A05 phát cảnh báo nóng: Tấn công ATM điều khiển từ xa để máy tự nhả tiền
Tội phạm công nghệ cao đang bước sang giai đoạn nguy hiểm mới khi liên tục nghiên cứu cách tấn công trực tiếp vào hệ thống ATM.
Dù Việt Nam chưa ghi nhận tình trạng máy ATM bị điều khiển để tự động “nhả tiền” (Jackpotting), Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (A05, Bộ Công an) cảnh báo các tổ chức tín dụng phải chuẩn bị tinh thần, vì các thủ đoạn này đều có nguồn gốc từ nước ngoài và hoàn toàn có thể xâm nhập vào Việt Nam.
Đây là thông tin được đưa ra tại Hội thảo “Cập nhật các loại hình gian lận, lừa đảo mới trong hoạt động thanh toán thẻ và biện pháp phòng tránh rủi ro cuối năm 2025”.
Tội phạm xuyên biên giới ngày càng tinh vi: ATM là mục tiêu trực tiếp
Ông Hoàng Ngọc Bách, Trưởng phòng 4 A05, cho biết phần lớn tội phạm tài chính hiện nay mang yếu tố xuyên biên giới, sử dụng công nghệ cao và được tổ chức chặt chẽ.
Trước đây, hoạt động Skimming (gắn thiết bị trộm dữ liệu thẻ tại ATM) từng bùng nổ giai đoạn 2016–2019. Khi COVID-19 khiến biên giới đóng cửa, loại tội phạm này giảm mạnh – cho thấy sự phụ thuộc rất lớn vào đối tượng nước ngoài.
Tuy nhiên, tội phạm thẻ không biến mất mà tiếp tục biến tướng sang các hình thức trực tiếp hơn, tinh vi hơn và nguy hiểm hơn.
Jackpotting – thủ đoạn mới xuất hiện tại Mỹ và có nguy cơ lan sang Việt Nam
Tại Mỹ, thời gian gần đây ghi nhận vụ việc tội phạm tấn công vào hệ thống ATM, chiếm quyền điều khiển và khiến máy tự động đẩy tiền ra ngoài mà không cần thẻ.
Thủ đoạn này có thể được thực hiện bằng 2 cách:
- Tấn công vật lý: mở thân máy, cài thiết bị điều khiển vào cổng kết nối.
- Tấn công phần mềm: cài mã độc qua cổng USB, mạng nội bộ hoặc phần mềm quản trị của ngân hàng.
Ông Bách cho biết: “Việt Nam chưa ghi nhận phổ biến, nhưng tội phạm công nghệ cao luôn mang tính ‘nhập khẩu’. Thủ đoạn xuất hiện ở đâu thì một thời gian sau sẽ tìm cách xâm nhập sang nước khác.”
Thông tin cá nhân bị xem nhẹ – kẽ hở để tội phạm lợi dụng
Không chỉ tấn công ATM, tội phạm còn khai thác sự chủ quan của người dùng:
- Nhiều khách hàng vẫn đưa thẻ cho nhân viên quẹt thanh toán mà không giám sát.
- Chỉ với các thông tin cơ bản như tên chủ thẻ – số thẻ – ngày hết hạn – mã CVV, tội phạm đã có thể thực hiện giao dịch trực tuyến.
- Một số đối tượng nước ngoài còn bóc tách chip từ thẻ thật và gắn sang thiết bị khác để thực hiện thanh toán.
Việt Nam trở thành “điểm trung chuyển” cho tội phạm quốc tế
Ông Bách cho biết đang xuất hiện trường hợp tội phạm dùng máy in thẻ chuyên dụng in dữ liệu thẻ của người nước ngoài lên thẻ trắng, sau đó dùng POS tại Việt Nam để quẹt chiếm đoạt tiền.
“Không ít vụ việc được thực hiện ngay tại Việt Nam, nhưng nạn nhân ở tận nước ngoài. Sự phức tạp này khiến công tác điều tra và phòng ngừa phải nâng lên một mức hoàn toàn mới.”
Ngành ngân hàng bắt tay A05: Tăng tốc xây lá chắn phòng vệ
Tại hội thảo, A05 đánh giá cao việc Hiệp hội Ngân hàng Việt Nam ban hành Sổ tay hướng dẫn xử lý rủi ro giao dịch nghi ngờ gian lận – giúp các ngân hàng phối hợp nhanh hơn khi có dấu hiệu bất thường.
Ông Bách nhấn mạnh: “Chỉ khi ngành ngân hàng và lực lượng công an phối hợp tối đa, đồng bộ, chúng ta mới có thể tạo ra giải pháp bền vững. Nạn nhân cuối cùng vẫn là người dân – thậm chí là người thân của chúng ta.”
Khuyến cáo: Ngân hàng phải nâng cấp hệ thống, người dân phải nâng cao cảnh giác
Đối với tổ chức tín dụng:
- Tăng cường bảo vệ lõi ATM, vá lỗ hổng phần mềm.
- Kiểm soát chặt việc truy cập vật lý vào máy ATM.
- Giám sát giao dịch bất thường theo thời gian thực.
- Phối hợp lập tức với A05 khi có nghi vấn Jackpotting.
Đối với người dân:
- Không giao thẻ cho nhân viên mang đi quẹt.
- Tuyệt đối không cung cấp mã OTP, CVV cho bất kỳ ai.
- Hạn chế lưu thông tin thẻ trên website mua sắm.
- Đặt hạn mức thanh toán online.
- Theo dõi biến động số dư thường xuyên.
Bạn muốn trở thành VIP/PRO trên 24HMONEY?
Bấm vào đây để liên hệ 24HMoney ngay

Bàn tán về thị trường