20/11/2025 11:04 GMT+7

Mã độc và deepfake tấn công ngân hàng số: Người dùng tự bảo vệ tài khoản như thế nào?

Với hơn 40 ngân hàng hoạt động tại Hải Phòng, sự phát triển của ngân hàng số đang trở thành mục tiêu của tội phạm công nghệ cao với thủ đoạn ngày càng tinh vi, gây thiệt hại hàng tỉ đồng mỗi năm.

bảo vệ tài khoản - Ảnh 1.

Hình ảnh mô tả tội phạm lừa đảo sử dụng công nghệ cao

Là trung tâm kinh tế lớn ở phía Bắc với nền kinh tế đứng thứ ba cả nước, Hải Phòng thu hút nhiều ngân hàng đặt chi nhánh. Tuy nhiên, sự tăng trưởng này cũng tiềm ẩn nguy cơ cao về tội phạm công nghệ cao, đặc biệt nhằm vào các ngân hàng thương mại - chiếm trên 80% trong tổng số khoảng 40 ngân hàng đang hoạt động tại địa phương, số còn lại là ngân hàng nhà nước và ngân hàng 100% vốn đầu tư nước ngoài.

Thủ đoạn ngày càng tinh vi

Theo thượng tá Nguyễn Văn Hải, Phó phòng an ninh mạng và phòng chống tội phạm sử dụng công nghệ cao Hải Phòng, tội phạm công nghệ cao trong lĩnh vực ngân hàng có nhiều phương thức lừa đảo, chiếm đoạt tài sản.

Các đối tượng thường tấn công bằng mã độc ransomware để mã hóa toàn bộ dữ liệu, sau đó yêu cầu tiền chuộc. Chúng cũng sử dụng phần mềm gián điệp qua email chứa file PDF đính kèm. Khi mở file, mã độc cho phép đối tượng điều khiển từ xa, nghe lén hoặc tấn công máy tính khác. Điển hình tháng 9-2025, Trung tâm Thông tin tín dụng quốc gia Việt Nam (CIC) thuộc Ngân hàng Nhà nước Việt Nam bị nhóm tin tặc quốc tế ShinyHunters tấn công để đánh cắp và rao bán dữ liệu.

Thủ đoạn phổ biến khác là giả mạo đầu số thương hiệu (Brandname) của ngân hàng, gửi tin nhắn chứa đường dẫn giả mạo để đánh cắp thông tin tài khoản. Nhiều đối tượng còn lập trang giả mạo các chương trình truyền hình nổi tiếng để lấy cắp thông tin mạng xã hội, sau đó lừa đảo bạn bè của nạn nhân.

Đáng chú ý, từ ngày 1-7-2024, Ngân hàng Nhà nước quy định giao dịch từ 10 triệu đồng trở lên phải xác thực sinh trắc học. Tuy nhiên, các đối tượng đã dùng công nghệ deepfake tạo bản sao khuôn mặt từ ảnh, video bị lộ trên mạng để đánh lừa hệ thống xác thực.

Các thủ đoạn khác gồm giả danh nhân viên ngân hàng, thuế, bảo hiểm để lừa nạn nhân tự xác thực giao dịch; thiết lập trạm BTS giả mạo phát tán tin nhắn thương hiệu; thanh toán khống qua POS; lợi dụng hệ thống thanh toán Swift qua các ngân hàng số có bảo mật lỏng lẻo.

bảo vệ tài khoản - Ảnh 2.

Để phòng tránh tội phạm công nghệ cao, khách hàng cần nâng cao cảnh giác và tuân thủ các nguyên tắc bảo mật cơ bản khi sử dụng các dịch vụ ngân hàng số. Trong hình minh họa là các thẻ ngân hàng của Agribank

Tăng cường phòng ngừa, ứng phó

Theo thượng tá Nguyễn Văn Hải, nguyên nhân chính là dịch vụ trực tuyến tiện lợi nên thu hút nhiều người dùng nhưng dễ bị xâm phạm bởi kỹ thuật tấn công mới. Các đối tượng không ngừng tận dụng công nghệ tiên tiến như blockchain và mã hóa dữ liệu.

Đáng chú ý, các nhóm tội phạm có tổ chức phức tạp với chuyên gia về công nghệ, tài chính, pháp lý và thường tập trung ở các địa bàn ngoài nước. Một số ngân hàng chưa quan tâm đúng mức đến việc nâng cao nhận thức về an ninh mạng cho nhân viên và khách hàng.

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao Hải Phòng đề nghị các ngân hàng phối hợp tuyên truyền kiến thức pháp luật, đảm bảo an toàn thông tin mạng; nâng cao năng lực bảo vệ hệ thống; nhận diện phương thức hoạt động của tội phạm cho nhân viên và khách hàng.

Các ngân hàng cần ứng dụng công nghệ như chương trình ứng dụng mở (OPEN API), công nghệ e-ID/e-KYC; siết chặt quản lý dịch vụ thanh toán điện tử, thẻ tín dụng; chủ động cung cấp thông tin cho cơ quan chức năng về các vụ lừa đảo, giao dịch đáng ngờ liên quan rửa tiền, đánh bạc qua mạng. Đồng thời cần nâng cấp các giải pháp bảo mật như tường lửa, hệ thống phát hiện xâm nhập (IPS/IDS), xác thực đa thành tố và mã hóa dữ liệu.

Nhiều ngân hàng đã ứng dụng công nghệ bảo mật. Ngân hàng Thương mại cổ phần Công thương Việt Nam (VietinBank) ứng dụng xác thực đa yếu tố, mã hóa dữ liệu, giám sát 24/7; áp dụng eKYC, xác thực sinh trắc học; ứng dụng AI, Machine Learning phát hiện giao dịch bất thường.

Ngân hàng Thương mại cổ phần Quân đội (MB Bank) sử dụng công cụ phát hiện rủi ro từ thiết bị người dùng; công nghệ phát hiện hình ảnh nghi ngờ khi xác thực eKYC; ứng dụng mô hình AI kết hợp machine learning và deep learning để phân tích hành vi giao dịch, đưa ra quyết định trong thời gian siêu ngắn và từ chối giao dịch rủi ro.

Trong 9 tháng năm 2025, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao Hải Phòng tiếp nhận 48 tố giác, tin báo tội phạm, khởi tố và chuyển cơ quan cảnh sát điều tra 17 vụ.

Khách hàng cần làm gì để bảo vệ tài khoản?

Để phòng tránh tội phạm công nghệ cao, khách hàng cần nâng cao cảnh giác và tuân thủ các nguyên tắc bảo mật cơ bản:

Tuyệt đối không truy cập đường link lạ qua tin nhắn, email, Zalo, Messenger dù có vẻ từ ngân hàng. Không cung cấp thông tin cá nhân, số tài khoản, mật khẩu, mã OTP cho bất kỳ ai qua điện thoại.

Thường xuyên cập nhật phần mềm bảo mật, diệt virus. Chỉ tải ứng dụng ngân hàng từ App Store, Google Play hoặc website chính thức. Bật xác thực đa yếu tố, xác thực sinh trắc học cho giao dịch quan trọng.

Hạn chế chia sẻ hình ảnh cá nhân, thông tin nhạy cảm trên mạng xã hội để tránh bị lợi dụng bằng công nghệ deepfake. Khi nhận cuộc gọi đề nghị cập nhật thông tin, nâng cấp tài khoản, hãy liên hệ trực tiếp ngân hàng qua hotline chính thức để xác minh.

Nếu phát hiện giao dịch bất thường hoặc nghi ngờ bị lừa đảo, ngay lập tức liên hệ ngân hàng để khóa tài khoản và trình báo công an.

Mã độc và deepfake tấn công ngân hàng số: Người dùng tự bảo vệ tài khoản như thế nào? - Ảnh 5.Làm sao kẻ gian lấy được tiền trong tài khoản ngân hàng số của bạn?

Chỉ trong 8 tháng đầu năm 2025, số vụ lừa đảo tại các ngân hàng kỹ thuật số ở Singapore đã tăng gấp đôi so với cả năm 2024, với tổng thiệt hại lên tới 2,5 triệu USD, đặt ra thách thức lớn về an ninh mạng trong ngành tài chính quốc đảo.

Trở thành người đầu tiên tặng sao cho bài viết 0 0 0
Bình luận (0)
thông tin tài khoản
Được quan tâm nhất Mới nhất Tặng sao cho thành viên

    Tuổi Trẻ Online Newsletters

    Đăng ký ngay để nhận gói tin tức mới

    Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất