7 trò lừa đảo trực tuyến có thể khiến bạn phá sản, bị phơi bày và cảm thấy bất lực — cách để giữ an toàn

theanh

Administrator
Nhân viên
Một phút bạn chỉ kiểm tra email, mua sắm trực tuyến hoặc nộp đơn xin việc mới. Sau đó, gần như ngay lập tức, tài khoản ngân hàng của bạn đã bị rút hết hoặc ai đó vừa nộp đơn xin vay dưới tên bạn.

Điều này nghe có vẻ vô lý lúc đầu, nhưng nếu bạn đã đưa tin về các vụ lừa đảo trực tuyến lâu như tôi, thì bạn sẽ biết chúng nguy hiểm đến mức nào.

Khi nói đến việc giữ an toàn trực tuyến, bạn không chỉ phải cảnh giác với phần mềm độc hại hoặc ứng dụng độc hại. Thay vào đó, ngay cả những gì có vẻ như là email hoặc tin nhắn vô hại cũng có thể nhanh chóng trở thành cơn ác mộng về bảo mật nếu bạn không biết phải cảnh giác với điều gì.

Mặc dù những kẻ lừa đảo liên tục thay đổi chiến thuật và nghĩ ra những cách mới để lừa mọi người cung cấp thông tin cá nhân hoặc thông tin tài chính của họ, nhưng có rất nhiều dấu hiệu cảnh báo cho bạn biết rằng bạn đang phải đối phó với một vụ lừa đảo trực tuyến. Từ các trang web viết sai chính tả và ngữ pháp kém đến dòng tiêu đề trống và liên kết rút gọn, có một số dấu hiệu cho thấy có điều gì đó không ổn.
Những trò lừa đảo phổ biến nhất hiện nay (và cách phát hiện chúng!) | Vi phạm dữ liệu 101 - YouTube
maxresdefault.jpg


Xem trên Hơn nữa, nếu một vụ lừa đảo thành công và hiệu quả, những tên tội phạm mạng khác sẽ làm theo và sao chép các chiến thuật của một kẻ lừa đảo khác trong các chiến dịch độc hại của riêng chúng. Đây là lý do tại sao, ngay cả khi các vụ lừa đảo trực tuyến liên tục phát triển, một số dấu hiệu lừa đảo vẫn tồn tại, cho thấy rằng ai đó hoặc thứ gì đó không phải là thứ mà chúng tuyên bố là trực tuyến.

Tôi đã đưa tin về an ninh mạng trong hơn một thập kỷ và trong thời gian đó, tôi đã viết về đủ loại trò lừa đảo khác nhau. Trong khi một số trò lừa đảo phức tạp hơn những trò khác, chỉ cần để cảm xúc lấn át hoặc hành động hấp tấp là bạn sẽ rơi vào tình thế khó khăn, nơi dữ liệu và số tiền khó kiếm được của bạn đều có nguy cơ bị mất.

Dưới đây là 7 trò lừa đảo trực tuyến phổ biến nhất hiện nay cùng với một số mẹo và thủ thuật giúp bạn phát hiện ra chúng trước khi quá muộn.


44NLyhNgdRPfccMcWjx3Rb-1200-80.jpg



Mặc dù chắc chắn đây là một trong những hầu hết các trò lừa đảo phổ biến, mọi người vẫn luôn mắc bẫy tấn công lừa đảo. Đúng như tên gọi, với loại lừa đảo này, tội phạm mạng sẽ đánh bắt dữ liệu cá nhân hoặc tài chính của bạn. Giống như một người đánh cá, chúng sử dụng mồi rất thuyết phục để lừa bạn trả lời hoặc nhấp vào các liên kết độc hại trong tin nhắn của chúng, có thể đưa bạn đến các trang web phát tán phần mềm độc hại.

Trong những năm gần đây, các trò lừa đảo lừa đảo cũng đã phát triển vượt ra ngoài email và hiện nay, ngoài email lừa đảo, tin nhắn văn bản SMS (smishing) và thậm chí cả tin nhắn thoại (vishing) cũng được sử dụng để đạt được mục đích tương tự. Và sau đó là lừa đảo có chủ đích, một thuật ngữ khác để chỉ các cuộc tấn công lừa đảo có mục tiêu, sử dụng các tin nhắn được điều chỉnh theo một tình huống hoặc trải nghiệm cụ thể để nhắm vào các cá nhân cụ thể thay vì các nhóm người lớn.

Một trong những dấu hiệu cảnh báo quan trọng nhất trong các trò lừa đảo lừa đảo — và thực sự, trong hầu hết các trò lừa đảo trực tuyến trong danh sách này — là cảm giác cấp bách được tạo ra. Tội phạm mạng thường sử dụng ngôn ngữ để khiến cho các yêu cầu của chúng có vẻ khẩn cấp. Ví dụ, họ có thể gây áp lực buộc bạn phải hành động trong vòng 24 giờ để tránh mất quyền truy cập vào một dịch vụ phổ biến hoặc tài khoản trực tuyến.


p25MKgSHxZfZLpGJiayGFB-1200-80.jpg



Chứng minh rằng bạn thực sự là con người (chứ không phải bot) là điều mà tất cả chúng ta đều đã gặp phải trực tuyến và đã quen thuộc trong nhiều năm qua. Tuy nhiên, tội phạm mạng đã bắt đầu sử dụng sự quen thuộc này với xác minh trực tuyến trong các vụ lừa đảo của chúng và đạt được thành công đáng báo động.

Nếu bạn đã từng phải chọn ra hình ảnh nào có hình ảnh xe đạp hoặc ô tô trước khi được phép vào một trang web, thì bạn đã hoàn thành reCAPTCHA trước đó. Không giống như các chữ cái ngoằn ngoèo mà chúng ta phải nhập trước đây với CAPTCHA truyền thống, hình thức xác minh trực tuyến mới này phức tạp hơn và khó nắm bắt hơn đối với bot.

Bây giờ, khi hầu hết chúng ta đã quen với việc thực hiện kiểm tra xác minh khi truy cập một số trang web trực tuyến, tin tặc đang lợi dụng sự quen thuộc này để trục lợi. Trong vụ lừa đảo này, sau khi đánh dấu vào ô để xác minh rằng bạn thực sự là người, một lời nhắc văn bản sẽ xuất hiện với các hướng dẫn để bạn làm theo.

Chúng yêu cầu bạn mở dấu nhắc lệnh bằng cách nhấn phím Windows + R rồi dán mã độc đã được sao chép bí mật vào bảng tạm của bạn trước khi chạy trên máy tính. Nếu bạn làm theo các hướng dẫn này một cách chính xác, thay vì được xác minh, bạn sẽ lây nhiễm phần mềm độc hại vào thiết bị của chính mình. Khi nghi ngờ, hãy thoát ra càng nhanh càng tốt.


3Z3Wti6A7WPFu3GSjmXoDd-1200-80.jpg



Bạn có nhiều khả năng tin tưởng và đồng tình với những gì ai đó nói nếu họ ở vị trí có thẩm quyền và đây là cách thức hoạt động của trò lừa đảo mạo danh. Bằng cách giả vờ là người mà họ không phải, những kẻ lừa đảo có nhiều khả năng thuyết phục nạn nhân tiềm năng của chúng cung cấp thông tin hoặc làm những việc mà họ thường không làm.

Từ sếp của bạn đến bộ phận hỗ trợ kỹ thuật đến nhân viên IRS hoặc ai đó từ Cơ quan An sinh Xã hội, những kẻ lừa đảo sẽ tự nhận mình là những người quan trọng hoặc viên chức chính phủ để nhanh chóng lừa đảo nạn nhân. Chúng có thể cố ép bạn cung cấp thông tin cá nhân hoặc thông tin tài chính nhạy cảm để khắc phục một tình huống cụ thể. Bạn còn nhớ đoạn về cảm giác cấp bách được tạo ra không? Chiến thuật đó thường được sử dụng trong loại lừa đảo này.

Một điều bạn chắc chắn muốn cảnh giác là bất kỳ ai yêu cầu bạn trả tiền cho họ thông qua thẻ quà tặng hoặc tiền điện tử. Cả hai đều cực kỳ khó theo dõi, khiến việc lấy lại số tiền đã bị đánh cắp của bạn trở nên rất khó xảy ra.

Khi nói đến IRS hoặc An sinh Xã hội, các cơ quan chính phủ thường sẽ không gọi điện thoại hoặc gửi email cho bạn. Thay vào đó, chúng thích làm mọi việc theo cách cũ bằng cách gửi cho bạn một lá thư qua đường bưu điện.

