Nhận được email cảnh báo lừa đảo từ ngân hàng, đây là cách tôi ngay lập tức nhận biết người gửi mới chính là kẻ lừa đảo

25/12/2019 13:30
Gần cuối ngày làm việc, bỗng nhiên tôi lại nhận được một email cảnh báo có ghi tên ngân hàng đang sử dụng: "vui lòng click vào link tại đây để cập nhật thông tin tài khoản tránh việc kẻ sấu lấy mất thông tin".

Gần cuối ngày làm việc, bỗng nhiên tôi lại nhận được một email cảnh báo từ ngân hàng đang sử dụng. Nội dung email có ghi:

Ngay lập tức, tôi biết có hacker ngây ngô đang muốn lừa mình. Và đây là những tín hiệu đỏ cho tôi thấy vì sao bức email này có vấn đề.

1. Địa chỉ nhận

 Nhận được email cảnh báo lừa đảo từ ngân hàng, đây là cách tôi ngay lập tức nhận biết người gửi mới chính là kẻ lừa đảo - Ảnh 1.

Email lừa đảo được gửi đến hòm thư mà tôi vốn không bao giờ dùng cho ngân hàng (hay các công việc cá nhân).

Cách đơn giản nhất để biết email (hay tin nhắn) lừa đảo là địa chỉ nhận. Tôi nhận được mail này trên hòm thư "phụ", vốn dùng để nhận tin khuyến mại. Vấn đề là tôi chưa bao giờ sử dụng hòm thư này để đăng ký cho bất kỳ dịch vụ cá nhân nào cả - bao gồm cả các dịch vụ ngân hàng. Tại sao TPBank không gửi mail vào địa chỉ tôi đã đăng ký, mà lại gửi vào địa chỉ tôi vốn chưa bao giờ hé lộ thế này?

2. Địa chỉ gửi

 Nhận được email cảnh báo lừa đảo từ ngân hàng, đây là cách tôi ngay lập tức nhận biết người gửi mới chính là kẻ lừa đảo - Ảnh 2.

TPBank chưa bao giờ dùng tên miền TPB.com cả, làm sao mà có mail @tpb.com được.

Hãy để ý tên của địa chỉ gửi đi. Mặc dù nhìn có vẻ rất hợp lệ nhưng TPBank theo như tôi biết không dùng tên miền tpb.com – địa chỉ trang web chính thức của ngân hàng này là tpbank.vn.

Bạn cần phải ghi nhớ tên miền chính xác của ngân hàng mình đang dùng – các tài khoản email hay các trang web có địa chỉ gần giống sẽ chắc chắn là lừa đảo.

3. Viết sai chính tả

"Kẻ sấu" lấy mất thông tin... "Hiem nay"... Dĩ nhiên, không có gì đảm bảo các ngân hàng sẽ không bao giờ gửi mail viết sai chính tả, nhưng quá nhiều lỗi chính tả sơ đẳng chắc chắn là dấu hiệu của email mạo danh tổ chức chính thống.

4. Click vào đây là click vào đâu?

 Nhận được email cảnh báo lừa đảo từ ngân hàng, đây là cách tôi ngay lập tức nhận biết người gửi mới chính là kẻ lừa đảo - Ảnh 3.

Hacker... hạng ruồi khi đưa đường dẫn lừa đảo chỉ áp dụng cho mạng nội bộ.

Email của tôi có chứa một đường dẫn lạ được chứa trong phần "tại đây" của "hacker". Có vẻ "hacker" này khá ngây ngô khi dùng một đường dẫn có IP bắt đầu bằng 10.*, tức là đường dẫn đến... mạng nội bộ của hắn. Nói nôm na thì kể cả tôi có click vào link cũng sẽ không dẫn đi đâu cả - địa chỉ 10.* nếu có tồn tại thì cũng CHẮC CHẮN phải nằm trên router của nhà tôi (và không đi ra ngoài Internet).

Nhưng không phải hacker nào ngây ngô vậy. Tại Việt Nam gần đây đã ghi nhận một vài trường hợp bị lừa mất tiền qua các địa chỉ tinh vi hơn như http://trian.bank-vp.com hay online-vpbanks.com (trang web chính thức của VP Bank được đặt tại vpbank.com.vn). Một lần nữa, chúng ta cần đặc biệt lưu ý đến nguyên tắc quan trọng nhất trong giao dịch số: luôn ghi nhớ tên miền và số điện thoại của ngân hàng mình đang sử dụng. Các thông tin này luôn được ghi chú rõ ràng trên tờ rơi tại văn phòng ngân hàng.

 Nhận được email cảnh báo lừa đảo từ ngân hàng, đây là cách tôi ngay lập tức nhận biết người gửi mới chính là kẻ lừa đảo - Ảnh 4.

Đường dẫn trong email/tin nhắn lừa đảo sẽ đưa bạn đến những trang giả mạo có vẻ rất chính xác.

Nếu các bước ở trên là quá phức tạp, hãy ghi nhớ một nguyên tắc đơn giản: không click vào link trong email tự xưng "ngân hàng" hay tự xưng là cơ quan Nhà nước, công ty đoàn thể nào đó. Và hiển nhiên, các cơ quan chính thống cũng sẽ không bao giờ hỏi bạn mật khẩu hay mã OTP để xác thực bất kỳ điều gì cả.

