Lừa đảo trên Zalo: Mối nguy bắt đầu từ một cuộc gọi
Lừa đảo trên Zalo là hình thức tội phạm mạng trong đó kẻ gian mạo danh cơ quan chức năng, lợi dụng ứng dụng nhắn tin và các thủ đoạn lừa đảo di động để dụ nạn nhân cài đặt ứng dụng chứa mã độc, từ đó chiếm quyền điện thoại, đọc trộm mã OTP và chiếm đoạt tài khoản ngân hàng chỉ trong thời gian rất ngắn. Hình thức này nguy hiểm vì nó đánh vào tâm lý tin tưởng vào Zalo và sự lo lắng của người dân về giấy tờ, quyền lợi của bản thân lẫn con cái.
Điều đáng nói là các vụ mạo danh công an Zalo không còn là chuyện hiếm, mà trở thành kịch bản lặp lại với nhiều biến thể tinh vi. Mục tiêu chính không chỉ là lấy thông tin mà là thẳng tay chiếm quyền điều khiển điện thoại, biến chiếc smartphone thành “chìa khóa” mở toàn bộ đời sống tài chính của nạn nhân. Nếu người dùng vẫn xem nhẹ những cảnh báo này, ranh giới giữa an toàn và bị vét sạch tài khoản chỉ còn là một cú bấm nhầm.
Mạo danh công an, lợi dụng làm CCCD và định danh cho trẻ em
Một trong những thủ đoạn lừa đảo trên Zalo đang nổi lên là kẻ gian giả danh lực lượng công an gọi điện cho phụ huynh, thông báo tài khoản định danh điện tử của con đang bị lỗi, thiếu thông tin hoặc chưa đồng bộ mức độ 2 thành công. Chúng cố ý đánh vào nỗi lo của cha mẹ trong đợt cấp thẻ căn cước và tài khoản định danh điện tử cho trẻ em dưới 14 tuổi, biến quy trình hành chính bình thường thành cái cớ để hù dọa.
Để tăng sức ép, chúng liên tục viện lý do “sắp hết hạn hoàn thành”, “có chỉ đạo khẩn từ cấp trên” hoặc doạ “ảnh hưởng trực tiếp đến quyền lợi học tập của trẻ” nếu không xử lý ngay. Khi phụ huynh hoang mang, thay vì hướng dẫn đến trụ sở công an như quy định, chúng yêu cầu kết bạn Zalo để “hỗ trợ trực tuyến”, rồi gửi link lạ hoặc hướng dẫn cài ứng dụng giả mạo giao diện VNeID, cổng dịch vụ công nhằm tạo niềm tin. Ở đây, vấn đề không chỉ là thiếu hiểu biết mà là sự vội vàng khiến nhiều người tự đưa điện thoại của mình cho kẻ xấu điều khiển.
Ứng dụng giả mạo, mã độc và cái bẫy chiếm quyền điện thoại
Ngay sau khi nạn nhân kết bạn Zalo, kẻ lừa đảo gửi đường link chứa ứng dụng giả mạo hoặc file APK, được làm giống hệt VNeID, VssID hay các cổng dịch vụ công để tạo cảm giác “chính thống”. Sai lầm chí mạng xảy ra khi người dùng cài đặt và tự tay cấp quyền truy cập thiết bị. Mã độc lập tức kích hoạt, chạy ngầm, âm thầm chiếm quyền điều khiển điện thoại, đọc trộm tin nhắn OTP, thu thập thông tin đăng nhập ngân hàng và theo dõi mọi thao tác trên màn hình.
Ứng dụng giả mạo còn đòi hàng loạt quyền sâu như đọc tin nhắn, truy cập danh bạ, hình ảnh, tệp dữ liệu và quyền quản trị thiết bị. Khi đã có đủ quyền, kẻ gian dễ dàng đăng nhập vào app ngân hàng, thực hiện lệnh chuyển tiền, chiếm đoạt toàn bộ tài sản của nạn nhân “chỉ trong tích tắc”. Đây không còn là nguy cơ lý thuyết; cơ quan chức năng đã cảnh báo đây là “thủ đoạn vô cùng tinh vi” của tội phạm mạng hiện nay. Ở thời điểm này, bất kỳ ai coi nhẹ việc kiểm soát quyền ứng dụng đều đang đánh cược toàn bộ tài sản số của mình.

Nhận diện tin nhắn giả mạo cơ quan chức năng trên Zalo
Điểm chung của các thủ đoạn lừa đảo di động này là đều dựa vào sự mù mờ thông tin của nạn nhân về quy trình chính thức. Lực lượng công an khẳng định họ không bao giờ yêu cầu công dân cung cấp thông tin cá nhân, mã OTP, mật khẩu tài khoản ngân hàng qua điện thoại, và cũng không hướng dẫn tải ứng dụng qua link lạ gửi trên mạng xã hội. Cơ quan bảo hiểm xã hội cũng khẳng định không gửi file cài đặt, link tải VssID hay yêu cầu cài ứng dụng qua cuộc gọi, tin nhắn hoặc mạng xã hội.
Vì vậy, bất kỳ tin nhắn Zalo nào tự xưng công an, cán bộ bảo hiểm, yêu cầu: bấm vào link lạ, cài file APK, cung cấp họ tên, số CCCD, tài khoản ngân hàng, mã OTP đều phải xem là dấu hiệu đỏ. Khi nhận cuộc gọi hay tin nhắn kiểu này, người dùng cần giữ bình tĩnh, lập tức ngắt kết nối, không trả lời, không làm theo, và chủ động liên hệ trực tiếp cơ quan công an, bảo hiểm tại địa phương hoặc qua số tổng đài chính thức để kiểm chứng thông tin. Nếu bạn không dám nghi ngờ, bạn sẽ trở thành con mồi lý tưởng.







