Cảnh báo lừa đảo mạo danh Ngân hàng Nhà nước gửi link cập nhật thông tin sinh trắc học
Cảnh giác với lừa đảo cập nhật sinh trắc học, sử dụng deepfake vượt bảo mật trong giao dịch ngân hàng |
Ngân hàng Nhà nước chỉ cung cấp thông tin đến công chúng qua Cổng thông tin điện tử chính thức
Ngân hàng Nhà nước cho biết, để tạo sự tin tưởng của khách hàng nhận thư, đối tượng lừa đảo đã trích dẫn một số quy định tại Quyết định số 2345/QĐ-NHNN ngày 18/12/2023 của Ngân hàng Nhà nước về việc triển khai các giải pháp, an toàn, bảo mật trong thanh toán trực tuyến và thanh toán thẻ ngân hàng và yêu cầu người nhận thư cập nhật thông tin sinh trắc học theo đường link lừa đảo có trong email.
Hòm thư điện tử giả mạo có địa chỉ “no-reply@sbvgov.site” gửi thông tin lừa đảo kèm 2 đường link: cập nhật thông tin sinh trắc học, yêu cầu thực hiện trước ngày 30/08/2024; toàn văn Quyết định số 2345/QĐ-NHNN (đính kèm email giả mạo).
Hòm thư điện tử giả mạo Ngân hàng Nhà nước có địa chỉ no-reply@sbvgov.site. |
Ngân hàng Nhà nước khẳng định đây là hành vi mạo danh cơ quan Nhà nước để dụ người nhận thư thực hiện theo yêu cầu của kẻ lừa đảo và bị thu thập thông tin cá nhân. Cụ thể, bằng cách dẫn dụ khách hàng nhận thư bấm vào đường link giả mạo để tải và cài đặt ứng dụng thu thập thông tin sinh trắc học nhưng thực chất là tải về tệp (file) có chứa mã độc, phần mềm gián điệp, khai thác thông tin của khách hàng để chiếm quyền kiểm soát thiết bị cá nhân, tài khoản ngân hàng của khách hàng hoặc đánh cắp thông tin, dữ liệu nạn nhân để thực hiện những hành vi vi phạm pháp luật.
Hiện nay, Ngân hàng Nhà nước chỉ cung cấp thông tin đến công chúng chính thức qua Cổng thông tin điện tử Ngân hàng Nhà nước tại địa chỉ www.sbv.gov.vn. Ngân hàng Nhà nước không gửi thư điện tử (email) trực tiếp đến khách hàng của tổ chức tín dụng đề nghị cập nhật thông tin sinh trắc học.
Ngân hàng Nhà nước đề nghị người dân, khách hàng các tổ chức tín dụng hết sức đề cao cảnh giác, không bấm vào các đường link lạ được gửi qua phần mềm trò chuyện (chat), tin nhắn SMS hoặc email; không cung cấp thông tin cá nhân cho các trang web không rõ nguồn gốc; không cung cấp mật khẩu dùng một lần (mã OTP), mật khẩu ngân hàng điện tử/ứng dụng ngân hàng di động (internet banking/mobile banking)... cho bất kỳ ai, kể cả nhân viên ngân hàng. Đồng thời cẩn trọng, cảnh giác khi tiếp nhận, xử lý thông tin, yêu cầu từ các kênh thông tin không chính thức, không rõ nguồn gốc (như thông tin không phải từ các kênh thông tin chính thức của cơ quan Nhà nước đã được công bố công khai).
Nếu đã lỡ “sập bẫy” lừa đảo trực tuyến, người dân cần làm gì?
Cục An toàn thông tin (Bộ Thông tin và Truyền thông) lưu ý, nếu đã bị lừa đảo, người dân cần dừng ngay việc gửi tiền và chặn tất cả các liên lạc từ kẻ lừa đảo; liên hệ ngay lập tức với ngân hàng và tổ chức tài chính để báo cáo lừa đảo và yêu cầu họ dừng mọi giao dịch. Đồng thời thu thập và lưu lại bằng chứng và làm đơn tố giác gửi tới cơ quan công an nơi lưu trú.
