Hà Nội - 02437919191    TP. Hồ Chí Minh - 02839919191    MekongFM - 02838309090
  • Hà Nội - 02437919191   
  • TP. Hồ Chí Minh - 02839919191   
  • MekongFM - 02838309090   

Cẩn thận với các chiêu trò lừa đảo qua tin nhắn (SMS)

Phóng viên - 31/12/2021 | 14:44 (GTM + 7)

Thời gian gần đây, một số đối tượng xấu đã lợi dụng thương hiệu của một số ngân hàng uy tín như Vietcombank, Sacombank, ACB, VPBank... gửi tin nhắn (SMS) với nội dung chứa link có tên gần giống với đường liên kết của ngân hàng như: sacombank.vn-me.top; a

Theo đó, kẻ lừa đảo gửi tin nhắn có chứa nội dung như: "Tài khoản của Quý khách vừa mở dịch vụ tài chính toàn cầu với phí dịch vụ hằng tháng là 2.800.000 VND sẽ bị trừ trong 2 giờ. Nếu không phải bạn mở dịch vụ, vui lòng nhấn vào vpbank.vn-tp.xyz để hủy" hay "Chúng tôi phát hiện tài khoản của bạn đang tiêu dùng ở nước ngoài. Nếu không phải bạn đang giao dịch, vui lòng đăng nhập shb.com-sl.info để huỷ giao dịch",….

Trước các tin nhắn trên hiện, các ngân hàng đã khẳng định đây là tin nhắn giả mạo, nhằm mục đích lừa khách hàng bấm vào link đính kèm tin nhắn và chiếm đoạt tiền trong tài khoản của khách hàng. Đồng thời ngân hàng khuyến cáo khách hàng tuyệt đối không click các đường link, tên miền lạ, không cung cấp mã OTP, mã xác nhận cho bất kỳ ai.

Theo Chuyên gia An ninh mạng, TS. Đoàn Trung Sơn, tinh vi của thủ đoạn này là mua những tên miền gần giống tên miền của các ngân hàng lớn. Và qua kiểm tra nhanh cho thấy các domain trên đều được tạo và đăng ký mới đây thông qua các dịch vụ ở nước ngoài với thông tin người đăng ký, địa chỉ liên hệ đều bị ẩn danh.

Hacker sử dụng dịch vụ SMS brandname cho phép gửi bằng một chuỗi ký tự thay vì hiển thị số dẫy số thuê bao điện thoại. Lợi dụng điều này, Hacker tiến hành gửi các tin nhắn giả mạo để đánh lừa người dùng là tin nhắn từ ngân hàng.

Khi nạn nhân Click vào liên kết đính kèm trong SMS, trình duyệt trên thiết bị sẽ được mở ra và truy cập đến website phishing mà Hacker tạo ra để đánh cắp thông tin mà nạn nhân nhập vào.

Tinh vi hơn, trong chiến dịch tấn công lần này, Hacker thiết kế website phishing có cơ chế kiểm tra User-Agent để xác định request đến từ điện thoại mới trả về nội dung. Nghĩa là, đối tượng mà Hacker nhắm đến là người sử dụng mobile nhận SMS.

Ngoài ra, các yêu cầu trang web giả mạo thì sẽ được chuyển  tiếp qua CloudFlare Proxy nhằm bảo vệ chống tấn công, vừa ẩn danh IP của máy chủ Web, gây khó khăn cho công tác phát hiện website phishing, đấu tranh với loại tội phạm này.

Để giải quyết việc này, TS. Đoàn Trung Sơn đã đưa ra một số phương án như, liên quan đến việc nhà cung cấp dịch vụ mạng viễn thông phân tích xử lý các nội dung giả mạo và phát hiện đường liên kết có dấu hiệu của kĩ thuật tấn công phishing.

Bên cạnh đó, người dùng cần kiểm tra kỹ các đường link nhận được và không bấm vào khi chưa biết đó là đường link “sạch” hay không.

Tỉnh táo trước những nội dung liên quan đến tài chính. Kiểm tra lại với phía ngân hàng khi thực hiện các giao dịch bất thường. Không truy cập các đường link, tên miền, không cung cấp mã xác thực OTP cho bất kỳ ai kể cả nhân viên ngân hàng

Không tiến hành chia sẻ thông tin trong SMS lừa đảo đến bạn bè, người thân./.

