Ngân hàng với bài toán an ninh mạng - Bài 1: Khi khách hàng rơi vào vòng xoáy lừa đảo trực tuyến

Lừa đảo trực tuyến trong lĩnh vực ngân hàng đang gia tăng với nhiều chiêu thức tinh vi, từ tin nhắn, website giả mạo đến biểu mẫu khảo sát. Chỉ một cú click sai, khách hàng có thể mất trắng tài khoản.

09:14, 17/10/2025
 
Trong bối cảnh giao dịch trực tuyến ngày càng phổ biến, các hình thức lừa đảo qua mạng cũng xuất hiện nhiều hơn với cách thức đa dạng. 

Đối tượng thường giả mạo ngân hàng, ví điện tử, hoặc gửi các đường link có giao diện quen thuộc để lấy cắp thông tin đăng nhập. Không ít khách hàng chỉ vì một lần mất cảnh giác đã bị chiếm đoạt toàn bộ tiền trong tài khoản.

Một cú click mất trắng

N.H (25 tuổi, TP. Hà Nội) vẫn chưa hết hoang mang khi nhớ lại vụ việc vừa xảy ra. Chỉ vì muốn bán lại vài bộ quần áo không mặc tới, chị bị kẻ gian chiếm đoạt gần hết số tiền tiết kiệm trong tài khoản ngân hàng.

“Bình thường tôi chỉ đăng bài lên một số hội nhóm trên mạng xã hội để thanh lý đồ. Một hôm có người nhắn tin, nói là đang ở nước ngoài, thấy bài đăng của tôi nên muốn mua để gửi về cho người thân ở Việt Nam. Người này viết tiếng Việt khá rành, xưng hô lễ phép, nên tôi cũng không nghi ngờ gì”, chị N.H kể.

Sau khi chốt vài món đồ, đối tượng gửi một đường link, nói là “dịch vụ chuyển tiền quốc tế” để người bán xác nhận. Vì giao diện giống hệt website ngân hàng nên chị N.H tin tưởng và đăng nhập, thậm chí nhập cả mã OTP để hoàn tất giao dịch.

“Chỉ vài phút sau, điện thoại báo tin nhắn trừ tiền liên tục. Chưa kịp phản ứng thì tài khoản của tôi đã bị rút gần hết”, chị nghẹn ngào. Ngân hàng cho biết toàn bộ thông tin đăng nhập của chị đã bị kẻ gian chiếm đoạt qua đường link giả mạo.

Một cú click nhầm có thể khiến người dùng mất toàn bộ tiền trong tài khoản.

T.A (24 tuổi, TP.Hà Nội), cử nhân ngành Kinh tế, hiện là nhân viên kinh doanh tại một công ty phân phối phần mềm, cho biết anh mở riêng một tài khoản ngân hàng chỉ để phục vụ công việc. “Khi khách hàng chuyển tiền, tôi sẽ nhận và nộp lại toàn bộ cho công ty. Hôm đó, số tiền phải giao dịch là 100 triệu đồng”, T.A nói.

Trong lúc chờ tiền về, T.A bất ngờ nhận được email khảo sát từ trường đại học cũ. Nội dung yêu cầu cung cấp thông tin cơ bản như họ tên, niên khóa, khoa, lớp… nên anh hoàn toàn không cảnh giác. Sau khi điền xong biểu mẫu, T.A mở ứng dụng ngân hàng để chuyển tiền thì điện thoại bất ngờ tối màn hình gần một phút. Khi sáng trở lại, toàn bộ số dư trong tài khoản đã biến mất.

Câu chuyện của chị H. hay T.A không phải cá biệt. Thống kê của Bộ Công an cho thấy, trong năm 2023, cả nước ghi nhận khoảng 1.500 vụ án lừa đảo trên không gian mạng, với số tiền bị chiếm đoạt ước tính từ 8.000 đến 10.000 tỷ đồng. Sang năm 2024, tình hình thậm chí nghiêm trọng hơn, thiệt hại do lừa đảo trực tuyến được ước tính lên tới gần 18.900 tỷ đồng. 

Báo cáo An ninh mạng của VNPT Cyber Immunity cho thấy, Việt Nam nằm trong top 10 quốc gia bị tấn công mạng nặng nề nhất trong nửa đầu năm 2025. Các lĩnh vực tài chính, ngân hàng, viễn thông, công nghệ và dịch vụ công trở thành mục tiêu chính.

Hơn 70% vụ tấn công xuất phát từ việc tin tặc khai thác tài khoản hệ thống. Các tài khoản bị đánh cắp thông qua kỹ thuật brute-force, mã độc thu thập thông tin, hay các cuộc xâm nhập trực tiếp. Những dữ liệu nhạy cảm bị phát tán làm gia tăng rủi ro, gây ảnh hưởng nghiêm trọng đến tính bảo mật, an toàn thông tin của các tổ chức, doanh nghiệp lẫn cá nhân.

Khách hàng cần trở thành “tường lửa” vững chắc cho tài khoản của mình

Chuyên gia an ninh mạng Hiếu PC nhìn nhận, các vụ chiếm đoạt tài sản qua tin nhắn giả mạo hay link lừa đảo đang tăng mạnh vì tội phạm tận dụng tâm lý tin tưởng và tốc độ giao dịch online. Khi ngân hàng số hóa sâu, tội phạm cũng “số hóa” thủ đoạn, từ giả mạo thương hiệu đến tạo website, app giả tinh vi, khiến người dùng rất dễ sập bẫy.

