Mùa tựu trường đã thành “mùa săn mồi” lừa đảo tuyển sinh
Lừa đảo tuyển sinh là việc các đối tượng xấu mạo danh nhà trường, giáo viên hoặc tổ chức giáo dục trên môi trường số để chiếm đoạt tiền, học phí và thu thập dữ liệu cá nhân của học sinh, sinh viên, đặc biệt trong giai đoạn nhập học, tựu trường khi phụ huynh đang phải xử lý hàng loạt khoản đóng góp và thủ tục hành chính liên quan đến nhà trường. Mỗi dịp năm học mới, phụ huynh liên tục nhận thông báo về học phí, bảo hiểm, đồng phục, bán trú, sách giáo khoa… và đó là thời điểm tội phạm mạng tận dụng tâm lý bận rộn, lo lắng để tung kịch bản lừa đảo. Nếu chúng ta tiếp tục coi các tin nhắn, nhóm chat “cô chủ nhiệm”, “phòng tài vụ” là đương nhiên, thì chính phụ huynh đang vô tình mở cửa cho kẻ gian tiếp cận túi tiền và thông tin con mình.
Điểm đáng nói là các cuộc tấn công không còn thô sơ. Đối tượng tạo tài khoản Zalo, Facebook, website, fanpage, nhóm trao đổi trực tuyến giả mạo, sao chép chính xác tên trường, logo, cách xưng hô, phong cách trả lời để người nhận tin tưởng rằng đây là kênh chính thức. Thông báo giả được thiết kế như giấy thu tiền, ghi rõ họ tên học sinh, lớp, các khoản phải đóng và gắn logo nhà trường. Họ luôn thêm yếu tố “khẩn”, “nộp trong ngày” để phụ huynh không kịp kiểm chứng rồi chuyển tiền vào tài khoản cá nhân hoặc điền thông tin vào đường link độc hại. Điều này không còn là nguy cơ lý thuyết; cơ quan công an khẳng định đây là những thủ đoạn phổ biến đang được sử dụng trên thực tế.

Nhận diện các chiêu mạo danh nhà trường và học bổng giả mạo
Nếu phụ huynh vẫn tin rằng “nhìn logo là biết tài khoản thật”, thì đã chậm một nhịp so với tội phạm công nghệ. Kịch bản quen thuộc nhất là mạo danh nhà trường, giáo viên chủ nhiệm để thu tiền đầu năm. Đối tượng lập nhóm chat giả với ảnh và tên giống giáo viên, gửi số tài khoản hoặc mã QR và đưa ra lý do “hệ thống nhà trường đang bảo trì”, “giáo viên tạm thu hộ” hay “tài khoản đơn vị liên kết”. Một khi tiền được chuyển vào tài khoản cá nhân, chúng lập tức chặn liên lạc, rời nhóm, xóa tài khoản; cơ hội thu hồi tài sản gần như bằng không. Phụ huynh nào tin rằng cứ có “thông báo thu tiền” trong nhóm lớp là yên tâm, thực chất đang bỏ qua yêu cầu tối thiểu là xác minh thông tin trường bằng kênh chính thức.
Ở bậc đại học và du học, bẫy học bổng giả mạo mới là “con dao hai lưỡi”: vừa hút tiền vừa hút dữ liệu cá nhân. Đối tượng tạo website, fanpage, tài khoản mạng xã hội giả mạo trường đại học, tổ chức giáo dục, đơn vị tư vấn du học rồi tung quảng cáo học bổng toàn phần, không cần thi, chi phí thấp, cơ hội cuối cùng, chỉ dành cho ứng viên đặc biệt. Khi nạn nhân quan tâm, chúng gửi thư mời, giấy báo trúng tuyển giả và yêu cầu nộp phí xét duyệt, phí giữ suất, phí xác nhận học bổng, phí visa, bảo hiểm hoặc đặt cọc. Đáng lo hơn, chúng tận dụng quá trình đăng ký để thu thập họ tên, ngày sinh, địa chỉ, số điện thoại, bảng điểm, căn cước, hộ chiếu, tài khoản ngân hàng… rồi tiếp tục dùng các dữ liệu này cho những màn lừa đảo tiếp theo.
Vì sao dữ liệu học sinh đang trở thành “mỏ vàng” cho kẻ gian
Phụ huynh thường chỉ lo mất tiền, nhưng thứ đáng sợ hơn trong các vụ lừa đảo tuyển sinh là việc dữ liệu học sinh bị vơ vét như một “mỏ vàng” số. Từ những thông tin công khai trên mạng xã hội, hội nhóm phụ huynh hoặc các nguồn dữ liệu khác, đối tượng dễ dàng thu thập họ tên học sinh, trường, lớp, tên giáo viên, số điện thoại rồi xây dựng kịch bản lừa đảo có độ cá nhân hóa cao khiến nạn nhân khó nghi ngờ. Ở các vụ học bổng giả mạo, danh sách dữ liệu còn dài hơn: bảng điểm, chứng chỉ ngoại ngữ, căn cước, hộ chiếu, tài khoản ngân hàng và tài liệu kèm theo. Mỗi lần phụ huynh đăng ảnh giấy báo trúng tuyển, CCCD, thời khóa biểu của con lên mạng, họ đang vô thức cung cấp nguyên liệu để tội phạm “dệt” nên câu chuyện giả nhưng rất thuyết phục.