Tags:
Ý kiến của bạn
Công an TP.HCM khởi tố vụ 48 căn nhà 'xây nhầm' đất rồi đem bán

Công an TP.HCM khởi tố vụ 48 căn nhà "xây nhầm" đất rồi đem bán

Cơ quan Cảnh sát điều tra (CSĐT) Công an TP.HCM vừa ra quyết định khởi tố vụ án hình sự đối với vụ án "Lừa đảo chiếm đoạt tài sản" để điều tra, làm rõ hành vi của ông Lê Văn Hoàng và đồng phạm liên quan đến việc chiếm đoạt hơn 6.400m2 đất tại phường Tân Khánh, TP.HCM.

Vượt vạch vàng, đỗ xe sai, lấn làn: 8 tài xế 'trả giá'

Vượt vạch vàng, đỗ xe sai, lấn làn: 8 tài xế "trả giá"

Sáng sớm hay giữa trưa, từ Thanh Hoá tới Bắc Ninh, nhiều người đi đường đã “bắt gặp” những tình huống giao thông khó tin nhưng… đáng học. Từ chiếc xe bồn đỗ không sát mép đường, cho tới các màn vượt vạch vàng, lấn làn hay bẻ lái “thử lòng can đảm” của xe tải, xe khách.

Sửa đổi quy định thiết bị an toàn cho trẻ em: Xe khách được miễn trừ

Sửa đổi quy định thiết bị an toàn cho trẻ em: Xe khách được miễn trừ

Quy định mới trong dự thảo Luật Sửa đổi, bổ sung một số điều của 10 luật liên quan đến an ninh, trật tự nêu rõ: Trẻ em dưới 10 tuổi và cao dưới 1,35m khi đi ô tô không được ngồi cùng hàng ghế với người lái, đồng thời phải sử dụng thiết bị an toàn phù hợp.

“Ứng dụng duy nhất của nicotine là làm thuốc trừ sâu”

“Ứng dụng duy nhất của nicotine là làm thuốc trừ sâu”

Đây là khẳng định của các chuyên gia tại buổi cung cấp thông tin về tăng cường thực thi nghị quyết của Quốc hội về quy định cấm thuốc lá điện tử, thuốc lá nung nóng được tổ chức tại Hà Nội vào chiều 1/12.

Khẩn trương hoàn tất chuẩn bị cho lễ khánh thành, khởi công hàng trăm dự án lớn trước 19/12

Khẩn trương hoàn tất chuẩn bị cho lễ khánh thành, khởi công hàng trăm dự án lớn trước 19/12

Thủ tướng Chính phủ Phạm Minh Chính vừa ký Công điện số 235/CĐ-TTg yêu cầu các bộ ngành, đơn vị liên quan khẩn trương chuẩn bị Lễ khánh thành, khởi công các dự án, công trình quy mô lớn, ý nghĩa chào mừng Đại hội đại biểu toàn quốc lần thứ XIV của Đảng vào ngày 19/12/2025.

Tháng 12 cơ bản thông tuyến cao tốc Quảng Ngãi - Hoài Nhơn

Tháng 12 cơ bản thông tuyến cao tốc Quảng Ngãi - Hoài Nhơn

Mưa lũ kéo dài nên việc thi công cao tốc Quảng Ngãi- Hoài Nhơn bị ảnh hưởng tiến độ. Sau bão lũ, các đơn vị thi công tập trung đẩy nhanh tiến độ, phấn đấu về đích tháng 12 năm nay theo đúng cam kết với Chính phủ.

Kiến nghị sớm triển khai cao tốc Mộc Châu - TP. Sơn La hơn 22.000 tỷ đồng

Kiến nghị sớm triển khai cao tốc Mộc Châu - TP. Sơn La hơn 22.000 tỷ đồng

UBND tỉnh Sơn La vừa có tờ trình gửi Thủ tướng Chính phủ về việc lập Báo cáo nghiên cứu tiền khả thi và đầu tư xây dựng tuyến đường bộ cao tốc đoạn Mộc Châu - TP. Sơn La (cũ), tỉnh Sơn La trong giai đoạn 2026 - 2030.

// //