Hiện nay đối tượng lừa đảo đang lợi dụng quy định từ ngày 01/7/2024 tới đây, người dân chỉ sử dụng duy nhất tài khoản VNeID khi thực hiện dịch vụ công trực tuyến (DVC), các giao dịch và hoạt động khác theo nhu cầu cá nhân theo luật căn cước (CCCD) 2023 để mạo danh là cán bộ BHXH Việt Nam gọi điện, nhắn tin cho người tham gia BHXH, BHYT, BHTN yêu cầu người dân đồng bộ dữ liệu CCCD, cập nhật thông tin trên ứng dụng VssID - BHXH số. Đây là một trong những cách thức lừa đảo mới, ăn theo dòng sự kiện thời sự, dòng sự kiện nóng.
Thời gian gần đây, nhiều người nhận được cuộc gọi của đối tượng tự xưng là cán bộ cơ quan BHXH thông báo hồ sơ BHXH cần phải đồng bộ dữ liệu CCCD và yêu cầu người dân lên cơ quan BHXH tỉnh để cập nhật CCCD. Nếu không lên được thì có thể sử dụng phần mềm VssID để cập nhật, không cần lên cơ quan BHXH và chỉ cần gọi điện đến số điện thoại của cán bộ phụ trách mà đối tượng cung cấp để được hướng dẫn cập nhật thông tin. Các đối tượng còn gửi đường link lạ có đuôi “.govvvn.com” trên thiết bị điện thoại di động và làm theo hướng dẫn. Tại đây, màn hình hiển thị giao diện giống với ứng dụng “VSSID – Bảo hiểm xã hội số” của ngành BHXH Việt Nam. Sau đó, đối tượng yêu cầu người dân nhập số điện thoại và mật khẩu bất kỳ vào giao diện này, sau khi nhập các thông tin như hướng dẫn người dân mất toàn bộ số tiền trong tài khoản ngân hàng của mình.
Kịch bản lừa đảo người dân cập nhật thông tin CCCD trên phần mềm VssID đã diễn ra ở nhiều tỉnh thành trên cả nước như: Bình Dương, Đồng Nai, Hà Nội, Sóc Trăng, TP. Hồ Chí Minh,…
Các chiêu thức lừa đảo hiện nay trên không gian mạng đang diễn ra phức tạp và tinh vi, các đối tượng thường xuyên thay đổi phương thức, nghĩ ra nhiều chiêu trò mới đánh vào tâm lý của người dân. Các hình thức dù biến tướng theo nhiều cách khác nhau nhưng đều cố gắng làm bất ngờ khiến người dùng thiếu bình tĩnh trong phút chốc và làm theo hướng dẫn của kẻ lừa đảo.Khuyến cáo của chuyên gia
Theo các chuyên gia an ninh mạng, điểm chung dễ nhận thấy của những trò lừa đảo đang tràn lan trên mạng hiện nay là đều nhắm đến túi tiền của người dùng thông qua các ứng dụng tài khoản ngân hàng, ví điện tử. Do đó, khi tiếp nhận bất kỳ thông tin nào liên quan đến các thông tin tài khoản các dịch vụ tài chính (ứng dụng ngân hàng, ví điện tử…) hoặc thực hiện các giao dịch tài chính, người dùng hãy luôn bình tĩnh kiểm tra, đối chiếu lại. Nếu cần thiết có thể gọi điện thoại trực tiếp đến tổng đài chính thống của các nhà cung cấp dịch vụ. Tuyệt đối không làm theo hướng dẫn của bất kỳ "nhân vật" nào bất ngờ xuất hiện trong cuộc gọi, tin nhắn.
Trước thực trạng nhiều đối tượng đang mạo danh cơ quan BHXH để lừa đảo, BHXH Việt Nam cảnh báo, khuyến cáo đến người dân khi thực hiện các thủ tục hành chính cần nâng cao cảnh giác để không bị đối tượng xấu lợi dụng và lừa đảo. Trường hợp khi thực hiện các thủ tục hành chính của ngành BHXH Việt Nam, nếu có vướng mắc thì liên hệ trực tiếp với cơ quan BHXH nơi gần nhất hoặc liên hệ Trung tâm Dịch vụ hỗ trợ, chăm sóc khách hàng qua số hotline: 1900.9068 hoặc số 0243.7899999 (trong giờ hành chính) để được hỗ trợ. Hiện nay, BHXH Việt Nam chỉ có 1 trang Fanpage đã được cấp tích xanh của Facebook tại địa chỉ: https://www.facebook.com/baohiemxahoi.gov.vn, người dùng cần lưu ý để tránh các trang giả mạo.
