Danh mục

Tại sao đối tượng lừa đảo biết chính xác số tài khoản ngân hàng, mật khẩu và mã OTP của người dùng?

Thứ tư, 10/09/2025 13:30

Bạn có bao giờ thắc mắc những kẻ lừa đảo lại nắm rõ số tài khoản ngân hàng, mật khẩu và mã OTP của người dùng hay không?

Theo China News, nhiều trường hợp khi nhận, người dân nhận được một cuộc gọi kỳ lạ, đầu dây bên kia tự xưng là “nhân viên chăm sóc khách hàng ngân hàng”, họ có thể đọc vanh vách số tài khoản ngân hàng của bạn, còn nói rằng tài khoản bị trừ nhầm tiền. Nếu làm theo hướng dẫn của họ, tiền trong thẻ sẽ “không cánh mà bay”.

Hoặc thậm chí, bạn nhận được email thông báo của Taobao, bạn mở tệp đính kèm trông rất bình thường nhưng chỉ một ngày sau, tiền trong tài khoản bỗng dưng bay sạch.

Trước nhiều trường hợp lừa đảo xảy ra như vậy, không ít người hoang mang, tại sao kẻ xấu lại biết rõ thông tin cá nhân của mình đến vậy, dữ liệu cá nhân rò rỉ bằng cách nào.

Triệu Vũ, một người sống tại Trung Quốc đã lăn lộn nhiều năm trong giới an ninh mạng. Có lần ông tấn công ngược vào máy chủ của hacker, lấy lại thông tin cá nhân bị đánh cắp rồi gọi điện nhắc nhở từng nạn nhân đổi mật khẩu

Ông cũng từng phá giải cơ sở dữ liệu bị hacker chiếm bằng trạm gốc giả và báo cảnh sát. Khi bị hỏi “Anh có phải nạn nhân không?”, ông trả lời “Không”. Cảnh sát lại nói: “Nạn nhân chưa báo, anh báo làm gì?”.

Năm 2025, ông thành lập công ty an ninh mạng, đối phó rò rỉ thông tin và phạm tội mạng. Cách làm của ông rất đơn giản, ông kết nối hàng nghìn “hacker mũ trắng” (tức hacker tốt, làm việc trong lĩnh vực an ninh) vào sâu trong thế giới ngầm để nắm bắt động thái tội phạm.

Lừa đảo, lý do đối tượng lừa đảo nắm được thông tin cá nhân của nạn nhân

Tại sao bọn lừa đảo biết chính xác số tài khoản ngân hàng, mật khẩu và mã OTP của người dùng?

Ông nói: “Bạn không thể tưởng tượng những mũ trắng đó lợi hại thế nào. Tôi không quan tâm họ dùng cách nào để lấy tin, việc của tôi là xác minh và sử dụng công nghệ để kiểm chứng”. Những thông tin nội bộ này thường độc quyền và bí mật, khiến Bạch Mạo Hội giống như “thám tử tư” trong giới an ninh mạng. Tại hội nghị giải pháp tình báo an ninh, ông đã tiết lộ thủ đoạn của hacker.

Theo ông, thông tin cá nhân bị rò rỉ là do khách hàng khi mua sắm sẽ phải nhập địa chỉ và số thẻ, dữ liệu này được lưu trong máy chủ. Hacker muốn lấy thông tin phải tấn công máy chủ thông qua “lỗ hổng”, chính là con đường ngầm vượt qua “bảo vệ”.

Trong mắt hacker, lỗ hổng có nhiều loại, có cái cho phép vào tận “trái tim” hệ thống, có cái chỉ dừng ở vòng ngoài. Có lỗ hổng phổ biến, có cái chỉ dùng được cho vài trang.

Trong thế giới ngầm, “các hacker mũ trắng” tìm thấy lỗ hổng sẽ báo cho doanh nghiệp vá lại; còn “hacker mũ đen” sẽ bán cho kẻ khác để tấn công. Khi website bị xâm nhập, họ thường phải cầu cứu các công ty như của ông Triệu Vũ.

Ngoài ra, ông cũng cảnh báo người dùng thói quen dùng chung mật khẩu. Từ một email bị lộ, hacker có thể truy cập Apple ID, Taobao, lấy được thông tin ngân hàng, địa chỉ, thậm chí mật khẩu thẻ, mã OTP qua email lừa đảo.

Chuỗi tấn công “lỗ hổng - rò rỉ - dò kho” đã khiến hơn 2 tỷ tài khoản mật khẩu bị lưu hành trong thế giới ngầm tại Trung Quốc.

Triệu Vũ cho biết nhóm ông từng triệt phá 1.900 website lừa đảo, thu được dữ liệu đầy đủ của hơn 16.000 nạn nhân: tên, số thẻ, mật khẩu, CMND, địa chỉ, số điện thoại. Chỉ với những thông tin này, bất kỳ ai cũng có thể dễ dàng chiếm đoạt tài sản của bạn.

