Danh mục

Tại sao đối tượng lừa đảo biết chính xác số tài khoản ngân hàng, mật khẩu và mã OTP của người dùng?

Thứ tư, 10/09/2025 13:30

Bạn có bao giờ thắc mắc những kẻ lừa đảo lại nắm rõ số tài khoản ngân hàng, mật khẩu và mã OTP của người dùng hay không?

Theo China News, nhiều trường hợp khi nhận, người dân nhận được một cuộc gọi kỳ lạ, đầu dây bên kia tự xưng là “nhân viên chăm sóc khách hàng ngân hàng”, họ có thể đọc vanh vách số tài khoản ngân hàng của bạn, còn nói rằng tài khoản bị trừ nhầm tiền. Nếu làm theo hướng dẫn của họ, tiền trong thẻ sẽ “không cánh mà bay”.

Hoặc thậm chí, bạn nhận được email thông báo của Taobao, bạn mở tệp đính kèm trông rất bình thường nhưng chỉ một ngày sau, tiền trong tài khoản bỗng dưng bay sạch.

Trước nhiều trường hợp lừa đảo xảy ra như vậy, không ít người hoang mang, tại sao kẻ xấu lại biết rõ thông tin cá nhân của mình đến vậy, dữ liệu cá nhân rò rỉ bằng cách nào.

Triệu Vũ, một người sống tại Trung Quốc đã lăn lộn nhiều năm trong giới an ninh mạng. Có lần ông tấn công ngược vào máy chủ của hacker, lấy lại thông tin cá nhân bị đánh cắp rồi gọi điện nhắc nhở từng nạn nhân đổi mật khẩu

Ông cũng từng phá giải cơ sở dữ liệu bị hacker chiếm bằng trạm gốc giả và báo cảnh sát. Khi bị hỏi “Anh có phải nạn nhân không?”, ông trả lời “Không”. Cảnh sát lại nói: “Nạn nhân chưa báo, anh báo làm gì?”.

Năm 2025, ông thành lập công ty an ninh mạng, đối phó rò rỉ thông tin và phạm tội mạng. Cách làm của ông rất đơn giản, ông kết nối hàng nghìn “hacker mũ trắng” (tức hacker tốt, làm việc trong lĩnh vực an ninh) vào sâu trong thế giới ngầm để nắm bắt động thái tội phạm.

Lừa đảo, lý do đối tượng lừa đảo nắm được thông tin cá nhân của nạn nhân

Tại sao bọn lừa đảo biết chính xác số tài khoản ngân hàng, mật khẩu và mã OTP của người dùng?

Ông nói: “Bạn không thể tưởng tượng những mũ trắng đó lợi hại thế nào. Tôi không quan tâm họ dùng cách nào để lấy tin, việc của tôi là xác minh và sử dụng công nghệ để kiểm chứng”. Những thông tin nội bộ này thường độc quyền và bí mật, khiến Bạch Mạo Hội giống như “thám tử tư” trong giới an ninh mạng. Tại hội nghị giải pháp tình báo an ninh, ông đã tiết lộ thủ đoạn của hacker.

Theo ông, thông tin cá nhân bị rò rỉ là do khách hàng khi mua sắm sẽ phải nhập địa chỉ và số thẻ, dữ liệu này được lưu trong máy chủ. Hacker muốn lấy thông tin phải tấn công máy chủ thông qua “lỗ hổng”, chính là con đường ngầm vượt qua “bảo vệ”.

Trong mắt hacker, lỗ hổng có nhiều loại, có cái cho phép vào tận “trái tim” hệ thống, có cái chỉ dừng ở vòng ngoài. Có lỗ hổng phổ biến, có cái chỉ dùng được cho vài trang.

Ads

Trong thế giới ngầm, “các hacker mũ trắng” tìm thấy lỗ hổng sẽ báo cho doanh nghiệp vá lại; còn “hacker mũ đen” sẽ bán cho kẻ khác để tấn công. Khi website bị xâm nhập, họ thường phải cầu cứu các công ty như của ông Triệu Vũ.

Ngoài ra, ông cũng cảnh báo người dùng thói quen dùng chung mật khẩu. Từ một email bị lộ, hacker có thể truy cập Apple ID, Taobao, lấy được thông tin ngân hàng, địa chỉ, thậm chí mật khẩu thẻ, mã OTP qua email lừa đảo.

Chuỗi tấn công “lỗ hổng - rò rỉ - dò kho” đã khiến hơn 2 tỷ tài khoản mật khẩu bị lưu hành trong thế giới ngầm tại Trung Quốc.

Triệu Vũ cho biết nhóm ông từng triệt phá 1.900 website lừa đảo, thu được dữ liệu đầy đủ của hơn 16.000 nạn nhân: tên, số thẻ, mật khẩu, CMND, địa chỉ, số điện thoại. Chỉ với những thông tin này, bất kỳ ai cũng có thể dễ dàng chiếm đoạt tài sản của bạn.

