Trở thành “con mồi” vì đăng thông tin “lỗi chuyển tiền” lên mạng xã hội

Theo cơ quan điều tra, một trong những thủ đoạn mới nhất của nhóm tội phạm an ninh mạng là truy tìm “con mồi” trên các trang mạng xã hội (Facebook, Google) bằng cách tìm từ khóa như: “chuyển tiền nhầm”, “lỗi chuyển tiền”.

 Dựa trên nội dung các bài đăng cùng việc khai thác số điện  thoại khách hàng trên các tài khoản mạng cá nhân, các đối tượng sẽ dùng sim số máy bàn lắp vào điện thoai di động để giả dạng số tổng đài/hotline ngân hàng để trực tiếp liên hệ tạo lòng tin và sau đó lừa đảo, chiếm đoạt tài sản.

Cạm bẫy từ mạng xã hội

Thời gian vừa qua, xuất hiên rất nhiều vụ lừa đảo bằng cách giả mạo tin nhắn, cuộc gọi của ngân hàng, tổ chức tài chính. Nhiều ngân hàng cũng đã nhiều lần cảnh báo để khuyến cáo khách hàng cảnh giác. Tuy nhiên, không phải ai cũng tỉnh táo và thực tế đã có không ít người “sập bẫy” thủ đoạn của tội phạm công nghệ cao dẫn đến mất tiền oan.

Liên quan đến hành vi lừa đảo dạng này, hồi giữa tháng 5, Cơ quan Cảnh sát điều tra Công an quận Đống Đa (Hà Nội) cho biết bắt giữ nhóm đối tượng chuyên giả danh ngân hàng lừa đảo người chuyển khoản nhầm để chiếm đoạt tiền của họ có trong tài khoản.

Các đối tượng trong ổ nhóm này gồm THC (SN 1993), LMH (SN 1998) và LQT (SN 1987), đều trú tại tỉnh Quảng Nam.

Trở thành “con mồi” vì đăng thông tin “lỗi chuyển tiền” lên mạng xã hội -0

Tại cơ quan Công an, các đối tượng khai nhận: “Lợi dụng việc nhiều người sau khi thực hiện giao dịch chuyển khoản nhầm lẫn đã đăng lên các trang mạng xã hội kêu cứu, chúng sẽ giả dạng số tổng đài của ngân hàng để gọi điện dẫn dụ con mồi truy cập vào trang web giả mạo ngân hàng do chúng xây dựng, để lừa đảo lấy password và OTP rồi đánh cắp tiền trong tài khoản của người bị hại”.

Cụ thể, LMH lên mạng Internet mua tên miền và lập trang web http://bom.to.TCBank trasoat. Sau đó, Hoàng lập trình thành trang web có giao diện giống giao diện của ngân hàng, yêu cầu người dùng đăng nhập và mật khẩu. Lợi dụng sự vô ý của người dùng, chúng đánh cắp thông tin và chiếm đoạt tiền của chủ tài khoản.

Cả tin vì “kẻ mạo danh” đọc đúng lỗi giao dịch gặp phải

Chia sẻ thêm về quá trình điều tra, cơ quan Công an đã làm rõ được phương thức, thủ đoạn phạm tội của các đối tượng: “Các đối tượng sử dụng các mạng xã hội và các công cụ tim kiếm như Facebook, Google để truy vấn theo các từ khóa: “chuyển tiền nhầm”, “lỗi chuyển tiền”,.. Từ đó sẽ tìm các bài đăng thắc mắc, cần hỗ trợ của khách hàng về các lỗi giao dịch trên các trang, nhóm, website của ngân hàng. Dựa trên nội dung các bài đăng cùng việc khai thác số điện thoại của khách hàng trên các tài khoản mang xã hội cá nhân, các đối tượng sẽ dùng Sim số máy bàn (Gphone…) lắp vào điện thoại di động (giả dạng đầu số tổng đài, hotline của ngân hàng) trực tiếp liên hệ với bị hại để hỗ trợ khách hàng giải quyết vấn đề.

Do có người liên hệ và đọc đúng lỗi giao dịch đang gặp phải cùng các thông tin cá nhân khác (thu thập được từ bài đăng của bị hại) nên bị hại tin tưởng tuyệt đối người đang liên hệ với mình là nhân viên ngân hàng được phân công để trợ giúp.

Sau đó, đối tượng hướng dẫn bị hại truy cập tới Website giả mạo đã được chuẩn bị sẵn và yêu cầu dùng tên đăng nhập, mật khẩu để đăng nhập vào tài khoản ngân hàng.

