Lợi dụng tâm lý lo ngại phát sinh phí thẻ tín dụng, điểm thưởng sắp hết hạn hoặc mong muốn nhận quà giá trị lớn, các đối tượng lừa đảo đang liên tục gửi email, tin nhắn giả mạo ngân hàng để dụ khách hàng truy cập website giả, từ đó đánh cắp thông tin tài khoản, thẻ ngân hàng và mã OTP. Trước tình trạng này, một ngân hàng thương mại vừa phát đi cảnh báo tới khách hàng của mình.
Dùng thông báo phí thẻ, điểm thưởng để dẫn khách hàng vào website giả mạo
Theo nội dung cảnh báo được một ngân hàng thương mại gửi tới khách hàng, thời gian gần đây xuất hiện tình trạng các đối tượng lừa đảo sử dụng email, tin nhắn có nội dung giả mạo ngân hàng nhằm đánh cắp thông tin tài chính cá nhân.
Một trong những thủ đoạn được sử dụng phổ biến là gửi thông báo liên quan tới phí, lãi thẻ tín dụng, điểm hội viên sắp hết hạn hoặc thông báo khách hàng được nhận quà, nhận điểm thưởng có giá trị lớn.
Điểm chung của những nội dung này là thường tạo ra cảm giác cấp bách, khiến người nhận có tâm lý phải xử lý ngay. Chẳng hạn, khách hàng có thể được thông báo đang phát sinh một khoản phí trên thẻ tín dụng, điểm tích lũy sắp mất hiệu lực hoặc chỉ còn thời gian ngắn để xác nhận nhận quà.
Sau bước tạo tâm lý lo lắng hoặc kích thích sự quan tâm của khách hàng, đối tượng lừa đảo tiếp tục hướng dẫn người nhận truy cập vào một đường link được đính kèm trong tin nhắn hoặc email.
Đường dẫn này thường được giới thiệu là nơi thực hiện các thủ tục như hoàn phí, hủy thẻ, đổi điểm, gia hạn điểm hội viên hoặc xác nhận nhận quà tặng.
Theo cảnh báo, các đối tượng có thể xây dựng website giả mạo với giao diện, logo, màu sắc và cách trình bày gần giống website chính thức của ngân hàng. Với người dùng không thường xuyên kiểm tra kỹ địa chỉ truy cập, sự tương đồng về hình thức có thể khiến họ nhầm tưởng đang làm việc với ngân hàng thật.
Sau khi khách hàng truy cập, website giả sẽ yêu cầu thực hiện bước "xác minh thông tin". Đây chính là thời điểm các đối tượng tìm cách thu thập hàng loạt dữ liệu nhạy cảm.
Thông tin bị yêu cầu có thể gồm số điện thoại, tên chủ thẻ, số thẻ, ngày hết hạn, mã bảo mật của thẻ, tên đăng nhập tài khoản ngân hàng điện tử, mật khẩu hoặc mã OTP.
Nếu người dùng làm theo hướng dẫn và nhập đầy đủ các thông tin nói trên, dữ liệu có thể lập tức rơi vào tay kẻ gian.
Từ những thông tin thu thập được, đối tượng lừa đảo có thể tìm cách chiếm quyền kiểm soát tài khoản ngân hàng, thực hiện giao dịch chuyển tiền hoặc sử dụng thông tin thẻ để thanh toán mà chủ tài khoản không hay biết.
Đáng chú ý, rủi ro không chỉ xuất hiện khi người dùng trực tiếp cung cấp thông tin tài khoản. Việc truy cập vào những đường link không rõ nguồn gốc cũng có thể khiến thiết bị đối mặt nguy cơ bị cài đặt phần mềm hoặc mã độc.
Ảnh: Minh họa
Khi thiết bị bị xâm nhập, kẻ gian có thể tiếp tục tìm cách thu thập dữ liệu, theo dõi thao tác của người dùng hoặc chiếm quyền điều khiển thiết bị nhằm phục vụ cho các hành vi gian lận tài chính.
Thủ đoạn này đặc biệt nguy hiểm bởi nó đánh vào những nhu cầu rất phổ biến của người sử dụng dịch vụ ngân hàng. Người có thẻ tín dụng thường quan tâm tới phí thường niên, lãi suất, việc khóa hoặc hủy thẻ. Trong khi đó, khách hàng tham gia các chương trình tích điểm lại dễ chú ý tới thông báo điểm thưởng hết hạn hoặc cơ hội đổi quà.
Chính sự kết hợp giữa một nội dung có vẻ hợp lý và giao diện website được làm giống ngân hàng thật khiến người dùng rất dễ mất cảnh giác nếu chỉ kiểm tra thông tin bằng mắt thường.
