Cảnh báo về chiêu trò lừa đảo đánh cắp mã OTP bằng cuộc gọi AI

Việc xác thực 2 yếu tố bằng mã OTP được xem là biện pháp bảo mật an toàn. Tuy nhiên các tin tặc đã tìm ra kẽ hở để sử dụng phương pháp này tấn công lừa đảo.

Xác thực 2 yếu tố (2FA) là tính năng bảo mật tiêu chuẩn trong an ninh mạng. Tính năng này yêu cầu người dùng xác minh danh tính bằng một bước xác thực thứ hai, thường là mật khẩu dùng một lần (OTP) được gửi qua tin nhắn văn bản, email hoặc ứng dụng nhằm đảm bảo đúng người dùng, tránh việc bị đánh cắp tài khoản ngay cả khi đã lộ tên đăng nhập và mật khẩu. Tuy nhiên với hình thức bot OTP mới, người dùng có thể vô tình cung cấp mã cho kẻ gian qua các cuộc gọi lừa đảo, mạo danh, từ đó bị xâm nhập tài khoản.

Khi nạn nhân nhập tên đăng nhập và mật khẩu vào website giả mạo, kẻ lừa đảo sẽ tự động thu thập thông tin ngay lập tức, theo thời gian thực. Sau đó, chúng sẽ đăng nhập và kích hoạt việc gửi mã OTP đến điện thoại của nạn nhân.

Thông thường, ngay cả khi lộ mật khẩu, tài khoản của người dùng sẽ được bảo vệ bằng việc xác thực 2 yếu tố hay xác thực 2 bước. Tuy nhiên, xuất hiện chiêu trò mới khi kẻ lừa đảo sử dụng bot OTP để lừa người dùng tiết lộ mã OTP.

Những bot OTP sẽ tự động gọi điện đến nạn nhân, mạo danh nhân viên của một tổ chức đáng tin cậy. Bot OTP sử dụng kịch bản hội thoại được lập trình sẵn để thuyết phục nạn nhân tiết lộ mã OTP. Thông qua đó, hacker có được mã OTP và sử dụng nó để truy cập trái phép vào tài khoản.

Kẻ lừa đảo ưu tiên sử dụng cuộc gọi thoại thay cho tin nhắn, vì nạn nhân có xu hướng phản hồi nhanh hơn khi áp dụng hình thức này. Để tăng hiệu quả, bot OTP sẽ mô phỏng giọng điệu và sự khẩn trương của con người trong cuộc gọi nhằm tạo cảm giác tin cậy và tăng tính thuyết phục.

Những con bot OTP được điều khiển trực tuyến hoặc thông qua nền tảng nhắn tin như Telegram. Chúng còn đi kèm với nhiều tính năng và gói đăng ký khác nhau, kẻ tấn công có thể tùy chỉnh tính năng của bot để mạo danh các tổ chức, sử dụng đa ngôn ngữ và thậm chí chọn tông giọng nam hoặc nữ.

Các tùy chọn nâng cao còn bao gồm giả mạo số điện thoại hiển thị giống như đến từ một tổ chức hợp pháp nhằm đánh lừa nạn nhân một cách tinh vi. Với sự xuất hiện của các bot OTP, người dùng đang phải đối mặt với những nguy cơ mới về bảo mật.

Cảnh báo về chiêu trò lừa đảo đánh cắp mã OTP bằng cuộc gọi AI -0
Ảnh minh họa nguồn: ITN

Trong khoảng thời gian từ ngày 1.3 đến ngày 31.5.2024, Kaspersky đã ngăn chặn 653.088 lượt truy cập vào các trang web được tạo ra bởi bộ công cụ phishing (lừa đảo) nhắm vào các ngân hàng. Cũng trong khoảng thời gian đó, Kaspersky phát hiện 4.721 trang web lừa đảo do các bộ công cụ tạo ra nhằm mục đích vượt qua biện pháp xác thực 2 yếu tố.

Để không trở thành nạn nhân, người dùng cần tránh nhấp vào các đường link đáng ngờ được gửi đến qua email, tin nhắn. Nếu lần đầu truy cập vào một website nào đó, hãy kiểm tra thông tin về đơn vị chủ quản trang web bằng công cụ Whois.

Khi gõ địa chỉ các trang mạng xã hội hay ngân hàng, người dùng cần tránh lỗi đánh máy có thể vô tình dẫn đến website giả mạo. Thay vì tìm kiếm trên Google để rồi bị dẫn dụ vào các trang web xấu, người dùng nên sử dụng dấu trang để lưu lại các website truy cập thường xuyên. 

Các ngân hàng, ví điện tử uy tín không bao giờ hỏi mã OTP của người dùng. Trong mọi trường hợp, người dùng tuyệt đối không cung cấp mã OTP cho người khác, đặc biệt là qua các cuộc gọi, tin nhắn, bất kể nội dung thông tin có vẻ thuyết phục đến đâu.

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) cảnh báo tuyệt đối không cung cấp thông tin cá nhân, tài khoản, mật khẩu VNeID, mã OTP, thông tin CCCD, tài khoản ngân hàng... cho bất kỳ cá nhân, tổ chức nào không có trách nhiệm, không làm theo bất kỳ hướng dẫn nào từ số điện thoại lạ gọi đến. Các cơ quan địa phương cần tăng cường tuyên truyền trên các phương tiện thông tin đại chúng, các cơ quan chức năng ngành tuyên giáo, thông tin và truyền thông... cần tiếp tục phối hợp chặt chẽ với cơ quan quân sự, công an cùng cấp, thống nhất các nội dung thông tin tuyên truyền trực tiếp đến người dân nhằm nâng cao hơn nữa nhận thức, hiểu biết và tinh thần cảnh giác của nhân dân. Cùng với đó, cần điều tra, xử lý nghiêm minh các đối tượng lừa đảo để tạo sự răn đe.

