-
09/04/2020
-
128
-
1.662 bài viết
Căng thẳng Trung Đông: Tin tặc lợi dụng biến động giá dầu để tung chiêu lừa đảo đầu tư và bán xe điện giả
Gần đây, trước thông tin căng thẳng leo thang tại Trung Đông có thể đẩy giá dầu thế giới tăng mạnh, nhiều người dân Việt Nam tỏ ra lo lắng về khả năng giá xăng trong nước tiếp tục biến động. Trên mạng xã hội, không ít người liên tục cập nhật thông tin, thậm chí xuất hiện tâm lý đám đông tích trữ nhiên liệu hoặc tìm kiếm các phương tiện tiết kiệm xăng. Tuy nhiên, theo các chuyên gia của WhiteHat, mỗi khi xuất hiện biến động kinh tế hoặc tâm lý đám đông, tin tặc thường nhanh chóng lợi dụng để triển khai các chiến dịch lừa đảo tài chính và giả mạo thương hiệu. Những chủ đề đang thu hút sự quan tâm như giá xăng, giá dầu thế giới hay xu hướng chuyển từ xe xăng sang xe điện đang bị khai thác và điều hướng để phát tán website giả mạo, ứng dụng độc hại và các chiến dịch phishing nhằm chiếm đoạt tiền và dữ liệu cá nhân.
Lợi dụng biến động giá dầu để lừa đảo đầu tư
Mỗi khi thị trường năng lượng biến động, đặc biệt trong bối cảnh giá dầu thế giới tăng, các chiến dịch lừa đảo đầu tư thường nhen nhóm trở lại. Tin tặc thường lập các website hoặc ứng dụng giả mạo với nội dung như “dự báo giá xăng”, “đầu tư dầu thô”, “kiếm tiền từ biến động giá dầu” nhằm dụ người dùng nạp tiền tham gia các nền tảng đầu tư.
Các trang này thường quảng cáo lợi nhuận cao và sử dụng giao diện tương tự các sàn tài chính quốc tế để tạo cảm giác đáng tin cậy. Sau khi người dùng nạp tiền, kẻ gian có thể chiếm đoạt toàn bộ số tiền hoặc đánh cắp thông tin cá nhân, tài khoản ngân hàng.
Ngoài ra, một số chiến dịch còn phát tán ứng dụng đầu tư giả mạo dưới dạng file cài đặt ngoài (APK) thông qua mạng xã hội hoặc Telegram. Các ứng dụng này có thể cài mã độc lên thiết bị, từ đó thu thập dữ liệu nhạy cảm trên điện thoại của nạn nhân.
Các trang này thường quảng cáo lợi nhuận cao và sử dụng giao diện tương tự các sàn tài chính quốc tế để tạo cảm giác đáng tin cậy. Sau khi người dùng nạp tiền, kẻ gian có thể chiếm đoạt toàn bộ số tiền hoặc đánh cắp thông tin cá nhân, tài khoản ngân hàng.
Ngoài ra, một số chiến dịch còn phát tán ứng dụng đầu tư giả mạo dưới dạng file cài đặt ngoài (APK) thông qua mạng xã hội hoặc Telegram. Các ứng dụng này có thể cài mã độc lên thiết bị, từ đó thu thập dữ liệu nhạy cảm trên điện thoại của nạn nhân.
Các bài đăng lan truyền trên mạng xã hội, sử dụng thông tin về biến động giá xăng dầu để dẫn dắt
và gây hoang mang cho người dùng.
Giả mạo hãng xe điện để chiếm đoạt tiền đặt cọc
Bên cạnh xu hướng người dùng quan tâm đến các phương tiện tiết kiệm nhiên liệu khi giá xăng có dấu hiệu tăng, nhiều đối tượng lừa đảo cũng bắt đầu khai thác các từ khóa đang được tìm kiếm nhiều như “xe điện”, “xe điện VinFast”, “xe điện Yadea” để triển khai chiêu trò giả mạo.
Kịch bản phổ biến là dựng các website có giao diện giống trang bán hàng chính thức, quảng cáo chương trình “mua xe điện giá ưu đãi” hoặc “đặt cọc xe điện giá rẻ” nhằm dụ người dùng chuyển tiền trước. Một số trang còn sao chép logo, hình ảnh và nội dung từ các thương hiệu lớn để tạo cảm giác uy tín, khiến người dùng dễ nhầm lẫn với website chính thức.
Không dừng lại ở đó, các đối tượng còn phát tán ứng dụng xe điện giả mạo, quảng cáo các tính năng như đặt xe, nhận ưu đãi hoặc theo dõi tình trạng pin. Trên thực tế, các ứng dụng này có thể được thiết kế để thu thập thông tin đăng nhập, dữ liệu cá nhân hoặc chiếm quyền truy cập thiết bị.
Kịch bản phổ biến là dựng các website có giao diện giống trang bán hàng chính thức, quảng cáo chương trình “mua xe điện giá ưu đãi” hoặc “đặt cọc xe điện giá rẻ” nhằm dụ người dùng chuyển tiền trước. Một số trang còn sao chép logo, hình ảnh và nội dung từ các thương hiệu lớn để tạo cảm giác uy tín, khiến người dùng dễ nhầm lẫn với website chính thức.
Không dừng lại ở đó, các đối tượng còn phát tán ứng dụng xe điện giả mạo, quảng cáo các tính năng như đặt xe, nhận ưu đãi hoặc theo dõi tình trạng pin. Trên thực tế, các ứng dụng này có thể được thiết kế để thu thập thông tin đăng nhập, dữ liệu cá nhân hoặc chiếm quyền truy cập thiết bị.
Các bài đăng lan truyền trong các nhóm mạng xã hội, sử dụng thông tin giá xăng tăng để
điều hướng và dụ người dùng đặt cọc các mẫu xe điện.
Người dùng cần cảnh giác trước các chiêu trò phishing
Trong nhiều kịch bản lừa đảo trực tuyến, tin tặc thường lợi dụng tâm lý nóng vội hoặc sợ bỏ lỡ cơ hội của người dùng khi xuất hiện các thông tin “giá tốt”, “ưu đãi hiếm”. Chỉ cần một cú nhấp vào đường link giả mạo hoặc cài đặt ứng dụng không rõ nguồn gốc, người dùng có thể vô tình để lộ dữ liệu cá nhân và tài khoản cho kẻ gian.
Các chuyên gia khuyến cáo người dùng nên kiểm chứng thông tin từ kênh chính thức của doanh nghiệp và ưu tiên đến trực tiếp cửa hàng, đại lý hoặc điểm giao dịch để tìm hiểu và mua bán. Việc chuyển tiền, đặt cọc hoặc cung cấp thông tin cá nhân thông qua các đường link lạ trên mạng xã hội cần được đặc biệt thận trọng.
Các chuyên gia khuyến cáo người dùng nên kiểm chứng thông tin từ kênh chính thức của doanh nghiệp và ưu tiên đến trực tiếp cửa hàng, đại lý hoặc điểm giao dịch để tìm hiểu và mua bán. Việc chuyển tiền, đặt cọc hoặc cung cấp thông tin cá nhân thông qua các đường link lạ trên mạng xã hội cần được đặc biệt thận trọng.
Chỉnh sửa lần cuối: