Bị ăn cắp tiền ngay cả khi đọc tin nhắn

Thủ đoạn lừa đảo qua tin nhắn điện thoại ngày càng trở nên tinh vi và khó lường.

Tin nhắn gài bẫy
Mới đây nhiều người sử dụng điện thoại Smartphone còn phản ánh một chiêu lừa đảo mới, đó là chỉ đọc tin nhắn SMS cũng mất tiền. Cụ thể, những tin nhắn rác gửi tới những số thuê bao sử dụng Smartphone đều được gắn thêm đường link. Nội dung chủ yếu là mời mọc việc tải về mấy trang web sex, xem bói, game oline... qua đó nếu người nào khi đọc tin nhắn vô ý chạm vào đường link thì máy sẽ tự động tải dữ liệu, tất nhiên người dùng sẽ lại mất một khoản phí lớn trong tài quản.
Chị Hà (Đông Anh - Hà Nội) cho biết: Từ ngày lên đời chiếc Samsung galaxy, chị thường xuyên sử dụng mạng 3G để tiện cho công việc và giải trí. Cũng từ đó tin nhắn rác gửi về số máy của chị ngày một nhiều. Vì đã được người thân cảnh báo nên chị Hà không hề nhắn lại mà chỉ xem qua tin nhắn. Tuy nhiên cuối tháng khi kiểm tra tài khoản chị lại phát hiện mình mất hơn 300.000 đồng so với những tháng bình thường. Chị Hà đã nhiều lần thắc mắc với tổng đài nhưng vẫn chưa có câu trả lời thỏa đáng.
Một chuyên gia trong lĩnh vực viễn thông cho rằng, trường hợp của chị Hà đã nhận được tin nhắn dưới dạng Push hay còn gọi là WapPush. Đây là các tin thường có đường link truy cập.
Theo đó, ở các dòng Smartphone, tin nhắn dạng này giống như các SMS thông thường, khi mở tin thì máy sẽ tự động tải nội dung về. Thực tế, đây là phương thức tiện dụng dành cho các dòng điện thoại Smartphone, nhưng đang bị kẻ gian lợi dụng lừa đảo qua tin nhắn điện thoại để kiếm tiền.
Trong trường hợp này, người dùng nhắn tin với cú pháp từ chối nhận quảng cáo gửi đến tổng đài cũng không có hiệu lực, bởi đây không phải nội dung cho nhà mạng cung cấp. Biện pháp ngăn chặn tin Push cũng khó thực hiện được, do việc phát tán được thực hiện thông qua phần mềm và máy tính, gửi đi trên diện rộng. Một số loại điện thoại thông minh có tính năng chặn push SMS nhưng không phải lúc nào cũng hiệu quả tuyệt đối.
Tinh vi nhất hiện nay là các đối tượng sử dụng phần mềm SMS Touch để lừa đảo tới hàng loạt người sử dụng điện thoại. Đây là phần mềm gửi tin nhắn qua hệ thống mạng Wifi hoặc 3G, hiện tại nó được viết cho hệ điều hành IOS trên Iphone và bán trên Apple Store. Chỉ với giá 2,99 USD, các đối tượng lừa đảo có thể gửi được 10 tin nhắn để lừa đảo một lúc. Nếu bỏ ra khoảng 100USD mua phần mềm này thì có thể gửi đến 1.000 tin nhắn.
 
Hiện nay phần mềm này được rao bán nhan nhản trên nhiều trang rao vặt ở Việt Nam với giá từ 250.000 đến 300.000 đồng, hoặc với 550.000 đồng thì có thể gửi được 2000 tin nhắn… Với phần mềm này, từ chiếc máy tính kết nối Internet, chúng có thể sử dụng bất kỳ đầu số nào của các nhà mạng, gửi tin nhắn đến người sử dụng. Điều này dẫn đến sự nhầm lẫn cho các chủ thuê bao, họ sẽ nhầm tưởng đó là tin nhắn tổng đài và mắc bẫy bọn lừa đảo.
Biện pháp phòng ngừa
Theo các chuyên gia, tình trạng lừa đảo trên điện thoại đã chuyển sang nhiều kiểu biến tướng khác nhau rất tinh vi và người dùng cần thận trọng tối đa để tránh bị lừa và mất tiền oan ức cho những việc này. Một đại diện của Viettel cho hay, khi nhận được những tin nhắn yêu cầu phải trả lời lại theo cấu trúc đã được “gài” sẵn, người dùng không nên làm theo vì 99,99% những tin nhắn như vậy sẽ khiến bạn mất tiền một cách oan ức bởi đó là lừa đảo. Thậm chí, nếu nhận được tin nhắn từ tổng đài (với các đầu số 090, 095, 099,…) thì tốt nhất nên gọi lên tổng đài để kiểm tra lại trước khi làm theo. Những số tổng đài mà bạn có thể liên lạc khi khẩn cấp là, Mobifone (18001090), Sfone (905), Vinaphone (18001091), Viettel (198), Vietnamobile (123 hoặc 456), Beeline (199),…
Để tránh bị lừa đảo, mất tiền ngoài ý muốn, các nhà đài cũng khuyến cáo người dùng khi sử dụng các dịch vụ qua tin nhắn SMS, mọi người cần tìm hiểu kỹ về “giá cước” và “dịch vụ”. người dân cần cảnh giác, không nhắn tin phản hồi hoặc làm theo hướng dẫn đối với các tin nhắn không rõ nguồn gốc, có nội dung quảng cáo, mời chào hoặc mạo danh các doanh nghiệp, tổ chức, cá nhân.

