“Vá lỗ hổng” bảo mật tin nhắn SMS dịch vụ ngân hàng bằng cách nào?

08:30 05/11/2021

Vốn là lĩnh vực “đi liền khúc ruột”, bất kỳ một dịch vụ nào của ngân hàng liên quan đến tài khoản của khách cũng cực kỳ nhạy cảm và là đối tượng tấn công của nhiều đối tượng tội phạm. Ngoài “đánh” trực tiếp vào khách hàng, gần đây, hiện tượng mạo danh SMS Brandname (tin nhắn định danh thương hiệu) đang rộ lên, gây đau đầu cho các tổ chức tài chính.

Phí dịch vụ cao, hiệu quả vẫn thấp

SMS Brandname (tin nhắn định danh thương hiệu) là tin nhắn không hiển thị số thuê bao, mà chỉ hiện tên các thương hiệu đã được đăng ký và xét duyệt từ các công ty viễn thông (nhà mạng). Đây là phương thức được nhiều nhãn hàng tin dùng, trong đó có ngân hàng nhằm dễ dàng thông tin tới khách hàng. Tuy nhiên, gần đây đã xảy ra nhiều vụ việc kẻ gian giả mạo tin nhắn SMS Brandname để dụ đăng nhập vào website không an toàn hòng đánh cắp thông tin tài khoản ngân hàng, chiếm đoạt tài sản.

Chiêu thức phổ biến hiện nay đó là người dùng sẽ nhận được tin nhắn từ đầu số không phải của ngân hàng nhưng có tên hiển thị giống (brandname), với nội dung: "Chung toi phat hien tai khoan cua ban dang tieu dung o nuoc ngoai. Neu khong phai ban dang tieu dung vui long nhap vào https://vn-“tên ngân hàng”.com de huy thanh toan". Do tin nhắn gửi trùng tên ngân hàng, nhiều người nghĩ rằng nhận được cảnh báo của ngân hàng nên truy nhập vào đường link giả mạo trên và bị lừa hàng trăm triệu đồng.

Danh sách nạn nhân bị lừa đảo bằng tin nhắn định danh thương hiệu ngày càng nhiều. Điều này không chỉ khiến khách hàng thiệt hại, mà còn ảnh hưởng đến uy tín, danh dự của ngân hàng, gây mất niềm tin vào hệ thống các tổ chức tín dụng có uy tín. Hiện trò lừa đảo này vẫn đang diễn ra và có rất nhiều khách hàng mất tiền do truy cập vào các link được gửi kèm tin nhắn. Các ngân hàng đã đồng loạt lên tiếng cảnh báo và hướng dẫn khách hàng ứng phó với tin nhắn giả mạo nhằm giảm thiểu rủi ro.

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) xác nhận, thời gian vừa qua, nhiều thuê bao di động nhận được các tin nhắn mạo danh các tổ chức tài chính, ngân hàng gửi các nội dung giả mạo, lừa đảo nhằm chiếm đoạt tiền của người dân. Qua xác minh, đánh giá cho thấy, các tin nhắn giả mạo này không xuất phát từ hệ thống của các tổ chức tài chính, ngân hàng, mà được phát tán thông qua các thiết bị phát sóng di động giả mạo. Đây là các thiết bị có nguồn gốc từ nước ngoài, được các đối tượng mua bán, sử dụng trái phép nhằm mục đích thực hiện các cuộc tấn công phát tán tin nhắn rác lừa đảo người dùng, đặc biệt là người dùng tại các khu vực đô thị.

Trước thực tế này, theo Tổng Thư ký Hiệp hội Ngân hàng Nguyễn Quốc Hùng, các nhà mạng cần có trách nhiệm trong việc gia tăng bảo mật, ngăn ngừa và phối hợp với các ngân hàng “vá lỗ hổng” dịch vụ tin nhắn SMS nhằm đảm bảo an ninh, an toàn hệ thống tài chính tiền tệ. Chia sẻ thêm, ông Hùng cho biết, các ngân hàng trả phí cao cho các nhà mạng cung cấp dịch vụ SMS Brandname thì phải nhận được chất lượng dịch vụ tương xứng và nhà mạng phải có trách nhiệm phối hợp xử lý vấn đề tin nhắn giả mạo một cách triệt để.

Được biết, với lý do mang tính bảo mật, mức giá cước nhà mạng đang thu đối với tin nhắn dịch vụ ngân hàng hiện cao gấp 3 lần so với tin nhắn thông thường. Cụ thể: MobiFone và Vinaphone thu 820 đồng/1tin nhắn, Viettel thu 785 đồng/1 tin nhắn, trong khi cước phí tin nhắn của các nhà mạng này với khách hàng cá nhân chỉ từ 99 – 350 đồng/tin nhắn.

