Thông tin về tình hình an toàn thông tin mạng tuần qua, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) cho biết, tại Mỹ đã xuất hiện hành vi lừa đảo mới nhắm vào số điện thoại của người dân thông qua dịch vụ điện thoại Google Voice (là dịch vụ điện thoại internet miễn phí dành cho mọi người có tài khoản Gmail cho phép người dùng thực hiện và nhận cuộc gọi, gửi và nhận tin nhắn văn bản, sử dụng thư thoại…).
Ảnh minh họa. (Nguồn ảnh: Internet)
Cụ thể, các đối tượng có xu hướng nhắm đến những tài khoản đăng tải các bài viết với nhu cầu mua bán sản phẩm hoặc cung cấp các dịch vụ trực tuyến trên các nền tảng như Craigslist hoặc Facebook Marketplace.
Đối tượng lừa đảo sẽ giả vờ quan tâm đến sản phẩm, chủ động hỏi han và liên hệ với nạn nhân. Sau khi trò chuyện, kẻ gian chủ động gửi mã xác nhận tài khoản Google Voice của mình cho nạn nhân, sau đó yêu cầu nạn nhân cung cấp số điện thoại và xác minh tính chính thống bằng cách gửi lại mã của mình.
Sau khi nạn nhân chia sẻ mã, các đối tượng sẽ sử dụng mã này để thiết lập một tài khoản Google Voice khác liên kết với số điện thoại mà nạn nhân sử dụng. Điều này sẽ cho phép các đối tượng chiếm quyền kiểm soát số điện thoại của nạn nhân, theo dõi toàn bộ nội dung tin nhắn và cuộc gọi của nạn nhân.
Các đối tượng lừa đảo sẽ chiếm quyền kiểm soát số điện thoại thông qua tài khoản Google Voice của nạn nhân với mục đích xấu như mạo danh hoặc thực hiện các giao dịch chuyển tiền bất hợp pháp. Tổng thiệt hại do thủ đoạn này gây ra có thể dao động từ vài trăm cho đến hàng nghìn USD...
Trước thực tế này, Cục An toàn thông tin khuyến cáo, người dân đề cao cảnh giác khi sử dụng Google Voice nói riêng và các ứng dụng VoiP (truyền giọng nói trên giao thức IP) nói chung.
Người dân tuyệt đối không làm theo hướng dẫn của các đối tượng lạ, không cung cấp các thông tin và dữ liệu cá nhân khi chưa xác minh được danh tính của đối tượng. Đồng thời cần nâng cao bảo mật bằng cách bật chế độ bảo mật 2 lớp đối với các ứng dụng tương tự. Khi nghi ngờ đối tượng có dấu hiệu lừa đảo, người dùng cần báo cáo ngay với bộ phận quản lý ứng dụng để kịp thời ngăn chặn hành vi lừa đảo.