Đại diện Cục An ninh mạng: Xuất hiện thủ đoạn tấn công và điều khiển ATM để máy tự động nhả tiền, các ngân hàng cần chuẩn bị phòng ngừa

03/12/2025 02:17
Ngày 1/12, Tiểu ban Quản lý rủi ro, Chi Hội thẻ, Hiệp hội Ngân hàng Việt Nam tổ chức Hội thảo "Cập nhật các loại hình gian lận, lừa đảo mới trong hoạt động thanh toán thẻ và các biện pháp phòng tránh rủi ro trong những tháng cuối năm 2025".

Phát biểu tại hội thảo, ông Hoàng Ngọc Bách, Trưởng phòng 4, Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (A05) cho biết, A05 có chức năng và nhiệm vụ là phối hợp với các ngân hàng để phòng chống tội phạm công nghệ cao. Trong những năm qua, dù đã đạt được nhiều thành công, các giải pháp hiện tại vẫn có phần đi chậm hơn so với những bước tiến về công nghệ, thủ đoạn và trình độ của tội phạm.

Đại diện Cục An ninh mạng: Xuất hiện thủ đoạn tấn công và điều khiển ATM để máy tự động nhả tiền, các ngân hàng cần chuẩn bị phòng ngừa - Ảnh 1

Ông Hoàng Ngọc Bách, Trưởng phòng 4, Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (A05) phát biểu tại hội thảo

Tội phạm tài chính hiện nay chủ yếu là tội phạm xuyên biên giới. Hầu hết các vụ việc liên quan đến tài khoản, thanh toán thẻ đều có yếu tố nước ngoài rất rõ rệt. Điển hình là hoạt động tội phạm Skimming (trộm cắp dữ liệu thẻ tại ATM), giai đoạn 2016 - 2019 diễn ra rất phổ biến, nhưng đã giảm đi đáng kể trong thời kỳ dịch COVID-19 do chính sách tạm ngừng nhập cảnh. Điều này chứng minh sự phụ thuộc lớn của loại hình tội phạm này vào các đối tượng nước ngoài.

Tội phạm thẻ không biến mất mà đang biến tướng sang các loại hình tinh vi hơn và nhắm vào tệp khách hàng thẻ tín dụng rất lớn hiện nay. Ông Hoàng Ngọc Bách cho biết, tội phạm công nghệ cao đang nghiên cứu rất kỹ thiết bị ATM để tìm cách tấn công trực tiếp. Gần đây, tại Mỹ đã ghi nhận thủ đoạn Jackpotting – tấn công và điều khiển ATM để máy tự động nhả tiền. Mặc dù ở Việt Nam chưa ghi nhận phổ biến, nhưng ông Hoàng Ngọc Bách cũng lưu ý các tổ chức tín dụng cần chuẩn bị tâm thế phòng ngừa, vì các thủ đoạn này đều có nguồn gốc và được nhập khẩu từ nước ngoài.

Bên cạnh đó, việc bảo vệ thông tin cá nhân vẫn chưa được các chủ thẻ quan tâm đúng mực. Nhiều trường hợp khách hàng đưa thẻ cho nhân viên đi quẹt tại quầy, mà không rõ thẻ có bị mất thông tin hay không. Hay hoạt động thanh toán trực tuyến (thương mại điện tử) rất đa dạng, chỉ cần các thông tin cơ bản như họ tên, số thẻ, mã CVV/CVC, ngày hết hạn là có thể thực hiện giao dịch, đã tạo ra rủi ro rất lớn cho khách hàng. Thậm chí, tội phạm nước ngoài còn có thể trộm chip từ thẻ, gắn lên thiết bị khác để thanh toán, khiến tiền trong thẻ "bay hơi" rất nhanh.

Ông Hoàng Ngọc Bách thông tin, các đối tượng tội phạm, kể cả người nước ngoài, đang sử dụng chính Việt Nam để trộm tiền từ thẻ của người nước ngoài. Chúng sử dụng máy in thẻ chuyên dụng để in dữ liệu thẻ từ lên các thẻ trắng, sau đó dùng các máy POS tại Việt Nam để quẹt thẻ và chiếm đoạt tiền.

Đại diện Cục An ninh mạng: Xuất hiện thủ đoạn tấn công và điều khiển ATM để máy tự động nhả tiền, các ngân hàng cần chuẩn bị phòng ngừa - Ảnh 2

Ông Nguyễn Mạnh Luật, Chuyên gia an ninh mạng , CEO Cyberjutsu, thành viên Chongluadao chia sẻ thông tin tại hội thảo

Chia sẻ thông tin về các hình thức lừa đảo mới tại hội thảo, ông Nguyễn Mạnh Luật, Chuyên gia an ninh mạng , CEO Cyberjutsu, thành viên Chongluadao cho biết, hình thức phổ biến nhất được các đối tượng tội phạm thường sử dụng là dùng các công cụ kỹ thuật vô hại để che giấu mã độc để thực hiện các hành vi lừa đảo , ví như: Lừa đảo qua mã QR, kẻ gian tạo mã QR giả mạo các tổ chức chính thống hoặc dán đè lên các địa điểm công cộng. Khi nạn nhân quét mã, họ bị chuyển hướng đến website giả mạo để đánh cắp thông tin đăng nhập và mã xác thực; giả mạo Hình ảnh và Giọng nói (Deepfake), các đối tượng tội phạm thường giả mạo lãnh đạo cấp cao để thực hiện các hành vi lừa đảo . Với hình thức này, kỹ thuật giả mạo ngày càng tinh vi, khiến việc nhận diện trở nên khó khăn; giả mạo kênh chính thống (uy tín), kẻ gian mạo danh các tổ chức có độ tin cậy cao để thao túng người dùng.

