Giữa mùa du lịch hè, một làn sóng tin nhắn lừa đảo “smishing” giả danh Sở Giao Thông (DMV) hay nhà vận hành toll đang hoành hành khắp nước Mỹ. Tin nhắn thông báo “Bạn còn nợ phí hoặc vé phạt” khiến người nhận hoảng sợ, vội nhấn vào đường link giả, dẫn đến thiệt hại tài chính hoặc mất thông tin cá nhân. Nhưng đây không chỉ là một trò lừa tầm trung – nó là chiến dịch tinh vi và nguy hiểm, nhắm vào cả người dùng iPhone và Android.
Ảnh: PhoneArena
Tại nhiều bang như Connecticut, Virginia, New York, Florida, Massachusetts… chính quyền địa phương liên tục cảnh báo rằng tin nhắn thông báo nợ tiền vé hoặc phạt do “DMV” gửi đến đều là gián điệp ảo. Chiến dịch yêu cầu thanh toán gấp để tránh mất đăng ký xe, treo bằng lái, tác động đến điểm tín dụng hoặc bị bắt giữ .
Nội dung tin nhắn thường chứa cụm “Final Notice”, nêu tên cơ quan bang, và đe dọa sẽ áp chế nếu người dùng không trả tiền trước một mốc ngày cụ thể. Một số tin nhắn còn khéo léo giả dạng đường link chứa đuôi “.gov” hoặc “ezpassxx” để đánh lạc hướng người nhận .
Mặc dù iMessage vô hiệu link nếu gửi từ số lạ, các tin nhắn lừa đảo lại khéo léo yêu cầu người dùng “reply Y” để xác nhận kích hoạt link — một chiêu trò kỹ thuật nhằm lừa iOS cho phép người dùng nhấp chuột .
Tội phạm mạng sử dụng hàng chục nghìn tên miền giả như “.xin”, “.life”, hoặc dạng mở rộng “tn.gov-abc.life” – khiến ngay cả người dùng thông thạo công nghệ cũng có thể nhầm lẫn .
Chiến thuật tạo “cảm giác cấp bách” là trọng tâm của chiến dịch. Với nội dung như “nợ 12 USD phí toll, nếu không trả, bị phạt 50 USD” – mức tiền không đáng kể nhưng khiến người dùng vội vàng tránh mất tiền hoặc gặp rắc rối. Đây là cách sử dụng tâm lý “dễ chịu mà vẫn kích động” để dẫn dụ người dùng nhấn bậy link .
Các cơ quan Nhà nước và FBI khuyến cáo:
Smishing không chỉ là vấn đề cá nhân – đó là sức mạnh đe dọa có tính hệ thống. Việc cảnh giác, chia sẻ thông tin và báo cáo giúp cơ quan chức năng chống tội phạm kỹ thuật cao. Một người dùng sáng suốt có thể ngăn chặn cả một mạng lưới lừa đảo.