Tình trạng lừa đảo qua mạng gia tăng nhanh chóng. Tăng trưởng cả về số vụ và hình thức. Cứ vài ngày lại xuất hiện một hình thức lừa đảo qua mạng mới. Sự phức tạp của tình hình trở nên nghiêm trọng từ khi AI ra đời. Các đối tượng bị tấn công đủ mọi lứa tuổi từ người cao tuổi cho đến trẻ em. Đủ mọi thành phần từ công nhân viên, sinh viên cho đến những người làm trong lĩnh vực IT. Một khảo sát cho thấy cứ 4 người có 1 người là nạn nhân của tấn công qua mạng.
Nội dung
Các hình thức lừa đảo qua mạng trải rộng từ cơ bản nhất là gởi email với link bẩn, cho đến lừa đảo cuộc gọi DeepFake giả dạng thân nhân, giả mạo biên lai chuyển tiền thanh công, giả mạo trang web điện tử của ngân hàng, doanh nghiệp …. Thậm chí tội phạm công nghệ còn giả mạo công an, nhân viên toà án, nhân viên điều tra để gạt tiền nạn nhân.
Chúng ta sẽ cùng đề cập đến một số hình thức lừa đảo trực tuyến phổ biến hiện nay.
Xem thêm bài Các cuộc tấn công mạng ở Việt Nam
Ba dạng hình thức lừa đảo qua mạng phổ biến nhất
Hình thức lừa đảo qua mạng thứ nhất đó là dụ nạn nhân cài phần mềm độc hại. Từ đó tội phạm ăn cắp thông tin cá nhân, thông tin ngân hàng. Rồi sau đó tiến hành giả mạo, lừa đảo. Để tránh, các bạn cần lưu ý kiểm tra cẩn thận trước khi cài bất cứ phần mềm nào được yêu cầu.
Hình thức thứ hai là dụ nạn nhân click vào link nhiễm mã độc. Từ đó lừa lấy thông tin đăng nhập, thông tin bảo mật, mã bảo mật 1 lần tài khoản mạng xã hội hay tài khoản ngân hàng. Lúc này tội phạm công nghệ có thể chiếm đoạt lấy tài khoản mạng xã hội. Sau đó liên hệ với bạn bè trong tài khoản của nạn nhân để vay mượn tiền. Trường hợp chiếm được tài khoản ngân hàng thì sẽ nhanh chóng rút , chuyển tiền trong tài khoản đi.
Hình thức phổ biến thứ ba của lừa đảo qua mạng là giả dạng người thân, bạn bè, hay lãnh đạo để mượn tiền. Tội phạm lúc này dùng các công nghệ giả dạng Deep Fake, Deep Voice nên có thể tạo ra hình ảnh và giọng nói giống người bị giả mạo. Trường hợp này, các bạn không nên vội chuyển tiền mà phải làm trước một xác nhận với người mượn tiền. Các bạn cần liên lạc bằng gọi điện trực tiếp hoặc một cách khác với người mượn. Bằng cách này các bạn có thể xác nhận một lần nữa thông tin mượn tiền.
Hình thức lừa đảo qua mạng bằng email
Hình thức lừa đảo qua mạng bằng email là hình thức sơ khai nhất. Vì trước khi nở rộ đa dạng như hiện này, email đã là phương tiện tiếp cận nạn nhân hiệu quả nhất. Cách thức đang phổ biến hiện nay là, tội phạm gởi một email thông báo chuyển lương cho nạn nhân. Nạn nhân được yêu cầu mở file Word đính kèm và in bản lương bằng cách click vào biểu tượng máy in.
Trong các file Word, người ta có thể viết lập trình các Macro. Macro như là những con bọ chạy tự động. Khi nạn nhân click mở file Word sẽ được yêu cầu nhập password của email. Lúc này tội phạm có thể chiếm lấy tài khoản email và tài sản trên thiết bị nạn nhân.
Giải pháp cho những tình huống này là cảnh giác trước các email lạ. Nhất là khi được yêu cầu nhập lại password. Với các file Word, Excel thì các bạn phải cẩn trọng không tuỳ tiện mở ra khi không biết chắc. Tốt hơn nữa thì các bạn có thể cài các phần mềm diệt Virus để bảo vệ trong các tình huống này.
Hình thức lừa đảo qua mạng làm nhiệm vụ nhận tiền, đọc sách nhận lương
Các bạn nghe là đã thấy vô lý rồi đó. Các bạn chỉ cần làm một số yêu cầu nho nhỏ gọi là nhiệm vụ như coi một bộ phim, nghe bài nhạc, click like cái gì đó thế là có tiền. Đọc sách nhận lương là một hình thức biến tướng của hình thức lừa đảo qua mạng làm nhiệm vụ sau khi hình thức này đã bị nhiều người biết.
Vô lý vậy, nhưng hình thức lừa đảo này rất ăn nên làm ra. Nó đã lừa được rất nhiều nạn nhân. Vài chục đến vài trăm triệu đều có. Trong quá trình này, nạn nhân sẽ được yêu cầu chuyển vào một số tiền để chuỗi nhiệm vụ có thể hoàn thành. Và từ đó họ bị mắc kẹt.
Đối với hình thức lừa đảo này, thì mỗi người cần tỉnh táo trước các lời dụ hoặc hấp dẫn. Trên thực tế, thì việc kiếm tiền hàng chục, hàng trăm triệu chưa bao giờ dễ dàng cả.
Hình thức lừa đảo trực tuyến bằng các khoá tu mùa hè
Dạo gần đây, lúc vào hè, các cháu nghĩ ở nhà. Các bậc cha mẹ thường mong muốn kiếm được một hoạt động dã ngoại mang tính trải nghiệm cho con. Đánh vào nhu cầu này, tội phạm dùng mạng xã hội như facebook để tạo ra các fan page như “Khoá tu mùa hè”, ‘Trại hè kỹ năng- học kỳ CAND’, ‘Trại hè học kỳ quân đội ‘, ‘Trại hè hướng nghiệp hàng không’…
Chúng thậm chí dùng tên, số điện thoại, hình ảnh của các cơ quan nhà nước, hãng hàng không. Để tham gia thì sau khi được xét duyệt qua một số tiêu chí. Phụ huynh sẽ được tư vấn trực tiếp với các chuyên viên. Hình thức lừa đảo trực tuyến bằng các khoá học này vẫn phải đánh vào lòng tham. Vì vậy tất cả đều hứa hẹn các hoạt động, chi phí ăn ở đều miễn phí cho các con. Chỉ là phụ huynh cần đặt cọc trước một khoản tiền 5 triệu – 10 triệu hay mua thử một sản phẩm dịch vụ nào đó rồi sau đó được hoàn trả lại.
Vì vậy, các bậc cha mẹ cần tìm hiểu, hoặc liên hệ trực tiếp với các cơ quan xác nhận lại thông tin. Việc kiểm chứng lần hai lúc nào cũng cần thiết nhé mọi người.
Hình thức lừa đảo trực bằng ứng dụng tiền điện tử
Leather, một công ty cung cấp ví điện tử, gần đây thông cáo rằng công ty chưa hề cung cấp ví điện tử trên nền tảng iOS. Sở dĩ phải thông cáo vì gần đây đã có nhiều nạn nhân bị lừa bởi ứng dụng ví điện tử được cho là của Leather.
Người dùng sẽ mất tiền điện tử sau khi dùng ứng dụng giả mạo. Trong trường hợp các bạn lỡ bị dính vào hình thức lừa đảo trực tuyến này thì nên nhanh chóng chuyển số tiền điện tử còn lại qua một ví khác. Và một lần nữa các bạn cần phải cẩn trọng với các yêu cầu cài đặt phần mềm.
Hình thức lừa đảo trên sàn tiền ảo
Mọi người cần lưu ý rằng các sàn tiền ảo chưa được pháp luật Việt Nam công nhận. Vì vậy họ cũng chưa có đại diện pháp luật tại Việt Nam. Nghĩa là nếu các bạn tham gia vào hình thức tiền ảo thì rủi ro rất cao. Các bạn nên tránh tham gia vào các sàn tiền ảo, tiền kỹ thuật số, website hay app đầu tư tiền ảo.
Vừa qua, đã có khá nhiều người được đề nghị tham gia sàn tiền ảo. Sau khi mở tài khoản tham gia đầu tư thì bị chiếm đoạt hàng trăm triệu.
Hình thức lừa đảo qua mạng nhờ người giữ hộ tiền
Thực ra đây không phải là hình thức mới. Hình thức lừa đảo qua mạng này đã có khá lâu, tuy có thay đổi qua nhiều phiên bản khác nhau nhưng chung quy vẫn là nhờ bạn giữ hộ một số tiền lớn mà họ không thể giữ được. Lý do thì có thể là do đất nước đang có chiến tranh, hoặc tiền này nguồn gốc phạm pháp nên cần người hợp tác.
Khi nạn nhân đã quen thân và tin tưởng. Lúc này sẽ có nhân viên chuyển hàng quốc tế, nhân viên sân bay liên lạc yêu cầu các loại phí thuế để nhận hàng.
Để tránh các trường hợp này, mọi người cần cẩn trọng các kết bạn làm quen trên mạng. Đặc biệt khi có những yêu cầu liên quan đến tiền bạc. Mọi người cần xác nhận lý lịch của đối phương.
Hình thức lừa đảo trực tuyến cài ứng dụng dịch vụ công giả mạo
Gần đây, nhiều người bị sập bẫy bởi cài các ứng dụng dịch vụ công giả mạo. Từ đó điện thoại bị chiếm quyền điều khiển và bị đánh cắp tài sản. Mọi việc thường bắt đầu khi nạn nhân nhận được tin nhắn hay cuộc gọi tự xưng là cán bộ nhà nước. Sau đó họ bị yêu cầu cung cấp thông tin cá nhân và làm theo các yêu cầu qua điện thoại.
Để để phòng, mọi người không nên làm việc qua tin nhắn hay điện thoại. Các cán bộ nhà nước khi làm việc với công dân, họ sẽ dùng văn bản hoặc làm việc trực tiếp.
Vụ lừa đảo chiếm đoạt mã Voucher giảm giá trên sàn Shopee
Ngày 1/4, cơ quan cảnh sát điều tra Tỉnh Phú Thọ đã khởi tố hàng loạt đối tượng vì chiếm đoạt tài sản của công ty Shopee.
Hình thức lừa đảo này người mua, người bán, nhân viên giao hàng và đối tác tiếp thị liên kết người bán câu kết lẫn nhau. Người mua sẽ đặt các đơn hàng ảo, nghĩa là sẽ không có hàng hoá thực được giao. Giá trị các giao dịch ảo lên đến hàng chục tỷ đồng. Từ đó họ chiếm đoạt các mã voucher giảm giá mà Shopee giành cho người mua.
Các mã voucher giảm giá là chính sách của shopee nhằm tạo điều kiện ưu đãi cho người mua với giá cả phải chăng. Các cơ quan chức năng khuyến nghị người dân không nên tham gia các hội nhóm đặt đơn ảo trên facebook, zalo hay các trang mạng xã hội.
Hình thức lừa đảo qua mạng giả dạng nhân viên nhà nước
Dạng hình thức lừa đảo giả mạo nhân viên nhà nước như nhân viên y tế, công an trước đây đã có. Nhưng đó là hình thức trực tiếp. Ví dụ như các nhân viên giả mạo tới gặp trực tiếp tại nhà để yêu cầu mua bột vệ sinh toilet. Hay tới yêu cầu đóng góp ngân sách. Ngày nay khi mạng phát triển thì dạng lừa đảo này cũng tiến triển thêm một bước.
Tội phạm có thể giả danh nhân viên y tế dụ bán hộp thuốc chữa bệnh. Đi kèm đó là các đảm bảo hoàn lại 80% chi phí nên bệnh không thuyên giảm. Hay đền 50 triệu nếu phát hiện chất gây hại. Thuốc sẽ được chuyển qua EMS hoặc Viettel Post nhờ thu tiền hộ.
Một số thì giả làm công an, hoặc cán bộ sở thông tin truyền thông. Họ có thể gọi cho bạn bằng Video Call mặc thường phục công an hẳn hoi. Tất nhiên gương mặt của họ đã được AI xử lý thay đổi. Sau khi đe doạ nạn nhân bởi vì họ đang điều trị các phát ngôn, hay tội phát tán chống nhà nước. Họ sẽ yêu cầu cung cấp thông tin cá nhân và điền thông tin vào một trang web. Lý do được giải thích là phục vụ điều tra. Từ đó họ sẽ cướp đoạt tài sản của nạn nhân.
Giả mạo VTV tổ chức cuộc thi ảnh
Mới đây, trên facebook, một Fanpage “VTV và Công ty TNHH Vua Hàng Hiệu Việt Nam tổ chức” chương trình “Cuộc Thi Ảnh Khoảnh Khắc Yêu Thương Mẹ và Bé”. Tuy nhiên VTV phủ nhận sự liên quan đến chương trình này.
Theo chương trình này thì phụ huynh sẽ gởi tấm ảnh mẹ và bé hoặc bà và bé để dự thi. Kèm theo đó là lời nhắn có ý nghĩa đến các con. Giải thưởng cuộc thi đến 50 triệu đồng.
Khi tham gia, người tham gia được yêu cầu phải mua hàng của công ty Vua hàng hiệu. Công ty hứa sẽ thanh toán lại và thưởng thêm phần trăm. Đây cũng là chiêu dụ đánh vào lòng tham.
Đây là một thủ đoạn giả mạo tinh vi. Điểm bất thường ở đây là phải mua hàng công ty Vua hàng hiệu để được tham gia. Và điểm bất thường khác nữa là công ty sẽ thanh toán lại, không những thế còn thêm phần trăm.
Hình thức lừa đảo qua mạng bằng cách dùng tài khoản người nổi tiếng bị hack
Gần đây xảy ra nhiều vụ tài khoản youtube hoặc tài khoản facebook của người nổi tiếng bị hack. Như kênh YouTube MixiGaming (Phùng Thanh Độ), kênh YouTube Quang Linh Vlogs.
Tội phạm sau khi chiếm được quyền điều khiển các tài khoản này có thể dùng để lừa gạt người khác. Nhắn tin kèm các link mã độc đến danh sách bạn bè của người nổi tiếng. Hình thức lừa đảo qua mạng này không chỉ đúng với tài khoản của người nổi tiếng. Nó có thể xảy ra với bất cứ ai. Và nó có thể huỷ hoại danh dự, uy tín của người bị hack mất tài khoản.
Để bảo vệ tài khoản, các bạn không nên để lộ thông tin cá nhân. Tài khoản thì tốt nhất dùng bảo mật 2 lớp 2FA. Không đăng nhập tài khoản trên các thiết bị lạ.