Cổng thông tin điện tử sở y tế tỉnh an giang

Chuyển đổi số & Đề án 06/CP

Cảnh giác với mã độc đánh cắp thông tin ngân hàng

05:26 11/12/2023

Trong thời gian gần đây và nhất là thời điểm vào dịp cuối năm 2023, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao và một số ngân hàng đã thông tin việc xuất hiện tình trạng tội phạm dùng các loại mã độc đánh cắp thông tin, mã hóa dữ liệu của người dùng để chiếm đoạt tài sản; đặc biệt, giả mạo các ứng dụng trực tuyến.

Cảnh báo chiêu thức lừa đảo, đánh cắp thông tin ngân hàng-Ảnh:https://vneconomy.vn

1. Các hình thức lừa đảo:

* Giả mạo trang web: Đặt tên website gần giống hoặc tương tự. Ví dụ:

TT

Website chính thức

Website giả mạo

1

vietcombank.com.vn  

vietc0mbank.com.vn  

www-vietcombank.com.vn

2

shopee.vn

shopee.vn.xyz

shoppee.vn

 

Một số website còn sử dụng đuôi .gov.vn hay .com.vn làm nạn nhân tưởng nhầm đây là các trang mạng chính thống của cơ quan Nhà nước.

* Giả danh:

Giả danh công an khu vực yêu cầu đăng ký định danh mức 2 VNeID; cập nhật thông tin bảo hiểm xã hội (BHXH) trên ứng dụng VSSID để được hưởng quyền lợi bảo hiểm lao động ở mức cao; giả danh nhân viên ngân hàng đề nghị tạo tài khoản ngân hàng mới, mở thẻ tín dụng để được hưởng hạn mức ưu đãi.

Giả danh người thân, người quen, bạn bè bằng cách sử dụng cuộc gọi Video Deepfake - một kỹ thuật sử dụng trí tuệ nhân tạo AI để tạo ra hình ảnh, âm thanh và video giả mạo giống với hình ảnh, giọng nói người thân, bạn bè để nạn nhân tin tưởng, nhanh chóng chuyển tiền theo yêu cầu.

2. Phương thức thực hiện:

Gởi tin nhắn đến: SMS, thư điện tử, các trang mạng xã hội (facebook, zalo, tiktok,…) để yêu cầu nạn nhân truy cập đường dẫn đến các website giả mạo. Sau đó, yêu cầu nạn nhân cung cấp thông tin cá nhân hoặc yêu cầu tải về các ứng dụng có chứa mã độc.

3. Hậu quả:

Đánh cắp thông tin cá nhân, tài khoản và mật khẩu, mã OTP dẫn đến mất tiền trong tài khoản ngân hàng.

Kiểm soát truy cập danh bạ, hình ảnh, video trên di động để nhắn tin cho người thân yêu cầu chuyển tiền hoặc khủng bố.

Phá hoại thương hiệu và uy tín của tổ chức, doanh nghiệp.

4. Cách thức phòng chống:

Không truy cập vào các đường link lạ;

Không cung cấp thông tin cá nhân, thông tin tài khoản ngân hàng: số điện thoại, CCCD, số tài khoản, mật khẩu, mã OTP, …;

Không cài đặt các ứng dụng không rõ nguồn gốc, đặc biệt các ứng dụng có quyền truy cập dữ liệu trên thiết bị được cài đặt;

Không thực hiện các giao dịch chuyển tiền, nạp tiền cho người khác khi chưa xác định rõ danh tính của người đó.

5. Cách nhận biết trang web chính thống:

- Có biểu tượng ổ khoá và giao thức https thay vì http.

- Có logo xác nhận của Bộ Công Thương (trang thương mại điện tử).

- Có chứng nhận tín nhiệm mạng (các cơ quan nhà nước, cổng thông tin điện tử).

- Không yêu cầu cung cấp nhiều thông tin cá nhân (thường yêu cầu cung cấp mail hoặc số điện thoại).

- Trang fanpage, youtube đều có thông tin liên kết đến website chính thống.

6. Cách nhận biết Video Deepfake:

Chuyển động mắt không tự nhiên hoặc thiếu chuyển động của mắt, đặc biệt không có chớp mắt.

Khuôn mặt của một người không thể hiện cảm xúc phù hợp với những gì họ đang nói.

Mặt và mũi của người đó hướng về các hướng khác nhau.

Miệng và âm thanh phát ra không đồng bộ.

Thi thoảng người gọi trong video sẽ xuất hiện những tư thế “kỳ dị”, không giống con người.

Minh Hải

Khoa TT-GDSK, TT.KSBT An Giang

 

 

Văn phòng Sở Y tế An Giang