Ước tính sơ bộ, một tổ chức tín dụng cỡ nhỏ hàng tháng phải trả phí cước cho 15 - 20 triệu tin nhắn/tháng, còn các tổ chức tín dụng tầm trung trở lên là 50 - 80 triệu tin nhắn/tháng. Ông Hùng kiến nghị, nhà mạng cần làm rõ căn cứ tính phí và phải có phương án kỹ thuật, bảo mật, để chất lượng dịch vụ tương xứng với mức phí mà các ngân hàng đang phải chi trả, đồng thời bảo vệ uy tín, thương hiệu của ngân hàng.

Ngươì dùng cần cảnh giác khi thực hiện các giao dịch trực tuyến.

7 lưu ý khi giao dịch ngân hàng

Trước sự bùng nổ về lừa đảo, thời gian qua, một số TCTD đã gửi văn bản và nhận được văn bản trả lời từ Bộ TT&TT và các nhà mạng về việc giảm phí. Hiện Hiệp hội Ngân hàng đang tổng hợp báo cáo từ các TCTD để cùng các TCTD hội viên bàn giải pháp, cùng tìm cách thức hiệu quả để giảm chi phí dịch vụ, đặc biệt các chi phí dịch vụ liên quan đến tin nhắn dịch vụ ngân hàng. Tuy nhiên, vị đại diện Hiệp hội cho rằng, căn cứ tính phí của các nhà mạng đang có nhiều điểm cần làm rõ và minh bạch.

“Cần sớm có câu trả lời cho những câu hỏi: Đâu là cơ sở để đưa ra mức giá tin nhắn dịch vụ ngân hàng cao gấp 3 lần so với tin nhắn thông thường? Nếu là do yêu cầu chi phí đầu tư cho bảo mật thì tại sao tình trạng lừa đảo qua tin nhắn giả mạo thương hiệu của các ngân hàng gửi từ nhà mạng vẫn liên tục xuất hiện làm ảnh hưởng tiêu cực đến lòng tin của người dân vào tính an toàn trong giao dịch số với ngân hàng? Ai chịu trách nhiệm cho tình trạng lừa đảo qua tin nhắn giả danh ngân hàng?”, ông Hùng đặt vấn đề.

Trong khi chờ đợi câu trả lời và các giải pháp đến từ nhà mạng, Hiệp hội Ngân hàng đã đưa ra một số lưu ý cho khách hàng khi giao dịch để phòng tránh các hình thức lừa đảo. Thứ nhất, tuyệt đối không truy cập các đường link, liên kết trong tin nhắn/email lạ hoặc không rõ nguồn gốc. Thứ 2, chỉ đăng nhập vào dịch vụ ngân hàng điện tử thông qua website chính thức của ngân hàng đang sử dụng, có thể liên hệ với tổng đài ngân hàng để lấy thông tin trang chính thức.

Thứ 3, hạn chế dùng máy tính công cộng, mạng không dây công cộng khi truy cập vào hệ thống ngân hàng điện tử. Thứ 4, không cung cấp tên, mật khẩu đăng nhập ngân hàng trực tuyến, mã xác thực OTP, số thẻ ngân hàng qua điện thoại, email, mạng xã hội và các trang web. Thứ 5, đặt mật khẩu khó đoán, thực hiện thay đổi mật khẩu thường xuyên hoặc khi nghi ngờ bị lộ.

Không sử dụng các tính năng lưu mật khẩu để đăng nhập tự động, không sử dụng chung một mật khẩu để đăng nhập ngân hàng trực tuyến và mật khẩu thư điện tử hoặc mật khẩu đăng nhập vào các mạng xã hội. Thứ 6, nên đăng ký nhận thông báo thay đổi số dư giao dịch. Thứ 7, đăng ký sử dụng phương thức xác thực Smart OTP khi giao dịch trực tuyến.

Hà An

Sáng 21/1, tiếp tục phiên thảo luận tại hội trường về các văn kiện Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, thay mặt Đảng bộ Cơ quan Ủy ban Kiểm tra Trung ương, Ủy viên Trung ương Đảng, Phó Chủ nhiệm Thường trực Ủy ban Kiểm tra Trung ương Trần Văn Rón trình bày tham luận với chủ đề "Đổi mới công tác kiểm tra, giám sát góp phần tăng cường kỷ luật, kỷ cương, nâng cao năng lực lãnh đạo, sức chiến đấu của tổ chức Đảng, đáp ứng yêu cầu nhiệm vụ trong tình hình mới".

Sáng 21/1, thay mặt Đảng bộ Bộ Khoa học và Công nghệ, Ủy viên Trung ương Đảng, Bí thư Đảng ủy, Bộ trưởng Bộ Khoa học và Công nghệ Nguyễn Mạnh Hùng trình bày tham luận tại Đại hội đại biểu toàn quốc lần thứ XIV của Đảng về vấn đề “Một số giải pháp đột phá đưa khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số trở thành động lực trung tâm của mô hình tăng trưởng mới, nhanh và bền vững trong kỷ nguyên vươn mình bằng tri thức và công nghệ số, trong đó, đổi mới sáng tạo là cơ chế trung tâm để chuyển tri thức và công nghệ số thành năng suất, giá trị gia tăng và tăng trưởng bền vững”.

Từ một Việt Nam hậu chiến nghèo khó đến một nền kinh tế đang bứt phá mạnh mẽ, theo nhà báo, nhà ngoại giao và doanh nhân Đan Mạch Thomas Bo Pedersen, điều cốt lõi làm nên thành công của Việt Nam không chỉ nằm ở tăng trưởng, mà ở lựa chọn phát triển lấy con người làm trung tâm.

Tiếp tục chương trình làm việc của Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, sáng 21/1, đại diện Ban Tuyên giáo và Dân vận Trung ương tham luận với nội dung “Công tác chính trị, tư tưởng trong kỷ nguyên mới” làm sáng rõ công tác chính trị, tư tưởng là công việc quan trọng bậc nhất của Đảng, có ý nghĩa quyết định thành công của sự nghiệp cách mạng.

Phát biểu tại Nhà Trắng ngày 20/1, ông Trump công khai chỉ trích Liên hợp quốc (LHQ), cho rằng tổ chức này “chưa bao giờ phát huy hết tiềm năng” và ám chỉ rằng Hội đồng Hòa bình của ông có thể đảm nhiệm vai trò mà LHQ đang nắm giữ.

Quân đội Mỹ thông báo đã thu giữ tàu chở dầu thứ bảy có liên hệ với Venezuela, trong bối cảnh Washington tăng cường kiểm soát việc sản xuất, xuất khẩu và thương mại dầu mỏ từ quốc gia Nam Mỹ này cũng như những căng thẳng chính trị leo thang giữa Mỹ và Caracas.

Ngày 20/1, Tổng thống Mỹ Donald Trump đã đánh dấu tròn một năm kể từ khi trở lại Nhà Trắng bằng một cuộc họp báo kéo dài và đầy bất ngờ, với các phát biểu từ vấn đề nhập cư, tội phạm, các cuộc truy quét của lực lượng chức năng cho tới sông Nile, Giải Nobel Hòa bình.

Đại hội XIV của Đảng diễn ra vào thời điểm có ý nghĩa đặc biệt khi đất nước thực hiện đổi mới được 40 năm, vị thế và uy tín quốc tế không ngừng được nâng cao, đủ thế và lực để Đảng lãnh đạo đưa đất nước bước vào kỷ nguyên mới.

Cuộc điều tra hình sự chưa từng có tiền lệ nhằm vào Chủ tịch Cục Dự trữ Liên bang Mỹ (Fed) Jerome Powell làm dấy lên làn sóng phản ứng mạnh mẽ tại Washington, khi động thái này của chính quyền Tổng thống Trump bị cho là xâm phạm tính độc lập của ngân hàng trung ương. Nhìn lại lịch sử, đây không phải lần đầu Fed trở thành tâm điểm tranh luận toàn cầu.

Trong những ngày diễn ra Đại hội Đảng toàn quốc lần thứ XIV - sự kiện chính trị trọng đại của đất nước, nhóm PV Báo CAND đã tiếp xúc với nhiều ngư dân tại dải đất miền Trung để lắng nghe tâm tư, nguyện vọng, ý chí và niềm tin của những người luôn vươn khơi bám biển, góp phần phát triển kinh tế - xã hội gắn liền bảo vệ chủ quyền biển đảo thiêng liêng của Tổ quốc. Điểm chung là tất cả ngư dân tại đây là đều đặt trọn niềm tin và kỳ vọng cao nhất vào sự lãnh đạo sáng suốt của Đảng, của những cán bộ hội tụ cao nhất yếu tố tài - đức được đại hội sáng suốt, lựa chọn bầu ra sẽ đưa đất nước ngày càng phát triển, phồn vinh, thịnh vượng, cuộc sống người dân ấm no, hạnh phúc…

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文