Đáng cảnh báo là nhiều phụ huynh và tân sinh viên vẫn sẵn sàng điền thông tin vào mọi biểu mẫu trực tuyến có logo trường hoặc câu chữ “học bổng ưu đãi”, “chương trình ngoại khóa”, mà không kiểm tra nguồn. Trong khi đó, cơ quan chức năng khẳng định nhà trường, giáo viên và các tổ chức không có lý do chính đáng để yêu cầu mật khẩu tài khoản ngân hàng, mã OTP hoặc thông tin xác thực bảo mật; người dân tuyệt đối không cung cấp những dữ liệu này qua điện thoại, tin nhắn, mạng xã hội hoặc đường link không xác định. Nếu coi dữ liệu cá nhân chỉ là vài dòng chữ vô hại, phụ huynh đang đánh giá thấp khả năng tội phạm dùng chính những dữ liệu đó để mở tài khoản, vay nợ, hoặc tiếp tục mạo danh con em mình trong tương lai.
Nguyên tắc “5 KHÔNG – 3 PHẢI” và “3 kiểm tra – 3 không” dành cho phụ huynh
Muốn bảo vệ dữ liệu học sinh và túi tiền gia đình, phụ huynh phải chuyển từ tâm lý “tin cho nhanh” sang thói quen “xác minh trước – giao dịch sau”. Một tấm lá chắn đơn giản nhưng hiệu quả là nguyên tắc “5 KHÔNG – 3 PHẢI”. Theo khuyến cáo, 5 KHÔNG gồm: Không vội tin các thông báo liên quan đến tiền bạc gửi qua tin nhắn cá nhân, mạng xã hội; không chuyển tiền vào tài khoản cá nhân khi chưa rõ người và đơn vị thụ hưởng; không cung cấp mã OTP, mật khẩu ngân hàng và thông tin bảo mật cho bất kỳ ai; không truy cập đường link lạ, không quét mã QR không rõ nguồn gốc; không công khai thông tin cá nhân của con như CCCD, mã định danh, lớp học, thời khóa biểu lên mạng.
Song song, 3 PHẢI là bộ ba hành động bắt buộc trước mọi giao dịch: phải xác minh trực tiếp với giáo viên chủ nhiệm hoặc nhà trường bằng số điện thoại đã được công bố chính thức; phải trao đổi trong nhóm phụ huynh để kiểm tra xem có ai nhận được thông báo tương tự hay không; phải kiểm tra kỹ tài khoản thụ hưởng, đối chiếu tên chủ tài khoản, đơn vị nhận tiền và nội dung thanh toán. Với học bổng và chương trình du học, cơ quan chức năng khuyến cáo thêm nguyên tắc “3 kiểm tra – 3 không”: kiểm tra đơn vị tổ chức, kiểm tra chương trình và điều kiện tham gia, kiểm tra thông tin tài chính, tài khoản nhận tiền và phương thức thanh toán; không chuyển tiền khi chưa xác minh, không cung cấp thông tin cá nhân, tài khoản, mật khẩu, mã OTP, và không tải ứng dụng từ tài khoản không rõ nguồn gốc.
Làm gì khi đã lỡ sập bẫy và kết luận dành cho phụ huynh
Một sai lầm phổ biến sau khi phát hiện bị lừa là nạn nhân tiếp tục nghe theo yêu cầu của đối tượng với hy vọng “lấy lại tiền”, chuyển thêm phí, cung cấp thêm dữ liệu và càng lúc càng thiệt hại nặng hơn. Khi đã chuyển tiền hoặc điền thông tin vào link lạ, việc cần làm là bình tĩnh và hành động ngay: liên hệ ngân hàng để yêu cầu khóa tài khoản, khóa thẻ, tạm ngừng dịch vụ ngân hàng điện tử và xử lý giao dịch nghi vấn theo quy định; đồng thời thông báo cho nhà trường để họ cảnh báo phụ huynh, học sinh khác; trình báo ngay cơ quan công an nơi gần nhất, đồng thời lưu giữ tin nhắn, số điện thoại, tài khoản mạng xã hội, đường link, hình ảnh, chứng từ giao dịch để phục vụ điều tra.
Mùa tựu trường lẽ ra là thời điểm gia đình tập trung vào việc học, nhưng nếu phụ huynh coi điện thoại, mạng xã hội là kênh thanh toán chính mà không kiểm tra, thì mỗi thông báo đầu năm đều có thể trở thành “cửa ngõ” cho lừa đảo tuyển sinh. Thực tế đã cho thấy: trong môi trường số, chậm vài phút để kiểm chứng có thể giúp tránh mất cả số tiền lớn. Quan trọng hơn, đó là cách phụ huynh bảo vệ dữ liệu học sinh – tài sản vô hình nhưng có giá trị lâu dài hơn bất kỳ khoản học phí nào. Hãy mặc định rằng mọi yêu cầu chuyển khoản, cung cấp thông tin qua mạng đều đáng nghi cho đến khi được xác minh thông tin trường bằng kênh chính thức; sự cảnh giác của cha mẹ hôm nay chính là lớp hàng rào an toàn đầu tiên cho hành trình học tập của con.






