Đại diện Cục An ninh mạng: Xuất hiện thủ đoạn tấn công và điều khiển ATM để máy tự động nhả tiền, các ngân hàng cần chuẩn bị phòng ngừa

10 giờ trước
Ngày 1/12, Tiểu ban Quản lý rủi ro, Chi Hội thẻ, Hiệp hội Ngân hàng Việt Nam tổ chức Hội thảo "Cập nhật các loại hình gian lận, lừa đảo mới trong hoạt động thanh toán thẻ và các biện pháp phòng tránh rủi ro trong những tháng cuối năm 2025".

Phát biểu tại hội thảo, ông Hoàng Ngọc Bách, Trưởng phòng 4, Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (A05) cho biết, A05 có chức năng và nhiệm vụ là phối hợp với các ngân hàng để phòng chống tội phạm công nghệ cao. Trong những năm qua, dù đã đạt được nhiều thành công, các giải pháp hiện tại vẫn có phần đi chậm hơn so với những bước tiến về công nghệ, thủ đoạn và trình độ của tội phạm.

Đại diện Cục An ninh mạng: Xuất hiện thủ đoạn tấn công và điều khiển ATM để máy tự động nhả tiền, các ngân hàng cần chuẩn bị phòng ngừa - Ảnh 1

Ông Hoàng Ngọc Bách, Trưởng phòng 4, Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (A05) phát biểu tại hội thảo

Tội phạm tài chính hiện nay chủ yếu là tội phạm xuyên biên giới. Hầu hết các vụ việc liên quan đến tài khoản, thanh toán thẻ đều có yếu tố nước ngoài rất rõ rệt. Điển hình là hoạt động tội phạm Skimming (trộm cắp dữ liệu thẻ tại ATM), giai đoạn 2016 - 2019 diễn ra rất phổ biến, nhưng đã giảm đi đáng kể trong thời kỳ dịch COVID-19 do chính sách tạm ngừng nhập cảnh. Điều này chứng minh sự phụ thuộc lớn của loại hình tội phạm này vào các đối tượng nước ngoài.

Tội phạm thẻ không biến mất mà đang biến tướng sang các loại hình tinh vi hơn và nhắm vào tệp khách hàng thẻ tín dụng rất lớn hiện nay. Ông Hoàng Ngọc Bách cho biết, tội phạm công nghệ cao đang nghiên cứu rất kỹ thiết bị ATM để tìm cách tấn công trực tiếp. Gần đây, tại Mỹ đã ghi nhận thủ đoạn Jackpotting – tấn công và điều khiển ATM để máy tự động nhả tiền. Mặc dù ở Việt Nam chưa ghi nhận phổ biến, nhưng ông Hoàng Ngọc Bách cũng lưu ý các tổ chức tín dụng cần chuẩn bị tâm thế phòng ngừa, vì các thủ đoạn này đều có nguồn gốc và được nhập khẩu từ nước ngoài.

Bên cạnh đó, việc bảo vệ thông tin cá nhân vẫn chưa được các chủ thẻ quan tâm đúng mực. Nhiều trường hợp khách hàng đưa thẻ cho nhân viên đi quẹt tại quầy, mà không rõ thẻ có bị mất thông tin hay không. Hay hoạt động thanh toán trực tuyến (thương mại điện tử) rất đa dạng, chỉ cần các thông tin cơ bản như họ tên, số thẻ, mã CVV/CVC, ngày hết hạn là có thể thực hiện giao dịch, đã tạo ra rủi ro rất lớn cho khách hàng. Thậm chí, tội phạm nước ngoài còn có thể trộm chip từ thẻ, gắn lên thiết bị khác để thanh toán, khiến tiền trong thẻ "bay hơi" rất nhanh.

Ông Hoàng Ngọc Bách thông tin, các đối tượng tội phạm, kể cả người nước ngoài, đang sử dụng chính Việt Nam để trộm tiền từ thẻ của người nước ngoài. Chúng sử dụng máy in thẻ chuyên dụng để in dữ liệu thẻ từ lên các thẻ trắng, sau đó dùng các máy POS tại Việt Nam để quẹt thẻ và chiếm đoạt tiền.

Đại diện Cục An ninh mạng: Xuất hiện thủ đoạn tấn công và điều khiển ATM để máy tự động nhả tiền, các ngân hàng cần chuẩn bị phòng ngừa - Ảnh 2

Ông Nguyễn Mạnh Luật, Chuyên gia an ninh mạng , CEO Cyberjutsu, thành viên Chongluadao chia sẻ thông tin tại hội thảo

Chia sẻ thông tin về các hình thức lừa đảo mới tại hội thảo, ông Nguyễn Mạnh Luật, Chuyên gia an ninh mạng , CEO Cyberjutsu, thành viên Chongluadao cho biết, hình thức phổ biến nhất được các đối tượng tội phạm thường sử dụng là dùng các công cụ kỹ thuật vô hại để che giấu mã độc để thực hiện các hành vi lừa đảo , ví như: Lừa đảo qua mã QR, kẻ gian tạo mã QR giả mạo các tổ chức chính thống hoặc dán đè lên các địa điểm công cộng. Khi nạn nhân quét mã, họ bị chuyển hướng đến website giả mạo để đánh cắp thông tin đăng nhập và mã xác thực; giả mạo Hình ảnh và Giọng nói (Deepfake), các đối tượng tội phạm thường giả mạo lãnh đạo cấp cao để thực hiện các hành vi lừa đảo . Với hình thức này, kỹ thuật giả mạo ngày càng tinh vi, khiến việc nhận diện trở nên khó khăn; giả mạo kênh chính thống (uy tín), kẻ gian mạo danh các tổ chức có độ tin cậy cao để thao túng người dùng.

Sau khi kẻ gian thu thập thông tin xác thực (Username, Password, OTP, CVV) qua các website và ứng dụng giả mạo. Trong một số trường hợp, chúng sử dụng kỹ thuật Real-Time Phishing (tấn công người đứng giữa) để mô phỏng toàn bộ quá trình đăng nhập của nạn nhân, ngay lập tức sử dụng thông tin và mã OTP vừa lấy được để hoàn tất giao dịch. Hoặc thực hiện chiếm quyền kiểm soát thiết bị để thực hiện chiếm đoạt tài sản. Cũng theo ông Nguyễn Mạnh Luật, kỹ thuật tấn công của tội phạm ngày càng tinh vi, nhắm vào cả hạ tầng ngân hàng và thanh toán không chạm.

"Chúng tôi dự đoán, trong thời gian tới các đối tượng tội phạm sẽ tiếp tục tập trung vào việc lợi dụng AI (Deepfake) và kỹ thuật Clone thẻ tín dụng, sao chép thẻ NFC để thực hiện các giao dịch không cần xác thực người dùng, song song với việc tiếp tục lạm dụng các phần mềm điều khiển từ xa hợp lệ để dễ dàng qua mặt các lớp phòng thủ truyền thống", ông Nguyễn Mạnh Luật nhấn mạnh.

Tin mới

PNJ lọt Top 100 “Công ty tốt nhất để làm việc ở Đông Nam Á 2025”
11 giờ trước
Chiến lược nhân sự toàn diện, lấy con người làm trọng tâm cùng văn hóa doanh nghiệp bền vững đã giúp PNJ trở thành nhà bán lẻ trang sức và Lifestyle được Fortune vinh danh trong top 100 công ty tốt nhất để làm việc ở Đông Nam Á 2025.
Lần đầu tiên sau nhiều năm, bà Phạm Thu Hương trở thành người phụ nữ giàu nhất sàn chứng khoán, tỷ phú Nguyễn Thị Phương Thảo đòi lại chỉ sau 1 ngày
11 giờ trước
Trước đó, trong ngày 1/12, khối tài sản chứng khoán của bà Phạm Thu Hương đã vượt qua bà Nguyễn Thị Phương Thảo với 46.000 tỷ đồng.
Viễn cảnh hàng triệu du khách Việt Nam dùng ứng dụng ngân hàng của chính mình quét mã QR tại Trung Quốc sắp trở thành hiện thực
10 giờ trước
Theo Vụ trưởng Vụ thanh toán Phạm Anh Tuấn, dự án kết nối thanh toán bán lẻ xuyên biên giới giữa Việt Nam và Trung Quốc là một trong những dự án kết nối được chờ đợi nhất trong năm nay.
Ai từng chuyển tiền cho Tổng giám đốc Trần Ngọc Sinh, liên hệ ngay cơ quan công an
10 giờ trước
Đối tượng Trần Ngọc Sinh - Tổng Giám đốc Công ty CP Mua chung Bất động sản Việt Nam, bị Công an Thái Nguyên điều tra về hành vi lừa đảo chiếm đoạt trên 6,5 tỷ đồng và trốn thuế từ năm 2021 - 2023.
Cao tốc Quảng Ngãi - Hoài Nhơn 'chạy nước rút'
10 giờ trước
Sau gần 3 năm thi công, dự án cao tốc Quảng Ngãi - Hoài Nhơn đã hoàn thành hơn 90% khối lượng, đang chạy nước rút. Chủ đầu tư cùng liên danh nhà thầu đã huy động hơn 3.000 công nhân, 1.100 thiết bị, duy trì 3 ca 4 kíp, thi công ngày đêm, sẵn sàng thông xe toàn tuyến vào ngày 19/12 theo chỉ đạo của Thủ tướng.

Tin cùng chuyên mục

Thu phí tài khoản có số dư dưới 500.000 đồng/tháng: Đóng tài khoản cũng phải trả phí
10 giờ trước
Nhiều ngân hàng đang thu phí quản lý tài khoản khi số dư trong tài khoản của khách hàng thấp hơn mức quy định.
Ngân hàng UOB Việt Nam khởi động dự án trồng 10.000 cây tại rừng phòng hộ Biển Tây, chung tay vì nỗ lực chống biến đổi khí hậu ở Việt Nam
9 giờ trước
Ngân hàng UOB Việt Nam vừa chính thức khởi động dự án trồng 10.000 cây xanh tại khu vực rừng phòng hộ Đê Biển Tây, tỉnh Cà Mau trong giai đoạn 2025 - 2027. Sáng kiến này nhằm phục hồi hệ sinh thái rừng ngập mặn, bảo vệ bờ biển và hỗ trợ sinh kế bền vững cho cộng đồng địa phương, thể hiện cam kết của Ngân hàng trong việc chung tay ứng phó với biến đổi khí hậu tại Việt Nam.
Từ hôm nay 02/12: Chính thức triển khai dịch vụ thanh toán xuyên biên giới qua mã QR giữa Việt Nam và Trung Quốc
9 giờ trước
Giai đoạn đầu, du khách Trung Quốc có thể quét mã VIETQRGlobal để thanh toán tại các điểm chấp nhận thanh toán, gồm các TTTM, khu mua sắm, điểm du lịch, nhà hàng và cửa hàng bán lẻ tại Việt Nam. Theo kế hoạch, đầu năm 2026, NAPAS và UPI sẽ tiếp tục hoàn tất kết nối chiều thanh toán ngược lại, cho phép người dùng Việt Nam quét mã QR bằng ứng dụng thanh toán của các tổ chức thành viên NAPAS để thanh toán tại Trung Quốc.
Công an ra cảnh báo liên quan đến căn cước công dân, số tài khoản ngân hàng của người dân
9 giờ trước
Cơ quan công an khuyến cáo, người dân tuyệt đối không cung cấp thông tin CCCD, mã OTP, số tài khoản ngân hàng khi thấy các dấu hiệu dưới đây.