Tuyệt đối không cung cấp mật khẩu, thông tin thẻ và mã OTP qua đường link lạ
Trước nguy cơ trên, một ngân hàng thương mại đát phát đi cảnh báo khuyến nghị khách hàng cần đặc biệt thận trọng trước những yêu cầu liên quan tới hoàn phí, hủy thẻ, đổi điểm, gia hạn điểm hội viên hoặc nhận quà thông qua email, website không rõ nguồn gốc và các ứng dụng nhắn tin.
Một trong những nguyên tắc quan trọng được nhấn mạnh là người sử dụng dịch vụ ngân hàng không nên cung cấp đầy đủ thông tin thẻ, mã bảo mật, ngày hết hạn thẻ, mật khẩu tài khoản ngân hàng điện tử hay mã OTP thông qua các đường link được gửi từ email, tin nhắn hoặc ứng dụng chat.
Do đó, khi nhận được thông báo yêu cầu nhập OTP để xác nhận hoàn phí, nhận thưởng, hủy thẻ hoặc xử lý một giao dịch mà bản thân không chủ động thực hiện, khách hàng cần coi đây là dấu hiệu bất thường và dừng thao tác.
Trong nhiều kịch bản lừa đảo, việc giả danh một tổ chức có uy tín được sử dụng nhằm tạo lòng tin trước khi đối tượng yêu cầu nạn nhân cung cấp dữ liệu cá nhân.
Bên cạnh đó, khách hàng cần hình thành thói quen kiểm tra kỹ địa chỉ website trước khi đăng nhập tài khoản. Chỉ một vài ký tự khác biệt trong tên miền cũng có thể dẫn người dùng tới một website hoàn toàn không thuộc ngân hàng mà họ đang sử dụng dịch vụ.
Tội phạm lừa đảo qua mạng ngày càng tinh vi. Người tiêu dùng cần cảnh liên tục cảnh giác!
Thay vì truy cập ngân hàng thông qua đường link được gửi trong tin nhắn, người dùng nên chủ động mở ứng dụng ngân hàng chính thức đã cài đặt trên thiết bị hoặc tự nhập địa chỉ website chính thức đã được xác minh.
Đối với những thông tin bất thường như phát sinh phí, thẻ sắp bị khóa, điểm thưởng sắp hết hạn hoặc yêu cầu xác nhận giao dịch, khách hàng nên kiểm tra lại trực tiếp trên ứng dụng ngân hàng hoặc thông qua các kênh hỗ trợ chính thức.
Trong trường hợp đã nhấp vào đường link đáng ngờ nhưng chưa cung cấp thông tin, người dùng cần dừng ngay thao tác, đóng trang web và kiểm tra lại tình trạng thiết bị.
Nếu đã nhập tên đăng nhập, mật khẩu, thông tin thẻ hoặc mã OTP, mức độ rủi ro cao hơn rất nhiều. Khi đó, khách hàng nên nhanh chóng khóa thẻ hoặc tài khoản bằng các chức năng có sẵn trên ứng dụng ngân hàng, đồng thời liên hệ với ngân hàng thông qua kênh chính thức để yêu cầu hỗ trợ.
Các giao dịch gần nhất cũng cần được kiểm tra nhằm phát hiện sớm những khoản chuyển tiền hoặc thanh toán mà chủ tài khoản không thực hiện.
Trong bối cảnh giao dịch ngân hàng trực tuyến ngày càng phổ biến, những vụ lừa đảo không còn chỉ dựa vào các cuộc gọi đơn giản mà đang chuyển sang hình thức giả mạo ngày càng tinh vi. Website được thiết kế giống thật, nội dung tin nhắn sát với nhu cầu của người dùng và việc tạo sức ép về thời gian khiến khả năng nhận diện gian lận trở nên khó khăn hơn.
Tuy nhiên, dù kịch bản có thay đổi, điểm chung của phần lớn các vụ việc vẫn là đối tượng tìm cách khiến nạn nhân chủ động cung cấp thông tin bảo mật hoặc tự thực hiện một thao tác có lợi cho kẻ gian.
Vì vậy, nguyên tắc quan trọng nhất đối với người sử dụng dịch vụ ngân hàng vẫn là không cung cấp mật khẩu, mã OTP và thông tin bảo mật thẻ cho bất kỳ cá nhân nào; không đăng nhập tài khoản từ đường link lạ; đồng thời xác minh lại mọi yêu cầu bất thường bằng các kênh chính thức.
Cùng với việc ngân hàng liên tục đưa ra cảnh báo, sự chủ động và thận trọng của chính khách hàng được xem là lớp phòng vệ cần thiết trước những thủ đoạn lừa đảo tài chính ngày càng biến đổi nhanh và có mức độ tinh vi cao.
Quốc Toản