024.3225.2096

Phát hiện trò lừa đảo trộm mã OTP bằng cuộc gọi tự động

Hàng nghìn cuộc gọi tấn công bằng website giả mạo có sử dụng bot OTP đã bị ngăn chặn, nhưng đó chỉ là "bề nổi" của một chiêu trò lừa đảo mới gần đây.
 

OTP (One Time Password - mật khẩu dùng một lần) là phương thức dùng trong xác thực 2 yếu tố (2FA) nhằm tăng cường lớp bảo mật thường thấy cho các tài khoản trực tuyến. Mã này thường được hệ thống nơi chứa tài khoản gửi qua tin nhắn (qua số điện thoại đăng ký trước), email hay ứng dụng để người dùng có thêm một lớp bảo vệ tài khoản dù đã bị lộ thông tin đăng nhập. Mã này chỉ sử dụng một lần và được cấp mới liên tục, có thời gian khả dụng rất ngắn (khoảng 60 giây hoặc vài phút tùy hệ thống).
 

Từng là phương thức xác thực khuyến nghị được xem là an toàn nhưng mới đây, các chuyên gia bảo mật phát hiện một hình thức bot OTP (phần mềm tự động) mới khi kẻ lừa đảo đã sử dụng các cách thức tinh vi để lừa người dùng tiết lộ OTP này, cho phép chúng vượt qua các biện pháp bảo vệ 2FA.
 

Theo đó, bot OTP là một công cụ được kẻ lừa đảo sử dụng để ngăn chặn mã OTP thông qua hình thức tấn công phi kỹ thuật. Kẻ tấn công thường cố gắng lấy cắp thông tin đăng nhập, rồi truy cập vào tài khoản, kích hoạt việc gửi mã OTP đến điện thoại của nạn nhân. Kế đến, bot OTP sẽ tự động gọi đến nạn nhân, mạo danh là nhân viên của một tổ chức đáng tin cậy, sử dụng kịch bản hội thoại được lập trình sẵn để thuyết phục "con mồi" tiết lộ mã OTP. Khi kẻ tấn công nhận được mã OTP thông qua bot, chúng có thể sử dụng để truy cập trái phép vào tài khoản của nạn nhân.


Kẻ gian sử dụng bot OTP để giả cuộc gọi nhằm khai thác mật khẩu dùng 1 lần của nạn nhân.

Kẻ gian sử dụng bot OTP để giả cuộc gọi nhằm khai thác mật khẩu dùng 1 lần của nạn nhân.
 

Với hình thức này, kẻ lừa đảo ưu tiên sử dụng cuộc gọi thoại hơn tin nhắn vì nạn nhân có xu hướng phản hồi nhanh hơn. Bot OTP được thiết lập mô phỏng giọng điệu và sự khẩn trương của con người trong cuộc gọi nhằm tạo cảm giác đáng tin cậy và tính thuyết phục.
 

Nghiên cứu của hãng bảo mật Kaspersky cho thấy tác động đáng kể của các cuộc tấn công phishing và bot OTP. Trong khoảng thời gian từ ngày 1/3 đến ngày 31/5, các giải pháp bảo mật đã ngăn chặn được 653.088 lượt truy cập trang web được tạo ra bởi bộ công cụ phishing nhắm vào các ngân hàng. Dữ liệu đánh cắp từ các trang web này thường được sử dụng trong cuộc tấn công bằng bot OTP. Cũng trong khoảng thời gian đó, Kaspersky đã phát hiện 4.721 trang web phishing do các bộ công cụ tạo ra nhằm mục đích vượt qua xác thực hai yếu tố theo thời gian thực.
 

Bà Olga Svistunova, chuyên gia bảo mật của Kaspersky nhận định: "Tấn công phi kỹ thuật (social engineering) được xem là phương thức lừa đảo cực kỳ tinh vi, đặc biệt là với sự xuất hiện của bot OTP với khả năng mô phỏng một cách hợp pháp các cuộc gọi từ đại diện của các dịch vụ. Để luôn cảnh giác, điều quan trọng là phải duy trì sự thận trọng và tuân thủ các biện pháp bảo mật".
 

Một trong những lý do gia tăng bot OTP là được cung cấp dưới dạng dịch vụ, mua bán dễ dàng trên chợ đen của tin tặc. Chúng thường đi kèm nhiều gói đăng ký với tính năng khác nhau, kể cả cho phép kẻ gian tùy chỉnh tính năng của bot để mạo danh tổ chức, sử dụng đa ngôn ngữ, chọn tông giọng nam hoặc nữ... Thậm chí là giả mạo số điện thoại của tổ chức, doanh nghiệp uy tín để đánh lừa nạn nhân.

theo VTC


Bình luận facebook
Bình luận form
Các bài viết khác
21/10/2024 21  Lượt xem
Các công nghệ mới trong lĩnh vực quảng cáo như AI, AR... sẽ giúp tăng khả năng sáng tạo và kết nối giữa người dùng và thương hiệu.
Chi tiết
17/10/2024 42  Lượt xem
Các nhà nghiên cứu cho rằng, AI đang gây ra "cơn sóng thần" về lịch sử giả mạo, đặc biệt là hình ảnh.
Chi tiết
15/10/2024 51  Lượt xem
Trợ lý AI của Meta ra mắt trên Facebook, Instagram và kính Ray-Ban, nhưng gây tranh cãi về quyền riêng tư và thu thập dữ liệu người dùng.
Chi tiết
11/10/2024 73  Lượt xem
Meta thông báo sẽ sớm triển khai trợ lý ảo Meta AI tại nhiều quốc gia, gồm có Việt Nam trong vài tuần tới.
Chi tiết
09/10/2024 93  Lượt xem
Sóng 5G đã được phủ ở 55 tỉnh, thành phố, còn Hà Nội và TP HCM đã triển khai sớm và phổ biến ở một số quận nội thành.
Chi tiết
08/10/2024 58  Lượt xem
Trước tình trạng lừa đảo trên không gian mạng ngày càng phức tạp, Bộ Thông tin và Truyền thông đã phối hợp với các cơ quan liên quan triển khai nhiều biện pháp quyết liệt.
Chi tiết
04/10/2024 67  Lượt xem
Trí tuệ nhân tạo (AI) đang ngày càng được ứng dụng rộng rãi trong lĩnh vực truyền thông nhưng liệu nó có thực sự mang lại lợi ích như kỳ vọng?
Chi tiết
03/10/2024 185  Lượt xem
Chuyên gia AI Noam Shazeer từng rời Google để thành lập Character.AI trước khi được chiêu mộ trở về để lãnh đạo việc phát triển Gemini.
Chi tiết
02/10/2024 91  Lượt xem
Các chuyên gia an toàn thông tin đã lên tiếng cảnh báo về sự gia tăng của những cuộc tấn công Evil Twin nhằm vào Wi-Fi công cộng tại các sân bay hay quán cà phê.
Chi tiết
30/09/2024 62  Lượt xem
Sự phát triển nhanh chóng của công nghệ camera và kết nối Internet đã mang lại nhiều lợi ích nhưng đồng thời cũng tạo ra những lỗ hổng bảo mật tiềm ẩn.
Chi tiết
26/09/2024 477  Lượt xem
Ngày 25/9, Google đã thay đổi ảnh đại diện trên trang chủ bằng một doodle thú vị nhằm tôn vinh món ăn mang tính thời đại khi xem phim, đó là bỏng ngô hay bắp rang bơ.
Chi tiết
25/09/2024 70  Lượt xem
18 doanh nghiệp niêm yết có hoạt động IR (Investor Relations-Quan hệ nhà đầu tư) tốt nhất năm 2024 đã được vinh danh hôm 24/9.
Chi tiết
24/09/2024 67  Lượt xem
Văn phòng UBND TP Hà Nội đề nghị Sở Nội vụ bổ sung nội dung kiểm tra việc giải quyết các phản ánh, kiến nghị của người dân trên ứng dụng iHanoi khi kiểm tra công vụ.
Chi tiết
19/09/2024 132  Lượt xem
Theo báo cáo của Liên hợp quốc, với 0,7709 điểm trong năm 2024, Việt Nam được xếp vào nhóm "Chính phủ điện tử rất cao", đứng thứ 71/193, tăng 15 bậc so với năm 2022.
Chi tiết
18/09/2024 129  Lượt xem
Việc biết cách chặn kênh YouTube có nội dung xấu là vô cùng cần thiết để tránh bị làm phiền và ảnh hưởng bởi những nội dung có ảnh hưởng tiêu cực này.
Chi tiết
17/09/2024 91  Lượt xem
Ngày 16/9, nhiều người dùng Việt Nam cảm thấy hứng thú khi có thể trải nghiệm tính năng bình luận ẩn danh trên mạng xã hội Facebook.
Chi tiết
16/09/2024 134  Lượt xem
Bộ Thông tin và Truyền thông quyết định kéo dài thời hạn cung cấp dịch vụ 2G Only thêm 1 tháng, tức là sẽ tắt sóng 2G vào ngày 16/10 thay vì 16/9 như thông báo trước đây.
Chi tiết
12/09/2024 161  Lượt xem
Ngày 12/9, VNPT tổ chức lễ phát động quyên góp, ủng hộ các địa phương bị ảnh hưởng do cơn bão số 3 và công bố gói hỗ trợ khắc phục hậu quả cơn bão số 3 trị giá 50 tỷ đồng.
Chi tiết
09/09/2024 204  Lượt xem
Ngày 8/9, hàng nghìn nhân lực viễn thông đã tích cực xử lý sự cố, phục hồi hạ tầng viễn thông, giúp kết nối lại hệ thống thông tin liên lạc.
Chi tiết
05/09/2024 115  Lượt xem
Chào đón các học sinh tại trường giờ đây ngoài thầy cô còn có robot và phần mềm học tập. Liệu đã đến lúc công nghệ AI trở thành một phần không thể thiếu trên giảng đường?
Chi tiết
Bộ TT&TT đã cấp giấy phép mới cho phép Công ty DTV.CO được mở rộng thiết lập hạ tầng truyền dẫn truyền hình số mặt đất DTB-T2 tại 6 tỉnh Bắc Trung Bộ gồm: Thanh Hóa, Nghệ An, Hà Tĩnh, Quảng Bình, Quảng Trị, Thừa Thiên Huế.
Ngày 19/5/2019, tại Hà Nội, Công ty CP Truyền hình số Miền Bắc (DTV) đã long trọng tổ chức Lễ kỷ niệm 5 năm ngày thành lập, cũng là thời điểm mà Công ty chính thức bấm nút phát sóng thử nghiệm truyền hình số DVB-T2 tại Hà Nội.