Cảnh Báo Chiến Dịch “Smishing” Mạo Danh DMV – Chiêu Lừa Cài Link Giả trên iPhone và Android

By Phạm Phương

Giữa mùa du lịch hè, một làn sóng tin nhắn lừa đảo “smishing” giả danh Sở Giao Thông (DMV) hay nhà vận hành toll đang hoành hành khắp nước Mỹ. Tin nhắn thông báo “Bạn còn nợ phí hoặc vé phạt” khiến người nhận hoảng sợ, vội nhấn vào đường link giả, dẫn đến thiệt hại tài chính hoặc mất thông tin cá nhân. Nhưng đây không chỉ là một trò lừa tầm trung – nó là chiến dịch tinh vi và nguy hiểm, nhắm vào cả người dùng iPhone và Android.

Ảnh: PhoneArena

Chiêu trò thông báo “nợ phí DMV” – lừa đảo cấp quốc gia

Tại nhiều bang như Connecticut, Virginia, New York, Florida, Massachusetts… chính quyền địa phương liên tục cảnh báo rằng tin nhắn thông báo nợ tiền vé hoặc phạt do “DMV” gửi đến đều là gián điệp ảo. Chiến dịch yêu cầu thanh toán gấp để tránh mất đăng ký xe, treo bằng lái, tác động đến điểm tín dụng hoặc bị bắt giữ  .

Nội dung tin nhắn thường chứa cụm “Final Notice”, nêu tên cơ quan bang, và đe dọa sẽ áp chế nếu người dùng không trả tiền trước một mốc ngày cụ thể. Một số tin nhắn còn khéo léo giả dạng đường link chứa đuôi “.gov” hoặc “ezpassxx” để đánh lạc hướng người nhận  .

Cài bẫy “Reply Y” để vượt qua lớp bảo vệ iPhone

Mặc dù iMessage vô hiệu link nếu gửi từ số lạ, các tin nhắn lừa đảo lại khéo léo yêu cầu người dùng “reply Y” để xác nhận kích hoạt link — một chiêu trò kỹ thuật nhằm lừa iOS cho phép người dùng nhấp chuột  .

Tội phạm mạng sử dụng hàng chục nghìn tên miền giả như “.xin”, “.life”, hoặc dạng mở rộng “tn.gov-abc.life” – khiến ngay cả người dùng thông thạo công nghệ cũng có thể nhầm lẫn  .

Tâm lý “thấp nguy hiểm nhưng tạo áp lực” khiến nạn nhân nhập bậy

Chiến thuật tạo “cảm giác cấp bách” là trọng tâm của chiến dịch. Với nội dung như “nợ 12 USD phí toll, nếu không trả, bị phạt 50 USD” – mức tiền không đáng kể nhưng khiến người dùng vội vàng tránh mất tiền hoặc gặp rắc rối. Đây là cách sử dụng tâm lý “dễ chịu mà vẫn kích động” để dẫn dụ người dùng nhấn bậy link  .

Cách phòng tránh và phản ứng nhanh chóng

Các cơ quan Nhà nước và FBI khuyến cáo:

  • Không nhấn link và không trả lời tin nhắn – đặc biệt là những thông tin cấp bách, đe doạ .
  • Chặn tin nhắn và báo cáo với nhà mạng, hoặc chuyển tiếp SMS đến 7726 (SPAM) để hệ thống lọc rác xử lý  .
  • Xoá tin và kiểm tra thông tin qua trang web chính thức — như dmv.[bang].gov hay ezpass.[bang].gov  .
  • Gọi lên số chính thức của DMV để xác minh tin nhắn – đừng gọi theo số hoặc truy cập đường link trong tin nhắn lừa đảo  .
  • Nếu đã nhấp link, hãy liên hệ ngân hàng, cơ quan thực thi pháp luật, hoặc báo cáo qua FTC hoặc FBI IC3 ngay để giảm thiểu nguy cơ  .

Smishing không chỉ là vấn đề cá nhân – đó là sức mạnh đe dọa có tính hệ thống. Việc cảnh giác, chia sẻ thông tin và báo cáo giúp cơ quan chức năng chống tội phạm kỹ thuật cao. Một người dùng sáng suốt có thể ngăn chặn cả một mạng lưới lừa đảo.