Càng về cuối năm, nhu cầu mua sắm online, chuyển khoản thanh toán và giao dịch ngân hàng số tăng mạnh. Lợi dụng thời điểm này, nhiều đối tượng lừa đảo cũng gia tăng hoạt động với thủ đoạn tinh vi hơn, chuyên nghiệp hơn và rất khó nhận biết. Trước thực trạng đó, Ngân hàng đã phát đi cảnh báo, đồng thời đưa ra loạt khuyến nghị giúp người dân bảo vệ tài khoản an toàn.
Tắt ngay tính năng “Accessibility” trên Android để tránh bị điều khiển từ xa, rút sạch tiền. Theo Ngân hàng, một trong những rủi ro lớn nhất hiện nay đến từ việc điện thoại bị cài ứng dụng độc hại, sau đó bị kẻ gian chiếm quyền điều khiển từ xa. Trong đó, quyền trợ năng “Accessibility” trên Android được xem là “cửa ngõ” dễ bị mã độc lợi dụng.
Kẻ gian sẽ lừa người dân click vào link hoặc tải ứng dụng có chứa mã độc. Những ứng dụng này có thể là ứng dụng giả mạo cơ quan/ tổ chức có uy tín như thuế, bảo hiểm,… Sau khi cài đặt vào máy chạy hệ điều hành Android, ứng dụng sẽ yêu cầu được cấp quyền Trợ năng (Accessibility).
Nếu người dân chấp nhận cấp quyền cho ứng dụng giả mạo đó thì sẽ có nguy cơ bị theo dõi, thu thập toàn bộ thông tin trên điện thoại, trong đó có thông tin bảo mật liên quan tới dịch vụ Ngân hàng số (như thông tin đăng nhập, mật khẩu, mã PIN, OTP/ Smart OTP,...).
Sau đó, kẻ gian (hacker) sẽ theo dõi các hoạt động trên thiết bị của người dân để tiến hành điều khiển từ xa (thường là khi cá nhân không để ý điện thoại vào đêm khuya), thực hiện lệnh chuyển tiền trên chính điện thoại của người dân.
Ngân hàng khuyến cáo người dùng Android cần tắt quyền trợ năng đối với các ứng dụng không cần thiết hoặc có dấu hiệu sử dụng quyền này bất thường.
Tính năng Trợ năng (Accessibility) trên Android: Hỗ trợ người dùng bị hạn chế về khả năng nghe, nhìn, đọc…:
- TalkBack và hỗ trợ giọng nói: Hỗ trợ người khiếm thị, thị lực yếu. Cung cấp phản hồi bằng giọng nói để sử dụng điện thoại mà không cần nhìn màn hình.
- Tăng cường thị giác: Tăng độ tương phản, làm nội dung lớn hơn: Phông chữ và Bàn phím có độ tương phản cao, Thu phóng màn hình.
- Nhập văn bản bằng giọng nói: Đọc to văn bản để nhập liệu thay vì gõ bằng bàn phím.
- Kiểm soát tương tác (Switch Access): Điều khiển thiết bị bằng khẩu lệnh, công tắc hoặc các nút thay cho màn hình cảm ứng, thao tác thông thường.
I. Những kịch bản lừa đảo phổ biến dịp cuối năm: Giả ngân hàng, giả cơ quan Nhà nước, giả doanh nghiệp lớn
Ngân hàng cho biết các đối tượng xấu thường khai thác tâm lý chủ quan của mọi người để tiếp cận, thu thập thông tin cá nhân và chiếm đoạt tiền trong tài khoản. Hiện nay, các nhóm lừa đảo thường sử dụng những kịch bản điển hình sau:
Thứ nhất, mạo danh nhân viên ngân hàng: Kẻ gian thường gọi điện từ số hiển thị quen thuộc hoặc số điện thoại bàn, tự xưng cán bộ ngân hàng và thông báo thẻ tín dụng phát sinh phí, hướng dẫn “xử lý” để được hoàn tiền. Sau đó, đối tượng dẫn dụ nạn nhân truy cập link giả, nhập thông tin đăng nhập, dữ liệu thẻ hoặc OTP để chiếm quyền kiểm soát tài khoản.
Thứ hai, giả danh cán bộ cơ quan Nhà nước hoặc nhân viên điện lực, nước, viễn thông: Khi đã có được một số thông tin cá nhân cơ bản, đối tượng dễ tạo lòng tin rồi yêu cầu người dùng truy cập liên kết lạ hoặc cài App giả mạo có chứa mã độc. Khi thiết bị bị kiểm soát, các giao dịch chuyển tiền trái phép có thể xảy ra liên tiếp.
Thứ ba, giả mạo doanh nghiệp lớn để lừa chuyển khoản thanh toán: Đối tượng thường yêu cầu người dùng chuyển tiền vào tài khoản có tên gần giống doanh nghiệp uy tín để thanh toán hóa đơn, phí dịch vụ. Khi nhận được tiền, chúng lập tức cắt liên lạc.
Thứ tư, giả mạo tin nhắn SMS ngân hàng: Tình trạng giả SMS ngân hàng xuất hiện ngày càng nhiều, thường kèm đường Link dẫn tới Website hoặc ứng dụng độc hại. Người dùng nếu nhập thông tin thẻ, OTP hoặc cấp quyền truy cập thiết bị có thể bị chiếm đoạt tài khoản chỉ trong thời gian ngắn.
II. Khuyến nghị những nguyên tắc bảo mật để giữ an toàn tài khoản
Trước nguy cơ lừa đảo gia tăng, Ngân hàng khuyến nghị người dân tuân thủ những nguyên tắc quan trọng nhằm giảm thiểu rủi ro:
1. Không chia sẻ thông tin bảo mật: Tuyệt đối không cung cấp mật khẩu, OTP, PIN, thông tin thẻ cho bất kỳ ai, kể cả người tự xưng là nhân viên ngân hàng;
2. Tránh phần mềm không rõ nguồn gốc: Không cài đặt ứng dụng lạ, không cho phép người khác can thiệp, điều khiển điện thoại các nhân;
3. Tải App từ nguồn chính thống và Sinh trắc học: Chỉ tải ứng dụng ngân hàng từ cửa hàng chính thức, kích hoạt xác thực vân tay/khuôn mawetj để tăng bảo mật;
4. Tắt quyền trợ năng (Accessibility): Vô hiệu hóa quyền trợ năng đối với các ứng dụng không cần thiết hoặc có dấu hiệu đáng ngờ;
5. Xác thực người nhận trước khi chuyển tiền: Luôn kiểm tra danh tính người nhận, ưu tiên gọi điện thoại trực tiếp để xác nhận trước khi giao dịch;
6. Xử lý khi nghi ngờ ứng dụng giả mạo: Ngắt kết nối mạng, tắt nguồn ngay lập tức và mang thiết bị đến cửa hàng uy tín để kiểm tra, gỡ bỏ phần mềm độc hại;
7. Theo dõi biến động số dư thường xuyên: Kiểm tra số dư tài khoản định kỳ, liên hệ ngay với ngân ahangf nếu phát hiện giao dịch bất thường để được hỗ trợ.
Ngân hàng cũng khuyến cáo, trong bối cảnh tội phạm công nghệ cao liên tục thay đổi chiêu trò, người dùng tuyệt đối không chủ quan. Chỉ một lần bấm nhầm Link hoặc cấp quyền truy cập sai, tài khoản có thể bị chiếm đoạt và gây thiệt hại lớn.
Tiến Lợi