
Tội phạm công nghệ cao đang sử dụng phần mềm độc hại để can thiệp dữ liệu camera, chèn ảnh hoặc video deepfake nhằm vượt qua xác thực sinh trắc học, gây rủi ro lớn cho người dùng giao dịch ngân hàng trực tuyến.
Trong bối cảnh các giao dịch ngân hàng trực tuyến ngày càng phổ biến, tội phạm công nghệ cao cũng không ngừng phát triển những thủ đoạn tinh vi hơn để chiếm đoạt tài sản. Đặc biệt, việc sử dụng phần mềm độc hại để can thiệp vào dữ liệu camera, qua mặt hệ thống xác thực sinh trắc học đang trở thành một mối đe dọa nghiêm trọng.
Các vụ án được triệt phá gần đây cho thấy mức độ nguy hiểm và sự phức tạp của hình thức lừa đảo này, đòi hỏi người dùng cần hết sức cảnh giác và các ngân hàng phải liên tục nâng cấp hệ thống bảo mật.
Thủ đoạn mới của tội phạm công nghệ cao tập trung vào việc khai thác lỗ hổng trong quá trình xác thực sinh trắc học, đặc biệt là nhận diện khuôn mặt. Thay vì cố gắng giả mạo khuôn mặt trực tiếp, chúng sử dụng phần mềm độc hại để can thiệp vào luồng dữ liệu mà camera của điện thoại gửi đến ứng dụng ngân hàng.
Khi ứng dụng yêu cầu quét khuôn mặt, phần mềm độc hại sẽ tự động chèn một hình ảnh chân dung có sẵn trên thiết bị hoặc thậm chí là một đoạn video deepfake được tạo ra bằng trí tuệ nhân tạo (AI) để đánh lừa hệ thống. Điều này cho phép kẻ gian vượt qua lớp bảo mật sinh trắc học mà không cần sự hiện diện của chủ tài khoản.
Các phần mềm độc hại này thường được cài đặt thông qua các ứng dụng không rõ nguồn gốc, tin nhắn lừa đảo hoặc khi người dùng truy cập vào các liên kết độc hại. Một khi đã xâm nhập vào thiết bị, chúng có thể chiếm quyền kiểm soát camera và các chức năng khác, tạo ra một "cánh cửa sau" để kẻ gian thực hiện các giao dịch trái phép. Việc bẻ khóa (jailbreak/root) điện thoại cũng là một yếu tố làm tăng nguy cơ, vì nó vô hiệu hóa các lớp bảo vệ mặc định của hệ điều hành, tạo điều kiện thuận lợi cho mã độc hoạt động.
Trong tháng 10/2026, nhiều vụ án liên quan đến thủ đoạn này đã được các cơ quan chức năng Việt Nam triệt phá, cho thấy mức độ phổ biến và thiệt hại mà nó gây ra. Công an tỉnh Thanh Hóa đã khởi tố 18 đối tượng trong hai vụ án, trong đó một nhóm đã thu mua hơn 1.000 tài khoản ngân hàng và thu lợi bất chính hàng tỷ đồng.
Một nhóm khác đã gỡ bỏ giới hạn bảo vệ trên thiết bị, cài đặt công cụ làm sai lệch dữ liệu camera để toàn quyền giao dịch, chủ yếu để "bào khuyến mãi" từ các trang đánh bạc trực tuyến, thu lợi hơn 1 tỷ đồng.
Tại Lâm Đồng, Công an cũng đã khởi tố 3 bị can liên quan đến đường dây mua bán 139 tài khoản ngân hàng, dùng để giao dịch hơn 2.000 tỷ đồng, trong đó có thủ đoạn gian lận để vượt qua xác thực sinh trắc học. Công an Hà Nội cũng đã triệt phá nhóm sản xuất, mua bán phần mềm độc hại có khả năng vượt hệ thống sinh trắc học của một số tổ chức tín dụng. Những vụ án này là lời cảnh tỉnh rõ ràng về sự nguy hiểm của các phần mềm độc hại và tầm quan trọng của việc bảo mật thông tin cá nhân.
