Xác thực sinh trắc học ngân hàng tuyệt đối lưu ý điều này, tránh bị mất tiền trong tài khoản
Các ngân hàng chỉ tiến hành thu thập sinh trắc học trên ứng dụng Mobile Banking của khách hàng hoặc trực tiếp tại các chi nhánh/điểm giao dịch của ngân hàng trên toàn quốc.
Ngày 26/12/2024, Tạp chí Người đưa tin đã đăng tải bài viết với tiêu đề: "Xác thực sinh trắc học ngân hàng tuyệt đối lưu ý điều này, tránh bị mất tiền trong tài khoản". Nội dung cụ thể như sau:
Theo quy định của Ngân hàng Nhà nước, từ ngày 1/1/2025, một số giao dịch ngân hàng buộc xác thực sinh trắc học.
Cụ thể, Thông tư 17 quy định chủ tài khoản chỉ được rút tiền, thanh toán bằng phương tiện điện tử trên tài khoản thanh toán khi đã hoàn thành đối chiếu khớp đúng giấy tờ tùy thân; thông tin sinh trắc học do cơ quan công an cấp hoặc qua hệ thống định danh và xác thực điện tử (VNeID).
Thông tư 18 cũng yêu cầu giao dịch thẻ online chỉ thực hiện được khi chủ thẻ đã xác thực sinh trắc học với ngân hàng, công ty tài chính... Còn các giao dịch thẻ trực tiếp tại các điểm bán lẻ (POS) vẫn diễn ra bình thường, không yêu cầu phải sinh trắc học.
Không chỉ các ngân hàng thương mại mà các ví MoMo, Zalopay, các ứng dụng của công ty chứng khoán cũng liên tục khuyến nghị người dùng sớm đi cập nhật xác thực sinh trắc học để tránh bị gián đoạn giao dịch sau mốc 1/1/2025.
Lợi dụng thời điểm này, các đối tượng xấu đã mạo danh nhân viên ngân hàng để lừa đảo.
Cụ thể, theo khuyến cáo từ Phòng Bảo mật - Khối Công nghệ Thông tin Ngân hàng TNHH Indovina, một số đối tượng xấu mạo danh nhân viên ngân hàng, liên hệ với khách hàng bằng hình thức gọi điện, nhắn tin, kết bạn qua các mạng xã hội để hướng dẫn thu thập thông tin sinh trắc học với các thủ đoạn và nhận diện như sau:
Đối tượng mạo danh cán bộ ngân hàng, liên hệ với khách hàng thông qua gọi điện, nhắn tin, kết bạn qua các mạng xã hội như Zalo, Viber, Facebook... yêu cầu khách hàng cung cấp thông tin cá nhân, thông tin tài khoản ngân hàng, hình ảnh căn cước công dân và cũng có thể yêu cầu cuộc gọi video nhằm mục đích thu thập thêm khuôn mặt, giọng nói, cử chỉ của khách hàng.
Đối tượng gửi và yêu cầu khách hàng truy cập đường link lạ để tải, cài đặt ứng dụng hỗ trợ thu thập sinh trắc học trên thiết bị di động. Thực tế đây là hình thức lừa đảo để khách hàng tải về file có chứa mã độc, phần mềm gián điệp nhằm khai thác thêm thông tin khách hàng.
Sau đó, đối tượng đăng nhập, chiếm đoạt tiền trong các tài khoản ngân hàng và sử dụng thông tin của khách hàng vào các mục đích xấu.
Theo khuyến cáo, các ngân hàng chỉ tiến hành thu thập sinh trắc học trên ứng dụng Mobile Banking của khách hàng hoặc trực tiếp tại các chi nhánh/điểm giao dịch của ngân hàng trên toàn quốc.
Khách hàng không truy cập vào link lạ, mở tệp đính kèm trong thư điện tử của người gửi không xác định.
Tuyệt đối không cung cấp thông tin cá nhân, bảo mật tài khoản (tên đăng nhập, mật khẩu, mã OTP), dịch vụ thẻ (số thẻ, mã OTP) cho bất kỳ ai, kể cả nhân viên ngân hàng.
Khách hàng cần cảnh giác khi chia sẻ thông tin cá nhân, thông tin dịch vụ ngân hàng, giao dịch ngân hàng lên mạng xã hội.
Cảnh giác với các mã QR được dán/chia sẻ ở nơi công cộng/mạng xã hội/email.
Không mua bán, trao đổi, cho thuê, cho mượn tài khoản thanh toán, giấy tờ tùy thân.
Trường hợp khách hàng không có điện thoại thông minh, điện thoại không có NFC hoặc không tự cài sinh trắc học tại nhà được thì có thể đến phòng giao dịch/chi nhánh của ngân hàng để được hỗ trợ.
Khách hàng lưu ý khi đi nhớ mang theo thẻ căn cước công dân hoặc thẻ căn cước.
Thời báo VHNT ngày 24/12 cũng đã đăng tải bài viết với tiêu đề: "Từ 2025, đăng ký xác thực sinh trắc học tuyệt đối lưu ý điều này nếu không sẽ mất hết tiền trong tài khoản". Nội dung cụ thể như sau:
Đăng ký xác thực sinh trắc học phải lưu ý điều này
Khi đăng ký xác thực sinh trắc học khách hàng cẩn trọng thực hiện trên đúng app của ngân hàng mà mình vẫn dùng, hoặc ra quầy thực hiện dưới sự hỗ trợ của nhân viên. Tuyệt đối không nghe theo cuộc điện lạ của người xưng là nhân viên ngân hàng. Không truy cập link lạ, không cung cấp mã OTP cho ai... Nhiều ngân hàng đã cảnh báo có một số thủ đoạn lừa đảo lấy lý do hỗ trợ khách hàng đăng ký sinh trắc học và đã tấn công tài khoản khiến khách hàng mất sạch tiền. Vì thế người dân phải lưu ý và cẩn trọng.
Các đối tượng lừa đảo thường trà trộn tương tác với những bình luận của khách hàng dưới các bài đăng trên trang mạng xã hội chính thức của ngân hàng để đề nghị khách hàng liên hệ riêng (inbox) nhằm dẫn dụ khách hàng để lừa đảo lấy thông tin dịch vụ ngân hàng của khách hàng.
Bên cạnh hình thức lừa đảo hỗ trợ cập nhật sinh trắc học đang rộ lên những ngày gần đây, các chuyên gia của Bkav cũng cảnh báo nguy cơ lừa đảo deepfake (công nghệ sử dụng trí tuệ nhân tạo để tạo ra các hình ảnh, video hoặc âm thanh giả có thể bắt chước hoàn hảo giọng nói và ngoại hình của một cá nhân) trong giao dịch ngân hàng.
Những kẻ xấu có thể lạm dụng công nghệ này để lừa đảo người dùng, thực hiện các giao dịch tài chính trái phép. Theo BkAV, dù các biện pháp xác thực sinh trắc học như nhận diện khuôn mặt, vân tay hay giọng nói đang được áp dụng rộng rãi nhằm đảm bảo an toàn cho các giao dịch, deepfake vẫn có thể lách qua những biện pháp bảo mật này.
Nếu chưa cập nhật giấy tờ tùy thân mới thay thế cho giấy tờ tùy thân hết hiệu lực, khách hàng sẽ bị tạm dừng giao dịch tại tất cả các kênh
Theo quy định mới, các giấy tờ như Chứng minh nhân dân (CMND), hộ chiếu hoặc Căn cước công dân (CCCD) phải còn hiệu lực và thông tin phải được cập nhật đầy đủ trong hệ thống ngân hàng. Đặc biệt, kể từ ngày 1/1/2025, tất cả thẻ CMND sẽ hết hiệu lực theo Luật Căn cước 2023. Những người chưa đổi sang CCCD bắt buộc phải làm thủ tục chuyển đổi và cập nhật thông tin với ngân hàng. Nếu không, khách hàng sẽ không thể thực hiện bất cứ giao dịch nào, từ rút tiền, chuyển khoản đến thanh toán trực tuyến.
Đổi thẻ ATM từ sang thẻ ATM gắn chip
Thời gian vừa qua đã có nhiều ngân hàng Việt Nam chuyển đổi thẻ từ sang thẻ gắn chip để đảm bảo an toàn và phù hợp với xu hướng công nghệ hiện đại. Do đó nếu bạn chưa dùng sang thẻ ảo hãy chú ý thẻ ATM của mình đang là thẻ từ hay thẻ gắn chip.
Thẻ từ là dạng thẻ có dải băng đen trên thẻ. Còn thẻ chip là có ô mã gắn chip. Các ngân hàng thông báo cấp đổi miễn phí và nhiều ngân hàng đã ngừng giao dịch thẻ từ. Bởi thế hãy cập nhật ngay thẻ ATM của mình theo ngân hàng mà bạn đang giao dịch nhằm bảo mật tốt hơn cho thẻ ATM của mình tránh bị tội phạm công nghệ tấn công.