Cảnh báo 3 kiểu lừa đảo qua ứng dụng di động đang bùng nổ

Cảnh báo 3 kiểu lừa đảo qua ứng dụng di động đang bùng nổ
Sở thích|Ứng dụng di động

Lừa đảo qua ứng dụng di động: khi chiếc điện thoại trở thành chìa khóa két sắt

Lừa đảo qua ứng dụng di động là các hành vi mạo danh tổ chức uy tín, gửi đường link, yêu cầu cài đặt ứng dụng độc hại di động hoặc khai báo thông tin cá nhân để chiếm quyền điều khiển điện thoại, đánh cắp mã OTP và rút tiền trong tài khoản ngân hàng mà nạn nhân không nhận ra. Đây không còn là rủi ro xa vời: công an địa phương và ngân hàng đã phải phát đi cảnh báo khẩn vì tần suất vụ việc tăng lên rõ rệt. Điểm chung của ba kiểu lừa mới là chúng đều đánh vào tâm lý sợ hãi (cơ quan nhà nước), hy vọng đổi đời (xuất khẩu lao động, du học), hoặc sự tin tưởng quen thuộc (gọi FaceTime, video). Nếu vẫn nghĩ “mình cảnh giác nên không sao”, bạn đã ở thế bất lợi. Kẻ xấu chỉ cần bạn mất tập trung trong vài phút, còn hậu quả thì kéo dài nhiều năm.

Cảnh báo 3 kiểu lừa đảo qua ứng dụng di động đang bùng nổ

Chiêu giả mạo cơ quan nhà nước trên Zalo, Facebook: khi “giấy mời” là cái bẫy

Thủ đoạn lừa đảo qua Zalo, Facebook đang chuyển sang một cấp độ tinh vi: giả danh cán bộ cơ quan nhà nước, gửi hình ảnh giấy mời, đường link đăng ký trực tuyến hoặc yêu cầu cập nhật thông tin đất đai, căn cước, hồ sơ hành chính nhằm chiếm đoạt tài sản của người dân. Các đối tượng gọi điện, nhắn tin qua Zalo, Facebook, tự xưng cán bộ, thông báo hồ sơ của bạn “cần bổ sung” hoặc “có vấn đề cần xác minh”.

Sau đó, chúng gửi đường link giả mạo trang dịch vụ công, yêu cầu nhập họ tên, ngày sinh, CCCD, số điện thoại, địa chỉ và thông tin tài khoản ngân hàng. Khi đã có đủ dữ liệu, kẻ gian lại tiếp tục mạo danh nhân viên kỹ thuật hoặc ngân hàng, ép bạn đọc mã OTP, làm theo “hướng dẫn” trên điện thoại rồi âm thầm chiếm đoạt tiền. Điểm đáng nói là chúng luôn dùng hai đòn: đe dọa (khóa hồ sơ, phạt, mất quyền lợi) và thúc giục làm ngay, không cho bạn kịp kiểm tra. Ai vội, người đó mất tiền.

  • Từ chối mọi yêu cầu truy cập đường link lạ, không phải cổng thông tin chính thức.
  • Không cung cấp mật khẩu, mã OTP, thông tin tài khoản ngân hàng cho bất kỳ ai.
  • Khi nhận giấy mời, thông báo hành chính, hãy liên hệ trực tiếp cơ quan tại địa phương để xác minh.
  • Nếu lỡ cung cấp thông tin, phải khóa tài khoản, báo ngay cho ngân hàng và trình báo công an.

Ứng dụng độc hại chiếm quyền điều khiển điện thoại: cái giá của cú chạm “cài đặt”

Một trong những mối đe dọa nguy hiểm nhất hiện nay là ứng dụng độc hại di động được ngụy trang dưới tên “app visa” hay ứng dụng xử lý hồ sơ, nhắm vào người có nhu cầu xuất khẩu lao động, du học tại Nhật Bản, Hàn Quốc và châu Âu. Các đối tượng lập fanpage, tài khoản mạng xã hội mạo danh công ty xuất khẩu lao động, trung tâm tư vấn du học uy tín, kiên trì xây dựng lòng tin rồi yêu cầu nạn nhân gửi căn cước công dân, hộ chiếu và giấy tờ cá nhân để “hoàn thiện hồ sơ”.

Sau đó, chúng hướng dẫn mở tài khoản ngân hàng, tiếp tục yêu cầu cài một ứng dụng được giới thiệu là “app visa” thuộc hệ thống xử lý hồ sơ, nhưng thực chất là ứng dụng độc hại nhằm chiếm quyền điều khiển thiết bị và đánh cắp tiền trong tài khoản ngân hàng. Ứng dụng này có thể đọc mã OTP, tự động thực hiện giao dịch chuyển tiền mà bạn không hề biết. Đáng lo hơn, nếu bạn dùng iPhone, chúng còn thuyết phục chuyển sang điện thoại Android để dễ cài ứng dụng ngoài, mở toang cánh cửa cho mã độc.

Một chiêu nữa là yêu cầu bạn chuyển một khoản tiền nhỏ để “kích hoạt” hoặc “xác minh” hồ sơ, đồng thời dặn không đăng nhập ứng dụng ngân hàng trong một thời gian vì “hệ thống đang xử lý”. Trong lúc đó, mã độc âm thầm thu thập thông tin và rút tiền. Cách bảo vệ ở đây rất rõ ràng: nếu không phải ứng dụng từ Google Play hay App Store, nếu bị yêu cầu cấp quyền trợ năng hoặc quyền điều khiển thiết bị, hãy coi đó là cờ đỏ và dừng lại.

  1. Không cài đặt ứng dụng từ đường link lạ, kể cả khi do “nhân viên tư vấn” gửi.
  2. Không cấp quyền điều khiển thiết bị, trợ năng cho ứng dụng ngoài kho chính thức.
  3. Nếu nghi ngờ đã cài ứng dụng độc hại, hãy gỡ bỏ ngay, ngắt Wi-Fi/4G/5G, dùng thiết bị khác đổi mật khẩu tài khoản ngân hàng.
  4. Liên hệ ngân hàng để khóa khẩn cấp dịch vụ ngân hàng điện tử, hạn chế nguy cơ mất tiền.
Cảnh báo 3 kiểu lừa đảo qua ứng dụng di động đang bùng nổ

FaceTime scam và cuộc gọi video giả mạo: hình ảnh không chứng minh được sự thật

Lừa đảo qua FaceTime và các cuộc gọi video đang trở thành kênh mới cho những kịch bản mạo danh. Kẻ gian đóng vai nhân viên ngân hàng, cán bộ nhà nước, bộ phận hỗ trợ kỹ thuật, thậm chí là người yêu hoặc bạn bè. Video giúp chúng trông “đáng tin” hơn: có thể ngồi trước nền phông giống văn phòng, ăn nói chuyên nghiệp, liên tục nhắc bạn phải “hành động ngay” để bảo vệ tài khoản hay tránh mất tiền.

Vấn đề không nằm ở lỗ hổng kỹ thuật của FaceTime; đây là tấn công tâm lý thuần túy. Chúng dụ bạn chia sẻ mật khẩu, mã xác thực, thông tin tài chính, yêu cầu chuyển tiền hoặc bật chia sẻ màn hình, từ đó nắm được toàn bộ dữ liệu. Đừng quên: “Nếu một người lạ trên FaceTime yêu cầu bạn đọc mã OTP, cuộc gọi đó không phải hỗ trợ kỹ thuật mà là một cái bẫy”. Người dùng iPhone được khuyến nghị chụp màn hình thông tin cuộc gọi hoặc link mời đáng ngờ và gửi về địa chỉ reportfacetimefraud@apple.com để báo cáo.

  • Giả định mọi yêu cầu cung cấp chi tiết tài khoản, tiền, mật khẩu, mã xác thực từ cuộc gọi bất ngờ đều là scam.
  • Không chia sẻ màn hình hoặc cấp quyền điều khiển cho người lạ qua video call.
  • Liên hệ lại tổ chức qua số điện thoại, website chính thức thay vì số/đường link bên trong cuộc gọi.

Nhận diện ứng dụng độc hại và tự bảo vệ tài khoản ngân hàng: kỷ luật số là lá chắn mạnh nhất

Điểm chung của mọi FaceTime scam cảnh báo, lừa đảo qua Zalo Facebook hay app giả là: chúng không thể thành công nếu bạn không tự tay mở cửa cho chúng. Kỷ luật số – thói quen dùng điện thoại có nguyên tắc – là thứ kẻ gian sợ nhất. Khi một ứng dụng yêu cầu quyền điều khiển điện thoại, quyền trợ năng, quyền đọc SMS/mã OTP mà không phải ứng dụng ngân hàng, ví điện tử hay bảo mật uy tín, hãy dừng lại và tự hỏi: “Ứng dụng này thật sự cần gì từ mình?”.

BAC A BANK đã nhấn mạnh rằng “app visa” thực chất là mã độc giúp kẻ gian chiếm quyền điều khiển điện thoại, đánh cắp mã OTP và rút sạch tiền trong tài khoản ngân hàng. Nếu phát hiện dấu hiệu điện thoại bị điều khiển từ xa, nghi ngờ đã cài ứng dụng độc hại, bạn phải lập tức gỡ bỏ ứng dụng, ngắt kết nối Internet, dùng thiết bị khác đổi mật khẩu tài khoản ngân hàng và liên hệ ngân hàng để khóa khẩn cấp dịch vụ ngân hàng điện tử. Cuối cùng, không một thủ tục hành chính hay dịch vụ tài chính nào đáng để đánh đổi sự an toàn của bạn. Hãy luôn kiểm tra nguồn gửi, gọi lại số chính thức, từ chối mọi yêu cầu cung cấp mã OTP. Bảo vệ tài khoản ngân hàng bắt đầu từ một thói quen rất đơn giản: không tin tuyệt đối vào bất kỳ cuộc gọi, tin nhắn hay ứng dụng nào xuất hiện đột ngột trên màn hình.

Sammfy nhận hoa hồng khi bạn mua sắm qua liên kết của chúng tôi, bạn không phải trả thêm chi phí.

You May Also Like

Comments
Viết gì đó...
Chưa có bình luận nào. Hãy là người đầu tiên chia sẻ suy nghĩ!