Giả mạo số điện thoại gửi tin lừa đảo từ iPhone

- Cộng đồng mạng đang xôn xao với thông tin iPhone 5 vừa có mặt tại Việt Nam bằng đường "không chính thức", thì Công ty An ninh mạng Bkav đã đưa ra một cảnh báo: Kẻ xấu có thể lừa đảo người sử dụng iPhone bằng các tin nhắn SMS.

Lỗ hổng có từ tháng 8

Thông tin của Bkav đưa ra về việc kẻ xấu có thể lừa đảo người sử dụng iPhone tại Việt Nam bằng các tin nhắn SMS khiến một số cư dân mạng hoài nghi, vì họ cho rằng, sự bảo mật, nhất là khả năng diệt virus của iPhone hiện nay khá tốt. Và lâu nay, người dùng Việt cũng chưa có trường hợp cụ thể nào dính virus từ phần mềm của iPhone như cảnh báo này.

Tuy nhiên, ông Nguyễn Minh Đức, Giám đốc An ninh mạng của Bkav cho biết: Các chuyên gia của Bkav đã giả lập tình huống thực nghiệm và chứng minh, một lỗi trên điện thoại của Apple cho phép kẻ xấu giả mạo bất kỳ số máy nào lưu trong danh bạ để gửi tin nhắn đến chính thiết bị đó.

Lỗ hổng của iPhone cũng đã được một số trang tin nước ngoài đề cập vào hồi tháng 8/2012, song tại Việt Nam chưa có kiểm chứng thực tế nào. Kết quả thực nghiệm của Bkav cho thấy, kẻ xấu có thể đưa số điện thoại muốn giả mạo vào trường thông tin "Reply To" trong tin nhắn. Khi nhận được, iPhone sẽ hiển thị số điện thoại "Reply To" thay vì hiển thị số điện thoại người gửi như hầu hết các máy di động khác. Công ty Apple xác nhận lỗi này và đã vá lỗi trong phiên bản iOS 6.

Ông Nguyễn Minh Đức, Giám đốc An ninh mạng của Bkav cũng nói thêm: "Việc có thể giả mạo số điện thoại để gửi tin nhắn sẽ dẫn đến nguy cơ xuất hiện nạn lừa đảo hay tống tiền bằng SMS. Kẻ xấu sẽ không chỉ giả mạo số điện thoại của người thân, bạn bè mà còn có thể ngụy trang bằng số dịch vụ ngân hàng hay nhà cung cấp dịch vụ viễn thông để lừa người sử dụng".

Để kiểm chứng chuyên gia Bkav đã tạo 1 số giả gửi tin nhắn đến số máy 091.65656… của PV.
Để kiểm chứng chuyên gia Bkav đã tạo 1 số giả gửi tin nhắn đến số máy 091.65656… của PV.

Phần mềm iPhone 5 an toàn

Trước thông tin cảnh báo trên và những nghi ngờ của cộng đồng mạng, ngày 25/9, chúng tôi đã đề nghị các chuyên gia của Bkav thực nghiệm tình huống từ một số điện thoại di động do chính PV cung cấp. Và tình huống cảnh báo đã được kiểm chứng trong số máy kiểm soát của PV. Như vậy, trên thực tế, dù hiện trên thị trường chưa có thông tin nào từ người dùng về việc dính lỗi này, tuy nhiên việc cảnh báo của Bkav và được Apple xác nhận lỗi để vá là cần thiết.

Ông Nguyễn Minh Đức cho biết thêm: Trước đây, tại Việt Nam đã từng xuất hiện nạn lừa đảo tương tự. Kẻ xấu sử dụng phần mềm để giả mạo số điện thoại thông qua internet. Việc giả mạo này đã bị các nhà mạng ngăn chặn trên hệ thống. Tuy nhiên, việc lợi dụng lỗ hổng của iPhone không phụ thuộc vào nhà mạng và không thể ngăn chặn từ hệ thống mà chỉ có thể chờ nhà sản xuất sửa lỗi hoặc sử dụng phần mềm gửi nhận tin nhắn khác.

Trả lời câu hỏi của PV về việc người dùng iPhone 5 có phải "cẩn thận" trước tin nhắn lừa, ông Nguyễn Minh Đức cho rằng: Riêng với iPhone 5 do Công ty Apple xác nhận lỗi này và đã vá lỗi trong phiên bản iOS 6 nên hiện thời chưa mắc lỗi này. Nhưng vì hiện nay người dùng trong nước vẫn còn sử dụng phần lớn các dòng iPhone 4, 4S nên khi nhận được tin nhắn từ người thân quen nếu cảm thấy khác lạ, nghi ngờ, có thể nghĩ đến khả năng mình đang bị lừa, cần đề phòng và tìm cách kiểm tra nguồn gốc của tin nhắn.

Đọc nhiều nhất

Tin mới