Điện thoại trên tay, tiền vẫn

Điện thoại trên tay, tiền vẫn "bốc hơi": Chiêu độc rút sạch tài khoản trong 1 phút

Thứ 7, 22/11/2025 10:58
Kẻ gian có thể rút sạch tiền trong tài khoản ngân hàng mà bạn không hề hay biết.

Bạn vẫn tin rằng chỉ cần giữ kín mã OTP là tiền trong tài khoản sẽ an toàn tuyệt đối? Thực tế phũ phàng đã chứng minh điều ngược lại. Hàng loạt vụ án nạn nhân "bốc hơi" hàng tỷ đồng dù điện thoại vẫn nằm trên tay, không hề cung cấp mật khẩu cho bất kỳ ai đang gióng lên hồi chuông báo động đỏ. Vậy chính xác thì những tên tội phạm vô hình đã "đi xuyên" qua các lớp bảo mật ngân hàng bằng cách nào?

Cú lừa kinh điển: "Website giả" nuốt chửng thông tin thật

Phương thức phổ biến nhất và cũng là "cửa ngõ" đầu tiên để kẻ gian xâm nhập tài khoản của bạn chính là tấn công Phishing (giả mạo). Chúng không tấn công vào hệ thống tường lửa kiên cố của ngân hàng, mà tấn công vào sự chủ quan của người dùng.

Kịch bản thường thấy là một tin nhắn SMS Brandname giả mạo ngân hàng hoặc một Email cảnh báo tài khoản bị khóa, yêu cầu xác thực lại danh tính. Khi bạn bấm vào đường link đính kèm, một website có giao diện giống hệt trang chủ ngân hàng hiện ra. Ngay khoảnh khắc bạn gõ tên đăng nhập và mật khẩu vào ô trống, toàn bộ dữ liệu đó được chuyển thẳng về máy chủ của hacker. Lúc này, chúng chỉ cần thực hiện lệnh chuyển tiền và lừa bạn nhập mã OTP thêm một lần nữa là phi vụ hoàn tất.

thiet ke chua co ten 75 1755157155536498591528 1755174141056 17551741412391445853551 1763781411409 17637814121011614026780
Tin nhắn giả mạo ngân hàng là chiêu trò kinh điển, khiến nhiều người sập bẫy

Quyền Trợ năng (Accessibility): "Chìa khóa vạn năng" nguy hiểm nhất 2025

Nếu như Phishing cần sự tương tác của nạn nhân, thì thủ đoạn chiếm quyền Trợ năng (Accessibility) trên các thiết bị Android lại nguy hiểm hơn gấp bội vì nó diễn ra âm thầm. Kẻ gian thường dụ dỗ người dùng cài đặt các ứng dụng giả mạo dịch vụ công (như VNeID giả, Tổng cục Thuế giả) hoặc các ứng dụng giải trí qua các file .apk. Trong quá trình cài đặt, ứng dụng này sẽ khéo léo yêu cầu cấp quyền "Trợ năng". Đây là quyền hạn cao cấp nhất cho phép ứng dụng can thiệp sâu vào hệ điều hành.

Một khi đã được cấp quyền này, mã độc sẽ nằm vùng trong máy và âm thầm theo dõi mọi thao tác của bạn. Khi tài khoản ngân hàng nhận được tiền, hacker sẽ kích hoạt chế độ điều khiển từ xa. Chúng có thể làm mờ màn hình hoặc làm đơ máy khiến bạn không thể thao tác, trong khi đó, ở phía bên kia, chúng tự động mở ứng dụng ngân hàng, tự nhập mật khẩu (đã ghi lại trước đó), tự đọc mã OTP và thực hiện chuyển tiền đi. Tất cả diễn ra ngay trên chiếc điện thoại của bạn nhưng bạn hoàn toàn bất lực.

Thao túng tâm lý và chiếm đoạt SIM 

Một kịch bản khác tinh vi không kém là tấn công vào số điện thoại đăng ký nhận OTP. Kẻ gian sẽ thu thập thông tin cá nhân của bạn, sau đó giả danh bạn liên hệ với nhà mạng báo mất SIM và yêu cầu cấp lại SIM mới. Nếu qua mặt được nhân viên nhà mạng, SIM trên điện thoại của bạn sẽ mất sóng và vô hiệu hóa ngay lập tức. Lúc này, quyền nhận cuộc gọi và tin nhắn OTP đã nằm trong tay kẻ lừa đảo. Kết hợp với việc lộ lọt thông tin đăng nhập, chúng dễ dàng reset mật khẩu ngân hàng và chiếm đoạt tài sản trước khi bạn kịp nhận ra điện thoại mình bị mất sóng.

