Từ số CCCD đến tài khoản ngân hàng , dữ liệu cá nhân của nhiều người đang bị rò rỉ và trở thành 'mỏ vàng' cho các đường dây lừa đảo công nghệ cao.
Nếu điện thoại bạn đột ngột mất sóng… và vài giây sau nhận được tin nhắn từ 'ngân hàng',… đừng vội bấm. Có thể bạn vừa đi vào vùng phủ sóng của một trạm BTS giả.
Thói quen chụp, lưu trữ một số hình ảnh giấy tờ cá nhân trên điện thoại di động hoặc gửi qua mạng xã hội có thể xảy ra nguy cơ bị kẻ xấu lợi dụng chiếm đoạt tài sản.
Đây là thủ đoạn mới, lợi dụng sự thiếu hiểu biết và tâm lý tin tưởng vào chủ trương chuyển đổi số để thực hiện hành vi lừa đảo.
Nếu như trước đây, các đường dây lừa đảo chủ yếu tìm cách khiến nạn nhân đọc mã OTP để chiếm đoạt tiền trong tài khoản, thì hiện nay, nhiều nhóm tội phạm đã chuyển sang thu thập dữ liệu eKYC (định danh điện tử) gồm: ảnh căn cước công dân, khuôn mặt, video xác thực, giọng nói, số điện thoại, tài khoản ngân hàng...
Lợi dụng thông tin về chính sách điều chỉnh lương hưu, các đối tượng lừa đảo đang gia tăng hoạt động, nhắm vào người cao tuổi với thủ đoạn ngày càng tinh vi. Bằng cách giả danh cán bộ bảo hiểm xã hội (BHXH), yêu cầu 'cập nhật thông tin' phục vụ việc điều chỉnh lương từ ngày 1/7, chúng tìm cách chiếm đoạt dữ liệu cá nhân và tài sản của người dân.
Nhu cầu mua đồ thanh lý giá rẻ qua mạng xã hội ngày càng tăng cũng là lúc nhiều chiêu trò lừa đảo tinh vi xuất hiện, đòi hỏi người dân Hà Tĩnh phải nâng cao cảnh giác để tránh bị chiếm đoạt tài sản.
Quá trình liên kết ứng dụng theo yêu cầu của những người tự xưng là cán bộ thuế, chị T. phải quét khuôn mặt nhiều lần. Sau đó, đối tượng hướng dẫn chị T. làm hồ sơ xin giảm thuế với điều kiện trong tài khoản phải có được số dư 200 triệu đồng để 'xác nhận vốn kinh doanh'...
Khi công dân bấm vào các đường link lạ, thiết bị có thể bị cài mã độc, dẫn đến việc bị đánh cắp thông tin cá nhân, mã OTP ngân hàng và chiếm đoạt tài sản trong tài khoản.
Theo giới chức Pháp, đây được xem là công cụ then chốt giúp tăng cường phối hợp giữa các ngân hàng trong cuộc chiến chống lừa đảo tài chính.
Chỉ trong thời gian ngắn sau khi cung cấp đầy đủ thông tin, tiền trong tài khoản hoặc thẻ tín dụng của nạn nhân có thể bị chiếm đoạt.
Lợi dụng quy định mới về xác thực thông tin thuê bao di động, nhiều đối tượng đã giả danh cơ quan chức năng, nhà mạng để chiếm quyền kiểm soát SIM, từ đó đánh cắp mã OTP và rút tiền trong tài khoản ngân hàng. Thủ đoạn ngày càng tinh vi, có tổ chức, gây thiệt hại lớn cho người dân.
Nếu phát hiện dấu hiệu bất thường khi chuyển khoản ngân hàng, điều quan trọng nhất là bạn phải bình tĩnh xử lý đúng cách và làm càng sớm càng tốt.
Ngày 8/5, Công an TP. Hải Phòng có thông tin cảnh báo về thủ đoạn lừa đảo liên quan đến việc nhận hộ chiếu qua đường bưu điện.
Cơ quan Công an khuyến cáo người dân cần đặc biệt cảnh giác với các cuộc gọi, tin nhắn hướng dẫn cài đặt 'ứng dụng dịch vụ công'.
Mới đây, Công an Đà Nẵng đã ghi nhận sự việc chị T., một tiểu thương ở TP Đà Nẵng, đã bị mất 27 triệu đồng trong tài khoản chỉ sau vài phút trò chuyện với một người là 'hỗ trợ kỹ thuật' của loa báo tiền.
Trang website giả mạo có đường link và giao diện thiết kế giống Cổng dịch vụ công quốc gia. Khi nạn nhân nhập thông tin thẻ ngân hàng (số thẻ, mã OTP), kẻ lừa đảo sẽ chiếm quyền kiểm soát thẻ và rút tiền trong tài khoản.
Lợi dụng tâm lý chủ quan của nạn nhân trước khoản phạt nhỏ, đối tượng lừa đảo phát tán tin nhắn giả mạo 'phạt nguội 50.000 VND', dẫn dụ người dân truy cập website giả Cổng dịch vụ công để đánh cắp thông tin ngân hàng. Chỉ sau vài thao tác nhập dữ liệu thẻ và mã OTP, nạn nhân có thể mất tiền trong tài khoản bởi thủ đoạn lừa đảo tinh vi, khó nhận biết.
Phân tích cơ chế hoạt động và giới hạn của các hình thức OTP đã chỉ ra rằng, OTP qua SMS là phương thức tiện lợi nhất nhưng cũng bộc lộ nhiều lỗ hổng. Vậy những lỗ hổng đó là gì và kẻ gian đã khai thác chúng như thế nào để đánh cắp tiền trong tài khoản ngân hàng của người dùng? Bài viết này sẽ đi sâu vào hai kỹ thuật tấn công chính nhắm vào OTP SMS đó là chiếm quyền SIM (SIM swap) và lợi dụng lỗ hổng hạ tầng viễn thông toàn cầu SS7 gây ra những thiệt hại không nhỏ cho cả Việt Nam và trên thế giới.
Lợi dụng nhu cầu lắp đặt loa thông báo biến động số dư, các đối tượng giả danh nhân viên kỹ thuật tiếp cận người dùng qua mạng xã hội, dẫn dụ cài đặt ứng dụng, cung cấp mã OTP để chiếm đoạt tiền trong tài khoản.
Thời gian gần đây, cơ quan chức năng liên tiếp ghi nhận nhiều phản ánh của người dân về việc nhận được tin nhắn, email thông báo 'phạt nguội 50.000 đồng' kèm theo đường link yêu cầu truy cập để tra cứu vi phạm giao thông. Người dân cần cảnh giác trước thủ đoạn này để tránh mắc bẫy của đối tượng lừa đảo.
Chiêu lừa đảo giả danh hỗ trợ cài đặt loa thông báo biến động số dư đang gia tăng, khiến nhiều người bị chiếm quyền kiểm soát ví điện tử và mất tiền trong tài khoản.
Người dân cần cảnh giác chiêu lừa 'phạt nguội' giả mạo gửi SMS kèm link giả danh Cổng Dịch vụ Công, dẫn dụ nhập thông tin thẻ để chiếm đoạt tiền.
Thời gian gần đây, nhiều người dân nhận được tin nhắn thông báo 'phạt nguội', kèm đường link giả mạo Cổng Dịch vụ công để yêu cầu kiểm tra, nộp phạt. Đây là thủ đoạn lừa đảo nhằm chiếm đoạt tiền trong tài khoản. Công an Hà Nội khuyến cáo, người dân tuyệt đối không truy cập đường link lạ, không nhập thông tin thẻ ngân hàng, mã OTP hoặc dữ liệu cá nhân.
Khoảng 30.000 tài khoản Facebook Business được cho là đã bị chiếm đoạt trong chiến dịch lừa đảo quy mô lớn do một nhóm tin tặc thực hiện.
Người dùng được mời nhận ưu đãi khi tải ứng dụng ngân hàng từ các đường link lạ trên mạng xã hội. Các ngân hàng cảnh báo đây là thủ đoạn lừa đảo mới, có thể khiến khách hàng bị đánh cắp thông tin bảo mật và mất tiền trong tài khoản.
Mới đây, Công an tỉnh Đắk Lắk đã phát đi thông tin cảnh báo về chiêu trò giả danh cán bộ cơ quan bảo hiểm xã hội, yêu cầu cập nhật thông tin bảo hiểm xã hội để chiếm đoạt tài sản
Mới đây, Công an TP Hà Nội đã phát đi thông tin cảnh báo về thủ đoạn lừa đảo liên quan tới 'phạt nguội'. Theo đó, một tin nhắn thông báo phạt nguội tưởng chừng bình thường có thể là bước đầu để kẻ gian đánh cắp thông tin cá nhân, tài khoản ngân hàng và mã OTP của người dùng.
Gần đây, nhiều người nhận được tin nhắn thông báo 'phạt nguội' qua website giả mạo Dịch vụ công. Khi nhập thông tin thẻ ngân hàng (Số thẻ, mã OTP), các đối tượng sẽ chiếm quyền kiểm soát thẻ và rút tiền trong tài khoản.
Ngay sau khi người dân thực hiện các thao tác theo hướng dẫn, các đối tượng sẽ chiếm quyền kiểm soát tài khoản và nhanh chóng thực hiện hành vi rút tiền, chuyển tiền nhằm chiếm đoạt tài sản.
Thời gian gần đây, nhiều người dân liên tiếp nhận được tin nhắn thông báo 'phạt nguội' kèm đường link dẫn tới các website giả mạo dịch vụ công. Theo cảnh báo từ cơ quan công an, đây là thủ đoạn lừa đảo nhằm dụ người dùng nhập thông tin thẻ ngân hàng để chiếm đoạt tài sản, đòi hỏi người dân đặc biệt nâng cao cảnh giác.
Thực tế đang cho thấy, ngay cả khi hệ thống đã được trang bị nhiều lớp bảo mật như mã xác thực một lần (OTP) hay xác thực sinh trắc học, nguy cơ mất tiền vẫn hiện hữu và ngày càng khó lường.