Những điểm chính
- Vietcombank cảnh báo chiêu giả mạo SMS đổi điểm thưởng dẫn đến trang web giả, đánh cắp thông tin thẻ và liên kết vào ví điện tử SamsungPay, Apple Pay, GooglePay chỉ bằng 1 lần OTP.
- ACB cập nhật 30 kịch bản lừa đảo trực tuyến, trong đó có thủ đoạn cuộc gọi im lặng để thu thập mẫu giọng nói và video Deepfake giả danh người thân cấp cứu.
- Hệ thống SIMO với 147 đơn vị tham gia đã phát cảnh báo cho hơn 4,5 triệu lượt khách hàng, giúp chặn hơn 5.000 tỉ đồng bị lừa đảo tính đến ngày 1.6.
- Toàn ngành ngân hàng đã đối chiếu sinh trắc học thành công hơn 161,2 triệu hồ sơ khách hàng cá nhân tính đến ngày 15.5.
- Các ngân hàng khẳng định không bao giờ yêu cầu khách hàng cung cấp mã OTP hay thông tin bảo mật qua điện thoại, email hoặc ứng dụng chat.
Cảnh sát và các ngân hàng đang liên tục phát đi cảnh báo về hàng chục thủ đoạn lừa đảo tài chính mới, từ tin nhắn giả mạo "đổi điểm thưởng" đến những cuộc gọi điện thoại lạ hoắc "không nói gì" - tất cả đều nhắm vào việc chiếm đoạt thông tin cá nhân và tiền trong tài khoản của người dân.
Giả mạo SMS đổi điểm thưởng để đánh cắp thông tin thẻ
Thời gian gần đây, nhiều khách hàng của Ngân hàng TMCP Ngoại thương Việt Nam (Vietcombank) nhận được tin nhắn SMS mang thương hiệu giả mạo Vietcombank, thông báo rằng "điểm thưởng" sắp hết hạn và kèm theo đường dẫn đến các trang web giả mạo. Khi người dùng truy cập vào các link này, họ bị yêu cầu nhập đầy đủ thông tin bảo mật gồm số điện thoại, tên chủ thẻ, số thẻ, ngày hết hạn và mã CVV với lý do "xác minh để nhận điểm".
Vietcombank cho biết, sau khi nạn nhân cung cấp thông tin, thẻ của họ lập tức bị liên kết vào thiết bị của kẻ gian thông qua các ví điện tử như SamsungPay, Apple Pay hoặc GooglePay. Điều nguy hiểm là chỉ cần một lần nhập mã OTP, toàn bộ hạn mức thẻ có thể bị chiếm đoạt.
Cuộc gọi "không nói gì" và 30 kịch bản lừa đảo của tội phạm mạng
Ngân hàng TMCP Á Châu (ACB) cũng liên tục cập nhật danh sách 30 kịch bản lừa đảo trực tuyến đang lưu hành. Đáng chú ý là thủ đoạn gọi điện "không nói gì" - kẻ gian thực hiện cuộc gọi nhưng giữ im lặng để thu thập mẫu giọng nói của nạn nhân, sau đó dùng công nghệ AI tổng hợp giọng nói phục vụ các phi vụ lừa đảo tiếp theo.
Ngoài ra, tội phạm còn sử dụng công nghệ Deepfake để tạo video giả mạo giáo viên, nhân viên y tế thông báo người thân đang cấp cứu nhằm tạo áp lực tâm lý, buộc nạn nhân chuyển tiền gấp. Các hình thức phổ biến khác bao gồm:
- Lừa đảo qua điện thoại (Vishing): Giả danh ngân hàng, công an, cơ quan thuế để thông báo tài khoản bị khóa hoặc phát sinh giao dịch bất thường, yêu cầu cung cấp mật khẩu và mã OTP.
- Lừa đảo qua email (Phishing): Gửi email giả mạo chứa mã độc hoặc đường dẫn đến trang web thu thập thông tin.
- Giả nhân viên hỗ trợ kỹ thuật: Nhắm vào hộ kinh doanh và người dùng loa thanh toán, hướng dẫn cài đặt ứng dụng chứa mã độc qua link lạ để chiếm quyền điều khiển thiết bị.
- Tin nhắn và cuộc gọi về khóa SIM, hoàn tiền học phí, tuyển cộng tác viên online.
Một khi chiếm được quyền truy cập vào điện thoại hoặc tài khoản ngân hàng, kẻ gian có thể thực hiện các giao dịch chuyển tiền trái phép, gây thiệt hại nghiêm trọng về tài sản cho nạn nhân.
