Cảnh báo về chiêu trò lừa đảo đánh cắp mã OTP bằng cuộc gọi AI

Việc xác thực 2 yếu tố bằng mã OTP được xem là biện pháp bảo mật an toàn. Tuy nhiên các tin tặc đã tìm ra kẽ hở để sử dụng phương pháp này tấn công lừa đảo.

Xác thực 2 yếu tố (2FA) là tính năng bảo mật tiêu chuẩn trong an ninh mạng. Tính năng này yêu cầu người dùng xác minh danh tính bằng một bước xác thực thứ hai, thường là mật khẩu dùng một lần (OTP) được gửi qua tin nhắn văn bản, email hoặc ứng dụng nhằm đảm bảo đúng người dùng, tránh việc bị đánh cắp tài khoản ngay cả khi đã lộ tên đăng nhập và mật khẩu. Tuy nhiên với hình thức bot OTP mới, người dùng có thể vô tình cung cấp mã cho kẻ gian qua các cuộc gọi lừa đảo, mạo danh, từ đó bị xâm nhập tài khoản.

Khi nạn nhân nhập tên đăng nhập và mật khẩu vào website giả mạo, kẻ lừa đảo sẽ tự động thu thập thông tin ngay lập tức, theo thời gian thực. Sau đó, chúng sẽ đăng nhập và kích hoạt việc gửi mã OTP đến điện thoại của nạn nhân.

Thông thường, ngay cả khi lộ mật khẩu, tài khoản của người dùng sẽ được bảo vệ bằng việc xác thực 2 yếu tố hay xác thực 2 bước. Tuy nhiên, xuất hiện chiêu trò mới khi kẻ lừa đảo sử dụng bot OTP để lừa người dùng tiết lộ mã OTP.

Những bot OTP sẽ tự động gọi điện đến nạn nhân, mạo danh nhân viên của một tổ chức đáng tin cậy. Bot OTP sử dụng kịch bản hội thoại được lập trình sẵn để thuyết phục nạn nhân tiết lộ mã OTP. Thông qua đó, hacker có được mã OTP và sử dụng nó để truy cập trái phép vào tài khoản.

Kẻ lừa đảo ưu tiên sử dụng cuộc gọi thoại thay cho tin nhắn, vì nạn nhân có xu hướng phản hồi nhanh hơn khi áp dụng hình thức này. Để tăng hiệu quả, bot OTP sẽ mô phỏng giọng điệu và sự khẩn trương của con người trong cuộc gọi nhằm tạo cảm giác tin cậy và tăng tính thuyết phục.

Những con bot OTP được điều khiển trực tuyến hoặc thông qua nền tảng nhắn tin như Telegram. Chúng còn đi kèm với nhiều tính năng và gói đăng ký khác nhau, kẻ tấn công có thể tùy chỉnh tính năng của bot để mạo danh các tổ chức, sử dụng đa ngôn ngữ và thậm chí chọn tông giọng nam hoặc nữ.

Các tùy chọn nâng cao còn bao gồm giả mạo số điện thoại hiển thị giống như đến từ một tổ chức hợp pháp nhằm đánh lừa nạn nhân một cách tinh vi. Với sự xuất hiện của các bot OTP, người dùng đang phải đối mặt với những nguy cơ mới về bảo mật.

Cảnh báo về chiêu trò lừa đảo đánh cắp mã OTP bằng cuộc gọi AI -0
Ảnh minh họa nguồn: ITN

Trong khoảng thời gian từ ngày 1.3 đến ngày 31.5.2024, Kaspersky đã ngăn chặn 653.088 lượt truy cập vào các trang web được tạo ra bởi bộ công cụ phishing (lừa đảo) nhắm vào các ngân hàng. Cũng trong khoảng thời gian đó, Kaspersky phát hiện 4.721 trang web lừa đảo do các bộ công cụ tạo ra nhằm mục đích vượt qua biện pháp xác thực 2 yếu tố.

Để không trở thành nạn nhân, người dùng cần tránh nhấp vào các đường link đáng ngờ được gửi đến qua email, tin nhắn. Nếu lần đầu truy cập vào một website nào đó, hãy kiểm tra thông tin về đơn vị chủ quản trang web bằng công cụ Whois.

Khi gõ địa chỉ các trang mạng xã hội hay ngân hàng, người dùng cần tránh lỗi đánh máy có thể vô tình dẫn đến website giả mạo. Thay vì tìm kiếm trên Google để rồi bị dẫn dụ vào các trang web xấu, người dùng nên sử dụng dấu trang để lưu lại các website truy cập thường xuyên. 

Các ngân hàng, ví điện tử uy tín không bao giờ hỏi mã OTP của người dùng. Trong mọi trường hợp, người dùng tuyệt đối không cung cấp mã OTP cho người khác, đặc biệt là qua các cuộc gọi, tin nhắn, bất kể nội dung thông tin có vẻ thuyết phục đến đâu.

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) cảnh báo tuyệt đối không cung cấp thông tin cá nhân, tài khoản, mật khẩu VNeID, mã OTP, thông tin CCCD, tài khoản ngân hàng... cho bất kỳ cá nhân, tổ chức nào không có trách nhiệm, không làm theo bất kỳ hướng dẫn nào từ số điện thoại lạ gọi đến. Các cơ quan địa phương cần tăng cường tuyên truyền trên các phương tiện thông tin đại chúng, các cơ quan chức năng ngành tuyên giáo, thông tin và truyền thông... cần tiếp tục phối hợp chặt chẽ với cơ quan quân sự, công an cùng cấp, thống nhất các nội dung thông tin tuyên truyền trực tiếp đến người dân nhằm nâng cao hơn nữa nhận thức, hiểu biết và tinh thần cảnh giác của nhân dân. Cùng với đó, cần điều tra, xử lý nghiêm minh các đối tượng lừa đảo để tạo sự răn đe.

Khi phát hiện các trường hợp có dấu hiệu lừa đảo, người dân cần báo ngay cho cơ quan Công an nơi gần nhất để giải quyết vụ việc theo quy định.

Công nghệ

Số cuộc tấn công mạng, lộ dữ liệu, lỗ hổng bảo mật tiếp tục tăng
Khoa học - Công nghệ

Số cuộc tấn công mạng, lộ dữ liệu, lỗ hổng bảo mật tiếp tục tăng

Báo cáo về Tình hình nguy cơ an toàn thông tin (ATTT) tại Việt Nam năm 2024 do Công ty An ninh mạng Viettel – Thành viên Tập đoàn Công nghiệp – Viễn thông Quân đội (Viettel) công bố đã cung cấp góc nhìn toàn cảnh về thực trạng an ninh mạng tại Việt Nam xuyên suốt 1 năm, đưa ra cảnh báo về các mối đe dọa gia tăng và đề xuất khuyến nghị phòng ngừa cho các doanh nghiệp trong nước.

Trí tuệ nhân tạo - Đòn bẩy chuyển đổi số ngành dầu khí Việt Nam
Kinh tế

Trí tuệ nhân tạo - Đòn bẩy chuyển đổi số ngành dầu khí Việt Nam

Trong kỷ nguyên công nghệ số, trí tuệ nhân tạo (AI) đang mở ra một chương mới cho ngành dầu khí và năng lượng - lĩnh vực vốn được xem là "xương sống" trong phát triển kinh tế. Tập đoàn Dầu khí Việt Nam (Petrovietnam), với vai trò là doanh nghiệp nhà nước chủ lực, đang tích cực ứng dụng AI vào hoạt động sản xuất, khai thác và quản trị nhằm nâng cao năng lực cạnh tranh trong bối cảnh mới.

Triển khai Dự án 'Yêu lắm Việt Nam' tại Đắk Lắk
Xã hội

Triển khai Dự án 'Yêu lắm Việt Nam' tại Đắk Lắk

Cùng với các tỉnh, thành phố trên cả nước, Báo Nhân Dân phối hợp các đối tác công nghệ và các cơ quan, địa phương liên quan của tỉnh Đắk Lắk tiến hành triển khai lắp đặt chip NFC (công nghệ kết nối không dây) tại các địa danh lịch sử, văn hóa, du lịch trên địa bàn tỉnh.

