Forbes đưa tin, một chiến dịch lừa đảo trực tuyến quy mô hàng tỷ USD đang lan rộng khắp nước Mỹ, với nạn nhân tiềm năng có thể là bất kỳ ai. Theo cảnh báo của Cục Điều tra Liên bang Mỹ (FBI), hình thức tấn công này cho phép kẻ gian theo dõi hoạt động của người dùng khi họ đăng nhập vào tài khoản ngân hàng, trước khi chiếm đoạt toàn bộ tiền tiết kiệm. Cơ quan này nhấn mạnh: có những tin nhắn cần được xóa ngay để tránh trở thành nạn nhân.
Trò lừa đảo mang tên “Hacker bóng ma” thường dụ người dùng cài đặt phần mềm cho phép kẻ tấn công giám sát từ xa. Tuy nhiên, gần đây hình thức này đã chuyển hướng sang WhatsApp, lợi dụng tính năng chia sẻ màn hình ít được biết đến của nền tảng.
Trước diễn biến này, Meta – công ty mẹ của WhatsApp – cho biết đang triển khai biện pháp phòng vệ mới. “Khi người dùng cố gắng chia sẻ màn hình trong cuộc gọi video với một liên hệ không xác định, WhatsApp sẽ hiển thị cảnh báo. Chúng tôi biết kẻ lừa đảo có thể gây áp lực, buộc nạn nhân chia sẻ màn hình để chiếm đoạt thông tin nhạy cảm như dữ liệu ngân hàng hoặc mã xác minh”, đại diện Meta cho biết.
Người dùng được khuyến cáo chỉ nên chia sẻ màn hình với những người thật sự tin tưởng. Nếu nhận cuộc gọi hay tin nhắn từ số lạ – kể cả khi tự xưng là ngân hàng hoặc bộ phận hỗ trợ kỹ thuật – hãy dừng ngay thao tác chia sẻ, xóa toàn bộ tin nhắn và không lưu lại bất kỳ số điện thoại hay liên kết nào liên quan.
Cục Điều tra Liên bang Mỹ (FBI). Ảnh minh họa
Trong mùa hè vừa qua, hàng loạt tờ báo lớn đã dẫn cảnh báo của FBI về các tin nhắn độc hại gửi đến người dùng iPhone và Android. Nội dung thường liên quan đến “phí cầu đường”, “phạt giao thông” hoặc “xác minh tài khoản ngân hàng”, tất cả đều là chiêu trò giả mạo nhằm chiếm đoạt thông tin.
Đáng chú ý, không phải lúc nào các tin nhắn lừa đảo cũng đến từ người lạ. Nhiều nạn nhân nhận được cảnh báo giả mạo từ chính bạn bè hoặc người thân qua WhatsApp, với nội dung khẩn cấp như một lời nhắc nhở.
Những thông điệp kiểu này, thường kèm lời kêu gọi “hãy lan truyền để cảnh báo người khác”, thực chất chỉ là tin rác và người dùng nên xóa ngay.
Theo các nhà nghiên cứu, đây là “một hệ sinh thái lừa đảo quy mô toàn cầu”, mạo danh nhiều dịch vụ khác nhau – từ thu phí đường bộ đến cơ quan chính phủ.
“Chúng tôi phát hiện các chiến dịch này không hoạt động đơn lẻ mà dựa trên hệ thống công cụ do nước ngoài phát triển, liên tục thay đổi chiêu thức, sử dụng hàng loạt tên miền và SIM khác nhau để phát tán tin nhắn”, báo cáo nêu rõ. Nhiều cuộc tấn công còn lợi dụng hạ tầng điện toán đám mây tại Mỹ để qua mặt các biện pháp kiểm soát.
Đơn vị 42 khuyến nghị người dùng cảnh giác với mọi tin nhắn không mong muốn, đặc biệt là những yêu cầu hành động khẩn cấp. “Hãy xác minh thông tin qua ứng dụng hoặc trang web chính thức, không nhấp vào liên kết, không gọi đến số điện thoại trong tin nhắn đáng ng”,
FBI cũng đưa ra lời khuyên tương tự – xóa ngay tất cả tin nhắn lạ hoặc nghi ngờ – vì đó là cách đơn giản nhất để tự bảo vệ mình trước làn sóng lừa đảo công nghệ ngày càng tinh vi.