nội dung
Bí mật của hacker được tiết lộ, kẻ lừa đảo lấy số tài khoản ngân hàng và mã OTP của người dùng bằng cách nào?

Theo China News, bạn nhận được thông báo tài khoản QQ bị đăng nhập từ nơi khác, Apple ID cũng bị đăng nhập ở nơi xa, thậm chí cả tài khoản Xiaomi. Bạn bỗng dưng nhận được một cuộc gọi kỳ lạ, đầu dây bên kia là “nhân viên chăm sóc khách hàng ngân hàng” có thể đọc vanh vách số tài khoản ngân hàng của bạn, còn nói rằng tài khoản bị trừ nhầm tiền. Nếu làm theo hướng dẫn của họ, tiền trong thẻ sẽ “không cánh mà bay”.
Bạn nhận một email từ cửa hàng Taobao vừa mua hàng. Tệp đính kèm trông hoàn toàn bình thường, nhưng chỉ một ngày sau, toàn bộ tiền trong tài khoản ngân hàng đã biến mất.
Những việc như vậy tràn ngập quanh ta. Nhiều người đã mất tiền vì nó. Giữa lúc hoang mang, có lẽ bạn tự hỏi: Tại sao kẻ xấu lại nắm rõ thông tin cá nhân của mình đến vậy? Dữ liệu cá nhân của bạn rơi vào tay chúng bằng cách nào?
Triệu Vũ, một người sống tại Trung Quốc đã lăn lộn nhiều năm trong giới an ninh mạng. Có lần ông tấn công ngược vào máy chủ của hacker, lấy lại thông tin cá nhân bị đánh cắp rồi gọi điện nhắc nhở từng nạn nhân đổi mật khẩu. Ông cũng từng phá giải cơ sở dữ liệu bị hacker chiếm bằng trạm gốc giả và báo cảnh sát. Khi bị hỏi “Anh có phải nạn nhân không?”, ông trả lời “Không”. Cảnh sát lại nói: “Nạn nhân chưa báo, anh báo làm gì?”.
Năm 2015, ông thành lập công ty an ninh Bạch Mạo Hội, chuyên cung cấp tình báo để đối phó rò rỉ thông tin và tội phạm mạng. Điểm đặc biệt là cách làm rất “bình dân”, ông kết nối hàng nghìn “hacker mũ trắng” (tức hacker tốt, làm việc trong lĩnh vực an ninh) vào sâu trong thế giới ngầm để nắm bắt động thái tội phạm.
Ông nói: “Bạn không thể tưởng tượng những mũ trắng đó lợi hại thế nào. Tôi không quan tâm họ dùng cách nào để lấy tin, việc của tôi là xác minh và sử dụng công nghệ để kiểm chứng”. Những thông tin nội bộ này thường độc quyền và bí mật, khiến Bạch Mạo Hội giống như “thám tử tư” trong giới an ninh mạng. Tại hội nghị giải pháp tình báo an ninh, ông đã tiết lộ thủ đoạn của hacker.
Thông tin của bạn thường bị rò rỉ từ các trang thương mại điện tử hoặc diễn đàn. Khi mua sắm, bạn phải nhập địa chỉ và số thẻ, dữ liệu này được lưu trong máy chủ. Hacker muốn lấy thông tin phải tấn công máy chủ thông qua “lỗ hổng”, chính là con đường ngầm vượt qua “bảo vệ”.
Trong mắt hacker, lỗ hổng có nhiều loại, có cái cho phép vào tận “trái tim” hệ thống, có cái chỉ dừng ở vòng ngoài. Có lỗ hổng phổ biến, có cái chỉ dùng được cho vài trang.
Trong thế giới ngầm, “các hacker mũ trắng” tìm thấy lỗ hổng sẽ báo cho doanh nghiệp vá lại; còn “hacker mũ đen” sẽ bán cho kẻ khác để tấn công. Khi website bị xâm nhập, họ thường phải cầu cứu các công ty như Bạch Mạo Hội.
Lỗ hổng có “chu kỳ sống”. Từ khi phát hiện đến khi vá, đó là “thời kỳ vàng” để tội phạm lợi dụng. Nếu chỉ vài người biết lỗ hổng, còn cả thế giới không hay, đó gọi là 0Day. Trên nền tảng “WooYun”, nhiều lỗ hổng 0Day cực kỳ nguy hiểm từng được công bố.
