Cảnh báo về chiêu trò lừa đảo đánh cắp mã OTP bằng cuộc gọi AI

Việc xác thực 2 yếu tố bằng mã OTP được xem là biện pháp bảo mật an toàn. Tuy nhiên các tin tặc đã tìm ra kẽ hở để sử dụng phương pháp này tấn công lừa đảo.

Xác thực 2 yếu tố (2FA) là tính năng bảo mật tiêu chuẩn trong an ninh mạng. Tính năng này yêu cầu người dùng xác minh danh tính bằng một bước xác thực thứ hai, thường là mật khẩu dùng một lần (OTP) được gửi qua tin nhắn văn bản, email hoặc ứng dụng nhằm đảm bảo đúng người dùng, tránh việc bị đánh cắp tài khoản ngay cả khi đã lộ tên đăng nhập và mật khẩu. Tuy nhiên với hình thức bot OTP mới, người dùng có thể vô tình cung cấp mã cho kẻ gian qua các cuộc gọi lừa đảo, mạo danh, từ đó bị xâm nhập tài khoản.

Khi nạn nhân nhập tên đăng nhập và mật khẩu vào website giả mạo, kẻ lừa đảo sẽ tự động thu thập thông tin ngay lập tức, theo thời gian thực. Sau đó, chúng sẽ đăng nhập và kích hoạt việc gửi mã OTP đến điện thoại của nạn nhân.

Thông thường, ngay cả khi lộ mật khẩu, tài khoản của người dùng sẽ được bảo vệ bằng việc xác thực 2 yếu tố hay xác thực 2 bước. Tuy nhiên, xuất hiện chiêu trò mới khi kẻ lừa đảo sử dụng bot OTP để lừa người dùng tiết lộ mã OTP.

Những bot OTP sẽ tự động gọi điện đến nạn nhân, mạo danh nhân viên của một tổ chức đáng tin cậy. Bot OTP sử dụng kịch bản hội thoại được lập trình sẵn để thuyết phục nạn nhân tiết lộ mã OTP. Thông qua đó, hacker có được mã OTP và sử dụng nó để truy cập trái phép vào tài khoản.

Kẻ lừa đảo ưu tiên sử dụng cuộc gọi thoại thay cho tin nhắn, vì nạn nhân có xu hướng phản hồi nhanh hơn khi áp dụng hình thức này. Để tăng hiệu quả, bot OTP sẽ mô phỏng giọng điệu và sự khẩn trương của con người trong cuộc gọi nhằm tạo cảm giác tin cậy và tăng tính thuyết phục.

Những con bot OTP được điều khiển trực tuyến hoặc thông qua nền tảng nhắn tin như Telegram. Chúng còn đi kèm với nhiều tính năng và gói đăng ký khác nhau, kẻ tấn công có thể tùy chỉnh tính năng của bot để mạo danh các tổ chức, sử dụng đa ngôn ngữ và thậm chí chọn tông giọng nam hoặc nữ.

Các tùy chọn nâng cao còn bao gồm giả mạo số điện thoại hiển thị giống như đến từ một tổ chức hợp pháp nhằm đánh lừa nạn nhân một cách tinh vi. Với sự xuất hiện của các bot OTP, người dùng đang phải đối mặt với những nguy cơ mới về bảo mật.

Cảnh báo về chiêu trò lừa đảo đánh cắp mã OTP bằng cuộc gọi AI -0
Ảnh minh họa nguồn: ITN

Trong khoảng thời gian từ ngày 1.3 đến ngày 31.5.2024, Kaspersky đã ngăn chặn 653.088 lượt truy cập vào các trang web được tạo ra bởi bộ công cụ phishing (lừa đảo) nhắm vào các ngân hàng. Cũng trong khoảng thời gian đó, Kaspersky phát hiện 4.721 trang web lừa đảo do các bộ công cụ tạo ra nhằm mục đích vượt qua biện pháp xác thực 2 yếu tố.

Để không trở thành nạn nhân, người dùng cần tránh nhấp vào các đường link đáng ngờ được gửi đến qua email, tin nhắn. Nếu lần đầu truy cập vào một website nào đó, hãy kiểm tra thông tin về đơn vị chủ quản trang web bằng công cụ Whois.

Khi gõ địa chỉ các trang mạng xã hội hay ngân hàng, người dùng cần tránh lỗi đánh máy có thể vô tình dẫn đến website giả mạo. Thay vì tìm kiếm trên Google để rồi bị dẫn dụ vào các trang web xấu, người dùng nên sử dụng dấu trang để lưu lại các website truy cập thường xuyên. 

Các ngân hàng, ví điện tử uy tín không bao giờ hỏi mã OTP của người dùng. Trong mọi trường hợp, người dùng tuyệt đối không cung cấp mã OTP cho người khác, đặc biệt là qua các cuộc gọi, tin nhắn, bất kể nội dung thông tin có vẻ thuyết phục đến đâu.

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) cảnh báo tuyệt đối không cung cấp thông tin cá nhân, tài khoản, mật khẩu VNeID, mã OTP, thông tin CCCD, tài khoản ngân hàng... cho bất kỳ cá nhân, tổ chức nào không có trách nhiệm, không làm theo bất kỳ hướng dẫn nào từ số điện thoại lạ gọi đến. Các cơ quan địa phương cần tăng cường tuyên truyền trên các phương tiện thông tin đại chúng, các cơ quan chức năng ngành tuyên giáo, thông tin và truyền thông... cần tiếp tục phối hợp chặt chẽ với cơ quan quân sự, công an cùng cấp, thống nhất các nội dung thông tin tuyên truyền trực tiếp đến người dân nhằm nâng cao hơn nữa nhận thức, hiểu biết và tinh thần cảnh giác của nhân dân. Cùng với đó, cần điều tra, xử lý nghiêm minh các đối tượng lừa đảo để tạo sự răn đe.

Khi phát hiện các trường hợp có dấu hiệu lừa đảo, người dân cần báo ngay cho cơ quan Công an nơi gần nhất để giải quyết vụ việc theo quy định.

Công nghệ

Tích hợp VNeID lên iHanoi: Bước đột phá trong triển khai Đề án 06 của TP. Hà Nội
Công nghệ

Tích hợp VNeID lên iHanoi: Bước đột phá trong triển khai Đề án 06 của TP. Hà Nội

Việc tích hợp VNeID lên ứng dụng Công dân Thủ đô số (iHanoi) là một trong những bước đột phá trong phát triển các ứng dụng nền tảng thuộc Đề án 06 Chính phủ của TP. Hà Nội. Ứng dụng iHanoi hiện cung cấp tiện ích trong 3 lĩnh vực: Lĩnh vực giao thông, giáo dục và truyền thông, tin tức.

Làm chủ công nghệ để gia tăng năng suất
Khoa học - Công nghệ

Làm chủ công nghệ để gia tăng năng suất

Theo ông  Nguyễn Tùng Lâm, Viện trưởng Viện Năng suất Việt Nam, Ủy ban Tiêu chuẩn Đo lường Chất lượng Quốc gia, ứng dụng công nghệ hiện đại là giải pháp tối ưu nhằm nâng cao năng suất. Tuy nhiên, tại nhiều doanh nghiệp, năng lực quản trị của đội ngũ cán bộ doanh nghiệp vẫn chưa theo kịp tốc độ đổi mới về công nghệ, điều đó cho thấy, “công nghệ vào rất nhanh nhưng năng lực để làm chủ công nghệ của chúng ta còn thấp”.

Cuộc thi Dữ liệu với cuộc sống 2024: 10 sản phẩm công nghệ lọt vào Chung kết
Công nghệ

Cuộc thi Dữ liệu với cuộc sống 2024: 10 sản phẩm công nghệ lọt vào Chung kết

Cuộc thi Dữ liệu với cuộc sống 2024 (Data for life 2024) do Bộ Công an phát động nhằm thu hút sự quan tâm của cộng đồng, đặc biệt là cộng đồng các tài năng trẻ trong việc phát huy sáng tạo, đưa ra những ý tưởng và sản phẩm công nghệ thông tin thiết thực phục vụ xây dựng Chính phủ số, xã hội số, kinh tế số.

Quang cảnh khai mạc Diễn tập
Thời sự Quốc hội

Khai mạc diễn tập thực chiến bảo đảm an toàn thông tin mạng tại Văn phòng Quốc hội năm 2024

Sáng 14.11, tại Trụ sở Văn phòng Quốc hội - 22 Hùng Vương, Hà Nội, Văn phòng Quốc hội phối hợp với Bộ Tư lệnh 86 - Bộ Quốc phòng, Ban Cơ yếu Chính phủ, Bộ Thông tin và Truyền thông, Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) tổ chức diễn tập thực chiến bảo đảm an toàn thông tin mạng tại Văn phòng Quốc hội năm 2024.

