VCS cảnh báo chiêu lừa đảo mới nhắm vào người dùng thẻ tín dụng tại Việt Nam

Lừa đảo chiếm đoạt thông tin, tài sản của người dùng thẻ tín dụng là hình thức lừa đảo mới được phát hiện trên không gian mạng Việt Nam.

Công ty An ninh mạng Viettel (Viettel Cyber Security-VCS) cho truyền thông hay tin trên trong ngày 19/7, nêu thêm, hình thức lừa đảo này đang phát triển mạnh từ đầu năm 2023 đến nay.

Theo VCS, từ cuối năm 2022, hệ thống Viettel Threat Intelligence đã theo dõi và ngăn chặn nhiều website sử dụng hình thức lừa đảo liên quan đến các dịch vụ thẻ tín dụng như nâng hạn mức, đăng ký, hủy thẻ…

Cụ thể, vẫn theo VCS, từ tháng 12/2022 đến hết tháng 6/2023, hệ thống của VCS đã ghi nhận có tới 190 tên miền lừa đảo được sử dụng trong các đợt tấn công lừa đảo của chiến dịch, với chủ yếu là các tên miền quốc tế có đuôi .com, .online.

Ngoài ra, theo các chuyên gia VCS, đặc trưng chiến dịch lừa đảo này là tên miền được sử dụng thường chứa các từ khoá như “dichvu”, “canhan”, “khachhang”, “uutien”, “visa”… hoặc có chứa tên viết tắt các tổ chức ngân hàng.

Theo phân tích của các chuyên gia VCS, sở dĩ hình thức lừa đảo này phát triển mạnh do trên các trang mạng xã hội từ lâu đã xuất hiện nhiều hội nhóm, cá nhân rao bán dịch vụ rút tiền, đáo hạn thẻ tín dụng thông qua dịch vụ quẹt thẻ qua máy POS. Đây là hình thức không hợp pháp và tồn tại nhiều rủi ro.

Tuy nhiên, các nhóm tội phạm mạng coi đây là mảnh đất màu mỡ, tập trung thực hiện các hành vi lừa đảo, gian lận nhằm chiếm đoạt tài sản của người dùng.

Các chuyên gia dự báo số lượng các tên miền được sử dụng trong các đợt tấn công lừa đảo nhắm đến người dùng thẻ tín dụng của các tổ chức, ngân hàng tại Việt Nam sẽ còn tiếp tục tăng trong thời gian sắp tới.

Để ngăn ngừa, giảm thiểu thiệt hại từ các cuộc tấn công lừa đảo, các chuyên gia VCS khuyến nghị người dùng không cung cấp thông tin thẻ/thông tin cá nhân cho bất kỳ ai và bằng bất kỳ hình thức nào; không đăng tải các thông tin cá nhân (bao gồm cả giấy tờ tùy thân) lên mạng xã hội để tránh bị kẻ gian lấy cắp thông tin cá nhân và sử dụng trái phép; không cung cấp mã OTP cho bất kỳ ai.

Bên cạnh đó, người dùng cần thường xuyên theo dõi thông báo biến động số dư thẻ (qua tin nhắn SMS/ thông báo app) và thông báo ngay với ngân hàng khi có bất kỳ nghi vấn liên quan đến hành vi lừa đảo giao dịch.

Hôm 23/6/2023, Bộ Thông tin & Truyền thông đã phát động Chiến dịch “Tháng hành động tuyên truyền về nhận diện và phòng chống lừa đảo trực tuyến”. Chiến dịch này được triển khai từ ngày 23/6 đến ngày 23/7 dưới sự chủ trì, điều phối của Cục An toàn thông tin, Bộ TT&TT, nhằm nâng cao nhận thức, kiến thức về lừa đảo trực tuyến cho người dân trước những rủi ro trên không gian mạng.

Trong cùng ngày, Công ty Công nghệ an ninh mạng quốc gia Việt Nam (NCS) công báo số vụ tấn công mạng trong sáu tháng đầu năm 2023 (có chủ đích APT) vào các cơ sở trọng yếu tại Việt Nam được ghi nhận tăng khoảng 9% so với cùng kỳ năm ngoái. Chuyên gia NCS dự báo phương thức tấn công này tăng tiếp trong 6 tháng cuối 2023.

Theo Cục An toàn thông tin, Bộ TT&TT, thời gian vừa qua, các vụ lừa đảo trực tuyến đã và đang diễn biến phức tạp trên môi trường số. Thống kê cho thấy, trong 6 tháng đầu năm nay, lừa đảo trực tuyến tại Việt Nam tăng 64,78% so với cùng kỳ năm ngoái và tăng 37,82 % so với 6 tháng cuối năm 2022.