"Trước giờ tôi luôn nghĩ rằng, gửi tiết kiệm qua ứng dụng ngân hàng rất an toàn, nhưng không ngờ lại bị mất hàng trăm triệu đồng một cách quá dễ dàng chỉ sau vài phút", anh nói và cho biết cũng may đã kịp thời gọi lên tổng đài ngân hàng để yêu cầu khóa tài khoản chứ không số tiền bị đánh cắp có lẽ còn nhiều hơn.
Đại diện Techcombank xác nhận rường hợp của anh Thông bị rút 250 triệu đồng tiết kiệm do điền tên đăng nhập và mật khẩu Internet Banking vào đường link giả mạo của ngân hàng. Nhà băng đang làm việc và hỗ trợ thông tin cho khách hàng để đưa vụ việc lên cơ quan điều tra.
Bên cạnh trường hợp của anh Thông, thời gian qua một số khách hàng khác như người bán hàng online thường xuyên có giao dịch ngân hàng, cũng từng bị mất tiền trong tài khoản do nhập thông tin vào đường link lạ giả mạo ngân hàng. Kẻ lừa đảo đánh cắp thông tin đăng nhập vào Internet Banking của chủ tài khoản bằng cách gửi đường link giả mạo với giao diện tương tự website ngân hàng. Để yêu cầu nạn nhân nhập thông tin, kẻ lừa đảo sử dụng nhiều hình thức lừa đảo khác nhau, phổ biến nhất là lừa nhận tiền từ nước ngoài.
Hiện nay, kẻ lừa đảo có khả năng giả mạo tin nhắn các thương hiệu uy tín như Apple, Microsoft... hoặc chính các ngân hàng qua SMS Brand Name. Dịch vụ này do nhà mạng cung cấp cho doanh nghiệp và có quy trình xét duyệt hồ sơ nghiêm ngặt. Tuy nhiên, SMS Brand Name được đăng ký sẽ độc quyền trên đầu số và thương hiệu đăng ký đi kèm, không độc quyền trên tất cả đầu số. Điều này tạo ra sơ hở cho kẻ gian giả mạo.
Ngoài ra, chính điện thoại cũng là "kẻ tiếp tay" với tính năng nhóm tin nhắn thành từng đầu mục không phân biệt đầu số. Chỉ cần tin nhắn gửi tới có cùng Brand Name với tin nhắn cũ đã có trong máy, điện thoại vẫn gom vào cùng một luồng để hiển thị. Chưa kể, các đối tượng tinh vi hơn còn sử dụng trạm phát sóng viễn thông giả. Trạm giả có thể phát ra sóng để đánh lừa các điện thoại xung quanh trong khu vực rằng, nó mới chính là trạm phát sóng của nhà mạng.
Các nhà băng lâu nay cũng thường xuyên thông tin cảnh báo tới người dùng bằng email hoặc đăng tải trên website về các thủ đoạn lừa đảo. Khi nhận được các yêu cầu đăng nhập thông tin, khách hàng cần cẩn trọng kiểm tra lại đường link, so sánh với địa chỉ website chính thức của ngân hàng.
Ngoài ra, khách phải giữ bảo mật và thường xuyên thay đổi mật khẩu tài khoản cá nhân. Các nhà băng cũng khuyến cáo không cung cấp bất kỳ thông tin các nhân nào như tên đăng nhập, số tài khoản, mật khẩu, mã OTP, chứng minh nhân dân... cho bất kỳ ai, kể cả người tự xưng là nhân viên ngân hàng, công an...