Tin nhắn lừa đảo “đu trend” đánh cắp thông tin tài khoản ngân hàng

Thế Lâm |

Trong khoảng một tuần trở lại đây, tin nhắn lừa đảo lại bùng phát và được phát tán tới người dùng. Theo chuyên gia bảo mật Võ Đỗ Thắng, chiêu thức lừa đảo của những tin nhắn này không mới, chỉ là kịch bản khác đi.

Bùng phát tin nhắn lừa đảo qua SMS và chat

Có 2 kịch bản lừa đảo rất rõ của loại tin nhắn đề cập ở trên.

Kịch bản thứ nhất là các tin nhắn phát tán qua SMS, giả mạo thương hiệu (brandname) của một số ngân hàng, gửi đi nội dung lừa đảo: “Tài khoản của bạn đã mở dịch vụ tài chính toàn cầu, phí dịch vụ là 2.000.000VND sẽ bị trừ trong 2 giờ. Nếu không phải bạn mở dịch vụ vui lòng nhấn vào https://svip-xxx.com để hủy”. Chị Ng (Quận 5, TPHCM) nhận được tin nhắn này, vì thừa biết là lừa đảo nên đã gửi cho bạn bè để cảnh báo.

Trong khi đó, cũng là nội dung tin nhắn SMS cơ bản giống như của chị Ng, nhưng đường link trong tin nhắn chị Th (quận Phú Nhuận, TPHCM) nhận được khác hơn một chút: “…Nếu không phải bạn mở dịch vụ vui lòng nhấn vào https://xxx-vips.com để hủy”.

Đây là phương thức tin nhắn lừa đảo đã rộ lên vào giai đoạn Tết Nguyên đán vừa qua (tháng 1-3.2021). Sau khi bị dư luận, các chuyên gia bảo mật và cơ quan chức năng cảnh báo, loại tin nhắn lừa đảo này lắng xuống một thời gian. Nhưng khoảng nửa tháng trở lại đây, loại tin nhắn SMS lừa đảo này lại tái bùng phát mạnh mẽ.

Tin nhắn SMS mạo danh ngân hàng để lừa đảo tái diễn. Ảnh chụp màn hình.
Tin nhắn SMS mạo danh ngân hàng để lừa đảo tái diễn. Ảnh chụp màn hình.

Kịch bản thứ hai, đối tượng phát tán tin nhắn lừa đảo qua mạng xã hội là công cụ chat Facebook Messenger, Zalo... Điểm đáng lưu ý là những tin nhắn này “đu trend” các sự kiện của doanh nghiệp hoặc những vấn đề xã hội đang được dư luận quan tâm.

Cụ thể, tin nhắn phát tán trên Zalo giả mạo sàn thương mại điện tử Shopxx kỷ niệm 6 năm thành lập “tặng quà cho bạn, hãy vào để nhận” với đường link lạ ở bên trên dẫn dụ người dùng bấm vào.

Trong khi đó, tin nhắn chat lừa đảo phát tán qua Facebook Messenger thì lại giả mạo sự kiện lễ kỷ niệm 100 năm thành lập một hãng đồng hồ nổi tiếng, mời gọi người dùng bấm vào một đường link để nhận quà tặng là một chiếc đồng hồ Rxxxx.

Lừa đảo lấy cắp thông tin người dùng

Theo ông Ngô Trần Vũ - Giám đốc Công ty bảo mật Nam Trường Sơn (NTS), loại tin nhắn lừa đảo theo sự kiện là một dạng khá phổ biến trong giai đoạn gần đây. Hacker dựa trên các xu hướng tin tức thời sự để đưa ra các tin giả thu hút những người theo dòng tin nóng. Những người nhận tin giả sẽ được mời bấm vào các liên kết có chứa mã độc hoặc yêu cầu đăng nhập lại các tài khoản Gmail, Facebook, tài khoản ngân hàng, để hacker lấy thông tin của chủ tài khoản.

Mới đây, Vietcombank đã gửi cảnh báo đến khách hàng cho biết: “Trong những ngày qua, xuất hiện hình thức lừa đảo mạo danh tin nhắm thương hiệu Vietcombank thông báo “tài khoản khách hàng đã bị khóa” và lừa khách hàng bấm vào đường link giả mạo để chiếm đoạt tiền trong tài khoản”.

