Các thủ đoạn lừa đảo ngày càng tinh vi

Theo Báo cáo An ninh mạng 2025 do VSEC thực hiện, các cuộc tấn công mạng không chỉ tăng về số lượng, mà còn chuyển dịch mạnh sang khai thác trí tuệ nhân tạo (AI), tấn công có chủ đích và xâm nhập âm thầm trong thời gian dài.

Ảnh minh họa

Ảnh minh họa

Một trong những thủ đoạn mới nổi được cơ quan công an ghi nhận gần đây là lợi dụng nhu cầu lắp đặt loa thông báo biến động số dư tài khoản. Theo Công an tỉnh Điện Biên, các đối tượng thường tiếp cận nạn nhân thông qua mạng xã hội, tự xưng là nhân viên kỹ thuật hỗ trợ cài đặt thiết bị loa thông báo cho ví điện tử hoặc tài khoản ngân hàng. Sau khi tạo được lòng tin ban đầu, chúng yêu cầu người dùng cài đặt thêm ứng dụng ngân hàng số hoặc ứng dụng xác thực ví điện tử. Tiếp đó, các đối tượng dụ dỗ nạn nhân cung cấp thông tin cá nhân, hình ảnh chân dung để thực hiện trái phép quy trình xác minh danh tính trực tuyến. Đặc biệt, các đối tượng tiếp tục yêu cầu nạn nhân cung cấp mã OTP được gửi về điện thoại và hướng dẫn thực hiện cú pháp nhắn tin kích hoạt dịch vụ thanh toán, nhằm chiếm quyền kiểm soát hoàn toàn tài khoản ngân hàng hoặc ví điện tử.

Hay LPBank cũng vừa phát đi thông báo khẩn tới khách hàng về thủ đoạn lừa đảo chiếm đoạt tài khoản thông qua hình thức môi giới xuất khẩu lao động. Theo cảnh báo, các đối tượng thường đăng tải thông tin tuyển dụng đi làm việc tại các thị trường hấp dẫn với mức lương cao, thủ tục đơn giản, không đòi hỏi nhiều điều kiện. Sau khi tạo được lòng tin, chúng giả danh nhân viên công ty xuất khẩu lao động để hướng dẫn làm hồ sơ, yêu cầu cung cấp nhiều thông tin nhạy cảm như CCCD, ảnh chân dung, số tài khoản ngân hàng, thậm chí yêu cầu chuyển tiền để nộp phí hồ sơ, phí đặt cọc hoặc phí xử lý thủ tục.

Đáng lo ngại hơn, nhiều nạn nhân còn bị dụ cài đặt ứng dụng lạ hoặc truy cập các đường link không rõ nguồn gốc với lý do “xác thực hồ sơ”, “hoàn thiện thủ tục” hoặc “đồng bộ thông tin”. Thực chất, đây là các ứng dụng chứa mã độc, giúp đối tượng chiếm quyền điều khiển điện thoại, đánh cắp dữ liệu cá nhân và toàn bộ thông tin đăng nhập ngân hàng của nạn nhân.

Trước thực tế này, ngành Ngân hàng đã triển khai nhiều giải pháp tăng cường bảo vệ khách hàng trên môi trường số, trong đó có xác thực sinh trắc học và đối chiếu với Cơ sở dữ liệu quốc gia về dân cư. Đến nay, gần 164 triệu hồ sơ khách hàng đã được xác thực thành công, góp phần loại bỏ đáng kể các tài khoản không chính chủ, tài khoản “rác” phục vụ hoạt động lừa đảo và rửa tiền. Bên cạnh đó, hệ thống giám sát gian lận thanh toán (SIMO) trong 5 tháng đầu năm 2026 đã cảnh báo hơn 4,5 triệu lượt khách hàng, giúp trên 1,5 triệu lượt khách hàng dừng hoặc hủy các giao dịch nghi ngờ với tổng giá trị hơn 5.000 tỷ đồng.

Thiếu tá Nguyễn Mạnh Cường, Phó Đội trưởng Đội Phòng chống tội phạm trên không gian mạng xâm phạm trật tự quản lý kinh tế, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (Công an thành phố Hà Nội) nhấn mạnh, trong thời gian qua, rủi ro tội phạm công nghệ cao ngày càng gia tăng. Trong bối cảnh đó, việc áp dụng sinh trắc học bước đầu mang lại hiệu quả tích cực, góp phần nâng cao độ tin cậy của giao dịch điện tử, giảm rủi ro giả mạo, hạn chế tình trạng thuê, mua bán tài khoản ngân hàng, nâng cao khả năng phát hiện giao dịch bất thường và bảo vệ khách hàng trước các thủ đoạn lừa đảo công nghệ cao.

Tuy nhiên, ông Cường cũng lưu ý, đây là một lớp bảo vệ hiệu quả nhưng không phải “chìa khóa vạn năng”. Tội phạm hiện nay không nhất thiết phải vượt qua lớp xác thực sinh trắc học, mà có thể thao túng tâm lý để chính khách hàng tự thực hiện xác thực, tự nhập OTP và tự chuyển tiền. Khi người dùng bị dẫn dụ cài đặt phần mềm độc hại hoặc cấp quyền điều khiển thiết bị từ xa, rủi ro vẫn rất lớn dù hệ thống xác thực được tăng cường.

Đáng chú ý, các đối tượng phạm tội ngày càng sử dụng công cụ công nghệ cao như Deepfake, AI Voice để giả mạo khuôn mặt, giọng nói của lãnh đạo, người thân hoặc người có uy tín nhằm lừa đảo chuyển tiền. Sau khi chiếm đoạt tài sản, dòng tiền có thể được chuyển qua nhiều tầng tài khoản, mua tài sản số hoặc tiền ảo để tẩu tán, gây khó khăn cho công tác truy vết.

Tuy nhiên, khi tội phạm mạng ngày càng tinh vi, theo chuyên gia, các TCTD cần tiếp tục thực hiện nghiêm quy trình nghiệp vụ, tăng cường giáo dục đạo đức nghề nghiệp cho cán bộ, nhân viên; thường xuyên cập nhật hệ thống bảo mật, rà soát lỗ hổng công nghệ thông tin, quản lý chặt chẽ tài khoản người dùng và mật khẩu. Đồng thời đẩy mạnh truyền thông tới khách hàng về các phương thức lừa đảo mới.

Các ngân hàng cũng cần tiếp tục cảnh báo khách hàng không chia sẻ mã OTP, không cài đặt phần mềm lạ, không tin vào các chương trình lãi suất bất thường, không chuyển tiền theo yêu cầu từ các cuộc gọi chưa được xác minh.

Hạ Chi

Nguồn TBNH: https://thoibaonganhang.vn/cac-thu-doan-lua-dao-ngay-cang-tinh-vi-183385.html