Ngân hàng TMCP An Bình (ABBank) vừa phát đi cảnh báo khẩn tới toàn bộ khách hàng về một chiến dịch lừa đảo trực tuyến quy mô lớn đang diễn ra trên phạm vi toàn cầu. Theo đó, nhóm tội phạm mạng có tên "Outsider Enterprise" đang sử dụng công nghệ trí tuệ nhân tạo (AI) để tự động tạo ra hàng loạt website giả mạo ngân hàng, doanh nghiệp và phát tán tin nhắn SMS nhằm chiếm đoạt thông tin tài khoản, thẻ ngân hàng.
Thủ đoạn được nhóm này triển khai khá bài bản: chúng gửi hàng loạt tin nhắn SMS giả mạo có chứa đường link độc hại, dẫn dụ người dùng truy cập vào các website được thiết kế giống hệt trang chính thức của ngân hàng, đơn vị vận chuyển, sàn thương mại điện tử hoặc doanh nghiệp uy tín. Nạn nhân khi nhập tên đăng nhập, mật khẩu hay thông tin thẻ sẽ bị thu thập gần như tức thời.
Quy mô toàn cầu và thiệt hại nghiêm trọng
Theo số liệu được ABBank dẫn lại, từ tháng 11/2025 đến tháng 4/2026, "Outsider Enterprise" đã tạo hơn 9.000 website cùng khoảng 1,95 triệu đường dẫn giả mạo. Riêng trong hai tháng 5 và 6/2026, nhóm này phát tán hơn 2,5 triệu tin nhắn SMS độc hại, đánh cắp thông tin của khoảng 3,87 triệu thẻ tín dụng và gây thiệt hại ước tính lên tới 1,9 tỷ USD.
Đáng chú ý, hệ thống của nhóm tội phạm có thể đánh cắp dữ liệu theo thời gian thực ngay trong lúc người dùng đang nhập thông tin, mà không cần chờ người dùng bấm nút xác nhận. Điều này khiến nạn nhân khó nhận biết mình đã bị lừa ngay cả khi họ dừng thao tác giữa chừng.
Những tin nhắn cần đặc biệt cảnh giác
ABBank khuyến cáo khách hàng nâng cao cảnh giác với những tin nhắn có nội dung yêu cầu xử lý khẩn cấp như thông báo tài khoản sắp bị khóa, yêu cầu xác minh thông tin, thông báo bưu kiện chưa nhận, yêu cầu thanh toán phí giao hàng, hoặc tin nhắn thông báo trúng thưởng, nhận quà, ưu đãi bất thường. Đây là các kịch bản phổ biến nhằm gây hoang mang hoặc khơi gợi tò mò để người dùng nhấp vào đường link lừa đảo.
Người dùng cũng cần để ý tới các đường link rút gọn hoặc tên miền có cách viết gần giống trang web chính thức của ngân hàng, doanh nghiệp hay cơ quan chức năng. Chỉ cần một ký tự khác biệt trong tên miền cũng có thể là dấu hiệu của website giả mạo.
Khuyến nghị bảo vệ tài khoản
Để bảo vệ tài khoản và thông tin cá nhân, ABBank khuyến nghị khách hàng:
- Không nhấp vào đường link lạ trong tin nhắn, email hoặc ứng dụng nhắn tin;
- Tuyệt đối không cung cấp mật khẩu, mã OTP hay thông tin thẻ ngân hàng cho bất kỳ ai, kể cả người tự xưng là nhân viên ngân hàng hoặc cơ quan chức năng;
- Kiểm tra kỹ tên miền website trước khi đăng nhập;
- Kích hoạt xác thực đa yếu tố để tăng cường bảo mật.
Ngân hàng cũng lưu ý người dùng giữ bình tĩnh khi nhận được các tin nhắn yêu cầu xử lý gấp, và xác minh thông tin qua các kênh chính thức trước khi thực hiện bất kỳ thao tác nào. Việc chủ động nâng cao cảnh giác là cách hiệu quả nhất để tránh trở thành nạn nhân của các thủ đoạn lừa đảo ngày càng tinh vi.



