Cụ thể, kẻ tấn công tự xưng là nhân viên nhà mạng, gọi đến thông báo hỗ trợ khách hàng nâng cấp SIM điện thoại từ 4G lên 5G kèm theo nhiều tiện ích, quà tặng... đồng thời dụ dỗ nạn nhân gửi tin nhắn theo hướng dẫn để nâng cấp. Thực chất bước này là để lừa người dùng kích hoạt esim trên thiết bị mới của kẻ tấn công và thay thế cho SIM hiện tại của nạn nhân.
Sau đó, kẻ tấn công yêu cầu người dùng đọc mã OTP được gửi tới và thuyết phục rằng mã OTP này không liên quan gì tới ngân hàng, chỉ là nâng cấp SIM điện thoại. Khách hàng làm theo yêu cầu và SIM bị vô hiệu hóa, hoàn toàn không sử dụng được do kẻ tấn công đã chiếm quyền sử dụng SIM điện thoại của khách hàng.
Trong ít phút sau đó, kẻ tấn công tiếp tục thực hiện đổi mật khẩu email cá nhân của khách hàng, liên hệ nhà mạng viễn thông để truy vấn số chứng minh nhân dân (CMND). Do có quyền kiểm soát cả email và điện thoại, lại có thông tin số CMND, kẻ tấn công có thể tiếp tục gọi điện lên tổng đài để yêu cầu cấp lại user đăng nhập internetbanking qua email, cấp lại password internetbanking qua tin nhắn điện thoại, từ đó chiếm đoạt tài khoản ngân hàng, kích hoạt lại Smart OTP và chuyển hết tiền trong tài khoản của khách hàng sang tài khoản ở các ngân hàng khác.
Phương thức lừa đảo này đã xuất hiện từ vài năm trước, tuy nhiên thời gian gần đây xảy ra nhiều hơn do nhiều người dùng đang có nhu cầu nâng cấp sim 4G, 5G. Mặc dù, các nhà mạng viễn thông và các ngân hàng cũng thường xuyên đưa ra các cảnh báo giúp khách hàng nâng cao cảnh giác, tuy nhiên vẫn có trường hợp khách hàng bị kẻ tấn công lừa đảo.
Nhằm bảo vệ tài sản khách hàng, các ngân hàng đã ra những khuyến cáo mà người dùng cần lưu ý như sau:
Thứ nhất: Xác minh trực tiếp với các đơn vị cung cấp dịch vụ như ngân hàng và công ty viễn thông trước khi thực hiện các dịch vụ được giới thiệu (như nâng cấp SIM điện thoại).
Thứ hai: Không cung cấp thông tin bảo mật (như: Mật khẩu truy cập, mật khẩu giao dịch một lần OTP...) cho bất cứ ai và dưới bất cứ hình thức nào, dù là nhân viên ngân hàng.
Thứ ba: Tăng cường bảo mật cho SIM điện thoại để giảm thiểu rủi ro (cài đặt mã PIN cho SIM điện thoại theo hướng dẫn của các công ty viễn thông).
Thứ tư: Sử dụng các ứng dụng xác thực thay vì phương thức xác thực các giao dịch tài chính, tín dụng, ví điện tử… thông qua tin nhắn điện thoại (SMS).
Thứ năm: Thông báo kịp thời với nhà mạng, tổ chức ngân hàng và Cơ quan Công an để tìm phương án xử lý kịp thời trong trường hợp bị mất quyền sử dụng SIM, nghi ngờ bị lộ thông tin cá nhân tại ngân hàng.
Cuối cùng, bất kỳ nghi vấn về hành vi lừa đảo liên quan, nạn nhân cần liên hệ ngay với Cơ quan Công an nơi gần nhất và liên hệ tổng đài hỗ trợ khách hàng 24/7 của các ngân hàng mình sử dụng.
M.H
07:00 | 30/05/2022
10:00 | 14/06/2022
09:00 | 25/05/2022
07:00 | 04/08/2022
08:00 | 23/05/2022
07:00 | 05/09/2023
Tình trạng lừa đảo trực tuyến diễn ra ngày càng phức tạp trên môi trường số, các mạng xã hội được xem là nơi mà nhiều đối tượng tìm kiếm nạn nhân để tiến hành lừa đảo. Thời gian gần đây, nhiều người dùng cho biết gặp phải chiêu trò mới của các đối tượng lừ đảo nhằm đánh cắp tài khoản mạng xã hội. Mục tiêu của đối tượng lừa đảo thường là các quản trị viên của những fanpage hoặc hội nhóm sở hữu số lượng thành viên đông đảo.
11:00 | 19/04/2023
Hàng loạt điện thoại Android được phát hiện đang tồn tại nhiều lỗ hổng bảo mật nghiêm trọng, cho phép tin tặc dễ dàng xâm nhập vào các thiết bị này.
14:00 | 14/04/2023
Công ty công nghệ MSI có trụ sở tại Đài Loan chính thức xác nhận họ là nạn nhân của một cuộc tấn công ransomware. Tuy nhiên, MSI không tiết lộ bất kỳ thông tin cụ thể nào về thời điểm diễn ra cuộc tấn công cũng như là các dữ liệu thông tin bị rò rỉ bao gồm cả mã nguồn hay không.
11:00 | 31/03/2023
Ngày 27/3, công ty tài chính tiêu dùng Úc Latitude Holdings cho biết, tin tặc đã đánh cắp gần 8 triệu số giấy phép lái xe của Australia và New Zealand trong một vụ vi phạm dữ liệu quy mô lớn.
VMware Aria Operations for Networks là một công cụ giám sát, khám phá và phân tích mạng cũng như ứng dụng để xây dựng cơ sở hạ tầng mạng an toàn trên nền tảng điện toán đám mây cho các doanh nghiệp. Mới đây, mã khai thác PoC cho một lỗ hổng nghiêm trọng ảnh hưởng đến VMware Aria Operations for Networks đã được công bố. Hiện hãng đã phát hành các bản sửa lỗi cho lỗ hổng.
15:00 | 20/09/2023