Ngoài Facebook, Zalo, người dùng cần thận trọng với các chiêu thức lừa đảo trên ứng dụng Telegram
Việc sử dụng Telegram mang đến sự bảo mật, tiện ích rất lớn cho người dùng. Tuy nhiên, đây cũng là là lỗ hổng nhiều đối tượng lợi dụng để lừa đảo người dùng.
CEO Telegram phàn nàn vì Apple chậm duyệt bản cập nhập phần mềm Telegram Premium có giá 4.99 USD/tháng: Gửi file 4GB, không quảng cáo, tải về nhanh hơn… CEO Telegram xác nhận cung cấp dịch vụ trả phí “Premium”, ra mắt ngay trong tháng 6
Việc sử dụng Telegram mang đến sự bảo mật, tiện ích rất lớn cho người dùng. Tuy nhiên, đây cũng là là lỗ hổng nhiều đối tượng lợi dụng để lừa đảo người dùng.
Các hình thức lừa đảo trên Telegram
1. Tạo nhóm xây dựng cộng đồng
Hình thức lừa đảo phổ biến nhất trên Telegram là tạo nhóm để xây dựng cộng đồng, tạo kênh, tham gia các nhóm trên Telegram để kiểm tiền cũng như tạo bot trên Telegram để kiếm tiền theo sự sáng tạo của bạn:
- Hình thức hoạt động của việc tạo các bot kiếm tiền trên Telegram thường sẽ là xem quảng cáo trên con bot đó và nhận về coin. Khi đạt đến lượng coin nhất định thì người dùng có thể rút coin về tài khoản. Việc kiếm tiền này dựa trên yêu cầu của nhà quảng cáo.
Video đang HOT
- Hình thức tạo nhóm, tạo kênh, tham gia group để kiếm tiền: Thực chất đây là nơi để các người dùng chia sẻ cách kiếm tiền, các dự án, kiếm coin, kiếm token… bởi Telegram cho phép người dùng được tạo nhóm lên đến 200 nghìn thành viên.
Tuy nhiên, khi tham gia các hình thức kiếm tiền này, người dùng cần hết sức cảnh giác bởi có thể gặp phải các đối tượng lừa đảo. Chúng sẽ trà trộn vào các nhóm này và giới thiệu, chia sẻ, lôi kéo… người dùng khác kiếm tiền.
Sau khi thực hiện thì chúng sẽ không trả hoa hồng hoặc người dùng có thể bị mất tiền khi bấm vào các đường link đen được chia sẻ.
2. Thủ đoạn lừa đảo đầu tư
Cũng lợi dụng các nhóm chia sẻ về đầu tư, kẻ lừa đảo sẽ dụ dỗ người dùng đầu tư. Trước đó, để tạo niềm tin cho người dùng, có thể chúng sẽ sử dụng các thủ đoạn như:
- Xây dựng hình ảnh giàu sang, đi xe xịn, mua nhà, đi du lịch nước ngoài…
- Xây dựng hình tượng là người chuyên đọc lệnh đầu tư. Ban đầu, có thể sẽ “thả” cho người dùng được lợi nhuận nhỏ từ các lệnh mà chúng đọc. Tuy nhiên, khi số tiền đầu tư càng ngày càng nhiều thì lúc đó chúng sẽ ôm tiền và bỏ trốn hoặc “phủi sạch” trách nhiệm về việc mất tiền đầu tư của người dùng…
Bị lừa đảo trên Telegram, người dùng có thể tố cáo như thế nào?
Nếu không may bị lừa đảo trên nền tảng nhắn tin miễn phí này, người dùng cần giữ lại tất cả các tin nhắn, giao dịch… liên quan đến việc lừa đảo này và có thể tố cáo bằng một trong các hình thức sau đây:
- Gọi điện đến đường dây nóng của các cơ quan công an có thẩm quyền của từng tỉnh, thành phố nơi kẻ lừa đảo cư trú (nếu biết đối tượng lừa đảo là ai) hoặc nơi cư trú của mình (nếu không biết đối tượng lừa đảo là ai) hoặc số điện thoại 113, 069.219.4053 của Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao…
- Gửi đơn tố cáo trực tiếp đến cơ quan công an cấp xã hoặc cơ quan điều tra công an các cấp và kèm theo đó là giấy tờ nhân thân của người tố cáo cũng như chứng cứ kèm theo…
Cách bot trên Telegram đánh cắp ví tiền số
Nhiều đối tượng lừa đảo đã sử dụng bot được cài trên Telegram để chiếm đoạt mã xác thực 2 lớp của các nhà đầu tư tiền số.
