Lừa đảo người cao tuổi qua tin nhắn, mạng xã hội, đường dẫn độc hại

ảnh đại diện

by Editor CLD

Hiện nay, kẻ gian đang lợi dụng tâm lý lo lắng bệnh tật, mong muốn có thêm thu nhập và lòng tốt của người cao tuổi để thực hiện nhiều chiêu trò lừa đảo tinh vi. Bên cạnh chiêu trò lừa đảo qua điện thoại (voice phising/vishing), lừa đảo qua tin nhắn là một trong những hình thức phổ biến nhất.

Đây là chiêu trò lừa đảo lợi dụng sự thiếu hiểu biết về an ninh mạng và thói quen sử dụng Internet đơn giản của người cao tuổi. Kẻ gian tấn công thông qua các kênh giao tiếp hàng ngày như SMS, Zalo, Facebook Messenger.

Kịch bản lừa đảo

Tin nhắn mạo danh tổ chức và Đường dẫn độc hại (phising)

Kẻ gian lợi dụng uy tín của các đơn vị như Ngân hàng, Công ty Điện lực, Bảo hiểm xã hội để gửi tin nhắn lừa đảo. Đặc biệt nguy hiểm là thủ đoạn SMS Brandname giả mạo (tin nhắn lừa đảo nằm chung luồng với tin nhắn thật của ngân hàng).

  • Bước 1: Rải thảm tin nhắn
  • Nạn nhân nhận được tin nhắn từ một đầu số lạ hoặc thậm chí từ tên định danh (Brandname) giống hệt ngân hàng/cơ quan nhà nước.
  • Nội dung mồi nhử:
  • Đánh vào lòng tham: “Chúc mừng thuê bao trúng thưởng…”, “Quý khách được hoàn tiền điện/nước…”, “Nhận tiền hỗ trợ từ quỹ bảo hiểm…”.
  • Đánh vào nỗi sợ: “Tài khoản ngân hàng của quý khách đang bị khóa/xâm nhập…”, “Cảnh báo bảo mật…”.
  • Bước 2: Dẫn dụ truy cập Link giả
  • Tin nhắn yêu cầu nạn nhân bấm vào một đường link đính kèm để “nhận thưởng” hoặc “xác thực tài khoản”.
  • Đường link thường có tên miền gần giống trang thật nhưng sai ký tự (Ví dụ: vietcombank-vip.com thay vì vietcombank.com.vn).
  • Bước 3: Đánh cắp thông tin
  • Khi bấm vào link, một trang web giả mạo hiện ra với giao diện giống hệt trang web ngân hàng.
  • Nạn nhân tin tưởng nhập Tên đăng nhập, Mật khẩu và mã OTP.
  • Bước 4: Chiếm đoạt tài khoản
  • Kẻ gian dùng thông tin vừa đánh cắp để đăng nhập vào tài khoản thật và chuyển sạch tiền đi trong vài giây.

Mạo danh người thân qua MXH

Đối với chiêu trò này, các đối tượng lừa đảo thường tìm cách chiếm quyền kiểm soát (hack) tài khoản Facebook/Zalo của người quen, hoặc tạo tài khoản giả mạo (clone) để lừa đảo.

  • Bước 1: Tiếp cận
  • Từ tài khoản của người quen/con cháu, kẻ gian nhắn tin hỏi thăm sức khỏe để tạo sự tin tưởng.
  • Bước 2: Tạo lý do mượn tiền
  • Đưa ra các lý do cấp bách: “Con đang cần tiền thanh toán hàng gấp”, “Bạn con bị tai nạn”, “Tài khoản con bị lỗi không chuyển được, bố/mẹ chuyển giúp con vào số này…”.
  • Tài khoản nhận tiền thường là tài khoản của người lạ (do kẻ gian đi mua/thuê).
  • Bước 3: Đối phó với sự nghi ngờ (sử dụng deepfake AI)
  • Nếu nạn nhân nghi ngờ và gọi video call, kẻ gian sử dụng công nghệ AI (Deepfake) để ghép mặt và giọng nói của người thân vào.
  • Cuộc gọi thường rất ngắn, hình ảnh mờ ảo, chập chờn, âm thanh không rõ. Kẻ gian sẽ lấy lý do “mạng yếu”, “đang ở vùng sóng kém” để tắt máy nhanh, khiến nạn nhân tin rằng mình vừa nhìn thấy con cháu thật.

Dấu hiệu nhận biết

Cần hướng dẫn người cao tuổi cảnh giác với các dấu hiệu sau:

  • Đường link lạ: Tin nhắn có chứa đường link (dòng chữ màu xanh) có các ký tự lạ, đuôi lạ (không phải .vn, .com.vn).
  • Yêu cầu nhạy cảm: Bất kỳ trang web nào yêu cầu nhập Mật khẩu và Mã OTP để nhận thưởng đều là lừa đảo.
  • Tài khoản nhận tiền lạ: Người thân hỏi vay tiền nhưng lại yêu cầu chuyển vào số tài khoản của một người lạ hoắc, không trùng tên với người thân.
  • Video call bất thường: Hình ảnh khuôn mặt cử động gượng gạo, nhép miệng không khớp lời nói, chất lượng video rất mờ và ngắt kết nối nhanh chóng.

Giải pháp phòng ngừa

Để bảo vệ người cao tuổi, cần sự phối hợp giữa ý thức cá nhân và rào chắn kỹ thuật từ gia đình.

Nguyên tắc 3 KHÔNG cho người cao tuổi

  • KHÔNG BẤM: Tuyệt đối không bấm vào các đường link lạ gửi qua tin nhắn/Zalo, dù tò mò đến đâu.
  • KHÔNG NHẬP: Không bao giờ nhập mật khẩu, mã OTP, số thẻ ngân hàng vào các trang web lạ.
  • KHÔNG CHUYỂN NGAY: Nếu nhận tin nhắn mượn tiền, hãy bốc máy gọi điện thoại (thoại thường) trực tiếp cho người đó để xác nhận giọng nói thật.

Hỗ trợ kỹ thuật từ gia đình

  • Thiết lập bảo mật: Cài đặt xác thực sinh trắc học (vân tay/FaceID) cho các ứng dụng ngân hàng trên máy người cao tuổi để hạn chế việc phải nhập mật khẩu thủ công (dễ bị lộ).
  • Lọc thông tin: Hỗ trợ chặn các tin nhắn rác, tắt bớt các thông báo quảng cáo gây xao nhãng.
  • Cài đặt hạn mức: Đặt hạn mức chuyển tiền thấp trên tài khoản của người cao tuổi để giảm thiểu thiệt hại nếu rủi ro xảy ra.

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *