Ngân hàng Quốc dân (NCB) vừa phát đi cảnh báo khẩn cấp về một chiến dịch tấn công lừa đảo tinh vi nhắm vào người dùng mạng viễn thông tại Việt Nam. Thủ đoạn này lợi dụng lỗ hổng trong quy trình cấp đổi SIM điện thoại (SIM Swap) để chiếm đoạt quyền kiểm soát số điện thoại, từ đó thâm nhập vào tài khoản ngân hàng của nạn nhân.
Quy trình tấn công và dấu hiệu nhận biết SIM Swap
Theo các đơn vị giám sát an toàn thông tin, tội phạm công nghệ cao bắt đầu bằng việc thu thập chi tiết thông tin cá nhân của nạn nhân từ nhiều nguồn khác nhau. Các dữ liệu bị nhắm tới bao gồm họ tên, số điện thoại, số Căn cước công dân và các thông tin liên quan đến tài khoản ngân hàng.
Sau khi có đủ thông tin, kẻ gian lợi dụng quy trình xác minh chưa chặt chẽ tại một số điểm giao dịch viễn thông để yêu cầu cấp SIM mới dưới tên của nạn nhân. Dấu hiệu nhận biết rõ ràng nhất là chiếc SIM gốc người dùng đang sử dụng sẽ đột ngột mất tín hiệu và bị vô hiệu hóa hoàn toàn ngay khi SIM mới trên tay kẻ gian được kích hoạt.
Nguy cơ chiếm đoạt tài sản từ mã OTP
Khi đã kiểm soát được số điện thoại, mọi cuộc gọi và tin nhắn SMS, đặc biệt là mã xác thực OTP từ ngân hàng, đều được gửi thẳng đến thiết bị của kẻ lừa đảo. Chúng sử dụng tính năng báo quên mật khẩu, kết hợp với mã OTP để tìm cách đăng nhập vào ứng dụng ngân hàng.
Đối với những hệ thống bảo mật yếu chỉ phụ thuộc duy nhất vào tin nhắn OTP, đối tượng có thể dễ dàng thực hiện các giao dịch chuyển tiền trái phép. Tuy nhiên, NCB khẳng định khách hàng khó có thể bị chiếm đoạt tài sản nếu chỉ thông qua hình thức SIM Swap nhờ hệ thống bảo mật đa lớp.
Giải pháp bảo mật và khuyến nghị từ chuyên gia
Việc đăng nhập hoặc kích hoạt ứng dụng ngân hàng trên thiết bị mới hiện nay đòi hỏi nhiều lớp bảo mật đồng thời, bao gồm nhận diện khuôn mặt (eKYC) và bắt buộc quét Căn cước công dân (CCCD) gắn chip. Do đó, nếu không có thẻ CCCD vật lý, kẻ gian vẫn gặp khó khăn trong việc truy cập sâu vào tài khoản.
Để bảo vệ tài sản, ngân hàng NCB khuyến cáo khách hàng thực hiện các biện pháp sau:
Tuyệt đối không cung cấp mã OTP, mật khẩu hoặc thông tin cá nhân cho bất kỳ ai.
Liên hệ ngay với nhà mạng viễn thông nếu phát hiện điện thoại bị mất sóng bất thường không rõ nguyên nhân.
Thông báo cho ngân hàng qua hotline khi thấy dấu hiệu giao dịch lạ hoặc nghi ngờ tài khoản bị xâm nhập.
Không cài đặt các ứng dụng lạ hoặc truy cập vào các đường link không rõ nguồn gốc.
Tuệ Nhân