Cảnh báo khẩn: Chiêu lừa 'thẻ BHXH điện tử' giả mạo đe dọa tài khoản ngân hàng người dân

- Công an tỉnh Bắc Ninh và BHXH Việt Nam cảnh báo về chiêu lừa cài đặt 'thẻ BHXH điện tử' giả mạo qua link độc hại.
- Kẻ lừa đảo mạo danh cán bộ BHXH, dẫn dụ người dân cung cấp thông tin cá nhân và mã OTP để chiếm quyền điều khiển điện thoại.
- Bằng cách lợi dụng quyền điều khiển từ xa, kẻ gian truy cập ứng dụng ngân hàng và bí mật rút tiền từ tài khoản nạn nhân.
- Cơ quan chức năng khẳng định không bao giờ yêu cầu cài đặt ứng dụng qua link lạ hay cung cấp thông tin bảo mật như OTP.
Trong bối cảnh công nghệ số len lỏi vào mọi khía cạnh đời sống, các tiện ích trực tuyến như quản lý bảo hiểm xã hội (BHXH) ngày càng trở nên phổ biến. Tuy nhiên, đi kèm với sự tiện lợi là những rủi ro an ninh mạng ngày càng gia tăng. Mới đây, Công an tỉnh Bắc Ninh và Bảo hiểm Xã hội Việt Nam đã cùng lúc phát đi cảnh báo khẩn cấp về một chiêu thức lừa đảo tinh vi, mạo danh cán bộ BHXH để chiếm đoạt tài sản của người dân, đặc biệt là những đối tượng chưa thành thạo về công nghệ số. Chiêu trò này sử dụng việc cài đặt 'thẻ BHXH điện tử' giả mạo làm mồi nhử, tiềm ẩn nguy cơ gây thiệt hại lớn về tài chính cho hàng triệu người.
Tóm tắt nhanh
- Công an tỉnh Bắc Ninh và BHXH Việt Nam phát cảnh báo về thủ đoạn lừa đảo mới, mạo danh cán bộ BHXH để chiếm đoạt tài sản.
- Kẻ gian dẫn dụ nạn nhân cài đặt ứng dụng 'thẻ BHXH điện tử' giả mạo qua đường link lạ, sau đó yêu cầu cấp quyền điều khiển thiết bị từ xa.
- Sau khi truy cập, đối tượng lừa đảo thu thập thông tin cá nhân nhạy cảm như CCCD, ảnh khuôn mặt, thông tin tài khoản ngân hàng và mã OTP.
- Lợi dụng quyền điều khiển và thông tin có được, kẻ gian bí mật chuyển tiền từ tài khoản ngân hàng của nạn nhân, gây thiệt hại tài chính.
Vì sao đáng chú ý
Vụ việc này không chỉ là một cảnh báo an ninh mạng thông thường mà còn chứa đựng nhiều tác động sâu rộng. Đầu tiên, nó trực tiếp đe dọa đến quyền lợi và an toàn tài chính của hàng triệu người tham gia BHXH, đặc biệt là những người cao tuổi hoặc ít tiếp xúc với công nghệ, vốn dễ trở thành mục tiêu của bọn tội phạm. Việc mất tiền tích cóp, thậm chí là toàn bộ tài sản trong tài khoản, có thể đẩy nạn nhân vào tình cảnh khó khăn nghiêm trọng, ảnh hưởng đến cuộc sống và tương lai.
Thứ hai, hành vi mạo danh cơ quan nhà nước, cụ thể là Bảo hiểm Xã hội Việt Nam, gây xói mòn niềm tin của người dân vào các dịch vụ công trực tuyến. Khi người dân trở nên hoài nghi về tính xác thực của các thông báo hay yêu cầu từ cơ quan chức năng, quá trình số hóa và đơn giản hóa thủ tục hành chính sẽ gặp nhiều trở ngại. Điều này ảnh hưởng đến nỗ lực của chính phủ trong việc xây dựng một xã hội số toàn diện và minh bạch.
Cuối cùng, sự tinh vi trong thủ đoạn lừa đảo, từ việc sử dụng phần mềm điều khiển từ xa đến việc yêu cầu cung cấp mã OTP, cho thấy mức độ chuyên nghiệp và tổ chức của các băng nhóm tội phạm mạng. Điều này đặt ra thách thức lớn cho các cơ quan chức năng trong công tác phòng chống, đòi hỏi sự phối hợp chặt chẽ hơn nữa giữa lực lượng công an, ngành BHXH và các tổ chức tài chính để nâng cao năng lực ứng phó và bảo vệ người dân.
Bối cảnh
Trong những năm gần đây, Việt Nam đã chứng kiến sự bùng nổ của quá trình chuyển đổi số, với nhiều dịch vụ công được đưa lên nền tảng trực tuyến. BHXH Việt Nam cũng không nằm ngoài xu thế này, khi liên tục phát triển các ứng dụng và cổng thông tin điện tử để người dân dễ dàng tra cứu, quản lý thông tin liên quan đến BHXH, BHYT của mình. Sự thuận tiện này đã mở ra nhiều cơ hội, nhưng đồng thời cũng tạo ra những kẽ hở để tội phạm mạng lợi dụng.
Các hình thức lừa đảo qua mạng không ngừng biến hóa, từ những cuộc gọi, tin nhắn rác đơn thuần đến các chiêu trò tinh vi hơn như giả mạo tin nhắn ngân hàng, tạo website giả mạo, và gần đây nhất là giả danh cơ quan công quyền, cán bộ để yêu cầu cài đặt các ứng dụng giả mạo. Đặc biệt, việc lừa đảo liên quan đến tài khoản ngân hàng, thông tin cá nhân đã trở thành vấn nạn nhức nhối, gây thiệt hại hàng nghìn tỷ đồng mỗi năm và ảnh hưởng đến hàng trăm nghìn người dân.
Trước khi xuất hiện chiêu trò 'thẻ BHXH điện tử' giả mạo, đã có nhiều cảnh báo về việc các đối tượng mạo danh công an, viện kiểm sát, tòa án để đe dọa người dân liên quan đến các vụ án ma túy, rửa tiền, sau đó yêu cầu chuyển tiền vào tài khoản chỉ định. Sự xuất hiện của các ứng dụng chính phủ điện tử, thẻ căn cước công dân gắn chip và các nền tảng định danh điện tử (như VNeID) cũng trở thành mục tiêu mới cho kẻ gian, khi chúng tìm cách tạo ra các ứng dụng giả mạo để chiếm đoạt thông tin người dùng. Cảnh báo từ Bắc Ninh và BHXH Việt Nam là minh chứng rõ nét cho sự leo thang của các loại hình tội phạm mạng, buộc người dân phải nâng cao cảnh giác hơn bao giờ hết.
Thủ đoạn Tinh vi: Từ Mạo danh đến Chiếm đoạt
Thủ đoạn lừa đảo này được xây dựng trên một kịch bản phức tạp và có tính toán, khai thác sự thiếu hiểu biết về công nghệ và tâm lý muốn giải quyết nhanh gọn các thủ tục hành chính của người dân. Nó diễn ra theo nhiều bước được tính toán kỹ lưỡng:
Dụ dỗ cài đặt ứng dụng độc hại
Ban đầu, các đối tượng sẽ mạo danh cán bộ BHXH, tiếp cận người dân qua điện thoại hoặc tin nhắn. Chúng thường viện cớ về việc cập nhật thông tin BHXH, hoàn thiện hồ sơ, hoặc giải quyết các vấn đề liên quan đến quyền lợi để tạo ra sự cấp bách. Sau đó, kẻ gian sẽ gửi các đường link lạ và yêu cầu nạn nhân truy cập để tải về một ứng dụng BHXH giả mạo. Đặc biệt nguy hiểm hơn, chúng còn hướng dẫn người dùng cài đặt các phần mềm điều khiển thiết bị từ xa như TeamViewer hoặc AnyDesk, khiến nạn nhân mất cảnh giác và vô tình trao toàn quyền kiểm soát điện thoại cho kẻ xấu.

Thu thập thông tin nhạy cảm
Sau khi ứng dụng giả mạo hoặc phần mềm điều khiển từ xa được cài đặt, kẻ lừa đảo sẽ tiếp tục các bước tiếp theo để thu thập thông tin cá nhân. Chúng yêu cầu nạn nhân cung cấp hàng loạt dữ liệu nhạy cảm bao gồm ảnh chụp Căn cước công dân (CCCD), ảnh chụp khuôn mặt để xác thực (thường là để vượt qua các lớp bảo mật sinh trắc học), thông tin tài khoản ngân hàng và đặc biệt là mã xác thực OTP (One-Time Password). Việc cung cấp OTP là bước cuối cùng và cực kỳ quan trọng, mở cửa cho kẻ gian thực hiện các giao dịch tài chính trái phép.
Chiếm quyền điều khiển và rút tiền
Với phần mềm độc hại đã được cài đặt và toàn bộ thông tin bảo mật mà nạn nhân vừa cung cấp (bao gồm cả mã OTP), đối tượng lừa đảo sẽ chiếm quyền điều khiển điện thoại từ xa. Từ đó, chúng bí mật truy cập vào các ứng dụng ngân hàng của nạn nhân, thực hiện các lệnh chuyển tiền trái phép để chiếm đoạt toàn bộ tài sản. Toàn bộ quá trình này thường diễn ra rất nhanh, khiến nạn nhân không kịp phản ứng cho đến khi nhận ra tài khoản đã “bốc hơi”.