Các hacker mũ đen thường nhắm vào lỗ hổng mới, ồ ạt tấn công, cướp dữ liệu người dùng, cài cửa hậu. Đến khi nhiều website kịp vá thì đã quá muộn.
Thậm chí nhiều lỗ hổng cũ, gọi là “NDay”, vẫn tồn tại vì nhiều công ty không vá, do chi phí hoặc nghĩ không quá cần thiết. Ví dụ lỗ hổng “Heartbleed” từ năm 2014, nhiều nơi vẫn chưa khắc phục.
Trong thực tế, chỉ cần hacker gửi email giả mạo cho CEO kèm mã độc khai thác lỗ hổng cũ, toàn bộ hệ thống công ty có thể bị kiểm soát ngay. Thông tin cá nhân bị gom lại thành cơ sở dữ liệu khổng lồ. Trong đó có nhóm chuyên “dò kho” – dùng tài khoản, mật khẩu có sẵn để thử trên nhiều website khác.
Do thói quen dùng chung mật khẩu, hậu quả rất nghiêm trọng, từ một email bị lộ, hacker có thể truy cập Apple ID, Taobao, lấy được thông tin ngân hàng, địa chỉ, thậm chí mật khẩu thẻ, mã OTP qua email lừa đảo.
Chuỗi tấn công “lỗ hổng – rò rỉ – dò kho” đã khiến hơn 2 tỷ tài khoản mật khẩu bị lưu hành trong thế giới ngầm tại Trung Quốc.
Triệu Vũ cho biết nhóm ông từng triệt phá 1.900 website lừa đảo, thu được dữ liệu đầy đủ của hơn 16.000 nạn nhân: tên, số thẻ, mật khẩu, CMND, địa chỉ, số điện thoại. Chỉ với những thông tin này, bất kỳ ai cũng có thể dễ dàng chiếm đoạt tài sản của bạn.
Trong chương trình CCTV 315, từng có phóng sự, chỉ cần cài một ứng dụng do hacker gửi, toàn bộ cuộc gọi và tin nhắn trong điện thoại sẽ bị lấy cắp. Điều này hoàn toàn khả thi về mặt kỹ thuật.
Trên máy chủ của hacker, ông tìm thấy vô số tin nhắn cá nhân bị lưu. Một trường hợp khiến ông nhớ mãi đó là: Có người nhắn cho vợ rằng mình trúng thưởng, hớn hở xin số tài khoản ngân hàng. Người đàn ông đáng thương đó chỉ là một trong hàng triệu nạn nhân.
Trong thế giới ngầm, có cả đội ngũ cho thuê máy chủ phục vụ website lừa đảo, giá 2.000 NDT/tuần, để tránh bị truy ra kẻ chủ mưu. Hệ thống phân công tỉ mỉ đến mức khó tưởng tượng.
Trong thực tế, mức cao nhất của tấn công không phải hệ thống, mà là con người. Nếu hacker chiếm được tài khoản nội bộ, họ có thể hợp pháp đăng nhập và âm thầm lấy dữ liệu mà không hệ thống nào chặn nổi.
Theo Triệu Vũ, cách duy nhất là tấn công ngược, xâm nhập hệ thống của hacker, lần ra danh tính thật ngoài đời để đưa ra pháp luật. Hacker mũ đen khi lừa đảo luôn phải để lại kênh nhận dữ liệu. Lần ngược theo đó, hacker mũ trắng có thể truy ra QQ, theo dõi trò chuyện, tìm ra số điện thoại, tên, địa chỉ. Từng bước giống hệt cách hacker mũ đen làm với nạn nhân, chỉ khác là mục tiêu cuối cùng không phải lừa đảo, mà là trừng phạt.
Theo
Nhịp sống thị trường
Copy link
Lấy link
Sức Khỏe
Viễn thị có cần đeo kính không? Khi nào cần, loại kính và lưu ý
Th9
Thông Tin Tiêu Dùng
4 cây Đệ Tử Thần Tài Đón Lộc Khí: Đặt trên bàn thờ nhà nào nhà đó giàu có, 3 đời không cạn phúc
Th9
Công Nghệ
Thêm thủ đoạn lừa đảo mới, dễ bị mất tiền và lộ thông tin
Th9
Thời Sự
Thủ tướng chỉ đạo không để thao túng thị trường vàng, kiểm soát lạm phát
Th9
Thời Sự
Đối tượng ‘ngáo đá’ cầm dao tự chế chém Thượng úy công an giữa phố
Th9
Thể Thao
Nhận định bóng đá Ukraine vs Pháp, vòng loại World Cup 2026
Th9
Thời Sự
Hình ảnh xúc động bộ đội đến tận nhà cõng học sinh đi khai giảng
Th9
Sức Khỏe
5 loại đồ uống vào buổi sáng giúp giải độc cơ thể, tốt cho tiêu hoá
Th9
Sức Khỏe
Vì sức khỏe cả gia đình, tôi chân thành khuyên bạn TRÁNH XA 6 thứ “của rẻ của ôi” này
Th9
Thông Tin Tiêu Dùng
DN liên quan Trương Mỹ Lan nắm trong tay loạt khách sạn đắc địa bậc nhất Hà Nội và Tp.HCM đã lỗ luỹ kế 3.100 tỷ, “gánh” khoản nợ 9.000 tỷ đồng
Th9
Sức Khỏe
Phát ban HIV có ngứa không? Sự thật không ngờ
Th9
Sức Khỏe
Tại sao uống thuốc huyết áp rồi mà huyết áp vẫn tăng? Cần làm gì?
Th9
Thông Tin Tiêu Dùng
3 loại cây hợp cả 5 mệnh, cực tốt cho gia đình nhiều người xung khắc, trồng trong nhà vừa đẹp vừa giàu
Th9
Công Nghệ
Thị trường smartwatch vào cuộc đua mới
Th9
Công Nghệ
Điện thoại TECNO dưới 6 triệu này sở hữu độ mỏng ấn tượng chỉ 5.95mm, màn hình cong tràn cạnh
Th9
Thời Sự
Clip bé 4 tuổi ‘giải cứu’ em trai đuối nước khiến triệu người thót tim
Th9
Thể Thao
Messi tuyên bố gây sốc, có thể không dự World Cup 2026
Th9
Giải Trí
Tiến sát 500 tỷ, ‘Mưa đỏ’ đánh bại ‘Lật mặt 7’ với doanh thu cao thứ 2 lịch sử
Th9
Radio My
Chuyện khó tin ở Đà Nẵng, vợ chồng 3 năm sinh 3 con cùng ngày 5/9
Th9
Sức Khỏe
Cô gái 22 tuổi tử vong sau 5 ngày viêm họng, bác sĩ cảnh báo: Có 5 dấu hiệu này phải đi khám gấp!
Th9
Sức Khỏe
Giải đáp nhanh: Peel da trị thâm có hiệu quả không?
Th9
Thông Tin Tiêu Dùng
Người phúc lớn, lộc nhiều thường có điểm này: Ai có được cả đời sống trong nhung lụa
Th9
Thể Thao
Luis Suarez xin lỗi vì ‘phun mưa’ vào huấn luyện viên đối thủ
Th9
Thời Sự
Hà Nội khởi công cao tốc trên Vành đai 4, vốn đầu tư hơn 56.000 tỷ đồng
Th9
Thể Thao
U23 Việt Nam chưa hay vì giấu bài ở vòng loại U23 châu Á?
Th9
Giải Trí
Thói quen khi cô đơn và tài sản khó tin của ca sĩ Noo Phước Thịnh tuổi U40
Th9
Thời Sự
Tổng Bí thư: Giáo dục cần chuyển từ cải cách ‘chỉnh sửa’ sang tư duy kiến tạo
Th9
Radio My
Chú tôi sống cô đơn trong viện dưỡng lão dù có 3 con trai và món quà bất ngờ cho cháu ruột
Th9
Radio My
15 lời chúc hay, ý nghĩa gửi đến cha mẹ dịp lễ Vu Lan 2025
Th9
Thông Tin Tiêu Dùng
Khung giờ đẹp nhất cúng Rằm tháng 7 âm lịch 2025
Th9
Công Nghệ
Cận cảnh Galaxy S25 FE: Hiệu năng ổn áp, trải nghiệm AI thú vị, pin “trâu”, giá hấp dẫn
Th9
Công Nghệ
5 yếu tố quyết định chi phí thiết kế website – Nên đọc trước khi ký hợp đồng
Th9
Công Nghệ
Dự đoán sản phẩm mới, nhận ngay quà xịn cùng Samsung Show, cơ hội trúng tủ lạnh gần 35 triệu đồng
Th9
Công Nghệ
Vì sao lừa đảo biết chính xác số tài khoản ngân hàng, mật khẩu và mã của người dùng?
Th9
Giải Trí
Xem Mưa Đỏ, nhiều người muốn tức tốc đến tham quan thành cổ Quảng Trị và loạt địa danh lịch sử hào hùng nơi đây
Th9
Thời Sự
Nước ngập sâu cả mét, Lâm Đồng di dời hàng trăm hộ dân trong đêm
Th9
Thể Thao
Italia ra mắt Gattuso: Azzurri và ám ảnh World Cup
Th9
Thông Tin Tiêu Dùng
4 thứ trong nhà càng cũ càng nhiều Lộc, chớ dại mà vứt
Th9
Thể Thao
Nhận định bóng đá hôm nay 7/9: Lithuania vs Hà Lan, Thổ Nhĩ Kỳ vs Tây Ban Nha
Th9
Công Nghệ
Xiaomi 16 Series rò rỉ dung lượng pin kỷ lục, lên tới 7.500mAh trên bản cao cấp
Th9
Thời Sự
Vụ dân cay mắt sống cạnh 900 con bò: Yêu cầu tháo dỡ các công trình trái phép
Th9
Thể Thao
Tin tức về chuyển nhượng 5/9: MU bán Onana, Tottenham ký Savinho
Th9
Giải Trí
Tiết lộ về nữ phát thanh viên được điều động muộn ở sự kiện A80
Th9
Thời Sự
Đường bị lũ cuốn trôi, gian nan cảnh học sinh vượt ghềnh đá đi khai giảng
Th9
Radio My
Văn khấn Rằm tháng 7 tại mộ năm 2025 được nhiều nhà tin dùng
Th9
Sức Khỏe
Ăn 4 hạt lạc mỗi ngày có thể ngừa đột quỵ?
Th9
Thông Tin Tiêu Dùng
Phó Thống đốc nói về định hướng điều hành chính sách tiền tệ trong thời gian tới
Th9
Thông Tin Tiêu Dùng
Cách sử dụng dầu dừa giảm rụng tóc, giúp tóc mọc nhanh, không gây bết dính
Th9
Thể Thao
Ronaldo lập cú đúp, Bồ Đào Nha thắng ‘5 sao’ ở vòng loại World Cup 2026
Th9
Ẩm Thực
Khách Mỹ mê mẩn một món trong ngõ Hà Nội, sẵn sàng đi cả tiếng để ăn
Th9
Thời Sự
Thầy cô gạt bùn đất từ lớp học, chuẩn bị đón học sinh vào khai giảng
Th9
Sức Khỏe
Con gái đột ngột ngừng tim khi đang ăn, người cha làm 1 việc cứu sống con trong gang tấc
Th8
Sức Khỏe
Những người cần đi khám Thận – Tiết niệu để phát hiện sớm ung thư
Th8
Thời Sự
Phường Phú Diễn đặt nền móng cho giai đoạn phát triển mới
Th8
Thông Tin Tiêu Dùng
FPT Smart Cloud triển khai combo ưu đãi hỗ trợ doanh nghiệp mùa dịch
Th8
Công Nghệ
Honor sắp ra mắt điện thoại gập giống Galaxy Z Flip7 nhưng có màn hình siêu bền: Gập 350.000 lần không hỏng, lại còn có pin khủng
Th8
Công Nghệ
12 dấu hiệu điện thoại của bạn đã bị hack và cách xử lý ngay lập tức
Th8
Radio My
Mẹ chồng khó chịu ra mặt vì tôi đẻ 2 con gái, chồng gay gắt nói 1 câu khiến bà thay đổi
Th8