Tội phạm mạng đang sử dụng các bot cài trên mạng xã hội Telegram có thể dễ dàng lấy cắp ví tiền số của người dùng. Theo báo cáo từ tổ chức an ninh mạng Intel 471, OTP (One-time-password: mật khẩu dùng một lần) bot "khá dễ sử dụng" và chi phí để đánh cắp mã xác thực 2 lớp (2FA) của nạn nhân khá thấp nếu so với số tiền mà các tội phạm chiếm dụng được.
Theo Intel 471, để sử dụng BloodOTPbot, một bot hoạt động trên Telegram chuyên dùng để lấy cắp mã 2FA, các hacker chỉ mất 300 USD/tháng. Ngoài ra, chỉ cần trả thêm 20-100 USD, hacker có thể truy cập thêm tính năng lấy tài khoản Instagram, Facebook hay thậm chí là các sàn giao dịch như Coinbase.
Hacker "khoe" chiến công khi dùng OTP bot để lấy tiền từ tài khoản người dùng.
Hầu hết nạn nhân của các vụ tấn công bằng OTP bot đều đã bị lộ tài khoản và mật khẩu từ trước. Các hacker sẽ sử dụng bot để gọi đến nạn nhân, giả vờ là cuộc gọi từ một nhân viên hỗ trợ tổng đài, yêu cầu họ cung cấp mã 2FA để truy cập vào ví trên sàn tiền số như Coinbase. Ngay sau đó, hacker sẽ chiếm đoạt tài khoản và chuyển hết tiền của người bị hại sang ví của chúng.
Cách 1 vụ hack được tiến hành trên Telegram thông qua bot.
Báo cáo từ cơ quan an ninh mạng Q6 Cyber tại bang Florida, Mỹ cho biết OTP bot là công cụ được nhiều hacker sử dụng cho các vụ chiếm đoạt tài sản trên Internet. Theo Q6 Cyber, việc đánh giá chính xác con số thiệt hại do OTP bot gây ra còn nhiều khó khăn do đây là một mô hình tấn công mới.
OTP bot thường được các hacker sử dụng do chúng đánh vào tâm lý lo sợ của phần đông nhà đầu tư cá nhân.
Theo CNBC, bác sĩ Anders Apgar đến từ bang Maryland, Mỹ từng là nạn nhân của OTP bot. Ông cho biết mình nhận được một cuộc gọi reo liên hồi. Sau khi Anders nhấc máy, giọng của một phụ nữ tự xưng là nhân viên của Coinbase vang lên yêu cầu ông cung cấp mã 2FA. Ngay sau đó, ông Ander đã không thể truy cập lại vào tài khoản Coinbase của mình. Số Bitcoin trị giá 106.000 USD đã không cánh mà bay.
Coinbase từng bị chỉ trích do họ có phản ứng chậm chạp trước các chiêu trò đến từ giới tội phạm mạng. Phản hồi trước vụ việc của bác sĩ Anders, sàn giao dịch này cho biết người dùng hãy cẩn trọng trước các cuộc gọi lạ.
"Nếu người dùng nhận một cuộc gọi tự xưng đến từ một tổ chức tài chính, đừng nói gì cả và hãy tắt máy. Sau đó gọi lại cho tổ chức đó bằng số điện thoại mà họ công bố trên trang web", phát ngôn viên Coinbase chia sẻ với CNBC.
Xác thực 2 yếu tố (2FA - Two-factor authentication) là phương thức bảo mật yêu cầu bất kỳ ai muốn đăng nhập vào tài khoản phải có mật khẩu và thêm mã truy cập. Mã này thường được gửi đến tài khoản email hoặc ứng dụng Authentication của Google. 2FA thường được dùng khi đăng ký, đăng nhập tài khoản trên các sàn giao dịch tiền số.
Lan truyền đường dẫn lừa đảo mạo danh Vietnam Airlines Một số tài khoản Messenger tại Việt Nam bỗng chia sẻ đường dẫn lạ với nội dung tặng quà nhân dịp kỷ niệm 65 năm thành lập Vietnam Airlines nhưng đều nhằm mục đích lừa đảo. Ngày 25.2, nhiều tài khoản Facebook tại Việt Nam cho biết họ bỗng nhận được tin nhắn từ người quen, bạn bè - những chủ tài khoản...