Trước tình hình tội phạm công nghệ cao ngày càng tinh vi, Ngân hàng Nhà nước (NHNN) đã có những động thái quyết liệt để bảo vệ người dùng. NHNN đã chỉ đạo toàn ngành triển khai đồng bộ các giải pháp kỹ thuật, nghiệp vụ và phối hợp chặt chẽ với Bộ Công an để phòng ngừa, phát hiện và xử lý các cuộc tấn công mạng và gian lận. Một trong những giải pháp quan trọng là siết chặt tiêu chuẩn xác thực sinh trắc học và bổ sung cơ chế trì hoãn giao dịch tối thiểu 24 giờ, dự kiến có hiệu lực vào năm 2027.
Khoảng thời gian này sẽ giúp người dùng có thêm cơ hội kiểm tra thông tin và dừng giao dịch nếu phát hiện dấu hiệu lừa đảo.
Ngoài ra, việc đối chiếu thông tin sinh trắc học chính chủ với Cơ sở dữ liệu quốc gia về dân cư đã góp phần hạn chế đáng kể các tài khoản phục vụ hoạt động lừa đảo. NHNN cũng đã triển khai hệ thống SIMO – hệ thống cảnh báo nghi ngờ lừa đảo, gian lận, cung cấp cho 21 tổ chức tín dụng để tăng cường khả năng phát hiện và ngăn chặn sớm các hành vi bất thường. Những nỗ lực này cho thấy cam kết của NHNN trong việc đảm bảo an toàn cho hệ thống thanh toán và giao dịch trực tuyến.
Để bảo vệ tài khoản ngân hàng của mình khỏi các cuộc tấn công tinh vi này, người dùng cần nâng cao cảnh giác và thực hiện các biện pháp phòng ngừa sau:
Tuyệt đối không cài đặt các ứng dụng không rõ nguồn gốc, không được tải từ các kho ứng dụng chính thức (App Store, Google Play). Các ứng dụng này có thể chứa mã độc được thiết kế để can thiệp vào hệ thống của bạn. Đồng thời, không bẻ khóa (jailbreak/root) điện thoại. Việc này sẽ vô hiệu hóa các lớp bảo vệ mặc định của hệ điều hành, tạo điều kiện cho mã độc dễ dàng xâm nhập và kiểm soát thiết bị, bao gồm cả quyền truy cập camera.
Thường xuyên kiểm tra và quản lý quyền truy cập của các ứng dụng trên điện thoại, đặc biệt là quyền sử dụng camera và micro. Chỉ cấp quyền cho những ứng dụng thực sự cần thiết và đáng tin cậy. Nâng cao ý thức bảo vệ dữ liệu cá nhân trên không gian mạng, không chia sẻ thông tin nhạy cảm qua các kênh không an toàn. Hãy cẩn trọng với các tin nhắn, email hoặc cuộc gọi yêu cầu thông tin cá nhân hoặc mật khẩu ngân hàng.
Kiên quyết nói không với mọi hình thức mua bán, cho thuê tài khoản ngân hàng. Việc này không chỉ vi phạm pháp luật mà còn tạo cơ hội cho tội phạm sử dụng tài khoản của bạn vào các mục đích bất hợp pháp, gây ra những hậu quả nghiêm trọng cho chính bạn. Khi phát hiện bất kỳ dấu hiệu nghi vấn nào hoặc bị lừa đảo, cần nhanh chóng trình báo công an và liên hệ ngay với ngân hàng để được hỗ trợ kịp thời.
Thủ đoạn dùng phần mềm độc hại để "qua mặt" xác thực sinh trắc học ngân hàng là một lời nhắc nhở rõ ràng về sự tiến hóa không ngừng của tội phạm công nghệ cao. Mặc dù các ngân hàng và cơ quan chức năng đang nỗ lực tăng cường bảo mật, vai trò của người dùng trong việc tự bảo vệ vẫn là yếu tố then chốt.
Việc hiểu rõ các thủ đoạn lừa đảo, tuân thủ các nguyên tắc bảo mật cơ bản và luôn giữ thái độ cảnh giác sẽ giúp bạn tránh được những rủi ro không đáng có, bảo vệ tài sản và thông tin cá nhân trong môi trường giao dịch trực tuyến ngày càng phức tạp.
We supply high-quality products to major markets worldwide. Explore our regional distribution and compliance standards.