Nếu bạn nghĩ rằng mình có thể đang phải đối phó với một vụ lừa đảo mạo danh, thì bạn nên thử liên hệ với người thực sự mà kẻ lừa đảo đang mạo danh thông qua một kênh thay thế như qua điện thoại để xác định xem bạn có đang phải đối phó với một vụ lừa đảo hay không. Tuy nhiên, nếu họ yêu cầu thanh toán và cần thanh toán nhanh chóng, thì khả năng cao là bạn đang gặp phải tình trạng này.


qyTvuRKcjPMdMa3rKXetnU-1200-80.jpg



Nếu một điều gì đó có vẻ quá tốt để trở thành sự thật như mức lương khởi điểm cao ngất ngưởng cho một vị trí mới vào nghề, thì có lẽ đúng là như vậy, và đó chính là điểm hấp dẫn chính của những vụ lừa đảo cung cấp việc làm. Tuy nhiên, những kẻ lừa đảo không phải lúc nào cũng bắt đầu bằng một lá cờ đỏ như thế này ngay từ đầu.

Các nhà tuyển dụng luôn tìm kiếm những người mới để lấp đầy các vị trí tuyển dụng nhưng họ hiếm khi liên hệ trực tiếp với bạn, trừ khi trên một nền tảng như LinkedIn hoặc Indeed. Một trong những chiến thuật chính được sử dụng trong các vụ lừa đảo việc làm là các lời mời làm việc không mong muốn được gửi qua email hoặc tin nhắn văn bản. Nếu bạn nhận được lời mời làm việc trên một nền tảng mạng xã hội như WhatsApp hoặc Telegram, thì thường là dấu hiệu rõ ràng cho thấy bạn đang gặp phải một vụ lừa đảo lời mời làm việc.

Những điều khác cần lưu ý bao gồm mô tả công việc mơ hồ không cho bạn biết nhiều hoặc không cho bạn biết bất cứ điều gì về vai trò bạn đang ứng tuyển hoặc công ty bạn đang cân nhắc làm việc. Cũng giống như với các tin nhắn lừa đảo, bạn cũng muốn chú ý đến các lỗi chính tả và ngữ pháp vì chúng có thể chỉ ra rằng một bài đăng tuyển dụng hoặc lời mời làm việc là một vụ lừa đảo.

Một điều cuối cùng cần lưu ý là các yêu cầu cung cấp thông tin cá nhân hoặc thanh toán ngay từ đầu quá trình ứng tuyển. Không có công ty uy tín nào lại làm những điều này, điều đó cho thấy vị trí bạn đang ứng tuyển có thể không phải là vị trí có thật.


KBu8AMXE2bCdSb2xhtGYPE-1200-80.jpg



Các ngày lễ thường là thời điểm bận rộn trong năm và tội phạm mạng sẽ lợi dụng điều này để lừa đảo. Từ các giao dịch về những món quà phổ biến quá hời đến đủ loại trò lừa đảo giao hàng khác nhau, việc lơ là cảnh giác trực tuyến là cách dễ dàng để trở thành nạn nhân của trò lừa đảo và phá hỏng kỳ nghỉ.

Với rất nhiều hoạt động mua sắm ngày lễ hiện được thực hiện trực tuyến, các trò lừa đảo giao hàng khá phổ biến và dễ mắc bẫy. Ví dụ, nếu bạn đặt nhiều quà tặng trực tuyến, chẳng hạn như vào Thứ Sáu Đen, bạn có thể không nghĩ ngợi gì khi nhận được tin nhắn văn bản nói rằng một trong những đơn hàng của bạn đã bị chậm trễ. Tuy nhiên, những tin nhắn này thường bao gồm các liên kết độc hại sẽ đưa bạn đến các trang web lừa đảo hoặc một số điện thoại để gọi, nơi những kẻ lừa đảo ở đầu dây bên kia sẽ cố gắng dụ dỗ bạn cung cấp thông tin cá nhân hoặc tài chính.

Các trò lừa đảo thẻ quà tặng cũng phổ biến hơn trong mùa lễ. Chúng có thể đến dưới dạng tin nhắn văn bản mạo danh thành viên gia đình, bạn bè hoặc đồng nghiệp, trong đó bạn được yêu cầu mua thẻ quà tặng cho họ. Đây là một cách rất dễ dàng để những kẻ lừa đảo lừa bạn giao nộp số tiền khó kiếm được của mình mà không để lại cho bạn thứ gì.

Mạng xã hội là một nơi khác mà các vụ lừa đảo ngày lễ diễn ra tràn lan. Bạn có thể thấy một bài đăng hoặc thậm chí là một quảng cáo độc hại cung cấp mức giảm giá lớn cho các món quà phổ biến hoặc thậm chí là thẻ quà tặng sau khi bạn hoàn thành một cuộc khảo sát hoặc truy cập một trang web cụ thể. Tuy nhiên, điều này có thể khiến bạn gặp rủi ro lớn vì một lần nữa, những kẻ lừa đảo đang cố gắng khiến bạn cung cấp thông tin cá nhân hoặc tài chính nhạy cảm để đổi lấy những gì chúng cung cấp. Nếu bạn làm như vậy, bạn có thể chẳng nhận được gì hoặc tệ hơn, bạn thậm chí có thể trở thành nạn nhân của hành vi trộm cắp danh tính.


FkDGmmjeQVkvZ6agi6D2MH-1200-80.jpg



Bên cạnh các vụ lừa đảo liên quan đến mua sắm, bạn thường thấy các vụ lừa đảo quyên góp hoặc từ thiện được quảng bá trên mạng xã hội, trong đó thay vì đến tay những người đang cần, số tiền quyên góp của bạn lại rơi vào tay những kẻ lừa đảo.

Tội phạm mạng rất giỏi mạo danh các thương hiệu nổi tiếng và so với việc làm như vậy, việc lập một tổ chức từ thiện giả mạo là công việc dễ dàng hơn nhiều. Từ các trang web giả mạo đến hồ sơ mạng xã hội, có khá nhiều điều mà kẻ lừa đảo có thể làm để khiến bạn nghĩ rằng tổ chức từ thiện hoặc gây quỹ của chúng là hợp pháp.

Bạn có thể bị liên hệ về một vụ lừa đảo từ thiện qua email, tin nhắn hoặc qua tin nhắn trên mạng xã hội. Một cách khác mà kẻ lừa đảo tăng thêm tính hợp pháp cho các tổ chức từ thiện giả mạo của chúng là bằng cách tham chiếu đến các tổ chức nổi tiếng như Hội Chữ thập đỏ. Nếu bạn đào sâu hơn một chút vào các tin nhắn này, rất có thể bạn sẽ tìm thấy sự khác biệt trong chúng hoặc thậm chí là lỗi chính tả và ngữ pháp.

Cảm giác cấp bách cũng được sử dụng ở đây để khiến bạn quyên góp càng nhanh càng tốt. Sau đó, khi đến lúc thực sự quyên góp, thay vì các phương thức thanh toán chính thức, kẻ lừa đảo có thể yêu cầu bạn gửi tiền quyên góp bằng các phương thức không thể theo dõi như tiền mặt hoặc thẻ quà tặng là phương thức yêu thích của kẻ lừa đảo.

Bạn thậm chí có thể nhận được một cuộc gọi điện thoại đầy cảm xúc được thiết kế để gây áp lực buộc bạn phải quyên góp ngay lập tức. Các vụ lừa đảo quyên góp cũng thường xảy ra sau một thảm họa thiên nhiên lớn hoặc các sự kiện khủng khiếp khác, khi các nạn nhân thực sự sẽ cần tiền để xây dựng lại. Thật không may, số tiền quyên góp của bạn sẽ không bao giờ đến được đích mong muốn và bạn cũng không thể khấu trừ chúng vào thuế của mình.


Tm7FMiLUNNNSLdbDbiETtS-1200-80.jpg



Việc lừa ai đó nghĩ rằng bạn yêu họ đòi hỏi nhiều nỗ lực hơn một số trò lừa đảo khác, nhưng phần thưởng có thể rất lớn. Thêm vào đó, hiện nay khi hẹn hò trực tuyến trở nên phổ biến, ngày càng nhiều người tìm kiếm tình yêu trở thành nạn nhân của những vụ lừa đảo tình cảm.

Cũng giống như lừa đảo từ thiện, tội phạm mạng đứng sau các vụ lừa đảo tình cảm sẽ nỗ lực hết sức để tạo ra những hồ sơ giả mạo rất thuyết phục, thường sử dụng ảnh đánh cắp. Tuy nhiên, thay vì chỉ bị lừa, bạn còn bị lừa mất số tiền khó kiếm được của mình nữa.

Về mặt tài chính, các vụ lừa đảo tình cảm thường bắt đầu bằng những yêu cầu nhỏ nhưng nhanh chóng phát triển. Ví dụ, kẻ lừa đảo có thể yêu cầu một số tiền để giải quyết tình huống khẩn cấp, sau đó yêu cầu nhiều hơn nữa để đến gặp trực tiếp nạn nhân tiềm năng. Tương tự như vậy, kẻ lừa đảo tình cảm thậm chí có thể cố gắng thuyết phục bạn đồng ý đầu tư vào một doanh nghiệp hoặc mua loại tiền điện tử mới nhất trước khi nó thực sự trở nên phổ biến.

Một điều khiến các vụ lừa đảo tình cảm trở nên nguy hiểm hơn nữa là tội phạm mạng đứng sau chúng thường sẽ cố gắng cô lập nạn nhân của mình. Kết quả là, thay vì dành thời gian cho bạn bè và các thành viên gia đình, nạn nhân có thể nhắn tin hoặc thậm chí là trò chuyện video (với sự trợ giúp của AI) với kẻ lừa đảo trong nhiều giờ mỗi ngày.


D8JxHKmGbugi82MYYGGRNE-1200-80.jpg



Khi nói đến việc bảo vệ bản thân khỏi các vụ lừa đảo trực tuyến, điều đầu tiên và quan trọng nhất bạn nên làm là hoài nghi về các yêu cầu không được yêu cầu. Cho dù đó là lời mời làm việc hay người quen nhờ giúp đỡ trong trường hợp khẩn cấp, bạn không bao giờ có thể quá cẩn thận.

Bạn cũng nên thận trọng về lượng thông tin cá nhân mà bạn chia sẻ trực tuyến và điều này cũng áp dụng cho phản hồi của bạn đối với email và tin nhắn. Hãy nhớ rằng, bạn không phải trả lời mọi email hoặc tin nhắn mà bạn nhận được, cũng như không phải trả lời các cuộc gọi từ số lạ.

Nhiều vụ lừa đảo trực tuyến có thể khiến bạn bị nhiễm phần mềm độc hại khó chịu, vì vậy, điều cần thiết là bạn cũng phải bảo vệ thiết bị của mình. Do đó, bạn muốn đảm bảo rằng mình đang sử dụng phần mềm diệt vi-rút tốt nhất trên PC Windows, phần mềm diệt vi-rút Mac tốt nhất trên máy tính Apple và một trong những ứng dụng diệt vi-rút Android tốt nhất trên điện thoại thông minh Android của mình. Để được bảo vệ tốt hơn nữa và giúp khôi phục lại bất kỳ khoản tiền nào bị mất do lừa đảo, bạn cũng có thể cân nhắc đăng ký một trong những dịch vụ bảo vệ chống trộm danh tính tốt nhất.

Quan trọng nhất là bạn muốn tự tìm hiểu về các trò lừa đảo phổ biến để biết cách cảnh giác. Đọc hết bài viết này và ghi nhớ lời khuyên của tôi là bước đầu tiên tuyệt vời. Tuy nhiên, khi các trò lừa đảo trực tuyến thay đổi và phát triển, bạn muốn tiếp tục tìm hiểu về các trò lừa đảo mới và các chiến thuật mới nhất mà tội phạm mạng và kẻ lừa đảo sử dụng.

Cuối cùng, đừng giữ kiến thức này cho riêng mình. Thay vào đó, hãy đảm bảo rằng bạn chia sẻ những gì mình đã học được với những người khác, đặc biệt là những thành viên gia đình trẻ và lớn tuổi, những người có nguy cơ trở thành nạn nhân của trò lừa đảo trực tuyến cao nhất.
  • Phần mềm độc hại Godfather hiện đang chiếm quyền điều khiển các ứng dụng ngân hàng hợp pháp — và bạn sẽ không thấy điều đó xảy ra
  • Mối đe dọa mã QR mới có thể lây nhiễm điện thoại của bạn ngay khi bạn quét
  • FBI đưa ra cảnh báo nghiêm trọng cho người dùng iPhone và Android — hãy ngừng trả lời các cuộc gọi này ngay lập tức
 
Back
Bên trên