Cảnh báo thủ đoạn giả mạo khuôn mặt để vượt xác thực ngân hàng, âm thầm rút tiền từ điện thoại
Tội phạm công nghệ cao đang ngày càng nhắm sâu hơn vào thiết bị cá nhân thay vì trực tiếp tấn công hệ thống ngân hàng. Một thủ đoạn đáng chú ý được cảnh báo là chiếm quyền kiểm soát camera điện thoại để can thiệp vào quá trình xác thực khuôn mặt, từ đó thực hiện giao dịch trái phép.
Theo Công an tỉnh Đồng Tháp, nếu trước đây kẻ gian thường tìm cách lấy mật khẩu, đánh cắp mã OTP hoặc dụ người dùng tự chuyển tiền, thì phương thức mới có mức độ tinh vi hơn. Đối tượng tìm cách kiểm soát chính chiếc điện thoại của nạn nhân rồi lợi dụng dữ liệu hình ảnh để đánh lừa hệ thống xác thực sinh trắc học.
Kẻ gian có thể can thiệp vào camera như thế nào?
Thủ đoạn này không nhằm phá trực tiếp lớp bảo mật của ngân hàng mà tập trung vào thiết bị đầu cuối của người dùng. Theo cảnh báo, nguy cơ đặc biệt xuất hiện trên những điện thoại đã bị bẻ khóa như jailbreak trên iPhone hoặc root trên Android, cũng như thiết bị đã nhiễm mã độc từ ứng dụng hoặc đường link không an toàn.
Sau khi giành được quyền kiểm soát thiết bị, mã độc có thể can thiệp vào quá trình ứng dụng ngân hàng truy cập camera để xác thực khuôn mặt.
Thay vì để ứng dụng nhận hình ảnh trực tiếp từ camera, phần mềm độc hại có thể tìm cách chèn dữ liệu hình ảnh hoặc video khuôn mặt đã được chuẩn bị từ trước. Nếu quá trình giả mạo vượt qua được cơ chế kiểm tra, hệ thống có thể hiểu nhầm rằng chính chủ tài khoản đang thực hiện giao dịch.
Khi đó, kẻ gian có khả năng tiến hành các giao dịch trái phép mà nạn nhân không nhận ra ngay lập tức. Điều đáng lo là người dùng vốn vẫn tin rằng xác thực khuôn mặt là một trong những lớp bảo vệ quan trọng nhất đối với tài khoản ngân hàng.
Điện thoại bị nhiễm mã độc là mắt xích nguy hiểm
Điểm chung của thủ đoạn này là đối tượng cần kiểm soát thiết bị trước khi tìm cách vượt qua bước xác thực. Vì vậy, việc cài đặt ứng dụng không rõ nguồn gốc, truy cập đường link đáng ngờ hoặc cấp quyền quá mức cho các ứng dụng có thể tạo ra lỗ hổng nghiêm trọng.
Nguy cơ này cũng cho thấy người dùng cần thận trọng với những nội dung được chia sẻ trên mạng xã hội. Không nên vì một lời mời hấp dẫn, chẳng hạn như chương trình khuyến mại, tuyển dụng hoặc cơ hội kinh doanh được quảng bá thông qua quảng cáo facebook, mà tùy tiện tải ứng dụng hay truy cập các đường link chưa được kiểm chứng.
Một khi thiết bị đã bị kiểm soát, các lớp bảo vệ khác của tài khoản ngân hàng có thể trở nên kém hiệu quả hơn nếu mã độc có khả năng can thiệp sâu vào hệ thống.
Những việc cần làm để bảo vệ tài khoản ngân hàng
Để hạn chế nguy cơ bị chiếm quyền điều khiển điện thoại và đánh cắp tài sản, người dùng nên chủ động thực hiện một số biện pháp cơ bản.
