Trang chủ Tin ICT Cảnh báo thủ đoạn giả mạo khuôn mặt để rút tiền ngân...
Tin ICT

Cảnh báo thủ đoạn giả mạo khuôn mặt để rút tiền ngân hàng

Kẻ gian có thể chiếm quyền camera trên điện thoại nhiễm mã độc để vượt qua bước xác thực khuôn mặt khi chuyển tiền. Người dùng cần kiểm tra thiết bị và quyền ứng dụng thường xuyên.
Dũng Virgo Dũng Virgo
27/08/2026 12 phút đọc 12 lượt xem
Chia sẻ: f 𝕏
Tổng quan bài viết

Xác thực sinh trắc học bằng khuôn mặt đang được nhiều ngân hàng sử dụng như một lớp bảo vệ quan trọng cho các giao dịch giá trị lớn. Tuy nhiên, công nghệ này không đồng nghĩa tài khoản đã an toàn tuyệt đối nếu chiếc điện thoại của người dùng bị kiểm soát.

Minh họa bảo vệ tài khoản ngân hàng trên thiết bị di động
Minh họa camera điện thoại trong quy trình xác thực sinh trắc học

Công an tỉnh Đồng Tháp cảnh báo một phương thức lừa đảo mới: tội phạm công nghệ cao tìm cách chiếm quyền điều khiển camera trên điện thoại, sau đó can thiệp vào quá trình xác thực khuôn mặt của ứng dụng ngân hàng. Khi hệ thống bị đánh lừa, kẻ gian có thể thực hiện giao dịch trái phép mà chủ tài khoản không trực tiếp thao tác.

Không cần phá hệ thống ngân hàng, kẻ gian nhắm vào điện thoại

Trong các vụ lừa đảo quen thuộc, nạn nhân thường bị dụ cung cấp mật khẩu, mã OTP hoặc tự chuyển tiền vào tài khoản do đối tượng chỉ định. Thủ đoạn mới phức tạp hơn ở chỗ kẻ gian tìm cách kiểm soát thiết bị đầu cuối – nơi người dùng đăng nhập ngân hàng và thực hiện giao dịch.

Điện thoại có thể trở thành mục tiêu sau khi người dùng cài ứng dụng không rõ nguồn gốc, mở tệp độc hại hoặc truy cập đường link đáng ngờ. Rủi ro cũng tăng cao trên những thiết bị đã bị bẻ khóa hệ điều hành, chẳng hạn jailbreak với iPhone hoặc root với điện thoại Android.

Khi các lớp bảo vệ mặc định bị vô hiệu hóa, mã độc có thêm cơ hội truy cập vào camera, bộ nhớ hoặc các quyền hệ thống nhạy cảm. Đây là điều kiện để kẻ gian can thiệp vào quá trình mà người dùng vốn tin tưởng là bước xác nhận cuối cùng trước khi tiền được chuyển đi.

Camera bị can thiệp như thế nào?

Quy trình tấn công được mô tả theo hướng không cần lấy trực tiếp hình ảnh thật từ camera tại thời điểm giao dịch. Khi ứng dụng ngân hàng yêu cầu khách hàng nhìn vào camera để quét khuôn mặt, phần mềm độc hại có thể ngăn ứng dụng nhận dữ liệu hình ảnh thực tế.

Thay vào đó, mã độc chèn vào luồng xác thực một dữ liệu khuôn mặt hoặc video đã được thu thập từ trước. Nếu hệ thống không phát hiện được sự khác biệt, ứng dụng có thể hiểu rằng chủ tài khoản đang trực tiếp thực hiện giao dịch.

Sau khi vượt qua bước này, đối tượng có thể tiến hành các lệnh chuyển tiền trái phép. Nạn nhân thậm chí không nhận ra sự việc ngay lập tức, đặc biệt khi điện thoại không phát âm thanh cảnh báo rõ ràng hoặc thông báo giao dịch bị bỏ qua giữa nhiều tin nhắn khác.

Điểm đáng chú ý là lỗ hổng trong kịch bản này không nhất thiết nằm ở hệ thống ngân hàng. Một thiết bị bị nhiễm mã độc hoặc đã bị bẻ khóa có thể trở thành mắt xích yếu, cho phép kẻ gian can thiệp trước khi dữ liệu được gửi đến ngân hàng.

Những thiết bị nào có nguy cơ cao?

  • Điện thoại đã jailbreak hoặc root: các thao tác này mở rộng quyền truy cập hệ thống nhưng đồng thời làm suy giảm cơ chế bảo vệ mặc định.
  • Thiết bị cài ứng dụng ngoài kho chính thức: tệp APK trôi nổi hoặc phần mềm không rõ nhà phát triển có thể chứa mã độc.
  • Điện thoại thường xuyên mở link lạ: đường link gửi qua SMS, Zalo, Messenger hoặc mạng xã hội có thể dẫn đến trang phát tán phần mềm độc hại.
  • Thiết bị cấp quyền quá rộng: một ứng dụng không cần dùng camera nhưng vẫn được phép truy cập camera, micro hoặc các tính năng hỗ trợ tiếp cận sẽ tạo thêm rủi ro.

Không phải mọi dấu hiệu bất thường đều khẳng định điện thoại đã bị tấn công. Dù vậy, các biểu hiện như pin hao nhanh bất thường, máy nóng khi không sử dụng, xuất hiện ứng dụng lạ hoặc tự động thay đổi quyền truy cập nên được kiểm tra sớm.

