Theo ghi nhận của các chuyên gia Bkav, lợi dụng tình trạng nhiều khách hàng gặp khó khăn khi cập nhật sinh trắc học trên các ứng dụng, kẻ xấu giả danh cán bộ ngân hàng vờ hỗ trợ cài đặt sinh trắc học để lừa đảo, chiếm đoạt tiền trong tài khoản của nạn nhân.
Lợi dụng điều
này, các kẻ xấu đã mạo danh cán bộ ngân hàng gọi điện, nhắn tin, kết bạn qua
Zalo, Facebook với khách hàng… lừa hướng dẫn thu thập thông tin sinh trắc học.
Trong nhiều trường hợp, kẻ xấu yêu cầu cung cấp thông tin cá nhân, thông tin
tài khoản ngân hàng, hình ảnh căn cước công dân, hình ảnh khuôn mặt, thậm chí
cả giọng nói và cử chỉ của khách hàng… để được hỗ trợ. Khi có được thông tin cá
nhân và tài khoản người dùng, chúng dễ dàng đăng nhập tài khoản đánh cắp toàn
bộ tiền của nạn nhân.
Ngoài ra, kẻ xấu
cũng lừa thu thập thông tin của người dùng bằng cách dụ họ bấm vào đường link
giả mạo để tải và cài đặt ứng dụng thu thập sinh trắc học nhưng thực chất là
tải về file có chứa mã độc, phần mềm gián điệp, nhằm khai thác sâu hơn nữa các
thông tin của nạn nhân.
Để tránh bị lừa
đảo trong quá trình cập nhật sinh trắc học, các chuyên gia Bkav khuyến cáo
người dùng cần lưu ý: Các ngân hàng không trực tiếp liên hệ với khách hàng để
hướng dẫn thu thập sinh trắc học, vì vậy tuyệt đối không cung cấp mã OTP, mật
khẩu ngân hàng số... cho bất kì ai, kể cả nhân viên ngân hàng.
Người dùng không
truy cập các đường link lạ được gửi qua chat, tin nhắn hoặc thư điện tử
(email).
Bên cạnh hình
thức lừa đảo hỗ trợ cập nhật sinh trắc học đang rộ lên những ngày gần đây, các
chuyên gia của Bkav cũng cảnh báo nguy cơ lừa đảo Deepfake trong giao dịch ngân
hàng.
Deepfake là công
nghệ sử dụng trí tuệ nhân tạo (AI) để tạo ra các hình ảnh, video hoặc âm thanh
giả, có thể bắt chước hoàn hảo giọng nói và ngoại hình của một cá nhân. Những
kẻ xấu có thể lạm dụng công nghệ này để lừa đảo người dùng, thực hiện các giao
dịch tài chính trái phép.
Mặc dù các biện
pháp xác thực sinh trắc học như nhận diện khuôn mặt, vân tay hay giọng nói đang
được áp dụng rộng rãi nhằm đảm bảo an toàn cho các giao dịch, Deepfake vẫn có
thể lách qua những biện pháp bảo mật này.
Các chuyên gia
Bkav khuyến cáo khách hàng cần hết sức cẩn trọng khi thực hiện các giao dịch
tài chính, ngay cả khi đã áp dụng các biện pháp xác thực sinh trắc học. Người
dùng cần thường xuyên kiểm tra lịch sử giao dịch, không chia sẻ thông tin cá
nhân.
Ngoài ra, các
ngân hàng cần liên tục cập nhật các giải pháp công nghệ tiên tiến, kết hợp
nhiều lớp bảo mật để chống lại các cuộc tấn công Deepfake. Việc nâng cao nhận
thức và sự phối hợp chặt chẽ giữa ngân hàng và khách hàng là rất quan trọng để
bảo vệ an toàn tài chính trong kỷ nguyên số.
Không có nhận xét nào:
Đăng nhận xét