Danh mục

Tại sao kẻ lừa đảo biết rõ số thẻ ngân hàng, thông tin đăng nhập, mật khẩu người dùng?

Thứ sáu, 04/04/2025 11:03

Theo một báo cáo gần đây, trong năm 2023 và 2024, đã có khoảng 25 triệu thiết bị trên toàn cầu trở thành nạn nhân của loại mã độc nguy hiểm này, kéo theo hệ lụy là hàng triệu thông tin cá nhân nhạy cảm, bao gồm số thẻ ngân hàng, thông tin đăng nhập và mật khẩu, rơi vào tay tội phạm mạng.

Infostealer, như chính tên gọi của nó, được thiết kế để thu thập thông tin quan trọng từ các thiết bị bị nhiễm. Theo số liệu từ công ty an ninh mạng Kaspersky, trong giai đoạn 2023-2024, khoảng 2,3 triệu thẻ ngân hàng đã bị rò rỉ trên thị trường chợ đen (dark web) do hậu quả của các cuộc tấn công này. Đáng chú ý, cứ 14 thiết bị bị nhiễm Infostealer, thì có một thiết bị bị đánh cắp thành công thông tin thẻ ngân hàng.

Sergey Shcherbel, chuyên gia tại Kaspersky Digital Footprint Intelligence, nhấn mạnh rằng con số thực tế có thể còn cao hơn nhiều. “Tội phạm mạng thường làm rò rỉ dữ liệu bị đánh cắp dưới dạng tệp nhật ký. Nhiều tháng, thậm chí nhiều năm sau lần lây nhiễm ban đầu, thông tin đăng nhập bị xâm phạm và các thông tin khác tiếp tục xuất hiện trên dark web theo thời gian. Do đó, càng về sau, các chuyên gia an ninh mạng càng phát hiện thấy nhiều trường hợp nhiễm mã độc từ những năm trước”, ông Shcherbel giải thích.

lừa đảo, số thẻ ngân hàng, thông tin đăng nhập, mật khẩu

Số thẻ ngân hàng, thông tin đăng nhập, mật khẩu bị rò rỉ khiến nhiều người dùng lo lắng (Ảnh minh hoạ)

Chỉ tính riêng năm 2024, đã có 9 triệu thiết bị bị nhiễm Infostealer, nâng tổng số thiết bị bị "xâm phạm" bởi loại mã độc này lên đến 26 triệu, theo Kaspersky. Mặc dù chỉ 1% số thẻ ngân hàng được phát hành trên toàn cầu bị rò rỉ trên web đen, nhưng đáng lo ngại là 95% số thẻ bị rò rỉ được đánh giá là "hợp lệ về mặt kỹ thuật", nghĩa là chúng vẫn đang hoạt động và có thể bị lợi dụng.

Tuy nhiên, mối nguy hiểm không chỉ dừng lại ở việc đánh cắp số tài khoản ngân hàng. Báo cáo của Kaspersky còn chỉ ra rằng Infostealer đánh cắp cả thông tin xác thực, bao gồm thông tin đăng nhập và mật khẩu, những dữ liệu then chốt để xác minh danh tính người dùng. Các thông tin này, cùng với cookie (dữ liệu giúp trang web nhận diện người dùng), được rao bán và trao đổi rộng rãi trong cộng đồng web đen, tạo cơ hội cho các hành vi lừa đảo và tấn công tài chính.

Một trong những điều đáng lo ngại nhất là nạn nhân có thể bị tấn công mà không hề hay biết rằng họ đang vô tình cài đặt phần mềm độc hại trên điện thoại, máy tính bảng hoặc máy tính. Infostealer thường được ngụy trang dưới dạng phần mềm hợp pháp, khiến người dùng khó phân biệt. Kaspersky đưa ra ví dụ về một phần mềm gian lận trò chơi: nạn nhân tải xuống phần mềm này và vô tình chạy một tệp độc hại, mở đường cho Infostealer xâm nhập hệ thống.

Sau khi xâm nhập thành công, phần mềm độc hại có thể lan truyền sang các thiết bị khác thông qua các liên kết lừa đảo, tệp đính kèm email độc hại, trang web bị nhiễm mã độc và nhiều phương thức khác. Năm ngoái, Redline là Infostealer phổ biến nhất, chiếm 34% số lần lây nhiễm. Risepro là phần mềm độc hại phát triển nhanh nhất, khi tỷ lệ lây nhiễm của nó tăng từ 14% vào năm 2023 lên 23% trong năm ngoái. Một Infostealer khác đang tăng trưởng nhanh là Stealc, ra mắt vào năm 2023 với tỷ lệ lây nhiễm 3%, nhưng đã tăng lên 13% vào năm 2024.

lừa đảo, số thẻ ngân hàng, thông tin đăng nhập, mật khẩu

(Ảnh minh hoạ)

Trước tình hình này, Kaspersky khuyến cáo người dùng nên thực hiện các biện pháp phòng ngừa và bảo vệ bản thân. Nếu nghi ngờ trở thành nạn nhân của Infostealer, người dùng nên theo dõi chặt chẽ các tài khoản ngân hàng và thông báo từ ngân hàng. Cần hủy và cấp lại thẻ ngân hàng, thay đổi mật khẩu ứng dụng và trang web ngân hàng.

