Xuất hiện trò lừa đảo đánh cắp mã OTP bằng cuộc gọi AI

17/06/2024 09:00
Xác thực 2 yếu tố bằng mã OTP được xem là biện pháp bảo mật an toàn. Tuy nhiên các hacker đang tìm cách vượt qua “bức tường” này bằng cách tấn công lừa đảo.

Xác thực 2 yếu tố (2FA) là tính năng bảo mật tiêu chuẩn trong an ninh mạng. Tính năng này yêu cầu người dùng xác minh danh tính bằng một bước xác thực thứ hai, thường là mật khẩu dùng một lần (OTP) được gửi qua tin nhắn văn bản, email hoặc ứng dụng.

Lớp bảo mật bổ sung này được tạo ra nhằm mục đích bảo vệ tài khoản của người dùng ngay cả khi mật khẩu của họ bị đánh cắp. Tuy vậy, các hacker đang tìm cách qua mặt “bức tường lửa” này bằng các biện pháp tấn công phi kỹ thuật.

Theo Kaspersky, trong khoảng thời gian từ ngày 1/3 đến ngày 31/5/2024, đơn vị này đã ngăn chặn 653.088 lượt truy cập vào các trang web được tạo ra bởi bộ công cụ phishing (lừa đảo) nhắm vào các ngân hàng. Cũng trong khoảng thời gian đó, Kaspersky phát hiện 4.721 trang web lừa đảo do các bộ công cụ tạo ra nhằm mục đích vượt qua biện pháp xác thực 2 yếu tố.

Khi nạn nhân nhập tên đăng nhập và mật khẩu vào website giả mạo, kẻ lừa đảo sẽ tự động thu thập thông tin ngay lập tức, theo thời gian thực. Sau đó, chúng sẽ đăng nhập và kích hoạt việc gửi mã OTP đến điện thoại của nạn nhân.

Thông thường, ngay cả khi lộ mật khẩu, tài khoản của người dùng sẽ được bảo vệ bằng việc xác thực 2 yếu tố hay xác thực 2 bước. Tuy nhiên, xuất hiện chiêu trò mới khi kẻ lừa đảo sử dụng bot OTP để lừa người dùng tiết lộ mã OTP.

Những con bot OTP sẽ tự động gọi điện đến nạn nhân, mạo danh nhân viên của một tổ chức đáng tin cậy. Bot OTP sử dụng kịch bản hội thoại được lập trình sẵn để thuyết phục nạn nhân tiết lộ mã OTP. Thông qua đó, hacker có được mã OTP và sử dụng nó để truy cập trái phép vào tài khoản.

Kẻ lừa đảo ưu tiên sử dụng cuộc gọi thoại thay cho tin nhắn, vì nạn nhân có xu hướng phản hồi nhanh hơn khi áp dụng hình thức này. Để tăng hiệu quả, bot OTP sẽ mô phỏng giọng điệu và sự khẩn trương của con người trong cuộc gọi nhằm tạo cảm giác tin cậy và tăng tính thuyết phục.

Những con bot OTP được điều khiển trực tuyến hoặc thông qua nền tảng nhắn tin như Telegram. Chúng còn đi kèm với nhiều tính năng và gói đăng ký khác nhau, kẻ tấn công có thể tùy chỉnh tính năng của bot để mạo danh các tổ chức, sử dụng đa ngôn ngữ và thậm chí chọn tông giọng nam hoặc nữ.

Các tùy chọn nâng cao còn bao gồm giả mạo số điện thoại hiển thị giống như đến từ một tổ chức hợp pháp nhằm đánh lừa nạn nhân một cách tinh vi. Với sự xuất hiện của các bot OTP, người dùng đang phải đối mặt với những nguy cơ mới về bảo mật.

Để không trở thành nạn nhân, người dùng cần tránh nhấp vào các đường link đáng ngờ được gửi đến qua email, tin nhắn. Nếu lần đầu truy cập vào một website nào đó, hãy kiểm tra thông tin về đơn vị chủ quản trang web bằng công cụ Whois.

Khi gõ địa chỉ các trang mạng xã hội hay ngân hàng, người dùng cần tránh lỗi đánh máy có thể vô tình dẫn đến website giả mạo. Thay vì tìm kiếm trên Google để rồi bị dẫn dụ vào các trang web xấu, người dùng nên sử dụng dấu trang để lưu lại các website truy cập thường xuyên.

Các ngân hàng, ví điện tử uy tín không bao giờ hỏi mã OTP của người dùng. Trong mọi trường hợp, người dùng tuyệt đối không cung cấp mã OTP cho người khác, đặc biệt là qua các cuộc gọi, tin nhắn, bất kể nội dung thông tin có vẻ thuyết phục đến đâu.

Theo Vietnamnet


Tin xem thêm

Hơn 7.000 viên chức có thể được chuyển thành công chức hợp đồng

Tin Tức
21/09/2024 09

Bộ Nội vụ cho biết, hiện có hơn 7.000 viên chức tại các bộ ngành, địa phương sẽ được chuyển thành công chức. Bộ đang nghiên cứu phương án về chế độ công chức hợp đồng để ...

Bé 1 tuổi tử vong, phát hiện sự thật về bảo mẫu được thuê với giá 19 triệu đồng

Tin Tức
20/09/2024 15

TRUNG QUỐC - Trong thời gian được bảo mẫu chăm sóc, bé trai hơn 1 tuổi đã tử vong vì hóc dị vật. Nữ bảo mẫu trông bé được trả mức lương 25.000 Đài tệ mỗi tháng (hơn 19 tr...

Giá vàng hôm nay 20/9/2024 quay đầu tăng mạnh, nhà đầu tư đặt niềm tin vào Fed

Tin Tức
20/09/2024 15

Giá vàng hôm nay 20/9/2024 trên thị trường quốc tế tăng mạnh, thị trường kỳ vọng vào chính sách tiền tệ tiếp theo của Ngân hàng Trung ương Mỹ.

Giá cao kỷ lục lịch sử, Việt Nam 'ôm' về 4 tỷ USD từ loại hạt 'giàu vị đắng'

Tin Tức
20/09/2024 10

Giá loại hạt mà Việt Nam đứng đầu về xuất khẩu tăng mạnh, lên mức kỷ lục lịch sử, giúp mang về hơn 4 tỷ USD. Nguồn thu dự kiến còn tăng mạnh khi tới đây, các vùng trồng s...

Hà Nội sẽ giảm nhiều loại thuế cho người gặp khó khăn do bão số 3

Tin Tức
20/09/2024 10

Cục Thuế Hà Nội vừa có thư ngỏ gửi các doanh nghiệp, người nộp thuế về các chính sách gia hạn, miễn, giảm thuế trong trường hợp gặp thiên tai nhằm tháo gỡ khó khăn cho cá...

SCB hạ mức chuyển tiền còn 10 triệu đồng/ngày, đóng cửa tiếp 4 phòng giao dịch

Tin Tức
20/09/2024 10

Sau khi liên tiếp hạ hạn mức chuyển tiền tối đa, SCB lại vừa tiếp tục giảm hạn mức chuyển tiền xuống chỉ còn 10 triệu đồng/lần/ngày/khách hàng, đồng thời giải thể 4 phòng...

Từ 2025, không được chuyển tiền online nếu chưa xác thực tài khoản chính chủ

Tin Tức
20/09/2024 09

Ngân hàng Nhà nước quy định từ 1/1/2025 chủ tài khoản ngân hàng phải xác thực tài khoản chính chủ mới được giao dịch. Tài khoản bị ngừng giao dịch khi CCCD hết hạn.

Nhóm người nước ngoài lừa đảo đổi tiền ở Đồng Nai

Tin Tức
20/09/2024 08

Nhóm người nước ngoài ghé các cửa hàng trên địa bàn TP Biên Hoà, Đồng Nai đổi tiền mệnh giá 500.000 đồng, nhưng lợi dụng sơ hở của người dân để đánh tráo, chiếm đoạt tài ...

Người phụ nữ giữ kỷ lục vòng eo ‘con kiến’ 38cm

Tin Tức
20/09/2024 08

Bà Cathie Jung, sinh năm 1937, năm nay 87 tuổi, người Mỹ, hiện đang giữ kỷ lục người còn sống có vòng eo nhỏ nhất thế giới.

21 học sinh nghi ngộ độc trà sữa: Bộ Y tế chỉ đạo khẩn

Tin Tức
19/09/2024 15

Cục An toàn thực phẩm (Bộ Y tế) vừa có văn bản đề nghị Sở Y tế Gia Lai tạm đình chỉ hoạt động tiệm trà sữa nghi ngờ gây ngộ độc khiến 21 cháu học sinh bị đau bụng, chóng ...