Công an cảnh báo nóng đến những người dân nhận được bánh Trung thu, trà, voucher miễn phí tận nhà

| Xã hội

Gửi bánh Trung thu, trà và voucher tận nhà rồi dụ nạn nhân quét mã QR, thủ đoạn lừa đảo mới được cảnh báo nóng đến tất cả mọi người.

Dịp Tết Trung thu, nhu cầu mua sắm và gửi quà biếu gia tăng cũng trở thành cơ hội để tội phạm công nghệ cao dựng lên các kịch bản lừa đảo. Mới đây, công an nhiều địa phương như Hưng Yên, Quảng Ngãi, Đồng Nai,... đã phát đi cảnh báo về thủ đoạn gửi bưu phẩm kèm mã QR độc hại nhằm đánh cắp thông tin và chiếm đoạt tài sản.

Theo lực lượng chức năng, kẻ gian có thể bắt đầu bằng việc thu thập dữ liệu cá nhân bị rò rỉ của người dân. Sau đó, các đối tượng gửi những gói quà như bánh Trung thu, trà, thiệp tri ân hoặc voucher giảm giá trực tiếp đến địa chỉ của nạn nhân.

 - Ảnh 1.

Thủ đoạn lừa đảo mới lợi dụng những món quà Trung thu được gửi tận nhà để dụ người dân (Ảnh: AI)

Bên ngoài các bưu phẩm này thường xuất hiện những dòng chữ như “Quà tri ân khách hàng thân thiết”. Một số trường hợp còn sử dụng logo hoặc hình ảnh nhận diện giả mạo các sàn thương mại điện tử, thương hiệu lớn để tạo cảm giác đây là quà tặng hợp pháp.

Điểm đáng chú ý nằm ở bên trong hộp quà. Kẻ gian có thể đặt giấy hướng dẫn kèm mã QR và đưa ra những lời mời chào như “quét mã để xác thực nhận quà”, “nhận tiền lì xì” hoặc kích hoạt voucher.

Khi nạn nhân quét mã, các đối tượng tiếp tục dẫn dụ bằng nhiều hình thức.

Một trong những thủ đoạn phổ biến là chuyển hướng người dùng tới các website giả mạo. Những trang này có thể được thiết kế với giao diện tương tự ứng dụng ngân hàng hoặc sàn thương mại điện tử, sau đó yêu cầu người dùng nhập thông tin cá nhân, số căn cước công dân, tên đăng nhập, mật khẩu hoặc mã OTP.

Trong một số trường hợp khác, mã QR có thể dẫn người dùng tới các đường link yêu cầu tải ứng dụng lạ để “kích hoạt voucher” hoặc “nhận quà”. Các tệp ứng dụng có đuôi .apk từ nguồn không chính thức có thể chứa mã độc, qua đó tạo điều kiện để kẻ gian theo dõi thao tác trên thiết bị, thu thập thông tin hoặc tìm cách chiếm quyền kiểm soát thiết bị từ xa.

Một kịch bản khác là yêu cầu nạn nhân chuyển trước các khoản tiền với lý do “phí vận chuyển”, “phí kích hoạt” hoặc các khoản chi phí liên quan đến việc nhận quà. Sau khi nạn nhân chuyển tiền, đối tượng có thể cắt đứt liên lạc.

 - Ảnh 2.

Người dân cần hết sức cảnh giác (Ảnh: Cục An ninh mạng)

Công an lưu ý người dân cần đặc biệt cảnh giác khi nhận những món quà không rõ người gửi, nhất là các bưu phẩm được giới thiệu là “miễn phí” nhưng lại yêu cầu cung cấp thông tin nhạy cảm như mật khẩu, mã OTP.

Những đường link được mở thông qua mã QR cũng cần được kiểm tra kỹ, đặc biệt khi địa chỉ website có ký tự bất thường hoặc yêu cầu người nhận chuyển tiền trước khi nhận quà.

Để phòng tránh nguy cơ trở thành nạn nhân, cơ quan công an khuyến cáo người dân không quét mã QR được in trên bưu phẩm, tờ rơi hoặc giấy hướng dẫn có nguồn gốc không rõ ràng.

Người dân cũng không nên chỉ dựa vào bao bì, logo hoặc hình ảnh thương hiệu trên món quà để xác định nguồn gửi. Trong trường hợp nghi ngờ, người dân nên chủ động liên hệ với tổng đài hoặc kênh liên lạc chính thức của doanh nghiệp để xác minh trước khi thực hiện bất kỳ thao tác nào.

Đặc biệt, người dân tuyệt đối không cung cấp mật khẩu ngân hàng, mã OTP hoặc thông tin đăng nhập cho người khác. Các tệp ứng dụng có đuôi .apk được gửi qua đường link, tin nhắn hoặc mã QR không rõ nguồn gốc cũng không nên được tải và cài đặt. Người dùng nên tải ứng dụng từ các kho ứng dụng chính thức như Google Play hoặc App Store.

Nếu đã trót quét mã QR, nhập thông tin hoặc thực hiện giao dịch đáng ngờ, người dân cần nhanh chóng liên hệ với ngân hàng để thực hiện các biện pháp bảo vệ tài khoản. Đồng thời, các bằng chứng liên quan như bưu phẩm, tin nhắn, mã QR và lịch sử giao dịch cần được lưu giữ để cung cấp cho cơ quan công an khi trình báo.

Nguồn: Cục An ninh mạng

Hân Ly

Cùng chuyên mục
XEM