(binhthuan.gov.vn) Hiện nay, lợi dụng tình trạng nhiều
khách hàng gặp khó khăn khi cập nhật sinh trắc học trên
các ứng dụng, kẻ xấu đã giả danh cán bộ Ngân hàng
hỗ trợ cài đặt sinh trắc học để lừa đảo, chiếm
đoạt tiền trong tài khoản của nạn nhân.
Theo Quyết định số 2345 của Ngân hàng Nhà Nước, từ
01/7/2024 các giao dịch trên 10 triệu đồng phải được
xác thực bằng sinh trắc học khuôn mặt. Để việc
chuyển khoản online được thông suốt, nhiều người cố
gắng cập nhật sinh trắc học trước thời hạn nói trên
song gặp khó khăn khi thao tác trên các ứng dụng Ngân
hàng hoặc thậm chí không biết phải theo các hướng dẫn
thế nào.
Lợi dụng điều này, các kẻ xấu đã mạo danh cán bộ
Ngân hàng gọi điện, nhắn tin, kết bạn qua Zalo, Facebook
với khách hàng… lừa hướng dẫn thu thập thông tin sinh
trắc học.
Trong nhiều trường hợp, kẻ xấu yêu cầu cung cấp thông
tin cá nhân, thông tin tài khoản ngân hàng, hình ảnh căn
cước công dân, hình ảnh khuôn mặt, thậm chí cả giọng
nói và cử chỉ của khách hàng… để được hỗ trợ.
Khi có được thông tin cá nhân và tài khoản người dùng,
chúng dễ dàng đăng nhập tài khoản đánh cắp toàn bộ
tiền của nạn nhân.
Ngoài ra, kẻ xấu cũng lừa thu thập thông tin của người
dùng bằng cách lừa họ bấm vào đường link giả mạo
do chúng tạo ra để tải và cài đặt ứng dụng thu thập
sinh trắc học nhưng thực chất là tải về file có chứa
mã độc, phần mềm gián điệp, nhằm khai thác sâu hơn
nữa các thông tin của nạn nhân.
Để tránh bị lừa đảo trong quá trình cập nhật sinh
trắc học, các chuyên gia khuyến cáo người dùng: Các
Ngân hàng không trực tiếp liên hệ với khách hàng để
hướng dẫn thu thập sinh trắc học, vì vậy tuyệt đối
không cung cấp mã OTP, mật khẩu ngân hàng số... cho bất
kỳ ai, kể cả nhân viên Ngân hàng. Không truy cập các
đường link lạ được gửi qua chat, SMS hoặc email. Không
truy cập các ứng dụng, đường link lạ được đăng tải
trên Facebook hoặc trong phần bình luận trên các bài viết.
Bên cạnh hình thức lừa đảo hỗ trợ cập nhật sinh
trắc học đang rộ lên những ngày gần đây, người dùng
cũng cần cảnh giác với việc kẻ xấu lợi dụng
Deepfake để thực hiện hành vi lừa đảo. Deepfake là công
nghệ sử dụng trí tuệ nhân tạo để tạo ra các hình
ảnh, video hoặc âm thanh giả, có thể bắt chước hoàn
hảo giọng nói và ngoại hình của một cá nhân. Những
kẻ xấu có thể lạm dụng công nghệ này để lừa đảo
người dùng, thực hiện các giao dịch tài chính trái
phép. Mặc dù các biện pháp xác thực sinh trắc học như
nhận diện khuôn mặt, vân tay hay giọng nói đang được
áp dụng rộng rãi nhằm bảo đảm an toàn cho các giao
dịch, Deepfake vẫn có thể lách qua những biện pháp bảo
mật này.
Trong bối cảnh hiện nay, với sự bùng nổ của các ứng
dụng mạng xã hội, kẻ xấu không khó để thu thập hình
ảnh của một người rồi tạo ra một bản sao giả mạo
hoàn hảo với đầy đủ đặc điểm sinh trắc học cá
nhân nhằm thực hiện các giao dịch trái phép. Do đó,
khách hàng cần hết sức cẩn trọng khi thực hiện các
giao dịch tài chính, ngay cả khi đã áp dụng các biện
pháp xác thực sinh trắc học. Người dùng cần thường
xuyên kiểm tra lịch sử giao dịch, không chia sẻ thông
tin cá nhân và đề cao cảnh giác./.
Hữu Tri