Bảo mật bằng OTP: Đừng để mất tiền vì thiếu hiểu biết

08:29 27/02/2023

Giao dịch ngân hàng trực tuyến với OTP (One-Time Password) và các cuộc tấn công lỗ hổng dựa trên hành vi người dùng đang trở thành một vấn đề ngày càng nghiêm trọng tại Việt Nam. Các tội phạm mạng sử dụng các kỹ thuật tinh vi để lừa đảo người dùng ngân hàng và chiếm đoạt tài sản.

Một trong những hình thức lừa đảo OTP ngân hàng phổ biến nhất là việc gửi tin nhắn SMS giả mạo từ ngân hàng yêu cầu khách hàng cung cấp mã OTP để xác thực giao dịch. Những tin nhắn này thường có nội dung đáng ngờ và các liên kết độc hại có thể dẫn đến các trang web giả mạo hoặc tải xuống phần mềm độc hại. Khi khách hàng cung cấp mã OTP, tội phạm có thể sử dụng nó để thực hiện các giao dịch trên tài khoản của họ.

Ảnh minh họa: Người dùng cần tuyệt đối bảo mật OTP trong giao dịch trực tuyến.

Ngoài ra, các tội phạm còn sử dụng các kỹ thuật tấn công lỗ hổng dựa trên hành vi người dùng để lừa đảo người dùng. Chẳng hạn, tội phạm có thể tạo ra các trang web giả mạo hoặc gửi email giả mạo từ ngân hàng yêu cầu khách hàng cung cấp thông tin tài khoản và mật khẩu. Sau khi có được thông tin này, tội phạm có thể truy cập vào tài khoản của khách hàng và thực hiện các giao dịch không được ủy quyền.

Một trong những vụ việc lừa đảo sử dụng OTP gần đây là vụ việc một người đàn ông tại Hà Nội đã bị mất hơn 200 triệu đồng trong tài khoản của mình do bị lừa đảo thông qua phương thức xác thực OTP. Người này đã nhận được một cuộc điện thoại từ một số điện thoại giả mạo của ngân hàng, yêu cầu cung cấp mã OTP để xác nhận việc thay đổi thông tin tài khoản. Khi người đàn ông cung cấp mã OTP, tội phạm sử dụng mã này để chiếm quyền kiểm soát dịch vụ ngân hàng điện tử của khách hàng và thực hiện lệnh chuyển tiền đến một tài khoản ngân hàng khác.

Vụ việc khác xảy ra tại Thanh Hóa khi một nữ sinh viên bị mất hơn 10 triệu đồng trong tài khoản. Cô đã nhận được một tin nhắn giả mạo của ngân hàng, yêu cầu truy cập vào đường link giả mạo, nhập OTP để xác nhận giao dịch mua sắm trên mạng. Khi cô cung cấp mã OTP, kẻ lừa đảo đã sử dụng mã này để thực hiện giao dịch thanh toán trên tài khoản của cô.

Để đảm bảo an toàn cho giao dịch trực tuyến, các chuyên gia đề nghị người dùng cẩn trọng và tuân thủ các quy định bảo mật của ngân hàng. Họ cũng khuyên người dùng không chia sẻ mã OTP với bất kỳ ai và không truy cập vào các trang web không đáng tin cậy.

Theo ông Nguyễn Văn Thành, Chuyên gia bảo mật hệ thống tại CMC TS cho biết, việc sử dụng OTP để xác thực giao dịch là một trong những phương thức bảo mật tốt nhất hiện nay. Tuy nhiên, việc lừa đảo sử dụng phương thức này đang ngày càng phức tạp và tinh vi hơn.

Một trong những nguyên nhân chính của việc lừa đảo này là do người dùng không tuân thủ các quy định bảo mật và không cẩn trọng khi sử dụng OTP. Nhiều trường hợp, người dùng đã chia sẻ mã OTP với người khác hoặc truy cập vào các trang web không đáng tin cậy. Điều này đã mở ra cơ hội cho các kẻ xấu chiếm đoạt thông tin cá nhân và chiếm đoạt tiền của người dùng. Ngoài ra, các kẻ xấu còn sử dụng các kỹ thuật tinh vi để lừa đảo người dùng, bao gồm việc tạo ra các trang web giả mạo của các ngân hàng lớn tại Việt Nam để đánh lừa người dùng nhập mã OTP.

Thủ đoạn lừa đảo sử dụng phương thức xác thực OTP đang trở nên phức tạp và tinh vi hơn. Do đó, người dùng cần  nâng cao nhận thức và cảnh giác cùng với sự hỗ trợ của các nhà cung cấp dịch vụ ngân hàng để đảm bảo an toàn cho tài khoản và thông tin cá nhân của khách hàng.

