Thông tin đơn hàng thật được dùng để lừa, tài khoản ngân hàng mất trắng

Tây Ninh – Người mua hàng trực tuyến đang bị kẻ gian giả danh shipper tiếp cận bằng thông tin đơn hàng chính xác, dẫn dụ chuyển tiền rồi chiếm đoạt toàn bộ số dư tài khoản ngân hàng.

Một người đàn ông ở Tây Ninh đặt mua sách trên mạng. Vài ngày sau, có người gọi đến, đọc đúng tên cuốn sách, nói cần chuyển 102.000 đồng tiền ship. Ông chuyển.

Liền sau đó, tin nhắn đến báo ông đã đăng ký thẻ hội viên của một hệ thống bưu điện lớn. Người kia gọi lại, nói tài khoản ngân hàng sẽ bị trừ 4 triệu đồng mỗi tháng nếu không hủy thẻ ngay. Ông bắt đầu hỏi lại — đầu dây cúp máy.

Phía sàn thương mại điện tử và nhà cung cấp đều khẳng định quy trình xuất đơn của họ không để lộ thông tin người mua. Dữ liệu vẫn lọt ra, và không bên nào chỉ ra được điểm rò rỉ.

Ở TP.HCM, một người dùng nhận email mang logo Bưu điện Việt Nam. Thư nói bưu kiện đang bị tạm giữ, yêu cầu thanh toán qua đường link. Người này không đặt bất kỳ đơn hàng nào. Địa chỉ người gửi đến từ tên miền không liên quan đến bưu điện. Người này không nhấp vào link.

Các chuyên gia an ninh mạng xác định rò rỉ có thể xảy ra ở bất kỳ khâu nào trong chuỗi: người bán, cộng tác viên, đơn vị vận chuyển, hệ thống quản lý nội bộ. Cơ quan công an điều tra tội phạm công nghệ cao nói rõ: số tiền ship nhỏ ban đầu không phải mục tiêu — đó chỉ là bước để nạn nhân tin. Mục tiêu là toàn bộ số dư tài khoản.

Khi nạn nhân hoảng loạn vì bị đe dọa trừ tiền hằng tháng, kẻ gian dẫn dụ cung cấp mã OTP hoặc truy cập đường link chứa mã độc. Từ đó tài khoản và thiết bị mất kiểm soát. Cơ quan chức năng khuyến cáo: phát hiện dấu hiệu bị đe dọa, khóa ngay ứng dụng ngân hàng, chặn liên lạc, trình báo công an. Không nhấp đường link lạ. Không cung cấp mã OTP, mật khẩu hay thông tin thẻ cho bất kỳ ai.

Thành Luân (Tổng hợp)