Điểm yếu lớn nhất nằm ở thói quen bất cẩn của người dùng là click link lạ, tiết lộ OTP hoặc thông tin cá nhân mà không kiểm chứng. Dù đã được cảnh báo, nhưng tâm lý sợ bỏ lỡ (FOMO), tin tưởng vào hình ảnh ngân hàng quen thuộc và giao diện giả mạo khiến người dùng dễ lặp lại sai lầm.

Chuyên gia an ninh mạng Hiếu PC
Chuyên gia an ninh mạng Hiếu PC.

Đứng trước thực trạng này, các ngân hàng đã phải chạy đua để tăng cường lớp bảo mật. Nếu trước đây phần lớn khách hàng chỉ dùng SMS-OTP thì nay nhiều ngân hàng đã chuyển sang app-OTP, tức mã được sinh ra ngay trong ứng dụng chính thức, giảm hẳn nguy cơ bị giả mạo. 

Một số ngân hàng còn cung cấp thiết bị token bảo mật cho khách hàng doanh nghiệp hoặc khách hàng có nhu cầu giao dịch lớn. Từ giữa năm 2024, theo yêu cầu của Ngân hàng Nhà nước, nhiều giao dịch trực tuyến giá trị cao đã bắt buộc xác thực bằng sinh trắc học. Người dùng phải quét khuôn mặt hoặc vân tay mới có thể hoàn tất giao dịch, nhằm ngăn kẻ gian lợi dụng việc chỉ có OTP. 

Song song đó, ứng dụng ngân hàng cũng được bổ sung tính năng cảnh báo thông minh: hệ thống ngay lập tức gửi thông báo khi có đăng nhập từ thiết bị lạ, hoặc yêu cầu xác nhận thêm bước nữa nếu giao dịch vượt hạn mức bất thường.

Tuy nhiên, dù công nghệ có hiện đại đến đâu, sự cảnh giác của người dùng vẫn là lớp phòng vệ quan trọng nhất. Người dùng cần thay đổi thói quen, không mở đường link lạ, không cung cấp OTP dưới bất kỳ hình thức nào, chỉ cài ứng dụng từ kho chính thức, và luôn bật xác thực sinh trắc học khi có thể. 

Khi ngân hàng ngày càng siết chặt bảo mật, thì chính mỗi khách hàng cũng phải trở thành “tường lửa” vững chắc cho tài khoản của mình.

Thu Hương

Bình luận

Tin bài khác

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai
10:32, 26/11/2025

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai

Admin trang Facebook lớn với hàng trăm nghìn lượt theo dõi bị phạt 7,5 triệu đồng sau khi đăng thông tin sai sự thật về việc “tạm dừng cứu nạn, cứu hộ” trong đợt lũ lụt khiến dư luận hoang mang về công tác cứu trợ.

Xem thêm
Luật hóa mức chi 10% cho an ninh mạng: “Chi phí bắt buộc” trong kỷ nguyên dữ liệu
10:28, 26/11/2025

Luật hóa mức chi 10% cho an ninh mạng: “Chi phí bắt buộc” trong kỷ nguyên dữ liệu

Việc luật hóa yêu cầu tối thiểu 10% ngân sách CNTT dành cho an ninh mạng được xem là “bước ngoặt” trong tái cấu trúc chi tiêu số của cơ quan nhà nước và doanh nghiệp. Tại tọa đàm “Luật An ninh mạng: Bước tiến bảo vệ an ninh dữ liệu", các chuyên gia khẳng định đây không chỉ là chi phí, mà là trách nhiệm bắt buộc để bảo vệ dữ liệu quốc gia.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Giải pháp của TikTok trước yêu cầu xác thực danh tính và bảo vệ người dùng Việt
07:52, 26/11/2025

Giải pháp của TikTok trước yêu cầu xác thực danh tính và bảo vệ người dùng Việt

Ông Nguyễn Lâm Thanh, Trưởng đại diện TikTok Việt Nam, chia sẻ về những thách thức và cam kết của TikTok trong việc tuân thủ Luật An ninh mạng 2025.

Xem thêm
Sẵn sàng đáp ứng chuẩn an ninh mạng mới và bảo vệ hạ tầng viễn thông quốc gia
06:58, 26/11/2025

Sẵn sàng đáp ứng chuẩn an ninh mạng mới và bảo vệ hạ tầng viễn thông quốc gia

Dự thảo Luật An ninh mạng 2025 đặt ra nhiều yêu cầu mới đối với các hệ thống trọng yếu quốc gia, trong đó có hạ tầng viễn thông. Đại diện MobiFone cho biết, doanh nghiệp đã chủ động chuẩn bị về công nghệ, mô hình vận hành, đồng thời kỳ vọng dự luật mới sẽ thống nhất khung pháp lý, tạo thuận lợi cho việc tuân thủ và bảo đảm an toàn thông tin.

Xem thêm
Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư
18:34, 25/11/2025

Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư

Cơ quan chống độc quyền Ba Lan UOKiK cho biết đang mở cuộc điều tra nhằm xác định liệu Apple có hạn chế cạnh tranh trên thị trường quảng cáo di động thông qua chính sách quyền riêng tư của hãng hay không.

Xem thêm