News :
Cảnh báo quan trọng từ BIDV: 5 chiêu lừa đảo “vét sạch” tài khoản, thủ đoạn liên quan shipper ai cũng cần cảnh giác Hotsale mở bán vivo Y31d: Tặng loa bluetooth hoặc giảm 400K hoặc tặng PMH 500K, thu cũ đổi mới trợ giá đến 1 triệu Khi trải nghiệm ổn định trở thành yếu tố được ưu tiên với vivo Y31d Mua thịt lợn cần xem 5 dấu hiệu này để không mua phải lợn bệnh “Chạy đua với thời gian” hoàn thành chiến dịch Quang Trung trước ngày 15/1 Tại sao iPhone đang sạc lại dừng? Nguyên nhân và cách khắc phục hiệu quả Vụ hơn 130 tấn thịt nhiễm dịch tả heo châu Phi, thông tin mới từ Công ty CP Đồ hộp Hạ Long Mùa lạnh: Bác sĩ chỉ ra thói quen dễ khiến cơ thể suy yếu, cách phòng Cách tải video YouTube về điện thoại iPhone với độ phân giải cao nhất Chương trình bảo hành Premium dành cho Redmi Note 15 Pro 5G và Redmi Note 15 Pro Plus 5G Một siêu thị thông báo thu hồi đồ hộp Hạ Long trên toàn hệ thống Cuộc chơi dầu khí tại bể Cửu Long: Ông lớn Mỹ “trúng đậm” với Hải Sư Vàng, liên doanh Việt – Nga nắm trong tay mỏ dầu lớn nhất Việt Nam Người từng chuyển tiền đến tài khoản Techcombank, Vietcombank, MB sau đây khẩn trương đến công an trình báo Danh sách 17 lô sữa NAN vừa được Nestlé Việt Nam thu hồi Gạch tên 3 con khỏi danh sách thừa kế vì bị thờ ơ, cụ bà di chúc 75 tỉ cho nhân vật không ngờ Nhận cú tát đau điếng từ TQ, Nhật Bản “đâm lại bằng mũi giáo” thâm sâu: “Hết nước thì ta uống không khí thôi” Chương trình bảo hành Premium dành cho Redmi Note 15 – Redmi Note 15 5G và Redmi Note 15 Pro 4G Cụ ông chu cấp cho con đến cạn tiền, tuổi già mới bắt đầu trả giá 7 môn thể thao tốt nhất giúp kéo dài tuổi thọ: Loại đầu tiên gây bất ngờ Uống dầu cá omega-3: Lời khuyên quan trọng của chuyên gia với người huyết áp cao Chàng trai 28 tuổi một nửa dạ dày “tràn vào” lồng ngực vì ngày nào cũng dùng thức uống “vạn người mê” Tha thiết khuyên mọi người ĐỪNG MUA pate nếu thấy 3 dấu hiệu này Tập plank: Giữ bao nhiêu giây thì có lợi cho cơ bụng và cột sống? Một thứ rất quan trọng để sống khỏe, sống thọ nhưng 10 người thì 9 người tưởng… chẳng liên quan Công ty cho người lao động nghỉ việc để cố tình không phải trả tiền thưởng tháng 13, Công Đoàn Lao Động có can thiệp đòi lại quyền lợi được không? 120 tấn thịt heo nhiễm tả châu Phi sử dụng làm pate đóng hộp: Bác sĩ nói điều đáng sợ nhất Giới thiệu 145 nhân sự ứng cử đại biểu Quốc hội chuyên trách khoá XVI ở Trung ương Rửa bát, tay người đàn ông chảy máu xối xả, phải khâu 4 mũi: Bác sĩ cảnh báo thói quen nhiều người mắc Ngủ máy lạnh: Hô hấp và xoang bắt đầu bị ảnh hưởng từ mức nhiệt nào? Điều gì xảy ra với cơ thể bạn khi bạn uống nước ấm vào buổi sáng sớm? Hơn 90% người dùng iPhone không biết tại sao pin tụt “kinh khủng” vào ban đêm Nhà cung cấp eContract phải đảm bảo điều kiện nào khi thực hiện giao kết hợp đồng lao động điện tử? Phát biểu của Tổng Bí thư Tô Lâm tại Hội nghị tổng kết công tác năm 2025, triển khai công tác năm 2026 của Chính phủ và chính quyền địa phương Nam công nhân suýt lìa đầu vì bị cửa thang máy kẹp cổ Kiến tạo không gian phát triển mới Sinh vật duy nhất trên Trái đất “nhìn bằng chân”: Hóa ra là “nhân sâm của biển” Nâng cao tính tự chủ, tự lực, tự cường của nền kinh tế, hướng tới mục tiêu tăng trưởng hai con số từ năm 2026 Zalo vừa có loạt thay đổi quan trọng: Tất cả người dùng cập nhật sớm để không bỏ lỡ quyền lợi Sẽ phạt đến 250 triệu đồng nếu người dùng tài khoản ngân hàng có hành vi sau vivo X300 Pro giành danh hiệu ‘Điện thoại xuất sắc nhất’ tại Tech Awards 2025 Loại rau quen mặt chứa axit folic gấp 9 lần táo, được mệnh danh là “vị cứu tinh của dạ dày” Cụ bà di chúc cho giúp việc thừa kế toàn bộ tài sản: Bí mật 8 năm khiến con cháu lặng người 3 thói quen khi ăn của người EQ thấp Người phụ nữ Triển khai các giải pháp bảo đảm an ninh, trật tự ở mức cao nhất phục vụ Đại hội XIV của Đảng Nhận cuộc gọi có nội dung này người dân cần tắt máy, trình báo ngay cho Cơ quan Công an Mua giá đỡ điện thoại, laptop tại Thế Giới Di Động, chất lượng miễn chê, chắc chắn cứng cáp, giá siêu tốt Vụ thiếu niên bị đánh tử vong tại Trung tâm Công tác xã hội: Giám đốc “bật đèn xanh” cho hành hung Sán dây dài gần 1 mét sống trong đại tràng người đàn ông có thói quen ăn đồ tái Bệnh nhân 88 tuổi ung thư dạ dày hồi phục sau phẫu thuật tại Vinmec Nha Trang

Rùng mình nghe kẻ lừa đảo đọc vanh vách số dư, biết cả mã OTP: Lỗ hổng chết người đến từ đâu?


Người lạ ở đầu dây bên kia đọc chính xác họ tên, số tài khoản và thậm chí là cả số dư trong ngân hàng của mình… điều này đủ làm bạn “lạnh sống lưng”. Nhưng nó không phải là chuyện ngẫu nhiên hay lỗi hệ thống, thực tế đó là kết quả của một quy trình đánh cắp dữ liệu quy mô công nghiệp từ “thế giới ngầm”.

Hãy thử tưởng tượng vào một ngày đẹp trời, điện thoại của bạn bỗng nhận thông báo tài khoản mạng xã hội hay Apple ID bị đăng nhập lạ. Ngay sau đó, một cuộc gọi xưng danh “nhân viên ngân hàng” ập tới, thông báo tài khoản bị trừ tiền nhầm hoặc cần hỗ trợ gấp. Để tăng độ tin cậy, kẻ gian đọc làu làu số thẻ, địa chỉ nhà và số dư hiện có của bạn. Trong khoảnh khắc hoang mang tột độ, nạn nhân thường làm theo hướng dẫn trong vô thức và chỉ tích tắc sau, toàn bộ tiền tiết kiệm tích cóp cả đời “bốc hơi”.

Đây không phải là kịch bản phim trinh thám, mà là thực tế tàn khốc đang diễn ra mỗi ngày. Câu hỏi nhức nhối đặt ra là: Tại sao chúng biết tất cả mọi thứ về bạn?

Triệu Vũ, một chuyên gia lão luyện trong giới an ninh mạng và là người từng sáng lập Bạch Mạo Hội (nhóm hacker mũ trắng chuyên săn lùng tội phạm mạng), đã vén màn những bí mật đen tối phía sau các cuộc gọi này.

