Theo phòng PA05, với thủ đoạn này các đối tượng giấu mặt sẽ dùng chiêu thức là gửi tin nhắn SMS Brandname (tức tin nhắn thương hiệu) giả mạo là ngân hàng. Nội dung tin nhắn là thông báo, hướng dẫn khách hàng đổi điểm thưởng.
Sau đó, các đối tượng lừa đảo gửi đến nạn nhân đường link có tên miền, giao diện giả mạo ngân hàng để lừa khách hàng đăng nhập, tải link có chứa mã độc.
Hậu quả, khách hàng sẽ bị lừa đăng nhập, làm lộ thông tin cá nhân, mật khẩu và mã OTP xác thực. Hoặc khi cài đặt ứng dụng chứa mã độc, nạn nhân bị chiếm quyền điều khiển điện thoại.
Từ đó, các đối tượng lừa đảo qua mạng viễn thông dễ dàng chiếm đoạt tiền trong tài khoản nạn nhân.
Ảnh minh họa. (Nguồn ảnh: Internet)
Thời gian gần đây, nhiều khách hàng của Vietcombank bất ngờ nhận được tin nhắn SMS với nội dung cảnh báo điểm thưởng sắp hết hạn và đề nghị truy cập vào một đường link để đổi quà. Tuy nhiên, đây không phải là tin nhắn từ ngân hàng mà là một chiêu lừa đảo tinh vi do các đối tượng xấu dàn dựng.
Các đường link được gửi thường có giao diện và tên miền gần giống với website chính thức của Vietcombank, như: vietcomm.top, vieetcom.top, viettcamd.top-vn,… Điều này khiến không ít người nhẹ dạ tưởng thật, truy cập và làm theo hướng dẫn.
Khi click vào, người dùng bị điều hướng đến một website giả mạo và được yêu cầu nhập tên đăng nhập, mật khẩu, thông tin thẻ và mã OTP để "nhận hoàn tiền từ điểm tích lũy". Đây chính là bước mà các đối tượng lừa đảo dùng để đánh cắp thông tin và chiếm đoạt tài sản trong tài khoản ngân hàng.
Vietcombank khẳng định: “Điểm thưởng trong chương trình VCB Loyalty không có giá trị quy đổi ra tiền mặt, chỉ dùng để đổi quà thông qua các kênh chính thức của ngân hàng.
PA05 khuyến cáo người dân cảnh giác để không trở thành nạn nhân của chiêu lừa đổi điểm thưởng mạo danh ngân hàng:
- Người dân không nhấp link lạ, đính kèm tin nhắn, không cài ứng dụng trên các website.
- Người dân tuyệt đối không cung cấp mật khẩu, mã OTP xác thực cho bất kỳ ai; không làm theo hướng dẫn qua các cuộc gọi.
- Các thủ đoạn lừa đảo mạo danh có thể mạo danh bất kỳ tổ chức, cá nhân: công an, bưu điện, điện lực, ngân hàng… nên người dân phải luôn cảnh giác cao độ, khi nghi vấn bị lừa đảo nên trình báo cơ quan công an để được hướng dẫn, hỗ trợ.