Cảnh báo thủ đoạn lừa đảo ‘ghost tapping’: Kẻ gian quét trộm tiền qua thanh toán không chạm

Sự tiện lợi của công nghệ thanh toán không chạm (tap-to-pay) đang bị tội phạm lợi dụng để triển khai một thủ đoạn mới có tên “ghost tapping”. Chỉ cần tiến lại gần, kẻ gian có thể âm thầm quét trộm tiền từ thẻ ngân hàng hoặc ví điện tử của nạn nhân mà người dùng không hề hay biết.

13:42, 30/09/2025
Ảnh minh họa. Nguồn Internet
Ảnh minh họa. Nguồn Internet

Thủ đoạn ăn cắp tinh vi trong đời thường

Theo cảnh báo của tổ chức Better Business Bureau (BBB), có trụ sở tại Mỹ, ghost tapping khai thác công nghệ giao tiếp gần (NFC) để thực hiện giao dịch trái phép.

Ông Dennis Horton, Giám đốc cấp cao BBB tại Rockford (Illinois), kẻ gian chỉ cần một thiết bị thanh toán không dây cầm tay, loại vẫn được các doanh nghiệp hợp pháp sử dụng, đứng cách nạn nhân vài bước chân là đã có thể quét dữ liệu nhờ công nghệ sóng radio tầm gần (NFC). Từ đó, bọn tội phạm có thể tiến hành rút tiền trái phép mà chủ thẻ không hề nhận ra.

Để thực hiện hành vi này, kẻ gian thường tận dụng sự bất cẩn của chủ thẻ: đối tượng có thể cố tình tiến lại gần hoặc giả vờ va chạm với nạn nhân để lợi dụng lúc người đó mất tập trung, khi đó với thiết bị đọc thẻ được giấu kín, kẻ gian có thể âm thầm rút tiền từ thẻ hoặc ví điện tử hỗ trợ thanh toán không tiếp xúc của nạn nhân.

Một chiêu khác là giả dạng thành người bán hàng, tiến đến yêu cầu nạn nhân “chạm để thanh toán” cho những sản phẩm, dịch vụ hoặc khoản quyên góp giả mạo, khiến nạn nhân vô tình xác nhận giao dịch gian lận. Thủ đoạn này thường nhắm vào các khoản tiền nhỏ, khiến người dùng khó phát hiện ngay và tránh cảnh báo của ngân hàng.

Biện pháp an toàn số cho người dùng

Để giảm nguy cơ trở thành nạn nhân, các chuyên gia bảo mật khuyến nghị người dùng nên trang bị ví chống RFID hoặc bao đựng thẻ ngăn chặn tín hiệu không dây, đồng thời thận trọng hơn khi thực hiện thanh toán ở những nơi đông người.

Khi phải thanh toán, người dùng cần quan sát kỹ thiết bị quẹt thẻ và đối chiếu số tiền hiển thị trước khi chạm xác nhận; nếu nghi ngờ, nên yêu cầu hoá đơn hoặc chuyển sang máy quẹt có dây/truyền thống thay vì thanh toán không chạm.

Với thẻ ghi nợ, người dùng nên cân nhắc hạn chế bật chức năng tap-to-pay bởi mọi khoản tiền có thể bị trừ trực tiếp khỏi tài khoản, trong khi thẻ tín dụng thường có cơ chế bảo vệ bổ sung. Việc bật thông báo giao dịch tức thời giúp phát hiện sớm những khoản trừ lạ và kịp thời phản ánh với ngân hàng.

Các ngân hàng và doanh nghiệp cung cấp dịch vụ thanh toán cần thường xuyên thông tin, cảnh báo khách hàng về rủi ro tiềm ẩn, đồng thời phối hợp với cơ quan chức năng để kiểm soát và ngăn chặn thủ đoạn lừa đảo lan rộng.

Ghost tapping là một minh chứng cho thấy sự tiện lợi công nghệ luôn đi kèm với những lỗ hổng an toàn. Cẩn trọng trong thói quen chi tiêu và chủ động áp dụng giải pháp bảo mật sẽ là chìa khóa giúp người dùng tự bảo vệ mình trong kỷ nguyên thanh toán số.

An Lâm

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng
10:25, 25/11/2025

Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng

Quảng cáo “lệch chuẩn” với nội dung thô tục, nhố nhăng, phản cảm, cổ xúy và truyền bá những tư tưởng lệch lạc, tiêu cực... trên không gian mạng hiện đang trở thành vấn nạn nhức nhối gây bức xúc dư luận và ảnh hưởng trực tiếp đến nhận thức xã hội.

Xem thêm