Cảnh báo từ Công an: Hành vi khiến xác thực sinh trắc học mất tác dụng, nguy cơ mất tiền tỷ

Trong bối cảnh ngân hàng số phát triển mạnh mẽ, việc áp dụng xác thực sinh trắc học đã mang lại bước tiến lớn trong việc bảo mật giao dịch. Tuy nhiên, tại hội nghị về an ninh, an toàn hoạt động tiền tệ do Ngân hàng Nhà nước (NHNN) Khu vực 1 tổ chức, các chuyên gia từ Học viện An ninh nhân dân và Công an TP. Hà Nội đã đưa ra những cảnh báo đanh thép về các lỗ hổng bảo mật do chính người dùng vô tình tạo ra.

Sinh trắc học: “Lá chắn” quan trọng nhưng không phải “chìa khóa vạn năng”

Theo Thiếu tá Nguyễn Mạnh Cường (Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao – Công an TP. Hà Nội), tội phạm hiện nay không trực tiếp tấn công vào hệ thống bảo mật của ngân hàng mà chuyển hướng sang tấn công vào “điểm yếu nhất” – chính là người dùng.

Các chuyên gia chỉ rõ, lớp bảo vệ sinh trắc học sẽ trở nên vô hiệu trong các trường hợp:
* **Thao túng tâm lý:** Kẻ gian sử dụng các chiêu trò lừa đảo để nạn nhân tự nguyện xác thực giao dịch, tự nhập mã OTP và tự chuyển tiền cho đối tượng.
* **Phần mềm độc hại (Malware):** Khi người dùng cài đặt các ứng dụng giả mạo hoặc cấp quyền điều khiển thiết bị từ xa (Remote Access) cho kẻ gian, mọi thao tác trên ứng dụng ngân hàng đều nằm trong tầm kiểm soát của tội phạm.
* **Công nghệ Deepfake và AI Voice:** Việc giả mạo khuôn mặt, giọng nói của lãnh đạo hoặc người thân để yêu cầu chuyển tiền đang tạo ra những cái bẫy tinh vi, khiến nạn nhân mất cảnh giác.

### Phương thức tội phạm tài chính ngày càng tinh vi
Các chuyên gia nhấn mạnh, tội phạm công nghệ cao trong lĩnh vực ngân hàng đang biến hóa khôn lường với các thủ đoạn:
1. **Chiếm quyền điều khiển thiết bị:** Kiểm soát thiết bị đầu cuối để thực hiện giao dịch trực tiếp trên ứng dụng chính chủ.
2. **Rửa tiền qua nhiều tầng:** Sử dụng tài khoản ngân hàng mua bán, thuê mượn, ví điện tử và tiền ảo để tẩu tán tài sản, gây khó khăn cho công tác điều tra.
3. **Lợi dụng lòng tin:** Giả mạo các chương trình lãi suất bất thường để dẫn dụ khách hàng đăng nhập vào website giả mạo nhằm đánh cắp thông tin tài chính.

### Khuyến nghị từ cơ quan chức năng
Để bảo vệ tài sản cá nhân và an toàn hệ thống, NHNN và lực lượng Công an khuyến cáo:

**Đối với khách hàng:**
* **Tuyệt đối không:** Chia sẻ mã OTP, cài đặt phần mềm lạ, ứng dụng không rõ nguồn gốc hoặc cấp quyền truy cập thiết bị cho người lạ.
* **Cảnh giác cao độ:** Không tin vào các lời hứa lãi suất cao bất thường, không chuyển tiền theo yêu cầu từ các cuộc gọi chưa xác minh.
* **Xác thực thông tin:** Luôn kiểm tra lại với người thân hoặc đơn vị liên quan thông qua kênh liên lạc chính thức trước khi thực hiện chuyển tiền.

**Đối với các tổ chức tín dụng:**
* Tăng cường kiểm soát rủi ro hoạt động và rủi ro đạo đức trong nội bộ.
* Thường xuyên rà soát, vá các lỗ hổng công nghệ thông tin.
* Đẩy mạnh giáo dục đạo đức nghề nghiệp, ngăn chặn triệt để hành vi gian lận, hứa hẹn lãi suất sai quy định hoặc tiếp tay cho các hoạt động phi pháp.

Việc bảo mật tài khoản không chỉ phụ thuộc vào công nghệ mà còn nằm ở sự tỉnh táo của khách hàng. Hãy luôn tuân thủ các quy tắc an toàn giao dịch để không trở thành nạn nhân của tội phạm công nghệ cao.

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *