Bảo mật bằng OTP: Đừng để mất tiền vì thiếu hiểu biết

08:29 27/02/2023

Giao dịch ngân hàng trực tuyến với OTP (One-Time Password) và các cuộc tấn công lỗ hổng dựa trên hành vi người dùng đang trở thành một vấn đề ngày càng nghiêm trọng tại Việt Nam. Các tội phạm mạng sử dụng các kỹ thuật tinh vi để lừa đảo người dùng ngân hàng và chiếm đoạt tài sản.

Một trong những hình thức lừa đảo OTP ngân hàng phổ biến nhất là việc gửi tin nhắn SMS giả mạo từ ngân hàng yêu cầu khách hàng cung cấp mã OTP để xác thực giao dịch. Những tin nhắn này thường có nội dung đáng ngờ và các liên kết độc hại có thể dẫn đến các trang web giả mạo hoặc tải xuống phần mềm độc hại. Khi khách hàng cung cấp mã OTP, tội phạm có thể sử dụng nó để thực hiện các giao dịch trên tài khoản của họ.

Ảnh minh họa: Người dùng cần tuyệt đối bảo mật OTP trong giao dịch trực tuyến.

Ngoài ra, các tội phạm còn sử dụng các kỹ thuật tấn công lỗ hổng dựa trên hành vi người dùng để lừa đảo người dùng. Chẳng hạn, tội phạm có thể tạo ra các trang web giả mạo hoặc gửi email giả mạo từ ngân hàng yêu cầu khách hàng cung cấp thông tin tài khoản và mật khẩu. Sau khi có được thông tin này, tội phạm có thể truy cập vào tài khoản của khách hàng và thực hiện các giao dịch không được ủy quyền.

Một trong những vụ việc lừa đảo sử dụng OTP gần đây là vụ việc một người đàn ông tại Hà Nội đã bị mất hơn 200 triệu đồng trong tài khoản của mình do bị lừa đảo thông qua phương thức xác thực OTP. Người này đã nhận được một cuộc điện thoại từ một số điện thoại giả mạo của ngân hàng, yêu cầu cung cấp mã OTP để xác nhận việc thay đổi thông tin tài khoản. Khi người đàn ông cung cấp mã OTP, tội phạm sử dụng mã này để chiếm quyền kiểm soát dịch vụ ngân hàng điện tử của khách hàng và thực hiện lệnh chuyển tiền đến một tài khoản ngân hàng khác.

Vụ việc khác xảy ra tại Thanh Hóa khi một nữ sinh viên bị mất hơn 10 triệu đồng trong tài khoản. Cô đã nhận được một tin nhắn giả mạo của ngân hàng, yêu cầu truy cập vào đường link giả mạo, nhập OTP để xác nhận giao dịch mua sắm trên mạng. Khi cô cung cấp mã OTP, kẻ lừa đảo đã sử dụng mã này để thực hiện giao dịch thanh toán trên tài khoản của cô.

Để đảm bảo an toàn cho giao dịch trực tuyến, các chuyên gia đề nghị người dùng cẩn trọng và tuân thủ các quy định bảo mật của ngân hàng. Họ cũng khuyên người dùng không chia sẻ mã OTP với bất kỳ ai và không truy cập vào các trang web không đáng tin cậy.

Theo ông Nguyễn Văn Thành, Chuyên gia bảo mật hệ thống tại CMC TS cho biết, việc sử dụng OTP để xác thực giao dịch là một trong những phương thức bảo mật tốt nhất hiện nay. Tuy nhiên, việc lừa đảo sử dụng phương thức này đang ngày càng phức tạp và tinh vi hơn.

Một trong những nguyên nhân chính của việc lừa đảo này là do người dùng không tuân thủ các quy định bảo mật và không cẩn trọng khi sử dụng OTP. Nhiều trường hợp, người dùng đã chia sẻ mã OTP với người khác hoặc truy cập vào các trang web không đáng tin cậy. Điều này đã mở ra cơ hội cho các kẻ xấu chiếm đoạt thông tin cá nhân và chiếm đoạt tiền của người dùng. Ngoài ra, các kẻ xấu còn sử dụng các kỹ thuật tinh vi để lừa đảo người dùng, bao gồm việc tạo ra các trang web giả mạo của các ngân hàng lớn tại Việt Nam để đánh lừa người dùng nhập mã OTP.

Thủ đoạn lừa đảo sử dụng phương thức xác thực OTP đang trở nên phức tạp và tinh vi hơn. Do đó, người dùng cần  nâng cao nhận thức và cảnh giác cùng với sự hỗ trợ của các nhà cung cấp dịch vụ ngân hàng để đảm bảo an toàn cho tài khoản và thông tin cá nhân của khách hàng.

Để phòng tránh các cuộc tấn công lừa đảo OTP, cần tuân thủ các hướng dẫn sau đây:

1. Không chia sẻ thông tin tài khoản hoặc mật khẩu của bạn với bất kỳ ai, kể cả ngân hàng của bạn.

2. Luôn kiểm tra xem URL trên trình duyệt của bạn có phải là địa chỉ web chính thức của ngân hàng hay không.

3. Không bao giờ mở tài liệu đính kèm hoặc nhấp vào liên kết trong email hoặc tin nhắn SMS không xác định.

4. Bảo vệ thiết bị của bạn bằng cách cập nhật phần mềm và ứng dụng thường xuyên, sử dụng phần mềm diệt virus và không sử dụng các mạng WiFi công cộng không an toàn.