Khuyến cáo Từ Cơ quan Chức năng: Những Điều Cần Lưu Ý
Trước tình hình tội phạm mạng diễn biến phức tạp, cả Công an tỉnh Bắc Ninh và Bảo hiểm Xã hội Việt Nam đã đưa ra những khuyến cáo quan trọng mà mọi người dân cần đặc biệt ghi nhớ:
- Không bao giờ cài đặt ứng dụng qua link lạ: Cơ quan BHXH Việt Nam KHÔNG BAO GIỜ gọi điện, nhắn tin hay gửi đường link yêu cầu người dân cài đặt 'thẻ BHXH điện tử' hoặc bất kỳ ứng dụng nào khác. Mọi ứng dụng chính thức của BHXH Việt Nam đều phải được tải từ các kho ứng dụng uy tín như Google Play Store hoặc Apple App Store.
- Không cung cấp thông tin bảo mật: Cơ quan chức năng KHÔNG YÊU CẦU cung cấp mã OTP, mật khẩu hoặc các thông tin liên quan đến tài khoản ngân hàng của công dân qua điện thoại, tin nhắn hay bất kỳ hình thức trực tuyến nào. Mã OTP là mã xác thực dùng một lần, tuyệt đối không được tiết lộ cho bất kỳ ai.
- Nâng cao cảnh giác: Người dân cần nâng cao tinh thần cảnh giác, không truy cập vào các đường link lạ, không tải các ứng dụng không rõ nguồn gốc và không cung cấp thông tin cá nhân, mã bảo mật cho bất kỳ ai.
- Trình báo cơ quan công an: Khi nhận được các cuộc gọi, tin nhắn hoặc thông báo có dấu hiệu lừa đảo như trên, người dân cần nhanh chóng trình báo cho cơ quan Công an gần nhất để được hỗ trợ và xử lý kịp thời.
Góc nhìn Xu Hướng 24
Vụ việc lừa đảo 'thẻ BHXH điện tử' giả mạo một lần nữa gióng lên hồi chuông cảnh báo về những lỗ hổng trong an ninh thông tin và nhận thức của người dân trong kỷ nguyên số. Sự tinh vi của các chiêu trò lừa đảo cho thấy tội phạm mạng đã không ngừng nghiên cứu và phát triển các phương thức mới để khai thác triệt để những điểm yếu của người dùng, đặc biệt là tâm lý tin tưởng vào cơ quan nhà nước và sự thiếu kinh nghiệm trong việc phân biệt thông tin chính thống và lừa đảo.
Bài học rút ra không chỉ nằm ở việc cảnh giác với các đường link lạ hay yêu cầu OTP, mà còn ở việc xây dựng một văn hóa số an toàn hơn. Điều này đòi hỏi không chỉ nỗ lực từ phía các cơ quan chức năng trong việc phát triển hệ thống bảo mật vững chắc và thường xuyên cập nhật cảnh báo, mà còn ở trách nhiệm của mỗi cá nhân trong việc tự trang bị kiến thức, kỹ năng số để bảo vệ bản thân. Giáo dục cộng đồng về an ninh mạng cần được đẩy mạnh, không chỉ dừng lại ở các chiến dịch truyền thông mà cần đi sâu vào từng đối tượng, từng lứa tuổi để kiến thức được thẩm thấu một cách hiệu quả nhất.
Trong bối cảnh chuyển đổi số đang diễn ra mạnh mẽ, việc bảo vệ thông tin cá nhân và tài sản trên không gian mạng phải trở thành ưu tiên hàng đầu. Nếu không, những tiện ích mà công nghệ mang lại có thể dễ dàng trở thành con dao hai lưỡi, tạo điều kiện cho tội phạm hoành hành và gây ra những hệ lụy khôn lường cho xã hội.
Nguồn tham khảo
Câu hỏi thường gặp (FAQ)
1. Làm thế nào để phân biệt ứng dụng BHXH Việt Nam thật và giả mạo?
Ứng dụng chính thức của BHXH Việt Nam (ví dụ: VssID - BHXH số) chỉ có thể tải từ các kho ứng dụng uy tín như Google Play Store (cho Android) hoặc Apple App Store (cho iOS). Tuyệt đối không tải ứng dụng qua các đường link lạ được gửi qua tin nhắn, email hoặc mạng xã hội. Luôn kiểm tra tên nhà phát triển chính xác là "Bảo hiểm xã hội Việt Nam" hoặc "Vietnam Social Security" trước khi cài đặt.
