Xuất hiện trò lừa đảo đánh cắp mã OTP bằng cuộc gọi AI

Xác thực 2 yếu tố bằng mã OTP được xem là biện pháp bảo mật an toàn. Tuy nhiên các hacker đang tìm cách vượt qua “bức tường” này bằng cách tấn công lừa đảo.

Xác thực 2 yếu tố (2FA) là tính năng bảo mật tiêu chuẩn trong an ninh mạng. Tính năng này yêu cầu người dùng xác minh danh tính bằng một bước xác thực thứ hai, thường là mật khẩu dùng một lần (OTP) được gửi qua tin nhắn văn bản, email hoặc ứng dụng. 

Lớp bảo mật bổ sung này được tạo ra nhằm mục đích bảo vệ tài khoản của người dùng ngay cả khi mật khẩu của họ bị đánh cắp. Tuy vậy, các hacker đang tìm cách qua mặt “bức tường lửa” này bằng các biện pháp tấn công phi kỹ thuật. 

Theo Kaspersky, trong khoảng thời gian từ ngày 1/3 đến ngày 31/5/2024, đơn vị này đã ngăn chặn 653.088 lượt truy cập vào các trang web được tạo ra bởi bộ công cụ phishing (lừa đảo) nhắm vào các ngân hàng. Cũng trong khoảng thời gian đó, Kaspersky phát hiện 4.721 trang web lừa đảo do các bộ công cụ tạo ra nhằm mục đích vượt qua biện pháp xác thực 2 yếu tố.

Khi nạn nhân nhập tên đăng nhập và mật khẩu vào website giả mạo, kẻ lừa đảo sẽ tự động thu thập thông tin ngay lập tức, theo thời gian thực. Sau đó, chúng sẽ đăng nhập và kích hoạt việc gửi mã OTP đến điện thoại của nạn nhân. 

Thông thường, ngay cả khi lộ mật khẩu, tài khoản của người dùng sẽ được bảo vệ bằng việc xác thực 2 yếu tố hay xác thực 2 bước. Tuy nhiên, xuất hiện chiêu trò mới khi kẻ lừa đảo sử dụng bot OTP để lừa người dùng tiết lộ mã OTP.

W-Tin nhan ma OTP.jpg
Tin nhắn OTP là biện pháp xác thực 2 yếu tố được sử dụng phổ biến tại Việt Nam. Ảnh: Trọng Đạt

Những con bot OTP sẽ tự động gọi điện đến nạn nhân, mạo danh nhân viên của một tổ chức đáng tin cậy. Bot OTP sử dụng kịch bản hội thoại được lập trình sẵn để thuyết phục nạn nhân tiết lộ mã OTP. Thông qua đó, hacker có được mã OTP và sử dụng nó để truy cập trái phép vào tài khoản.

Kẻ lừa đảo ưu tiên sử dụng cuộc gọi thoại thay cho tin nhắn, vì nạn nhân có xu hướng phản hồi nhanh hơn khi áp dụng hình thức này. Để tăng hiệu quả, bot OTP sẽ mô phỏng giọng điệu và sự khẩn trương của con người trong cuộc gọi nhằm tạo cảm giác tin cậy và tăng tính thuyết phục. 

Những con bot OTP được điều khiển trực tuyến hoặc thông qua nền tảng nhắn tin như Telegram. Chúng còn đi kèm với nhiều tính năng và gói đăng ký khác nhau, kẻ tấn công có thể tùy chỉnh tính năng của bot để mạo danh các tổ chức, sử dụng đa ngôn ngữ và thậm chí chọn tông giọng nam hoặc nữ. 

Các tùy chọn nâng cao còn bao gồm giả mạo số điện thoại hiển thị giống như đến từ một tổ chức hợp pháp nhằm đánh lừa nạn nhân một cách tinh vi. Với sự xuất hiện của các bot OTP, người dùng đang phải đối mặt với những nguy cơ mới về bảo mật. 

Để không trở thành nạn nhân, người dùng cần tránh nhấp vào các đường link đáng ngờ được gửi đến qua email, tin nhắn. Nếu lần đầu truy cập vào một website nào đó, hãy kiểm tra thông tin về đơn vị chủ quản trang web bằng công cụ Whois. 

Khi gõ địa chỉ các trang mạng xã hội hay ngân hàng, người dùng cần tránh lỗi đánh máy có thể vô tình dẫn đến website giả mạo. Thay vì tìm kiếm trên Google để rồi bị dẫn dụ vào các trang web xấu, người dùng nên sử dụng dấu trang để lưu lại các website truy cập thường xuyên.  

Các ngân hàng, ví điện tử uy tín không bao giờ hỏi mã OTP của người dùng. Trong mọi trường hợp, người dùng tuyệt đối không cung cấp mã OTP cho người khác, đặc biệt là qua các cuộc gọi, tin nhắn, bất kể nội dung thông tin có vẻ thuyết phục đến đâu. 

Cô gái Bình Dương có tên dài 21 ký tự, 'khốn khổ' khi làm thẻ căn cước

Năm thứ 2 đại học, Nguyễn Đặng Mạnh Lan Quân nhận tin cha gặp nạn phải điều trị trong thời gian dài. Từ đó, cô gái có tên giống hệt con trai vừa học vừa làm phụ mẹ lo viện phí cho cha.

Bích Ngọc 'Hương vị tình thân': 3 năm không đóng phim, tiết lộ về Mai Tài Phến

Bích Ngọc - vai Diệp trong phim "Hương vị tình thân" nhận xét về chị gái màn ảnh Phương Oanh và lý do không xuất hiện trên sóng VTV suốt 3 năm qua.

Bảo hiểm Nhân thọ FWD lan tỏa thông điệp sống đầy theo cách đặc biệt

Vào ngày 23/6, Công ty Bảo hiểm Nhân thọ FWD Việt Nam tiếp tục lan tỏa thông điệp sống đầy qua sân chơi mới mang tên “FWD Cung đường sống đầy” được tổ chức tại TP.HCM.

Châu Bùi bức xúc khi bị quay lén trong nhà vệ sinh nữ

Chiều 23/6, Châu Bùi đã trở thành nạn nhân của hành vi quay lén tại một studio nổi tiếng ở Quận 3, TPHCM. Sự việc xảy ra trong buổi thử đồ cho một nhãn hàng.

Chuyên gia giáo dục: Một vài khoá tu không thể thay đổi hành vi của trẻ

Cha mẹ đừng lầm tưởng rằng những giá trị, thói quen hành vi tốt của trẻ có thể hình thành ngay sau vài ngày ngồi nghe thuyết trình, sinh hoạt, tụng kinh, thực hành chú tâm theo kiểu nhà chùa.

Lời gan ruột của người mẹ sau khi gửi con vào chùa tham dự khóa tu mùa hè

Không ít các gia đình lựa chọn cho con em mình tham dự khóa tu ở chùa với mong muốn con trưởng thành, tự lập, được lắng nghe những bài thuyết giảng của các thầy trong nhà chùa.

Hành động của tài xế Hà Nội với gia đình gặp nạn ở Tam Đảo nhận ‘triệu like’

Gặp tai nạn bất ngờ trong lúc đổ đèo Tam Đảo, gia đình chị T. được tài xế Xuân Chiến giúp đỡ, kịp thời chở đến trung tâm y tế cấp cứu. Video hành trình sau đó được đăng tải lên mạng, thu hút cả triệu lượt xem và bình luận ngợi khen hành động đẹp.

'Người một nhà' tập 25: Trùm giang hồ muốn Khải đập nát chân Trí

Trong "Người một nhà" tập 25, ông Đông bắt cóc con trai Khải với mục đích muốn anh đập nát đôi chân của Trí thay mình.

'Tour về nhà ông bà ngoại' của 6 chị em gái ở Hòa Bình gây sốt mạng

6 người con gái cùng 12 cháu ngoại rủ nhau về nhà ông Ba bà Nga để tận hưởng tour du lịch hè độc đáo ở quê ngoại. Tour cam kết giúp các “du khách” trẻ cai nghiện thiết bị điện tử bằng nhiều hoạt động hấp dẫn như câu cá, hái sen, nhặt trứng gà,…

Sống ở căn nhà 2m2 phải chia ca để ngủ, vì sao người dân không muốn dời đi?

Sống ở căn nhà chia ca để ngủ giữa trung tâm TPHCM, cựa mình còn khó, nhưng năm nào người đàn ông U70 cũng phải làm đám giỗ cho người thân đã khuất.

Đang cập nhật dữ liệu !