58642913826162374487101407442398803190789865n
Hãy cẩn thận với bất cứ ai trên không gian mạng

Nguyên tắc "Zero Trust": Không tin bất kỳ ai trên không gian mạng

Để bảo vệ túi tiền của mình, người dùng ngân hàng số buộc phải thiết lập tư duy "Zero Trust" (Không tin tưởng). Tuyệt đối không bao giờ bấm vào các đường link lạ gửi qua tin nhắn SMS hay Zalo. Quan trọng hơn, hãy nói "Không" tuyệt đối với việc cài đặt ứng dụng lạ qua file .apk đối với điện thoại Android, và đặc biệt cảnh giác khi bất kỳ ứng dụng nào yêu cầu cấp quyền Trợ năng.

Cuối cùng, hãy thiết lập bảo mật sinh trắc học (FaceID/Vân tay) cho các giao dịch chuyển tiền, vì đây là chốt chặn cuối cùng mà hacker khó lòng vượt qua được.

Khả Văn

Cùng chuyên mục

Honda lộ chiến lược xe máy điện giá rẻ: Thiết kế tối giản để phổ cập cho số đông

Thứ 4, 11/03/2026 17:20
Honda vừa hé lộ một bằng sáng chế mới cho thấy hãng đang nghiên cứu mẫu xe máy điện giá rẻ với thiết kế tối giản, hướng tới mục tiêu phổ cập phương tiện điện cho người dùng trên toàn cầu.

Cô gái trình báo mất đồng hồ Rolex hơn 270 triệu tại căn hộ chung cư, một nam thanh niên nhanh chóng bị mời làm việc

Thứ 4, 11/03/2026 17:03
Công an phường Tân Mỹ (TP.HCM) đã tạm giữ Hoàng Lê Gia Huy để điều tra sau khi người này thừa nhận trộm chiếc đồng hồ Rolex trị giá hơn 270 triệu đồng của một cô gái tại chung cư Scenic Valley.

Thấy dấu hiệu lạ ở "vùng kín" khi mang thai 20 tuần, cô gái trẻ nhận kết quả khiến nhiều người giật mình

Thứ 4, 11/03/2026 16:59
Xuất hiện bất thường ở “vùng kín” khi mang thai, người phụ nữ đã đi khám và nhận kết quả bất ngờ.

Khởi tố, cấm đi khỏi nơi cư trú đối với Lê Văn Chuồng

Thứ 4, 11/03/2026 16:53
Cơ quan Cảnh sát điều tra Công an tỉnh Đồng Tháp đã khởi tố bị can Lê Văn Chuồng về hành vi sản xuất, buôn bán cà phê giả sau khi phát hiện cơ sở của ông pha trộn đậu nành và phụ gia.

Iran bắt đầu rải thủy lôi phong tỏa eo biển Hormuz, Mỹ tuyên bố phá 16 tàu

Thứ 4, 11/03/2026 16:45
Các bãi thủy lôi có thể khiến tuyến hàng hải này không thể sử dụng cho hoạt động vận tải thương mại trong nhiều ngày hoặc thậm chí nhiều tuần.
     
Nổi bật trong ngày

Nga âm thầm biến Moskva thành nơi đầu tiên trên thế giới trang bị "mắt thần" với mức độ không tưởng

Thứ 3, 10/03/2026 06:22
Quốc gia này đã triển khai hệ thống điều khiển linh hoạt, dựa trên các kỹ thuật trí tuệ nhân tạo tiên tiến.

Song Hye Kyo 18 năm trước: Nhan sắc phong thần ở bộ phim thất bại nhất sự nghiệp

Thứ 3, 10/03/2026 09:12
Không phải tự nhiên mà nhan sắc của Song Hye Kyo luôn nằm trong top đầu màn ảnh Hàn, gần 2 thập kỷ trước đã lung linh thế này cơ mà!

Thuế nhập khẩu xăng dầu đồng loạt giảm nóng về 0%: Cụ thể những loại nào được giảm?

Thứ 3, 10/03/2026 11:20
Theo quy định mới, nhiều mặt hàng xăng dầu quan trọng được giảm thuế nhập khẩu từ 7–10% xuống 0%, áp dụng từ ngày 9/3 đến hết ngày 30/4/2026.

UAV cảm tử Iran gây sức ép ở Trung Đông: Ukraine nói 'có kinh nghiệm nhất thế giới', muốn làm cuộc trao đổi

Thứ 3, 10/03/2026 14:16
Ukraine đã và đang chế tạo các máy bay không người lái (UAV) giá rẻ để đối phó với các cuộc tấn công của Nga bằng UAV Shahed nhập khẩu từ Iran.

One Piece 1176: Cách hóa giải lời nguyền Domi Reversi cực dị và góc khuất về cái chết của Rocks

Thứ 3, 10/03/2026 16:20
Tiết lộ chấn động từ One Piece 1176 về cách phá bỏ Domi Reversi đã soi sáng thảm kịch God Valley năm xưa.
xe.nguoiduatin.vn