Lừa đảo qua ứng dụng di động: mối đe dọa ngay trong túi áo
Lừa đảo qua Zalo, Facebook và giả mạo ngân hàng FaceTime là các hành vi tội phạm công nghệ cao, trong đó đối tượng sử dụng gọi điện, nhắn tin, video call và trang web giả mạo để chiếm đoạt thông tin cá nhân, mã OTP và tiền trong tài khoản ngân hàng của người dùng điện thoại di động, lợi dụng tâm lý lo lắng về hồ sơ hành chính hoặc an toàn tài chính để ép nạn nhân làm theo hướng dẫn độc hại. Nói thẳng: nếu bạn dùng smartphone, bạn đang là mục tiêu. Thủ phạm không còn chỉ gửi SMS rác; chúng giả danh cơ quan Nhà nước, ngân hàng uy tín và dùng cả video call để tạo cảm giác “chính thống”. Việc này nguy hiểm vì chúng tấn công vào kênh giao tiếp quen thuộc nhất của chúng ta – ứng dụng chat và gọi trên di động – nơi ít người cảnh giác như khi nhận email lạ. Có nghĩa là chỉ một lần mất bình tĩnh, bạn có thể tự trao toàn bộ dữ liệu, OTP và quyền kiểm soát tài khoản cho kẻ xấu. Đã tới lúc coi bảo vệ tài khoản di động quan trọng như bảo vệ ví tiền.
Cảnh báo scam Facebook, Zalo giả mạo cơ quan Nhà nước
Theo cảnh báo từ lực lượng Công an địa phương, thời gian gần đây xuất hiện thủ đoạn lừa đảo mới khi các đối tượng giả danh cán bộ cơ quan Nhà nước, gửi hình ảnh giấy mời, đường link đăng ký trực tuyến hoặc yêu cầu cập nhật thông tin đất đai, căn cước, hồ sơ hành chính nhằm chiếm đoạt tài sản của người dân. Đây là kiểu lừa đảo qua Zalo và cảnh báo scam Facebook mà ai sử dụng mạng xã hội cũng phải thuộc nằm lòng. Chiêu thức rất bài bản: chúng gọi điện, nhắn tin qua Zalo, Facebook, tự xưng là cán bộ, thông báo bạn có hồ sơ cần bổ sung, xác minh; sau đó gửi đường link giả mạo trang dịch vụ công, yêu cầu nhập họ tên, ngày sinh, số CCCD, số điện thoại, địa chỉ, thông tin tài khoản ngân hàng. Khi đã có dữ liệu, chúng tiếp tục gọi, giả danh nhân viên hỗ trợ kỹ thuật hoặc ngân hàng, ép bạn đọc mã OTP, mã xác thực hoặc làm theo “hướng dẫn” trên điện thoại để rút sạch tiền trong tài khoản.
Điểm đáng lo là nhiều người vẫn tin rằng “giấy mời”, “thông báo hồ sơ” gửi qua Zalo, Facebook là hợp lệ. Thực tế, tội phạm đang tận dụng chính uy tín của cơ quan Nhà nước để tạo áp lực: dọa khóa hồ sơ, phạt, mất quyền lợi nếu không làm ngay; yêu cầu cung cấp mật khẩu, OTP, thông tin tài khoản. Đây là những dấu hiệu đỏ rõ ràng, nhưng khi nạn nhân sợ hãi, họ ít khi dừng lại để kiểm tra. Cách nhìn đúng là: mọi yêu cầu liên quan đến hồ sơ hành chính phải được xác minh trực tiếp tại cơ quan chức năng địa phương, không bao giờ thông qua link lạ hoặc tin nhắn từ tài khoản không chính thức.

Giả mạo ngân hàng FaceTime: video call không phải dấu hiệu an toàn
Trên iPhone, một xu hướng rất nguy hiểm đã xuất hiện: kẻ gian giả mạo nhân viên ngân hàng, gửi cảnh báo khẩn về tài khoản hoặc thẻ tín dụng, yêu cầu bạn gọi lại số trong tin nhắn, sau đó chuyển sang FaceTime để “xác minh” tài khoản rồi chiếm đoạt thông tin ngân hàng. Trong cuộc gọi, chúng tiếp tục đòi thêm bước xác minh và dùng video để thao túng bạn chia sẻ màn hình, lộ mật khẩu, số tài khoản và các dữ liệu nhạy cảm khác. Việc chúng dùng video call là một đòn tâm lý rất hiệu quả: nhìn thấy “nhân viên ngân hàng” ngồi trong bối cảnh văn phòng khiến nhiều người tin hơn. Tuy nhiên, theo cảnh báo từ chuyên gia, ngân hàng không bao giờ gọi video để xác minh thông tin tài chính hoặc xử lý sự cố tài khoản. Nếu ai đó yêu cầu FaceTime để kiểm tra tài khoản, hãy coi đó là dấu hiệu lừa đảo mặc định. Một nguyên tắc cứng cần nhớ và dễ trích dẫn: “A bank will never ask to FaceTime you: A trusted institution will never try to video call you if there's an issue with your account.”
