Hàng loạt ngân hàng cảnh báo email 'xác minh danh tính' là lừa đảo

15/12/2025 - 15:50

PNO - Các ngân hàng BIDV, Agribank, Vietcombank... cảnh báo về hình thức lừa đảo qua email mạo danh ngân hàng với tiêu đề “xác minh danh tính” hoặc “xác minh giao dịch”.

Theo Ngân hàng TMCP Đầu tư và Phát triển (BIDV), các email giả mạo này thường chứa đường link hoặc nút bấm độc hại, dụ dỗ khách hàng nhấp vào để đánh cắp thông tin cá nhân, chi tiết tài khoản, thẻ hoặc cài đặt mã độc. BIDV khẳng định chỉ gửi thông tin chính thức từ địa chỉ email có tên miền @bidv.com.vn và không bao giờ đính kèm liên kết yêu cầu khách hàng cung cấp dữ liệu đăng nhập, mã OTP hoặc số thẻ. Ngân hàng khuyến cáo người dùng tuyệt đối không tương tác với email đáng ngờ và nên liên hệ ngay với ngân hàng hoặc cơ quan công an khi phát hiện dấu hiệu bất thường.

Email giả mạo chứa đường dẫn không an toàn - Ảnh ngân hàng cung cấp
Email giả mạo chứa đường dẫn không an toàn - Ảnh ngân hàng cung cấp

Trước đó, Agribank và Vietcombank cũng đã cảnh báo về các thủ đoạn tương tự, như mạo danh ngân hàng để gửi email tuyển dụng giả, yêu cầu chuyển tiền, tải ứng dụng lạ hoặc nhấn vào liên kết độc hại. Các ngân hàng này nhấn mạnh rằng họ chỉ sử dụng email chính thức có tên miền riêng và không thu bất kỳ khoản phí nào trong quá trình tuyển dụng.

Không chỉ các ngân hàng nhà nước, nhiều ngân hàng tư nhân cũng đồng loạt lên tiếng cảnh báo. Điển hình, Ngân hàng TMCP Kỹ Thương Việt Nam (Techcombank) cho biết đối tượng lừa đảo sử dụng email giả mạo có tên người gửi hiển thị là “TECHCOMBANK”, thông báo việc một khách hàng khác chuyển nhầm tiền và đính kèm một biểu mẫu chứa mã độc.

Khi người nhận nhấp vào file đính kèm, mã độc sẽ tự động cài đặt vào thiết bị, từ đó đánh cắp thông tin cá nhân. “Dù đây không phải là thủ đoạn mới, nhưng vào thời điểm cuối năm, khi nhu cầu giao dịch tăng cao, nhiều khách hàng dễ bị đánh lừa và mất cảnh giác”, ngân hàng này khuyến cáo.

Để nhận biết email thật hay giả, Techcombank đề nghị khách hàng cần:

Kiểm tra kỹ địa chỉ email người gửi: Nhấp chuột phải vào tên người gửi để kiểm tra chính xác địa chỉ email. Kẻ gian có thể giả mạo tên hiển thị là "techcombank.com.vn" nhưng thực tế địa chỉ email lại hoàn toàn khác.

Kiểm tra nội dung email: Các dấu hiệu như lỗi chính tả, font chữ không đồng nhất, văn phong khác lạ hoặc nội dung bất thường đều có thể là chỉ dẫn của email giả mạo.

Kiểm tra các đường link (URL): Tất cả liên kết hợp pháp từ Techcombank đều có đuôi "techcombank.com.vn".

Nguyên tắc quan trọng: Techcombank không bao giờ yêu cầu khách hàng xác nhận thanh toán hoặc cung cấp thông tin nhạy cảm qua email.

Thanh Hoa

 

news_is_not_ads=
TIN MỚI