Logo
Đăng ký ấn phẩm|Đăng nhập

Cảnh báo chiến dịch lừa đảo nhắm vào người dùng thẻ tín dụng Việt Nam

Kinhtedothi - Trong nửa đầu năm 2023, lừa đảo chiếm đoạt thông tin, tài sản của người dùng thẻ tín dụng là hình thức lừa đảo mới, phát triển mạnh trên không gian mạng Việt Nam.

Công ty An ninh mạng Viettel (Viettel Cyber Security - VCS) vừa có cảnh báo về chiến dịch lừa đảo chiếm đoạt thông tin thẻ tín dụng nhắm vào người dùng các ngân hàng, tổ chức tại Việt Nam.

Đơn vị này cho biết, trong khoảng từ cuối năm ngoái cho đến nay, hệ thống Viettel Threat Intelligence đã theo dõi, cảnh báo và ngăn chặn nhiều website sử dụng hình thức lừa đảo liên quan đến các dịch vụ thẻ tín dụng như nâng hạn mức, đăng ký, hủy thẻ…

Đánh vào lòng tham, sự cả tin của nạn nhân

VCS chia sẻ, kịch bản được các nhóm đối tượng đưa ra để lừa người dùng thẻ tín dụng khá tinh vi, thường gồm có 4 bước:

Đầu tiên, chúng sẽ tạo các bài đăng trên những trang mạng xã hội có nội dung hỗ trợ nâng cấp hạn mức thẻ tín dụng, sang ngang thẻ tín dụng, vay không hạn mức, thủ tục nhanh chóng, duyệt hồ sơ siêu tốc, phê duyệt tự động, giải ngân trong ngày... 

Các hội nhóm quảng cáo dịch vụ thẻ tín dụng trên mạng xã hội. (Ảnh: VCS)

Nhìn vào các bài đăng dạng này, đối tượng lừa đảo sẽ lấy được sự tin tưởng của người dùng và họ sẽ tự liên hệ với chúng. Ngoài ra, các đối tượng cũng có thể mua bán dữ liệu người dùng, trong đó bao gồm thông tin tin cá nhân, hạn mức thẻ tín dụng… để xác định những nạn nhân tiềm năng.

Bước tiếp theo, kẻ lừa đảo sẽ gọi điện, nhắn tin cho người dùng và mạo danh là nhân viên của ngân hàng, tổ chức tài chính. Mục đích của chúng là gửi thông tin hỗ trợ, mời chào nạn nhân sử dụng các dịch vụ liên quan đến thẻ tín dụng.

Sau đó, chúng sẽ gửi đường link hoặc cung cấp mã QR liên kết tới website giả mạo, lừa đảo. Một khi nạn nhân truy cập vào trang giả mạo, website sẽ yêu cầu cung cấp các thông tin cá nhân, thông tin thẻ tín dụng, bao gồm: họ tên, căn cước công dân, chụp ảnh căn cước công dân 2 mặt, số thẻ, mã xác minh thẻ CVV (Card Verification Value), ngày hết hạn thẻ giống như trang web chính thống của ngân hàng. Nạn nhân cũng được yêu cầu cung cấp mã OTP gửi về số điện thoại.

Cuối cùng là đối tượng lừa đảo sẽ sử dụng thông tin thẻ tín dụng của người dùng để thanh toán các giao dịch trực tuyến, chiếm đoạt tài sản của nạn nhân.

VCS cho biết: “Nguy hiểm hơn, kịch bản nhắn tin, kỹ năng gọi điện tư vấn với nạn nhân được nâng lên, kỹ càng hơn, đối tượng trả lời lưu loát, hợp lý với các thắc mắc, câu hỏi từ phía nạn nhân... Bên cạnh đó, các đối tượng đánh vào lòng tham và sự cả tin của nạn nhân. Trong quá trình trao đổi, đối tượng luôn hướng nạn nhân về các chính sách, điều khoản được hưởng, cùng với các quyền lợi để dễ dàng thao túng. Kết quả là nạn nhân rất dễ rơi vào cạm bẫy”.

Có gần 200 tiên miền lừa đảo

Theo báo cáo của VCS, từ tháng 12/2022 đến hết tháng 6/2023, hệ thống kỹ thuật của VCS đã ghi nhận tới 190 tên miền lừa đảo được sử dụng trong các đợt tấn công lừa đảo của chiến dịch, với chủ yếu là các tên miền quốc tế đuôi tên miền .com, .online.

Biểu đồ số lượng tên miền lừa đảo được hệ thống Viettel Threat Intelligence ghi nhận theo tháng.

Hầu hết tên miền được đối tượng lừa đảo tạo ra đều chứa ác từ khoá như “dichvu”, “canhan”, “khachhang”, “uutien”, “visa”… hoặc có chứa tên viết tắt các tổ chức ngân hàng. Chiến dịch gồm nhiều đợt tấn công, với mỗi đợt kéo dài khoảng 1 tháng. Theo ước tính, mỗi ngày có từ 3-5 tên miền mới được tạo.

Tuy nhiên, các tên miền không sử dụng cùng địa chỉ IP mà phân bổ trên các địa chỉ IP khác nhau, gây khó khăn trong việc theo dõi và phát hiện. 

Thời gian duy trì của các tên miền ngắn, từ 3-4 ngày, hoặc ngay khi các đối tượng nghi ngờ bị phát hiện, sẽ ngắt hạ tầng của tên miền. Đặc biệt, tên miền cũng thể được tạo nhanh chóng bằng trí tuệ nhân tạo AI theo các kịch bản.

VCS dự báo, số lượng các tên miền được sử dụng trong các đợt tấn công lừa đảo nhắm đến người dùng thẻ tín dụng của các tổ chức tín dụng, ngân hàng tại Việt Nam sẽ còn tiếp tục tăng trong thời gian sắp tới.

 

Để ngăn ngừa, giảm thiểu thiệt hại từ các cuộc tấn công lừa đảo, các chuyên gia VCS khuyến nghị người dùng:

Tuyệt đối không cung cấp thông tin thẻ/thông tin cá nhân cho bất kỳ ai và bằng bất kỳ hình thức nào.

Không đăng tải các thông tin cá nhân (bao gồm cả giấy tờ tùy thân) lên mạng xã hội để tránh bị kẻ gian lấy cắp thông tin cá nhân và sử dụng trái phép.

Không cung cấp mã OTP cho bất kỳ ai.

Người dùng cũng cần thường xuyên theo dõi thông báo biến động số dư thẻ (qua SMS/ thông báo app) và thông báo ngay với ngân hàng qua số hotline hỗ trợ khi gặp bất kỳ nghi vấn, sự cố liên quan đến hành vi lừa đảo.

Đọc nhiều
HỎI ĐÁP THÔNG MINH

BÌNH LUẬN (0)

Đừng bỏ lỡ
Thị trường PC khởi sắc trở lại

Thị trường PC khởi sắc trở lại

22/01/2025 | 09:30

Kinhtedothi - Theo báo cáo của công ty Counterpoint Research, thị trường máy tính cá nhân (PC) toàn cầu trong quý IV/2024 tăng trưởng 3,7% so với cùng kỳ năm ngoái. Doanh số PC cả năm đạt 253 triệu chiếc (tăng 2,6% so với năm trước).

TikTok đã hoạt động trở lại tại Mỹ

TikTok đã hoạt động trở lại tại Mỹ

20/01/2025 | 15:10

Kinhtedothi - Nền tảng TikTok đã thông báo vào rạng sáng 20/1 (theo giờ Việt Nam) với nội dung: Cảm ơn sự kiên nhẫn và ủng hộ của các bạn. Nhớ sự nỗ lực của Tổng thống Trump, TikTok đã quay trở lại.

Nintendo Switch 2 lộ diện

Nintendo Switch 2 lộ diện

20/01/2025 | 14:08

Kinhtedothi - Mới đây, Nintendo đã giới thiệu một phiên bản lớn hơn của Switch, có thiết kế tương tự như phiên bản tiền nhiệm.

Cách xóa dung lượng khác trên iPhone

Cách xóa dung lượng khác trên iPhone

18/01/2025 | 19:01

Kinhtedothi - Dữ liệu “Khác” trên iPhone khiến nhiều người dùng cảm thấy bối rối khi thấy nó chiếm khá nhiều bộ nhớ, mà lại không thể xác định rõ ràng là loại dữ liệu gì. Vậy làm thế nào để xóa những dữ liệu đó?

Tin mới
Gỡ vướng để hoàn thành khoảng 1.000km đường cao tốc trong năm 2025

Gỡ vướng để hoàn thành khoảng 1.000km đường cao tốc trong năm 2025

29/01/2025 | 21:42

Kinhtedothi- Theo Bộ GTVT, các dự án quan trọng quốc gia, trọng điểm ngành GTVT trong năm 2024 dù gặp nhiều khó khăn nhưng vẫn bảo đảm tiến độ, chất lượng. Đến nay, cả nước đã đưa vào khai thác 2.021km đường cao tốc. Để hoàn thành mục tiêu 3.000km cao tốc trong năm 2025, cần hoàn thành thêm khoảng 1.000km.

Hà Nội xác định 10 nhóm giải pháp căn cơ đẩy lùi ùn tắc giao thông

Hà Nội xác định 10 nhóm giải pháp căn cơ đẩy lùi ùn tắc giao thông

29/01/2025 | 21:38

Kinhtedothi - Sở GTVT Hà Nội đã xây dựng Đề án tổng thể giảm thiểu ùn tắc giao thông (UTGT) trên địa bàn TP, giai đoạn 2025 - 2030 và những năm tiếp theo. Trong đó, có 10 nhóm giải pháp lâu dài, căn cơ nhằm từng bước giải quyết nguy cơ UTGT trong hiện tại và cả tương lai.

Đường sắt đô thị: xương sống “xanh” của giao thông đô thị

Đường sắt đô thị: xương sống “xanh” của giao thông đô thị

28/01/2025 | 10:56

Kinhtedothi - Đường sắt đô thị (ĐSĐT) được ví như xương sống của hệ thống giao thông công cộng bởi năng lực vận chuyển ưu việt. Hơn nữa, ĐSĐT còn là phương tiện chủ đạo để những đô thị lớn như Hà Nội kiến tạo một hệ thống giao thông xanh, bến vững.

Hà Nội: tăng cường xử phạt vi phạm trông giữ xe

Hà Nội: tăng cường xử phạt vi phạm trông giữ xe

28/01/2025 | 10:51

Kinhtedothi - Thanh tra Sở GTVT Hà Nội cho biết, năm 2024 đã xử phạt hơn 748 trường hợp vi phạm trông giữ xe, phạt tiền hơn 3,4 tỷ đồng. Năm 2025, đơn vị sẽ tiếp tục phối hợp với lực lượng liên ngành cùng địa phương tăng cường kiểm tra các điểm trông giữ xe trên địa bàn TP.

“Tết vội” trên công trường trọng điểm của Thủ đô Hà Nội

“Tết vội” trên công trường trọng điểm của Thủ đô Hà Nội

27/01/2025 | 08:34

Kinhtedothi - Những ngày sát Tết Nguyên đán Ất Tỵ, trên công trường khoan hầm tuyến đường sắt đô thị Nhổn - Ga Hà Nội vẫn nhộn nhịp công nhân, kỹ sư cùng máy móc ầm ì hoạt động. Để bảo đảm “đường găng” tiến độ, công trường sẽ nghỉ Tết muộn và quay trở lại làm việc từ sớm.

Tin Tài Trợ