Hệ thống SIMO chặn hơn 5.000 tỉ đồng bị lừa đảo
Trước tình trạng lừa đảo ngày càng tinh vi, ngành ngân hàng đã triển khai hệ thống hỗ trợ quản lý, giám sát và phòng ngừa rủi ro gian lận (SIMO) để chia sẻ danh sách tài khoản "đen" giữa các tổ chức tín dụng.
Theo Hiệp hội Ngân hàng Việt Nam, hệ thống SIMO hiện có 147 đơn vị tham gia. Tính đến ngày 1.6, SIMO đã ghi nhận những kết quả đáng kể:
- Hơn 700.000 tài khoản có dấu hiệu lừa đảo đã được báo cáo lên hệ thống.
- Hơn 4,5 triệu lượt khách hàng được phát cảnh báo.
- Hơn 1,5 triệu lượt khách hàng kịp thời dừng hoặc hủy giao dịch đáng ngờ sau khi nhận cảnh báo.
- Tổng số tiền được bảo vệ lên tới hơn 5.000 tỉ đồng.
Song song đó, đến ngày 15.5, toàn ngành ngân hàng đã hoàn thành đối chiếu sinh trắc học thành công với hơn 161,2 triệu hồ sơ khách hàng cá nhân và hơn 2,19 triệu hồ sơ khách hàng tổ chức qua CCCD gắn chip và ứng dụng VNeID. Đã có 28 ngân hàng và 4 tổ chức trung gian thanh toán kết nối với VNeID phục vụ chi trả an sinh xã hội.
Người dân cần làm gì để tự bảo vệ?
Các ngân hàng như Vietcombank, ACB, ABBANK khuyến cáo khách hàng thực hiện các biện pháp sau để tránh trở thành nạn nhân:
- Không truy cập các đường link lạ được gửi qua SMS, email hoặc mạng xã hội không rõ nguồn gốc.
- Không cung cấp thông tin thẻ, mã OTP, mật khẩu hay mã PIN cho bất kỳ ai, dù người đó tự xưng là nhân viên ngân hàng.
- Ngân hàng khẳng định không bao giờ yêu cầu khách hàng cung cấp thông tin bảo mật qua website, điện thoại, email hay các ứng dụng chat như Zalo, Messenger, Viber.
- Đọc kỹ nội dung tin nhắn OTP trước khi nhập, chú ý tên đơn vị và mục đích giao dịch được ghi trong tin nhắn để phát hiện bất thường.
- Cảnh giác với các cuộc gọi im lặng, không nên phản hồi hay xác nhận thông tin với người gọi lạ.
Câu hỏi thường gặp
Chiêu lừa đảo đổi điểm thưởng ngân hàng hoạt động như thế nào?
Kẻ gian gửi SMS giả mạo thương hiệu ngân hàng (như Vietcombank) thông báo điểm thưởng sắp hết hạn, kèm link dẫn đến trang web giả. Khi nạn nhân nhập thông tin thẻ và OTP, thẻ bị liên kết vào thiết bị của kẻ gian qua ví điện tử và toàn bộ hạn mức thẻ có thể bị chiếm đoạt.
Cuộc gọi 'không nói gì' từ số lạ nhằm mục đích gì?
Đây là thủ đoạn thu thập mẫu giọng nói của nạn nhân. Kẻ gian sau đó dùng công nghệ AI để tổng hợp giọng nói phục vụ các phi vụ lừa đảo tinh vi hơn, chẳng hạn giả giọng người thân để gọi điện xin tiền.
Hệ thống SIMO là gì và đã ngăn chặn được bao nhiêu tiền lừa đảo?
SIMO là hệ thống hỗ trợ quản lý, giám sát và phòng ngừa rủi ro gian lận của ngành ngân hàng, hiện có 147 đơn vị tham gia. Tính đến ngày 1.6, hệ thống đã giúp bảo vệ hơn 5.000 tỉ đồng, với hơn 1,5 triệu lượt khách hàng kịp dừng giao dịch đáng ngờ sau cảnh báo.
Ngân hàng có bao giờ yêu cầu cung cấp mã OTP qua điện thoại hay Zalo không?
Không. Các ngân hàng khẳng định tuyệt đối không yêu cầu khách hàng cung cấp mã OTP, mật khẩu hay thông tin bảo mật qua điện thoại, email, website hay bất kỳ ứng dụng chat nào như Zalo, Messenger, Viber.
Theo Thanh Niên