5. Mẹo: Gặp trực tiếp, hoặc chỉ tin tên miền .vn

Không click vào đường dẫn, nhỡ có việc thì sao? Thì đến tận nơi giải quyết: tại Việt Nam, mọi giao dịch đều có thể thực hiện qua hình thức "offline". Nếu bạn nhận được email (hay tin nhắn, cuộc gọi...) có nội dung đáng ngờ như yêu cầu mật khẩu, đe dọa tống tiền do vi phạm pháp luật, tặng quà miễn phí v...v..., đơn giản hãy đến trụ sở của cơ quan tự xưng để làm việc. Nếu kẻ nhắn tin/gọi điện khẳng định không thể làm việc tận nơi, 100% đó là kẻ lừa đảo.

 Nhận được email cảnh báo lừa đảo từ ngân hàng, đây là cách tôi ngay lập tức nhận biết người gửi mới chính là kẻ lừa đảo - Ảnh 5.

Gần như ngân hàng chính thống nào tại Việt Nam cũng có tên miền kết thúc bằng ".vn".

Một mẹo khác: chỉ một lượt Google đơn giản sẽ chỉ cho bạn đúng hướng: gõ "Tien phong bank" và kết quả đầu tiên sẽ trỏ bạn đến đúng trang chính thức của TPBank. Gõ "VP Bank" hay "Việt Nam Thịnh Vượng" cũng sẽ đưa bạn đến kết quả chính xác đầu tiên.

Các ngân hàng khác cũng vậy. NẾU một ngân hàng nào đó có nhiều tên miền khác nhau, tôi sẽ ưu tiên các tên miền .vn do tên miền này được nhà nước Việt Nam quản lý – kẻ gian chỉ có thể giả mạo bằng các địa chỉ .com, .net hay nói chung là bằng các tên miền quốc tế mà thôi.

Tin mới

Vụ cháy 4 người trong một gia đình tử vong: Công trình xây dựng trái phép trên đất nông nghiệp
11 giờ trước
Theo Công an TP Hà Nội, ngôi nhà xảy ra vụ cháy khiến 4 người trong một gia đình tử vong, được xây dựng trái phép trên đất nông nghiệp.
FPT ký kết hợp tác AI mở ra cơ hội lên đến 30 triệu USD với tập đoàn hàng đầu Đông Nam Á
11 giờ trước
Hợp tác này đánh dấu cột mốc quan trọng trong nỗ lực của FPT trong việc hiện đại hóa lĩnh vực công nghiệp bằng AI và chuyển đổi số.
Liên danh Coteccons trúng gói thầu hơn 3.000 tỷ đồng tại Long Thành, Phó Tổng giám đốc Võ Hoàng Lâm chia sẻ mục tiêu doanh thu 3 tỷ USD, vốn hoá 1 tỷ USD
10 giờ trước
Phó Tổng giám đốc Coteccons cho biết, việc liên danh Coteccons - Hancorp - ATAD trúng gói thầu tại sân bay Long Thành là bước đệm để doanh nghiệp hướng tới mục tiêu 3 tỷ USD doanh thu và vốn hoá 1 tỷ USD.
Thị trường tiền số hôm nay, 16-9: Cảnh báo mới về Bitcoin
10 giờ trước
Một số chuyên gia dự báo trong ngắn hạn, giá Bitcoin sẽ còn biến động mạnh nhưng về dài hạn đà tăng sẽ được củng cố nhờ lãi suất thấp.
Hiệu quả vận hành Tòa D nâng tầm giá trị The Soleil Da Nang
10 giờ trước
Mùa hè 2025, The Soleil Da Nang đã chính thức đưa vào vận hành tòa D với thương hiệu Wyndham, đạt tỷ lệ lấp đầy lên tới trên 90% trong những dịp cao điểm, khẳng định sức hút của một trong những dự án biểu tượng ngay mặt biển Đà Nẵng.

Tin cùng chuyên mục

Đây là phiên bản iPhone 17 Pro Max chưa cháy hàng tại Việt Nam
4 giờ trước
Nếu chọn mua iPhone 17 Pro Max phiên bản 512 GB hoặc 2 TB màu xanh đậm trên cửa hàng Apple Store online, người dùng vẫn có thể nhận máy vào đúng ngày 19/9.
Chuyện thật như đùa: Nga đem lúa mì đổi lấy ô tô Trung Quốc để 'lách' trừng phạt thanh toán từ Mỹ, EU
11 giờ trước
Hoạt động hàng đổi hàng này đang diễn ra ngày một thường xuyên hơn.
BE khác biệt trong cuộc đua siêu ứng dụng: Tăng trưởng 60%, có lãi, vươn tầm khu vực từ nền tảng “thuần Việt”
1 ngày trước
Tập trung vào tăng trưởng bền vững, BE đồng thời mang lại giá trị thiết thực cho người dùng và cộng đồng.
Giá cà phê hôm nay 15-9: Đầu tuần có tăng tiếp?
1 ngày trước
Giá cà phê hôm nay rất khó dự báo sau 3 phiên tăng liên tiếp, thị trường trong nước vượt ngưỡng 120.000 đồng/kg