- Bạn đọc gửi câu chuyện thật của bản thân hoặc người mình biết nếu được cho phép, không sáng tác hoặc lấy từ nguồn khác và hoàn toàn chịu trách nhiệm trước pháp luật về bản quyền của mình.
- Nội dung về các vấn đề gia đình: vợ chồng, con cái, mẹ chồng-nàng dâu... TTOL bảo mật thông tin, biên tập nội dung nếu cần.
- Bạn được: độc giả hoặc chuyên gia lắng nghe, tư vấn, tháo gỡ.
- Mục này không có nhuận bút.
Xuất hiện trò lừa đảo đánh cắp mã OTP bằng cuộc gọi AI
Xác thực 2 yếu tố bằng mã OTP được xem là biện pháp bảo mật an toàn. Tuy nhiên các hacker đang tìm cách vượt qua “bức tường” này bằng cách tấn công lừa đảo.
Xác thực 2 yếu tố (2FA) là tính năng bảo mật tiêu chuẩn trong an ninh mạng. Tính năng này yêu cầu người dùng xác minh danh tính bằng một bước xác thực thứ hai, thường là mật khẩu dùng một lần (OTP) được gửi qua tin nhắn văn bản, email hoặc ứng dụng.
Lớp bảo mật bổ sung này được tạo ra nhằm mục đích bảo vệ tài khoản của người dùng ngay cả khi mật khẩu của họ bị đánh cắp. Tuy vậy, các hacker đang tìm cách qua mặt “bức tường lửa” này bằng các biện pháp tấn công phi kỹ thuật.
Theo Kaspersky, trong khoảng thời gian từ ngày 1/3 đến ngày 31/5/2024, đơn vị này đã ngăn chặn 653.088 lượt truy cập vào các trang web được tạo ra bởi bộ công cụ phishing (lừa đảo) nhắm vào các ngân hàng. Cũng trong khoảng thời gian đó, Kaspersky phát hiện 4.721 trang web lừa đảo do các bộ công cụ tạo ra nhằm mục đích vượt qua biện pháp xác thực 2 yếu tố.
Khi nạn nhân nhập tên đăng nhập và mật khẩu vào website giả mạo, kẻ lừa đảo sẽ tự động thu thập thông tin ngay lập tức, theo thời gian thực. Sau đó, chúng sẽ đăng nhập và kích hoạt việc gửi mã OTP đến điện thoại của nạn nhân.
Thông thường, ngay cả khi lộ mật khẩu, tài khoản của người dùng sẽ được bảo vệ bằng việc xác thực 2 yếu tố hay xác thực 2 bước. Tuy nhiên, xuất hiện chiêu trò mới khi kẻ lừa đảo sử dụng bot OTP để lừa người dùng tiết lộ mã OTP.
Tin nhắn OTP là biện pháp xác thực 2 yếu tố được sử dụng phổ biến tại Việt Nam. Ảnh: Trọng Đạt
Những con bot OTP sẽ tự động gọi điện đến nạn nhân, mạo danh nhân viên của một tổ chức đáng tin cậy. Bot OTP sử dụng kịch bản hội thoại được lập trình sẵn để thuyết phục nạn nhân tiết lộ mã OTP. Thông qua đó, hacker có được mã OTP và sử dụng nó để truy cập trái phép vào tài khoản.
Kẻ lừa đảo ưu tiên sử dụng cuộc gọi thoại thay cho tin nhắn, vì nạn nhân có xu hướng phản hồi nhanh hơn khi áp dụng hình thức này. Để tăng hiệu quả, bot OTP sẽ mô phỏng giọng điệu và sự khẩn trương của con người trong cuộc gọi nhằm tạo cảm giác tin cậy và tăng tính thuyết phục.
Những con bot OTP được điều khiển trực tuyến hoặc thông qua nền tảng nhắn tin như Telegram. Chúng còn đi kèm với nhiều tính năng và gói đăng ký khác nhau, kẻ tấn công có thể tùy chỉnh tính năng của bot để mạo danh các tổ chức, sử dụng đa ngôn ngữ và thậm chí chọn tông giọng nam hoặc nữ.
Các tùy chọn nâng cao còn bao gồm giả mạo số điện thoại hiển thị giống như đến từ một tổ chức hợp pháp nhằm đánh lừa nạn nhân một cách tinh vi. Với sự xuất hiện của các bot OTP, người dùng đang phải đối mặt với những nguy cơ mới về bảo mật.
Để không trở thành nạn nhân, người dùng cần tránh nhấp vào các đường link đáng ngờ được gửi đến qua email, tin nhắn. Nếu lần đầu truy cập vào một website nào đó, hãy kiểm tra thông tin về đơn vị chủ quản trang web bằng công cụ Whois.
Khi gõ địa chỉ các trang mạng xã hội hay ngân hàng, người dùng cần tránh lỗi đánh máy có thể vô tình dẫn đến website giả mạo. Thay vì tìm kiếm trên Google để rồi bị dẫn dụ vào các trang web xấu, người dùng nên sử dụng dấu trang để lưu lại các website truy cập thường xuyên.
Các ngân hàng, ví điện tử uy tín không bao giờ hỏi mã OTP của người dùng. Trong mọi trường hợp, người dùng tuyệt đối không cung cấp mã OTP cho người khác, đặc biệt là qua các cuộc gọi, tin nhắn, bất kể nội dung thông tin có vẻ thuyết phục đến đâu.
Theo Vietnamnet
-
Thời sự13 giờ trướcTại huyện Vĩnh Tường, tỉnh Vĩnh Phúc vừa xảy ra vụ việc bé gái 5 tuổi bị chó nuôi của gia đình cắn tử vong thương tâm.
-
Thời sự15 giờ trướcNgày 21/11, lãnh đạo UBND xã Krông Năng (huyện Krông Pa, Gia Lai) xác nhận, có vụ việc một em bé 4 tuổi nghi bị gã đàn ông hàng xóm xâm hại. Cơ quan chức năng đang xác minh, làm rõ.
-
Thời sự15 giờ trướcNhận tin chồng cùng đồng nghiệp bị rơi theo chiếc xe xuống sông mất tích, chị K. đang mang bầu cũng đến hiện trường, ngóng đợi phép màu xảy ra.
-
Thời sự2 ngày trướcTheo người dân sinh sống ở các ngõ 127, 155 Nguyễn Trãi; 126, 144 đường Thượng Đình (quận Thanh Xuân, Hà Nội), việc dùng barie chặn xe là "cực chẳng đã" để đảm bảo an toàn giao thông.
-
Thời sự2 ngày trướcCơ quan công an đang khẩn trương vào cuộc điều tra, làm rõ 2 vợ chồng tử vong nghi bị thiêu sống bằng xăng
-
Thời sự2 ngày trướcSau khi được gia đình gửi tại trường mầm non, bé 4 tuổi được phát hiện cháu đã tử vong dưới hồ nước nhà dân, cách trường không xa.
-
Thời sự3 ngày trướcCơ quan khí tượng dự báo Hà Nội sắp hứng mưa, mưa rào và có thể có dông, trời chuyển lạnh từ đêm nay.
-
Thời sự3 ngày trướcSau cú va chạm với ô tô trên đường đê ở huyện Tiền Hải (Thái Bình), người phụ nữ đi xe máy bị hất văng xuống triền đê tử vong tại chỗ.
-
Thời sự3 ngày trướcNhóm học sinh lớp 8 Trường THCS Hiền Quan rủ nhau đi tắm sông, 5 em bất ngờ bị nước cuốn trôi mất tích.
-
Thời sự3 ngày trướcNguyễn Văn Vĩ quay lại quán nhậu, cầm dao lao vào đâm gục người đàn ông trước sự hoảng loạn của người xung quanh
-
Thời sự4 ngày trướcThi thể 2 học sinh lớp 7 mất tích khi tắm sông đã được tìm thấy và bàn giao cho gia đình để lo hậu sự.
-
Thời sự4 ngày trướcTài xế xe ô tô bán tải vượt ẩu khi qua cầu phao Phong Châu (huyện Tam Nông, tỉnh Phú Thọ) được cơ quan chức năng xác định là ông N.H.H. (45 tuổi, trú tại xã Thanh Uyên, huyện Tam Nông).
-
Thời sự4 ngày trướcNghe tiếng động mạnh, người dân sống gần khu vực chợ đầu mối nông sản Thủ Đức (TPHCM) chạy ra kiểm tra, phát hiện nam shipper tử vong, xe máy văng xa cách 20m.
-
Thời sự5 ngày trướcTriều cường đạt đỉnh vào chiều 16/11 khiến nhiều tuyến đường vùng trũng thấp ở TP.HCM ngập sâu, nước tràn cả vào nhà ảnh hưởng đến đời sống người dân.