Cảnh báo phương thức lừa đảo mới nhằm chiếm đoạt tài khoản ngân hàng

08:33 06/02/2021
Cục An toàn thông tin (ATTT), Bộ Thông tin và Truyền thông vừa thông tin cụ thể về phương thức tấn công của các đối tượng xấu trong các vụ tấn công lừa đảo nhắm vào các tổ chức tài chính, ngân hàng để chiếm đoạt tiền của người dùng, gây hoang mang dư luận thời gian qua.


Theo Cục ATTT, thời gian vừa qua nhiều thuê bao di động nhận được các tin nhắn mạo danh các tổ chức tài chính, ngân hàng như TPBank, Sacombank, ACB, Zalopay,… gửi các nội dung giả mạo, lừa đảo nhằm chiếm đoạt tiền của người dân. 

Qua xác minh, đánh giá cho thấy các tin nhắn giả mạo này không xuất phát từ hệ thống của các tổ chức tài chính, ngân hàng và doanh nghiệp viễn thông mà được phát tán thông qua các thiết bị phát sóng di động giả mạo. 

Đây là các thiết bị có nguồn gốc từ nước ngoài, được các đối tượng mua bán, sử dụng trái phép nhằm mục đích thực hiện các cuộc tấn công phát tán tin nhắn rác lừa đảo người dùng, đặc biệt là người dùng tại các khu vực đô thị.

Người dân cần kiểm tra kỹ các ứng dụng, website trong các tin nhắn mà mình nhận được.

Theo Cục ATTT, các đối tượng thường tiến hành theo ba bước. Bước 1 là thực hiện phát tán tin nhắn rác lừa đảo. Cụ thể,  đối tượng tấn công sử dụng các thiết bị phát sóng giả mạo (IMSI Catcher/SMS Broadcaster) để thực hiện gửi tin nhắn rác trực tiếp vào điện thoại mà không thông qua mạng viễn thông di động.

Các tin nhắn này bị các đổi tượng thay đổi thông tin nguồn gửi (số điện thoại, đầu số hoặc tên định danh) nhằm mục đích tạo lòng tin, đánh lừa người dùng. Nội dung tin nhắn thường là quảng cáo, hướng dẫn hoặc chứa đường link tới website giả mạo giống như các website chính thống của các tổ chức tài chính, ngân hàng để dẫn dụ và đánh cắp thông tin của người dùng như tài khoản, mật khẩu, mã OTP..

Bước hai, do người dùng không nhận biết được website giả mạo nên sẽ cung cấp thông tin cá nhân truy cập vào tài khoản ngân hàng như điền tên tài khoản, mật khẩu. Sau khi người dùng cung cấp thông tin, website giả mạo sẽ điều hướng sang website khác hoặc thông báo đề nghị người dùng chờ đợi. Đối tượng dùng thông tin cá nhân của người dùng để đăng nhập vào website chính thức của các tổ chức tài chính, ngân hàng để lấy mã xác thực OTP (nếu cần).

Bước ba, sau khi điện thoại người dùng nhận được mã xác thực OTP, website giả mạo sẽ được điều hướng sang trạng thái yêu cầu người dùng cung cấp mã xác thực OTP. Người dùng mà không cảnh giác sẽ cung cấp thông tin mã OTP để đối tượng hoàn tất quá trình chiếm đoạt tiền trong tài khoản. Đây là hành vi rất tinh vi và nguy hiểm, Cục ATTT đang phối hợp chặt chẽ với lực lượng công an, các cơ quan chức năng, các doanh nghiệp viễn thông để triển khai các biện pháp ngăn chặn, điều tra, xác minh và xử lý đối tượng vi phạm pháp luật.

Để phòng ngừa và phối hợp xử lý, Cục ATTT đề nghị người dân cần kiểm tra, xác minh kỹ các website, ứng dụng (app) trong các tin nhắn mà người dùng nhận được, kể cả các tin nhắn thương hiệu, tin nhắn từ các đầu số ngắn; tuyệt đối không truy cập vào các website, ứng dụng có nguồn gốc, nội dung không rõ ràng. 

Khi nhận được tin nhắn có nội dung lừa đảo, giả mạo, đề nghị phản ánh với Cục ATTT, Trung tâm VNCERT/CC qua đầu số tin nhắn 5656 hoặc qua Website https://thongbaorac.ais.gov.vn/ để Cục ATTT kịp thời điều phối, phối hợp với các đơn vị liên quan xử lý. 

Thông báo cho cơ quan công an hoặc Cục ATTT thông tin khi phát hiện các đối tượng sử dụng, mua bán, trao đổi các thiết bị phát sóng giả mạo (IMSI Catcher/SMS Broadcaster) qua số đường dây nóng của Cục ATTT 0339035656.

Huyền Thanh

Thực hiện chỉ đạo của Bộ Công an, Công an tỉnh Thái Nguyên đã triển khai kế hoạch cao điểm cấp Căn cước công dân (CCCD) gắn chip, đến ngày 27/5/2023 đã hoàn thành cấp 100% CCCD gắn chip cho những người đủ điều kiện (sớm hơn 65 ngày so với chỉ đạo của Bộ). Qua "mục sở thị" những mô hình điểm về chuyển đổi số tại Thái Nguyên, tôi nhận thấy CCCD gắn chip đã trở thành một phần tất yếu, thiết thực phục vụ người dân, doanh nghiệp, mà hai mô hình điểm thể hiện rõ nhất là: "Khám chữa bệnh sử dụng thẻ CCCD và VNeID" và "Triển khai tại các cơ sở kinh doanh có điều kiện về ANTT".

Ngày 2/5, Cơ quan CSĐT Công an tỉnh Bà Rịa-Vũng Tàu tống đạt các quyết định khởi tố bị can, lệnh cấm đi khỏi nơi cư trú, khám xét nơi ở và nơi làm việc đối với ông Phạm Minh An (SN 1964, Giám đốc Sở Y tế tỉnh) về tội "Thiếu trách nhiệm gây hậu qua nghiêm trọng". 

Cục Thương mại điện tử và kinh tế số (TMĐT&KTS, Bộ Công Thương) đề nghị người dùng phát hiện website bán sản phẩm Detox Táo hỗ trợ giảm cân thì thông báo cho Cục TMĐT&KTS để Cục có biện pháp xử lý.

Công an các đơn vị, địa phương đã tập trung triển khai phương án bảo đảm ANTT các hoạt động kỷ niệm 49 năm Ngày Giải phóng miền Nam, thống nhất đất nước, Ngày Quốc tế lao động và các hoạt động kỷ niệm 70 năm chiến thắng Điện Biên Phủ (7/5), chấp hành nghiêm túc chế độ trực ban, trực chiến bảo đảm quân số ứng trực, nắm chắc tình hình, triển khai thực hiện có hiệu quả các phương án bảo đảm ANTT, TTATGT, phòng, chống cháy, nổ...

Dưới cái nắng oi bức của mùa hè cộng thêm gió Lào khô rát khiến người ta ở trong nhà hay dưới bóng râm vẫn cảm thấy khó chịu, thế nhưng hơn 1 tháng nay, CBCS Công an Điện Biên vẫn luôn thường trực 24/24 tại các nút giao thông, các điểm di tích lịch sử và nơi diễn ra các hoạt động, sự kiện hướng tới kỷ niệm 70 năm Chiến thắng Điện Biên Phủ. Những việc làm của các anh góp phần quan trọng đảm bảo an ninh, an toàn cho các đồng chí lãnh đảo Đảng, Nhà nước, các sự kiện và du khách thập phương đến với Điện Biên.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文