Ông Vũ cho rằng, việc hacker bám vào các sự kiện, xu hướng tin tức để phát tán tin nhắn lừa đảo nhằm tạo ra một “trò chơi đám đông” thu hút nhiều người tham gia có thể có xác suất lừa đảo chiếm đoạt tiền, lấy cắp thông tin càng cao.

“Dù đã có rất nhiều cảnh báo từ các chuyên gia bảo mật nhưng khi sự kiện nóng, tin tức nóng diễn ra thì người dùng Internet lại quên ngay và theo dòng sự kiện một cách vô tư”, ông Vũ cho biết.

Trong khi đó, theo nhận định của chuyên gia Võ Đỗ Thắng, hacker lừa để lấy cắp thông tin cá nhân của người dùng nói chung và thông tin tài khoản ngân hàng nói riêng để chiếm đoạt tiền. Người dùng có thể bị gài bẫy để đăng nhập vào đường link khai báo thông tin tài khoản ngân hàng, hoặc mã độc được cài đặt sẵn trong đường link sẽ bám theo các thao tác của người dùng về sau để thu thập các thông tin.

Thế Lâm
TIN LIÊN QUAN

TPHCM: Xuất hiện tin nhắn giả "doạ" đưa người dân đi cách ly

Thanh Vũ |

Trung tâm Kiểm soát bệnh tật TPHCM (HCDC) cảnh báo người dân không nên tin vào những tin nhắn giả mạo nhân viên y tế.

Cảnh báo tình trạng lừa đảo qua tin nhắn mạo danh ngân hàng

ĐÌNH TRƯỜNG |

Liên tiếp các vụ việc mạo danh ngân hàng gửi tin nhắn đến người dân để chiếm đoạt tài sản vẫn diễn biến phức tạp trong thời gian gần đây. Vấn đề đặt ra bài toán nan giải cho giải pháp an ninh, bảo mật của các ngân hàng và là hồi chuông cảnh tỉnh cho người dân trước các thủ đoạn lừa đảo tinh vi.

Lừa đảo trực tuyến bằng tin nhắn di động vì sao lại chọn dịp cận Tết?

Thế Lâm |

Làn sóng phát tán tin nhắn với nội dung lừa đảo diễn ra trong những ngày qua tập trung vào nền tảng di động không phải là không có lí do của nó.

NSND Thế Hiển đã tỉnh lại, nói chuyện được sau cơn nguy kịch

ĐÔNG DU |

Trao đổi với Báo Lao Động, nhà thơ Lê Minh Quốc - đồng nghiệp của NSND Thế Hiển - nói sức khỏe của NSND Thế Hiển đã tiến triển tốt hơn sau cơn nguy kịch.

Sắp đón đợt không khí lạnh đầu tiên, miền Bắc trở mưa

AN AN |

Cơ quan khí tượng cho biết, do ảnh hưởng của không khí lạnh đầu mùa, miền Bắc sắp đón một đợt mưa; thời tiết mát mẻ, vùng núi có nơi chuyển lạnh.

Kỷ luật cảnh cáo Chủ tịch huyện Cao Phong

Đặng Tình |

Hòa Bình - Ủy ban Kiểm tra (UBKT) Tỉnh ủy vừa quyết định thi hành kỷ luật đối với ông Quách Văn Ngoan - Phó Bí thư Huyện ủy, Chủ tịch UBND huyện Cao Phong.

Kê biên khối bất động sản khủng của bà chủ Xuyên Việt Oil

Việt Dũng |

Mai Thị Hồng Hạnh - bà chủ Công ty Xuyên Việt Oil - bị cáo buộc gây thiệt hại hơn 1.400 tỉ đồng nên cơ quan chức năng đã kê biên hàng chục bất động sản.

Cấp dưới Trương Mỹ Lan khai: Không ngờ hậu quả quá lớn

Tú Tâm |

TPHCM - Tại phiên xử Trương Mỹ Lan giai đoạn 2, trong phần thẩm vấn, nhiều cấp dưới thừa nhận hành vi như cáo trạng truy tố.