Thúc đẩy nội địa hóa các thiết bị công nghiệp phụ trợ ngành cơ khí
Khoa học - Công nghệ

Thúc đẩy nội địa hóa các thiết bị công nghiệp phụ trợ ngành cơ khí

Nghị quyết số 115/NQ-CP của Chính phủ về các giải pháp thúc đẩy phát triển công nghiệp hỗ trợ đã nêu rõ, cần tập trung nâng cao năng lực khoa học và công nghệ cho doanh nghiệp công nghiệp hỗ trợ và chế biến, chế tạo ưu tiên phát triển nhằm tạo sự bứt phá về hạ tầng công nghệ, chuyển giao công nghệ, nâng cao năng lực hấp thụ công nghệ của doanh nghiệp công nghiệp hỗ trợ....

10 tháng năm 2024, số vụ tấn công mạng vào các hệ thống tại Việt Nam giảm hơn 57%
Công nghệ

10 tháng năm 2024, số vụ tấn công mạng vào các hệ thống tại Việt Nam giảm hơn 57%

Hệ thống kỹ thuật của Cục An toàn thông tin (Bộ Thông tin và Truyền thông) ghi nhận số sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam trong tháng 10.2024 là 204, giảm 18,4% so với tháng trước và 79,8% so với cùng kỳ năm ngoái. Lũy kế từ đầu năm 2024 đến hết tháng 10, Việt Nam đã gặp 4.483 sự cố tấn công mạng, giảm hơn 57% so với cùng kỳ năm 2023.

Hai đơn vị trao kế hoạch phối hợp thúc đẩy hoạt động đổi mới sáng tạo, khởi nghiệp sáng tạo.
Khoa học - Công nghệ

Phối hợp thúc đẩy hoạt động đổi mới sáng tạo, khởi nghiệp sáng tạo

Sáng ngày 11.11, tại trụ sở Bộ Khoa học và Công nghệ đã diễn ra lễ ký kết thỏa thuận phối hợp giữa Cục Phát triển công nghệ đổi mới sáng tạo, Bộ Khoa học và Công nghệ và Cục Cảnh sát quản lý hành chính về trật tự xã hội (C06), Bộ Công an, về kế hoạch phối hợp thúc đẩy hoạt động đổi mới sáng tạo, khởi nghiệp sáng tạo.

Nền tảng hợp cộng thương mại truyền thống và thương mại điện tử: HKDO - Giải pháp hỗ trợ hộ kinh doanh hiệu quả
Công nghệ

Nền tảng hợp cộng thương mại truyền thống và thương mại điện tử: HKDO - Giải pháp hỗ trợ hộ kinh doanh hiệu quả

Trong bối cảnh kinh tế Việt Nam ngày càng phát triển theo xu hướng số hóa, việc tạo ra các mô hình kinh doanh linh hoạt, phù hợp với từng cấp độ kinh doanh trở thành nhu cầu thiết yếu. Đặc biệt, các hộ kinh doanh nhỏ lẻ đang đối mặt với những thách thức mới, từ sự cạnh tranh của các chuỗi cửa hàng lớn, trung tâm thương mại đến các sàn thương mại điện tử quốc tế. Chính vì vậy, việc ra đời nền tảng hợp cộng thương mại truyền thống và thương mại điện tử như HKDO mang đến một hướng đi mới, giúp hộ kinh doanh phát triển bền vững trong thời đại công nghệ.

Hà Nội: Tăng cường kết nối giao thương, giới thiệu sản phẩm công nghệ số
Công nghệ

Hà Nội: Tăng cường kết nối giao thương, giới thiệu sản phẩm công nghệ số

Ngày 6.11, tại Hà Nội, Trung tâm Xúc tiến đầu tư, thương mại, du lịch TP. Hà Nội tổ chức Lễ khai mạc Triển lãm "Kết nối giao thương, giới thiệu sản phẩm công nghệ số thành phố Hà Nội 2024”. Sự kiện nằm trong khuôn khổ của Chương trình Xúc tiến đầu tư, thương mại, du lịch kết nối cùng phát triển "Link to Grow" - Hà Nội và các tỉnh thuộc vùng đồng bằng sông Hồng.

Nắm bắt blockchain và AI là chìa khóa để làm chủ tương lai
Công nghệ

Nắm bắt blockchain và AI là chìa khóa để làm chủ tương lai

Blockchain và đặc biệt là trí tuệ nhân tạo (AI) không chỉ là xu hướng mà còn là cơ hội lớn giúp Việt Nam tiến xa trên bản đồ kinh tế số thế giới. Bên cạnh đó, việc nắm bắt được hai công nghệ này cũng giúp cải thiện quy trình quản lý, tiết giảm thủ tục hành chính, giúp doanh nghiệp nâng cao năng suất lao động, hiệu suất làm việc, góp phần tạo động lực thúc đẩy sự phát triển ổn định và bền vững trong tương lai.