Trong chương trình CCTV 315, từng có phóng sự, chỉ cần cài một ứng dụng do hacker gửi, toàn bộ cuộc gọi và tin nhắn trong điện thoại sẽ bị lấy cắp. Điều này hoàn toàn khả thi về mặt kỹ thuật.

Trên máy chủ của hacker, ông tìm thấy vô số tin nhắn cá nhân bị lưu. Một trường hợp khiến ông nhớ mãi đó là: Có người nhắn cho vợ rằng mình trúng thưởng, hớn hở xin số tài khoản ngân hàng. Người đàn ông đáng thương đó chỉ là một trong hàng triệu nạn nhân.

Trong thế giới ngầm, có cả đội ngũ cho thuê máy chủ phục vụ website lừa đảo, giá 2.000 NDT/tuần, để tránh bị truy ra kẻ chủ mưu. Hệ thống phân công tỉ mỉ đến mức khó tưởng tượng.

Trong thực tế, mức cao nhất của tấn công không phải hệ thống, mà là con người. Nếu hacker chiếm được tài khoản nội bộ, họ có thể hợp pháp đăng nhập và âm thầm lấy dữ liệu mà không hệ thống nào chặn nổi.

Theo Triệu Vũ, cách duy nhất là tấn công ngược, xâm nhập hệ thống của hacker, lần ra danh tính thật ngoài đời để đưa ra pháp luật. Hacker mũ đen khi lừa đảo luôn phải để lại kênh nhận dữ liệu. Lần ngược theo đó, hacker mũ trắng có thể truy ra QQ, theo dõi trò chuyện, tìm ra số điện thoại, tên, địa chỉ. Từng bước giống hệt cách hacker mũ đen làm với nạn nhân, chỉ khác là mục tiêu cuối cùng không phải lừa đảo, mà là trừng phạt.

H.Lê (Theo Thương Hiệu và Pháp Luật)

Tin được quan tâm

Từ nay đến hết năm 2025: Người đủ 30 năm tuổi Đảng sẽ được nhận mức tiền thưởng là bao nhiêu?

Theo Kết luận số 83-KL/TW của Ban Chấp hành Trung ương về cải cách chính sách tiền lương, từ ngày 1/7/2024, lương cơ sở sẽ...
Kiến thức 2 ngày, 5 giờ trước

Những con giáp nào cần thận trọng vào thứ Ba ngày 9 tháng 9, tức ngày 18 tháng 7 âm lịch?

Thứ Ba, ngày 9 tháng 9 (tức ngày 18 tháng 7 âm lịch). Trong môi trường này, con giáp nào nên thận trọng hơn? Và...
Đời sống số 2 ngày, 10 giờ trước

Những con giáp nào cần thận trọng Thứ Tư, ngày 10 tháng 9, tức ngày 19 tháng 7 âm lịch

Thứ Tư, ngày 10 tháng 9, ngày 19 tháng 7 âm lịch, tương ứng với năm Tỵ, tháng Dậu và ngày Nhâm Ngọ. Trong môi...
Đời sống số 1 ngày, 10 giờ trước

Zalo, Messenger có 1 tính năng giúp người dùng nhắn tin thoải mái không lo bị đọc trộm

Cách bật tính năng này trên ứng dụng Messenger và Zalo cũng khá đơn giản, dưới đây là hướng dẫn chi tiết.
Xài gì 2 ngày, 5 giờ trước

Người cao tuổi ở thành phố giàu nhất Việt Nam đón tin vui lớn, được nhận 1 loại trợ cấp mới gấp 1,3 lần quy định

Thành phố này đã nâng mức trợ cấp hưu trí xã hội lên gấp 1,3 lần so với quy định chung của Chính phủ hiện...
Kiến thức 3 ngày, 13 giờ trước

Quy trình bãi nhiệm Trưởng thôn, Tổ trưởng tổ dân phố năm 2025: Cụ thể gồm những bước nào?

Theo quy định hiện hành, Trưởng thôn, Tổ trưởng tổ dân phố có thể được miễn nhiệm trong trường hợp không đảm bảo sức khỏe,...
Kiến thức 2 ngày, 5 giờ trước

Tin cùng mục

Bạn có nhận thấy ngày nay bầu trời đêm ngày càng ít sao không? Lý do là gì?

Bạn có nhận thấy rằng trước khi kịp nhận ra, bầu trời đêm đầy sao mà chúng ta vẫn nhớ đã trở thành một ký...
Kiến thức 6 giờ, 34 phút trước

Bác sĩ nội trú là gì, vì sao màn gọi tên chọn chuyên ngành bác sĩ nội trú “bùng nổ” mạng xã hội?

Gần đây, đoạn clip ghi lại sự kiện chọn chuyên ngành nội trú của các sinh viên y khoa tại trường Đại học Y Hà...
Tin trong ngày 6 giờ, 38 phút trước

Đi xe máy trên vỉa hè bị phạt đến 6.000.000 đồng, vậy đi xe trên vỉa hè để vào cơ quan có bị phạt không?