Để phòng tránh các cuộc tấn công lừa đảo OTP, cần tuân thủ các hướng dẫn sau đây:

1. Không chia sẻ thông tin tài khoản hoặc mật khẩu của bạn với bất kỳ ai, kể cả ngân hàng của bạn.

2. Luôn kiểm tra xem URL trên trình duyệt của bạn có phải là địa chỉ web chính thức của ngân hàng hay không.

3. Không bao giờ mở tài liệu đính kèm hoặc nhấp vào liên kết trong email hoặc tin nhắn SMS không xác định.

4. Bảo vệ thiết bị của bạn bằng cách cập nhật phần mềm và ứng dụng thường xuyên, sử dụng phần mềm diệt virus và không sử dụng các mạng WiFi công cộng không an toàn.

5. Thường xuyên theo dõi tài khoản ngân hàng của bạn và liên hệ với ngân hàng ngay lập tức nếu phát hiện bất kỳ hoạt động lạ nào.

Phạm Dương

Trung Quốc ngày 4/1 đã lên tiếng kêu gọi Mỹ lập tức trả tự do cho Tổng thống Venezuela Nicolas Maduro sau khi Washington tiến hành các cuộc không kích quy mô lớn nhằm vào thủ đô Caracas và nhiều khu vực khác, đồng thời bắt giữ và đưa nhà lãnh đạo Venezuela ra khỏi lãnh thổ nước này.

Chiều 4/1, cơ quan CSĐT Công an tỉnh Cà Mau cho biết đã khởi tố vụ án giết người xảy ra tại xã Cái Đôi Vàm ngày 1/1; đồng thời xác định hung thủ gây án là Hồ Anh Kiệt (SN 2010, xã Tân Thủy, tỉnh Vĩnh Long; tạm trú ấp 3, xã Cái Đôi Vàm, tỉnh Cà Mau, đang làm thuê cho một chủ tàu cá ở địa phương). 

Ngày 4/1, Phòng Cảnh sát giao thông (CSGT) Công an TP Hồ Chí Minh cho biết, cán bộ chiến sĩ Đội CSGT Nam Sài Gòn đã truy đuổi, khống chế một đối tượng điều khiển xe ôtô của người khác và bàn giao cho đơn vị có thẩm quyền để xác minh, xử lý.

Trưa 4/1, thông tin từ Sở Xây dựng Hà Nội cho biết, trên cơ sở thống nhất với Cục CSGT (Bộ Công an), Phòng CSGT (Công an Hà Nội) và các đơn vị liên quan để phục vụ nhu cầu đi lại của người dân,  Sở Xây dựng thông báo phương án điều chỉnh tổ chức giao thông nhằm trách ùn tắc ngày cuối kỳ nghỉ lễ Tết Dương lịch.

Theo các chuyên gia, ngay cả khi môi trường chính trị thay đổi, các doanh nghiệp khai thác dầu khí muốn quay trở lại Venezuela vẫn phải đối mặt với hàng loạt thách thức, bao gồm vấn đề an ninh, cơ sở hạ tầng xuống cấp nghiêm trọng, những nghi vấn về tính hợp pháp của chiến dịch Mỹ bắt giữ ông Maduro cũng như nguy cơ bất ổn chính trị kéo dài.

Diễn ra vào 20h ngày 5/1 tại Nhà hát Hồ Gươm, Hà Nội, chương trình nghệ thuật chào mừng Đại hội lần thứ XIV của Đảng, chủ đề “Với Đảng vẹn toàn niềm tin yêu” hội tụ đông đảo nghệ sĩ nhiều thế hệ, trong đó có nhiều nghệ sĩ gắn bó bền chặt với phát thanh – những người đã “sống cùng làn sóng VOV”, và trở thành một phần ký ức của nhiều thế hệ thính giả.

Trong 4 ngày nghỉ Tết Dương lịch (từ ngày 1 – 4/1), Hà Nội đón khoảng 560.000 lượt khách, tăng  250% so với cùng kỳ năm 2024, trong đó khách du lịch quốc tế ước đạt 110.000 lượt khách, tăng 287%; khách du lịch nội địa ước đạt 450 nghìn lượt khách, tăng 241%. Tổng thu từ khách du lịch ước đạt 2.100 tỷ đồng, tăng 254% so với cùng kỳ năm trước.

Sáng 4/1, Công an tỉnh Lâm Đồng cho biết, sau 50 giờ truy xét, sáng nay (4/1), các đơn vị nghiệp vụ đã bắt được đối tượng thực hiện vụ cướp táo tợn tại một tiệm vàng ở xã Nhân Cơ là Phan Bảo Nhật (SN 1993), khi đối tượng đang lẩn trốn tại khu vực Ngọc Hồi, tỉnh Quảng Ngãi.

Cán bộ tòa án không được có thái độ hách dịch, dọa nạt, gây căng thẳng, khó khăn, phiền hà, vòi vĩnh, kéo dài thời gian xử lý công việc của tổ chức và công dân; không được thờ ơ, vô cảm, thiếu trách nhiệm trước những khó khăn, bức xúc của tổ chức và công dân. Nghiêm cấm việc lợi dụng nhiệm vụ, vị trí công tác để nhũng nhiễu, phiền hà, trục lợi.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文