11:01, 15/01/2013

Ngân hàng khuyến cáo nguy cơ đánh cắp thông tin tài khoản ngân hàng trực tuyến

Hai ngân hàng lớn là Ngoại thương Việt Nam (Vietcombank) và Đầu tư và Phát triển Việt Nam (BIDV) vừa cảnh báo nguy cơ lây nhiễm virus đánh cắp thông tin cá nhân của khách hàng. Qua các email rác, website giả mạo, tin tặc có thể dẫn dụ để lừa lấy thông tin của khách hàng.

Hai ngân hàng lớn là Ngoại thương Việt Nam (Vietcombank) và Đầu tư và Phát triển Việt Nam (BIDV) vừa cảnh báo nguy cơ lây nhiễm virus đánh cắp thông tin cá nhân của khách hàng. Qua các email rác, website giả mạo, tin tặc có thể dẫn dụ để lừa lấy thông tin của khách hàng.

Vietcombank cho biết, gần đây, virus Eurograbber đã được các tin tặc sử dụng để lấy cắp 36 triệu euro từ nhiều tài khoản ngân hàng tại các nước châu Âu. Cách thức lừa đảo cơ bản như sau: Tin tặc sử dụng email hay các trang web độc hại để lừa khách hàng cài đặt virus trên máy tính cá nhân của mình. Khi khách hàng truy cập các dịch vụ trực tuyến của ngân hàng, virus sẽ giả mạo thông báo của ngân hàng để hướng dẫn khách hàng cài đặt virus trên điện thoại di động. Virus hoạt động trên điện thoại di động sẽ lấy cắp mã xác thực sử dụng 1 lần (OTP) của khách hàng, kết hợp với virus hoạt động trên máy tính cá nhân của khách hàng để thực hiện giao dịch giả mạo lấy trộm tiền từ tài khoản khách hàng. BIDV cũng cảnh báo tương tự về loại virus này. BIDV dẫn thông báo của Bộ Công an cho biết, hiện tại, virus Zeus có tên gọi là Eurograbber đang hoạt động tại các nước thuộc liên minh châu Âu nhưng nó có thể mở rộng đến châu Á, trong đó có Việt Nam.

Tuy chưa có ghi nhận về việc virus này xuất hiện tại Việt Nam nhưng cả Vietcombank và BIDV đều khuyến cáo người sử dụng cảnh giác với các hình thức dẫn dụ này của tin tặc. Khi có nhu cầu chuyển tiền từ internet, khách hàng nên truy cập vào website chính thức của ngân hàng, không nên  qua các đường link dẫn dụ. Nếu không nhận được đề nghị của khách hàng, BIDV sẽ không gửi bất kỳ tin nhắn hay email nào để yêu cầu cập nhật thông tin sử dụng dịch vụ như: Số điện thoại, tên truy cập hay các liên kết (đường link) để khách hàng tự cài đặt hoặc tự cập nhật chương trình. Vietcombank thì khuyến cáo không nên cài đặt các phần mềm độc hại, không rõ nguồn gốc xuất xứ trên máy tính cá nhân và điện thoại di động để tránh bị tin tặc lấy cắp thông tin tài khoản ngân hàng.

Một số dấu hiệu nhận biết email giả mạo: Các câu chào chung như “Dear Customer”;  thường kèm các thông tin đe dọa về tài khoản của người sử dụng và yêu cầu phải có hành động ngay, ví dụ như “hãy trả lời trong vòng 5 ngày, nếu không chúng tôi sẽ đóng tài khoản của bạn” hoặc “email của bạn đã đầy, hãy nhấp vào liên kết dưới đây để cập nhật tài khoản email của bạn”...; yêu cầu cung cấp thông tin cá nhân; những đường link khả nghi: đường link dài hơn bình thường dẫn đến một địa chỉ lạ, sai chính tả.

B.K