Trong thời đại công nghệ số phát triển mạnh mẽ, bên cạnh những tiện ích vượt bậc, chúng ta cũng phải đối mặt với nhiều nguy cơ an ninh mạng phức tạp. Hiện nay, hoạt động “tín dụng đen” không còn dừng lại ở việc dán quảng cáo trên cột điện, phát tờ rơi hay kéo băng nhóm xăm trổ đến tận nhà đe dọa, đòi nợ như trước. Các đối tượng tội phạm đã hoàn toàn chuyển dịch và biến tướng tinh vi trên không gian mạng. Chúng kết hợp giữa mã độc (Malware), trí tuệ nhân tạo (AI) và các thủ đoạn thao túng tâm lý để ép nạn nhân cùng gia đình vào đường cùng.
Để chủ động phòng ngừa, bảo vệ an toàn tài sản, danh dự và thông tin cá nhân của bản thân cũng như gia đình, Cơ quan Công an đề nghị Nhân dân chú ý theo dõi và nắm vững các nội dung sau đây:
I. PHÂN TÍCH CHI TIẾT PHƯƠNG THỨC, THỦ ĐOẠN TINH VI
Thủ đoạn của các đối tượng lừa đảo thường diễn ra qua 3 giai đoạn được kịch bản hóa rất chặt chẽ:
1. Thu thập và Chiếm đoạt danh tính (Data Collection & ID Theft)
- Bẫy cài đặt ứng dụng: Kẻ gian tạo lập các ứng dụng vay tiền giả mạo (“App rác”) với giao diện chuyên nghiệp, quảng cáo thủ tục siêu đơn giản (chỉ cần chụp CCCD, không cần thế chấp, giải ngân chỉ trong 5 phút).
- Gài mã độc thu thập dữ liệu ngầm: Khi người dùng cài đặt App, hệ thống sẽ yêu cầu cấp các quyền truy cập nhạy cảm như: Danh bạ điện thoại, Bộ sưu tập ảnh, Vị trí GPS, Nhật ký cuộc gọi và Tài khoản Mạng xã hội. Nếu không đồng ý cấp quyền, App sẽ từ chối giải ngân.
- Hành vi chiếm đoạt: Ngay khi được cấp quyền, toàn bộ dữ liệu cá nhân của nạn nhân bị đồng bộ về máy chủ của kẻ gian. Chúng lập tức dùng danh tính này để đăng ký thêm các khoản vay rác khác mà nạn nhân hoàn toàn không hay biết.
2. “Cài bẫy” tài chính (Lãi suất cắt cổ & Ép nhận nợ)
- Thủ đoạn “Lãi chồng lãi”: Số tiền thực nhận luôn ít hơn trên hợp đồng do bị khấu trừ từ 30% - 50% cho các khoản gọi là “phí dịch vụ”, “phí thẩm định hồ sơ” vô lý, nhưng lãi suất lại bị tính trên tổng số tiền gốc ban đầu.
- Tự động ép nợ (Cưỡng ép vay): Dù người dân chưa bấm xác nhận vay hoặc đã chủ động hủy hồ sơ, chúng vẫn tự động chuyển một khoản tiền nhỏ vào tài khoản, sau đó áp mức lãi suất cắt cổ (có thể lên tới 1.000%/năm) và bắt đầu quy trình khủng bố đòi nợ.
3. Đòi nợ khủng bố tinh thần bằng công nghệ AI
Đây là bước nguy hiểm và tàn nhẫn nhất trong kịch bản lừa đảo:
- Ứng dụng AI ghép ảnh/video nhạy cảm (Deepfake): Chúng sử dụng công nghệ AI trích xuất ảnh khuôn mặt nạn nhân (từ CCCD hoặc trang cá nhân) để cắt ghép vào các hình ảnh, video đồi bại, bán dâm, hoặc các tờ lệnh truy nã, giấy nhận nợ giả.
- Spam Bot tự động quấy rối: Chúng sử dụng hệ thống gọi điện, nhắn tin tự động (Spam Bot) liên tục khủng bố hàng trăm lần mỗi ngày, không chỉ đối với nạn nhân mà cả người thân, bạn bè, đồng nghiệp, cấp trên có trong danh bạ.
- Hủy hoại danh dự trên Mạng xã hội: Chúng lập hàng loạt tài khoản ảo, dùng AI tự động phát tán bài viết bôi nhọ, lăng mạ nạn nhân vào các hội nhóm (Group) nơi nạn nhân sống hoặc làm việc nhằm tạo áp lực dư luận khủng khiếp, ép nạn nhân phải xoay xở trả tiền.
II. HẬU QUẢ VÀ TÁC ĐỘNG XÃ HỘI NGHIÊM TRỌNG
- Về tài chính: Nạn nhân nhanh chóng sập bẫy “vay app này trả app kia”, từ khoản nợ vài triệu ban đầu có thể nhân lên thành hàng trăm triệu đồng chỉ sau vài tuần.
- Về tâm lý & tinh thần: Nạn nhân rơi vào trạng thái hoảng loạn, khủng hoảng tâm lý nghiêm trọng, bị cô lập với xã hội do xấu hổ với gia đình, bạn bè và đối mặt với nguy cơ mất việc làm.
- Về an ninh thông tin: Thông tin CCCD, dữ liệu khuôn mặt và toàn bộ danh bạ bị bán cho các đường dây tội phạm khác tiếp tục khai thác dài hạn.
III. BIỆN PHÁP PHÒNG TRÁNH NGHIÊM NGẶT
1. Nguyên tắc “3 KHÔNG”
- KHÔNG tải hoặc cài đặt các ứng dụng vay tiền không rõ nguồn gốc (file dạng .APK từ đường link lạ, ứng dụng không có trên Google Play hoặc App Store chính thức).
- KHÔNG cấp quyền truy cập Danh bạ, Kho ảnh, Nhật ký cuộc gọi cho bất kỳ ứng dụng tài chính hay ứng dụng vay tiền nào.
- KHÔNG chuyển tiền cho các đối tượng với lý do “đóng phí giải ngân”, “phí mở khóa tài khoản” hay “phí bảo hiểm khoản vay”.
2. Chủ động bảo vệ thông tin cá nhân
- KHÔNG chụp ảnh CCCD/CMND đăng tải công khai lên các nền tảng mạng xã hội.
- Đặt bảo mật 2 lớp (2FA) cho toàn bộ các tài khoản cá nhân (Facebook, Zalo, Telegram, Email, Ngân hàng).
- Chỉ thực hiện giao dịch tài chính/vay vốn tại các Ngân hàng thương mại hoặc Công ty tài chính uy tín được Ngân hàng Nhà nước cấp phép hoạt động.
IV. QUY TRÌNH XỬ LÝ KHI LỠ MẮC BẪY HOẶC BỊ QUẤY RỐI
Khi không may lỡ mắc bẫy hoặc bị các đối tượng gọi điện quấy rối, người dân cần bình tĩnh thực hiện ngay các biện pháp sau:
- Lập tức gỡ bỏ ứng dụng: Cắt toàn bộ quyền truy cập trong phần Cài đặt điện thoại và xóa triệt để App khỏi thiết bị.
- Khóa tạm thời các kênh riêng tư: Chuyển tài khoản Mạng xã hội sang chế độ Riêng tư (Private), chặn ngay các số điện thoại lạ gọi đến.
- Thông báo công khai cho người thân & bạn bè: Chủ động đăng thông báo lên trang cá nhân hoặc nhắn tin cho người thân trong danh bạ với nội dung:
“Hiện tại thông tin/hình ảnh của tôi đang bị kẻ xấu đánh cắp để cắt ghép lừa đảo, nếu nhận được tin nhắn hoặc cuộc gọi làm phiền xin hãy chặn giúp tôi.”
- Thu thập bằng chứng và Báo cơ quan Chức năng:
+ Lưu lại toàn bộ tin nhắn, hình ảnh cắt ghép, nhật ký cuộc gọi và sao kê tài khoản ngân hàng nhận tiền.
+ Đến ngay cơ quan Công an phường/xã/quận/huyện gần nhất để làm đơn trình báo, tố giác tội phạm.
Minh Tuấn - Phòng ANM&PCTPSDCNC
Đánh giá bài viết: