Nhằm giúp khách hàng nâng cao cảnh giác khi giao dịch, đặc biệt là các giao dịch về chuyển tiền hay Thẻ tín dụng, Ngân hàng Tiên Phong (TPBank) khuyến cáo và cập nhật các hình thức lừa đảo mới diễn ra trong thời gian gần đây.
Thủ đoạn lừa đảo nâng cấp sim để chiếm đoạt tiền trong tài khoản ngân hàng:
1. Đối tượng lừa đảo tự xưng là nhân viên nhà mạng, gọi đến thông báo hỗ trợ khách hàng nâng cấp SIM điện thoại từ 4G lên 5G kèm theo nhiều tiện ích, quà tặng, thưởng.. và đồng thời dụ dỗ khách hàng gửi tin nhắn theo hướng dẫn để nâng cấp. Thực chất bước này là để lừa khách hàng kích hoạt esim trên thiết bị mới của kẻ tấn công và thay thế cho SIM hiện tại của khách hàng.
2. Khách hàng tin tưởng và thực hiện theo hướng dẫn - trong quá trình kích hoạt SIM mới, nhà mạng gửi SMS có mã OTP đến số điện thoại của khách hàng để xác nhận thay đổi sang SIM mới một lần nữa và khách hàng tiếp tục làm theo.
Đối tượng lừa đảo yêu cầu Khách hàng đọc OTP được gửi tới và thuyết phục rằng mã OTP này không liên quan gì tới ngân hàng, chỉ là nâng cấp SIM điện thoại. Khách hàng làm theo yêu cầu và SIM bị vô hiệu hóa, hoàn toàn không sử dụng được do kẻ lừa đảo đã chiếm quyền sử dụng SIM điện thoại của Khách hàng.
3. Trong ít phút sau đó, đối tượng tiếp tục thực hiện đổi mật khẩu (password) email cá nhân của Khách hàng, liên hệ nhà mạng viễn thông để truy vấn số CMND. Do có quyền kiểm soát cả email và điện thoại, lại có thông tin số CMND, chúng tiếp tục gọi điện lên tổng đài để cấp lại user đăng nhập internetbanking qua email, cấp lại password internetbanking qua tin nhắn điện thoại, từ đó chiếm đoạt tài khoản ngân hàng, kích hoạt lại Smart OTP và chuyển hết tiền trong tài khoản của khách hàng sang tài khoản ở các ngân hàng khác.
Thủ đoạn lừa đảo mạo danh nhân viên ngân hàng mời rút tiền từ Thẻ tín dụng:
1. Đối tượng gọi điện/nhắn tin mời chào dịch vụ từ nhiều số điện thoại lạ với nội dung: Rút tiền mặt từ thẻ tín dụng, dễ dàng đáo hạn hàng tháng hoặc chuyển trả góp với phí, lãi suất thấp hơn để lôi kéo Khách hàng.
2. Sau khi Khách hàng đồng ý, đối tượng yêu cầu chủ thẻ cung cấp thông tin của thẻ tín dụng vật lý hoặc thông tin thẻ (bao gồm số thẻ và mã CVV, thậm chí kẻ gian còn tạo niềm tin cho Khách hàng bằng cách yêu cầu che đi mã CVV trước khi cung cấp thông tin), hình ảnh CMND/CCCD, mã hợp đồng gửi đến số điện thoại nếu cần (thực chất là mã OTP của giao dịch trừ tiền từ thẻ tín dụng) và số tiền cần rút.
3. Có Khách hàng được chuyển khoản đến tài khoản cá nhân nhưng số tiền nhận được ít hơn nhiều so với số tiền đã ghi nợ trên thẻ trước đó; hoặc có trường hợp Khách hàng bị kẻ gian sử dụng thẻ để thực hiện các giao dịch trái phép (Chiếm đoạt toàn bộ hạn mức thẻ qua các giao dịch thanh toán trực tuyến hoặc lợi dụng thông tin thẻ vào mục đích bất hợp pháp).
Thủ đoạn lừa đảo trên mạng xã hội:
1. Đối tượng tự lập một liên kết (đường link) có tên miền gần giống với Ban Tổ chức 01 cuộc thi nào đó và đăng lên mạng xã hội kêu gọi bình chọn, hoặc tham gia trúng thưởng
2. Để bình chọn hoặc tham gia chương trình người dùng phải truy cập vào liên kết được chia sẻ rồi đăng nhập thông tin tài khoản (tên đăng nhập, mật khẩu).
3. Do liên kết có mã độc nên khi người dùng đăng nhập thông tin, các đối tượng đã đánh cắp nhiều thông tin tài khoản của người dùng. Từ đây, chúng thu thập hình ảnh, dữ liệu của chủ tài khoản và cắt ghép thành các đoạn video ngắn.
4. Sau đó, nhóm đối tượng đã mạo danh các chủ tài khoản để nhắn tin/thực hiện video call (sử dụng những video được cắt ghép sẵn từ trước) đến những người thân, bạn bè trong danh bạ FB của chủ tài khoản đó để vay mượn hoặc nhờ chuyển tiền.
Thủ đoạn mạo danh Brandname của các Ngân hàng để lừa khách hàng click vào link lạ
TPBank khuyến cáo khách hàng
TUYỆT ĐỐI KHÔNG cung cấp thông tin bảo mật như tên đăng nhập, mã OTP, mật khẩu tài khoản, mã mở khóa eToken qua các đường dẫn (link), tin nhắn, chat, cuộc gọi chưa được xác thực trong bất kỳ trường hợp nào.
XÁC MINH TRỰC TIẾP với các đơn vị cung cấp dịch vụ như ngân hàng và công ty viễn thông trước khi thực hiện các dịch vụ được giới thiệu (VD như nâng cấp SIM điện thoại).
KHÔNG liên lạc, cung cấp thông tin của cá nhân, số CMND, CCCD, Hộ khẩu cho người lạ hoặc bên thứ ba qua mạng, qua điện thoại kể cả người tự xưng là công an, cơ quan điều tra, nhân viên ngân hàng,... để tránh bị kẻ gian lấy cắp thông tin cá nhân và sử dụng trái phép.
THÔNG BÁO KỊP THỜI với nhà mạng, tổ chức ngân hàng và Cơ quan Công an để tìm phương án xử lý kịp thời trong trường hợp bị mất quyền sử dụng SIM, nghi ngờ bị lộ thông tin cá nhân tại ngân hàng.
SỬ DỤNG CÁC ỨNG DỤNG XÁC THỰC thay vì phương thức xác thực các giao dịch tài chính, tín dụng, ví điện tử… thông qua tin nhắn điện thoại (SMS).
CHỈ LIÊN LẠC TRỰC TIẾP với TPBank qua các kênh thông tin chính thức như Website: https://tpb.vn/, Hotline 1900585885/1900 6036 hoặc tại Chi nhánh/PGD khi có nhu cầu vay vốn.
ĐẢM BẢO tài khoản liên hệ với mình là Fanpage (tài khoản Facebook) của TPBank được nhận diện bằng dấu tích xanh, Zalo tích cam và đường link https://www.facebook.com/TPBank
LƯU Ý TPBank chỉ gửi email tới Quý khách từ địa chỉ email có đuôi @tpb.com.vn
BẢO MẬT TUYỆT ĐỐI thông tin cá nhân, nâng cao ý thức bảo vệ thông tin giao dịch ngân hàng trên mạng xã hội.
Khách hàng thông báo ngay đến số hotline của TPBank 1900585885/1900 6036 hoặc Chi nhánh gần nhất trong các trường hợp nghi ngờ giả mạo, lừa đảo.