Contents
- 1. Lừa Đảo Phishing
- Cách Tránh Lừa Đảo Phishing
- 2. Lừa Đảo Tiền Điện Tử
- Cách Tránh Lừa Đảo Tiền Điện Tử
- 3. Lừa Đảo Việc Làm
- Cách Tránh Lừa Đảo Việc Làm
- 1. Làm thế nào để nhận biết email phishing?
- 2. Tại sao lừa đảo tiền điện tử lại phổ biến?
- 3. Làm thế nào để kiểm tra tính xác thực của một công ty tuyển dụng?
- 4. Những biện pháp bảo mật nào có thể giúp bảo vệ khỏi lừa đảo?
- 5. Làm thế nào để báo cáo lừa đảo?
- 6. Có thể lấy lại tiền bị lừa đảo không?
- 7. Làm thế nào để tránh lừa đảo lãng mạn?
- Làm Gì Nếu Bạn Trở Thành Nạn Nhân Của Lừa Đảo?
Trong thời đại công nghệ số, tội phạm mạng luôn tìm ra cách mới để lấy cắp thông tin cá nhân hoặc tài chính của bạn thông qua internet. Từ mạng xã hội đến trí tuệ nhân tạo, kẻ lừa đảo không ngừng sáng tạo ra các kỹ thuật mới nhằm thuyết phục người dùng chuyển tiền hoặc cung cấp thông tin thẻ tín dụng. Để tránh trở thành nạn nhân của các chiêu trò này, bạn cần hiểu rõ về các hình thức lừa đảo, mục tiêu của kẻ tấn công và những thủ đoạn mà họ sử dụng. Bài viết này sẽ giới thiệu về các loại lừa đảo trực tuyến phổ biến và cách bạn có thể bảo vệ mình.
1. Lừa Đảo Phishing
Máy tính xách tay với màn hình xanh và tiền xung quanh
Theo báo cáo từ Nhóm Làm Việc Chống Phishing, đã có hơn 10 triệu cuộc tấn công phishing chỉ trong quý đầu tiên của năm 2022, và từ tháng 7 đến tháng 10 năm 2022, con số này tăng lên 1.3 lần. Các cuộc tấn công phishing dự kiến sẽ tiếp tục tăng mạnh trong năm 2025.
Lừa đảo phishing có thể đơn giản như gửi email rác hoặc tinh vi như giả mạo trang web của một công ty. Chúng có thể xảy ra với bất kỳ ai, bất cứ lúc nào, vì mục tiêu của kẻ lừa đảo là thu thập thông tin cá nhân hoặc công việc như tên đăng nhập, mật khẩu, số an sinh xã hội và các dữ liệu nhạy cảm khác.
Kẻ lừa đảo sử dụng các thông điệp được viết khéo léo, thường trông rất chân thực, để dụ dỗ người dùng cung cấp dữ liệu cá nhân hoặc nhập thông tin cá nhân vào một trang web giả mạo mà chúng đã thiết lập.
Ví dụ, một kẻ lừa đảo phishing có thể gửi email giả mạo là từ một công ty thẻ tín dụng và chuyển hướng bạn đến một trang web giả mạo trông giống như trang web thật. Sau khi bạn cung cấp chi tiết thẻ tín dụng, chúng sẽ sử dụng thông tin đó để rút tiền từ tài khoản ngân hàng của bạn.
Ngoài việc lấy cắp tiền, kẻ lừa đảo còn có thể vay tiền, mở thẻ tín dụng, làm giấy phép lái xe và thậm chí nộp tờ khai thuế giả mạo với tên của bạn.
Cách Tránh Lừa Đảo Phishing
Bạn không nên trả lời các yêu cầu thông tin không mong muốn, dù nó có vẻ là từ người sử dụng lao động hay tổ chức tài chính của bạn. Nếu bạn nhận được email tuyên bố bạn đã thắng thẻ quà tặng hoặc phần thưởng khác và yêu cầu thông tin cá nhân để đổi lại, rất có thể đó là một trò lừa đảo.
Bạn có thể sử dụng các dịch vụ email như ProtonMail, có bộ lọc spam hiệu quả, để bảo vệ mình khỏi các cuộc tấn công phishing.
