Theo đó, kẻ tấn công sau khi có được số tài khoản ngân hàng sẽ cố tình nhập sai mật khẩu nhiều lần để hệ thống bảo mật của ngân hàng tạm khóa đăng nhập. Bước tiếp theo, chúng sẽ mạo danh nhân viên ngân hàng để gọi điện cho chủ tài khoản, thuyết phục họ cài đặt ứng dụng lên điện thoại cá nhân.
Khi người dùng thấy tài khoản ngân hàng của mình đã bị khóa sẽ có tâm lý tin vào nội dung mà kẻ tấn công cung cấp. Sau đó, kẻ tấn công yêu cầu nạn nhân cung cấp nhiều thông tin liên quan đến tài khoản bị khóa hoặc hướng dẫn tải ứng dụng bên ngoài qua một đường dẫn với lý do giúp người dùng khôi phục lại tài khoản.
Các ứng dụng này thường chứa mã độc, là phần mềm giả mạo để tấn công điện thoại, từ đó theo dõi, đánh cắp dữ liệu cá nhân, thông tin nhạy cảm như hình ảnh, video, tin nhắn, mật khẩu, mã OTP... Thậm chí, có thể xâm nhập được vào ứng dụng ngân hàng để chuyển tiền thông qua nhận diện sinh trắc học.
Do đó, trong trường hợp tài khoản ngân hàng bị tạm khóa do nhập sai mật khẩu nhiều lần, người dùng nên đến điểm giao dịch của ngân hàng để làm thủ tục mở lại nhằm hạn chế nguy cơ trở thành nạn nhân của trò lừa đảo tấn công điện thoại mới. Trường hợp được yêu cầu cung cấp thông tin cá nhân hoặc tải ứng dụng về máy, người dùng nên từ chối và chấm dứt cuộc điện thoại, tuyệt đối không chia sẻ mã OTP hay các thông tin cá nhân với người khác.
M.H
13:00 | 11/11/2024
10:00 | 04/11/2024
14:00 | 18/06/2024
15:00 | 14/03/2025
Apple vừa chính thức phát hành bản cập nhật iOS 18.3.2 và iPadOS 18.3.2, nhằm khắc phục một lỗ hổng bảo mật nghiêm trọng trong WebKit.
15:00 | 23/01/2025
Ngày 16/01, tại Hội thảo Phát triển Trung tâm tài chính quốc tế tại Việt Nam tổ chức tại TP Đà Nẵng, Uỷ ban Nhân dân (UBND) TP Đà Nẵng cùng Hiệp hội Blockchain Việt Nam (VBA) đã ký Hợp tác Phát triển Trung tâm tài chính quốc tế tại TP Đà Nẵng.
12:00 | 23/12/2024
Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) vừa cảnh báo về hai lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến Windows Kernel và Adobe ColdFusion, với mã định danh là CVE-2024-35250 và CVE-2024-20767.
08:00 | 20/12/2024
Ngày 18/12, Tòa án Tối cao Mỹ quyết định sẽ tổ chức phiên tranh luận về vụ việc vào ngày 10/1/2025, thay vì ngay lập tức đưa ra lệnh khẩn cấp để tạm dừng lệnh cấm như yêu cầu của TikTok, ByteDance và một số người dùng.
Ngày 07/3/2025, Google đã công bố sẽ trao 11,8 triệu USD tiền thưởng cho 660 nhà nghiên cứu đã báo cáo lỗ hổng bảo mật thông qua các chương trình Bug Bounty của công ty vào năm 2024.
14:00 | 19/03/2025