Tiền trong thẻ ngân hàng có thể bị đánh cắp thế nào

Dùng đầu đọc thẻ giả để “nhân bản” thẻ ATM hay đánh cắp thông tin tài khoản giao dịch trực tuyến là hai hình thức phổ biến trộm tiền trong tài khoản ngân hàng.

Một trong những thủ đoạn yêu tích của tội phạm công nghệ cao những năm gần đây là sử dụng các thiết bị để ghi lại thông tin thẻ ATM (skimmer). Thiết bị này được chúng gắn vào khe đọc thẻ của máy ATM và bất cứ ai giao dịch trên đó thì thông tin sẽ nhanh chóng bị sao chép mà người dùng không hề hay biết.

tien trong the ngan hang co the bi danh cap the nao

Một thiết bị skimmer lắp tại máy ATM.

Có thể nói skimmer là hình thức tấn công bằng phần cứng. Thiết bị này được gắn đè lên khe đọc thẻ của máy ATM và thiết kế rất tinh vi, khó phân biệt so với khe đọc thẻ thật. Khi đưa thẻ vào, dữ liệu trên thẻ đi qua skimmer và bị sao chép, trước khi đến đầu đọc thẻ thật của máy ATM. Các giao dịch của người dùng vẫn diễn ra bình thường.

Tội phạm có thể gắn camera để ghi lại quá trình nhập mã PIN của nạn nhân. Hoặc thiết bị skimmer còn bao gồm một bàn phím giả (keypad) được đặt chồng lên bàn phím thật. Mọi thao tác của người dùng trên keypad đều bị ghi lại, dĩ nhiên bao gồm cả quá trình nhập mã PIN.

Khi có được dữ liệu của "con mồi" tội phạm đặt skimmer sẽ đến gỡ chúng ra, phục vụ cho việc "nhân bản" thẻ ATM. Hình thức khác là thiết bị sao chép thẻ này có kết nối không dây, sẽ truyền toàn bộ thông tin đánh cắp được cho những kẻ lắp đặt. Với việc có được thẻ ATM giống hệt của người dùng và mã PIN, tội phạm dễ dàng rút tiền và thực hiện các giao dịch từ tài khoản của nạn nhân.

Hình thức thứ hai để rút tiền trong tài khoản ngân hàng là đánh cắp thông tin đăng nhập Internet Banking của nạn nhân. Đây có thể coi là cuộc tấn công bằng công nghệ, phần mềm, tương tự việc đánh cắp tên tài khoản và mật khẩu của các dịch vụ trực tuyến khác.

tien trong the ngan hang co the bi danh cap the nao

Một trang giả mạo website của Vietcombank.

Riêng trong trường hợp này thì có hình thức phishing, tức là lừa nạn nhân đăng nhập trên một hệ thống giả, được thiết kế có giao diện tương tự thực thể thật. Đầu tiên, hacker xây dựng website giả mạo với giao diện tương tự trang của ngân hàng. Tiếp theo, tội phạm sẽ gửi email chứa đường link mạo danh trên đến nạn nhân, dụ họ đăng nhập bằng các thông tin hấp dẫn như trúng thưởng, yêu cầu cập nhật thông tin nếu không tài khoản sẽ bị khóa...

Nếu người dùng không để ý, bấm vào đường link trên và thực hiện đăng nhập như bình thường, thì thông tin của khách hàng sẽ được chuyển đến cho tin tặc. Từ dữ liệu thu thập được, hacker có thể truy cập vào Internet Banking của nạn nhân và tiến hành giao dịch.

Tùy từng ngân hàng nhưng ngoài việc đăng nhập thành công thì đa số các giao dịch chuyển tiền, mua sắm trực tuyến đều yêu cầu người dùng xác thực thêm một bước nữa là OTP - mật khẩu sử dụng một lần. Tin tặc có nhiều cách thể đánh cắp thông tin này từ nạn nhân, lợi dụng các kẽ hở của ngân hàng hay hệ thống mạng.

Để tránh những hình thức tấn công trên, khách hàng cần trang bị kiến thức và tự bảo vệ mình. Với kiểu skimmer, người dùng cần lưu ý khi thực hiện giao dịch tại các máy ATM, nhất là các điểm lạ, không sử dụng nếu phát hiện các dấu hiệu bất thường. Phía ngân hàng cũng đã triển khai nhiều giải pháp bảo vệ khách hàng, một trong số đó là lắp đặt hệ thống camera giám sát.

Trong khi đó với kiểu fishing, khách hàng càng cần lưu ý khi nhận được các email thông báo. Kiểm tra kỹ xem nội dung là gì, địa chỉ đường link có đúng là website của ngân hàng không. Tốt hơn hết, hãy luyện thói quen gõ trực tiếp địa chỉ của ngân hàng thay vì bấm thẳng vảo đường link, bởi phía sau đó có thể ẩn chứa mã độc.

Trong ngày 4-5/8, một khách hàng ở Hà Nội bị mất 500 triệu đồng trong tài khoản Vietcombank. Theo trình báo, số tiền này bị chuyển từ thẻ của nạn nhân sang tài khoản khác trong đêm, thẻ ATM của khách hàng vẫn giữ trong túi và không thấy ngân hàng gửi mã OTP (mật khẩu xác thực một lần) như thông lệ.

Phía Vietcombank cho biết, dựa trên thông tin khách hàng cung cấp thì người này đã truy cập đến một website giả mạo có giao diện tương tự trang của ngân hàng, sau đó khai báo thông tin trên đó. Bằng cách này, tài khoản đã bị các đối tượng nắm được tên và mật khẩu, ông Triệu Mạnh Hùng, Cục cảnh sát phòng chống tội phạm công nghệ cao (C50), Bộ Công an, nói.

Theo VNE

Đọc thêm

Rò rỉ nâng cấp đáng kể của iPhone 18

Rò rỉ nâng cấp đáng kể của iPhone 18

iPhone 18 có thể nhận được cải thiện hiệu suất từ bộ nhớ, với tin đồn Apple sẽ sử dụng tùy chọn bộ nhớ mới nhanh hơn trong phiên bản ra mắt năm 2026.
Câu lệnh có thể thao túng AI

Câu lệnh có thể thao túng AI

Phương pháp bẻ khoá, khai thác thông tin qua trí tuệ nhân tạo ngày càng tinh vi, đòi hỏi giải pháp bảo mật tốt hơn từ cá nhân và doanh nghiệp.
Đừng nghĩ nhiều khi sạc iPhone

Đừng nghĩ nhiều khi sạc iPhone

iPhone đã có mặt trên thị trường gần 18 năm. Vẫn có rất nhiều hiểu lầm xoay quanh nó tiếp tục lan truyền. Không ít trong số đó có thể ảnh hưởng xấu đến trải nghiệm người dùng.
ChatGPT vượt Google trong cuộc đua AI

ChatGPT vượt Google trong cuộc đua AI

Khi xét theo lượng người dùng ứng dụng riêng lẻ, ChatGPT đang dẫn trước Gemini của Google. Tuy nhiên, lợi thế về hệ sinh thái rộng lớn vẫn giúp Google duy trì sức mạnh vượt trội.
Mắt thông minh AI dành cho người khiếm thị

Mắt thông minh AI dành cho người khiếm thị

Các nhà khoa học đã phát triển hệ thống thiết bị đeo tích hợp công nghệ AI để chỉ dẫn người khiếm thị tránh các chướng ngại vật trên đường và xử lý các tác vụ hàng ngày.
Tính năng sạc đặc biệt của iPhone

Tính năng sạc đặc biệt của iPhone

Tính năng Clean Energy Saving (Sạc pin năng lượng sạch) nhằm mục tiêu giảm khí thải carbon sẽ được triển khai trên toàn bộ iPhone và iPad trưng bày tại Mỹ.
Những lưu ý khi sạc điện thoại trên ô tô

Những lưu ý khi sạc điện thoại trên ô tô

Sạc điện thoại trên ô tô là một giải pháp hỗ trợ tối ưu để duy trì liên lạc với mọi người xung quanh. Tuy nhiên, sạc không đúng cách tiềm ẩn nguy hiểm cho người ngồi trên xe.
Thiết bị gập bí ẩn của Apple

Thiết bị gập bí ẩn của Apple

Với màn hình gập có kích thước gần 19 inch, rất khó để hình dung cách Apple định vị phân khúc thị trường cho sản phẩm này.
Kỷ nguyên iPhone 'nhàm chán' sắp kết thúc

Kỷ nguyên iPhone 'nhàm chán' sắp kết thúc

Apple đang chuẩn bị cho một sự thay đổi mang tính cách mạng đối với dòng sản phẩm iPhone, mở ra một kỷ nguyên mới sau giai đoạn được nhận định là thiếu đột phá.
Hình ảnh mới của iOS 19

Hình ảnh mới của iOS 19

iOS 19 tiếp tục lộ diện với biểu tượng ứng dụng mới, các thành phần giao diện bóng bẩy hơn.
Đừng tin vào AI

Đừng tin vào AI

Công ty đứng sau mô hình Claude cho rằng chuỗi suy nghĩ của AI ngày càng kém minh bạch hơn và có thể dễ dàng đánh lừa người dùng.