Sunday, November 5, 2017

Maritime Bank phủ nhận email giả mạo

Ngân hàng Maritime Bank cho hay email bằng tiếng Anh vừa gửi cho khách hàng không phải là nội dung muốn phát đi. Tuy nhiên, ngân hàng cũng khẳng định sai sót này không ảnh hưởng tới bảo mật email của khách hàng đang sử dụng dịch vụ.


Ngày 29/10, nhiều khách hàng đang sử dụng dịch vụ tại Ngân hàng TMCP Hàng Hải Việt Nam Maritime Bank cho biết đã nhận được một email với nội dung bằng tiếng Anh từ địa chỉ hộp thư điện tử của ngân hàng này. Tuy nhiên, Maritime Bank cho hay: "đây không phải nội dung thư mà ngân hàng này mong muốn phát đi".

Cụ thể, trong thư phản hồi tới khách hàng sáng nay (6/11), Ngân hàng Maritime Bank cho biết, trong ngày 29/10, MaritimeBank đã nhận được một số phản hồi của khách hàng về việc nhận được email gửi từ Maritime Bank với nội dung quảng cáo bằng tiếng Anh. "Tuy nhiên, đây không phải là nội dung email Maritime Bank mong muốn gửi cho khách hàng".

Theo lý giải, việc phát đi nội dung bằng tiếng Anh này là "do sơ suất của đối tác cung cấp dịch vụ trong quá trình thực hiện".

Để trấn an khách hàng, Maritime Bank cũng khẳng định: "Đã rà soát kỹ lưỡng và xác định sai sót này không ảnh hưởng tới an toàn bảo mật email của khách hàng".

Việc nhận được các email từ ngân hàng với các nội dung chứa liên kết khiến không ít khách hàng hoang mang bởi tấn công phishing bằng email là hình thức phổ biến nhất để lấy cắp tài khoản ngân hàng điện tử thời gian gần đây.

Cũng trong thời gian qua, nhiều ngân hàng tại Việt Nam đã phát đi các cảnh báo về nguy cơ lừa đảo dịch vụ ngân hàng điện tử thông qua hình thức phishing để lấy cắp thông tin tài khoản và mật khẩu an toàn.

Theo đó, dấu hiệu cơ bản để người dùng có thể nhận biết về email giả mạo là các email lừa đảo này thường yêu cầu người dùng click vào đường dẫn, hoặc liên hệ với một số điện thoại để xác nhận thẻ của mình hoặc các chi tiết trong tài khoản.

Những đường dẫn liên kết này có thể đưa người dùng đến các website giả mạo, trên đó yêu cầu người dùng nhập vào, xác nhận hoặc cập nhật thông tin cá nhân nhạy cảm. Bên cạnh đó email thường có đính kèm những liên kết nhúng mà thoạt nhìn tưởng là hợp pháp bởi vì chúng chứa tất cả hoặc một phần tên của công ty chính hãng.

Dạng email này thường đưa ra một cảnh báo cấp bách, ví dụ rằng tài khoản của khách hàng sẽ được đóng, tạm khóa hoặc sẽ mất một khoản phí nếu không trả lời. Hơn nữa email lừa đảo có thể chứa những lỗi chính tả lộ liễu vì những lỗi này có tác dụng tránh được bộ lọc thư rác mà các nhà cung cấp dịch vụ Internet sử dụng.

Cách đây chưa lâu, Ngân hàng TMCP Ngoại thương Việt Nam (Vietcombank) vừa phát đi clip cảnh báo nguy cơ lừa đảo dịch vụ ngân hàng điện tử thông qua hình thức phishing để lấy cắp thông tin tài khoản và mật khẩu an toàn. Theo đó, khách hàng đến ngân hàng gửi tiền để tránh bất tiện rủi ro khi mang theo tiền mặt trong người nhưng sẽ có những nguy cơ xuất hiện nếu bất cẩn.

Vietcombank cho biết: Để phishing, kẻ gian có thể giả danh người thân yêu cầu khách hàng chuyển tiền hoặc cung cấp thông tin bảo mật bằng chính địa chỉ email, địa chỉ Facebook của người thân mà đối tượng hack được.

Tinh vi hơn đối tượng có thể dùng chính tài khoản hack được để nhờ chúng ta nhận tiền vào tài khoản, trong đó mục tiêu chính thường là để khách hàng click vào đường dẫn lừa đảo.

Một cách thức khác là kẻ gian giả danh ngân hàng, giả danh email ngân hàng với tên ngân hàng và phòng ban gần giống khó nhận ra. Hoặc đối tượng lừa đảo sẽ giả danh công ty lớn, gọi điện hoặc gửi tin nhắn thông báo trúng thưởng.

Tất cả các phương cách này đều dụ khách hàng click vào đường dẫn tới trang web giả mạo, trên đó yêu cầu người dùng nhập tên định danh, mật khẩu và mã OTP. Khi đó nếu khách hàng nhập vào thì đồng nghĩa chúng ta giao cả 2 chiếc chìa khóa cho kẻ gian và gần như ngay lập tức sau đó sẽ có thông báo tài khoản mất tiền.

Để không rơi vào tình huống trên, người dùng cần tuân thủ chỉ nhập thông tin bảo mật ở website chính thức của ngân hàng và phần mềm dịch vụ chính thức của ngân hàng.

Những khuyến cáo gần đây thường xuyên được các ngân hàng gửi đến khách hàng của mình thông qua nhiều hình thức khác nhau nhằm nâng cao nhận thức về vấn đề an toàn thông tin.

No comments:

Post a Comment