo, app VNeID giả mạo, app Chính phủ giả mạo, app cơ quan thuế giả mạo, app Bộ Công an giả mạo,...

Đối tượng liên hệ và dẫn dụ người dùng với một số kịch bản phổ biến như: Thông tin định danh trên hệ thống không đồng bộ; quá hạn làm sổ hộ khẩu điện tử; hỗ trợ định danh VNeID mức 2; tải app để bốc số thứ tự trước, không cần chờ đợi khi lên công an quận, huyện làm thủ tục; lên công an quận, huyện để cập nhật thông tin bằng lái xe;...

Hình ảnh app giả mạo Dịch vụ công do Vietcombank (HM:VCB) cảnh báo khách hàng.

Đối tượng gửi đường link và yêu cầu người dân truy cập để tải và cài đặt các ứng dụng chứa mã độc vào điện thoại. Một số đường link lừa đảo được ghi nhận như: dichvucong.dulieuquocgia.co, dichvucong.bvgov.com, dichvucong.govn.com, dichvucong.bcagov.com,...

Ứng dụng giả mạo yêu cầu khách hàng cài đặt ứng dụng từ nguồn không xác định và cấp quyền truy cập thiết bị ở mức cao (đọc tin nhắn, kiểm soát điện thoại từ xa,... ).

Theo cơ quan chức năng, dấu hiệu nhận biết app giả mạo thường là khi ứng dụng không được cài đặt từ chợ ứng dụng (App Store, CH Play) mà thông qua đường link do đối tượng lừa đảo hướng dẫn; không thao tác được trên màn hình thiết bị (màn hình bị đen hoặc bị treo); máy chạy chậm, nóng, nhanh hết pin sau khi cài ứng dụng; ứng dụng tự động bật ngay cả khi không sử dụng;...

Do đó, cơ quan chức năng khuyến cáo người dân đặc biệt cảnh giác khi nhận cuộc gọi thông báo từ "cơ quan chức năng" và yêu cầu cài đặt ứng dụng; 

Chỉ cài đặt ứng dụng được cung cấp bởi các đơn vị phát triển đáng tin cậy từ các chợ ứng dụng App Store (iOS) và CH Play (Android); 

Tuyệt đối không cài đặt ứng dụng qua đường link được gửi qua Zalo, SMS, Viber,… và các phần mềm tin nhắn hoặc qua đường link do người khác hướng dẫn truy cập; 

Thực hiện khôi phục cài đặt gốc (reset) đối với điện thoại ngay nếu phát hiện dấu hiệu lạ trên điện thoại (máy chạy chậm, màn hình đen, có thông báo ứng dụng đòi quyền truy cập, xuất hiện app lạ trên điện thoại, máy nóng, nhanh hết pin); 

Cập nhật ứng dụng ngân hàng phiên bản mới nhất và đăng ký sinh trắc học để tăng cường bảo mật.

Tuân Nguyễn

Bình luận mới nhất

Cài Đặt Ứng Dụng của Chúng Tôi
Công Bố Rủi Ro: Giao dịch các công cụ tài chính và/hoặc tiền điện tử tiềm ẩn mức độ rủi ro cao, bao gồm rủi ro mất một phần hoặc toàn bộ vốn đầu tư, và có thể không phù hợp với mọi nhà đầu tư. Giá cả tiền điện tử có độ biến động mạnh và có thể chịu tác động từ các yếu tố bên ngoài như các sự kiện tài chính, pháp lý hoặc chính trị. Việc giao dịch theo mức ký quỹ gia tăng rủi ro tài chính.
Trước khi quyết định giao dịch công cụ tài chính hoặc tiền điện tử, bạn cần nắm toàn bộ thông tin về rủi ro và chi phí đi kèm với việc giao dịch trên các thị trường tài chính, thận trọng cân nhắc đối tượng đầu tư, mức độ kinh nghiệm, khẩu vị rủi ro và xin tư vấn chuyên môn nếu cần.
Fusion Media xin nhắc bạn rằng dữ liệu có trên trang web này không nhất thiết là theo thời gian thực hay chính xác. Dữ liệu và giá cả trên trang web không nhất thiết là thông tin do bất kỳ thị trường hay sở giao dịch nào cung cấp, nhưng có thể được cung cấp bởi các nhà tạo lập thị trường, vì vậy, giá cả có thể không chính xác và có khả năng khác với mức giá thực tế tại bất kỳ thị trường nào, điều này có nghĩa các mức giá chỉ là minh họa và không phù hợp cho mục đích giao dịch. Fusion Media và bất kỳ nhà cung cấp dữ liệu nào có trên trang web này đều không chấp nhận bất cứ nghĩa vụ nào trước bất kỳ tổn thất hay thiệt hại nào xảy ra từ kết quả giao dịch của bạn, hoặc trước việc bạn dựa vào thông tin có trong trang web này.
Bạn không được phép sử dụng, lưu trữ, sao chép, hiển thị, sửa đổi, truyền hay phân phối dữ liệu có trên trang web này và chưa nhận được sự cho phép rõ ràng bằng văn bản của Fusion Media và/hoặc nhà cung cấp. Tất cả các quyền sở hữu trí tuệ đều được bảo hộ bởi các nhà cung cấp và/hoặc sở giao dịch cung cấp dữ liệu có trên trang web này.
Fusion Media có thể nhận thù lao từ các đơn vị quảng cáo xuất hiện trên trang web, dựa trên tương tác của bạn với các quảng cáo hoặc đơn vị quảng cáo đó.
Phiên bản tiếng Anh của thỏa thuận này là phiên bản chính, sẽ luôn được ưu tiên để đối chiếu khi có sự khác biệt giữa phiên bản tiếng Anh và phiên bản tiếng Việt.
© 2007-2025 - Công ty TNHH Fusion Media. Mọi quyền được bảo hộ.