Thời gian gần đây, các Cơ quan Công an và ngân hàng đồng loạt phát đi cảnh báo liên quan đến một thủ đoạn lừa đảo mới, nhắm đến người sử dụng tài khoản ngân hàng.
Theo Công an tỉnh Lai Châu, các đối tượng lừa đảo cố tình đăng nhập sai mật khẩu nhiều lần vào tài khoản ngân hàng của nạn nhân, khiến tài khoản bị khóa. Lợi dụng lúc nạn nhân đang hoang mang, chúng sẽ giả danh nhân viên ngân hàng, liên hệ với nạn nhân và vờ như muốn hỗ trợ.
Sau đó, kẻ gian sẽ gửi cho nạn nhân một đường link giả mạo, yêu cầu họ truy cập để "mở khóa" tài khoản. Thực chất, đường link này chứa mã độc, có thể đánh cắp mọi thông tin bảo mật như mật khẩu, mã OTP... của nạn nhân khi truy cập. Sau khi chiếm được thông tin, chúng nhanh chóng chuyển toàn bộ số tiền trong tài khoản của nạn nhân về tài khoản của mình.
Ngân hàng TMCP Việt Nam Thịnh Vượng (VPBank) cho biết, để thực hiện trót lọt chiêu thức này, kẻ gian cần phải biết được tên đăng nhập tài khoản (username) ngân hàng điện tử của nạn nhân, sau đó nhập sai mật khẩu đủ số lần theo quy định của ngân hàng để khóa tài khoản (3 hoặc 5 lần).
Theo quy định tại Luật các tổ chức tín dụng, trong bất cứ trường hợp nào, ngân hàng tuyệt đối không cho phép tiết lộ thông tin cá nhân của khách hàng cho bất kỳ cá nhân, tổ chức nào (trừ các trường hợp được quy định của pháp luật Việt Nam). Thông tin cá nhân bao gồm: số tài khoản, username, số điện thoại, email…Vậy từ đâu mà kẻ gian có thể biết được tên đăng nhập của người dùng?
Kẻ gian có thể dự đoán tên đăng nhập tài khoản dựa trên 2 thông tin:
Số tài khoản ngân hàng: Người sử dụng chính số tài khoản làm tên đăng nhập ứng dụng ngân hàng, và vô tình để lộ thông tin này khi đăng tải lên mạng xã hội có thể sẽ bị tội phạm lừa đảo nhắm đến. Tuy nhiên, hiện tại chỉ còn số ít ngân hàng cho phép đăng nhập bằng số tài khoản, nên trường hợp này hiếm khi xảy ra.
Số điện thoại: Nhiều ngân hàng cho phép khách hàng sử dụng chính số điện thoại của mình để đăng nhập ứng dụng ngân hàng. Người dùng cũng khá ưa chuộng phương thức này vì dễ nhớ, tiện lợi. Tuy nhiên, số điện thoại là thông tin dễ bị lộ lọt, và kẻ gian có thể khai thác để lừa đảo.
Do đó, để tránh trở thành mục tiêu của chiêu trò trên, người đang sử dụng số tài khoản ngân hàng hoặc số điện thoại làm tên đăng nhập (username) cần nhanh chóng thay đổi nhằm tăng tính bảo mật, tránh bị kẻ gian tác động khiến tài khoản bị khóa.
Ngoài ra, người dùng cũng nên lưu ý bảo mật thông tin cá nhân, cẩn trọng khi chia sẻ thông tin, hình ảnh giấy tờ tùy thân, số điện thoại, tên đăng nhập tài khoản, mật khẩu đăng nhập, mã OTP cho bất kỳ ai kể cả người tự xưng là nhân viên ngân hàng.
Đặc biệt, Cơ quan Công an/Ngân hàng KHÔNG BAO GIỜ hướng dẫn qua điện thoại để thực hiện các thao tác liên quan việc xác minh hay phong tỏa tài khoản, hoặc thực hiện chuyển tiền. Nếu kiểm tra thấy tài khoản bị khóa, khách hàng liên hệ trực tiếp với ngân hàng thông qua tổng đài chính thức hoặc đến chi nhánh gần nhất để được hỗ trợ.