- Thứ 3 Tháng 10 03, 2023 1:01 pm
Đệ tử kính đảnh lễ Tổ, Thầy
Kính chào tỷ DieuChi, các bạn đạo,
HB xin chia sẻ một chiêu lừa đảo tinh vi mà các tên tội phạm mạng áp dụng để ăn cắp tiền trong tài khoản ngân hàng của nhiều người.
Đối tượng lừa đảo sẽ gửi các tin nhắn mạo danh tổ chức/cơ quan uy tín, nên xác suất thành công của chiêu lừa đảo này rất cao, vì người dùng ít kinh nghiệm sẽ không dễ nhận ra.
SMS brand name là một dạng tin nhắn sẽ hiển thị tên tổ chức thay vì hiện số điện thoại ở phía người nhận. Ví dụ: số người gửi là 113, sử dụng dịch vụ SMS brand name thì khi tin nhắn được gửi đi, người nhận sẽ thấy tin nhắn được gửi đến từ Cảnh Sát Phản Ứng Nhanh, thay vì số 113. Tai hại hơn, đa phần các điện thoại thông minh đều gộp chung các tin nhắn có chung brand name vào một nơi, làm cho người ta tưởng tất cả tin nhắn đều được gửi từ 1 tổ chức.
Chi tiết hơn, số tổng đài gửi tin nhắn chính thức của Vietinbank là 1800123 và họ đăng ký sms brand name là "Vietinbank"; một người khác sử dụng số di động cá nhân là 0912345678, cũng đăng ký sms brand name là "Vietinbank". Nếu cả 2 cùng gửi tin nhắn đến cho 1 người nhận, thì khi check tin nhắn từ người gửi "Vietinbank", ta sẽ thấy 2 tin nhắn nằm chung như từ 1 người gửi.

Ai cũng có thể đăng ký dịch vụ này với bất cứ tên nào (kể cả bị trùng), các nhà mạng cũng không có phương án xử lý triệt để với các tin nhắn trùng tên brand name, tạo cơ hội cho tội phạm mạng khai thác để đánh cắp tiền.
Với cách thức trên, các đối tượng đã dùng dịch vụ brand name để giả danh ngân hàng, gửi tin nhắn giả mạo, đại loại như: "Ứng dụng VCB Digibank của bạn được phát hiện kích hoạt trên thiết bị lạ. Nếu không phải bạn kích hoạt vui lòng bấm vào http://vietcombank.vn-xyz*** để đổi thiết bị hoặc hủy để tránh mất tài sản”. Khi người dùng bấm vào liên kết trong tin nhắn sẽ được đưa đến 1 trang web giả mạo với giao diện y hệt ngân hàng xịn. Nếu nhập mật khẩu hoặc OTP vào các trang web này, tội phạm có thể rút hết tiền trong tài khoản mà người dùng không thể biết.
Kinh nghiệm phòng tránh rủi ro:
Kính chào tỷ DieuChi, các bạn đạo,
HB xin chia sẻ một chiêu lừa đảo tinh vi mà các tên tội phạm mạng áp dụng để ăn cắp tiền trong tài khoản ngân hàng của nhiều người.
Đối tượng lừa đảo sẽ gửi các tin nhắn mạo danh tổ chức/cơ quan uy tín, nên xác suất thành công của chiêu lừa đảo này rất cao, vì người dùng ít kinh nghiệm sẽ không dễ nhận ra.
SMS brand name là một dạng tin nhắn sẽ hiển thị tên tổ chức thay vì hiện số điện thoại ở phía người nhận. Ví dụ: số người gửi là 113, sử dụng dịch vụ SMS brand name thì khi tin nhắn được gửi đi, người nhận sẽ thấy tin nhắn được gửi đến từ Cảnh Sát Phản Ứng Nhanh, thay vì số 113. Tai hại hơn, đa phần các điện thoại thông minh đều gộp chung các tin nhắn có chung brand name vào một nơi, làm cho người ta tưởng tất cả tin nhắn đều được gửi từ 1 tổ chức.
Chi tiết hơn, số tổng đài gửi tin nhắn chính thức của Vietinbank là 1800123 và họ đăng ký sms brand name là "Vietinbank"; một người khác sử dụng số di động cá nhân là 0912345678, cũng đăng ký sms brand name là "Vietinbank". Nếu cả 2 cùng gửi tin nhắn đến cho 1 người nhận, thì khi check tin nhắn từ người gửi "Vietinbank", ta sẽ thấy 2 tin nhắn nằm chung như từ 1 người gửi.

Ai cũng có thể đăng ký dịch vụ này với bất cứ tên nào (kể cả bị trùng), các nhà mạng cũng không có phương án xử lý triệt để với các tin nhắn trùng tên brand name, tạo cơ hội cho tội phạm mạng khai thác để đánh cắp tiền.
Với cách thức trên, các đối tượng đã dùng dịch vụ brand name để giả danh ngân hàng, gửi tin nhắn giả mạo, đại loại như: "Ứng dụng VCB Digibank của bạn được phát hiện kích hoạt trên thiết bị lạ. Nếu không phải bạn kích hoạt vui lòng bấm vào http://vietcombank.vn-xyz*** để đổi thiết bị hoặc hủy để tránh mất tài sản”. Khi người dùng bấm vào liên kết trong tin nhắn sẽ được đưa đến 1 trang web giả mạo với giao diện y hệt ngân hàng xịn. Nếu nhập mật khẩu hoặc OTP vào các trang web này, tội phạm có thể rút hết tiền trong tài khoản mà người dùng không thể biết.
Kinh nghiệm phòng tránh rủi ro:
- 1. Luôn kiểm tra đường dẫn của trang web truy cập, có thể search google để xem trang web gốc để tránh vào trang giả mạo.
2. Ngân hàng sẽ không gửi yêu cầu cung cấp mật khẩu OTP qua tin nhắn SMS, không gửi mật khẩu qua các tin nhắn này.