Cảnh báo lừa đảo qua mã QR giả mạo cơ quan nhà nước

Cảnh báo lừa đảo qua mã QR giả mạo cơ quan nhà nước
Sở thích|Ứng dụng di động

Lừa đảo qua mã QR giả mạo cơ quan nhà nước là gì và vì sao nguy hiểm?

Lừa đảo qua mã QR giả mạo cơ quan nhà nước là hình thức tội phạm công nghệ cao, trong đó đối tượng đóng giả cán bộ thuế, bảo hiểm xã hội hoặc cơ quan chức năng, gửi văn bản và đường link giả để dụ người dân quét mã QR, tải ứng dụng hoặc thực hiện thao tác trực tuyến nhằm chiếm đoạt thông tin và tiền trong tài khoản ngân hàng, thường diễn ra qua điện thoại và các ứng dụng nhắn tin trên di động. Điểm đáng sợ là thủ đoạn này lợi dụng niềm tin của người dân vào hình ảnh cơ quan nhà nước. Đối tượng gọi điện tự xưng là “cán bộ hỗ trợ thủ tục pháp lý, đăng ký kinh doanh, thuế điện tử” hoặc “cán bộ bảo hiểm xã hội” rồi gửi công văn, quyết định có quốc hiệu, tiêu ngữ, trình bày như văn bản thật để tạo cảm giác chính thống. Theo cơ quan công an, đây là thủ đoạn rất mới, liên tục được ghi nhận với nhiều vụ chiếm đoạt tài sản lớn, cho thấy mức độ nguy hiểm và đang bị khai thác mạnh trên môi trường di động.

Cảnh báo lừa đảo qua mã QR giả mạo cơ quan nhà nước

Những chiêu trò phổ biến: từ thuế điện tử đến bảo hiểm y tế

Các băng nhóm lừa đảo không còn gọi hỏi thăm chung chung; chúng mô phỏng đúng các quy trình nhà nước để đánh vào tâm lý sợ sai thủ tục của người dân và doanh nghiệp. Trong lĩnh vực thuế điện tử, chúng giả mạo cán bộ hỗ trợ đăng ký doanh nghiệp, kê khai và nộp thuế, hướng dẫn nạn nhân truy cập trang web có giao diện giống hệt cổng cơ quan chức năng như “dangkythuedientu.com”, rồi yêu cầu quét mã QR để “đồng bộ thông tin”. Ở mảng bảo hiểm, chiêu trò lại xoáy vào lo lắng về quyền lợi: đối tượng giả danh cán bộ bảo hiểm xã hội, cơ quan quản lý dữ liệu dân cư, cơ sở giáo dục hoặc đơn vị y tế, thông báo hồ sơ sai sót, thẻ bảo hiểm y tế bị lỗi, cần cập nhật, cấp đổi hoặc đồng bộ dữ liệu để tiếp tục được hưởng chế độ. Nạn nhân được dụ kết bạn Zalo, Facebook, nhận đường link đuôi lạ như “.apk”, “.govvvn.com” để tải ứng dụng bảo hiểm giả mạo, mỗi bước đều được trình bày như một dịch vụ công trực tuyến hợp pháp.

Cảnh báo lừa đảo qua mã QR giả mạo cơ quan nhà nước

Cách chúng chiếm đoạt tiền và tấn công tài khoản ứng dụng

Điểm mấu chốt của các vụ lừa đảo qua mã QR là chiếm quyền kiểm soát thiết bị và che mắt nạn nhân khi giao dịch ngân hàng đang diễn ra. Đối tượng yêu cầu người dân quét mã QR nhiều lần, đồng thời đặt thẻ căn cước công dân lên màn hình với lý do “hệ thống cần nhận diện” hoặc “đồng bộ thông tin cá nhân”. Thực tế, chúng dùng chính tấm thẻ để che khuất thông báo trừ tiền và mã OTP xuất hiện trên ứng dụng ngân hàng, để nạn nhân không kịp thấy tài khoản bị rút. Ở kịch bản cài ứng dụng giả mạo, mã độc bên trong yêu cầu quyền truy cập tin nhắn, danh bạ, hình ảnh và đặc biệt là quyền trợ năng trên điện thoại. Từ đó, ứng dụng độc hại có thể tự đọc mã OTP, theo dõi thao tác người dùng, đánh cắp thông tin đăng nhập ngân hàng điện tử rồi âm thầm thực hiện lệnh chuyển tiền từ tài khoản của bị hại. Một số trường hợp, chúng còn công khai yêu cầu cung cấp mã OTP, mật khẩu, dữ liệu sinh trắc học hoặc chuyển tiền để “xác minh hồ sơ”, biến nạn nhân thành người tự tay mở kho cho kẻ gian. "Trong một vụ việc điển hình, nạn nhân bị chiếm đoạt tổng cộng 585 triệu đồng sau khi làm theo hướng dẫn của nhóm giả danh cán bộ thuế".