2. Nếu tôi đã lỡ cung cấp thông tin cá nhân hoặc mã OTP cho kẻ lừa đảo thì phải làm gì?
Trong trường hợp này, bạn cần ngay lập tức thực hiện các bước sau: 1. Liên hệ với ngân hàng để khóa tài khoản và tạm dừng mọi giao dịch. 2. Thay đổi mật khẩu tất cả các tài khoản quan trọng (email, ngân hàng trực tuyến, mạng xã hội). 3. Gỡ bỏ mọi ứng dụng lạ hoặc phần mềm điều khiển từ xa đã cài đặt. 4. Nhanh chóng trình báo sự việc cho cơ quan Công an gần nhất để được hỗ trợ xử lý kịp thời và cung cấp bằng chứng (tin nhắn, hình ảnh) nếu có.
3. Cơ quan BHXH Việt Nam có bao giờ yêu cầu người dân cài đặt ứng dụng hoặc cung cấp mã OTP qua điện thoại không?
Tuyệt đối KHÔNG. BHXH Việt Nam không bao giờ gọi điện, nhắn tin hay gửi đường link yêu cầu người dân cài đặt 'thẻ BHXH điện tử' hoặc bất kỳ ứng dụng nào khác, cũng như không bao giờ yêu cầu cung cấp mã OTP, mật khẩu hay thông tin liên quan đến tài khoản ngân hàng của công dân. Mọi giao dịch hay cập nhật thông tin chính thức đều được thực hiện thông qua các kênh chính thức đã được công bố.
Vì sao đáng chú ý
Vụ việc này đặc biệt đáng chú ý vì nó đe dọa trực tiếp đến an toàn tài chính và thông tin cá nhân của hàng triệu người dân tham gia BHXH, bao gồm cả những người lớn tuổi và ít am hiểu công nghệ. Thủ đoạn mạo danh cơ quan nhà nước không chỉ gây mất mát tài sản mà còn xói mòn niềm tin vào các dịch vụ công trực tuyến, gây cản trở quá trình chuyển đổi số của quốc gia. Sự phức tạp của kịch bản lừa đảo cũng đặt ra thách thức lớn cho các cơ quan chức năng trong việc bảo vệ người dân trước tội phạm mạng ngày càng tinh vi.
Bối cảnh
Trong bối cảnh Việt Nam đẩy mạnh chuyển đổi số và phát triển các dịch vụ công trực tuyến, việc áp dụng công nghệ vào quản lý BHXH cũng mang lại nhiều tiện ích. Tuy nhiên, cùng với sự phát triển này là sự gia tăng không ngừng của tội phạm mạng. Trước đây, các hình thức lừa đảo thường xoay quanh giả mạo ngân hàng, công an, hoặc các chương trình khuyến mãi. Gần đây, với sự phổ biến của các ứng dụng chính phủ điện tử và định danh số (như VssID, VNeID), kẻ gian đã chuyển hướng sang mạo danh các cơ quan này, tạo ra các ứng dụng giả mạo để chiếm đoạt thông tin. Cảnh báo mới nhất từ Bắc Ninh và BHXH Việt Nam cho thấy đây là một chiêu thức được nâng cấp, lợi dụng tâm lý lo lắng và mong muốn giải...
Vụ việc lừa đảo "thẻ BHXH điện tử" giả mạo cho thấy một xu hướng đáng lo ngại: tội phạm mạng đang ngày càng tinh vi trong việc lợi dụng chính sách và công nghệ số của nhà nước để thực hiện hành vi trục lợi. Sự thành công của những chiêu trò này không chỉ đến từ sự thiếu hiểu biết của người dân về an ninh mạng mà còn từ việc kẻ gian khéo léo tạo dựng kịch bản có tính thuyết phục cao, đặc biệt là khi liên quan đến các dịch vụ công thiết yếu như bảo hiểm xã hội. Điều này nhấn mạnh tầm quan trọng của việc không chỉ nâng cao cảnh giác cá nhân mà còn đòi hỏi các cơ quan chức năng cần có chiến lược truyền thông chủ động, đa dạng và dễ tiếp cận hơn để phòng ngừa, đồng thời liên tục nâng cấp hệ...
Nguồn tham khảo
Thông tin biên tập
Nhóm biên tập tổng hợp, kiểm tra nguồn và bổ sung bối cảnh để bài viết dễ hiểu hơn với độc giả Việt Nam.
Bài viết từ XU HƯỚNG 24
Bình luận
(0)Chưa có bình luận. Hãy là người đầu tiên chia sẻ ý kiến.