Ngoài ra, người dùng nên kích hoạt xác thực hai yếu tố để tăng cường bảo mật cho tài khoản, đặt hạn mức chi tiêu nếu ngân hàng cung cấp tùy chọn này. Đặc biệt, cần cảnh giác với các cuộc tấn công lừa đảo, tin nhắn giả mạo và các cuộc gọi điện thoại đáng ngờ. Nếu không chắc chắn về tính xác thực của một thông báo, email hoặc tin nhắn, hãy gọi trực tiếp cho ngân hàng để xác minh. Kaspersky cũng khuyên người dùng nên chạy các chương trình quét bảo mật trên thiết bị của mình và loại bỏ bất kỳ phần mềm độc hại nào được phát hiện.

Các chuyên gia cũng cảnh báo rằng xu hướng tấn công bằng Infostealer đang ngày càng tinh vi hơn. Thay vì chỉ tập trung vào người dùng cá nhân, tội phạm mạng đã mở rộng mục tiêu sang cả các doanh nghiệp, đặc biệt là các công ty tài chính, thương mại điện tử và dịch vụ trực tuyến. Một khi hệ thống nội bộ bị nhiễm, hàng loạt tài khoản khách hàng có thể bị xâm nhập, gây ra thiệt hại nghiêm trọng. Do đó, các doanh nghiệp cũng cần nâng cao nhận thức và áp dụng các biện pháp bảo mật mạnh mẽ để bảo vệ dữ liệu quan trọng của mình.

T.Hà (Theo Thương Hiệu và Pháp Luật)

Tin được quan tâm

Bắt đầu từ 15/5/2025: Người dân phải dùng sang Căn cước, không được dùng Căn cước công dân, đúng không?

Việc cấp đổi từ Căn cước công dân sang Căn cước cần được thực hiện theo đúng quy định pháp luật.
Kiến thức 1 ngày, 10 giờ trước

Luật mới năm 2025: Không còn Sổ đỏ hộ gia đình, người dân phải đi đổi sang mẫu mới, nếu không bị phạt 12 triệu?

Theo Luật đất đai 2024, thì từ nay không còn sổ đỏ ghi hộ gia đình, vậy người dân có bắt buộc phải đi đổi...
Kiến thức 2 ngày, 5 giờ trước

Tin vui: Công chức, viên chức được hưởng thêm 3-4 triệu đồng/tháng nhờ luật mới

Nhiều công chức, viên chức tại Hà Nội đang hưởng lợi từ chính sách tăng thu nhập theo Luật Thủ đô 2024, giúp cải thiện...
Kiến thức 1 ngày, 5 giờ trước

5 ngành học mà 'con nhà nghèo' không nên chọn

Trong bối cảnh hiện tại, có những ngành học có nguy cơ thất nghiệp cao, chi phí theo học lớn... nếu gia cảnh không khá...
Kiến thức 2 ngày, 5 giờ trước

Cán bộ, công chức từ 30/6/2025 không thực hiện điều này sẽ bị xem là không đáp ứng yêu cầu công việc

Theo Ủy ban Quốc gia về chuyển đổi số yêu cầu, đến ngày 30/6, toàn bộ lãnh đạo, cán bộ, công chức phải xử lý...
Kiến thức 1 ngày, 7 giờ trước

Những con giáp nào may mắn trong Tết Thanh Minh 4/4, tức thứ sáu, ngày 7 tháng 3 âm lịch

Đêm nay chúng ta bước vào tiết Thanh Minh (20:48) và tháng Canh Thân. Trong thời gian chuyển giao tiết khí, hãy chú ý nghỉ...
Đời sống số 2 ngày trước

Tin cùng mục

Cho mượn xe bị phạt nguội, chủ xe hay người lái phải nộp phạt?

Bạn có biết, khi cho mượn xe mà bị ghi nhận lỗi vi phạm giao thông qua hệ thống camera phạt nguội, chủ xe (người...
Kiến thức 5 giờ, 37 phút trước

Chủ nợ xâm phạm chỗ ở gia đình 'con nợ' có thể bị phạt 40 triệu đồng?