5. Thường xuyên theo dõi tài khoản ngân hàng của bạn và liên hệ với ngân hàng ngay lập tức nếu phát hiện bất kỳ hoạt động lạ nào.

Phạm Dương

Trong bối cảnh căng thẳng Trung Đông leo thang, Iran đang triển khai một cơ chế kiểm soát hàng hải mới tại eo biển Hormuz. Theo Al Jazeera, hệ thống này phân loại tàu thuyền theo mức độ quan hệ với Tehran, phản ánh bước chuyển từ phong tỏa cứng sang kiểm soát có chọn lọc.

Sở Giáo dục và Đào tạo (GD&ĐT) Hà Nội giao chỉ tiêu tuyển sinh lớp 10 công lập năm học 2026-2027 cho 124 trường THPT công lập và công lập chất lượng cao với tổng số 81.448 học sinh, tỉ lệ trúng tuyển chỉ khoảng 55%. Đây là con số thấp nhất trong nhiều năm qua về tỉ lệ học sinh được tuyển vào lớp 10 THPT công lập.

Tối 4/4 trên sân Hàng Đẫy, CLB Công an Hà Nội (CAHN) đã giành chiến thắng đậm 5-1 trước SHB Đà Nẵng FC trong khuôn khổ vòng 17 V.league mùa 2025/2026, qua đó tiếp tục củng cố vững chắc ngôi đầu bảng xếp hạng. Trận đấu này mang ý nghĩa đặc biệt khi tiền vệ Nguyễn Quang Hải và thủ môn Nguyễn Filip cùng cán mốc 100 lần ra sân trong màu áo đội bóng Thủ đô.

Thất bại đậm 0-4 trước Manchester City tại tứ kết FA Cup tối 4/4 (giờ Việt Nam) không chỉ khiến Liverpool dừng bước mà còn đẩy HLV Arne Slot vào tâm điểm chỉ trích, trong bối cảnh “Lữ đoàn đỏ” đang bộc lộ nhiều dấu hiệu trục trặc ở mùa giải thứ hai dưới thời chiến lược gia người Hà Lan này.

Ngày 4/4, Phòng CSĐT tội phạm về ma tuý, Công an TP Hà Nội cho biết đã hoàn thành bản kết luận điều tra vụ án “Mua bán trái phép chất ma tuý” và “Sử dụng trái phép chất ma tuý” xảy ra tại phường Tây Hồ (Hà Nội). Căn cứ vào các tài liệu thu thập được, Cơ quan CSĐT Công an TP Hà Nội đã chuyển hồ sơ sang Viện KSND TP Hà Nội đề nghị truy tố 4 đối tượng.

Công ty Deahan đã thực hiện 60 hợp đồng, lắp đặt 69 trạm quan trắc tại 47 đơn vị trên 23 tỉnh, thành; Công ty Seiki thực hiện 21 hợp đồng, lắp đặt 76 trạm quan trắc trên 20 tỉnh, thành. Dư luận đặt câu hỏi, vậy Đậu Tuấn Anh, Chủ tịch HĐQT Công ty Seiki và Công ty Deahan có vai vế thế nào, có chiêu bài gì đặc biệt mà được ưu ái như vậy?

Vụ việc 300 tấn thịt lợn nhiễm dịch tả lợn châu Phi được tuồn ra thị trường, thậm chí vào các trường học đã gây bức xúc trong dư luận. Sự việc xảy ra cho thấy, đã có sự buông lỏng quản lý, “đứt gãy” trong cơ chế giám sát theo chuỗi, từ khâu kiểm dịch, kiểm soát giết mổ và giám sát lưu thông.

Hôm 2/4 (giờ địa phương), sứ mệnh Artemis II chính thức rời bệ phóng tại Trung tâm Vũ trụ Kennedy (Mỹ), đánh dấu lần đầu tiên sau hơn 50 năm con người quay trở lại quỹ đạo Mặt trăng. Với sự tham gia của đội ngũ phi hành gia đặc biệt và hệ thống công nghệ trị giá hàng chục tỷ USD, chuyến bay không chỉ kiểm tra giới hạn vận hành của tàu Orion mà còn mang theo những thông điệp ấn tượng, từ hợp tác quốc tế đến câu chuyện truyền cảm hứng của một cậu bé 8 tuổi.

Một trong những nguyên nhân khiến hàng loạt dự án đầu tư công trên địa bàn TP Hồ Chí Minh chậm tiến độ, đội vốn đầu tư thời gian qua đã được chỉ rõ là do chậm trễ trong việc bồi thường, giải tỏa, thu hồi đất. Dù mức bồi thường theo Luật Đất đai năm 2024 đã tăng lên khá cao, đến ngày 30/3 vừa qua các cơ quan, đơn vị có trách nhiệm vẫn chưa thể giải ngân hết số tiền chi bồi thường, thu hồi đất của năm 2025….

Đường sắt tốc độ cao trên trục Bắc - Nam là dự án trọng điểm quốc gia, có ý nghĩa đặc biệt quan trọng đối với phát triển kinh tế - xã hội nên trong thời gian vừa qua, tại các địa phương có dự án đi qua, công tác chuẩn bị các điều kiện tốt nhất để khởi công, thi công dự án đang được tập trung cao độ.

Mùa tuyển sinh đại học năm 2026 chứng kiến sự xuất hiện của hàng loạt ngành học mới tại nhiều cơ sở giáo dục đại học, đặc biệt là các nhóm ngành liên quan đến công nghệ, trí tuệ nhân tạo và chuyển đổi số. Thực tế này khiến thí sinh rất băn khoăn khi chọn ngành, chọn trường. 

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文