Không bẻ khóa điện thoại. Jailbreak hoặc root có thể làm suy yếu các cơ chế bảo vệ mặc định của hệ điều hành, đồng thời tạo điều kiện để phần mềm độc hại can thiệp sâu hơn vào thiết bị.
Chỉ cài ứng dụng từ nguồn chính thức. Người dùng nên tải phần mềm thông qua Google Play Store hoặc Apple App Store. Không nên cài các file APK không rõ nguồn gốc hoặc làm theo hướng dẫn cài đặt từ những đường link được gửi qua SMS, Zalo, Messenger hay mạng xã hội.
Kiểm tra quyền truy cập của ứng dụng. Thường xuyên rà soát những phần mềm đang được cấp quyền sử dụng camera, micro hoặc các tính năng hỗ trợ tiếp cận. Nếu một ứng dụng không có lý do chính đáng để sử dụng camera, người dùng nên cân nhắc tắt quyền này.
Cập nhật hệ điều hành và ứng dụng ngân hàng. Những bản cập nhật mới thường bao gồm các bản vá bảo mật và cải tiến khả năng phát hiện những phương thức giả mạo mới.
Hạn chế công khai dữ liệu khuôn mặt. Việc đăng tải quá nhiều hình ảnh, video cận mặt với chất lượng cao hoặc để lộ thông tin cá nhân, giấy tờ tùy thân trên mạng xã hội có thể tạo thêm dữ liệu cho kẻ xấu khai thác. Những hình ảnh này có nguy cơ bị lợi dụng để tạo nội dung giả mạo bằng công nghệ deepfake.
Đối với các tổ chức tín dụng, nhiều ngân hàng đã triển khai cơ chế phát hiện sự sống (liveness detection) nhằm phân biệt người thật đang xác thực với hình ảnh hoặc video được chuẩn bị sẵn. Đây là một lớp bảo vệ quan trọng, nhưng không thể thay thế hoàn toàn việc bảo vệ thiết bị của người dùng.
Bảo vệ điện thoại cũng chính là bảo vệ tài sản
Khi smartphone ngày càng đóng vai trò như một chiếc ví điện tử, thiết bị này trở thành mắt xích quan trọng trong hệ thống bảo vệ tài khoản cá nhân. Một chiếc điện thoại bị nhiễm mã độc có thể kéo theo nguy cơ đối với nhiều loại dữ liệu, từ thông tin cá nhân đến tài khoản ngân hàng.
Người dùng vì thế không nên chủ quan trước những dấu hiệu bất thường như điện thoại nhanh hết pin, xuất hiện ứng dụng lạ, tự động thay đổi quyền truy cập hoặc phát sinh những hoạt động mà bản thân không thực hiện. Những lời mời hấp dẫn trên Internet, kể cả các nội dung xuất hiện thông qua quảng cáo facebook, cũng cần được kiểm tra kỹ trước khi người dùng tải ứng dụng hoặc cung cấp thông tin cá nhân.
Nếu nghi ngờ điện thoại đã bị xâm nhập hoặc phát hiện tài khoản ngân hàng có giao dịch bất thường, cần lập tức liên hệ ngân hàng để khóa tài khoản và ngăn chặn giao dịch tiếp theo. Đồng thời, người bị hại nên trình báo cơ quan Công an gần nhất để được hướng dẫn xử lý.
Trong cuộc chiến với tội phạm công nghệ cao, các lớp bảo mật của ngân hàng chỉ là một phần. Thói quen sử dụng điện thoại an toàn, kiểm soát ứng dụng và quyền truy cập mới là hàng rào đầu tiên giúp người dùng giảm nguy cơ trở thành nạn nhân.
Tags:
seeding facebook,
seeding group,
facebook seeding,
báo giá seeding facebook,
báo giá seeding group,
forum seeding,
quảng cáo youtube,
dịch vụ seeding,
dịch vụ marketing online,
quản trị fanpage,
quản lý fanpage,
Tư vấn thương hiệu
Bài viết khác