Thống kê diễn đàn

Bài viết
110,437
Bình luận
804,371
Thành viên
110,337
Thành viên mới nhất
hoabantrang7685

Thành viên trực tuyến

Không có thành viên nào trực tuyến.

Có xác thực sinh trắc học, tài khoản vẫn bị 'hack' bằng thủ đoạn này

Có xác thực sinh trắc học, tài khoản vẫn bị 'hack' bằng thủ đoạn này

Có xác thực sinh trắc học, tài khoản vẫn bị 'hack' bằng thủ đoạn này

TraderViet News

Editor
Trial mod
10,504
36,798
Thread cover
data/assets/threadprofilecover/TungAnh6-1745029851.png
Chủ đề liên quan
96227,100326
Thủ đoạn thao túng tâm lý của lừa đảo mà mọi người cần biết.

Theo China News, các đối tượng lừa đảo không cần phải tìm cách phá vỡ hệ thống bảo mật của ngân hàng. Thay vào đó, chúng sử dụng những thủ đoạn tinh vi để qua mặt người dùng ngay trong chính chiếc điện thoại của họ. Một trong những phương thức lừa đảo phổ biến hiện nay là cài đặt ứng dụng giả mạo độc hại, có khả năng che đè lên các ứng dụng thật mà người dùng đang sử dụng, đặc biệt là ứng dụng ngân hàng.

Một vụ lừa đảo đáng chú ý xảy ra tại Trung Quốc vào năm 2022, khi bà Lý sống Bắc Kinh, trở thành nạn nhân của một cuộc tấn công mạng cực kỳ tinh vi. Mặc dù bà đã rất cảnh giác với những trò lừa đảo, bà vẫn bị mất gần 43.000 NDT (khoảng 150 triệu đồng) trong tài khoản.

Thủ đoạn lừa đảo của kẻ gian rất đơn giản nhưng vô cùng hiệu quả. Đầu tiên, chúng chiếm quyền kiểm soát điện thoại của bà Lý thông qua một ứng dụng giả mạo được cài đặt trước đó. Ứng dụng này có thể ngụy trang dưới dạng một ứng dụng ngân hàng, ứng dụng cơ quan nhà nước, hoặc dịch vụ thanh toán trực tuyến.

Khi bà Lý mở ứng dụng ngân hàng để thực hiện các giao dịch, kẻ gian sử dụng mã độc để tạo một lớp giao diện giả lên màn hình, khiến bà không nhận ra rằng mình đang thực hiện giao dịch trên một ứng dụng giả mạo.

Screen Shot 2025-04-19 at 09.27.35.png


Khi bà Lý tiến hành xác thực giao dịch, ứng dụng giả yêu cầu bà thực hiện các thao tác như quay mặt trái, quay phải, ngẩng lên, cúi xuống, hoặc đưa mặt gần xa – những thao tác thường xuất hiện trong quy trình xác thực khuôn mặt. Tuy nhiên, thực chất, đây là bước xác thực cho giao dịch chuyển tiền, và tất cả các thông tin này đều được gửi về cho kẻ gian để chúng có thể tiếp cận tài khoản ngân hàng của bà.

Sau khi giao dịch được hoàn tất, tiền trong tài khoản của bà Lý đã bị chuyển đi mà không để lại dấu vết. Bà chỉ phát hiện ra khi kiểm tra lại tài khoản và nhận thấy số tiền khổng lồ đã biến mất. Dù bà đã yêu cầu ngân hàng điều tra, nhưng sự thật là tất cả các giao dịch đều được thực hiện hợp lệ, qua bước xác thực sinh trắc học mà bà không hề hay biết.

Mặc dù nhiều người lầm tưởng rằng lỗi bảo mật đến từ phía ngân hàng, thực tế lại không phải vậy. Ngân hàng có thể đã thực hiện đúng quy trình bảo mật của mình, bao gồm việc yêu cầu xác thực sinh trắc học khi giao dịch, nhưng vấn đề chính nằm ở người dùng – những người đã bị thao túng và lừa dối qua ứng dụng giả mạo.

Trong trường hợp của bà Lý, giao dịch đã được thực hiện hợp lệ với việc xác thực khuôn mặt của chính bà. Do đó, trong các vụ việc như thế này, vấn đề là do người dùng thiếu cảnh giác và không nhận thức được các nguy cơ tiềm ẩn từ các ứng dụng giả mạo.

Làm sao để tránh rơi vào bẫy?​

Bằng việc hiểu rõ các phương thức lừa đảo và có các biện pháp phòng tránh, người dùng có thể giảm thiểu nguy cơ bị tấn công. Sau đây là một số lưu ý quan trọng:

Tuyệt đối không cài đặt ứng dụng từ nguồn không chính thống: Chỉ tải ứng dụng từ các cửa hàng ứng dụng chính thức như App Store hoặc Google Play.

Kiểm tra kỹ các ứng dụng đã cài đặt: Nếu phát hiện có ứng dụng nào lạ hoặc nghi ngờ, ngay lập tức gỡ bỏ và quét lại điện thoại bằng phần mềm diệt virus.

Không chia sẻ thông tin cá nhân: Tuyệt đối không cung cấp thông tin nhạy cảm như mã OTP, thông tin tài khoản ngân hàng qua các cuộc gọi hoặc tin nhắn từ những người không rõ nguồn gốc.

Thận trọng với các yêu cầu quét khuôn mặt: Nếu nhận được yêu cầu quét khuôn mặt trong một ứng dụng không quen thuộc, hãy kiểm tra lại tính hợp lệ của yêu cầu này và đảm bảo rằng ứng dụng bạn đang sử dụng là chính thống.

Sử dụng phần mềm bảo mật: Hãy cài đặt phần mềm bảo mật uy tín để quét các mã độc và các ứng dụng độc hại có thể xâm nhập vào thiết bị.

Nguồn: Cafef

 
 

Giới thiệu sách Trading hay
Đánh Bại Thị Trường Forex - Tư duy khác biệt và các kỹ thuật giao dịch của chuyên gia quản lý quỹ triệu đô

Sách chia sẻ kiến thức và kinh nghiệm trading từ một chuyên gia quản lý quỹ, cùng các kỹ thuật giao dịch giúp quỹ này đứng trong top nhiều năm

BÌNH LUẬN MỚI NHẤT

  • ManhKP trong Trao Đổi về Broker 1,268 Xem / 6 Trả lời
  • nhatwang trong Phân tích Forex - Vàng - Hàng hóa 82 Xem / 1 Trả lời
  • DuongHuy trong Phân tích Bitcoin - Altcoins - Cryptocurrency 85,214 Xem / 118 Trả lời
  • DuongHuy trong Phân tích Forex - Vàng - Hàng hóa 420 Xem / 3 Trả lời
  • DuongHuy trong Phân tích Forex - Vàng - Hàng hóa 361 Xem / 3 Trả lời
  • khapham1010 trong Sách Trading - Tài liệu Trading 77,429 Xem / 267 Trả lời
  • Will Nguyen trong Hội Trader giao dịch Quỹ 1,167 Xem / 17 Trả lời
  • AdBlock Detected

    We get it, advertisements are annoying!

    Sure, ad-blocking software does a great job at blocking ads, but it also blocks useful features of our website. For the best site experience please disable your AdBlocker.

    Back
    Bên trên

    Miễn trừ trách nhiệm

    Tất cả nội dung trên website này đều vì mục đích cung cấp thông tin và không phải lời khuyên đầu tư.

    Tại Việt Nam, giao dịch CFD forex có các rủi ro nhất định, trong đó bao gồm rủi ro về pháp lý. Độc giả nên tìm hiểu kỹ trước khi đưa ra quyết định tham gia.