Tập đoàn Viettel ra mắt đơn vị thành viên mới, mở rộng kinh doanh vào thị trường quy mô gần 650 tỷ USD
Khoa học - Công nghệ

Tập đoàn Viettel ra mắt đơn vị thành viên mới, mở rộng kinh doanh vào thị trường quy mô gần 650 tỷ USD

Mới đây, Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) đã ra mắt Công ty TNHH MTV Dịch vụ Khách hàng Viettel (Viettel Customer Service), bước vào thị trường dịch vụ khách hàng, với quy mô dự kiến gần 650 tỷ USD vào năm 2030, dự đoán là ngành kinh tế mũi nhọn trong tương lai.

Toàn cảnh Hội thảo
Kinh tế

Cân bằng giữa lợi ích kinh tế và đổi mới công nghệ

Tại Hội thảo “Chia sẻ kinh nghiệm quản lý và vận hành các sàn giao dịch tài sản mã hóa tập trung”do Hiệp hội Blockchain Việt Nam tổ chức ngày 27.3, các chuyên gia cho rằng, cần xây dựng quy định cho sàn tập trung để kiểm soát dòng tiền, thuế và rủi ro, đồng thời cân bằng giữa lợi ích kinh tế và đổi mới công nghệ - vừa bảo đảm an toàn cho nhà đầu tư, vừa tạo điều kiện thúc đẩy đổi mới, phát triển hệ sinh thái số.

BHXH Việt Nam tăng cường bảo vệ dữ liệu cá nhân và an toàn thông tin
Xã hội

Xây dựng hạ tầng số hiện đại, bảo mật

Trước yêu cầu ngày càng cao trong công tác chuyển đổi số, Bảo hiểm xã hội (BHXH) Việt Nam đang từng bước xây dựng hệ thống hạ tầng công nghệ thông tin an toàn, hiện đại, góp phần bảo vệ hiệu quả dữ liệu cá nhân và bảo đảm an toàn thông tin của người dân, người lao động và doanh nghiệp tham gia BHXH, bảo hiểm y tế (BHYT), bảo hiểm thất nghiệp (BHTN).

Sinh viên trường Công nghệ Thông tin (Đại học Bách Khoa Hà Nội) nghiên cứu tại Trung tâm AI4life.
Khoa học - Công nghệ

Cần thêm chính sách phát triển nguồn nhân lực AI

Tại phiên họp thứ hai của Ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số, Tổng Bí thư Tô Lâm một lần nữa đã nhấn mạnh: "AI phải là mũi nhọn, đột phá; cần có ưu đãi thuế cho sản xuất chip, bán dẫn; đồng thời, hỗ trợ tích cực cho nghiên cứu phát triển (R&D)". Như vậy, Việt Nam đã xác định trí tuệ nhân tạo (AI) là mũi nhọn chiến lược nhưng để biến mục tiêu thành hiện thực, cần một chiến lược phát triển đồng bộ và quyết liệt hơn, đặc biệt về mặt nhân lực.

Cơ sở giáo dục đại học đóng vai trò quan trọng trong phát triển nhân lực STEM
Giáo dục

Cơ sở giáo dục đại học đóng vai trò quan trọng trong phát triển nhân lực STEM

Theo PGS.TS Nguyễn Anh Dũng - Phó Vụ trưởng Vụ Giáo dục đại học, Bộ GD-ĐT, các cơ sở giáo dục đại học không chỉ là những nơi đào tạo nguồn nhân lực phục vụ phát triển đổi mới sáng tạo và chuyển đổi số, mà đây còn là nơi đóng vai trò tổ chức khoa học công nghệ, nơi tập trung phần lớn các đội ngũ các nhà khoa học của đất nước.

Tổng giám đốc Công ty cổ phần phát triển nguồn mở Việt Nam (Vinades) Nguyễn Thế Hùng chia sẻ tại tọa đàm
Khoa học - Công nghệ

Để sinh viên ra trường được sử dụng “đúng người, đúng việc”

Nghị quyết 57-NQ/TW của Bộ Chính trị và Nghị quyết 193/2025/QH15 của Quốc hội đã kịp thời tháo gỡ vướng mắc để phát triển khoa học - công nghệ, trong đó có nguồn nhân lực. Đồng thời, thể hiện sự nhìn nhận, đánh giá đúng thực lực và vai trò của các cơ sở giáo dục đại học và khoa học, công nghệ trong sự phát triển kinh tế. Để đáp ứng yêu cầu nguồn nhân lực, các trường cần nâng cao chất lượng đào tạo để nhân lực được sử dụng “đúng người, đúng việc”. Đây là ý kiến được đưa ra tại Tọa đàm “Đào tạo nhân lực chất lượng cao: Xung lực từ Nghị quyết 57” do Báo Đại biểu Nhân dân tổ chức sáng nay, 15.3, tại Hà Nội.

Ứng dụng AI "chìa khoá" trong quản trị doanh nghiệp
Khoa học - Công nghệ

Ứng dụng AI "chìa khoá" trong quản trị doanh nghiệp

“Trí tuệ nhân tạo (AI) là yếu tố cốt lõi, không thể thiếu quyết định hiệu suất của các doanh nghiệp hiện đại. Nó không chỉ giúp doanh nghiệp tự động hóa các công việc lặp lại mà còn giúp nâng cao hiệu suất và giảm thiểu rủi ro. Tuy nhiên, để ứng dụng AI hiệu quả, doanh nghiệp không chỉ cần đổi mới công nghệ mà còn phải thay đổi tư duy quản trị và chiến lược phát triển dài hạn

Việt Nam có thêm giải pháp siêu cá thể hóa cho sản phẩm tài chính
Khoa học - Công nghệ

Việt Nam có thêm giải pháp siêu cá thể hóa cho sản phẩm tài chính

Tại Hội nghị Di động Thế giới MWC 2025, Tổng Công ty Dịch vụ số Viettel (Viettel Digital) - thành viên của Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) đã ký kết thỏa thuận hợp tác với InsureMO (Singapore), nền tảng trung gian bảo hiểm hàng đầu thế giới. Sự hợp tác này đánh dấu bước tiến quan trọng trong chiến lược số hóa lĩnh vực tài chính - bảo hiểm tại Việt Nam, đồng thời khẳng định vị thế của Viettel với vai trò tiên phong trong việc ứng dụng công nghệ để nâng cao trải nghiệm cho khách hàng.

Cảnh báo nguy cơ rủi ro khi đầu tư tiền ảo Pi Network
Khoa học - Công nghệ

Cảnh báo nguy cơ rủi ro khi đầu tư tiền ảo Pi Network

Công an thành phố Hà Nội cho biết, những ngày qua, trên mạng xã hội xuất hiện nhiều bài viết liên quan đến đầu tư đồng tiền ảo Pi Network thu hút nhiều cá nhân tham gia. Tuy nhiên, việc đầu tư vào tiền số Pi Network sẽ tiềm ẩn nhiều rủi ro đáng lo ngại. Bởi theo quy định của pháp luật tại Việt Nam, hiện nay tiền ảo nói chung và đồng tiền ảo Pi nói riêng chưa được coi là tài sản. Do đó, những vụ việc, vấn đề phát sinh, tranh chấp liên quan đến các hoạt động giao dịch đồng tiền ảo, đồng Pi rất rủi ro, khó được pháp luật bảo vệ, xử lý. Đồng thời theo quy định của Ngân hàng nhà nước, tiền ảo không phải là phương tiện thanh toán.

Tập huấn sử dụng phần mềm Theo dõi tiến trình đại hội đảng bộ các cấp
Khoa học - Công nghệ

Tập huấn sử dụng phần mềm Theo dõi tiến trình đại hội đảng bộ các cấp

Sáng 26.2, tại Hà Nội, Ban Tổ chức Trung ương phối hợp với Văn phòng Trung ương Đảng, Bộ Công an tổ chức Hội nghị tập huấn trực tiếp (đợt 2) về sử dụng phần mềm theo dõi tiến trình đại hội đảng bộ các cấp qua ứng dụng VneID cho khoảng 200 đại biểu của 4 Đảng bộ mới thành lập trực thuộc Trung ương.