FBI cảnh báo mối đe dọa lừa đảo mới tại Mỹ

By Lê Quỳnh Duyên
lừa đảo
Getty

Gần đây, FBI đã đưa ra cảnh báo về một mối đe dọa lừa đảo mới đang lan truyền khắp nước Mỹ. Cơ quan này cho biết “chiêu trò lừa đảo có thể đang di chuyển từ bang này sang bang khác”, và khuyên người dùng cần xóa bỏ bất kỳ tin nhắn nào nhận được. Nếu chiêu trò lừa đảo này chưa xuất hiện tại thành phố của bạn, khả năng cao là nó sẽ sớm có mặt và rất dễ để bị lừa gạt. Dưới đây là những thông tin bạn cần biết.

Nếu bạn nhận được tin nhắn thông báo rằng bạn nợ tiền phí cầu đường chưa thanh toán, “chắc chắn đó là một chiêu lừa đảo”, FTC cho biết. “Các kẻ lừa đảo giả mạo là các cơ quan thu phí từ bờ Đông đến bờ Tây và gửi tin nhắn yêu cầu tiền”. Hậu quả thật nghiêm trọng. “Không chỉ kẻ lừa đảo cố gắng lấy tiền của bạn, mà nếu bạn nhấp vào liên kết, họ có thể lấy thông tin cá nhân của bạn (như số bằng lái xe) và thậm chí đánh cắp danh tính của bạn”.

Chiêu trò lừa đảo này rất đơn giản, với một tin nhắn giả mạo từ cơ quan địa phương kèm theo số tiền và liên kết để thanh toán. Đây là một cuộc tấn công lừa đảo qua tin nhắn – hay còn gọi là smishing, vì đây hầu như luôn là tin nhắn thay vì email.

Chỉ trong tháng trước, đã có thông tin từ Massachusetts, California, Bắc và Nam Carolina, Illinois, Colorado, Florida và nhiều nơi khác. Mọi thứ đều giống nhau và luôn là một chiêu lừa đảo. Đây là một vấn đề cấp quốc gia. Một mối đe dọa lan truyền.

FBI cho biết họ bắt đầu nhận được báo cáo về chiêu trò lừa đảo này từ tháng 3 năm 2024, với hàng nghìn công dân “báo cáo tin nhắn smishing đại diện cho dịch vụ thu phí cầu đường” kể từ đó. Các tin nhắn này, theo cơ quan, “khẳng định rằng người nhận nợ tiền phí cầu đường chưa thanh toán và chứa ngôn ngữ gần như giống hệt nhau. Số tiền ‘phí cầu đường chưa thanh toán’ cũng tương tự. Tuy nhiên, liên kết trong tin nhắn được tạo ra để giả mạo tên dịch vụ thu phí của bang, và số điện thoại dường như thay đổi giữa các bang”.

Một trong những thành phố gần đây nhất cảnh báo về chiêu trò lừa đảo này là Great Falls, nơi đã đăng thông báo trên X vào thứ Năm, thông báo với người dân “Đây là một chiêu lừa đảo và không phải từ thành phố Great Falls. Xin đừng nhấp vào liên kết trong tin nhắn”.

Lời khuyên của FBI rất đơn giản và sẽ giúp bạn không trở thành nạn nhân như hàng nghìn người khác. “Kiểm tra tài khoản của bạn qua trang web chính thức của dịch vụ thu phí hoặc liên hệ với số điện thoại dịch vụ khách hàng của dịch vụ thu phí”. Và sau đó, quan trọng là bạn nên xóa bất kỳ tin nhắn nào nhận được. Bạn không muốn những liên kết độc hại này trên điện thoại của mình.

Nếu bạn đã trở thành nạn nhân, “hãy thực hiện các biện pháp để bảo vệ thông tin cá nhân và tài khoản tài chính của bạn và tranh chấp bất kỳ khoản phí lạ nào”. Điều này có thể có nghĩa là liên hệ với ngân hàng hoặc thẻ tín dụng nếu bạn đã thanh toán, và nếu bạn đã cung cấp thông tin địa chỉ, hãy cẩn thận với bất kỳ đơn xin nào mới về tín dụng hoặc dịch vụ khác dưới tên của bạn.

Theo KnowBe4, “các chiêu trò lừa đảo tương tự đã được báo cáo ở các bang khác, bao gồm Florida (nhắm vào người dùng SunPass), Texas (Cơ quan thu phí Bắc Texas), California, Colorado, Connecticut, Minnesota và Washington. Những cuộc tấn công lừa đảo này thường liên quan đến các trang web trông giống như trang chính thức của cơ quan thu phí nhưng chỉ hoạt động trên thiết bị di động, khiến chúng càng thuyết phục hơn với những người dùng không nghi ngờ”.

Nguyên nhân chính có thể là các băng nhóm sử dụng “bộ công cụ lừa đảo thương mại được cập nhật phát triển bởi các nhóm tội phạm mạng Trung Quốc. Những bộ công cụ này bao gồm các mẫu được thiết kế đặc biệt để giả mạo các nhà điều hành thu phí ở nhiều bang”. Ngoài phí cầu đường, những băng nhóm này “đã sử dụng các chiến thuật tương tự để giả mạo các công ty vận chuyển, cơ quan thuế và dịch vụ nhập cư, thường nhắm đến những cá nhân mới đến một quốc gia hoặc ở vị trí dễ bị tổn thương. Mục tiêu cuối cùng là đánh cắp thông tin thẻ thanh toán, thêm chúng vào ví di động và thực hiện các giao dịch gian lận hoặc rửa tiền qua các công ty bình phong”.

Điều này gia nhập vào danh sách các chiêu trò lừa đảo khác đang nhắm đến người dân. Bên cạnh các cuộc tấn công smishing về phí cầu đường, bạn có thể thêm các cuộc tấn công ngân hàng của hacker ẩn danh, các cuộc gọi hỗ trợ giả mạo và thậm chí là những cảnh sát giả mạo yêu cầu thanh toán để tránh bị bắt giữ. Trong khi một số cuộc tấn công này được hỗ trợ bởi AI và khó phát hiện, như bạn có thể thấy bên dưới, chiêu trò lừa đảo về phí cầu đường rất đơn giản, giống như hầu hết các chiến dịch smishing phổ biến khác.

Và các chiêu trò lừa đảo qua tin nhắn đang gia tăng. Ví dụ điển hình tuần này là một người phụ nữ ở Florida đã trở thành nạn nhân của một kẻ lừa đảo “biết tên cô và thuyết phục cô rằng điện thoại của cô đã bị hack, sau đó hướng dẫn cô rút hàng ngàn đô la từ ngân hàng và gửi vào một tài khoản tiền điện tử an toàn để bảo vệ tài sản của mình”. Và không chỉ ở Mỹ, đây là một vấn đề toàn cầu. Hôm qua, một công ty năng lượng ở châu Âu đã cảnh báo 1 triệu khách hàng về tình trạng tương tự.

Hãy cẩn trọng và bảo vệ thông tin cá nhân của bạn trước những chiêu trò lừa đảo ngày càng tinh vi này!