Cảnh báo thủ đoạn lừa đảo ‘ghost tapping’: Kẻ gian quét trộm tiền qua thanh toán không chạm

Sự tiện lợi của công nghệ thanh toán không chạm (tap-to-pay) đang bị tội phạm lợi dụng để triển khai một thủ đoạn mới có tên “ghost tapping”. Chỉ cần tiến lại gần, kẻ gian có thể âm thầm quét trộm tiền từ thẻ ngân hàng hoặc ví điện tử của nạn nhân mà người dùng không hề hay biết.

13:42, 30/09/2025
Ảnh minh họa. Nguồn Internet
Ảnh minh họa. Nguồn Internet

Thủ đoạn ăn cắp tinh vi trong đời thường

Theo cảnh báo của tổ chức Better Business Bureau (BBB), có trụ sở tại Mỹ, ghost tapping khai thác công nghệ giao tiếp gần (NFC) để thực hiện giao dịch trái phép.

Ông Dennis Horton, Giám đốc cấp cao BBB tại Rockford (Illinois), kẻ gian chỉ cần một thiết bị thanh toán không dây cầm tay, loại vẫn được các doanh nghiệp hợp pháp sử dụng, đứng cách nạn nhân vài bước chân là đã có thể quét dữ liệu nhờ công nghệ sóng radio tầm gần (NFC). Từ đó, bọn tội phạm có thể tiến hành rút tiền trái phép mà chủ thẻ không hề nhận ra.

Để thực hiện hành vi này, kẻ gian thường tận dụng sự bất cẩn của chủ thẻ: đối tượng có thể cố tình tiến lại gần hoặc giả vờ va chạm với nạn nhân để lợi dụng lúc người đó mất tập trung, khi đó với thiết bị đọc thẻ được giấu kín, kẻ gian có thể âm thầm rút tiền từ thẻ hoặc ví điện tử hỗ trợ thanh toán không tiếp xúc của nạn nhân.

Một chiêu khác là giả dạng thành người bán hàng, tiến đến yêu cầu nạn nhân “chạm để thanh toán” cho những sản phẩm, dịch vụ hoặc khoản quyên góp giả mạo, khiến nạn nhân vô tình xác nhận giao dịch gian lận. Thủ đoạn này thường nhắm vào các khoản tiền nhỏ, khiến người dùng khó phát hiện ngay và tránh cảnh báo của ngân hàng.

Biện pháp an toàn số cho người dùng

Để giảm nguy cơ trở thành nạn nhân, các chuyên gia bảo mật khuyến nghị người dùng nên trang bị ví chống RFID hoặc bao đựng thẻ ngăn chặn tín hiệu không dây, đồng thời thận trọng hơn khi thực hiện thanh toán ở những nơi đông người.

Khi phải thanh toán, người dùng cần quan sát kỹ thiết bị quẹt thẻ và đối chiếu số tiền hiển thị trước khi chạm xác nhận; nếu nghi ngờ, nên yêu cầu hoá đơn hoặc chuyển sang máy quẹt có dây/truyền thống thay vì thanh toán không chạm.

Với thẻ ghi nợ, người dùng nên cân nhắc hạn chế bật chức năng tap-to-pay bởi mọi khoản tiền có thể bị trừ trực tiếp khỏi tài khoản, trong khi thẻ tín dụng thường có cơ chế bảo vệ bổ sung. Việc bật thông báo giao dịch tức thời giúp phát hiện sớm những khoản trừ lạ và kịp thời phản ánh với ngân hàng.

Các ngân hàng và doanh nghiệp cung cấp dịch vụ thanh toán cần thường xuyên thông tin, cảnh báo khách hàng về rủi ro tiềm ẩn, đồng thời phối hợp với cơ quan chức năng để kiểm soát và ngăn chặn thủ đoạn lừa đảo lan rộng.

Ghost tapping là một minh chứng cho thấy sự tiện lợi công nghệ luôn đi kèm với những lỗ hổng an toàn. Cẩn trọng trong thói quen chi tiêu và chủ động áp dụng giải pháp bảo mật sẽ là chìa khóa giúp người dùng tự bảo vệ mình trong kỷ nguyên thanh toán số.

An Lâm

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

“Việc Đại hội đồng Liên hợp quốc thông qua Công ước chống tội phạm mạng (tháng 12/2024) và tổ chức Lễ mở ký tại Hà Nội, là minh chứng sống động cho tinh thần trách nhiệm của các quốc gia trong bảo vệ không gian mạng - tài sản chung của toàn nhân loại”. Chủ tịch nước Lương Cường, tại Đại Hội đồng Liên hợp quốc, đã phát biểu như vậy, trong bài diễn văn gửi đi thông điệp nhân dịp Việt Nam đăng cai lễ mở ký Công ước của Liên hợp quốc về chống tội phạm mạng tại Hà Nội, từ ngày 25-26/10/2025.

