Điện thoại trên tay, tiền vẫn

Điện thoại trên tay, tiền vẫn "bốc hơi": Chiêu độc rút sạch tài khoản trong 1 phút

Thứ 7, 22/11/2025 10:58
Kẻ gian có thể rút sạch tiền trong tài khoản ngân hàng mà bạn không hề hay biết.

Bạn vẫn tin rằng chỉ cần giữ kín mã OTP là tiền trong tài khoản sẽ an toàn tuyệt đối? Thực tế phũ phàng đã chứng minh điều ngược lại. Hàng loạt vụ án nạn nhân "bốc hơi" hàng tỷ đồng dù điện thoại vẫn nằm trên tay, không hề cung cấp mật khẩu cho bất kỳ ai đang gióng lên hồi chuông báo động đỏ. Vậy chính xác thì những tên tội phạm vô hình đã "đi xuyên" qua các lớp bảo mật ngân hàng bằng cách nào?

Cú lừa kinh điển: "Website giả" nuốt chửng thông tin thật

Phương thức phổ biến nhất và cũng là "cửa ngõ" đầu tiên để kẻ gian xâm nhập tài khoản của bạn chính là tấn công Phishing (giả mạo). Chúng không tấn công vào hệ thống tường lửa kiên cố của ngân hàng, mà tấn công vào sự chủ quan của người dùng.

Kịch bản thường thấy là một tin nhắn SMS Brandname giả mạo ngân hàng hoặc một Email cảnh báo tài khoản bị khóa, yêu cầu xác thực lại danh tính. Khi bạn bấm vào đường link đính kèm, một website có giao diện giống hệt trang chủ ngân hàng hiện ra. Ngay khoảnh khắc bạn gõ tên đăng nhập và mật khẩu vào ô trống, toàn bộ dữ liệu đó được chuyển thẳng về máy chủ của hacker. Lúc này, chúng chỉ cần thực hiện lệnh chuyển tiền và lừa bạn nhập mã OTP thêm một lần nữa là phi vụ hoàn tất.

thiet ke chua co ten 75 1755157155536498591528 1755174141056 17551741412391445853551 1763781411409 17637814121011614026780
Tin nhắn giả mạo ngân hàng là chiêu trò kinh điển, khiến nhiều người sập bẫy

Quyền Trợ năng (Accessibility): "Chìa khóa vạn năng" nguy hiểm nhất 2025

Nếu như Phishing cần sự tương tác của nạn nhân, thì thủ đoạn chiếm quyền Trợ năng (Accessibility) trên các thiết bị Android lại nguy hiểm hơn gấp bội vì nó diễn ra âm thầm. Kẻ gian thường dụ dỗ người dùng cài đặt các ứng dụng giả mạo dịch vụ công (như VNeID giả, Tổng cục Thuế giả) hoặc các ứng dụng giải trí qua các file .apk. Trong quá trình cài đặt, ứng dụng này sẽ khéo léo yêu cầu cấp quyền "Trợ năng". Đây là quyền hạn cao cấp nhất cho phép ứng dụng can thiệp sâu vào hệ điều hành.

Một khi đã được cấp quyền này, mã độc sẽ nằm vùng trong máy và âm thầm theo dõi mọi thao tác của bạn. Khi tài khoản ngân hàng nhận được tiền, hacker sẽ kích hoạt chế độ điều khiển từ xa. Chúng có thể làm mờ màn hình hoặc làm đơ máy khiến bạn không thể thao tác, trong khi đó, ở phía bên kia, chúng tự động mở ứng dụng ngân hàng, tự nhập mật khẩu (đã ghi lại trước đó), tự đọc mã OTP và thực hiện chuyển tiền đi. Tất cả diễn ra ngay trên chiếc điện thoại của bạn nhưng bạn hoàn toàn bất lực.

Thao túng tâm lý và chiếm đoạt SIM 

Một kịch bản khác tinh vi không kém là tấn công vào số điện thoại đăng ký nhận OTP. Kẻ gian sẽ thu thập thông tin cá nhân của bạn, sau đó giả danh bạn liên hệ với nhà mạng báo mất SIM và yêu cầu cấp lại SIM mới. Nếu qua mặt được nhân viên nhà mạng, SIM trên điện thoại của bạn sẽ mất sóng và vô hiệu hóa ngay lập tức. Lúc này, quyền nhận cuộc gọi và tin nhắn OTP đã nằm trong tay kẻ lừa đảo. Kết hợp với việc lộ lọt thông tin đăng nhập, chúng dễ dàng reset mật khẩu ngân hàng và chiếm đoạt tài sản trước khi bạn kịp nhận ra điện thoại mình bị mất sóng.

58642913826162374487101407442398803190789865n
Hãy cẩn thận với bất cứ ai trên không gian mạng

Nguyên tắc "Zero Trust": Không tin bất kỳ ai trên không gian mạng

Để bảo vệ túi tiền của mình, người dùng ngân hàng số buộc phải thiết lập tư duy "Zero Trust" (Không tin tưởng). Tuyệt đối không bao giờ bấm vào các đường link lạ gửi qua tin nhắn SMS hay Zalo. Quan trọng hơn, hãy nói "Không" tuyệt đối với việc cài đặt ứng dụng lạ qua file .apk đối với điện thoại Android, và đặc biệt cảnh giác khi bất kỳ ứng dụng nào yêu cầu cấp quyền Trợ năng.

Cuối cùng, hãy thiết lập bảo mật sinh trắc học (FaceID/Vân tay) cho các giao dịch chuyển tiền, vì đây là chốt chặn cuối cùng mà hacker khó lòng vượt qua được.

Khả Văn

Cùng chuyên mục

Người phụ nữ thờ tượng Phật suốt 4 năm, đến khi phát hiện sự thật mới ngã ngửa

Thứ 3, 13/01/2026 11:55
Một câu chuyện hi hữu đang lan truyền mạnh trên mạng xã hội khi một người phụ nữ tại Philippines vô tình thờ phụng nhầm bức tượng hoạt hình Shrek suốt 4 năm trời, vì tin rằng đó là tượng Phật.

"Chúa tể lòng sông Lô" hung tợn bậc nhất vùng nước ngọt, từng được tiến Vua

Thứ 3, 13/01/2026 11:44
Loài cá này sinh sống chủ yếu ở những vùng nước xiết, gần hang hốc, ghềnh đá và có thể đạt trọng lượng trên 50kg khi trưởng thành.

'Con mắt trong không gian' đầu tiên do Thái Lan chế tạo gặp sự cố ngay sau khi phóng từ Ấn Độ

Thứ 3, 13/01/2026 11:43
Tổ chức Nghiên cứu Vũ trụ Ấn Độ (ISRO) đã xác nhận một sự cố bất thường trong quá trình phóng tên lửa mang theo vệ tinh quan sát Trái đất độ phân giải cao THEOS-2A của Thái Lan.

Lái 3.000km mới hiểu Honda Prelude sắp về Việt Nam không nhắm thế chỗ Civic Type R: Không đủ thể thao nhưng đủ độc, không cần được nhiều người thích mà chỉ cần đúng người hiểu

Thứ 3, 13/01/2026 11:41
Honda Prelude thế hệ mới không cố trở thành một “Civic Type R hai cửa”. Sau 3.000km sử dụng thực tế, người dùng đánh giá đây là mẫu coupe thiên về trải nghiệm, cảm xúc và sự đặc biệt hơn là những con số hiệu năng.

Kết quả xác minh vụ chùa Cẩm La, tỉnh Quảng Ninh có hoạt động khám, chữa bệnh, can thiệp thẩm mỹ

Thứ 3, 13/01/2026 11:37
Trước thông tin chùa Cẩm La (Quảng Ninh) bị phản ánh có hoạt động khám, chữa bệnh, thẩm mỹ trái phép, ngành y tế khẳng định chưa cấp phép và đang phối hợp xác minh.
     
Nổi bật trong ngày

Ra lệnh bắt tạm giam tài xế xe khách Nguyễn Đức Tín

Thứ 2, 12/01/2026 09:59
Tài xế Nguyễn Đức Tín bị khởi tố, bắt tạm giam để điều tra về hành vi gây rối trật tự công cộng.

Độc thân là trẻ mãi? Đừng bước vào tuổi 40 với suy nghĩ sai lầm này!

Thứ 2, 12/01/2026 11:02
Trẻ hay già không nằm ở việc bạn sống một mình hay sống cùng ai. Nó nằm ở việc mỗi ngày, bạn đối xử với cơ thể, tâm trí và các mối quan hệ của mình như thế nào.

Đồng hồ nhảy 149 m³ trong 12 ngày, ngốn hơn 1,5 triệu đồng tiền nước, gia chủ khẳng định “nhà không có người” nhưng thợ đến kiểm tra thông báo: “Không có dấu hiệu bị can thiệp”

Thứ 2, 12/01/2026 12:54
Gia chủ Trung Quốc bất ngờ nhận hóa đơn tiền nước hơn 1 triệu đồng chỉ trong 12 ngày dù căn hộ bỏ trống nhiều tháng và không phát sinh tiêu thụ điện.

Cấm tuyệt đối cầm điện thoại khi lái xe: Không cần nhắn tin, chỉ cần trên tay là bị phạt

Thứ 2, 12/01/2026 15:47
Một dự luật khắt khe đang được xem xét tại Florida (Mỹ) có thể thay đổi hoàn toàn thói quen của hàng triệu tài xế: Cấm hoàn toàn việc cầm các thiết bị điện tử khi đang điều khiển phương tiện, bất kể bạn có đang sử dụng chúng hay không.

Bí mật đen tối bị cắt bỏ trong Pokemon: The First Movie – Mewtwo không đơn giản là một kẻ phản diện

Thứ 2, 12/01/2026 17:20
Siêu phẩm khởi đầu "Pokémon: The First Movie" (1998) từng bị cắt gọt mạnh tay khi sang thị trường quốc tế, vô tình làm mất đi phân cảnh đen tối và cảm động nhất lịch sử thương hiệu.
xe.nguoiduatin.vn