2. Lừa Đảo Tiền Điện Tử
Giao dịch tiền điện tử trên điện thoại di động và bitcoin trên đó
Theo Báo cáo Điểm Nóng Bảo Vệ Người Tiêu Dùng của FTC, năm 2021, khách hàng đã mất khoảng 1 tỷ đô la do gian lận tiền điện tử, gần 60 lần số tiền được ghi nhận vào năm 2018. Vì giao dịch tiền điện tử là ẩn danh và không thể đảo ngược – tức là bạn không thể lấy lại tiền sau khi đã gửi một giao dịch tiền điện tử – chúng đang trở nên phổ biến hơn trong số các kẻ lừa đảo.
Hiện tại, lừa đảo đầu tư và lãng mạn là hai chiến lược chính mà kẻ lừa đảo sử dụng trong ngành công nghiệp tiền điện tử. Chúng sử dụng nhiều thủ thuật khéo léo để thuyết phục mọi người đầu tư tiền vào các nền tảng tiền điện tử giả mạo, từ việc thu phí trước đến việc giả mạo sự ủng hộ của người nổi tiếng.
Lừa đảo đầu tư bắt đầu với một tin nhắn, email hoặc cuộc gọi bất ngờ thuyết phục bạn tải xuống một ứng dụng giả mạo hoặc đầu tư vào một dự án tiền điện tử gian lận. Kẻ lừa đảo chủ yếu thu hút nhà đầu tư bằng lời hứa về lợi nhuận lớn, chỉ để đánh cắp tiền của họ và biến mất, để lại cho người nắm giữ những đồng tiền không giá trị.
Ngược lại, lừa đảo lãng mạn liên quan đến việc kẻ lừa đảo xây dựng mối quan hệ từ xa với nạn nhân – nhưng tất cả đều diễn ra trực tuyến. Cuối cùng, kẻ lừa đảo sẽ đề nghị bắt đầu đầu tư tiền điện tử và cung cấp sự giúp đỡ với các giao dịch.
Kẻ trộm sẽ ban đầu mời bạn gửi một khoản tiền nhỏ vào một trang web giả mạo mà chúng đã thiết lập. Có thể bạn sẽ nhận được một số khoản hoàn vốn, điều này sẽ khuyến khích bạn gửi tiền lớn hơn. Khi bạn làm điều đó, màn hình hẹn hò trực tuyến sẽ kết thúc, và kẻ lừa đảo sẽ biến mất với tiền của bạn.
Cách Tránh Lừa Đảo Tiền Điện Tử
Hãy chắc chắn rằng các trang web bạn đầu tư là đáng tin cậy, hoặc ít nhất, hãy nghiên cứu kỹ về dịch vụ trước khi gửi tiền. Các sàn giao dịch tiền điện tử uy tín luôn bao gồm sách trắng và thông tin cơ bản về các thành viên cốt lõi của đội ngũ. Nếu bạn không thể tìm thấy bất kỳ thông tin nào, trang web có thể là giả mạo.
Tránh đầu tư dựa trên lời khuyên của người bạn mới gặp trực tuyến, đặc biệt nếu nó có vẻ quá tốt để trở thành sự thật. Hãy cố gắng giữ riêng biệt việc đầu tư và hẹn hò trực tuyến, và không bao giờ tiết lộ khóa riêng hoặc mật khẩu của bạn cho bất kỳ ai.
3. Lừa Đảo Việc Làm
Một người nhập thông tin thẻ tín dụng trên máy tính xách tay
Kể từ năm 2022, ngành công nghệ đã bị ảnh hưởng nặng nề bởi các đợt sa thải. Lạm phát cũng buộc mọi người phải tìm kiếm cơ hội việc làm tốt hơn, điều này đã mang lại cho kẻ lừa đảo cơ hội vàng.
Theo một báo cáo từ ZeroFox Intelligence, các trò lừa đảo việc làm đã tăng 30% từ quý 3 đến quý 4 năm 2022. Việc tạo ra các mô tả công việc giả mạo có thể trông giống như thật là rất dễ dàng; nhờ vào các công nghệ AI như Chat GPT và Jasper, lừa đảo việc làm dự kiến sẽ tăng mạnh trong năm 2025.
Các trò lừa đảo có thể được thực hiện thông qua các lời mời việc làm qua email hoặc thậm chí qua các trang web uy tín như LinkedIn. Trong những trường hợp này, một nhà tuyển dụng nhiệt tình đã đưa ra lời mời cho bạn mặc dù bạn chưa từng nộp đơn xin việc. Công việc thường được trả lương cao và nhiệm vụ có vẻ đơn giản.
Kẻ lừa đảo cũng có thể tạo ra các trang web công ty giả mạo hoặc sao chép các trang web hiện có, cũng như giấy tờ giả mạo, thông tin tài khoản ngân hàng và các mẫu đơn tuyển dụng. Để thu thập thông tin nhạy cảm, chúng đăng tải các thông báo tuyển dụng giả mạo trên nhiều trang web tìm kiếm việc làm đáng tin cậy của bên thứ ba.
Tất cả các trò lừa đảo việc làm đều nhằm mục đích thu thập thông tin mật như giấy phép lái xe, địa chỉ nhà, số điện thoại và số an sinh xã hội của bạn. Tội phạm mạng có thể sử dụng thông tin này để đánh cắp danh tính hoặc tiền từ tài khoản của bạn.
Cách Tránh Lừa Đảo Việc Làm
Tốt nhất là không nên nộp đơn xin việc nếu mô tả công việc có vẻ mơ hồ hoặc bạn không thể tìm thấy thông tin về công ty trên mạng. Các trang web như Companies House và Crunchbase là những nơi tốt để tìm kiếm thông tin về công ty và nhân viên của họ.
Và nếu một người quản lý tuyển dụng yêu cầu thanh toán trước, đó là một trò lừa đảo. Không bao giờ đưa ra số thẻ tín dụng hoặc chuyển tiền cho bất kỳ ai bạn không hoàn toàn tin tưởng.
1. Làm thế nào để nhận biết email phishing?
Email phishing thường có dấu hiệu như yêu cầu thông tin cá nhân, sử dụng ngôn ngữ khẩn cấp hoặc đe dọa, và địa chỉ email gửi không chính xác.
2. Tại sao lừa đảo tiền điện tử lại phổ biến?
Tiền điện tử là ẩn danh và các giao dịch không thể đảo ngược, làm cho chúng trở thành mục tiêu hấp dẫn cho kẻ lừa đảo.
3. Làm thế nào để kiểm tra tính xác thực của một công ty tuyển dụng?
Bạn có thể kiểm tra tính xác thực của một công ty bằng cách tìm kiếm thông tin trên các trang web như Companies House, Crunchbase, hoặc thậm chí trên trang web chính thức của công ty.
4. Những biện pháp bảo mật nào có thể giúp bảo vệ khỏi lừa đảo?
Sử dụng các dịch vụ email có bộ lọc spam mạnh mẽ, cập nhật phần mềm bảo mật, và không bao giờ chia sẻ thông tin cá nhân qua email hoặc tin nhắn không rõ nguồn gốc.
5. Làm thế nào để báo cáo lừa đảo?
Bạn có thể báo cáo lừa đảo cho Ủy ban Thương mại Liên bang (FTC) hoặc cơ quan bảo vệ người tiêu dùng tại địa phương của bạn.
6. Có thể lấy lại tiền bị lừa đảo không?
Khả năng lấy lại tiền bị lừa đảo phụ thuộc vào chính sách của từng nền tảng thanh toán và loại lừa đảo. Một số nền tảng có thể hoàn tiền nếu bạn tuân thủ các điều kiện nhất định.
7. Làm thế nào để tránh lừa đảo lãng mạn?
Tránh chia sẻ thông tin cá nhân hoặc tài chính với người bạn mới gặp trực tuyến, đặc biệt là nếu họ đề nghị bạn đầu tư vào một dự án nào đó.
Làm Gì Nếu Bạn Trở Thành Nạn Nhân Của Lừa Đảo?
Nếu bạn đã gửi tiền hoặc tiết lộ thông tin cá nhân cho kẻ lừa đảo, hãy liên hệ ngay với Ủy ban Thương mại Liên bang (FTC) hoặc gửi khiếu nại trực tuyến. Nếu bạn cũng đã chia sẻ chi tiết tài khoản của mình, hãy liên hệ ngay với ngân hàng để chặn thẻ của bạn.
Một số nền tảng thanh toán trực tuyến có thể giúp nạn nhân lừa đảo lấy lại tiền, nhưng điều này không phải lúc nào cũng có thể. Mỗi công ty có chính sách hoàn tiền riêng biệt; ví dụ, PayPal chỉ hoàn tiền cho khách hàng khi họ chọn gửi tiền với Bảo vệ Mua hàng được kích hoạt.