Quét mã QR bưu phẩm “tri ân”, người mua hàng có thể mất tiền

Từ một đơn hàng tưởng như bình thường, kẻ gian dẫn nạn nhân vào nhóm “tri ân”, dùng mã QR và giao dịch nhỏ để tạo lòng tin trước khi chiếm đoạt tiền.

Mã QR ngày càng xuất hiện phổ biến trong mua sắm trực tuyến, thanh toán và các hoạt động xác thực. Sự tiện lợi này cũng bị các đối tượng lừa đảo lợi dụng để tạo ra những kịch bản đánh vào tâm lý người dùng, trong đó có thủ đoạn gửi bưu phẩm “tri ân” rồi dẫn dụ nạn nhân quét mã QR, tham gia nhóm trò chuyện và thực hiện các giao dịch chuyển tiền.

Thủ đoạn lừa đảo được dựng từ một đơn hàng thật

Ảnh minh họa.

Một trường hợp được chia sẻ gần đây tại Hà Nội cho thấy thủ đoạn này có thể được xây dựng qua nhiều bước thay vì yêu cầu nạn nhân chuyển một khoản tiền lớn ngay từ đầu. Chị N.T.T, trú tại phường Kim Liên, Hà Nội, trở thành mục tiêu sau khi tìm mua đồ dùng cho con. Ban đầu, chị nhận được tin nhắn trên Facebook từ một tài khoản tự giới thiệu là tổng kho phân phối đồ “Mẹ và bé”.

Để tạo lòng tin, đối tượng không lập tức đưa ra yêu cầu bất thường mà đóng vai một người bán hàng bình thường. Người này tư vấn các mẫu tủ quần áo trẻ em, chốt đơn, sau đó chụp ảnh hàng hóa đã đóng gói và thông báo đơn chuẩn bị được giao. Đáng chú ý, đối tượng còn cam kết khách hàng có thể nhận và kiểm tra hàng trước khi thanh toán. Cách tiếp cận này khiến nạn nhân giảm cảnh giác bởi giao dịch ban đầu không có dấu hiệu quá khác thường.

Sau đó, kịch bản được chuyển sang bước tiếp theo. Đối tượng thông báo chị T. là khách hàng may mắn và được nhận thêm một phần quà “tri ân”. Nạn nhân được hướng dẫn tham gia một nhóm trò chuyện để hoàn tất thủ tục nhận quà. Từ đây, các đối tượng bắt đầu kiểm soát cuộc trò chuyện và dẫn dắt nạn nhân thực hiện những thao tác theo kịch bản đã chuẩn bị.

Trong nhóm, chị T. được đưa ra những giao dịch có giá trị nhỏ. Một lần thực hiện giao dịch khiến chị bị trừ 1 triệu đồng, nhưng ngay sau đó hệ thống lại hoàn tiền thành công. Cùng lúc, nhiều tài khoản khác trong nhóm liên tục đăng hình ảnh biên lai nhận tiền thưởng, tạo cảm giác rằng những người tham gia đều đang nhận được lợi ích.

Đây là một mắt xích quan trọng trong kịch bản lừa đảo. Thay vì tạo áp lực khiến nạn nhân sợ hãi, đối tượng sử dụng hiệu ứng đám đông và những khoản tiền nhỏ để hình thành niềm tin. Khi người tham gia đã tin rằng chương trình là có thật, số tiền được yêu cầu bắt đầu tăng lên.

Chị T. tiếp tục thực hiện lệnh nạp 4 triệu đồng với lý do “tăng sản phẩm”, nhưng hàng hóa vẫn không được giao. Sau đó, đối tượng yêu cầu nạp thêm hàng chục triệu đồng để “giải cứu dòng tiền”. Khi nạn nhân bắt đầu nghi ngờ và dọa trình báo cơ quan chức năng, chị lập tức bị xóa khỏi nhóm. Các tin nhắn được sử dụng để dụ dỗ trước đó cũng bị thu hồi.

Trường hợp này cho thấy mã QR hay bưu phẩm “tri ân” không phải yếu tố duy nhất trong thủ đoạn. Điều đáng chú ý nằm ở cách các đối tượng xây dựng một chuỗi tương tác có vẻ hợp lý, từ tiếp cận khách hàng, xác nhận đơn hàng, thông báo quà tặng, đưa vào nhóm trò chuyện, tạo giao dịch thử nghiệm cho đến yêu cầu nạp số tiền ngày càng lớn.

Ở một số kịch bản tương tự, mã QR có thể được đặt trong bưu phẩm hoặc được gửi qua tin nhắn, nhóm trò chuyện. Người dùng có thể được yêu cầu quét mã để nhận quà, xác nhận thông tin, tham gia chương trình hoặc thực hiện một nhiệm vụ. Nếu mã dẫn tới website hoặc nền tảng không rõ nguồn gốc, người dùng có nguy cơ tiếp tục bị dẫn dắt sang những bước khác do kẻ gian kiểm soát.

Điểm đáng lưu ý là nạn nhân không nhất thiết bị yêu cầu chuyển tiền ngay từ lần đầu tiếp xúc. Các đối tượng có thể tạo ra những khoản giao dịch nhỏ, thậm chí hoàn tiền, nhằm chứng minh rằng hệ thống “hoạt động bình thường”. Sau khi nạn nhân đã bỏ tiền và hình thành kỳ vọng về khoản thưởng hoặc lợi nhuận, kẻ gian mới đưa ra những yêu cầu lớn hơn.

Công an TP Hà Nội đã nhiều lần cảnh báo người dân trước các hình thức lừa đảo chiếm đoạt tài sản trên không gian mạng. Với thủ đoạn liên quan đến bưu phẩm, quà tặng và các nhóm “tri ân”, người dân được khuyến cáo không nhận những bưu phẩm không rõ nguồn gốc, không tham gia các hội nhóm nhận quà hoặc làm nhiệm vụ hưởng hoa hồng trên mạng xã hội.

Đặc biệt, người dùng không nên cung cấp thông tin cá nhân, quét mã QR lạ hoặc chuyển tiền theo yêu cầu của người không quen biết. Trong trường hợp đã thực hiện giao dịch đáng ngờ, việc lưu giữ tin nhắn, hình ảnh, lịch sử cuộc gọi và sao kê giao dịch có thể giúp cung cấp thêm thông tin khi trình báo.

Chuyên gia cảnh báo về “khiên 3 lớp” để bảo vệ người dùng

Theo chuyên gia an ninh mạng Vũ Ngọc Sơn, sự phát triển của thương mại điện tử mang lại nhiều tiện ích nhưng đồng thời cũng tạo thêm cơ hội để tội phạm mạng tiếp cận người dùng.

Các hình thức lừa đảo trực tuyến ngày càng đa dạng, từ giả mạo cửa hàng, chiếm đoạt tài khoản, yêu cầu đặt cọc đến giao hàng không đúng cam kết. Các đối tượng còn sử dụng liên kết độc hại, tin nhắn và cuộc gọi mạo danh để thu thập dữ liệu cá nhân hoặc dẫn người dùng tới những nền tảng do chúng kiểm soát.

Theo ông Sơn, công nghệ mới như trí tuệ nhân tạo và Deepfake cũng đang được tận dụng để giả mạo hình ảnh, khuôn mặt hoặc giọng nói, qua đó tác động vào cảm xúc và lòng tin của nạn nhân. Trong bối cảnh đó, việc bảo vệ người dùng không thể chỉ dựa vào một biện pháp đơn lẻ mà cần kết hợp giữa pháp lý, công nghệ và kỹ năng số.

Chuyên gia gọi đây là “khiên 3 lớp”, gồm hành lang pháp lý, công nghệ phòng vệ và kỹ năng của người dùng. Trong đó, kỹ năng số có vai trò quan trọng bởi nhiều kịch bản lừa đảo vẫn thành công không phải do hệ thống công nghệ bị phá vỡ mà do nạn nhân bị thuyết phục thực hiện các thao tác có lợi cho kẻ gian.

Ở góc độ người dùng, ông Sơn khuyến nghị cần hình thành phản xạ an toàn khi mua sắm và giao dịch trên mạng. Người dân không nên tin tưởng tuyệt đối vào một cá nhân, tài khoản hoặc cuộc trò chuyện trực tuyến chỉ dựa trên hình ảnh, thông tin giới thiệu hay những bằng chứng mà đối phương cung cấp.

Với các mã QR xuất hiện trong bưu phẩm, tin nhắn hoặc nhóm trò chuyện, người dùng cần đặc biệt thận trọng nếu mã được yêu cầu quét để nhận quà, nhận tiền, xác minh tài khoản hoặc tham gia chương trình có điều kiện. Việc một người bán hàng biết chính xác tên, địa chỉ hoặc thông tin đơn hàng cũng không đồng nghĩa với việc mọi yêu cầu sau đó đều hợp pháp.

Một điểm khác được chuyên gia nhấn mạnh là không cài đặt ứng dụng từ những đường dẫn không rõ nguồn gốc và không chuyển tiền khi chưa xác thực thông tin. Trong trường hợp nhận được một thông báo bất thường, người dùng nên chủ động kiểm tra lại qua kênh chính thức thay vì tiếp tục làm theo hướng dẫn của tài khoản đã liên hệ.

Theo ông Sơn, việc bảo vệ người dùng cần được triển khai đồng bộ. Ở cấp độ pháp lý, các quy định về bảo vệ dữ liệu cá nhân và an ninh mạng tạo hành lang để xử lý hành vi đánh cắp, mua bán, trao đổi trái phép dữ liệu cũng như các hành vi lợi dụng công nghệ để giả mạo.

Ở lớp công nghệ, các ngân hàng và tổ chức tài chính đã triển khai nhiều biện pháp xác thực và phát hiện giao dịch bất thường. Người dùng cũng có thể chủ động sử dụng những công cụ hỗ trợ kiểm tra liên kết hoặc phần mềm độc hại. Tuy nhiên, các giải pháp kỹ thuật chỉ phát huy hiệu quả khi người dùng không chủ động trao quyền cho kẻ gian thông qua việc cung cấp thông tin hoặc thực hiện giao dịch theo hướng dẫn.

Vì vậy, ông Sơn đề xuất người dùng rèn luyện nguyên tắc “3 Không - 3 Nhanh”. “3 Không” gồm không tin tưởng tuyệt đối, kể cả trong trường hợp đối phương gọi video; không cài ứng dụng từ liên kết lạ; không chuyển tiền khi chưa xác thực. “3 Nhanh” là nhanh tra cứu khi nhận thông tin đáng ngờ, nhanh ngắt kết nối khi nhận thấy mình đang bị đe dọa hoặc thao túng và nhanh báo cáo tới cơ quan chức năng khi xảy ra sự cố.

Với trường hợp đã chuyển tiền cho đối tượng lừa đảo, chuyên gia khuyến nghị nạn nhân dừng ngay các giao dịch tiếp theo và chặn liên lạc với kẻ gian. Đồng thời, người dùng cần liên hệ ngân hàng hoặc tổ chức tài chính liên quan để đề nghị hỗ trợ xử lý các giao dịch, lưu giữ toàn bộ bằng chứng và làm đơn tố giác gửi cơ quan công an địa phương.

Người bị lừa cũng nên thông báo cho người thân, bạn bè về thủ đoạn đã gặp để hạn chế việc những người khác tiếp tục trở thành nạn nhân. Sau sự cố, các tài khoản quan trọng cũng cần được rà soát và thay đổi mật khẩu nếu có nguy cơ bị lộ thông tin.

Vụ việc của chị N.T.T cho thấy một thủ đoạn lừa đảo có thể bắt đầu từ những tương tác rất đời thường như mua đồ cho con, nhận quà tri ân hay tham gia một chương trình dành cho khách hàng. Khi công nghệ thanh toán và mã QR ngày càng phổ biến, người dùng cần nhớ rằng mã QR không tự động đồng nghĩa với an toàn.

Đặc biệt, khi một chương trình yêu cầu người tham gia chuyển tiền liên tục với lý do nhận thưởng, tăng sản phẩm, xác minh hoặc “giải cứu dòng tiền”, đó là lúc cần dừng lại và xác minh qua kênh chính thức. Sự tỉnh táo ở những bước đầu có thể giúp người dùng tránh một chuỗi giao dịch ngày càng lớn và khó kiểm soát.

Công an cảnh báo bưu phẩm chứa mã QR độc hại

Những hộp quà, voucher gửi tận nhà kèm mã QR có thể là “mồi nhử” để người nhận truy cập website giả, lộ OTP hoặc mất tiền.

Mã QR ngày càng xuất hiện phổ biến trong đời sống, từ thanh toán, truy cập website đến nhận thông tin sản phẩm và các chương trình khuyến mãi. Sự tiện lợi này cũng đang bị tội phạm công nghệ cao lợi dụng để xây dựng những kịch bản lừa đảo mới. Theo thông tin cảnh báo từ Cục An ninh mạng, dịp Tết Trung thu là thời điểm các đối tượng gia tăng hoạt động lợi dụng nhu cầu mua sắm, tặng quà để gửi những bưu phẩm có chứa mã QR độc hại tới người dân.

Bưu phẩm miễn phí và chiếc bẫy mang tên mã QR

Công an cảnh báo chiêu “nháy máy” từ đầu số 022, 024, 028

Những cuộc gọi chỉ đổ chuông vài giây từ đầu số 022, 024, 028 có thể là “mồi nhử” để xác thực thuê bao, thu thập dữ liệu và phục vụ lừa đảo.

Một cuộc gọi chỉ kéo dài khoảng 3 giây, người nhận chưa kịp bắt máy thì điện thoại đã hiện thông báo cuộc gọi nhỡ. Với nhiều người, đây có thể chỉ là một cuộc gọi nhầm hoặc ai đó gọi rồi cúp máy. Tuy nhiên, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao cảnh báo tình trạng người dân liên tục nhận các cuộc gọi “nháy máy” từ những đầu số 022, 024, 028 có thể được các đối tượng sử dụng như một bước thăm dò trước khi thực hiện những hành vi lừa đảo, giả mạo.

Cuộc gọi “nháy máy” và cái bẫy phía sau

Cảnh báo chiêu giả shipper, tinh vi đến khó tin

Chỉ một cuộc gọi từ số lạ, kẻ gian có thể đọc đúng tên hàng, số tiền và thúc giục nạn nhân chuyển khoản trước giờ giao.

Mua sắm trực tuyến ngày càng phổ biến khiến những cuộc gọi từ shipper trở thành điều quen thuộc với người dùng. Chính tâm lý chờ nhận hàng và thói quen thanh toán nhanh đã bị các đối tượng lừa đảo khai thác để dựng lên những kịch bản ngày càng tinh vi. Mới đây, Công an tỉnh Quảng Trị cảnh báo người dân về thủ đoạn mạo danh nhân viên giao hàng, trong đó đáng chú ý là trường hợp đối tượng nắm chính xác thông tin đơn hàng khiến nạn nhân rất dễ tin rằng cuộc gọi là thật.

Giả shipper, đọc đúng đơn hàng để tạo lòng tin

Đọc nhiều nhất

Tin mới

Dán màn hình smartphone là lãng phí?

Dán màn hình smartphone là lãng phí?

Tranh luận trên mạng xã hội Đài Loan cho thấy miếng dán màn hình vẫn gây chia rẽ, khi một bên đề cao cảm giác sử dụng, bên còn lại muốn tránh trầy xước.

OpenAI đưa agent chạy nền vào ChatGPT

OpenAI đưa agent chạy nền vào ChatGPT

OpenAI ra mắt dots, agent có thể hoạt động liên tục trong ChatGPT, tự thực hiện nhiệm vụ trên nhiều ứng dụng và tiếp tục công việc mà không cần giám sát liêntục

[INFOGRAPHIC] REDMI Watch 6 Active

[INFOGRAPHIC] REDMI Watch 6 Active

REDMI Watch 6 Active gây chú ý với giá khoảng 990.000 đồng nhưng vẫn có màn hình AMOLED, nghe gọi và hơn 140 chế độ thể thao.