World Cup 2014: Lời khuyên cho việc sử dụng thẻ ATMs và tránh thẻ tín dụng ảo tại Brazil

pull-icon
logo-mobile

Danh mục

World Cup 2014: Lời khuyên cho việc sử dụng thẻ ATMs và tránh thẻ tín dụng ảo tại Brazil

Chỉ còn 1 tuần nữa World Cup 2014 được tổ chức tại Brazil sẽ bắt đầu. Kaspersky Lab từng đưa ra cảnh báo cho người dùng về trình độ đánh cắp và nhân bản thẻ tín dụng của tội phạm mạng ở Brazil. Mục tiêu ưa thích của tin tặc tại đây là người nước ngoài. Do đó, các chuyên gia Kaspersky Lab đã đưa ra một số lời khuyên hữu ích dành cho người dùng du lịch đến Brazil, giúp bảo vệ họ trước những cuộc tấn công nhắm vào các máy ATM và thiết bị giao dịch thanh toán (point of sales – PoS).

Phòng tránh thẻ tín dụng ảo

Thiết bị POS rất phổ biến ở Brazil- theo Theo Ngân hàng Trung ương Brazil- thẻ tín dụng và thẻ ghi nợ chiếm 70% trên tất cả các khoản thanh toán trong nước. Loại thẻ với chip và PIN (Chip-and-PIN cards) được chấp nhận bởi gần như tất cả các doanh nghiệp, ngay cả với tài xế taxi.

Lời khuyên: Mặc dù một số tin tức gần đây nói về lỗ hổng bảo mật trong giao thức này, nhưng thẻ chip và PIN vẫn còn an toàn. Những kẻ giả mạo phải khó khăn hơn khi sao chép thẻ chip hoặc mã pin so với thẻ từ. Nếu như bạn chưa có các loại thẻ như trên, nên nhanh chóng yêu cầu ngân hàng của bạn cung cấp trước khi bạn bắt đầu chuyến du lịch.

Ở Châu Âu và Bắc Mỹ, nhiều người có thói quen giao thẻ cho nhân viên trong các nhà hàng khi thanh toán. Còn tại Brazil, điều đó có thể trở nên nguy hiểm.

Lời khuyên: Đừng nên duy trì thói quen đó, nếu bạn không muốn giao cho những kẻ lừa đảo cơ hội vàng để chúng nhân bản thẻ của bạn. Hãy yêu cầu nhân viên phục vụ đem máy thanh toán điện tử đến cho bạn.

Hãy cẩn thận với những cuộc gặp gỡ tình cờ hoặc những vụ tai nạn, vì những kẻ lừa đảo có thể lợi dụng điều này để đánh cắp thẻ của bạn chỉ trong giây lát. Nếu có vấn đề xảy ra, hãy kiểm tra thẻ lúc nhận lại có phải thật sự là của bạn hay không, nếu bạn thấy điều gì bất thường, hãy báo lại với ngân hàng ngay lập tức.

Phần mềm độc hại với máy POS và PIN pad

Phần mềm độc hại Chupa Cabra và Trojan-Spy.Win32.SPSniffer với vài biến thể được phát hiện từ năm 2010, có thể ảnh hưởng đến các thiết bị PoS và PIN-pad, cả hai đều rất phổ biến và phát triển ở Brazil. Các thiết bị này được kết nối với một máy tính thông qua cổng USB hoặc cổng nối tiếp để làm việc với phần mềm chuyển tiền điện tử (EFT). Trojan sẽ lây nhiễm vào các máy tính và dò tìm các dữ liệu được truyền tải qua các cổng.

Mã PIN được mã hóa ngay sau khi nó được nhập vào, phổ biến nhất là sử dụng mã hóa 3DES. Tuy nhiên những thiết bị cũ và lỗi thời thường không mã hóa các dữ liệu như số thẻ tín dụng, ngày hết hạn, mã dịch vụ, CVV và dữ liệu con chip công cộng. Chúng được gửi trong văn bản đơn giản tới máy tính thông qua cổng USB hoặc cổng nối tiếp. Thu thập dữ liệu này đủ để sao chép một thẻ tín dụng.

Chú ý bảng sao kê thẻ tín dụng của bạn để kiểm tra tất cả các giao dịch và thông báo cho ngân hàng ngay lập tức nếu bạn nhìn thấy nghi ngờ.

Bất cứ nơi nào có thể, hãy cố gắng thanh toán bằng cách sử dụng một thiết bị POS không dây – chúng an toàn hơn so với kết nối bằng cổng nối tiếp hoặc cổng USB.

Sử dụng máy ATM ở Brazil

Theo Ngân hàng Thế giới, Brazil có 118 máy ATM trên 100.000 người, đứng thứ chín trên thế giới về số lượng ATM. Điều này cho thấy rất nhiều cơ hội đối với những kẻ lừa đảo để cài đặt skimmer (một dạng máy quay nhỏ), còn được gọi là thiết bị “Chupa Cabra”

Lời khuyên: Sử dụng tay bạn để che các phím trong khi nhập mã PIN, đó là một cách tuyệt vời để chống hầu hết các skimmer với camera ẩn.

Nếu bạn thấy điều gì đó không đúng, hãy thông báo cho ngân hàng, nơi sở hữu máy ATM, và đến nơi khác để rút tiền.
Fabio Assolini, nhà nghiên cứu bảo mật cấp cao, Trưởng Nhóm nghiên cứu & Phân tích toàn cầu tại Kaspersky Lab’s khuyên rằng: “Hãy thận trọng khi sử dụng máy ATM hoặc thanh toán bằng thẻ tín dụng của bạn. Đừng quên rằng tội phạm mạng ở Brazil sẽ thực hiện những chương trình độc hại của chúng mọi lúc. Cũng nên nhớ rằng sẽ an toàn hơn nếu các giao dịch được thực hiện ngay trước mặt bạn. Hãy cẩn thận với tai nạn bất ngờ có thể lấy mất thẻ của bạn trong tích tắc. Nếu điều đó xảy ra, kiểm tra xem thẻ xem nó có còn thực sự là của mình. Nếu bạn có bất kỳ nghi ngờ gì, lập tức báo cho ngân hàng.”

Thông tin chi tiết có thể xem thêm tại securelist.com.

Bài viết liên quan

Kaspersky: Các dịch vụ deepfake hiện được “rao bán” rẻ hơn 400 lần
Kaspersky: Các dịch vụ deepfake hiện được “rao bán” rẻ hơn 400 lần

Nhóm Nghiên cứu & Phân tích Toàn cầu (GReAT) của Kaspersky vừa phát hiện các quảng cáo cung cấp dịch vụ video và âm thanh deepfake theo thời gian thực trên darknet. Giá khởi điểm được ghi nhận là khoảng 50 USD (khoảng 1.300.000 đồng) cho video giả và 30 USD (khoảng 800.000 đồng) cho tin nhắn thoại giả, và có thể cao hơn tùy theo độ phức tạp và thời lượng nội dung. Nhóm chuyên gia của Kaspersky đã phát hiện các quảng cáo này trong quá trình phân tích các nền tảng tiếng Nga và tiếng Anh.

Lừa đảo và chiêu trò trực tuyến: Cách tội phạm mạng sử dụng AI và mạng xã hội đánh lừa người dùng trong năm 2025
Lừa đảo và chiêu trò trực tuyến: Cách tội phạm mạng sử dụng AI và mạng xã hội đánh lừa người dùng trong năm 2025

Các cuộc tấn công lừa đảo và chiêu trò gian lận trực tuyến tiếp tục phát triển, với mức độ tinh vi ngày càng cao. Trong năm 2025, chúng tôi nhận thấy xu hướng rõ ràng rằng tội phạm mạng không chỉ cải tiến kỹ thuật mà còn mở rộng quy mô hoạt động. Trí tuệ nhân tạo đã trở thành công cụ hỗ trợ đắc lực, giúp chúng tạo ra các chiến dịch giả mạo khó phát hiện hơn bao giờ hết. Cùng với đó, các nền tảng nhắn tin mã hóa và các dịch vụ hợp pháp đang bị lợi dụng để che giấu hoạt động phi pháp, khiến việc phát hiện và

Năm 2025: Các quốc gia thiệt hại 23,6 tỷ USD vì lừa đảo
Năm 2025: Các quốc gia thiệt hại 23,6 tỷ USD vì lừa đảo

Hiện trạng về lừa đảo đặc biệt là qua các kênh kỹ thuật số đã tạo ra cơn khủng hoảng lớn cho các quốc gia Đông Nam Á trong năm 2025 khi tỉ lệ gần hai phần ba số người trưởng thành trong khu vực đã bị lừa đảo, với mức tổng thiệt hại lên tới 23,6 tỷ đôla Mỹ.

Kaspersky Premium được chứng nhận xuất sắc nhờ khả năng chống lừa đảo trực tuyến vượt trội
Kaspersky Premium được chứng nhận xuất sắc nhờ khả năng chống lừa đảo trực tuyến vượt trội

Phần mềm bảo mật Kaspersky Premium dành cho máy tính Windows vừa được tổ chức đánh giá độc lập AV-Comparatives trao chứng nhận “Đạt chuẩn” sau khi đạt kết quả phát hiện 93% các trang web giả mạo. Thành tích này khẳng định năng lực vượt trội của Kaspersky trong việc bảo vệ người dùng trước các chiêu trò lừa đảo trực tuyến, nhờ ứng dụng công nghệ trí tuệ nhân tạo tiên tiến và cam kết bảo vệ toàn diện đời sống số của người dùng.

Kaspersky cảnh báo nguy cơ tấn công mới lợi dụng giao thức kết nối AI mã nguồn mở
Kaspersky cảnh báo nguy cơ tấn công mới lợi dụng giao thức kết nối AI mã nguồn mở

Kaspersky vừa phát hiện rằng tội phạm mạng có thể lợi dụng Model Context Protocol (MCP) – một giao thức kết nối AI mã nguồn mở để tiến hành các cuộc tấn công chuỗi cung ứng, dẫn đến những hậu quả nghiêm trọng như rò rỉ mật khẩu, thông tin thẻ tín dụng, ví tiền điện tử cùng các loại dữ liệu nhạy cảm khác, hoặc thậm chí còn nghiêm trọng hơn.

Nhận ưu đãi Bỏ qua