Nếu thông tin cá nhân (tên, số điện thoại, email, địa chỉ, giấy tờ tùy thân) đã bị rò rỉ do vi phạm dữ liệu, cần báo cáo vi phạm dữ liệu cho các tổ chức tài chính. Đồng thời tạo một mật khẩu mới mạnh hơn và đảm bảo rằng chưa từng sử dụng mật khẩu đó trước đây. Nếu đã sử dụng mật khẩu bị rò rỉ ở bất kỳ nơi nào khác, hãy thay đổi mật khẩu ở đó.
Người dân cần cảnh giác với liên lạc đáng ngờ, chặn hoặc không trả lời người lạ và không nhấp vào bất kỳ liên kết đáng nghi nào và theo dõi chặt chẽ tài khoản ngân hàng.
Nếu đã bị kẻ lừa đảo truy cập vào máy tính hoặc điện thoại, cần cập nhật phần mềm bảo mật và quét virus. Xóa mọi thứ được xác định là có vấn đề và đặt lại mật khẩu các thiết bị. Đối với điện thoại đã bị xâm nhập, hãy báo cáo với nhà cung cấp dịch vụ viễn thông, thay đổi mật khẩu hoặc mã pin, chặn các cuộc gọi lừa đảo và xem xét thay đổi số điện thoại.
Người dân nên cảnh báo cho gia đình và bạn bè về trò lừa đảo này để họ có thể đề phòng những trò lừa đảo tiếp theo có thể xảy ra; theo dõi và cập nhật các thông tin, tình huống, dấu hiệu về lừa đảo trực tuyến tại Cổng không gian mạng quốc gia (khonggianmang.vn). Ngoài ra, có thể nhờ chuyên gia công nghệ thông tin kiểm tra trực tiếp thiết bị của mình.
Theo Bộ Công an và Cục An toàn thông tin (Bộ Thông tin và Truyền thông), có 3 kỹ năng cơ bản để bảo đảm an toàn thông tin cá nhân, gồm: Hạn chế chia sẻ thông tin cá nhân của mình trên mạng, trừ khi chắc chắn rằng thông tin được sử dụng có kiểm soát. Đảm bảo chỉ cung cấp thông tin cá nhân của mình cho đối tượng và tổ chức tin tưởng. Sử dụng mật khẩu an toàn để bảo vệ tài khoản của mình trên mạng. Mật khẩu nên dài hơn 8 ký tự và bao gồm cả chữ hoa, chữ thường, số và ký tự đặc biệt. Nên đổi mật khẩu thường xuyên và không nên sử dụng mật khẩu giống nhau cho nhiều tài khoản khác nhau. Chủ động nâng cao kiến thức bảo mật, tìm hiểu về các phương thức bảo mật thông tin, cập nhật những tin tức mới nhất về các mối đe dọa bảo mật và học cách phòng ngừa chúng. Sử dụng các công cụ bảo mật như phần mềm chống virus và phần mềm chống đánh cắp thông tin để bảo vệ tài khoản của mình trên mạng. |
Tham khảo thêm:
Cảnh báo việc giả mạo cán bộ cơ quan Bảo hiểm xã hội để lừa đảo BHXH tỉnh Phú Yên vừa qua có công văn đề nghị Công an, Sở Thông tin và Truyền thông tỉnh Phú Yên phối hợp hỗ ... |
Cần lưu ý gì để tránh mắc bẫy lừa đảo trực tuyến liên quan đến thuế? Theo Tổng cục Thuế, lợi dụng việc ngành Thuế triển khai các dịch vụ thuế điện tử phục vụ người nộp thuế, các đối tượng ... |
Nguyên tắc sử dụng dịch vụ ngân hàng điện tử an toàn để tránh mất tiền trong tài khoản Trước tình hình lừa đảo trực tuyến ngày càng phức tạp, bên cạnh các giải pháp kỹ thuật của ngành ngân hàng, người lao động ... |