Cảnh báo một số thủ đoạn lừa đảo mới trên không gian mạng tại Việt Nam và biện pháp phòng ngừa
Trước bối cảnh các cuộc tấn công mạng, lừa đảo chiếm đoạt tài sản diễn biến hết sức tinh vi và khó lường trong thời gian, Bộ Tư lệnh 86 (Bộ Quốc phòng) vừa qua đã đưa ra cảnh báo về một số thủ đoạn lừa đảo mới trên không gian mạng, cùng với khuyến nghị các biện pháp phòng ngừa.
THỦ ĐOẠN LỪA ĐẢO MỚI
Sử dụng AI để cắt ghép hình ảnh nạn nhân nhằm mục đích tống tiền
Sử dụng công nghệ trí tuệ nhân tạo (AI) cắt ghép hình ảnh nạn nhân vào các hình ảnh, video clip nhạy cảm... sau đó nhắn tin, gọi điện uy hiếp, yêu cầu chuyển tiền nhằm chiếm đoạt tài sản.
Các đối tượng tìm kiếm, thu thập thông tin cá nhân (số điện thoại, tài khoản mạng xã hội...) và hình ảnh công khai của nạn nhân, sau đó tìm cách lồng ghép vào các hình ảnh, video clip nhạy cảm thông qua các trang web, ứng dụng hỗ trợ AI. Thông qua các số điện thoại lạ hoặc tài khoản mạng xã hội ảo, các đối tượng sẽ gửi hình ảnh, video clip cho nạn nhân kèm theo lời đe dọa sẽ phát tán lên mạng xã hội, gửi cho gia đình, bạn bè, đồng nghiệp, cơ quan công tác nếu nạn nhân không chuyển tiền theo yêu cầu vào tài khoản ngân hàng hoặc ví điện tử do chúng cung cấp.
Lừa đảo tuyển cộng tác viên làm nhiệm vụ “việc nhẹ, lương cao”
Các đối tượng tiếp cận qua tài khoản mạng xã hội của nạn nhân, mời gọi tham gia làm cộng tác viên và nhiệm vụ trực tuyến với cam kết thu nhập cao. Khi đồng ý tham gia, nạn nhân có thể nhận được tiền lãi sau một số nhiệm vụ ban đầu với số tiền nhỏ.
Tuy nhiên theo thời gian, chúng sẽ yêu cầu nạn nhân đầu tư số tiền lớn hơn hoặc lấy nhiều lý do để “giam tiền” như: cơ quan thuế nước ngoài phong tỏa, thao tác sai, lỗi giao dịch... và yêu cầu nạn nhân chuyển thêm tiền để có thể rút toàn bộ vốn về. Sau khi đạt được mục đích, các đối tượng cắt đứt mọi liên lạc.
Dụ dỗ nạn nhân truy cập vào đường link giả mạo để chiếm đoạt tài khoản mạng xã hội
Các đối tượng giả làm “hot girl”, bạn bè, thậm chí là người thân để kết bạn với nạn nhân qua các trang mạng xã hội, dẫn dụ họ truy cập vào các đường link giả mạo do chúng tạo dựng. Khi nạn nhân đăng nhập, mọi thông tin tài khoản, bao gồm cả mật khẩu sẽ bí mật được sao chép, thậm chí là gửi trực tiếp về máy chủ do kẻ tấn công kiểm soát. Chúng sử dụng thông tin nhạy cảm này để chiếm quyền điều khiển tài khoản mạng xã hội của nạn nhân, sau đó nhắn tin, gọi điện đánh lừa người thân, bạn bè của nạn nhân để vay, mượn tiền nhằm chiếm đoạt tài sản.
Giả danh cơ quan chức năng, nhân viên điện lực
Một thủ đoạn thời gian qua được các đối tượng thường xuyên sử dụng, đó là mạo danh cán bộ công an, tòa án, viện kiểm sát… gọi video trực tuyến, thậm chí chúng còn tạo dựng không gian làm việc giống trụ sở cơ quan chức năng nhằm lấy niềm tin. Trong quá trình trao đổi, các đối tượng dẫn dắt, thông báo rằng nạn nhân có liên quan đến vụ án rửa tiền, buôn bán ma túy… Chúng sẽ gây sức ép tâm lý, làm nạn nhân hoang mang, lo sợ và cách ly nạn nhân với người thân để dễ dàng lừa đảo chiếm đoạt tài sản.
Khi đó, các đối tượng gửi link cài đặt ứng dụng có chứa mã độc. Các ứng dụng, phần mềm này hoạt động ngầm, đánh cắp mã OTP, thông tin đăng nhập, mật khẩu và chuyển tiền khỏi tài khoản của nạn nhân.
Bên cạnh đó, một thủ đoạn tinh vi khác là mạo danh nhân viên công ty điện lực hoặc công ty nước sạch để lừa đảo. Với cách thức tương tự, các đối tượng gọi điện hoặc nhắn tin với nạn nhân thông báo khách hàng nợ tiền điện, nước hoặc sử dụng dịch vụ bất thường, đe dọa nếu không thanh toán ngay sẽ bị ngừng cung cấp dịch vụ.
Tiếp đó, các đối tượng đề nghị nạn nhân kết bạn qua ứng dụng nhắn tin phổ biến như Zalo hoặc Viber, hướng dẫn tải ứng dụng giả mạo công ty điện lực, công ty nước hoặc gửi mã QR yêu cầu thanh toán qua các kênh đó. Khi nạn nhân truy cập và tải ứng dụng thì sẽ bị các đối tượng chiếm quyền điều khiển thiết bị và dễ dàng “đánh cắp” số tiền trong tài khoản ngân hàng.
Lừa đảo các gói “combo” du lịch nghỉ hè hấp dẫn
Thủ đoạn lừa đảo này lợi dụng nhu cầu “săn vé máy bay” giá rẻ và “voucher” du lịch của người dân. Các đối tượng lập các hội nhóm bán vé máy bay, thanh lý “voucher” du lịch, quảng cáo các gói khuyến mãi, giảm giá tour du lịch tại các khu nghỉ dưỡng nổi tiếng. Khi khách hàng liên hệ, chúng yêu cầu chuyển khoản đặt cọc một phần tiền (thường từ 50% trở lên). Sau khi nhận tiền, trang web hoặc hội nhóm bán “voucher” này sẽ không còn tồn tại và nạn nhân không thể liên lạc lại được.
Kêu gọi đầu tư tài chính, tiền ảo với lợi nhuận cao
Các đối tượng lập các trang web và ứng dụng đầu tư tài chính giả mạo, hứa hẹn lãi suất cao và khả năng rút vốn dễ dàng. Ban đầu, chúng trả lãi đầy đủ để tạo lòng tin từ nạn nhân. Tuy nhiên, khi họ tiếp tục đầu tư với số tiền lớn hơn, các đối tượng lập tức chặn tài khoản và chiếm đoạt toàn bộ số tiền mà nạn nhân đã đầu tư.
Mạo danh dịch vụ hỗ trợ lấy lại tiền đã bị lừa
Đánh vào tâm lý hoang mang của những người vừa bị lừa đảo qua mạng, các đối tượng đóng vai luật sư, nhân viên ngân hàng, kỹ sư công nghệ thông tin... quảng cáo rằng có thể giúp các nạn nhân bị lừa đảo lấy lại tiền đã mất, chúng liên tục gọi điện, nhắn tin và yêu cầu nạn nhân phải trả trước “phí dịch vụ”. Sau khi nhận được tiền, các đối tượng cắt đứt mọi liên lạc và không hoàn lại tiền đã chiếm đoạt.
BIỆN PHÁP PHÒNG NGỪA
Bảo mật thông tin cá nhân
Người dùng cần sử dụng các biện pháp bảo mật thông tin cá nhân như thiết lập mật khẩu phức tạp (có chữ thường, chữ hoa, số và ký tự đặc biệt), xác thực hai yếu tố. Bên cạnh đó, kiểm tra và quản lý quyền truy cập của các ứng dụng điện thoại và máy tính để ngăn chặn việc thu thập thông tin trái phép.
Không cung cấp thông tin cá nhân
Tuyệt đối không cung cấp mọi thông tin của bản nhân và người thân (giấy tờ tùy thân, địa chỉ, số điện thoại,…) cho người lạ, trên các trang web, trang mạng xã hội khi chưa xác định chính xác mức độ uy tín, nhằm phòng tránh nguy cơ lừa đảo cũng như các mục đích độc hại khác.
Cảnh giác trước những người lạ
Giữ cảnh giác và không quá tin tưởng vào một người mới quen qua mạng xã hội hoặc trên các nền tảng trực tuyến khác. Cần lưu ý, kiểm tra và xác minh danh tính của người mà mình mới kết nối trước khi trò chuyện.
Thận trọng trước các lời mời trực tuyến
Người dùng cần thận trọng và lưu ý khi nhận được lời mời tham gia làm cộng tác viên online từ các tài khoản hoặc bạn bè ảo trên mạng xã hội. Tuyệt đối không chuyển tiền trước để thực hiện các nhiệm vụ, công việc tìm kiếm qua mạng khi chưa xác thực chính xách danh tính của công ty chủ quản.
Chú ý các cuộc điện thoại tự xưng là cán bộ nhà nước hoặc nhân viên ngân hàng, điện lực
Tuyệt đối không chia sẻ, cung cấp thông tin của bản thân cho người khác qua điện thoại hoặc mạng xã hội. Không làm theo hướng dẫn của những người tự xưng là cán bộ cơ quan quản lý nhà nước, nhân viên ngân hàng, nhà mạng, công ty điện, nước sạch… đề nghị cung cấp thông tin cá nhân.
Không cài đặt phần mềm và ứng dụng lạ
Không cài đặt ứng dụng, phần mềm không rõ nguồn gốc vào điện thoại và kết nối ứng dụng, phần mềm đó với tài khoản ngân hàng cá nhân. Đồng thời, không thực hiện các đề nghị quét mã QR, quay video khuôn mặt khi chưa rõ mục đích. Tuyệt đối không cung cấp thông tin tài khoản ngân hàng, mã OTP, thông tin thẻ tín dụng khi có yêu cầu.
Trong trường hợp đã cài đặt, người dùng khẩn trương gỡ bỏ phần mềm đó ngay, sao lưu dữ liệu, đổi mật khẩu tài khoản ngân hàng, mật khẩu tài khoản mạng xã hội và cài đặt lại điện thoại. Trong trường hợp cần thiết, cần trình báo với cơ quan công an gần nhất để nhận được sự hướng dẫn.