6 việc người dùng nên làm để giảm rủi ro

1. Không bẻ khóa điện thoại

Người dùng nên duy trì trạng thái nguyên bản của hệ điều hành. Việc jailbreak hoặc root có thể đem lại khả năng tùy biến cao hơn, nhưng cũng làm giảm hàng rào bảo vệ vốn được thiết kế để ngăn ứng dụng can thiệp trái phép vào tài nguyên hệ thống.

2. Chỉ tải ứng dụng từ nguồn chính thức

Google Play Store và Apple App Store không loại bỏ hoàn toàn mọi rủi ro, nhưng vẫn là lựa chọn an toàn hơn so với các website chia sẻ file không xác định. Không nên cài ứng dụng ngân hàng, công cụ hỗ trợ giao dịch hoặc phần mềm “kiếm tiền” từ tệp được gửi qua tin nhắn.

Ngay cả khi đường link được gửi từ người quen, người dùng cũng nên xác minh lại trước khi mở. Tài khoản mạng xã hội của người quen có thể đã bị chiếm quyền và được dùng để phát tán link độc hại.

3. Rà soát quyền camera và quyền hệ thống

Hãy kiểm tra danh sách ứng dụng đang được phép sử dụng camera, micro và các quyền hỗ trợ tiếp cận. Nếu một ứng dụng không có lý do chính đáng để dùng camera, quyền này nên được tắt. Người dùng Android có thể tham khảo thêm hướng dẫn kiểm soát quyền trên điện thoại Android để hình thành thói quen quản lý quyền ứng dụng định kỳ.

Việc rà soát nên được thực hiện sau mỗi lần cài phần mềm mới, thay vì chỉ kiểm tra khi điện thoại đã xuất hiện dấu hiệu bất thường.

4. Cập nhật hệ điều hành và ứng dụng ngân hàng

Các bản cập nhật thường bao gồm bản vá cho những lỗ hổng đã được phát hiện. Ứng dụng ngân hàng cũng có thể bổ sung cơ chế nhận diện thiết bị rủi ro hoặc cải thiện khả năng phát hiện hành vi giả mạo. Vì vậy, không nên trì hoãn cập nhật trong thời gian dài.

5. Hạn chế để lộ dữ liệu khuôn mặt

Hình ảnh và video quay cận mặt với độ nét cao có thể bị thu thập để phục vụ các kịch bản giả mạo. Người dùng nên cân nhắc trước khi công khai quá nhiều hình ảnh nhận diện trên mạng xã hội, đồng thời tuyệt đối không đăng ảnh căn cước công dân hoặc giấy tờ chứa thông tin cá nhân.

Đây không phải biện pháp thay thế cho bảo mật thiết bị, nhưng giúp giảm lượng dữ liệu mà kẻ gian có thể khai thác để dựng hình ảnh hoặc video giả.

6. Theo dõi thông báo giao dịch

Mỗi thông báo đăng nhập, thay đổi thông tin hoặc chuyển tiền cần được kiểm tra cẩn thận. Nếu phát hiện giao dịch không do mình thực hiện, người dùng không nên chờ thêm để xác minh qua mạng xã hội hay gọi lại số điện thoại đáng ngờ.

Ngân hàng dùng công nghệ nào để chống giả mạo?

Nhiều tổ chức tín dụng đã triển khai cơ chế phát hiện sự sống, thường được gọi là liveness detection. Công nghệ này cố gắng phân biệt người thật đang đứng trước camera tại thời điểm xác thực với ảnh tĩnh, video dựng sẵn hoặc dữ liệu bị phát lại.

Đây là lớp phòng vệ quan trọng, nhưng hiệu quả còn phụ thuộc vào tình trạng của thiết bị người dùng. Nếu camera và luồng dữ liệu đã bị mã độc kiểm soát, bước xác thực có nguy cơ không còn phản ánh đúng những gì đang diễn ra trước màn hình.

Do đó, bảo mật tài khoản cần được nhìn theo nhiều lớp: hệ thống ngân hàng, ứng dụng, hệ điều hành và thói quen sử dụng của chủ tài khoản. Không một tính năng đơn lẻ nào có thể thay thế hoàn toàn việc giữ an toàn cho điện thoại.

Cần xử lý ra sao khi nghi ngờ bị xâm nhập?

Nếu điện thoại xuất hiện ứng dụng lạ, quyền truy cập bất thường hoặc tài khoản có giao dịch không rõ nguồn gốc, người dùng cần ưu tiên ngăn dòng tiền trước. Hãy liên hệ ngay tổng đài chính thức của ngân hàng để yêu cầu khóa tài khoản, tạm dừng giao dịch hoặc áp dụng biện pháp bảo vệ phù hợp.

Không nên sử dụng số điện thoại được gửi kèm trong một tin nhắn đáng ngờ. Người dùng cần tìm số tổng đài trên website chính thức, ứng dụng ngân hàng hoặc mặt sau thẻ.

Sau khi liên hệ ngân hàng, nạn nhân nên trình báo cơ quan Công an gần nhất và cung cấp các thông tin liên quan như thời điểm phát hiện, nội dung tin nhắn, đường link, ứng dụng đã cài đặt và lịch sử giao dịch. Những dữ liệu này có thể hỗ trợ quá trình xác minh và xử lý.

Điện thoại hiện không chỉ lưu thông tin liên lạc mà còn đóng vai trò như một chiếc ví điện tử. Giữ hệ điều hành nguyên bản, cẩn trọng với phần mềm và kiểm tra quyền truy cập thường xuyên là những bước đơn giản nhưng có ý nghĩa lớn trong việc bảo vệ tài khoản ngân hàng.

Có thể bạn quan tâm

Bài viết liên quan