Dưới đây là các "chiêu trò" của hacker thường sử dụng để hack thẻ ATM và lời khuyên cho bạn để phòng chống hack ATM.
Trong quá trình tấn công hệ thống các ngân hàng, hacker sẽ tìm cách chèn các mã độc vào máy chủ nội bộ của các ngân hàng để lấy cơ sở dữ liệu. Một số ngân hàng tại Việt Nam đã xảy ra sự cố vì hệ thống ATM bị nhiễm virus do sơ xuất của hệ thống cài đặt và kết nối các máy tính ở cây ATM. Khi rút tiền ở các máy ATM bị nhiễm mã độc, toàn bộ thông tin về tài khoản có thể bị hacker thu thập và lí do mất tiền cũng là điều dễ hiểu.
Hacker có thể làm giả email của ngân hàng với dạng "Email thông báo cập nhật hệ thống ngân hàng điện tử" cùng với đường link dẫn đến một trang web có giao diện giống hệt như website của ngân hàng. Khi người dùng nhập thông tin tài khoản ngân hàng vào web giả mạo này cũng đồng nghĩa với việc hacker sẽ có trong tay tài khoản ngân hàng của bạn một cách dễ dàng.
Chiêu giả mạo website của ngân hàng hoặc các trang web giao dịch trực tuyến thường được hacker sử dụng. |
Hacker sẽ tìm cách lắp camera để quay lại mã pin 4 số của người sử dụng và ghi lại dữ liệu trên thẻ ATM sau đó sẽ tạo ra những chiếc thẻ ATM giả để rút tiền. Trường hợp này đã từng xuất hiện tại Việt Nam trong thời gian gần đây.
Hacker sẽ cài đặt các thiết bị skimming trên máy ATM và một pinhole camera giấu tại bàn phím nhập của ATM. Thiết bị skimmer trên cánh cửa ATM sẽ ghi lại thông tin của các thẻ ATM còn pinhole camera có nhiệm vụ ghi lại số PIN mà nạn nhân nhập. Sử dụng thông tin này, kẻ trộm có thể dễ dàng rút hết tiền mặt của nạn nhân chỉ trong vài phút.
Thiết bị skimmer giống hệt bàn phím của ATM. |
Vì vậy, để tránh mất tiền trong tài khoản ngân hàng, bạn nên nhớ những vấn đề sau:
Khi rút tiền tại trụ ATM:
- Trước khi đưa thẻ vào máy ATM, hãy thử lắc mạnh thẻ của bạn ngay trong khe đầu đọc để phát hiện xem có thiết bị lạ nào được gắn kèm bên trong hay không.
- Khi nhấn phím nhập vào mã PIN thì nên dùng bàn tay còn lại che sát ngay bên trên để tránh camera skimmer chụp lại mã PIN của bạn.
Khi giao dịch trực tuyến trên mạng:
- Nên sử dụng các phần mềm bàn phím ảo để nhập tên tài khoản và mật khẩu nhằm tránh các loại keyloger ghi lại những gì bạn nhập vào trên bàn phím.
- Khi giao dịch xong luôn luôn phải nhớ thoát tài khoản.
- Hạn chế đăng nhập trên máy lạ. Nếu trường hợp bất khả kháng phải sử dụng một máy khác, bạn hãy sử dụng chức năng duyệt web ở chế độ ẩn danh để trình duyệt không ghi lại lịch sử duyệt web cũng như các thao tác khác như đăng nhập tài khoản, mật khẩu...
- Tuyệt đối không đăng nhập tài khoản vào những trang web không rõ nguồn gốc hoặc các trang web có đường link lạ, hoặc được phát tán từ người lạ.
Trang Vũ
Nguồn : Người đưa tin
0 nhận xét:
Đăng nhận xét