Vì sao chủ tài khoản mắc bẫy những trang web giả mạo?

14:10 20/08/2016
Với sự phát triển mạnh mẽ của thương mại điện tử và thanh toán điện tử thì thủ đoạn tấn công website, cơ sở dữ liệu của các doanh nghiệp, ngân hàng, tổ chức tài chính; tạo lập các website giả mạo có giao diện, tên miền giống với website của ngân hàng, doanh nghiệp bán hàng trực tuyến chứa các virus, mã độc... là một trong những xu hướng của tội phạm trộm cắp thông tin thẻ ngân hàng đang có diễn biến phức tạp.

Hiểu rõ những thủ đoạn của loại tội phạm này sẽ giúp cho người sử dụng bảo vệ an toàn tài khoản của chính mình.

Các thủ đoạn tinh vi

Theo Cảnh sát phòng chống tội phạm về công nghệ cao, xuất phát từ đặc điểm của thẻ ngân hàng, chỉ cần có một số thông tin như thông tin thẻ, thông tin cá nhân chủ thẻ... tội phạm công nghệ cao thường sử dụng phần mềm và thiết bị chuyên dụng để lấy cắp thông tin thẻ ngân hàng, sau đó sử dụng những thông tin này để rút trộm tiền, chiếm đoạt của chủ thẻ.

Qua các vụ việc đã được khám phá, có thể thấy thủ đoạn trộm cắp thông tin thẻ tín dụng phổ biến ở các dạng sau: Skimming - là thủ đoạn trộm cắp thông tin cá nhân và thông tin thẻ trên hóa đơn cà thẻ. Sử dụng các thiết bị, phương tiện để lấy trộm thông tin thẻ, mã số pin từ máy ATM, phục vụ việc làm giả thẻ để rút tiền.

Điển hình như tháng 5-2015, Cơ quan công an đã bắt giữ 2 đối tượng quốc tịch Bulgaria vào Việt Nam, dùng thiết bị điện tử dạng miếng dán có chức năng ghi hình ảnh bàn phím của trụ máy ATM và thiết bị gắn mạch điện tử lắp vào cổng ra vào thẻ nhằm sao chép những thông tin trộm cắp được khi chủ thẻ đưa thẻ vào. Toàn bộ thông tin dữ liệu sẽ được sao chép vào phôi thẻ trắng rồi dùng mật khẩu ghi được từ bàn phím để đến các cây ATM rút tiền trong tài khoản thật...

Website giả mạo ngân hàng sử dụng logo, giao diện giống thật khiến không ít nạn nhân mắc bẫy.

Ngoài ra, các hacker có thể thu thập thông tin qua việc sử dụng các phần mềm gián điệp cài sẵn trên máy tính hoặc điện thoại thông minh nhưng người dùng không biết để thu nhận các thao tác trên bàn phím hoặc các thông tin dữ liệu khai thác trong máy tính, điện thoại.

Năm 2013, Cảnh sát công nghệ cao Hà Nội đã điều tra, bắt giữ hacker Cao Xuân Dương (23 tuổi, ở Nam Định) lập một trang web giả dạng cung cấp phần mềm chơi game trực tuyến để cài phần mềm gián điệp dạng virus keylogger có chức năng xem trộm webcam, bàn phím, màn hình máy tính và kiểm soát máy tính bị nhiễm virus.

Bằng thủ đoạn này, Dương đã trộm cắp thông tin tài khoản của những người sử dụng máy tính có giao dịch bằng tài khoản ngân hàng, mạo danh ngân hàng gửi email cho chủ tài khoản dưới dạng thông báo trúng thưởng để yêu cầu họ nhập mã xác thực OTP, từ đó thực hiện  giao dịch rút trộm tiền trong tài khoản chiếm đoạt hàng chục triệu đồng của các nạn nhân.

Đặc biệt, thời gian gần đây, nổi lên thủ đoạn tội phạm giả mạo các trang web của ngân hàng để lừa đảo, chiếm đoạt tiền trong tài khoản của khách hàng (phishing). Mới đây nhất, từ đầu tháng 8-2016, một số ngân hàng liên tiếp gửi tới khách hàng cảnh báo, khuyến cáo với nội dung tuyệt đối không cung cấp tên đăng nhập/mật khẩu truy cập ngân hàng điện tử, mã xác thực giao dịch OTP, số thẻ ngân hàng, thông tin cá nhân, địa chỉ email cho bất kỳ ai và bất kỳ hình thức nào như qua điện thoại, email, mạng xã hội, web, link lạ...

Khuyến cáo này xuất hiện cùng lúc với thông tin vụ việc một khách hàng “bỗng dưng” bị tội phạm rút 500 triệu đồng trong tài khoản trong một đêm đã khiến nhiều khách hàng sử dụng dịch vụ ngân hàng trực tuyến  lo lắng trước nguy cơ tội phạm sử dụng công nghệ cao tấn công, chiếm đoạt tiền trong tài khoản. 

Vì sao chủ tài khoản mắc bẫy?

Theo một chuyên gia về công nghệ thông tin, phishing là thủ đoạn rất phổ biến để lừa lấy thông tin thẻ ngân hàng của tội phạm. Để trộm cắp thông tin cá nhân và thẻ tín dụng, thủ phạm thường tấn công (hack) vào các trang bán hàng trực tuyến để lấy trộm thông tin về email (thường khách hàng có sử dụng thẻ tín dụng để mua hàng), hoặc mua danh sách email của các đối tượng chuyên hack và thu thập email trên các diễn đàn của hacker, sau đó gửi thư lừa đảo (phishing email) để lấy thông tin thẻ tín dụng.

Thủ đoạn phishing gồm 3 bước: Bước 1 - Tạo ra 1 thư phishing có nội dung thật hợp lý về an toàn của thẻ tín dụng để lừa chủ sử dụng email. Bước 2 - tạo ra một website có giao diện giống như ngân hàng thật. Bước 3 - gửi cho nạn nhân phishing email, yêu cầu khách hàng cập nhật lại username, mật khẩu, thông tin thẻ tín dụng, thông tin cá nhân và gửi lại cho ngân hàng nhưng thực chất là gửi vào email của hacker mà không hề hay biết.

Như vậy, nếu số lượng địa chỉ mà đối tượng gửi email lừa đảo càng lớn thì tỉ lệ thành công sẽ càng cao. Do đó đối tượng thường thu thập hàng trăm nghìn địa chỉ cùng lúc rồi spam tin nhắn lừa đảo.

Một nạn nhân chia sẻ thủ đoạn giả mạo website ngân hàng của bọn tội phạm trên mạng xã hội.

Để đánh lừa người nhận thư, hacker thường dùng phần mềm fake email, dễ dàng tạo ra địa chỉ bất kỳ để lừa người nhận, với nội dung như “gửi cho khách hàng của ngân hàng A”. Trong thư, hacker luôn viết nội dung có tính chất khẩn cấp như: “Ngân hàng phát hiện thẻ tín dụng của bạn sử dụng nhiều IP khác nhau... Bạn cần cập nhật lại thông tin thẻ, nếu không trong vòng xxx ngày, thẻ của bạn sẽ bị khóa”; hoặc: “Ai đó đang tìm cách đăng nhập vào tài khoản của bạn tại ngân hàng A, nếu đó không phải là bạn thì đề nghị truy cập vào đường dẫn sau để thay đổi thông tin...”.

Thông tin này tạo ra cho người nhận cảm giác khẩn cấp, lo lắng vì tài khoản của mình đang có vấn đề, do đó thường làm ngay theo hướng dẫn của hacker như: “Xác thực tài khoản của bạn” (trong khi thực tế ngân hàng không yêu cầu khách hàng gửi mật khẩu, tên truy nhập, thông tin cá nhân qua thư điện tử); “Hãy truy cập vào đường link dưới đây để truy cập vào tài khoản của bạn” (đường link giả địa chỉ ngân hàng nhưng lại trỏ đến một địa chỉ khác là một trang web giả mạo). Đây chính là những “cái bẫy” khiến người nhận thư nhanh chóng làm theo hướng dẫn của hacker và vô tình cung cấp những thông tin quan trọng cho tội phạm.

Thu giữ các thiết bị làm giả thẻ ngân hàng trong một vụ án.

Chủ động phòng ngừa

Đại tá Lê Hồng Sơn, Trưởng phòng Cảnh sát phòng chống tội phạm sử dụng công nghệ cao (PC50) Công an Hà Nội cho rằng, với tốc độ phát triển mạnh mẽ của thương mại điện tử và thanh toán điện tử hiện nay tại Việt Nam thì những hành vi lừa đảo, gian lận thẻ ngân hàng hoặc các hoạt động thanh toán điện tử sẽ tiếp tục diễn biến phức tạp; tiềm ẩn nguy cơ tội phạm tấn công vào các website của các cơ quan, tổ chức, lấy cắp thông tin, dữ liệu thẻ tín dụng.

Bên cạnh đó, việc sử dụng các dịch vụ thanh toán, giao dịch ngân hàng trực tuyến thông qua các thiết bị di động như smart phone, máy tính bảng có xu hướng gia tăng cũng tiềm ẩn những nguy cơ bị tội phạm công nghệ cao lợi dụng hoạt động phạm tội khi thực tế trên thiết bị điện thoại thông minh, một số ứng dụng khi đăng nhập sẽ bị ẩn địa chỉ đường link.

Tuy nhiên, người sử dụng không nên vì quá lo lắng mà “tẩy chay” dịch vụ ngân hàng điện tử. Nâng cao cảnh giác, chủ động bảo vệ chặt chẽ thông tin tài khoản của mình cũng như bảo vệ các thiết bị thông minh liên quan đến việc sử dụng tài khoản là các biện pháp cần thiết để phòng ngừa tội phạm lừa đảo, trộm cắp thông tin thẻ tín dụng.

Một đối tượng phạm tội trộm cắp thông tin thẻ tín dụng, chiếm đoạt tài sản, bị bắt giữ cùng tang vật.

Khi sử dụng các giao dịch, mua bán, thanh toán trực tuyến, phải tuyệt đối giữ bí mật thông tin tài khoản lưu trữ, không được cung cấp các thông tin bao gồm số thẻ, hiệu lực thẻ, mã số bảo vệ in trên mặt sau thẻ, mật khẩu giao dịch ngân hàng trực tuyễn, mã pin... cho người khác, kể cả nhân viên ngân hàng.

Nếu nhận được thông báo bằng thư điện tử hay từ trang web của ngân hàng yêu cầu cung cấp hay tái khẳng định các thông tin cá nhân trong tài khoản, phải coi đây là thủ đoạn phishing của tội phạm, không mở và trả lời những email như vậy. Khách hàng nên tự mình mở trình duyệt, vào website của ngân hàng từ bàn phím, không thông qua đường link của email.

Dấu hiệu để nhận biết tài khoản đã bị phishing là những khoản thanh toán không rõ lý do do ngân hàng gửi đến. Nếu gặp những trường hợp này, khách hàng cần thông báo ngay cho ngân hàng để phối hợp giải quyết.

Về phía các ngân hàng, cơ quan, tổ chức, cũng cần thường xuyên nâng cao bảo mật hệ thống công nghệ thông tin để phòng ngừa các cuộc tấn công từ bên ngoài; đồng thời chủ động phòng ngừa rủi ro xuất phát từ chính nội bộ khi cán bộ ngân hàng vi phạm pháp luật hoặc câu kết với các đối tượng bên ngoài thực hiện các hành vi chiếm đoạt tiền của ngân hàng.

Hương Vũ

Bộ Giáo dục và Đào tạo (GD&ĐT) đã chỉ đạo các đơn vị chức năng, phối hợp với Ban Tổ chức cuộc thi, Ban Giám khảo và các tổ chức, cá nhân liên quan tiến hành kiểm tra, xác minh, làm rõ các nội dung phản ánh liên quan đến việc bảo vệ tính liêm chính trong Cuộc thi nghiên cứu khoa học, kỹ thuật cấp quốc gia dành cho học sinh THCS và THPT năm học 2025-2026.

Chiều 29/3, Trung tá Phạm Văn Chiến (Đội trưởng Đội CSGT số 6, Phòng CSGT Công an TP Hà Nội) cho biết, đơn vị vừa kịp thời phát hiện và xử lý trường hợp xe đầu kéo làm rơi vãi bùn đất xuống mặt đường Vành đai 3 trên cao, đồng thời nhanh chóng khắc phục hiện trường, bảo đảm an toàn giao thông.

Ngày 29/3/2026, Phòng Cảnh sát hình sự Công an TP Đà Nẵng cho biết vừa thực hiện lệnh bắt bị can để tạm giam đối với Đặng Phước Long (SN 1980, trú phường Hòa Cường) là chủ nhiệm câu lạc bộ thể thao New Emperors Poker Club về hành vi “Tổ chức đánh bạc”.

Thời gian qua, lợi dụng các cuộc biểu tình của giới trẻ (hay còn gọi là thế hệ Gen Z) ở một số quốc gia Trung Đông, Nam Á và Đông Nam Á, các thế lực thù địch, các tổ chức phản động lưu vong, số đối tượng chống đối đã triệt để sử dụng mạng xã hội để đăng tải nhiều bài viết, hình ảnh, clip nhằm kích động tư tưởng cực đoan, kêu gọi biểu tình, bạo loạn, “cách mạng màu” trong giới trẻ ở Việt Nam.

Đúng một tháng kể từ khi xung đột giữa Mỹ - Israel và Iran bùng phát, ngày 28/3, lực lượng Houthi phóng tên lửa tấn công Israel, đánh dấu lần đầu tiên tham gia trực tiếp vào cuộc chiến. Động thái này đẩy xung đột Trung Đông tới hai ngã rẽ: hoặc lan rộng ra toàn khu vực, hoặc hạ nhiệt thông qua các nỗ lực ngoại giao.

Không còn là những đợt ra quân ngắn hạn, TP Đà Nẵng đang bước vào một chiến dịch quy mô lớn, quyết liệt nhằm lập lại trật tự vỉa hè, trả lại không gian công cộng cho người đi bộ. Giữ kỷ cương đô thị nhưng chính quyền Đà Nẵng không làm đứt gãy sinh kế của hàng nghìn hộ dân.

Chỉ còn ít ngày nữa học sinh lớp 9 tại Hà Nội sẽ đăng ký nguyện vọng xét tuyển vào lớp 10 THPT công lập năm học 2026-2027. Trong bối cảnh số lượng thí sinh đông, chỉ tiêu các trường công lập có hạn, việc lựa chọn trường và sắp xếp nguyện vọng hợp lý được xem là “chìa khóa” giúp thí sinh nâng cao cơ hội trúng tuyển.

Là một trong những dự án trọng điểm góp phần chỉnh trang, thay đổi cảnh quan đô thị nhưng đến nay, sau gần 3 năm, dự án đường đi bộ ven sông Như Ý (TP Huế) có tổng vốn đầu tư hàng trăm tỷ đồng vẫn chưa hoàn thành toàn tuyến để đưa vào sử dụng. Nguyên nhân là dự án này đang còn vướng công tác giải phóng mặt bằng của một hộ dân dẫn đến chậm tiến độ.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文