Chờ...

Cẩn trọng thủ đoạn lừa đảo tinh vi bằng app giả mạo Bộ Công an

(VOH) - Bộ Công an khuyến cáo người dân cẩn trọng trước thủ đoạn nhiều đối tượng sử dụng để lừa đảo, chiếm đoạt tiền trong tài khoản ngân hàng thông qua app giả mạo Bộ Công an.

Từ tháng 10/2020, nhiều người trình báo việc bị các đối tượng trộm cắp, chiếm đoạt hàng trăm tỷ đồng trong tài khoản ngân hàng. Người bị hại ở nhiều tỉnh, thành phố như Đà Nẵng, Huế, Tuyên Quang, Nghệ An, An Giang, Đắk Lắk...

Các bị hại cho biết những đối tượng lừa đảo yêu cầu họ tải App mang tên Bộ Công an và lừa rút tiền trong tài khoản.

Bộ Công an khẳng định, hiện nay, Bộ Công an chưa xây dựng và triển khai hệ thống App trên ứng dụng điện thoại thông minh. Trang thông tin chính thức của Bộ Công an là Cổng Thông tin điện tử Bộ Công an chỉ sử dụng 02 tên miền chính thức là: mps.gov.vn và bocongan.gov.vn, mọi tên miền khác nhân danh Bộ Công an đều là giả mạo.

lừa đảo, Bộ Công an, OTP, tài khoản ngân hàng, ngày 6 tháng 12 năm 2020
 

Bộ Công an khuyến cáo đến người dân nâng cao cảnh giác trước thủ đoạn lừa đảo mới của tội phạm mạng; tuyệt đối không truy cập các trang tin không chính thống; không cài đặt các phần mềm, ứng dụng từ các nguồn không chính thống. Không cung cấp thông tin nhân thân, tài khoản ngân hàng, tài khoản thư điện tử, mạng xã hội của mình cho bất kỳ ai qua điện thoại, mạng xã hội và các kênh trực tuyến khác nếu chưa xác minh chính xác thông tin người nhận.

Nếu người dùng điện thoại hệ điều hành Android đã cài đặt App giả mạo “Bộ Công an” nêu trên, cần nhanh chóng kiểm tra, thông báo ngay cho ngân hàng qua tổng đài hỗ trợ 24/7 và trình báo cơ quan Công an nơi gần nhất để được hỗ trợ, xử lý.

Thủ đoạn mà các đối tượng sử dụng là: Các đối tượng sử dụng công nghệ VOIP tạo lập các số điện thoại ảo, giả mạo số điện thoại công khai của cơ quan thực thi pháp luật (chỉ khác ở đầu số như +0096, +884), để gọi điện cho bị hại, thông báo họ đang bị điều tra vì có liên quan đến một vụ án, chuyên án, nếu không hợp tác sẽ bị bắt giữ, khởi tố. Đồng thời yêu cầu bị hại kê khai tài sản, số tiền mặt hiện có và số tiền gửi trong các tài khoản ngân hàng. Chúng làm giả các lệnh bắt, khởi tố, giấy triệu tập của cơ quan Công an để đe dọa, sau đó yêu cầu nạn nhân thay đổi điện thoại đang dùng sang sử dụng điện thoại hệ điều hành Android.

Các đối tượng yêu cầu nạn nhân tải và cài đặt ứng dụng mạo danh phần mềm do Bộ Công an cung cấp có hình ảnh hiển thị là Công an hiệu và mang tên “Bộ Công an”. Vào App này, nạn nhân tiếp tục bị yêu cầu điền các trường thông tin như: tên đăng nhập, mật khẩu, tài khoản ngân hàng, họ tên, số chứng minh nhân dân (căn cước công dân)... Các thông tin này sẽ được chuyển về máy chủ do các đối tượng quản lý.

Bằng cách này, các đối tượng quản lý được tất cả các tin nhắn, cuộc gọi đến máy điện thoại của nạn nhân và còn có thể soạn, gửi tin nhắn SMS; mở khóa thiết bị di động; bật tắt mạng internet, truy cập wifi; đọc, ghi danh bạ; đọc, ghi lịch sử cuộc gọi, thực hiện cuộc gọi mà chủ điện thoại không hề hay biết.

Điển hình đã có vụ việc, các đối tượng âm thầm theo dõi nội dung tin nhắn, tự thực hiện khôi phục mật khẩu tài khoản, tự đăng ký các dịch vụ Internet Banking, Smart Banking, thay đổi hạn mức giao dịch của tài khoản, sau đó truy cập vào tài khoản, chuyển tiền của bị hại ra nước ngoài. Các tin nhắn chứa mã OTP, các cuộc điện thoại xác nhận của nhân viên ngân hàng đều bị phần mềm gián điệp chuyển trực tiếp cho các đối tượng. Đây là nguyên nhân dẫn đến việc cấc đối tượng rút tiền của chủ thẻ mà nạn nhân không nhận ra.