Nhận biết và phòng tránh chiêu trò giả mạo SMS Brandname để lừa đảo

ảnh đại diện

by Biên Tập Viên

Theo báo cáo từ Cục An toàn thông tin, lừa đảo bằng cách giả mạo SMS Brandname là 1 trong 24 hình thức lừa đảo phổ biến phổ biến nhất tính đến nửa đầu năm 2023. Vậy làm cách nào để nhận biết và phòng tránh chiêu trò lừa đảo này? Hãy cùng Chống Lừa Đảo (CLĐ) tìm hiểu kỹ hơn qua bài viết dưới đây.

I. Thực trạng giả mạo SMS Brandname để lừa đảo

SMS Brandname là một hình thức tin nhắn thương hiệu, được các tổ chức, cá nhân đăng ký độc quyền tại các nhà mạng viễn thông và sử dụng làm dịch vụ gửi tin nhắn, gọi điện hàng loạt đến khách hàng để chăm sóc, quảng bá hình ảnh, thông báo nội dung, chính sách mới… Theo nguyên tắc, khi tin nhắn, cuộc gọi brand name đã được đăng ký tại các nhà mạng, thì các tổ chức, cá nhân khác không được phép đăng ký trùng tên thương hiệu.

Trước đây, thủ đoạn phổ biến của các đối tượng là sử dụng số điện thoại bất kỳ (SIM rác) để phát tán nội dung lừa đảo và hành vi này đã được cảnh báo, tuyên truyền đến người tiêu dùng. Tuy nhiên, thời gian gần đây, các đối tượng lừa đảo đã thay đổi phương thức, đó là giả mạo tin nhắn, cuộc gọi thương hiệu của các ngân hàng, công ty điện lực.

Nguy hiểm hơn, các tin nhắn, cuộc gọi giả mạo này lại được lưu trữ cùng thư mục với tin nhắn thương hiệu thật của ngân hàng trên điện thoại di động của người dùng. Do đó, người dùng, khách hàng của ngân hàng, công ty điện lực… sẽ rất dễ nhầm, tưởng đây là thông báo chính thức từ ngân hàng hay cơ quan hữu quan. Đây là thủ đoạn rất tinh vi và nguy hiểm.

Khi bạn làm theo hướng dẫn của những tin nhắn giả mạo này, kẻ lừa đảo sẽ dễ dàng lấy được thông tin cá nhân, chiếm đoạt tài khoản hoặc tài sản của bạn. Nhiều người đã bị lừa đảo số tiền lên đến hàng trăm triệu đồng khi tin vào những tin nhắn giả mạo ngân hàng.

II. Đặc điểm nhận dạng và chiêu thức lừa đảo

Tình trạng tin nhắn SMS Brandname giả mạo phần lớn xuất phát từ việc các đối tượng sử dụng trạm phát sóng BTS giả mạo để gửi hàng loạt tin nhắn lừa đảo tới người dùng với mục đích nhằm chiếm đoạt tài sản.

Các điện thoại với tính năng tự động kết nối vào các trạm BTS có cường độ sóng mạnh, do cơ chế này nên các máy điện thoại tự động kết nối vào trạm BTS giả đang phát 2G ở gần. Các đối tượng đem thiết bị lên ô tô hoặc xe máy để di chuyển đến những nơi đông người, phát tán tin nhắn tới những thuê bao kết nối vào trạm BTS giả.

Mỗi thiết bị BTS giả có thể phát tán tới mấy chục nghìn tin nhắn/1 ngày. Đây là thủ đoạn tấn công khai thác điểm yếu xác thực của mạng 2G. Đến nay vẫn chưa có giải pháp kỹ thuật nào để ngăn chặn triệt để được nguy cơ này. Theo thông tin ghi nhận, các thiết bị được sử dụng để tạo trạm BTS giả là các thiết bị trôi nổi vào Việt Nam không qua thị trường chính ngạch.

III. Cách phòng tránh chiêu trò lừa đảo giả mạo này

Với chiêu trò lừa đảo này, bạn nên lưu ý rằng các ngân hàng, đơn vị cung cấp dịch vụ, nhà sản xuất,… thường sẽ KHÔNG yêu cầu khách hàng cung cấp thông tin cá nhân thông qua SMS, email, phần mềm chat,…

  • Bởi vậy, việc xuất hiện các tin nhắn có nội dung yêu cầu cung cấp thông tin cá nhân là điều bất thường
  • Hãy đọc kỹ nội dung tin nhắn, kiểm tra các lỗi chính tả, xem xét một cách tỉnh táo, cẩn thận, không vội vã trả lời hay thực hiện theo nội dung trong tin nhắn

Để tránh bị lừa đảo, chiếm đoạt tài sản, bạn nên lưu ý:

  • KHÔNG truy cập các đường link, liên kết trong tin nhắn lạ hoặc không rõ nguồn gốc.
  • KHÔNG đăng nhập tài khoản cá nhân vào những địa chỉ này.
  • KHÔNG cung cấp tên, mật khẩu đăng nhập ngân hàng trực tuyến, mã xác thực OTP, số thẻ ngân hàng qua điện thoại, email, mạng xã hội và các trang web.
  • Chỉ sử dụng dịch vụ ngân hàng điện tử thông qua website chính thức của ngân hàng, có thể liên hệ với tổng đài ngân hàng để lấy thông tin trang chính thức.
  • Các website chính thức của các tổ chức ngân hàng thường sử dụng giao thức https và kết thúc bằng đuôi .vn.

Khi nhận được các tin nhắn có dấu hiệu bất thường phải liên lạc ngay với đơn vị chủ quản của brandname thông qua hotline. Ngoài ra, trong trường hợp phát hiện lừa đảo, người dùng cũng cần lưu lại các bằng chứng, thực hiện phản ánh tới Doanh nghiệp viễn thông quản lý thuê bao để yêu cầu xử lý; bên cạnh đó cung cấp các bằng chứng đã có tới các cơ quan chức năng của Bộ Công an nơi gần nhất đề nghị xử lý vi phạm theo đúng quy định của pháp luật.

Và điều quan trọng là, hãy luôn gọi điện thoại kiểm chứng lên công ty, tổ chức, ngân hàng có liên quan, bằng cách tìm thông tin liên hệ phòng chăm sóc khách hàng của hô để hỏi họ xem có phải trang web, ứng dụng là của họ hay không!

IV. Nhận biết trang web lừa đảo

Khi bạn nhận được một tin nhắn từ “ngân hàng” yêu cầu bạn đăng nhập tài khoản với bất kỳ lý do nào, hãy đặc biệt cẩn trọng và kiểm tra kỹ xem đường link dẫn trong tin nhắn có phải trang web lừa đảo hay không.

Có nhiều cách để nhận biết website lừa đảo, bạn có thể áp dụng một số cách sau đây:

  • Nhận biết lừa đảo bằng ScamAdviser – một trong những website uy tín trên thế giới phân tích mức độ an toàn hay lừa đảo của các website khác
  • Nhận biết bằng VirusTotal – một trang web kết hợp nhiều phần mềm diệt virus và là công cụ quét trực tuyến để kiểm tra virus mà phần mềm diệt virus thông thường có thể bỏ sót
  • Nhận biết bằng Scam.vn.
  • Nhận biết bằng các trình duyệt được bảo mật.

Hoặc bạn có thể kiểm tra bằng website của Chống Lừa Đảo theo hướng dẫn sau đây:

  • Bước 1: Bạn truy cập vào trang https://chongluadao.vn/thong-ke
  • Bước 2: Tìm đến mục Ngân hàng dữ liệu của ChongLuaDao
  • Bước 3: Nhập “bank” vào thanh tìm kiếm
  • Bước 4: Chờ ngân hàng dữ liệu của Chống Lừa Đảo hiển thị những trang web mạo danh

Ngoài ra, bạn có thể nhập trực tiếp link website vào thanh tìm kiếm để kiểm tra.


Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *