News :
Không để lỡ vé máy bay Tết 2026 đi Hà Nội, Traveloka tung tính năng giúp hành khách ‘đi trước một bước’ Mở rộng cao tốc Pháp Vân – Cầu Giẽ Fan Liverpool phẫn nộ với pha bóng ích kỷ của Salah “Yêu” thường xuyên có gây rối loạn cương dương? Người có 4 thứ này trên da dễ có “cả đống” tế bào ung thư trong người mà chưa biết Luộc khoai lang mà thêm loại vị này, củ nào củ nấy cũng ngọt thơm, bở tung Đội Thái Lan thắng 11-0 Saudi Arabia ở trận ra quân giải châu Á, chứng tỏ sức mạnh ứng viên vô địch IKEA bán cáp sạc iPhone: Dây bện, màu đẹp, giá ở Châu Âu mà rẻ như các loại bán ở Việt Nam Hai loại ý kiến về thẩm quyền giám sát của Tổ đại biểu Hội đồng nhân dân HLV Flick quyết định táo bạo bộ 3 tấn công của Barca đấu Real Madrid Vụ dùng dao tấn công 7 người ở Bệnh viện Sản Nhi Nghệ An: Cục trưởng Cục Quản lý Khám chữa bệnh lên tiếng Người thuộc 2 mệnh này cực hợp trồng cây Kim Tiền, 1 cây thôi cũng thu hút Tiền Tài cực đỉnh Chủ tịch FIFA sang Malaysia, cựu quan chức bóng đá nói ngay khả năng kháng cáo án phạt Công nghệ AI Trung Quốc đến mức nào mà khiến CEO Nvidia phải than thị phần giảm từ 95% về 0%? Xây dựng Khu Công nghệ cao TP.HCM thành trung tâm nghiên cứu phát triển đạt chuẩn quốc tế Chồng sát hại vợ vì một câu cằn nhằn Mẹo giúp đi vào giấc ngủ ngon hơn DiHotel đồng hành cùng giáo dục du lịch trong hành trình chuyển đổi số – Tạp chí Doanh nghiệp Việt Nam Nhà to hay nhỏ đều được, cứ 4 dấu hiệu này càng ở càng nhiều lộc, bán đi là ‘tiếc hùi hụi’ Vì sao lừa đảo biết chính xác số tài khoản ngân hàng, mật khẩu, mã của người dùng? Cảm xúc khi yêu: Một hành trình nội tâm Gần 100 công nhân mắc kẹt trong đêm do sập nhà xưởng Harry Kane tiếp tục ghi bàn, Bayern Munich thắng ‘4 sao’ Hậu trường cảnh phim Phương Oanh khi mới hẹn hò Doãn Quốc Đam năm 18 tuổi Sức khoẻ của điều dưỡng Bệnh viện Sản Nhi Nghệ An bị đâm hiện ra sao? Ngày 24/10: Giá vàng miếng giảm tới 1 triệu đồng/lượng, vàng nhẫn cũng hạ giá Lý do iPhone 17 Pro Max màu cam bỗng chuyển sang hồng Đánh giá WD My Passport Ultra HDD 2TB: Giải pháp lưu trữ di động dung lượng lớn tối ưu chi phí Hà Nội lắp đặt 1.873 camera AI, dự kiến vận hành từ tháng 12 U22 Việt Nam: HLV Kim Sang Sik đừng sớm chốt bộ khung cho SEA Games 33 Áp lực của ‘đạo diễn trăm tỷ’ Thu Trang Ai là thạc sĩ vật lý đầu tiên của Việt Nam, từng được mời làm bộ trưởng? Mẹ chồng nhất quyết không cho tôi về ngoại ở cữ vì lý do khó chấp nhận Ngừa đột quỵ khi nhiệt độ thay đổi đột ngột Thuốc trị viêm phổi dùng hình ảnh Quyền Linh quảng cáo chưa được cấp phép lưu hành Cách để cây hoa giấy nở rực rỡ đúng dịp Tết âm lịch Bính Ngọ 2026 ChatGPT trên WhatsApp sẽ ngừng hoạt động từ tháng 1/2026 Đại biểu Quốc hội đề xuất cho phép Hà Nội và Thành phố Hồ Chí Minh thí điểm mô hình tổ hợp hoặc tập toàn báo chí Hạnh phúc rồi sẽ đến sau những lần tan vỡ 4 thùng nghi chứa axit bất ngờ rơi giữa phố khiến người dân nhức đầu, buồn nôn Estevao đi vào lịch sử, Chelsea thắng cực đậm Ajax Thu Quỳnh đẹp rạng rỡ, diễn viên Việt Hoa và chồng tình cảm ở biển Công bố đề mẫu 3 môn Toán, Ngữ văn, Tiếng Anh thi lớp 10 TPHCM 2026 Mẹ vợ ép tôi phải đổi xe, mua nhà mới xứng với con gái bà Khách nữ 42 tuổi bỏ đi, chủ nhà bàng hoàng khi phát hiện căn hộ ngập rác Sau nhổ răng khôn, người đàn ông bị nước chảy ngược ra mũi khi uống Cộng đồng mạng tri ân các điều dưỡng liều mình cứu bệnh nhi khỏi kẻ truy sát Vụ cầm dao đâm 7 người bị thương trong bệnh viện: Thêm thông tin “lạnh người” Top 15 công cụ slide AI tạo thuyết trình đẹp, miễn phí 2025 Ngủ li bì suốt ngày là dấu hiệu của bệnh gì? Có đáng lo không?

Vì sao lừa đảo biết chính xác số tài khoản ngân hàng, mật khẩu, mã của người dùng?


Thủ đoạn tinh vi mới của hacker được tiết lộ, số tài khoản ngân hàng và mã OTP của người dùng bị lộ như thế nào?

Vì Sao Lừa Đảo Biết Chính Xác Số Tài Khoản Ngân Hàng, Mật Khẩu, Mã Của Người Dùng?- Ảnh 1.

Bộ An ninh Nội địa Mỹ (DHS) cho biết, các băng nhóm tội phạm có tổ chức xuất phát từ châu Á đã thu về hơn 1 tỷ USD trong vòng 2 năm qua từ các chiến dịch lừa đảo qua tin nhắn gửi đến số điện thoại của người dân Mỹ.

Những tin nhắn lừa đảo này thường mang nội dung giả mạo hóa đơn phí đường cao tốc, phí bưu điện Mỹ (USPS) hoặc thông báo phạt vi phạm giao thông, nhằm đánh cắp thông tin thẻ tín dụng của nạn nhân. Chúng cũng dụ dỗ người dùng nhập mã xác thực một lần (OTP) từ ngân hàng — điều cho phép tội phạm thêm thẻ vào ví điện tử Apple Wallet.

Theo The Wall Street Journal, phần lớn các vụ lừa đảo dạng này do các tổ chức tội phạm có tổ chức tại Trung Quốc điều hành. “Các tổ chức tội phạm hoạt động từ Trung Quốc bị điều tra viên cáo buộc đứng sau các tin nhắn giả mạo phí đường cao tốc và phí bưu điện đã kiếm được hơn 1 tỷ USD trong ba năm qua”, Bộ An ninh Nội địa Mỹ cho biết.

Đằng sau những chiêu trò lừa đảo này là một thị trường chợ đen, kết nối các mạng lưới tội phạm quốc tế với hệ thống “trang trại SIM” (SIM farms), chuyên phát tán tin nhắn lừa đảo hàng loạt đến nạn nhân. Các đối tượng sử dụng website giả mạo (phishing) để thu thập thông tin thẻ tín dụng, sau đó thuê lao động tự do ở Mỹ sử dụng thẻ bị đánh cắp để mua hàng, đổi lại một khoản hoa hồng nhỏ.

Một công ty chuyên theo dõi và lọc tin nhắn rác cho biết: chỉ trong một ngày đã có hơn 330.000 tin nhắn lừa đảo phí đường cao tốc được gửi đi.

Các tin nhắn này được gửi từ các “trang trại SIM”, và theo DHS, hiện có ít nhất 200 trang trại như vậy hoạt động trong lãnh thổ Mỹ, được điều khiển từ xa từ Trung Quốc.

“Chỉ một người ngồi trong một căn phòng có thể gửi lượng tin nhắn tương đương với 1.000 số điện thoại cùng lúc”, ông Adam Parks, trợ lý đặc vụ phụ trách tại Cơ quan Điều tra An ninh Nội địa (HSI), đơn vị điều tra trực thuộc DHS, cho biết. Cơ quan này đã phát hiện các trang trại SIM ẩn nấp trong văn phòng chia sẻ, ổ ma túy và thậm chí cả cửa hàng sửa xe.

Sau khi nạn nhân nhập thông tin thẻ ngân hàng như thông tin đăng nhập và mật khẩu, trang trại SIM sẽ gửi thêm một tin nhắn giả khác, yêu cầu họ cung cấp mã OTP và nhập mã PIN để xác nhận. Tuy nhiên, họ không biết rằng mã này thực chất được gửi từ ngân hàng của mình, vì ai đó đang cố thêm thẻ vào Google Pay hoặc Apple Pay.

Khi đó, tội phạm sẽ sử dụng Google Pay hoặc Apple Pay để mua những mặt hàng dễ bán lại, chẳng hạn như iPhone hoặc thẻ quà tặng (gift card). Chúng thuê “người vận chuyển” (mules) tại Mỹ để thực hiện các giao dịch này, và trả cho họ một phần lợi nhuận.

Thậm chí, một số băng nhóm sử dụng phần mềm ghi lại thao tác bàn phím, vốn được rao bán phổ biến trên Telegram. Khi người dùng điền thông tin, tài khoản cá nhân gồm tên đăng nhập và mật khẩu của họ sẽ bị lộ. Gary Warner, Giám đốc phụ trách mối đe dọa trực tuyến tại công ty an ninh mạng DarkTower, cho biết, đây là cách dễ dàng nhất để tạo một website lừa đảo.

Phần lớn nạn nhân của các vụ lừa đảo này là người cao tuổi. Để ứng phó, Liên minh An ninh mạng Quốc gia (National Cybersecurity Alliance) đã soạn một hướng dẫn giúp người dân nhận biết và tránh rơi vào bẫy lừa đảo qua tin nhắn.

Mới đây, Cơ quan Cảnh sát châu Âu (Europol) thông báo đã triệt phá một nền tảng tội phạm mạng dưới dạng dịch vụ tinh vi, chuyên vận hành “trang trại SIM” và cung cấp công cụ cho khách hàng thực hiện nhiều loại tội phạm mạng khác nhau, từ lừa đảo qua email (phishing) cho đến gian lận đầu tư.

Chiến dịch thực thi pháp luật phối hợp này, có tên mã Operation SIMCARTEL, đã tiến hành 26 cuộc khám xét và bắt giữ 7 nghi phạm, đồng thời tịch thu 1.200 thiết bị SIM box chứa 40.000 thẻ SIM đang hoạt động. Trong số đó, 5 nghi phạm là công dân Latvia.

Ngoài ra, lực lượng chức năng cũng tháo dỡ 5 máy chủ và kiểm soát hai trang web quảng cáo dịch vụ này vào ngày 10/10/2025, hiển thị thông báo thu giữ trên giao diện trang.

Bên cạnh đó, 4 xe sang bị tịch thu, cùng với 431.000 EUR (tương đương 502.000 USD) trong các tài khoản ngân hàng và 266.000 EUR (310.000 USD) trong tài khoản tiền điện tử của các nghi phạm đã bị phong tỏa.

Tags

lừa đảo ngân hàng

Để lại một bình luận