Loạt kịch bản lừa đảo mới: Không thể bỏ qua để tránh sập bẫy

Loạt kịch bản lừa đảo mới: Không thể bỏ qua để tránh sập bẫy
20 giờ trướcBài gốc
Mạo danh ngân hàng, nhắn tin dụ khách đổi điểm thưởng
Phòng An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TPHCM vừa đưa ra cảnh báo về thủ đoạn lừa đảo mới bằng cách giả mạo ngân hàng đổi điểm thưởng.
Thủ đoạn là các đối tượng giấu mặt sẽ dùng chiêu thức là gửi tin nhắn SMS Brandname (tức tin nhắn thương hiệu) giả mạo là ngân hàng. Nội dung tin nhắn là thông báo, hướng dẫn khách hàng đổi điểm thưởng.
Mạo danh ngân hàng, nhắn tin dụ khách đổi điểm thưởng.
Sau đó, các đối tượng lừa đảo gửi đến nạn nhân đường link có tên miền, giao diện giả mạo ngân hàng để lừa khách hàng đăng nhập, tải link có chứa mã độc.
Hậu quả, khách hàng sẽ bị lừa đăng nhập, làm lộ thông tin cá nhân, mật khẩu và mã OTP xác thực. Hoặc khi cài đặt ứng dụng chứa mã độc, nạn nhân bị chiếm quyền điều khiển điện thoại.
Từ đó, các đối tượng lừa đảo qua mạng viễn thông dễ dàng chiếm đoạt tiền trong tài khoản nạn nhân.
Giả danh cán bộ xã/phường yêu cầu cập nhật nghị quyết hành chính/cài VNeID giả
Trước đó, đầu tháng 7, Cục An ninh mạng và Phòng, chống tội phạm sử dụng công nghệ cao cũng phát cảnh báo: thời điểm từ 1/7/2025, lợi dụng thông tin sắp sáp nhập các đơn vị hành chính, đối tượng gọi điện giả danh cán bộ xã/phường yêu cầu người dân truy cập đường link hoặc cài đặt ứng dụng VNeID giả mạo chứa mã độc. Mục đích là chiếm quyền điều khiển thiết bị để lấy OTP/ dữ liệu sinh trắc học ngân hàng.
Phương thức, thủ đoạn của các đối tượng là:
- Gọi điện bằng thuê bao di động thông thường hoặc tổng đài ảo, giả mạo danh cơ quan, tổ chức giới thiệu là cán bộ Ủy ban xã/phường, cảnh sát khu vực… thông báo về việc thay đổi bộ máy hành chính, đề nghị người dân cập nhật thông tin mới. Các đối tượng đã thu thập thông tin cá nhân của người dân từ trước và đưa ra để tạo niềm tin trước khi yêu cầu thực hiện theo hướng dẫn của chúng.
- Đối tượng yêu cầu người dân truy cập vào đường dẫn do chúng cung cấp hoặc cài đặt ứng dụng VNeID, dịch vụ công giả mạo có chứa mã độc.
- Sau khi người dân truy cập hoặc cài đặt ứng dụng, chúng chiếm quyền điều khiển thiết bị, tiếp tục dẫn dụ người dân làm theo hướng dẫn để tìm cách lấy mã OTP tài khoản ngân hàng hoặc dụ người dân nhìn vào điện thoại nhằm lấy dữ liệu sinh trắc học, từ đó chiếm đoạt tiền trong tài khoản.
Giả danh công an gọi "mời làm việc qua video call" - và màn lừa đảo tinh vi
Ngày 13/7, Công an TP Hà Nội phát đi cảnh báo khẩn về thủ đoạn giả danh công an đang có chiều hướng gia tăng mạnh, đặc biệt nhắm vào nhóm đối tượng là thanh niên trẻ - những người thiếu kinh nghiệm, dễ hoảng loạn và mất bình tĩnh khi bị đe dọa bằng các "vấn đề pháp lý".
Đáng chú ý, kịch bản giả danh công an hiện có thêm chiêu thức mới: gọi video trực tiếp với hình ảnh mặc sắc phục để tăng độ tin cậy.
Giả danh công an gọi "mời làm việc qua video call".
Phương thức, thủ đoạn của các đối tượng là:
Kẻ lừa đảo mặc sắc phục công an, dựng bối cảnh giống trụ sở cơ quan điều tra để gọi video trực tiếp, tạo cảm giác tin cậy tuyệt đối. Trong video call, chúng sử dụng giọng điệu nghiêm trọng, yêu cầu “hợp tác điều tra nội bộ”.
Chưa dừng lại, nhóm lừa đảo còn bố trí thêm một người khác “đóng vai điều tra viên”, thay phiên thẩm vấn để tạo không khí căng thẳng, khiến nạn nhân mất khả năng phán đoán. Trường hợp nạn nhân bắt đầu nghi ngờ, nhóm này liền buông lời chửi bới rồi cắt liên lạc đột ngột.
Giả danh công an 'bắt cóc online'
Mới đây, Phòng Cảnh sát hình sự, Công an TP Hà Nội kịp thời giải cứu một nữ sinh bị thao túng tâm lý, ép quay clip khỏa thân để tống tiền. Theo đó, kẻ lừa đảo gọi điện cho nạn nhân là nữ sinh 18 tuổi ở Hà Nội, tự xưng là công an, thông báo căn cước công dân bị sử dụng vào đường dây tội phạm như rửa tiền hoặc ma túy, khiến nạn nhân hoảng sợ và mất khả năng phán đoán.
