inflearn logo

Cách phòng ngừa và ứng phó với lừa đảo tài chính (hacking) mà cá nhân cần biết

Số lượng nạn nhân đang ngày càng gia tăng do các vụ lừa đảo tài chính khác nhau như lừa đảo qua điện thoại (voice phishing), đường dẫn URL độc hại, thiết bị di động, tài khoản ngân hàng, sử dụng thẻ, ngân hàng trực tuyến và xác thực ARS. Gần đây, các phương thức tấn công mạng và lừa đảo đang trở nên tinh vi hơn, lợi dụng nhiều lỗ hổng khác nhau như dịch vụ ngân hàng mở (open banking), thanh toán đơn giản (pay), hacker sử dụng thông tin cá nhân bị rò rỉ, hoặc chiếm quyền điều khiển máy tính và điện thoại di động của nạn nhân. Nhận thấy mức độ nghiêm trọng từ những phản hồi xung quanh về việc hiểu lầm ngày càng lớn của những người chưa từng bị hack — do cơ quan tài chính và các công ty tài chính không công khai chi tiết quy trình xảy ra sự cố cũng như phương thức hack cho người tiêu dùng — chúng tôi đã biên soạn tài liệu đào tạo này. Rất mong quý vị nhận thức chính xác về các phương thức tấn công mạng, đồng thời hiểu rõ các luật định và chính sách liên quan để thiết lập hệ thống phòng ngừa phù hợp và tăng cường phương án ứng phó. (Theo luật hiện hành, cá nhân phải tự chịu trách nhiệm khi xảy ra sự cố).

3 học viên đang tham gia khóa học này

Độ khó Trung cấp trở lên

Thời gian 6 tháng

Penetration Testing
Penetration Testing
System Hacking
System Hacking
ISMS-P
ISMS-P
CPPG
CPPG
Engineer information security
Engineer information security
Penetration Testing
Penetration Testing
System Hacking
System Hacking
ISMS-P
ISMS-P
CPPG
CPPG
Engineer information security
Engineer information security

Bạn sẽ nhận được điều này sau khi học.

  • Liệu tôi có thể đánh cắp tài sản của người khác bằng thông tin cá nhân của họ hay không.

  • Liệu có thể tìm ra các dịch vụ dễ bị tổn thương và lôi kéo đối phương tham gia vào tội phạm chỉ bằng những thủ đoạn lừa đảo đơn giản hay không.

🛡️ Hướng dẫn đào tạo chuyên sâu về phòng chống lừa đảo tài chính trực tuyến

– Truy cập link·QR, trộm cắp tài khoản, thiệt hại thanh toán dịch vụ dễ bị tấn công… Tại sao không được bồi thường? (Không âm thanh)

📌 Gần đây, các vụ lừa đảo tài chính tinh vi nhắm vào cá nhân đang bùng nổ trên không gian mạng. Những thiệt hại có vẻ như bị hack chỉ bằng cách nhấn vào liên kết hoặc mã QR, hay các vụ việc bị thanh toán nhiều lần chỉ từ thông tin cá nhân nhập một lần trên trang web giả mạo, đã trở thành những rủi ro thường gặp hàng ngày. Tuy nhiên, hầu hết người tiêu dùng tài chính vẫn chưa được hướng dẫn đầy đủ về việc tại sao những thiệt hại này lại bị xử lý là 'không thể bồi thường', cũng như các quy định pháp luật thực tế được áp dụng như thế nào.


⚠️ 1. Những phương thức lừa đảo tài chính mà chúng ta đang hiểu lầm

🔗 ① Tiền sẽ bị mất chỉ bằng cách truy cập vào liên kết hoặc mã QR?
Trên thực tế, việc tiền bị rút khỏi tài khoản chỉ bằng cách truy cập đơn thuần là gần như không thể,
nhưng nếu kết hợp với việc người dùng vô tình cài đặt ứng dụng độc hại, cho phép điều khiển từ xa, hoặc nhập thông tin vào trang web giả mạo, v.v.
thì sẽ tạo ra tình huống trông giống như "tiền bị mất ngay khi vừa truy cập".

📥 ② Chỉ cần nhập thông tin vào trang web lừa đảo một lần, việc thanh toán sẽ phát sinh nhiều lần
Một số dịch vụ thanh toán đơn giản như Naver, Coupang có cấu trúc cho phép đăng nhập và thanh toán chỉ bằng ID/PW,
trong trường hợp này, việc không kích hoạt xác thực bổ sung (2FA) sẽ bị coi là lỗi 100% do người dùng.

📱 ③ Người khác mở điện thoại bằng tên của tôi để trục lợi
Nếu người khác mở thêm SIM bằng cùng một tên, tin nhắn xác thực sẽ được gửi đến số điện thoại đó,
và nạn nhân thực tế không có cách nào để biết được điều này.



⚖️ 2. Dù có thiệt hại xảy ra cũng khó được bồi thường? — Thực trạng của pháp luật

Theo Luật Cơ bản về Viễn thông và Luật Giao dịch Điện tử
✔️ Nếu nguyên nhân rò rỉ thông tin cá nhân thuộc về người tiêu dùng, các tổ chức tài chính không có nghĩa vụ bồi thường
✔️ Không có trách nhiệm pháp lý nếu đáp ứng đủ các tiêu chuẩn cơ bản như phát hiện giao dịch bất thường và cung cấp dịch vụ xác thực

Ngoài ra, ngay cả khi trình báo với đồn cảnh sát,
✔️ do sự khác biệt trong việc áp dụng giữa các quy định pháp luật nên cấu trúc này rất khó dẫn đến việc cứu trợ thiệt hại thực tế


🧪 3. Tại sao mã độc trên PC và di động lại không hiển thị?

📌 Một số ứng dụng độc hại ẩn biểu tượng hoặc ngụy trang thành ứng dụng hệ thống
khiến người dùng khó có thể tự mình tìm thấy.


🧭 4. Kịch bản đe dọa dựa trên các trường hợp sự cố thực tế

📌 Ví dụ sự cố #1~#3:
– Lợi dụng liên kết tin nhắn, ứng dụng, thanh toán đơn giản sau khi đánh cắp thông tin cá nhân
– Phương thức thanh toán tự động, chuyển đổi thẻ quà tặng và điểm sau khi đăng nhập tài khoản
– Tồn tại cả khả năng đánh cắp tệp tin từ máy tính


🛡️ 5. Các biện pháp bảo vệ cấp độ cá nhân nhất thiết phải thực hiện

🧰 ① Bắt buộc áp dụng xác thực 2 lớp (OTP, xác thực sinh trắc học)
🧱 ② Kiểm tra việc liên kết tài khoản và thanh toán tự động của các dịch vụ thanh toán đơn giản
🔍 ③ Kiểm tra định kỳ việc có bị đăng ký thêm SIM mới hay không
📵 ④ Tuyệt đối không nhấp vào các liên kết hoặc mã QR không rõ nguồn gốc
🛑 ⑤ Thường xuyên kiểm tra các ứng dụng không có trong danh sách cài đặt và cài đặt 'Quyền quản trị thiết bị'
💉 ⑥ Cài đặt phần mềm diệt virus uy tín và quét định kỳ



🎓 6. Mục tiêu của khóa đào tạo này

🌐 Hiểu chính xác khoảng cách giữa thực tế và quy định pháp luật
🔐 Giải thích rõ ràng bối cảnh kỹ thuật và chế độ của các thủ đoạn lừa đảo tài chính
🛡️ Cung cấp các chiến lược ứng phó thực tế để cá nhân có thể tự bảo vệ mình.

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Người không chuyên ngành đã từng trải qua lừa đảo tài chính nhưng gặp khó khăn trong việc tự mình thiết lập các biện pháp bảo mật bổ sung.

  • Những người chưa từng trải qua lừa đảo tài chính nhưng có biết về việc hack thực tế, và cảm thấy khó khăn trong việc làm thế nào để cẩn trọng cũng như đưa ra phán đoán đúng đắn.

Cần biết trước khi bắt đầu?

  • Hiểu về Luật Kinh doanh Viễn thông

  • Hiểu về Luật giao dịch điện tử

Xin chào
Đây là jueygrace

233

Học viên

19

Đánh giá

4.1

Xếp hạng

34

Các khóa học

Tư vấn bảo mật

Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Chưa có đủ đánh giá.
Hãy trở thành tác giả của một đánh giá giúp mọi người!

Khóa học khác của jueygrace

Hãy khám phá các khóa học khác của giảng viên!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!

238.768 ₫