Khi phát hiện các trường hợp có dấu hiệu lừa đảo, người dân cần báo ngay cho cơ quan Công an nơi gần nhất để giải quyết vụ việc theo quy định.

Công nghệ

Cân nhắc lựa chọn công nghệ xử lý rác thải rắn
Khoa học - Công nghệ

Cân nhắc lựa chọn công nghệ xử lý rác thải rắn

Xử lý rác thải rắn đòi hỏi phải đầu tư công nghệ song cần cân nhắc lựa chọn phù hợp, không thể bê nguyên công nghệ đắt tiền của nước phát triển về áp dụng ngay tại Việt Nam. Đây là đề xuất tại tọa đàm “Tăng cường kiểm soát nguồn thải, quản lý chất thải rắn để cải thiện môi trường” do Báo Đại biểu Nhân dân tổ chức sáng 18.9.

Blockchain - “chìa khóa” chuyển đổi số và xây dựng nền tảng công nghệ tương lai
Công nghệ

Blockchain - “chìa khóa” chuyển đổi số và xây dựng nền tảng công nghệ tương lai

Trong làn sóng Cách mạng Công nghiệp 4.0, Blockchain được xem là "chìa khóa" cho chuyển đổi số và xây dựng nền tảng công nghệ tương lai. Kể từ khi công nghệ Blockchain ra đời, đã tạo ra một “cơn sóng” về công nghệ lên tất cả các ngành, nghề từ truyền thống lâu đời đến các ứng dụng công nghệ mới nhất… Hiện, rất nhiều quốc gia đã, đang nghiên cứu hoặc có mục tiêu chiến lược lấy công nghệ này làm nền tảng phát triển quốc gia và Việt Nam cũng không nằm ngoài xu hướng.

Vietcombank cập nhật tính năng chuyển tiền ủng hộ đồng bào bão lũ trên VCB Digibank
Doanh nghiệp

Vietcombank cập nhật tính năng chuyển tiền ủng hộ đồng bào bão lũ trên VCB Digibank

Ngân hàng TMCP Ngoại thương Việt Nam (Vietcombank) vừa cập nhật tính năng chuyển tiền ủng hộ đồng bào bị ảnh hưởng bởi cơn bão số 3 và mưa lũ trên VCB Digibank, giúp người dân khắp mọi miền Tổ quốc có thể nhanh chóng lựa chọn tổ chức/đơn vị/quỹ tại các cấp Trung ương và địa phương để chuyển tiền ủng hộ đồng bào.

Viettel tặng điện thoại 4G miễn phí cho khách hàng
Công nghệ

Viettel tặng điện thoại 4G miễn phí cho khách hàng

Tổng Công ty Viễn thông Viettel cho biết, từ ngày 1.9.2024 sẽ hỗ trợ chuyển đổi lên 4G miễn phí cho khách hàng sử dụng máy 2G. Theo đó, Viettel Telecom sẽ dành tặng máy điện thoại phím bấm 4G (Feature Phone) cho khách hàng không có điều kiện nâng cấp máy điện thoại 2G lên 4G.

Dừng cung cấp mạng di động GSM (2G) từ 16.9
Công nghệ

Dừng cung cấp mạng di động GSM (2G) từ 16.9

Đây là một trong những nội dung được quy định trong Thông tư 04/2024/TT-BTTTT của Bộ Thông tin và Truyền thông quy hoạch băng tần 880-915 MHz và 925-960 MHz cho hệ thống thông tin di động mặt đất công cộng IMT của Việt Nam.

Phát triển công nghiệp hỗ trợ vẫn chưa tương xứng với lợi thế
Công nghệ

Phát triển công nghiệp hỗ trợ vẫn chưa tương xứng với lợi thế

Nhận định về công nghiệp hỗ trợ, TS. Võ Trí Thành, nguyên Phó Viện trưởng Viện Nghiên cứu quản lý kinh tế Trung ương cho rằng, ở vị trí trung tâm châu Á - Thái Bình Dương, Việt Nam có nhiều lợi thế trong quá trình tham gia vào chuỗi cung ứng sản xuất toàn cầu. Mặc dù vậy, việc phát triển công nghiệp hỗ trợ vẫn chưa tương xứng với lợi thế. 

Thứ trưởng Bộ Khoa học và Công nghệ Trần Hồng Thái giữ chức Phó Bí thư Tỉnh ủy Lâm Đồng
Công nghệ

Thứ trưởng Bộ Khoa học và Công nghệ Trần Hồng Thái giữ chức Phó Bí thư Tỉnh ủy Lâm Đồng

Sáng ngày 23.8, Tỉnh ủy Lâm Đồng đã tổ chức Hội nghị công bố triển khai Quyết định số 1495-QĐNS/TW của Ban Bí thư Trung ương Đảng về việc điều động, chỉ định đồng chí Trần Hồng Thái, Thứ trưởng Bộ Khoa học và Công nghệ giữ chức Phó Bí thư Tỉnh ủy Lâm Đồng, nhiệm kỳ 2020 - 2025. Phó Trưởng Ban Tổ chức Trung ương Phan Thăng An dự và trao Quyết định.