Trong chương trình CCTV 315, từng có phóng sự, chỉ cần cài một ứng dụng do hacker gửi, toàn bộ cuộc gọi và tin nhắn trong điện thoại sẽ bị lấy cắp. Điều này hoàn toàn khả thi về mặt kỹ thuật.

Trên máy chủ của hacker, ông tìm thấy vô số tin nhắn cá nhân bị lưu. Một trường hợp khiến ông nhớ mãi đó là: Có người nhắn cho vợ rằng mình trúng thưởng, hớn hở xin số tài khoản ngân hàng. Người đàn ông đáng thương đó chỉ là một trong hàng triệu nạn nhân.

Trong thế giới ngầm, có cả đội ngũ cho thuê máy chủ phục vụ website lừa đảo, giá 2.000 NDT/tuần, để tránh bị truy ra kẻ chủ mưu. Hệ thống phân công tỉ mỉ đến mức khó tưởng tượng.

Trong thực tế, mức cao nhất của tấn công không phải hệ thống, mà là con người. Nếu hacker chiếm được tài khoản nội bộ, họ có thể hợp pháp đăng nhập và âm thầm lấy dữ liệu mà không hệ thống nào chặn nổi.

Theo Triệu Vũ, cách duy nhất là tấn công ngược, xâm nhập hệ thống của hacker, lần ra danh tính thật ngoài đời để đưa ra pháp luật. Hacker mũ đen khi lừa đảo luôn phải để lại kênh nhận dữ liệu. Lần ngược theo đó, hacker mũ trắng có thể truy ra QQ, theo dõi trò chuyện, tìm ra số điện thoại, tên, địa chỉ. Từng bước giống hệt cách hacker mũ đen làm với nạn nhân, chỉ khác là mục tiêu cuối cùng không phải lừa đảo, mà là trừng phạt.

H.Lê (Theo Thương Hiệu và Pháp Luật)

Nguồn: https://thoitrangvang.com.vn/tai-sao-doi-tuong.. Nguồn: https://thoitrangvang.com.vn/tai-sao-doi-tuong-lua-dao-biet-chinh-xac-so-tai-khoan-ngan-hang-mat-khau-va-ma-otp-cua-nguoi-dung-vz2671.html

Tin được quan tâm

Sở hữu bãi biển đẹp như Maldives, đây là nơi duy nhất của Việt Nam được tạp chí Úc vinh danh 'tuyệt nhất thế giới 2026'

Đại diện duy nhất của Việt Nam được ca ngợi nhờ sự hòa quyện tinh tế giữa thiên nhiên, văn hóa và nhịp sống thanh...
Du lịch Việt 2 ngày, 4 giờ trước

Một vùng biển của tỉnh Gia Lai vừa lọt Top 25 Điểm đến hàng đầu thế giới năm 2026, có gì mà hot rần rần?

Lần đầu được Lonely Planet vinh danh, Quy Nhơn đã gây ấn tượng với du khách quốc tế nhờ sự yên bình, làn nước biển...
Du lịch Việt 3 ngày, 4 giờ trước

Thú vui lạ của ông Hoàng Kim Khánh - chồng Mailisa trước khi bị bắt

Chồng bà chủ chuỗi thẩm mỹ Mailisa từng tuyên bố thứ này đứng số 1, vợ chỉ là số 2.
Kiến thức 2 ngày, 7 giờ trước

Lý do Mailisa mạnh tay chi tiền tỷ cho loạt Concert 'khủng' trước khi vợ chồng chủ thương hiệu bị bắt

Trong vài năm gần đây, Công ty TNHH Thẩm mỹ viện Mailisa - dưới sự điều hành của vợ chồng Phan Thị Mai và Hoàng...
Dòng sự kiện 2 ngày, 8 giờ trước

Kỳ lạ, mùa lá đỏ đẹp ngỡ ngàng như phim ở tây Quảng Trị khiến nhiều người tưởng... 'rừng phong' ở trời Âu

Thời điểm cuối thu, các cánh rừng sau sau tại H.Hướng Hóa phía tây Quảng Trị bắt đầu thay màu lá, rất giống cây phong...
Du lịch Việt 2 ngày, 10 giờ trước

Nam ca sĩ từng bị tố quấy rối nữ vũ công: Cắt liên lạc với vợ con vì biến cố, tuổi U40 ra sao?

Sau biến cố, Phạm Anh Khoa bỏ nhà đi 2 tháng, cắt hoàn toàn liên lạc với vợ con.
Chuyện làng sao 3 ngày, 1 giờ trước

Tin cùng mục

Từ ngày 1/1/2026: Ai được tăng lương?

Nghị định số 293/2025/NĐ-CP quy định mức lương tối thiểu đối với người lao động làm việc theo hợp đồng lao động có hiệu lực...
Kiến thức 12 phút trước

Vua chúa thời xưa để thuận tiện thị tẩm hàng trăm phi tần đã phát minh ra 'ba phương pháp đặc biệt', mỗi phương pháp đều khiến người ta đỏ mặt ngượng ngùng

Lịch sử phong kiến Trung Quốc không chỉ ghi lại những cuộc chiến và biến động triều chính, mà còn hé lộ nhiều câu chuyện...
Hồ sơ tư liệu 12 phút trước

Thưởng Tết, lương tháng thứ 13 năm 2026 sẽ tính thuế thu nhập cá nhân thế nào?

Nhiều doanh nghiệp hiện nay duy trì việc chi trả lương tháng 13, thậm chí là các khoản thưởng Tết âm lịch khác, như một...
Tin trong ngày 12 phút trước

Băng giá xuất hiện tại Lào Cai

Sáng nay (26/11) đợt băng giá đầu tiên đã xuất hiện tại nhiều khu vực của xã Y Tý, tỉnh Lào Cai. Vào khoảng 7...
Tin trong ngày 41 phút trước

Những con giáp nào may mắn vào thứ Năm, ngày 27 tháng 11, tức ngày 8 tháng 10 âm lịch?

Ngày 27 tháng 11 (thứ Năm), tương ứng với ngày mùng 8 tháng 10 âm lịch, là ngày Canh Tý trong năm Ất Tỵ, tháng...
Đời sống số 42 phút trước

Ở miền Tây có ngôi trường độc lạ: Cổng trường mang tên 9 nhánh sông Cửu Long, cả khuôn viên như 'bảo tàng sống'

Càng khám phá ngôi trường này, netizen càng thấy thú vị. Hãy cùng chúng tôi tìm hiểu xem đây là ngôi trường nào nhé!
Kiến thức 54 phút trước

Tin mới cập nhật

Ba Dương Quá trong 'Thần điêu đại hiệp': Người trải qua biến cố hôn nhân, kẻ U60 vẫn lẻ bóng

Thần điêu đại hiệp của nhà văn Kim Dung là một trong những tác phẩm được chuyển thể nhiều nhất trên màn ảnh Hoa ngữ,...
Chuyện làng sao 12 phút trước

Hà Hồ khoá môi Kim Lý nồng nàn trong tiệc sinh nhật, tặng toàn bộ tiền và quà cho đồng bào bão lũ

Ca sĩ Hà Hồ đã có nghĩa cử đẹp dành cho đồng bào miền Trung ngay trong tiệc sinh nhật của mình.
Chuyện làng sao 12 phút trước

Vợ Minh Nhựa U40 vẫn diện đồ tắm hở bạo, vóc dáng cỡ này bảo sao chồng đại gia lại 'mê tít'

Dù đã là mẹ 2 con, vợ đại gia Minh Nhựa vẫn thường khoe vóc dáng nóng bỏng trong trang phục đồ tắm.
Hotgirl, hotboy 55 phút trước

Xôn xao thông tin 'nộp 2 triệu đồng mới gỡ thông tin phạt nguội', thực hư ra sao?

Trước phản ánh của một người dân về việc "bên công an nói phải mất 2 triệu đồng để nhờ gỡ thông tin phạt trên...
Tin trong ngày 55 phút trước

Trước khi trẻ bị cận thị, mắt của trẻ đã phát ra hai dấu hiệu cảnh báo, nhưng 90% cha mẹ không nhận thấy...

Vấn đề thị lực luôn là nỗi lo lớn của các bậc phụ huynh, bởi một khi trẻ đã bị cận, thị lực gần như...
Chăm con 55 phút trước

Tại sao người châu Phi hiếm khi dùng kem đánh răng mà răng vẫn trắng sáng?

Đa số chúng ta đều nghĩ rằng răng trắng phải nhờ kem đánh răng tốt hoặc kỹ thuật chăm sóc đặc biệt. Thế nhưng ở...
Kiến thức 55 phút trước

BLACK FRIDAY: Nắm trọn bí kíp chốt đơn loạt thương hiệu sale cực sốc

Các TTTM lớn tại Hồ Chí Minh và Hà Nội cuối tuần này đông hơn hẳn mọi khi, ai cũng tất bật, rộn ràng, ra...
Tin trong ngày 2 giờ, 37 phút trước

Quy định mới: Cá nhân vi phạm hành chính có thể bị cưỡng chế khấu trừ 30% lương và 50% thu nhập

Nghị định 296/2025/NĐ-CP có hiệu lực từ ngày 1/1/2026, trong đó quy định cá nhân vi phạm hành chính có thể bị cưỡng chế khấu...
Kiến thức 2 giờ, 45 phút trước

Thảm kịch 1816 khiến Trái đất 'không có mùa hè'

Năm 1816 đã đi vào lịch sử với tên gọi "Năm không có mùa hè", một thời kỳ khí hậu khắc nghiệt trên phạm vi...
Hồ sơ tư liệu 2 giờ, 45 phút trước

Xét xử người phụ nữ đầu độc 4 người thân ở Đồng Nai vào ngày mai 27/11

Dự kiến ngày 27-11, TAND tỉnh Đồng Nai sẽ mở phiên tòa xét xử sơ thẩm đối với bị cáo Nguyễn Thị Hồng Bích (38...
Dòng sự kiện 2 giờ, 45 phút trước