Cảnh báo lừa đảo qua mã QR giả mạo cơ quan nhà nước

Nguyên tắc vàng để bảo vệ tài khoản ứng dụng và tránh lừa đảo di động

Thực tế, công an đã đưa ra nhiều khuyến cáo rất rõ ràng, nhưng người dùng di động vẫn thường bỏ qua vì nghĩ mình “không ai nhắm tới”. Đó là suy nghĩ nguy hiểm. Nguyên tắc đầu tiên để bảo vệ tài khoản ứng dụng và an toàn ứng dụng ngân hàng là tuyệt đối không cung cấp mã OTP, mật khẩu, thông tin thẻ, dữ liệu sinh trắc học như khuôn mặt, vân tay cho bất kỳ người lạ nào, kể cả khi họ tự xưng là cán bộ cơ quan nhà nước. Đồng thời, không chuyển tiền, không quét mã QR, không truy cập đường link lạ theo hướng dẫn qua điện thoại hay tin nhắn, dù nội dung đề cập đến đăng ký kinh doanh, kê khai thuế, cập nhật bảo hiểm hay khảo sát hài lòng dịch vụ. Người dùng phải tập thói quen kiểm tra nguồn chính thức: khi cần thủ tục hành chính, hãy trực tiếp liên hệ bộ phận Một cửa, cơ quan thuế, cơ quan đăng ký kinh doanh hoặc bảo hiểm xã hội địa phương, chỉ dùng cổng thông tin điện tử và ứng dụng chính thống như VssID tải từ Google Play hoặc App Store. Bất cứ yêu cầu thao tác tài chính nào gửi qua Zalo, Facebook, SMS đều phải coi là nghi vấn cho đến khi được xác minh qua kênh chính thức.

Nhận diện sớm và hành động nhanh: cách giảm thiệt hại khi đã lỡ “dính bẫy”

Không ai muốn mình trở thành nạn nhân, nhưng điều quan trọng là phải biết cách chặn thiệt hại ngay khi phát hiện dấu hiệu bất thường. Nếu đã lỡ quét mã QR, truy cập đường link nghi vấn hoặc cài ứng dụng có dấu hiệu chứa mã độc, việc cần làm không phải là hoảng loạn mà là hành động khẩn cấp: ngắt kết nối Internet trên điện thoại, dùng thiết bị khác liên hệ ngay với ngân hàng để yêu cầu khóa khẩn cấp tài khoản và dịch vụ ngân hàng điện tử. Song song đó, người dân cần lưu lại tin nhắn, số điện thoại, địa chỉ trang web, mã QR và lịch sử giao dịch, rồi đến cơ quan công an gần nhất trình báo để được hướng dẫn, hỗ trợ và phục vụ công tác xác minh, điều tra, xử lý. Các vụ lừa đảo qua mã QR giả mạo cơ quan nhà nước sẽ chỉ chấm dứt khi người dùng di động không còn dễ dàng tin vào “cán bộ online” và kiên quyết bảo vệ dữ liệu cá nhân của mình. Lựa chọn giữa tiện lợi và an toàn, trong bối cảnh tội phạm công nghệ cao đang gia tăng, chúng ta buộc phải ưu tiên an toàn. Đừng để vài phút chủ quan trên điện thoại đánh đổi bằng toàn bộ tiền tiết kiệm và thông tin riêng tư.

Sammfy nhận hoa hồng khi bạn mua sắm qua liên kết của chúng tôi, bạn không phải trả thêm chi phí.

You May Also Like

Comments
Viết gì đó...
Chưa có bình luận nào. Hãy là người đầu tiên chia sẻ suy nghĩ!