Sáng nay nhận SMS từ đầu số 'Vietcombank' (trùng đầu số với SMS thật của ngân hàng trong cùng thread) nội dung: 'Tai khoan cua ban bi tam khoa do hoat dong bat thuong. Xac minh ngay tai: vcb-secure-verify.com'
Mình click thử trong môi trường an toàn — trang web giả y hệt VCB thật, form đăng nhập thu thập username/password/OTP theo flow 3 bước rất mượt.
Kỹ thuật họ dùng: SMS spoofing vào đúng thread cũ của ngân hàng thật, tên miền trông giống (vcb-secure-verify thay vì vietcombank.com.vn), SSL certificate xanh đầy đủ để trông uy tín.
Nguyên tắc: Vietcombank và tất cả ngân hàng VN KHÔNG bao giờ gửi link yêu cầu đăng nhập qua SMS. Không click. Không nhập gì. Vào thẳng app ngân hàng hoặc gọi hotline.