3393
Cảnh báo mã OTP có thể khiến tài khoản ngân hàng bị rút sạch mà không cần số thẻ
296
Cảnh báo lừa đảo
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Cảnh báo mã OTP có thể khiến tài khoản ngân hàng bị rút sạch mà không cần số thẻ

Ngân hàng TMCP Đầu tư và Phát triển Việt Nam (BIDV) vừa phát đi cảnh báo về một hình thức lừa đảo thẻ ngân hàng mới, chưa từng xuất hiện trước đây. Các đối tượng không cần dụ nạn nhân tiết lộ số thẻ, ngày hết hạn hay mã CVV, mà chỉ cần có được mã OTP, chúng có thể rút sạch tiền trong tài khoản ngân hàng.

Ảnh minh họa
Ảnh minh họa

Phía ngân hàng cho biết, gần đây, tội phạm mạng liên tục dàn dựng nhiều kịch bản tinh vi nhằm chiếm đoạt tiền trong tài khoản ngân hàng của người dân. Chúng sử dụng nhiều hình thức như tin nhắn SMS, email, cuộc gọi, mạng xã hội, mã QR hoặc đường link giả mạo để dụ dỗ khách hàng cung cấp thông tin thẻ, bao gồm số thẻ, ngày hết hạn, mã CVV hoặc mã OTP xác thực giao dịch, nhằm liên kết trái phép với ví điện tử Apple Pay hoặc Google Pay.

Điều đáng lo ngại là trong một số trường hợp, kẻ gian đã có sẵn thông tin thẻ bị đánh cắp từ trước, chỉ cần dụ khách hàng cung cấp mã OTP, chúng có thể hoàn tất việc liên kết thẻ vào ví điện tử do chúng kiểm soát, từ đó thực hiện giao dịch trái phép và rút tiền khỏi tài khoản.

Ngân hàng nhấn mạnh, việc cung cấp mã OTP xác thực liên kết ví điện tử đồng nghĩa với việc cho phép người khác sử dụng thẻ của khách hàng. Do đó, kể cả khi khách hàng không để lộ thông tin thẻ, chỉ cần tiết lộ mã OTP, tài khoản vẫn có thể bị rút sạch tiền.

Phía ngân hàng cũng khẳng định, ngân hàng không bao giờ yêu cầu khách hàng cung cấp thông tin cá nhân, thông tin thẻ hoặc mã OTP dưới bất kỳ hình thức nào, bao gồm điện thoại, tin nhắn, email, mạng xã hội hay website. Các tin nhắn SMS hoặc email chứa mã OTP do BIDV gửi đến khách hàng luôn ghi rõ mục đích sử dụng, bao gồm nội dung xác thực liên kết ví Apple Pay hoặc Google Pay, để khách hàng dễ dàng nhận diện và kiểm tra.

Để chủ động phòng tránh rủi ro, ngân hàng khuyến cáo khách hàng chỉ thực hiện liên kết ví Apple Pay hoặc Google Pay thông qua ứng dụng Smart Banking hoặc ứng dụng ví điện tử chính chủ trên thiết bị cá nhân. Khách hàng cần đọc kỹ nội dung tin nhắn OTP và chỉ nhập mã xác thực khi chính mình là người trực tiếp thực hiện thao tác liên kết ví hoặc giao dịch liên quan đến thẻ. Trong mọi trường hợp không tự khởi tạo yêu cầu, tuyệt đối không cung cấp mã OTP cho bất kỳ ai.

Bên cạnh đó, người dùng nên thường xuyên kiểm tra danh sách thiết bị và ví điện tử đã liên kết thẻ trên ứng dụng Smart Banking. Nếu phát hiện thiết bị hoặc ví không nhận diện được, cần xóa ngay để hạn chế nguy cơ bị lợi dụng.

Khôi Nguyên

Bình luận

Tin bài khác

Thanh toán số: Khi tiện lợi đi kèm những rủi ro khó lường

Thanh toán số: Khi tiện lợi đi kèm những rủi ro khó lường

Thanh toán số đang trở thành thói quen phổ biến trong đời sống và kinh doanh. Tuy nhiên, cùng với sự tiện lợi là những rủi ro ngày càng tinh vi, từ sai sót giao dịch đến các hình thức lừa đảo trên không gian mạng.

Loạt chiêu lừa đảo tinh vi trên không gian mạng: Từ “cào vé trúng thưởng” đến giả danh cơ quan nhà nước

Loạt chiêu lừa đảo tinh vi trên không gian mạng: Từ “cào vé trúng thưởng” đến giả danh cơ quan nhà nước

Thời gian gần đây, nhiều thủ đoạn lừa đảo tinh vi xuất hiện trên không gian mạng như “cào vé trúng thưởng”, giả danh cảnh sát giao thông hay cơ quan thuế, khiến không ít người sập bẫy và mất tiền.

Cảnh giác với chiêu trò dùng AI dựng chuyện, bôi nhọ người sáng tạo nội dung

Cảnh giác với chiêu trò dùng AI dựng chuyện, bôi nhọ người sáng tạo nội dung

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Đồng Tháp cảnh báo tình trạng các đối tượng xấu dùng AI cắt ghép hình ảnh, dựng nội dung sai sự thật để xuyên tạc, bôi nhọ và trả đũa các nhà sáng tạo nội dung, nhất là những người từ chối tiếp tay quảng bá cá độ trực tuyến.

Rủi ro “kép” từ tiền mã hóa và Forex trái phép: Khi sự cố kỹ thuật gặp làn sóng lừa đảo

Rủi ro “kép” từ tiền mã hóa và Forex trái phép: Khi sự cố kỹ thuật gặp làn sóng lừa đảo

Tiền mã hóa và Forex tiềm ẩn nhiều rủi ro lừa đảo với thủ đoạn ngày càng tinh vi. Người tham gia có thể mất tài sản, thậm chí đối mặt nguy cơ vi phạm pháp luật nếu thiếu cảnh giác.

10 thủ đoạn lừa đảo AI nhắm vào người dùng có tài khoản ngân hàng

10 thủ đoạn lừa đảo AI nhắm vào người dùng có tài khoản ngân hàng

AI đang trở thành động lực thúc đẩy chuyển đổi số ngành tài chính - ngân hàng, giúp giao dịch nhanh hơn, thuận tiện hơn và cá nhân hóa dịch vụ. Tuy nhiên, mặt trái là tội phạm mạng cũng tận dụng AI để tạo ra các hình thức lừa đảo tinh vi, khó nhận biết hơn nhiều so với các thủ đoạn truyền thống.

Mạo danh cơ quan nhà nước, gửi link giả: Thủ đoạn lừa đảo nở rộ sau bầu cử

Mạo danh cơ quan nhà nước, gửi link giả: Thủ đoạn lừa đảo nở rộ sau bầu cử

Các đối tượng lừa đảo đang dựng nhiều kịch bản như cập nhật thông tin cử tri, xác minh hồ sơ, hỗ trợ sau bầu cử để chiếm đoạt tiền và dữ liệu cá nhân của người dân.