Gần Tết lại xuất hiện nhiều "chiêu" lừa đảo qua tin nhắn

Theo Cục An toàn thông tin (ATTT), Bộ Thông tin và Truyền thông, thời gian vừa qua nhiều thuê bao di động nhận được các tin nhắn mạo danh các tổ chức tài chính, ngân hàng nhằm lừa đảo chiếm đoạt tiền của người dân.

Theo Cục ATTT, thời gian vừa qua nhiều thuê bao di động nhận được các tin nhắn mạo danh các tổ chức tài chính, ngân hàng như TPBank, Sacombank, ACB, Zalopay,… gửi các nội dung giả mạo, lừa đảo nhằm chiếm đoạt tiền của người dân.
Qua xác minh, đánh giá cho thấy các tin nhắn giả mạo này không xuất phát từ hệ thống của các tổ chức tài chính, ngân hàng và doanh nghiệp viễn thông mà được phát tán thông qua các thiết bị phát sóng di động giả mạo.
Đây là các thiết bị có nguồn gốc từ nước ngoài, được các đối tượng mua bán, sử dụng trái phép nhằm mục đích thực hiện các cuộc tấn công phát tán tin nhắn rác lừa đảo người dùng, đặc biệt là người dùng tại các khu vực đô thị.
Gan Tet lai xuat hien nhieu
 Người dân cần kiểm tra kỹ các ứng dụng, website trong các tin nhắn mà mình nhận được.

Theo Cục ATTT, các đối tượng thường tiến hành theo ba bước. Bước 1 là thực hiện phát tán tin nhắn rác lừa đảo. Cụ thể, đối tượng tấn công sử dụng các thiết bị phát sóng giả mạo (IMSI Catcher/SMS Broadcaster) để thực hiện gửi tin nhắn rác trực tiếp vào điện thoại mà không thông qua mạng viễn thông di động.

Các tin nhắn này bị các đổi tượng thay đổi thông tin nguồn gửi (số điện thoại, đầu số hoặc tên định danh) nhằm mục đích tạo lòng tin, đánh lừa người dùng. Nội dung tin nhắn thường là quảng cáo, hướng dẫn hoặc chứa đường link tới website giả mạo giống như các website chính thống của các tổ chức tài chính, ngân hàng để dẫn dụ và đánh cắp thông tin của người dùng như tài khoản, mật khẩu, mã OTP..

Bước hai, do người dùng không nhận biết được website giả mạo nên sẽ cung cấp thông tin cá nhân truy cập vào tài khoản ngân hàng như điền tên tài khoản, mật khẩu. Sau khi người dùng cung cấp thông tin, website giả mạo sẽ điều hướng sang website khác hoặc thông báo đề nghị người dùng chờ đợi. Đối tượng dùng thông tin cá nhân của người dùng để đăng nhập vào website chính thức của các tổ chức tài chính, ngân hàng để lấy mã xác thực OTP (nếu cần).

Bước ba, sau khi điện thoại người dùng nhận được mã xác thực OTP, website giả mạo sẽ được điều hướng sang trạng thái yêu cầu người dùng cung cấp mã xác thực OTP. Người dùng mà không cảnh giác sẽ cung cấp thông tin mã OTP để đối tượng hoàn tất quá trình chiếm đoạt tiền trong tài khoản. Đây là hành vi rất tinh vi và nguy hiểm, Cục ATTT đang phối hợp chặt chẽ với lực lượng công an, các cơ quan chức năng, các doanh nghiệp viễn thông để triển khai các biện pháp ngăn chặn, điều tra, xác minh và xử lý đối tượng vi phạm pháp luật.

Để phòng ngừa và phối hợp xử lý, Cục ATTT đề nghị người dân cần kiểm tra, xác minh kỹ các website, ứng dụng (app) trong các tin nhắn mà người dùng nhận được, kể cả các tin nhắn thương hiệu, tin nhắn từ các đầu số ngắn; tuyệt đối không truy cập vào các website, ứng dụng có nguồn gốc, nội dung không rõ ràng.

Khi nhận được tin nhắn có nội dung lừa đảo, giả mạo, đề nghị phản ánh với Cục ATTT, Trung tâm VNCERT/CC qua đầu số tin nhắn 5656 hoặc qua Website https://thongbaorac.ais.gov.vn/ để Cục ATTT kịp thời điều phối, phối hợp với các đơn vị liên quan xử lý.
Thông báo cho cơ quan công an hoặc Cục ATTT thông tin khi phát hiện các đối tượng sử dụng, mua bán, trao đổi các thiết bị phát sóng giả mạo (IMSI Catcher/SMS Broadcaster) qua số đường dây nóng của Cục ATTT 0339035656.

Những chiêu giả mạo website, tin nhắn, tổng đài ngân hàng để lừa đảo

Người dùng tuyệt đối không không đăng nhập tài khoản ngân hàng điện tử từ các website và ứng dụng lạ; không tiết lộ username, mật khẩu truy cập, mã PIN, mã OTP, số thẻ, số tài khoản cho bất cứ ai.

Nhung chieu gia mao website, tin nhan, tong dai ngan hang de lua dao

Giao diện của một website giả mạo

Trước những hình thức lừa đảo ngày càng tinh vi nhằm đánh cắp thông tin cá nhân, thông tin tài khoản ngân hàng, chiếm đoạt tiền trong tài khoản, nhiều ngân hàng đã liên tiếp lên tiếng cảnh báo.

Cẩn trọng chiêu trò lừa đảo gia hạn bảo hành qua điện thoại

Dạo gần đây, có khá nhiều người phản ánh về tình trạng nhận được cuộc gọi mời mua gói bảo hành mở rộng với mức giá khoảng 200.000 đồng.

Ban đầu, kẻ gian sẽ thu thập hoặc mua lại thông tin cá nhân và sản phẩm mà bạn đang sử dụng (điện thoại, laptop, máy giặt, máy lạnh…).

Sau đó, họ sẽ gọi điện thoại, tự xưng là người của trung tâm bảo hành LG, Samsung, Sony và mời chào bạn mua thẻ bảo hành mở rộng một năm với mức giá 200.000 đồng (chi phí làm thẻ). Đổi lại người dùng sẽ không phải tốn bất kỳ chi phí sửa chữa nào khi sản phẩm bị hư hỏng. 

Tin mới