AI tiếp sức cho những chiêu lừa đảo ngân hàng cũ

Thẻ ngân hàng giả, mã QR độc hại hay thiết bị skimming đang được tội phạm kết hợp công nghệ mới để khiến các thủ đoạn cũ khó nhận diện hơn.

Các chiêu lừa đảo ngân hàng tưởng như đã lỗi thời đang quay trở lại với diện mạo tinh vi hơn khi được hỗ trợ bởi AI. Theo The Wired, tội phạm có thể tận dụng công nghệ để giảm chi phí làm giả thẻ, cá nhân hóa nội dung gửi đến từng nạn nhân và tăng khả năng khiến người dùng mắc bẫy.

Thẻ ngân hàng giả có thể được sử dụng làm “mồi nhử”, dẫn người dùng quét mã QR và truy cập website giả mạo.

Một trong những thủ đoạn đáng chú ý là gửi thẻ ngân hàng giả qua đường bưu điện. Tại Bồ Đào Nha, Pháp và Đức, một số vụ việc được ghi nhận với kịch bản người dùng nhận thư thông báo thẻ hiện tại sắp hết hạn, kèm thẻ mới và yêu cầu kích hoạt. Thẻ giả thậm chí có thể được in tên thật của khách hàng nhằm tăng mức độ tin cậy. Khi quét mã QR trên thẻ, nạn nhân bị chuyển đến website ngân hàng giả và được yêu cầu nhập thông tin tài khoản, từ đó tạo cơ hội cho kẻ gian tiếp cận tài khoản thật.

Theo chuyên gia ngân hàng số Georg Hauer, AI đang giúp việc sao chép thiết kế và tạo ra những chiếc thẻ được cá nhân hóa trở nên dễ dàng hơn. Dù chi phí làm riêng từng thẻ cao hơn phương thức đại trà, tỷ lệ nạn nhân mắc bẫy cao hơn có thể khiến khoản đầu tư này trở nên đáng giá đối với tội phạm. Điều đáng chú ý là một lá thư vật lý, vốn thường tạo cảm giác chính thống, lại được sử dụng như lớp vỏ để dẫn người dùng đến một cuộc tấn công trực tuyến.

Bên cạnh thẻ giả, thiết bị skimming vẫn là mối đe dọa tại ATM và máy POS. Đây là những thiết bị được gắn trái phép vào đầu đọc thẻ nhằm thu thập dữ liệu từ dải từ hoặc thông tin liên quan đến mã PIN. Theo chuyên gia Gary Warner từ DarkTower, một số hệ thống thanh toán và máy ATM vẫn có thể buộc thẻ chip chuyển sang sử dụng dải từ trong những tình huống nhất định.

Thiết bị skimming được gắn trái phép tại ATM hoặc máy POS có thể đánh cắp dữ liệu từ dải từ của thẻ.

Điều này tạo ra khoảng trống bảo mật bởi thẻ có chip không đồng nghĩa mọi giao dịch đều được thực hiện bằng chip. Thiết bị bị lỗi hoặc bị can thiệp có thể khiến giao dịch chuyển sang phương thức cũ, tạo điều kiện cho skimmer hoạt động. Mastercard dự kiến dừng phát hành thẻ có dải từ vào năm 2029, trong khi các thẻ còn lại được dự kiến ngừng lưu hành hoàn toàn vào năm 2033. Tuy nhiên, trong giai đoạn chuyển đổi, công nghệ cũ vẫn có thể tiếp tục bị khai thác.

Để hạn chế rủi ro, người dùng nên thận trọng với những lá thư tự nhận là thông báo từ ngân hàng, đặc biệt khi yêu cầu quét mã QR hoặc truy cập đường dẫn để kích hoạt thẻ. Khi sử dụng ATM và máy POS, cần quan sát dấu hiệu bất thường, bộ phận lỏng lẻo hoặc có dấu hiệu bị gắn thêm thiết bị. Quan trọng hơn, sự xuất hiện của AI không khiến các chiêu lừa đảo truyền thống biến mất mà đang giúp chúng rẻ hơn, được cá nhân hóa tốt hơn và khó nhận diện hơn.

Công an cảnh báo bưu phẩm chứa mã QR độc hại

Những hộp quà, voucher gửi tận nhà kèm mã QR có thể là “mồi nhử” để người nhận truy cập website giả, lộ OTP hoặc mất tiền.

Mã QR ngày càng xuất hiện phổ biến trong đời sống, từ thanh toán, truy cập website đến nhận thông tin sản phẩm và các chương trình khuyến mãi. Sự tiện lợi này cũng đang bị tội phạm công nghệ cao lợi dụng để xây dựng những kịch bản lừa đảo mới. Theo thông tin cảnh báo từ Cục An ninh mạng, dịp Tết Trung thu là thời điểm các đối tượng gia tăng hoạt động lợi dụng nhu cầu mua sắm, tặng quà để gửi những bưu phẩm có chứa mã QR độc hại tới người dân.

Bưu phẩm miễn phí và chiếc bẫy mang tên mã QR

Mã độc RatHat có thể chiếm quyền điện thoại Android

RatHat có thể lợi dụng quyền hỗ trợ tiếp cận trên Android để kiểm soát thiết bị, thu thập mật khẩu, mã xác thực và dữ liệu tài chính.

Mã độc RatHat có thể chiếm quyền điện thoại Android

Một loại mã độc Android mới có tên RatHat đang được giới nghiên cứu an ninh mạng chú ý vì khả năng tận dụng công nghệ AI để thực hiện các thao tác trên thiết bị. Theo thông tin từ các chuyên gia bảo mật, mã độc này thường được ngụy trang trong những ứng dụng có vẻ quen thuộc, sau đó tìm cách thu thập thông tin đăng nhập, mã xác thực và dữ liệu liên quan đến tài chính của nạn nhân.

Ứng dụng giả mạo có thể khiến tài khoản ngân hàng gặp nguy

Một chiến dịch lừa đảo mới lợi dụng ứng dụng độc hại và NFC để theo dõi dữ liệu thẻ, khiến người dùng Android có nguy cơ bị chiếm quyền kiểm soát.

Ứng dụng giả mạo có thể khiến tài khoản ngân hàng gặp nguy

Một chiến dịch tấn công mạng mới đang khiến người dùng Android phải đặc biệt cảnh giác khi cài đặt ứng dụng theo hướng dẫn từ người lạ. Theo phân tích được dẫn lại từ Group-IB, kẻ gian đang kết hợp mã độc Android, kỹ thuật thao túng tâm lý và công nghệ NFC để tìm cách thu thập dữ liệu từ thẻ ngân hàng không tiếp xúc. Điểm đáng chú ý là nạn nhân không nhất thiết phải tải một ứng dụng có dấu hiệu rõ ràng là mã độc. Cuộc tấn công thường bắt đầu bằng một cuộc gọi hoặc tin nhắn giả danh nhân viên ngân hàng, điện lực hay một đơn vị quen thuộc. Sau khi tạo được lòng tin, kẻ gian yêu cầu nạn nhân cài một ứng dụng với lý do như xác minh tài khoản, xử lý giao dịch hoặc nâng cấp bảo mật. Khi ứng dụng được cài đặt và cấp các quyền cần thiết, kẻ tấn công có thể tiếp tục kiểm soát thiết bị và triển khai những thành phần phục vụ việc khai thác NFC.

Đọc nhiều nhất

Tin mới