Hành vi điều khiển xe máy chạy lên vỉa hè không chỉ vi phạm quy định về giao thông mà còn xâm phạm không gian...
Kiến thức 6 giờ, 20 phút trước

Ngành học có điểm chuẩn rất cao, vượt cả Y Dược hay Sư Phạm: AI khó chen chân, mức lương trên 30.000.000 đồng mỗi tháng

Trong vài năm trở lại đây, ngành học này luôn góp mặt trong top điểm chuẩn dẫn đầu.
Kiến thức 6 giờ, 20 phút trước

Từ nay, hàng nghìn người lao động ngoài 45 tuổi đón nhận tin vui: Hưởng quyền lợi cao chưa từng có từ BHXH

Từ 1/7/2025, Luật Bảo hiểm xã hội 2024 chính thức có hiệu lực, mang lại nhiều thay đổi lớn cho người lao động.
Tin trong ngày 6 giờ, 25 phút trước

Tử vi ngày 11/9/2025 của 12 con giáp: Tuổi Mão cực kỳ may mắn, Tý khó giữ được tiền

Cùng xem tử vi dự đoán gì về vận mệnh, tình duyên, cuộc sống,... của 12 con giáp trong ngày 11/9/2025.
Đời sống số 6 giờ, 25 phút trước

Tin mới cập nhật

Người từ 60 tuổi không có lương hưu muốn nhận được tiền trợ cấp hàng tháng phải đáp ứng điều kiện gì?

Theo Luật Bảo hiểm xã hội 2024, ngoài những người đủ điều kiện hưởng lương hưu và đủ tuổi hưởng trợ cấp hưu trí xã...
Kiến thức 5 giờ, 24 phút trước

Ra khỏi phòng bao lâu thì nên tắt điều hòa? Câu trả lời từ chuyên gia khiến nhiều người phải bất ngờ

Nhiều người có thói quen tắt điều hòa khi ra ngoài, dù chỉ vài phút, để “tiết kiệm điện”. Tuy nhiên, thói quen này không...
Kiến thức 5 giờ, 28 phút trước

Sau khi quan hệ, nam giới chỉ lau bằng khăn giấy có được không? Chuyên gia khuyến cáo 3 việc cần làm sau 'cuộc yêu'

Nhiều nam giới sau khi quan hệ tình dục chỉ dùng giấy lau qua loa, nhưng các chuyên gia cho rằng cách này không đảm...
Cấm nữ 6 giờ, 25 phút trước

10 năm đóng hơn 100 triệu đồng tiền bảo hiểm nhân thọ, đến khi rút nhân viên nói: 'Chỉ được nhận 40 triệu đồng'

Trước câu trả lời của nhân viên tư vấn bảo hiểm nhân thọ, chị H. băn khoăn không biết: 'Nên tiếp tục hay dừng hợp...
Kiến thức 6 giờ, 26 phút trước

Được khuyên hàn gắn với chồng cũ, diễn viên Lan Phương phản ứng ra sao?

Những ngày vừa qua, Lan Phương đang làm thủ tục ly hôn với chồng ngoại quốc nhận được sự quan tâm lớn.
Chuyện làng sao 6 giờ, 26 phút trước

Thiên An phản pháo gắt: 'Đừng hòng đụng tới con tôi'

Sau nhiều ngày im lặng, Thiên An đã có dòng trạng thái cực gắt gửi đến người mà ai cũng biết.
Chuyện làng sao 7 giờ, 59 phút trước

Loại cây được đồn đoán 'có lá chứa vàng thật', trồng bạt ngàn ở Việt Nam: Cứ cô đặc lá là ra vàng?

Đây là loại cây thân gỗ lớn và điều khiến các nhà khoa học ngạc nhiên là ở gần những nơi có cây này phát...
Kiến thức 8 giờ, 42 phút trước

Chính thức ấn định thời hạn giải quyết thủ tục đất đai ở cấp xã không quá 23 ngày

Quyết định 3380/QĐ-BNNMT quy định rõ thời gian giải quyết hồ sơ đất đai ở cấp xã không quá 23 ngày.
Kiến thức 8 giờ, 43 phút trước

Việt Nam sẽ có cầu vượt sông gần 20.000 tỷ nối 2 tỉnh thành giàu bậc nhất cả nước

Dự án này không chỉ giải quyết nhu cầu giao thông trước mắt mà còn góp phần hoàn thiện mạng lưới hạ tầng hiện đại,...
Dòng sự kiện 8 giờ, 44 phút trước

Phát hiện hòn đảo hoang sơ không nhà dân giữa biển miền Trung, cảnh sắc thay đổi theo mùa

Miền Trung Việt Nam lại vừa hé lộ một "viên ngọc thô" dành cho những tín đồ du lịch khám phá. Đó là Hòn Dứa...
Kiến thức 8 giờ, 44 phút trước