Cảnh báo lừa đảo mạo danh Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam

Trên mạng xã hội đã xuất hiện một số trang Fanpage giả mạo, lợi dụng danh nghĩa của Ủy ban Trung ương Mặt trận Tổ quốc để huy động sự ủng hộ từ xã hội.

Ủy ban Trung ương Mặt trận Tổ quốc (MTTQ) Việt Nam vừa phát đi thông tin cảnh báo về việc mạo danh, lợi dụng danh nghĩa của Ủy ban Trung ương MTTQ Việt Nam để huy động sự ủng hộ từ các cơ quan, doanh nghiệp, tổ chức và cá nhân trong và ngoài nước trên các nền tảng mạng xã hội.

Thời gian qua, trên mạng xã hội đã xuất hiện một số trang Fanpage giả mạo, lợi dụng danh nghĩa của Ủy ban Trung ương MTTQ Việt Nam để huy động sự ủng hộ từ các cơ quan, doanh nghiệp, tổ chức và cá nhân trong và ngoài nước.

Trang Facebook giả mạo UBTW MTTQ Việt Nam để huy động ủng hộ.

Theo ông Vũ Văn Tiến, Ủy viên Đoàn Chủ tịch, Trưởng ban Tuyên giáo Ủy ban Trung ương MTTQ Việt Nam đây không phải là trang Fanpage chính thức của Ủy ban Trung ương MTTQ.

Do đó số tiền ủng hộ từ các tổ chức, cá nhân và doanh nghiệp chuyển đến sẽ không được kiểm soát và không đảm bảo sẽ được sử dụng đúng mục đích.

Ủy ban Trung ương MTTQ Việt Nam khuyến cáo người dân cần cảnh giác, cẩn trọng khi tiếp nhận thông tin, không vội tin theo hoặc lan truyền những tin tức chưa được xác thực để tránh bị kẻ xấu lừa đảo; không nên chuyển tiền vào các tài khoản cá nhân hoặc tài khoản công ty không chính thống.

Ủy ban Trung ương MTTQ Việt Nam chỉ có một trang thông tin chính thống là Trang thông tin điện tử Mặt trận Tổ quốc Việt Nam: https://mattran.org.vn/ và fanpage Mặt trận Tổ quốc Việt Nam.

Lãnh đạo Ủy ban Trung ương MTTQ sẽ phối hợp cơ quan công an điều tra làm rõ và xử lý nghiêm các đối tượng.

Cảnh giác chiêu lừa "Combo du lịch giá sốc"

Netizen cảnh giác lừa mạo danh "trại hè Quân đội" trên MXH

Dưới danh nghĩa "trại hè Quân đội", nhiều tài khoản mạng xã hội lừa đảo phụ huynh bằng các chiêu trò khác nhau.

Mỗi dịp hè đến, các bậc phụ huynh lại rục rịch tìm kiếm những chương trình bổ ích giúp con em mình vừa vui chơi, vừa rèn luyện kỹ năng sống. Tuy nhiên, lợi dụng tâm lý này, thời gian gần đây trên các nền tảng mạng xã hội như Facebook, Zalo... đã xuất hiện hàng loạt trang fanpage, tài khoản giả mạo chương trình “Trại hè quân đội” để lừa đảo.

lua-dao-khoa-hoc-quan-su.jpg
Hàng loạt trang fanpage, tài khoản giả mạo chương trình “Trại hè quân đội” để lừa đảo.

TikToker Lê Anh Nuôi bị mạo danh bán khóa học quân sự mùa hè

Các tài khoản giả mạo TikToker Lê Anh Nuôi đăng tải bài viết bán khóa học quân sự hè cho trẻ, lừa phụ huynh chuyển tiền.

b1.jpg
Ngày 17/5, TikToker Lê Anh Nuôi đăng tải clip cảnh báo trên trang cá nhân về việc bản thân bị đối tượng xấu mạo danh nhằm mục đích lừa đảo.
b2.jpg
Cụ thể, các tài khoản giả mạo TikToker Lê Anh Nuôi đăng bài quảng cáo khóa học quân sự cho trẻ nhỏ, đánh vào tâm lý phụ huynh muốn cho con trải nghiệm, rèn luyện trong dịp hè.

Mạo danh nền tảng booking du lịch, “móc tiền” nhân viên khách sạn

Nhân viên khách sạn, du khách đang bị lừa tải xuống phần mềm độc hại đánh cắp thông tin đăng nhập bởi tội phạm mạng lừa đảo booking du lịch rất phổ biến.

Chiến dịch lừa đảo booking du lịch tinh vi này được cho là bắt đầu diễn ra từ tháng 12/2024 và kéo dài đến tháng 2/2025 thông qua những người làm việc trong ngành dịch vụ khách sạn tại Bắc Mỹ, Đông Nam Á và châu Âu. Những kẻ tấn công đang lợi dụng mối quan hệ của nhân viên với Booking.com, đặc biệt là những khách hàng, người đi du lịch, nhân viên khách sạn, người thường xuyên mở email từ nền tảng du lịch này.

Theo báo cáo mới nhất từ Microsoft, chiến dịch này sử dụng một kỹ thuật gọi là "ClickFix". Kẻ lừa đảo tạo ra các thông báo lỗi giả mạo để đánh lừa người dùng, khuyến khích họ thực hiện các thao tác như sao chép, dán và chạy lệnh trên máy tính, từ đó tải xuống phần mềm độc hại.

Mao danh nen tang booking du lich, “moc tien” nhan vien khach san
Microsoft cảnh báo nhân viên khách sạn, khách du lịch kiểm tra kỹ địa email của người gửi. Ảnh: UNPLASH

Các đối tượng mạo danh là nhân viên của Booking để tuyển nhân viên/ cộng tác viên làm một số công việc online như: Review/ đánh giá Khách sạn, đặt phòng khách sạn,... Sau đó kêu gọi nạn nhân nạp tiền vào để thanh toán ảo và nhận lại tiền kèm hoa hồng sau mỗi lần tương tác. Trang website các đối tượng lừa đảo đang sử dụng là: https://reviewvietnambooking.com/login và thường tạo nhóm Telegram để giao nhiệm vụ cho người bị lừa.

Ngoài ra, các nhóm lừa đảo sẽ tạo nhóm Zalo/Telegram, có người đóng vai Nhân viên và CTV “giả” để lấy lòng tin của khách hàng. Một số trường hợp, khách hàng nạp tiền và được nhận hoa hồng thành công ở những lần đầu tương tác (lúc số tiền còn thấp). Khi đã có được lòng tin khách hàng, các đối tượng kêu gọi nạn nhân nạp số tiền lớn hơn để nhận mức hoa hồng cao hơn và chiếm đoạt số tiền nạn nhân đã nạp vào.

Microsoft cảnh báo "nhu cầu tương tác của người dùng có thể giúp các cuộc tấn công này vượt qua các biện pháp bảo mật thông thường".

Cụ thể, người dùng được yêu cầu sử dụng phím tắt để mở cửa sổ Windows Run, sau đó dán và chạy lệnh mà trang lừa đảo cung cấp.

Các nhà nghiên cứu đã xác định Storm-1865 là nhóm tội phạm đứng sau chiến dịch này. Đây là nhóm đã thực hiện nhiều cuộc tấn công lừa đảo khác nhằm đánh cắp dữ liệu thanh toán và thực hiện các giao dịch gian lận.

Mao danh nen tang booking du lich, “moc tien” nhan vien khach san-Hinh-2
Các email lừa đảo nhắm đến khách hàng của booking.com lẫn đối tác là các cơ sở du lịch, khách sạn. Ảnh chụp màn hình

Các email độc hại thường chứa nội dung liên quan đến đánh giá không tốt từ khách hàng, yêu cầu xác minh tài khoản hoặc thông tin từ khách hàng tiềm năng.

Hầu hết các email đều có liên kết hoặc tệp đính kèm PDF dẫn đến một trang CAPTCHA giả mạo, nơi kẻ tấn công triển khai chương trình ClickFix. Khi nạn nhân nhấp vào liên kết, phần mềm độc hại sẽ được tải xuống thiết bị của họ.

Microsoft đã phát hiện nhiều loại phần mềm độc hại khác nhau được sử dụng trong các cuộc tấn công này, bao gồm XWorm, Lumma stealer, VenomRAT, AsyncRAT, Danabot và NetSupport RAT, tất cả đều cho phép tin tặc đánh cắp thông tin tài chính và thông tin đăng nhập.