Hiện nay, BHXH các tỉnh, thành phố không có chủ trương điện thoại hay nhắn tin yêu cầu người dân cập nhật thông tin trên ứng dụng VSSID - Bảo hiểm xã hội số. Theo đó, bất kỳ ai thực hiện các cuộc gọi đến người dân hay gửi đường link để yêu cầu người dân cập nhật thông tin đều là lừa đảo. Người dân cần nâng cao ý thức cảnh giác để tránh bị kẻ xấu đánh cắp thông tin cá nhân, rồi thực hiện các hành vi chiếm đoạt tài sản.
Theo Bộ Công an, hiện có ba nhóm lừa đảo chính gồm: giả mạo thương hiệu; chiếm đoạt tài khoản trên zalo, facebook và các hình thức kết hợp. Các hình thức lừa đảo gồm 24 hình thức chính, gồm:- Combo du lịch giá rẻ: Các cuộc gọi mời đến dự giới thiệu về khu nghỉ dưỡng và tặng miễn phí vé đi nghỉ; mời mua các gói du lịch có thể đi được nhiều nơi, dễ dàng, tiêu chuẩn cao với mức giá đóng trước rất hời...
- Lừa đảo cuộc gọi video Deepfake, Deepvoice: Dùng công nghệ để ghép mặt và giọng nói của người quen sau đó nhờ chuyển tiền...
- Lừa đảo là nhân viên của nhà cung cấp dịch vụ điện thoại cảnh báo "khóa SIM" vì chưa chuẩn hóa thuê bao.
- Lừa đảo giả danh giáo viên/nhân viên y tế báo người thân đang cấp cứu...
- Lừa đảo tuyển người mẫu nhí; Nhờ bình chọn cho cháu, người quen tham gia một cuộc thi nào đó...
- Lừa đảo giả danh các công ty tài chính, ngân hàng thay mật khẩu, cho vay lãi suất cao...
- Lừa đảo cơ quan công an, viện kiểm sát, tòa án...nói người nhà "vô tình" liên quan đến tội phạm như ma túy, bí mật an ninh...
- Lừa đảo giả mạo biên lai chuyển tiền thành công - với các dịch vụ mua hàng trực tuyến...
- Lừa đảo giả mạo trang thông tin điện tử của các cơ quan, doanh nghiệp như bảo hiểm xã hội, ngân hàng, chứng khoán... thông báo các vấn đề được quan tâm về lương, bảo hiểm...
- Lừa đảo đầu tư chứng khoán, tiền ảo, đa cấp với mức siêu lợi nhuận
- Lừa đảo tuyển cộng tác viên online cho các dịch vụ đa cấp rất đơn giản, ví dụ như: chỉ cần nghe/click vào 1 số nội dung trên you tube, tik-tok theo link gửi sẵn sẽ có thu nhập 200.000 -300.000 đồng/ngày
- Lừa đảo chuyển nhầm tiền vào tài khoản ngân hàng rồi xin lấy lại tiền...hoặc lừa đảo dịch vụ lấy lại tiền khi đã bị lừa.
- Lừa đảo dịch vụ lấy lại Facebook, tăng like trên Facebook
- Lừa đảo tình cảm, làm quen, rồi dẫn dụ đầu tư tài chính
- Lừa đảo có người gửi bưu kiện, hoặc trúng thưởng, hoặc có khoản tiền ngoại tệ chuyển đến ... cần có tiền ứng trước để lấy ra
- Lừa đảo cho số đánh đề/mua xổ số trăm phát trăm trúng
- Lừa đảo rao bán hàng giả, hàng nhái trên sàn thương mại điện tử...
- Lừa đảo gửi link nội dung hấp dẫn về vụ việc giật gân, hoặc có nội dung nhạy cảm sẽ xóa ngay sau vài phút để cài cắm các ứng dụng ăn cắp thông tin cá nhân sử dụng cho mục đích chiếm đoạt tài sản, cài link quảng cáo cờ bạc, cá độ, tín dụng đen...
Ngoài ra còn là các hình thức lừa đảo: SMS Brandname, phát tán tin nhắn giả mạo; lừa đảo lấy cắp Telegram OTP; lừa đảo tung tin giả về cuộc gọi mất tiền như FlashAI; rải link phishing lừa đảo, seeding quảng cáo "bẩn" trên Facebook ...