Sau khi kẻ gian thu thập thông tin xác thực (Username, Password, OTP, CVV) qua các website và ứng dụng giả mạo. Trong một số trường hợp, chúng sử dụng kỹ thuật Real-Time Phishing (tấn công người đứng giữa) để mô phỏng toàn bộ quá trình đăng nhập của nạn nhân, ngay lập tức sử dụng thông tin và mã OTP vừa lấy được để hoàn tất giao dịch. Hoặc thực hiện chiếm quyền kiểm soát thiết bị để thực hiện chiếm đoạt tài sản. Cũng theo ông Nguyễn Mạnh Luật, kỹ thuật tấn công của tội phạm ngày càng tinh vi, nhắm vào cả hạ tầng ngân hàng và thanh toán không chạm.

"Chúng tôi dự đoán, trong thời gian tới các đối tượng tội phạm sẽ tiếp tục tập trung vào việc lợi dụng AI (Deepfake) và kỹ thuật Clone thẻ tín dụng, sao chép thẻ NFC để thực hiện các giao dịch không cần xác thực người dùng, song song với việc tiếp tục lạm dụng các phần mềm điều khiển từ xa hợp lệ để dễ dàng qua mặt các lớp phòng thủ truyền thống", ông Nguyễn Mạnh Luật nhấn mạnh.

Tin mới

Rộ tin VinFast làm mô tô điện phân khối lớn, động cơ ngang ngửa Honda CB1000
9 giờ trước
Một số đồn đoán cho biết nhiều khả năng VinFast sẽ ra mắt 4 mẫu mô tô điện mạnh tương đương xe 1.000cc trong năm 2026.
Hy vọng tìm thấy MH370 bị dập tắt?
9 giờ trước
Công cuộc mới tìm kiếm máy MH370 đang được cả thế giới theo dõi.
NASA tiết lộ ngày ‘tận thế’ của trái đất, yếu tố sống còn cho hành tinh đang đếm ngược đến lúc cạn kiệt
9 giờ trước
Một nghiên cứu của NASA đã ước tính thời điểm Trái Đất sẽ cạn kiệt oxy, đồng nghĩa với ngày “sự sống kết thúc”.
Siêu Giải Pháp Thanh Toán VPBank: Bứt phá trải nghiệm – Tối ưu mọi hành trình chi tiêu
9 giờ trước
Loa Soundbox, Shop Thịnh Vượng, gói BION, thanh toán Tap&Pay, thẻ hay QR code… cùng loạt giải pháp thanh toán "chạm" đã ghi dấu bước chuyển mạnh mẽ của VPBank trong hành trình kiến tạo hệ sinh thái thanh toán đồng hành cùng nhịp giao dịch đời sống trong kỷ nguyên không tiền mặt.
Hai chiếc xe máy 'siêu phẩm' của Honda lăm le xô đổ kỷ lục đấu giá triệu đô
9 giờ trước
Sàn đấu giá Mecum tháng 1/2026 sắp chứng kiến khoảnh khắc lịch sử khi hai mẫu xe máy Honda được dự báo sẽ phá vỡ mốc giá trị 1 triệu USD, đánh dấu sự trỗi dậy của mô tô Nhật Bản trong giới sưu tầm.

Tin cùng chuyên mục

BIC tổ chức Lễ ra mắt nhận diện thương hiệu mới
7 giờ trước
Ngày 15/01/2026, tại Khách sạn Sheraton (Hà Nội), Tổng Công ty Bảo hiểm BIDV (BIC) đã tổ chức Lễ ra mắt nhận diện thương hiệu mới. Sự kiện đánh dấu bước chuyển quan trọng trong hành trình 20 năm hình thành, phát triển và hội nhập của BIC trên thị trường bảo hiểm phi nhân thọ Việt Nam.
CLIP: Vừa xảy ra vụ cướp ngân hàng táo tợn tại Gia Lai
6 giờ trước
Hai đối tượng mang theo vật nghi là súng, xông vào cướp ngân hàng tại Gia Lai rồi nhanh chóng rời đi bằng xe máy.
Một ngân hàng chuẩn bị trả cổ tức
4 giờ trước
Ngân hàng này dự kiến phát hành gần 69 triệu cổ phiếu để trả cổ tức với tỷ lệ 6,87%.
Vụ mất 3,5 tỉ đồng trong tài khoản vì tin lời nhân viên BHXH giả mạo, ngân hàng nói gì?
4 giờ trước
Toàn bộ số tiền gần 3,5 tỉ đồng trong tài khoản của một phụ nữ bị mất sạch sau khi tải ứng dụng giả mạo, ngân hàng nêu lý do không trì hoãn giao dịch.