Qua ứng dụng Zoom, chúng mặc sắc phục công an, đưa thẻ ngành, trình bày "hồ sơ vụ án", khiến nạn nhân tin rằng đang làm việc với cơ quan chức năng thật. Yêu cầu nạn nhân cung cấp thông tin cá nhân, tài khoản mạng xã hội, sau đó ép xóa các ứng dụng liên lạc để chỉ giữ Zoom làm phương tiện duy nhất. Mục đích là cách ly hoàn toàn nạn nhân với gia đình và bạn bè.
Giả danh công an 'bắt cóc, tống tiền online'.
Dưới danh nghĩa “hợp tác điều tra”, đối tượng yêu cầu nạn nhân thực hiện các hành vi nhạy cảm như tự quay video khỏa thân để “xác minh đặc điểm nhận dạng”.
Khi đã có video nhạy cảm, đối tượng dùng chính tài khoản mạng xã hội của nạn nhân để nhắn tin cho người thân, dựng hiện trường “bắt cóc online” và yêu cầu chuyển tiền chuộc.
Giả danh nhân viên giao hàng (shipper) gọi điện lừa đảo
Ngày 24/7, Công an TP Hà Nội đã tiếp nhận đơn trình báo của một người phụ nữ trên địa bàn bị kẻ giả danh nhân viên giao hàng (shipper) gọi điện lừa đảo, chiếm đoạt số tiền 1,5 tỷ đồng.
Cụ thể, đối tượng tự xưng là nhân viên giao hàng, thông báo có đơn hàng cần xác nhận và đề nghị chuyển khoản một khoản tiền nhỏ (10.000 đồng) để xác thực.
Sau khi nạn nhân chuyển khoản, kẻ lừa đảo viện lý do "chuyển nhầm sang tài khoản hội viên" và tiếp tục hướng dẫn thao tác "hủy đăng ký hội viên", thực chất là chiếm quyền truy cập vào tài khoản ngân hàng.
Các bước “hướng dẫn” của đối tượng thường liên quan đến việc cài ứng dụng độc hại, đăng nhập website giả mạo hoặc cấp quyền điều khiển từ xa, từ đó đánh cắp mã OTP và rút tiền khỏi tài khoản của nạn nhân.
Dụ đầu tư chứng khoán trực tuyến trên ứng dụng NEEX
Ngày 24/5, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Công an TP Hà Nội) cho biết, tiếp nhận đơn trình báo từ 2 nạn nhân bị lừa đảo 15 tỷ đồng thông qua một nhóm tư vấn chứng khoán trực tuyến hoạt động trên ứng dụng NEEX.
Theo thông tin ban đầu, các nạn nhân được mời tham gia vào một nhóm tư vấn chứng khoán online trên ứng dụng NEEX. Trong nhóm có một đối tượng tự xưng là “Thầy” - người chuyên tư vấn đánh lên, đánh xuống các mã chứng khoán với độ chính xác cao.
Để tạo lòng tin với nhà đầu tư, đối tượng này hướng dẫn người chơi thao tác giao dịch trên tài khoản với kết quả luôn có lãi, đầu tư mã nào cũng thắng.
Sau đó, các thành viên trong nhóm tiếp tục thuyết phục người chơi mở tài khoản cá nhân và nạp tiền vào ứng dụng NEEX để đầu tư. Khi nhà đầu tư thực hiện rút tiền lần đầu hoặc lần thứ hai với số tiền nhỏ (khoảng 5 triệu đồng), họ có thể rút được ngay về tài khoản cá nhân.
Tuy nhiên, khi muốn rút số tiền lớn hơn, đối tượng bắt đầu yêu cầu người chơi phải đóng nhiều loại phí như phí giao dịch, thuế thu nhập cá nhân..., nhưng cuối cùng vẫn không thể rút được tiền. Sau đó, tài khoản của các nhà đầu tư bị chiếm đoạt toàn bộ số tiền đã nạp và bị xóa khỏi nhóm do các đối tượng quản lý.
Bộ Công an cảnh báo:
- Người dân tuyệt đối không làm theo yêu cầu qua điện thoại của các đối tượng gọi điện tự xưng là cán bộ xã/phường, cảnh sát khu vực… Nếu cần cập nhật thông tin phải ra trực tiếp Công an xã/phường nơi mình sinh sống.
- Tuyên truyền, vận động gia đình, bạn bè, người thân cảnh giác trước các phương thức, thủ đoạn trên.
- Trường hợp người dân đã truy cập đường dẫn hoặc cài ứng dụng chứa mã độc, ngay lập tức liên hệ với ngân hàng để khóa tài khoản và tắt nguồn điện thoại, không để các đối tượng có cơ hội lấy được mã OTP ngân hàng hoặc dữ liệu sinh trắc học.
- Trình báo đến cơ quan Công an nơi gần nhất khi bị lừa đảo chiếm đoạt tài sản trên không gian mạng.
Y Nhụy
Nguồn VietnamNet : https://vietnamnet.vn/nhung-kich-ban-lua-dao-moi-khien-nguoi-dan-mat-hang-ty-dong-2426699.html