Cảnh báo từ Ngân hàng BIDV mới đây cho thấy thủ đoạn của tội phạm là sử dụng tin nhắn SMS, email, cuộc gọi, mạng xã hội, mã QR hoặc đường link giả mạo để dụ dỗ người dân cung cấp hoặc nhập thông tin thẻ (số thẻ, ngày hết hạn, CVV) hoặc mã OTP xác thực, nhằm liên kết trái phép với ví Apple, Google và chiếm đoạt tiền.
Đáng lưu ý, trong một số trường hợp, kẻ gian đã có sẵn thông tin thẻ bị lấy cắp từ trước và chỉ cần dụ dỗ khách hàng cung cấp mã OTP để hoàn tất việc liên kết thẻ vào ví điện tử do chúng kiểm soát, từ đó thực hiện giao dịch trái phép.
Qua đây có thể thấy, khi cung cấp mã OTP dù không cung cấp thông tin thẻ, vẫn có thể dẫn đến bị chiếm đoạt tiền trong thẻ. Việc cung cấp mã OTP xác thực liên kết ví điện tử nếu không cẩn trọng sẽ cho phép người lạ sử dụng trái phép thẻ cá nhân.
Các ngân hàng khẳng định KHÔNG BAO GIỜ yêu cầu khách hàng cung cấp thông tin cá nhân, thông tin thẻ hoặc mã OTP dưới bất kỳ hình thức nào (qua điện thoại, tin nhắn, email, mạng xã hội hoặc website)
Tin nhắn SMS, email gửi mã OTP từ các ngân hàng luôn ghi rõ các thông tin như tên đơn vị phát sinh giao dịch thẻ, mục đích sử dụng (bao gồm xác thực liên kết ví Apple Pay hoặc Google Pay) …
Để bảo đảm quyền lợi, an toàn tài khoản của người dân, các ngân hàng khuyến cáo:
- Lưu ý chỉ thực hiện liên kết ví Apple Pay, Google Pay thông qua ứng dụng Smart Banking của các ngân hàng hoặc ứng dụng ví điện tử chính chủ trên thiết bị của mỗi cá nhân.
- Luôn kiểm tra kỹ nội dung tin nhắn thông báo mã OTP để phát hiện dấu hiệu bất thường và chỉ nhập OTP khi chính mình là người trực tiếp thực hiện thao tác liên kết ví.
- Tuyệt đối không cung cấp OTP nếu không tự mình khởi tạo yêu cầu liên kết ví hoặc thao tác liên quan đến thẻ. Thường xuyên kiểm tra danh sách thiết bị, ví đã liên kết thẻ trên ứng dụng Smart Banking của các ngân hàng và xóa ngay các thiết bị, ví không nhận diện được.
- Khi phát hiện hoặc nghi ngờ bị lừa đảo, cần liên hệ ngay các số hotline, chi nhánh của ngân hàng gần nhất để được hỗ trợ kịp thời, đồng thời trình báo cơ quan công an. Trong trường hợp khách hàng vô tình nhập thông tin thẻ vào website giả mạo, cần thực hiện khóa thẻ khẩn cấp.