Rất nhiều người sử dụng chức năng SMS Banking cho biết, thời gian gần đây họ liên tục nhận được những tin nhắn của ngân hàng dẫn tới đường link lạ. Khi liên hệ với ngân hàng mới biết được đây là những tin nhắn lừa đảo nhằm đánh cắp thông tin và chiếm đoạt tiền trong tài khoản.
Mới đây nhất, Vietcombank, ACB, Sacombank cùng nhiều ngân hàng khác đã phải phát đi thông báo nhắc nhở khách hàng cẩn trọng trước những thủ đoạn lừa đảo qua tin nhắn. Những tin nhắn giả mạo này thường dưới dạng yêu cầu người nhận truy cập vào một website có giao diện tương tự như giao diện chính thức của ngân hàng và làm theo các bước đăng nhập tài khoản và mật khẩu.
Cách lừa đảo này không quá lạ lẫm, tuy nhiên, thời gian gần đây, các chiêu trò lừa đảo được tiến hành tinh vi hơn. Các tin nhắn lừa đảo được gửi chung với hòm thư, số tổng đài của các ngân hàng, nằm chung với những tin nhắn giao dịch cũ, mã OTP... khiến cho người nhận mất cảnh giác và không ít trường hợp đã bị mắc lừa.
Các ngân hàng khuyến cáo khách hàng cần cẩn trọng khi đăng nhập tài khoản của mình, chỉ tiến hành giao dịch trên mạng qua các cổng thanh toán chính thức của ngân hàng và tuyệt đối không nhấp vào những đường link lạ.
Theo các chuyên gia về bảo mật, những tin nhắn lừa đảo này là tin nhắn được gửi từ các dịch vụ SMS Over IP, có thể giả mạo "brandname". Trong khi đó, cơ chế hoạt động của các hệ điều hành trên smartphone, những tin nhắn có brandname giống nhau sẽ được nhóm vào một. Do đó, các tin nhắn lừa đảo sẽ xuất hiện cùng tin nhắn của ngân hàng, làm người nhận khó để kiểm tra số điện thoại gửi tin nhắn tới và tin tưởng theo thói quen.
Theo các chuyên gia bảo mật khuyến cáo, mọi người không nên sử dụng các tính năng lưu mật khẩu để đăng nhập tự động, không sử dụng chung một mật khẩu để đăng nhập ngân hàng trực tuyến và mật khẩu thư điện tử hoặc mật khẩu đăng nhập vào các mạng xã hội. Khách hàng đăng ký nhận thông báo thay đổi số dư giao dịch, đăng ký sử dụng phương thức xác thực Smart OTP khi giao dịch trực tuyến, thường xuyên theo dõi, cập nhật các cảnh báo về an toàn bảo mật trong thanh toán trực tuyến từ các đơn vị cung cấp dịch vụ, các phương tiện truyền thông đại chúng.