Trong tháng 5 và 6 năm 2026, Ngân hàng ABBank đã ghi nhận hơn 2,5 triệu tin nhắn SMS độc hại được phát tán, dẫn đến việc đánh cắp thông tin của gần 3,9 triệu thẻ tín dụng, với thiệt hại ước tính lên tới 1,9 tỷ USD. Đây là một phần của chiến dịch lừa đảo trực tuyến quy mô lớn, sử dụng công nghệ AI để tạo hàng nghìn website giả mạo và phát tán tin nhắn lừa đảo. Ngân hàng đã đưa ra cảnh báo khẩn cấp tới khách hàng để nâng cao cảnh giác trước các thủ đoạn tinh vi này.
Diễn biến chi tiết
Nhóm tội phạm mạng đã sử dụng trí tuệ nhân tạo (AI) để tự động tạo ra hàng nghìn website giả mạo và triển khai các chiến dịch phát tán tin nhắn SMS độc hại trên quy mô toàn cầu. Thủ đoạn phổ biến là gửi các tin nhắn chứa đường link độc hại, dẫn người dùng đến các trang web được thiết kế giống hệt trang chính thức của ngân hàng, đơn vị vận chuyển, sàn thương mại điện tử hoặc các doanh nghiệp lớn. Khi người dùng nhập thông tin đăng nhập hoặc thông tin thẻ, dữ liệu có thể bị thu thập gần như ngay lập tức. Theo số liệu từ ABBank, từ tháng 11/2025 đến tháng 4/2026, nhóm này đã tạo ra hơn 9.000 website và khoảng 1,95 triệu đường dẫn giả mạo.
Tác động & Nhận định
Sự việc này cho thấy mức độ tinh vi và quy mô ngày càng lớn của tội phạm mạng, đặc biệt khi chúng ứng dụng công nghệ AI để thực hiện các cuộc tấn công. Đối với ABBank và ngành ngân hàng nói chung, đây là một thách thức lớn trong việc bảo vệ dữ liệu khách hàng và duy trì lòng tin. Thiệt hại ước tính 1,9 tỷ USD là con số khổng lồ, phản ánh mức độ nghiêm trọng của vấn đề. Đối với nhà đầu tư, các vụ việc lừa đảo quy mô lớn như này có thể ảnh hưởng đến uy tín và niềm tin vào hệ thống ngân hàng, đặc biệt là các ngân hàng có liên quan. Ngân hàng ABBank khuyến cáo khách hàng:
- Không truy cập các đường link lạ được gửi qua SMS, email hay ứng dụng nhắn tin.
- Tuyệt đối không cung cấp mật khẩu, mã OTP, thông tin thẻ cho bất kỳ ai hoặc trang web không xác định.
- Cảnh giác với các tin nhắn yêu cầu xử lý gấp, thông báo tài khoản bị khóa, yêu cầu xác minh thông tin, hoặc các thông báo trúng thưởng, ưu đãi bất thường.
Các ngân hàng cần tăng cường hệ thống bảo mật và giáo dục khách hàng về các mối đe dọa trực tuyến để phòng ngừa rủi ro tương tự trong tương lai.