Điều đáng sợ là tội phạm chỉ cần một tỷ lệ rất nhỏ người dùng mắc bẫy là đủ để kiếm lợi lớn; video call là công cụ lý tưởng để kéo nạn nhân vào cuộc tương tác dài, từ đó dẫn dụ chia sẻ màn hình và các mã bảo mật. Trong thời đại AI, chúng còn có khả năng tạo hình ảnh, âm thanh giả mạo người thật, làm cho cuộc gọi trông “thật” hơn. Vì vậy, cách bảo vệ tài khoản di động không còn dừng ở việc nhận diện giọng nói hay khuôn mặt; bạn phải dựa vào nguyên tắc quy chuẩn của tổ chức tài chính: họ sẽ yêu cầu bạn tự gọi vào số chính thức in trên mặt sau thẻ hoặc công bố trên website, không bao giờ ép bạn bấm số trong tin nhắn lạ.
Chiến lược bảo vệ tài khoản di động trước mọi kiểu scam
Muốn bảo vệ tài khoản di động hiệu quả, bạn phải chấp nhận một thực tế: mọi cuộc gọi, tin nhắn, link về ngân hàng hay cơ quan Nhà nước đều đáng nghi cho tới khi được tự bạn xác minh. Lực lượng chức năng đã khuyến cáo rất rõ: tuyệt đối không cung cấp mã OTP cho bất kỳ ai dưới bất kỳ hình thức nào; không bấm vào các đường link lạ do người không quen biết gửi; không nhập thông tin cá nhân, tài khoản ngân hàng lên trang web không rõ nguồn gốc. Ngoài ra, người dùng nên tránh kết bạn với người lạ, không tương tác, không trả lời tin nhắn yêu cầu xác minh hoặc cung cấp dữ liệu, đặc biệt khi nội dung kích hoạt sự lo sợ hoặc thúc giục làm ngay. Cách xử lý chuẩn khi nhận “giấy mời”, “thông báo” thủ tục hành chính là liên hệ trực tiếp cơ quan chức năng tại địa phương để kiểm tra, xác minh, không giải quyết qua Zalo hay Facebook. Với cảnh báo liên quan đến tài khoản ngân hàng, bạn không phản hồi vào tin nhắn, không gọi số lạ, mà tự gọi số in trên mặt sau thẻ hoặc tra cứu trên trang chính thức của ngân hàng. Đồng thời, hãy bật đầy đủ tính năng an toàn trên điện thoại như chặn FaceTime từ người ngoài danh bạ, báo cáo spam, dùng xác thực hai bước và cập nhật hệ điều hành thường xuyên để giảm nguy cơ bị khai thác lỗ hổng bảo mật.
Nếu đã mắc bẫy: phản ứng nhanh để hạn chế thiệt hại
Không ai an toàn tuyệt đối; một khoảnh khắc mất cảnh giác trước lừa đảo qua Zalo hay giả mạo ngân hàng FaceTime là điều có thể xảy ra với bất kỳ ai. Điều quyết định thiệt hại lại nằm ở tốc độ phản ứng sau đó. Nếu bạn đã lỡ cung cấp thông tin hoặc đọc mã OTP cho đối tượng, việc cần làm ngay là khóa tài khoản, gọi cho ngân hàng để thông báo sự cố và trình báo cơ quan Công an nơi gần nhất để được hỗ trợ. Trong trường hợp bị tấn công qua FaceTime, khuyến nghị là lập tức gọi cho ngân hàng hoặc tổ chức tài chính chịu trách nhiệm tài khoản bị xâm nhập, để họ có thể dừng giao dịch và chặn khả năng kẻ gian rút thêm tiền. Đừng ngại báo cáo spam và chặn số trên điện thoại; điều này vừa bảo vệ bạn, vừa cung cấp dữ liệu cho nền tảng và nhà sản xuất để cải thiện hệ thống nhận diện. Người dùng iPhone có thể tắt chuông FaceTime từ người ngoài danh bạ, gửi báo cáo trực tiếp đến nhà sản xuất khi phát hiện cuộc gọi gian lận, đồng thời bật cập nhật tự động để giảm rủi ro bị lợi dụng lỗ hổng phần mềm. Quan trọng nhất, hãy coi mỗi lần bị nhắm tới là một bài học để tăng cảnh giác: tội phạm sẽ tiếp tục đổi chiêu, nhưng nguyên tắc bảo mật cá nhân – không chia sẻ mật khẩu, OTP, không nhấp link và không tin vào video call “xác minh tài chính” – vẫn luôn đúng.