Tình trạng chủ nợ lợi dụng việc con nợ chậm trả để có những hành vi xâm phạm đến chỗ ở của gia đình họ,...
Kiến thức 5 giờ, 54 phút trước

Phát hiện 8 tấn vàng, 500kg đá quý, hơn 1.000 thỏi bạc, 32kg ngọc lục bảo dưới đáy biển

Sách Kỷ lục Guinness Thế giới từng ghi nhận đây là tàu đắm có giá trị lớn nhất từng được phát hiện dưới đáy đại...
Kiến thức 5 giờ, 59 phút trước

9 trường hợp bị xóa đăng kí thường trú: Thẻ căn cước có bị thu hồi không?

Nhiều người băn khoăn, đã xóa đăng ký thường trú có bị thu hồi thẻ căn cước không? Hãy cùng tìm hiểu nhé!
Kiến thức 5 giờ, 3 phút trước

Lần đầu tiên Việt Nam có 2 thành phố trực thuộc Trung ương liền kề nhau, là thành phố nào?

Từ năm 2025, Việt Nam có tổng cộng 6 thành phố trực thuộc Trung ương, bao gồm Hà Nội, Hải Phòng, Huế, Đà Nẵng, TP...
Kiến thức 5 giờ, 14 phút trước

Người thành công, giàu có thường hiểu rõ 'Định luật cá sấu', nó nghĩa là gì?

Nhiều người thường đổ lỗi cho số phận, cho rằng mình thiếu may mắn. Tuy nhiên, những người thành công và giàu có lại có...
Kiến thức 5 giờ, 14 phút trước

Tin mới cập nhật

Người lao động có được nghỉ làm hưởng nguyên lương khi em ruột kết hôn?

Nhiều người lao động thắc mắc về quyền lợi nghỉ phép khi có sự kiện trọng đại trong gia đình, đặc biệt là khi em...
Kiến thức 15 phút trước

Ông xã Phương Trinh Jolie bức xúc vì chuyện học của con trai

Ông xã Phương Trinh Jolie - diễn viên Lý Bình bức xúc chia sẻ câu chuyện đi học của con trai thu hút sự quan...
Chuyện làng sao 16 phút trước

Lần đầu Huy Khánh trực tiếp nói về mối quan hệ với vợ cũ

Huy Khánh nói đúng 4 từ làm rõ mối quan hệ với vợ cũ là Mạc Anh Thư sau ly hôn.
Chuyện làng sao 17 phút trước

Lí do gì Phương Oanh gọi chồng là 'Châu Nhuận Phát'?

Chia sẻ của Phương Oanh về Shark Bình nhận được sự đồng tình từ các chị em phụ nữ.
Chuyện làng sao 18 phút trước

Một lớp học gây trầm trồ khi có hơn nửa học sinh đạt IELTS 8.0, SAT 1500 trở lên

Lớp 12 Anh 1 của Trường THPT Chuyên Hà Tĩnh (tỉnh Hà Tĩnh) khiến nhiều người phải trầm trồ khi sĩ số 30 nhưng có...
Kiến thức 22 phút trước

Vương Phi chỉ nói 7 chữ về Trương Bá Chi, phản hồi 4 chữ sau đó của 'tình địch' khiến mạng xã hội dậy sóng!

Từng là ba cái tên khuấy đảo làng giải trí Hoa ngữ, Tạ Đình Phong - Trương Bá Chi - Vương Phi không chỉ thu...
Chuyện làng sao 28 phút trước

Trong năm 2025: Trường hợp nào buộc phải cấp đổi Sổ đỏ theo mẫu mới?

Sổ đỏ là loại giấy tờ quan trọng thể hiện thông tin và quyền sở hữu đất đai, tài sản gắn với đất của người...
Kiến thức 49 phút trước

Cây mít được xem là biểu tượng phong thủy tốt lành, nhưng vì sao các chuyên gia lại khuyên không nên trồng ngay trước nhà?

Cây mít tuy được xem là biểu tượng phong thủy tốt, tượng trưng cho tài lộc và may mắn, nhưng theo quan niệm xưa, việc...
Phong thủy 56 phút trước

Việt Nam có bao nhiêu mỏ vàng?

Tại Việt Nam, có khoảng 500 điểm khai thác vàng nhưng số lượng các mỏ quặng lớn với trữ lượng trên 300 tấn như ở...
Kiến thức 1 giờ, 6 phút trước

Thợ điện cảnh báo: Đặt 3 món đồ này lên nóc tủ lạnh, rất nhiều gia đình phải thay tủ sớm và tốn tiền điện gấp đôi

Nhiều người có thói quen đặt vật dụng lên tủ lạnh mà không biết đang âm thầm khiến thiết bị mau hỏng và tốn điện...
Kiến thức 1 giờ, 13 phút trước