Tin Nhan Gia Mao Shipperthanh Nien Online 1731921278180805784028 1766216047213 17662160477102081105248 1767838321140 1767838321539672467035

Theo ông, dữ liệu cá nhân không tự nhiên xuất hiện trên máy tính của hacker. Nó bị rò rỉ từ chính những nơi bạn đặt niềm tin nhất: các sàn thương mại điện tử, diễn đàn hay ứng dụng mua sắm online. Khi người dùng vô tư điền địa chỉ, số thẻ để thanh toán, dữ liệu đó được lưu trữ trên máy chủ doanh nghiệp. Hacker không mất công tấn công vào từng cá nhân, chúng tấn công thẳng vào “trái tim” hệ thống lưu trữ của các doanh nghiệp này thông qua các lỗ hổng bảo mật.

Trong giới tội phạm mạng, lỗ hổng bảo mật được ví như “vàng ròng”. Nguy hiểm nhất là các lỗ hổng 0Day (chưa từng được công bố), cho phép hacker âm thầm cài cửa hậu và vơ vét dữ liệu trong thời gian dài mà không ai hay biết. Tuy nhiên, đáng sợ và phổ biến hơn cả lại là các lỗ hổng NDay – những lỗi cũ đã có bản vá nhưng doanh nghiệp lười cập nhật hoặc tiếc chi phí bảo trì. Chỉ cần một email giả mạo chứa mã độc gửi đến nhân viên công ty, kẻ xấu có thể khai thác lỗ hổng cũ này và nắm trọn cơ sở dữ liệu khách hàng trong tay.

Rùng Mình Nghe Kẻ Lừa Đảo Đọc Vanh Vách Số Dư, Biết Cả Mã Otp: Lỗ Hổng Chết Người Đến Từ Đâu?- Ảnh 2.

Một khi đã nắm trong tay dữ liệu thô, giới tội phạm mạng sẽ thực hiện bước tiếp theo gọi là kỹ thuật “Dò kho”. Đây là chiêu thức tận dụng thói quen chết người của đại đa số người dùng internet: dùng chung một mật khẩu cho mọi tài khoản. Từ dữ liệu rò rỉ ở một website bán hàng nhỏ lẻ, hacker dùng chính email và mật khẩu đó để thử đăng nhập vào tài khoản ngân hàng, ví điện tử hay iCloud của nạn nhân. Hậu quả là từ một lỗ kim nhỏ, cả con đê vỡ toang. Hàng tỷ cặp tài khoản và mật khẩu đang lưu hành trong thế giới ngầm chính là kết quả của chuỗi tấn công liên hoàn này.

Tinh vi hơn nữa, để vượt qua chốt chặn bảo mật cuối cùng là mã OTP, hacker sử dụng các ứng dụng gián điệp. Chỉ cần người dùng tò mò cài đặt một ứng dụng lạ từ đường link gửi qua tin nhắn hay mạng xã hội, toàn bộ quyền kiểm soát thiết bị sẽ thuộc về hacker, bao gồm cả quyền đọc tin nhắn SMS và nghe lén cuộc gọi. Lúc này, dù điện thoại vẫn nằm trên tay bạn, nhưng mã OTP gửi về máy cũng đồng thời hiện lên màn hình của kẻ gian. Nạn nhân hoàn toàn bất lực nhìn tiền trong tài khoản bị chuyển đi mà không hiểu chuyện gì đang xảy ra.

Thâm nhập sâu vào thế giới ngầm, Triệu Vũ từng chứng kiến những sự thật đau lòng khi có những nạn nhân vừa nhắn tin khoe với vợ về khoản tiền thưởng Tết, giây sau đã bị hacker vét sạch vì lộ thông tin. Thế giới tội phạm mạng hiện nay hoạt động với quy mô công nghiệp, phân chia rõ ràng từ đội ngũ cho thuê máy chủ ẩn danh, nhóm chuyên rửa tiền đến nhóm chuyên khai thác dữ liệu. Cuộc chiến này vốn không cân sức và điểm yếu lớn nhất không nằm ở công nghệ, mà nằm ở con người. Sự chủ quan, thói quen đặt mật khẩu dễ đoán và việc click chuột vô tội vạ vào các đường link lạ chính là chìa khóa bạn tự tay trao cho kẻ lừa đảo mở két sắt nhà mình.

Tags

lừa đảo

otp

Nguồn Trang : https://soha.vn/rung-minh-nghe-ke-lua-dao-doc-vanh-vach-so-du-biet-ca-ma-otp-lo-hong-chet-nguoi-den-tu-dau-198260108091302013.htm

Để lại một bình luận