Trở thành “con mồi” vì đăng thông tin “lỗi chuyển tiền” lên mạng xã hội -0

Lúc này, website sẽ thu thập được thông tin tài khoản ngân hàng của người bị hại và truyền dữ liệu về cho đối tượng qua hòm thư điện tử. Đối tượng sẽ cài ứng dụng Internet Banking của ngân hàng tương ứng và dùng thông tin tài khoản vừa chiếm được đăng nhập và thực hiện các lệnh chuyển tiền đến tài khoản ngân hàng của đối tượng.

Để hoàn tất quá trình chuyển tiền, các đối tượng phải có được mã OTP do hệ thống gửi về số điện thoại hoặc sinh ra từ ứng dụng OTP trên máy điện thoại của bị hại để hoàn tất việc chuyển tiền, nếu không có mã OTP thì đối tượng sẽ không thể chiếm đoạt được tiền từ tài khoản của bị hại. Do vậy, các đối tượng tiếp tục yêu cầu bị hại nhập mã OTP vừa nhận được vào Website giả mạo hoặc trực tiếp đọc cho đối tượng để xác thực tài khoản, hoàn tất việc tra soát…

Khi có được mã OTP của bị hại, các đối tượng lừa đảo dễ dàng thực hiện việc chuyển tiền có trong tài khoản của bị hại sang nhiều tài khoản khác để chiếm đoạt.

Để phòng ngừa các hoạt động lừa đảo qua không gian mạng, người dân cần cập nhập các phương thức, thủ đoạn mới của loại tội phạm này để cảnh giác. 

Cơ quan Công an khẳng định không bao giờ yêu cầu cung cấp mã OTP tài khoản ngân hàng, cho dù là đang trong quá trình điều tra. Do đó, người dân không cung cấp thông tin này cho bất cứ ai. Khi gặp các vấn đề trong giao dịch, nên trực tiếp liên hệ tới tổng đài của các ngân hàng và cơ quan Cảnh sát điều tra khi nhận thấy các dấu hiệu lừa đảo để kịp thời được hỗ trợ.

Các đối tượng tội phạm đã khai nhận, lợi dụng việc nhiều người sau khi thực hiện giao dịch chuyển khoản nhầm lẫn đã đăng lên các trang mạng xã hội kêu cứu, các đối tượng đã tự xây dựng một tên miền và lập trang web giả mạo ngân hàng để lừa đảo tiếp những nạn nhân này nhằm đánh cắp tiền trong tài khoản của bị hại.

Các ngân hàng, cơ quan an ninh mạng đã thường xuyên truyền thông trên các phương tiện thông tin đại chúng nhằm khuyến cáo người dân về các hình thức lừa đảo tinh vi của các nhóm đối tượng. Cụ thể:

  • Không chia sẻ thông tin, số điện thoại, địa chỉ nhà ở, tài khoản ngân hàng, tài khoản các dịch vụ trên internet… của cá nhân và người thân trong gia đình lên các trang mạng xã hội. 
  • Không nên đăng tải, chia sẻ khó khăn, vướng mắc liên quan đến các giao dịch ngân hàng trên các trang mạng xã hội như Facebook, Zalo,…;
  • Không truy cập và dùng tài khoản ngân hàng đăng nhập trên các trang website có tên miền lạ không phải website chính thức của ngân hàng. Cách nhận diện các trang website giả mạo này là thường có giao diện đơn giản chỉ gồm các trường thông tin “tên truy cập”, “mật khẩu”, “mã xác thực”. Tên miền thường có đuôi “.co”, “.tk”, “.ga”… không phải là tên miền được đăng ký tại Việt Nam có dạng “.vn”, hoặc “.com.vn”.
  • Không cung cấp mã OTP cho người khác kể cả với nhân viên của ngân hàng, hay nhân viên điều tra.
  • Không nên cho mượn, cho thuê các giấy tờ cá nhân,
  • Không chuyển khoản ngân hàng hay nhận tiền chuyển khoản của ngân hàng cho người không quen biết.
An An

Các tin khác

Dấu mốc UPCoM và bước chuyển sang giai đoạn tăng tốc mới

Dấu mốc UPCoM và bước chuyển sang giai đoạn tăng tốc mới

PVcomBank đang bước vào một giai đoạn phát triển mới khi những chuyển biến tích cực ngày càng được phản ánh rõ nét qua hiệu quả kinh doanh, chất lượng tài sản và quy mô hoạt động. Việc cổ phiếu PCB chính thức giao dịch trên UPCoM mở thêm kênh tiếp cận với nhà đầu tư, đồng thời tạo động lực để Ngân hàng tiếp tục nâng cao tính minh bạch, năng lực quản trị và chất lượng tăng trưởng.

Nam A Bank phát hành thành công 1.000 tỷ đồng trái phiếu bổ sung vốn cấp 2

Nam A Bank phát hành thành công 1.000 tỷ đồng trái phiếu bổ sung vốn cấp 2

Ngân hàng TMCP Nam Á (HOSE: NAB) vừa hoàn tất thành công đợt phát hành 1.000 tỷ đồng trái phiếu ra công chúng vào cuối năm 2025. Toàn bộ lượng trái phiếu đã được phân phối hết cho gần 300 nhà đầu tư, thể hiện mức độ quan tâm lớn của thị trường và niềm tin của nhà đầu tư với đợt chào bán.

Phát triển điện khí LNG, góp phần bảo đảm an ninh năng lượng quốc gia

Phát triển điện khí LNG, góp phần bảo đảm an ninh năng lượng quốc gia

Trong bối cảnh Việt Nam đặt mục tiêu tăng trưởng kinh tế hai con số, nhu cầu điện tiếp tục gia tăng mạnh, đặt ra yêu cầu cấp thiết về bảo đảm nguồn cung ổn định. Hội thảo tại Đà Nẵng ngày 14/8 đã tập trung nhận diện những điểm nghẽn, đề xuất giải pháp phát triển điện khí LNG đồng bộ, biến “công suất trên bản quy hoạch” thành năng lực bảo đảm an ninh năng lượng thực tế.

Buộc tiêu hủy 7,7 tấn chân gà đông lạnh hết “đát”

Buộc tiêu hủy 7,7 tấn chân gà đông lạnh hết “đát”

Ngày 14/8, UBND TP Đồng Nai đã ra quyết định xử phạt vi phạm hành chính đối với Công ty TNHH SX TM và DV Lạc Anh Food ở phường Hố Nai với 4 hành vi vi phạm hành chính trong lĩnh vực bảo quản, sử dụng nguyên liệu thực phẩm…

Meey Group chuẩn hoá năng lực vận hành theo mô hình CMMI

Meey Group chuẩn hoá năng lực vận hành theo mô hình CMMI

Khi doanh nghiệp công nghệ mở rộng quy mô, thách thức dần chuyển từ tốc độ phát triển sản phẩm sang khả năng duy trì chất lượng và vận hành nhất quán. Chuẩn hóa quy trình vì thế trở thành nền tảng để giảm phụ thuộc vào cá nhân, tăng khả năng đo lường và hình thành năng lực vận hành bền vững ở cấp tổ chức.

Đại diện T&T Group và Yusys Technologies ký kết Biên bản ghi nhớ hợp tác chiến lược.

T&T Group “bắt tay” Yusys xây dựng hệ sinh thái công nghệ tài chính vươn tầm ASEAN

Ngày 12/8, T&T Group và Yusys Technologies – Tập đoàn công nghệ tài chính hàng đầu Trung Quốc đã ký kết Biên bản ghi nhớ hợp tác chiến lược, qua đó đặt nền móng cho việc nghiên cứu các cơ hội hợp tác chiến lược trong lĩnh vực công nghệ tài chính, chuyển đổi số và dịch vụ tài chính tại Việt Nam và các thị trường trọng điểm Đông Nam Á.

Gamuda Land hoàn thành cất nóc dự án căn hộ cao cấp Eaton Park

Gamuda Land hoàn thành cất nóc dự án căn hộ cao cấp Eaton Park

Ngày 12/8 vừa qua, chủ đầu tư Gamuda Land cùng tổng thầu Coteccons đã tổ chức Lễ cất nóc Cove và Lagoon (A3 & A4) – hai tòa tháp cuối cùng thuộc khu phức hợp căn hộ hạng sang Eaton Park. Sự kiện mang ý nghĩa vô cùng quan trọng trong quá trình phát triển dự án, đánh dấu cột mốc hoàn thành toàn bộ phần thô theo đúng tiến độ đề ra, bước vào giai đoạn thi công hoàn thiện chuẩn bị bàn giao cho khách hàng.

Cảnh báo những thủ đoạn lừa đảo trong mùa thu hoạch sầu riêng

Cảnh báo những thủ đoạn lừa đảo trong mùa thu hoạch sầu riêng

Bằng các chiêu trò như “ký hợp đồng thu mua với cam kết giá cao hơn thị trường”, “tuyển nhân viên thu mua sầu riêng hoa hồng cao”, “tạo lòng tin nhập sầu riêng trước, trả tiền sau”…, nhiều người dân đã sập bẫy của nhóm đối tượng lừa đảo dẫn đến nợ nần chồng chất, vật vã trả lãi ngân hàng chỉ vì bị doanh nghiệp thu mua xù nợ…