Bình luận

Tin bài khác

Cảnh báo về cuộc tấn công "nghiêm trọng và khẩn cấp" vào công nghệ dùng cho nhân viên làm việc từ xa
10:47, 30/09/2025

Cảnh báo về cuộc tấn công "nghiêm trọng và khẩn cấp" vào công nghệ dùng cho nhân viên làm việc từ xa

Các cơ quan an ninh mạng trên khắp thế giới đang gấp rút tìm cách kiểm soát một chiến dịch gián điệp tinh vi và có tổ chức cao, nhắm vào phần mềm bảo mật phổ biến được sử dụng bởi những nhân viên làm việc từ xa.

Xem thêm
Điện thoại tự tắt, khởi động lại vào ban đêm: Dấu hiệu cảnh báo mã độc nguy hiểm “RAT”
08:28, 30/09/2025

Điện thoại tự tắt, khởi động lại vào ban đêm: Dấu hiệu cảnh báo mã độc nguy hiểm “RAT”

Sự cố điện thoại tự tắt, khởi động lại vào ban đêm, tưởng là trục trặc kỹ thuật – có thể là dấu hiệu cho biết, thiết bị đã bị nhiễm mã độc Remote Access Trojan (RAT), cho phép tin tặc kiểm soát thiết bị, thu thập dữ liệu, chiếm đoạt tài khoản ngân hàng.

Xem thêm
Ngành sản xuất thành “điểm nóng” của ransomware 2025
10:15, 29/09/2025

Ngành sản xuất thành “điểm nóng” của ransomware 2025

Các nhóm tin tặc tấn công bằng mã độc tống tiền (ransomware) có một mục tiêu ưa thích rõ ràng trong năm 2025, đó là các nhà máy. Dữ liệu mới cho thấy, ngành sản xuất đang chiếm phần lớn các cuộc tấn công công nghiệp trong năm nay, khi tội phạm chuyển hướng giữa các lỗ hổng phần mềm và thông tin đăng nhập bị đánh cắp để đột nhập dẫn đến các trường học và chính quyền địa phương gánh chịu thiệt hại ngày càng rõ rệt.

Xem thêm
Nguy cơ từ giao thức kết nối AI: Lỗ hổng mới cho tấn công mạng
19:38, 28/09/2025

Nguy cơ từ giao thức kết nối AI: Lỗ hổng mới cho tấn công mạng

Mới đây, các chuyên gia cảnh báo về nguy cơ tấn công xuất phát từ chính giao thức kết nối AI, có thể biến những công cụ hỗ trợ doanh nghiệp thành mục tiêu bị lợi dụng.

Xem thêm
Google tung bản vá khẩn cấp, tin tặc tấn công ồ ạt bằng mã độc tinh vi
14:50, 27/09/2025

Google tung bản vá khẩn cấp, tin tặc tấn công ồ ạt bằng mã độc tinh vi

Trong vài ngày gần đây, các nhà nghiên cứu bảo mật và nhà sản xuất thiết bị liên tiếp cảnh báo về nhiều chiến dịch nhắm vào thiết bị Android - từ lỗ hổng zero-day bị khai thác thực địa đến mã độc phân phối qua cửa hàng giả và quảng cáo lừa đảo.

Xem thêm
Zero-click malware: Mối đe dọa tấn công mạng không cần nhấp chuột
14:49, 27/09/2025

Zero-click malware: Mối đe dọa tấn công mạng không cần nhấp chuột

Khác với những loại phần mềm độc hại truyền thống, zero-click malware có thể xâm nhập thiết bị mà không cần bất kỳ cú nhấp chuột nào từ người dùng. Tính tàng hình và khả năng khai thác lỗ hổng chưa được vá khiến nó trở thành một trong những mối nguy hiểm bảo mật đáng lo ngại nhất hiện nay.

Xem thêm
Tấn công mạng khiến Co-op mất hàng nghìn tỉ đồng lợi nhuận
09:58, 26/09/2025

Tấn công mạng khiến Co-op mất hàng nghìn tỉ đồng lợi nhuận

Tập đoàn Co-op đã rơi vào thua lỗ sau khi phải gánh khoản thiệt hại 80 triệu bảng lợi nhuận (hơn 2.800 tỉ VND) vì một cuộc tấn công mạng “độc hại” trong năm nay. Nhà bán lẻ Co-op cho hay cần tập trung khắc phục những điểm yếu trong mảng kinh doanh thực phẩm, vốn dẫn đến tình trạng thiếu hàng trên kệ trong các cửa hàng.

Xem thêm