CÔNG NGHỆ

Sự thật về việc lừa đảo qua mặt bảo mật sinh trắc học bằng hình ảnh tĩnh.

Chuyên gia an ninh mạng Ngô Minh Hiếu (Hiếu PC) sẽ giải đáp thắc mắc về việc ảnh tĩnh có thể qua mặt bảo mật sinh trắc học và đăng ký sinh trắc học có thể bị lừa đảo hay không.

Theo thông tin mới về việc sử dụng hình ảnh tĩnh có thể vượt qua các phương pháp xác thực sinh trắc học, chuyên gia Hiếu PC nhấn mạnh rằng những trường hợp mà hệ thống xác thực quá linh động và không chính xác trong việc xác định người thật, kẻ lừa đảo có thể sử dụng một bức hình tĩnh như hình thẻ, hình chân dung, hoặc bức hình chân dung trên điện thoại di động để thực hiện xác minh eKYC (hình thức định danh điện tử).

Ông Hiếu cho biết rằng tin tặc có thể sử dụng hình ảnh đánh cắp từ nạn nhân để tạo ra các bản eKYC giả mạo thay thế cho danh tính thật của chủ tài khoản. Nhờ vậy, những kẻ lừa đảo có thể thực hiện một cuộc tấn công xen giữa bằng cách sử dụng hình ảnh deepfake để thay thế khuôn mặt thật, can thiệp vào quá trình xác thực giao dịch.

Sự thật về việc lừa đảo qua mặt bảo mật sinh trắc học bằng hình ảnh tĩnh.

Ngoài ra, kẻ tấn công cũng có thể áp dụng những chiêu trò tinh vi để điều khiển tâm lý của người dùng, để lừa đảo họ cung cấp hình ảnh video eKYC và sau đó tiến hành các vụ giao dịch trộm cắp liên quan.

Người chuyên gia về an ninh mạng này cũng nhấn mạnh rằng, thực tế, nhiều người đã trở thành nạn nhân của các vụ lừa đảo vì họ quyết định chuyển tiền dựa trên những thông tin sai lệch mà họ nhận được mà không kiểm tra kỹ lưỡng.

Trong trường hợp này, việc sử dụng công nghệ sinh trắc học không hoàn toàn loại bỏ khả năng lừa đảo, vì kẻ gian vẫn có thể tìm ra cách lừa đảo bằng cách thuyết phục nạn nhân thực hiện các giao dịch một cách tự nguyện.

Chưa kể, các mã độc nhắm vào người dùng điện thoại khi bị nhiễm mã độc có thể điều khiển từ xa thiết bị và thu lại video các thao tác trên máy cũng như hình ảnh, video khuôn mặt của nạn nhân và sau đó được sử dụng để thực hiện hành vi rút tiền từ tài khoản của nạn nhân bằng chính khuôn mặt của họ.

Dưới đây là các hình thức gian lận thông dụng mà chuyên gia Hiếu PC đề cao cần người dùng chú ý:

Các tin nhắn/email lừa đảo : Kẻ gian thường sử dụng phương thức gửi email hoặc tin nhắn giả mạo từ các ngân hàng hoặc dịch vụ tài chính, để yêu cầu người nhận cung cấp thông tin tài khoản hoặc mã OTP.

Các trang web giả mạo, được tạo ra bởi kẻ lừa đảo, có dạng giống hệt như trang web của ngân hàng hoặc các dịch vụ công hoặc tài chính, nhằm thu thập thông tin đăng nhập của người sử dụng.

Sự gian lận qua điện thoại: Kẻ lừa đảo có thể giả mạo là cảnh sát, nhân viên ngân hàng và yêu cầu cung cấp thông tin cá nhân hoặc tài khoản, sau đó dùng chiêu trò để yêu cầu tải mã độc hại về máy điện thoại. Kẻ gian lận thường yêu cầu người dùng tự chuyển tiền đến một tài khoản khác để "kiểm tra" hoặc "xác nhận" một vấn đề nào đó.

Chuyên gia Ngô Minh Hiếu khuyến cáo rằng mọi người có thể tự bảo vệ bản thân bằng cách thực hiện các biện pháp an ninh như dưới đây:

Đừng chia sẻ thông tin cá nhân: Không nên chia sẻ bất kỳ thông tin cá nhân, thông tin tài khoản hoặc mã OTP thông qua email, tin nhắn hoặc cuộc gọi điện thoại.

Hoàn thiện việc xác minh thông tin: Luôn chậm rãi và cẩn thận kiểm tra mọi thông tin từ URL trang web, email và thông tin người gọi để đảm bảo chúng đến từ nguồn uy tín.

Cùng Chuyên Mục

60 công an bắt giữ đường dây "cho vay iCloud" 70 tỷ đồng, có hàng trăm thành viên từ năm 2000-2004
CÔNG NGHỆ

60 công an bắt giữ đường dây "cho vay iCloud" 70 tỷ đồng, có hàng trăm thành viên từ năm 2000-2004

Việc vay tiền qua tài khoản iCloud có thể khiến người vay gặp rủi ro về việc bị thu thập thông tin cá nhân và dữ liệu.

Làm thế nào để cải thiện tốc độ WiFi vào những ngày nắng nóng?
CÔNG NGHỆ

Làm thế nào để cải thiện tốc độ WiFi vào những ngày nắng nóng?

Trong những ngày nắng nóng, nhiệt độ tăng, tốc độ WiFi tại các gia đình thường giảm. Điều này đã được nhiều người chú ý khi sử dụng WiFi tại nhà. Vì sao lại như vậy và có cách nào để tăng tốc độ WiFi?

Redmi 13 5G: Điều gì bạn cần biết và mong đợi?
CÔNG NGHỆ

Redmi 13 5G: Điều gì bạn cần biết và mong đợi?

Redmi của Xiaomi chứng minh được sức mạnh của mình trong phân khúc smartphone giá rẻ bằng việc cung cấp các tính năng cần thiết với mức giá hợp lý.

iPhone 17 Slim: Những điều "gây sốt" khi ra mắt?
CÔNG NGHỆ

iPhone 17 Slim: Những điều "gây sốt" khi ra mắt?

Dưới đây là những tin đồn hấp dẫn về chiếc iPhone 17 Slim siêu mỏng của Apple sắp được ra mắt.

iOS 18: 6 tính năng không hỗ trợ trên iPhone cũ
CÔNG NGHỆ

iOS 18: 6 tính năng không hỗ trợ trên iPhone cũ

iOS 18 sẽ có các tính năng mới mà các mẫu iPhone cũ không thể trải nghiệm được.

Khí thải nhà kính của Google tăng 50% sau 5 năm mở rộng trung tâm dữ liệu AI
CÔNG NGHỆ

Khí thải nhà kính của Google tăng 50% sau 5 năm mở rộng trung tâm dữ liệu AI

Theo nghiên cứu, lượng khí thải carbon từ việc đào tạo trí tuệ nhân tạo có thể tăng gấp đôi vào năm 2025.