Chủ Nhật, 15 tháng 12, 2019

Cảnh báo thủ đoạn mới của tội phạm về giả mạo tin nhắn thương hiệu

thời kì qua, đã có nhiều người dân bị các đối tượng phạm tội dùng thủ đoạn giả mạo tin nhắn thương hiệu (SMS Brand Name) để chiếm đoạt tài sản với số tiền lớn. Đây là thủ đoạn hoàn toàn mới, rất tinh vi, cần được người dân nhận biết, quan tâm, nâng cao cảnh giác để tự bảo vệ tài sản của chính mình, nhất là vào dịp cuối năm khi khối lượng giao dịch trong trương mục nhà băng là rất lớn, cũng là thời khắc các đối tượng phạm tội gia tăng hoạt động.

Theo đó, SMS Brand Name là tin nhắn thương hiệu, được các tổ chức, cá nhân chủ nghĩa đăng ký độc quyền tại các nhà mạng viễn thông và dùng làm dịch vụ gửi tin nhắn hàng loạt đến các khách hàng, để trông nom khách hàng, truyền bá hình ảnh, thông báo nội dung, chính sách mới… Theo nguyên tắc, khi tin nhắn Brand Name đã được đăng ký tại các nhà mạng thì các tổ chức, cá nhân chủ nghĩa khác không được phép đăng ký trùng tên thương hiệu.

Hình ảnh một ngân hàng bị các đối tượng hack gửi tin nhắn Brand Name.

Theo Bộ Công an, thời gian trước đây và bây giờ, phương thức mánh khoé lừa đảo phổ thông của các đối tượng vẫn là sử dụng số điện thoại bất kỳ (SIM rác) để phát tán nội dung lường đảo. Hành vi lừa đảo này đã được cảnh báo, tuyên truyền đến người dân bằng nhiều hình thức khác nhau.

Tuy nhiên thời kì gần đây, các đối tượng lường đảo đã đổi thay phương thức, thủ đoạn là mạo tin nhắn thương hiệu - SMS Brand Name của các ngân hàng, nguy hiểm hơn là các tin nhắn giả mạo này lại được lưu trữ cùng thư mục với các tin nhắn thương hiệu “thật” của các ngân hàng trên điện thoại di động của người dùng. Do đó, người dân, khách hàng của các ngân hàng sẽ rất dễ nhầm tưởng đây là thông báo chính thức từ các nhà băng hay các cơ quan sở quan. Đây là mánh lới rất tinh vi và hoàn toàn mới.

thủ đoạn của các đối tượng là: Bằng nhiều nguồn khác nhau, sau khi có được thông tin khách hàng của các nhà băng, các đối tượng sẽ gửi các tin nhắn mạo SMS Brand Name đến khách hàng đó. Trong nội dung các tin nhắn mạo này luôn kèm đường dẫn đến các trang web giả mạo do các đối tượng quản lý (các trang web này có tên gần giống với các trang web chính thức của nhà băng) nên người dân dễ lầm tưởng, mất cảnh giác. Khi người dân truy cập vào đường dẫn trong nội dung tin nhắn, hệ thống sẽ tự động hiển thị một trang web mạo, có giao diện, logo rưa rứa các website chính thức của nhà băng và được đề nghị điền các thông báo như: tên đăng nhập, mật khẩu, mã OTP…

Khi có được các thông tin, các đối tượng sẽ kiểm soát được tài khoản chuyển tiền trực tuyến của khách hàng và thực hành được các hành vi như: chuyển khoản, mở thấu chi, topup thẻ tín dụng, đăng ký vay online…

Các loại tin nhắn thường dưới dạng:

Tin nhắn Brand Name giả mạo.

“Trân trọng thông tin tới Quý khách! trương mục của bạn sẽ bị tạm ngưng dịch vụ vào ngày 1 tháng 11. Quý khách mau chóng đăng nhập vào http://www.***bank.top để cập nhật trực tuyến” hoặc “Kính gửi người dùng ***Bank, điểm account của bạn đã được đổi thành điều kiện quà tặng. Vui lòng đăng nhập www.***bank.vip ngay để đổi quà. Nếu quá hạn, nó sẽ không được chấp nhận”…

Bằng phương thức thủ đoạn trên, thời gian qua, các đối tượng đã lừa đảo chiếm đoạt tài sản của nhiều khách hàng với số tiền rất lớn, xảy ra tại nhiều địa phương trong cả nước. Với phương thức phát tán tin nhắn Brand Name giả mạo ngân hàng, khách hàng rất khó để phân biệt được thật giả, nếu không tuyên truyền, cảnh báo đến người dân một cách kịp thời thì không chỉ gây thiệt hại tài sản của các khách hàng, mà còn gây ảnh hưởng đến uy tín của các ngân hàng nói riêng và cả hệ thống thanh toán nói chung.

mánh khoé này sẽ đặc biệt hiểm nguy, khi bị các đối tượng xấu lợi dụng để giả mạo các thông báo chính thức của cơ quan quốc gia, gửi tin nhắn xuyên tạc, không đúng sự thật đến người dân.

Khi nhận được những tin nhắn lừa đảo như trên, Bộ Công an khuyến cáo:

- Người dân cần kiểm tra kỹ nội dung tin nhắn nhận được, kể cả các tin nhắn thương hiệu từ ngân hàng để phát hiện các tin nhắn mạo ngân hàng, không vội vã giải đáp hay thực hiện theo nội dung trong tin nhắn. Website chính thức của các tổ chức, doanh nghiệp sẽ được đăng ký với các cơ quan có thẩm quyền và được đánh dấu an toàn bằng hình ổ khóa bên cạnh tên miền website (giao thức https).

- Khi nhận các tin nhắn nghi vấn, không rõ ràng, người dân có thể gọi điện trực tiếp lên tổng đài coi ngó khách hàng của các ngân hàng để kiểm tra lại thông tin hoặc nhờ những người có kinh nghiệm tư vấn; phản ảnh các tin nhắn mạo tới nhà băng và các cơ quan chức năng để có biện pháp xử lý kịp thời.

- Các cơ quan chức năng tăng cường giám sát, sớm có biện pháp đề phòng, đấu tranh ngăn chặn thủ đoạn này của các đối tượng.

- Người dân cần liền đổi thay mật khẩu đăng nhập account Internet banking, Smartbanking và có biện pháp để quản lý, bảo mật các thông báo này.

P.H

0 nhận xét:

Đăng nhận xét