CÁI BẪY MANG TÊN “XÁC THỰC THUÊ BAO”

Trong bối cảnh các hình thức lừa đảo trên không gian mạng liên tục biến đổi với nhiều thủ đoạn ngày càng tinh vi, các đối tượng phạm tội đang chuyển từ việc trực tiếp yêu cầu nạn nhân cung cấp mã OTP sang tìm cách chiếm quyền kiểm soát quá trình nhận mã xác thực. Một trong những phương thức mới được lực lượng Công an ghi nhận là giả danh nhân viên các nhà mạng viễn thông để hướng dẫn người dân “xác thực thông tin thuê bao”, nhưng thực chất là lợi dụng tính năng chuyển tiếp cuộc gọi nhằm phục vụ hành vi chiếm đoạt tài sản trong tài khoản ngân hàng.
Đánh vào tâm lý lo sợ bị khóa thuê bao
Theo phương thức được ghi nhận, các đối tượng chủ động gọi điện cho người dân, tự xưng là nhân viên của các nhà mạng như Viettel, Vinaphone, Mobifone… thông báo thuê bao chưa được chuẩn hóa thông tin cá nhân, chưa xác thực sinh trắc học hoặc sắp bị khóa một chiều, hai chiều theo quy định. Để tạo lòng tin, đối tượng thường đọc chính xác họ tên, số điện thoại hoặc một số thông tin cá nhân cơ bản của nạn nhân. Việc nắm được một phần dữ liệu cá nhân khiến nhiều người lầm tưởng đây là cuộc gọi từ đơn vị quản lý thuê bao. Sau khi tạo được sự tin tưởng, các đối tượng liên tục thúc giục nạn nhân phải hoàn tất việc “xác thực” ngay trong cuộc gọi với lý do hệ thống sắp khóa thuê bao, ảnh hưởng đến việc liên lạc hoặc sử dụng các dịch vụ ngân hàng điện tử. Yếu tố thời gian cùng tâm lý lo lắng khiến nhiều người không kịp kiểm chứng thông tin mà làm theo hướng dẫn.
 
Điểm đáng chú ý là thay vì yêu cầu đọc mã OTP như các thủ đoạn lừa đảo trước đây, đối tượng hướng dẫn nạn nhân bấm các mã lệnh như: **21*số điện thoại# hoặc các thao tác tương tự với lời giải thích đây là bước xác thực thông tin thuê bao. Thực chất, đây không phải là thao tác xác thực thông tin cá nhân mà là lệnh kích hoạt chức năng chuyển tiếp cuộc gọi trên điện thoại. Khi chức năng này được kích hoạt, các cuộc gọi đến số điện thoại của nạn nhân, đặc biệt là các cuộc gọi chứa mã xác thực OTP từ ngân hàng, ví điện tử hoặc các dịch vụ tài chính, sẽ được chuyển hướng sang số điện thoại do đối tượng kiểm soát. Nếu trước đó các đối tượng đã thu thập được thông tin đăng nhập tài khoản ngân hàng của nạn nhân thông qua đường dẫn giả mạo, website giả, ứng dụng độc hại hoặc bằng các thủ đoạn đánh cắp dữ liệu khác, việc kiểm soát mã OTP sẽ giúp chúng hoàn tất bước xác thực giao dịch, nhanh chóng chuyển tiền khỏi tài khoản mà chủ tài khoản không kịp phát hiện.
 

 
Có thể thấy, đây là thủ đoạn không sử dụng các kỹ thuật tấn công mạng phức tạp mà khai thác chính những tính năng có sẵn trên điện thoại di động. Chỉ với một vài thao tác đơn giản theo hướng dẫn của đối tượng, người dùng có thể vô tình trao quyền kiểm soát các cuộc gọi đến số điện thoại của mình cho kẻ lừa đảo mà không hề hay biết. Chính vì vậy, nhiều nạn nhân chỉ phát hiện sự việc khi tài khoản ngân hàng đã bị thực hiện các giao dịch trái phép. Thủ đoạn này không khai thác lỗ hổng bảo mật của hệ thống ngân hàng mà chủ yếu lợi dụng sự thiếu hiểu biết của người sử dụng đối với các tính năng trên điện thoại. Nhiều người cho rằng các mã lệnh được hướng dẫn chỉ nhằm kiểm tra hoặc cập nhật thông tin thuê bao, trong khi thực tế mỗi mã lệnh đều thực hiện một chức năng kỹ thuật cụ thể. Chính sự chủ quan và thiếu kiến thức này đã tạo điều kiện để các đối tượng lợi dụng thực hiện hành vi phạm tội.
 
Chủ động nhận diện và phòng ngừa thủ đoạn lừa đảo
Để tránh trở thành nạn nhân của thủ đoạn trên, người dân cần đặc biệt cảnh giác khi nhận được các cuộc gọi có dấu hiệu bất thường như: thông báo thuê bao sắp bị khóa và yêu cầu xử lý ngay; hướng dẫn bấm các mã lệnh lạ trên bàn phím điện thoại; yêu cầu cài đặt ứng dụng ngoài kho ứng dụng chính thức; gửi đường dẫn để đăng nhập hoặc xác thực thông tin; yêu cầu cung cấp mật khẩu, mã OTP hoặc thông tin tài khoản ngân hàng; liên tục gây sức ép về thời gian nhằm khiến người nghe không có điều kiện kiểm tra, xác minh thông tin.
 
Người dân cần hiểu rằng các nhà mạng không yêu cầu khách hàng xác thực thông tin thuê bao bằng cách bấm các mã lệnh chuyển tiếp cuộc gọi hoặc cung cấp thông tin bảo mật qua điện thoại. Khi nhận được cuộc gọi tự xưng là nhân viên nhà mạng, ngân hàng hoặc cơ quan nhà nước có nội dung yêu cầu thực hiện các thao tác bất thường, người dân cần bình tĩnh kết thúc cuộc gọi và chủ động liên hệ tổng đài chính thức của đơn vị liên quan để kiểm tra, xác minh. Bên cạnh đó, tuyệt đối không cung cấp thông tin cá nhân, thông tin tài khoản ngân hàng, mật khẩu, mã OTP cho bất kỳ ai dưới bất kỳ hình thức nào; không truy cập các đường dẫn lạ, không cài đặt ứng dụng không rõ nguồn gốc theo hướng dẫn của người gọi điện. Người sử dụng điện thoại cũng nên thường xuyên kiểm tra trạng thái chuyển tiếp cuộc gọi trên thiết bị. Nếu phát hiện có dấu hiệu bất thường hoặc nghi ngờ đã thực hiện theo hướng dẫn của đối tượng lừa đảo, cần liên hệ ngay với nhà mạng để được hỗ trợ hủy chức năng chuyển tiếp cuộc gọi; đồng thời thông báo cho ngân hàng để kịp thời áp dụng các biện pháp bảo vệ tài khoản và trình báo cơ quan Công an nơi gần nhất để được hướng dẫn xử lý.
 
Trong bối cảnh tội phạm sử dụng công nghệ cao liên tục thay đổi phương thức hoạt động, mỗi người dân cần chủ động cập nhật các phương thức, thủ đoạn mới của các đối tượng để nâng cao khả năng tự bảo vệ mình. Thực tế cho thấy, các đối tượng thường kết hợp nhiều thủ đoạn khác nhau nhằm từng bước thu thập thông tin, chiếm quyền kiểm soát tài khoản và thực hiện hành vi chiếm đoạt tài sản. Chỉ một thao tác tưởng chừng đơn giản trên điện thoại cũng có thể trở thành mắt xích giúp các đối tượng hoàn tất hành vi phạm tội nếu người sử dụng mất cảnh giác. Vì vậy, nâng cao ý thức phòng ngừa, kiểm chứng thông tin trước khi thực hiện bất kỳ yêu cầu nào từ các cuộc gọi không rõ nguồn gốc chính là biện pháp hiệu quả nhất để bảo vệ tài sản của mỗi cá nhân.
 
Lâm Sơn - Phòng An ninh nội địa
Đánh giá bài viết: