Cách thức hoạt động của các trò lừa đảo hoàn lại tiền cho cuộc gọi lạnh

Tác giả NetworkEngineer, T.Chín 28, 2022, 10:22:58 CHIỀU

« Chủ đề trước - Chủ đề tiếp »

0 Thành viên và 1 Khách đang xem chủ đề.

Cách thức hoạt động của các trò lừa đảo hoàn lại tiền cho cuộc gọi lạnh


Nếu bạn nhận được một cuộc điện thoại thông báo rằng bạn đủ điều kiện để được hoàn lại tiền, đó có thể là một trò lừa đảo. Hiểu được cách thức hoạt động của những trò gian lận này có thể giúp bạn tránh chúng và cảnh báo những người khác cũng không nên mắc phải chúng.


1. Thiết lập

Như cái tên có thể gợi ý, một trò lừa đảo hoàn lại tiền hoạt động bằng cách thuyết phục nạn nhân rằng họ được hưởng một số khoản bồi thường. Trong khi nhiều người sẽ ngay lập tức nghi ngờ về một người gọi lạnh lùng nói với họ rằng có một khoản tiền đang chờ họ (có thể là tiền thừa kế hoặc chiến thắng trong cuộc thi), thì khoản tiền hoàn lại có vẻ đáng tin hơn một chút.

Những kẻ lừa đảo sẽ gọi điện cho các nạn nhân tiềm năng và cố gắng thuyết phục họ rằng họ đủ điều kiện để được hoàn lại tiền. Họ sử dụng các ví dụ như một công ty bị đóng cửa và không còn có thể cung cấp dịch vụ mà người dùng dường như đã trả tiền. Phần mềm bảo mật như chống vi-rút hoặc phần mềm chống phần mềm độc hại thường được trích dẫn, nhưng không có hai trò lừa đảo nào hoàn toàn giống nhau.

Những kẻ lừa đảo đang hy vọng một trong hai kết quả: người dùng tin rằng họ được hoàn lại tiền (ngay cả khi họ không nhớ đã mua dịch vụ cụ thể này) hoặc người dùng không  quan tâm và vẫn hy vọng nhận được tiền. Như thường lệ với những kiểu lừa đảo này, những kẻ lừa đảo thường rất thúc đẩy và hung hãn trong cách tiếp cận của họ.

Họ có thể cố gắng thuyết phục các mục tiêu rằng kẻ lừa đảo buộc phải trả lại số tiền này theo luật. Để tăng thêm độ tin cậy, họ thậm chí có thể tham khảo một âm mưu lừa đảo trước đó mà nạn nhân có thể đã tham gia.

2. Làm thế nào các trò lừa đảo phát triển

Khi nạn nhân tin rằng họ có quyền được thanh toán, trò lừa đảo có thể diễn ra một vài lượt. Những trò lừa đảo ít phức tạp hơn có thể chỉ yêu cầu nạn nhân cung cấp chi tiết thanh toán để "gửi" tiền. Họ có thể yêu cầu thông tin chi tiết thẻ để xử lý khoản tiền hoàn lại, nhưng trên thực tế, họ đang ăn cắp thông tin chi tiết thẻ để thực hiện hành vi gian lận.

Các hình thức lừa đảo khác có thể liên quan đến phí "quản lý". Loại lừa đảo này theo truyền thống được gọi là lừa đảo 419 hoặc lừa đảo phí ứng trước. Để xử lý khoản hoàn trả đầy đủ, kẻ lừa đảo sẽ yêu cầu nạn nhân trả một khoản phí xử lý nhỏ. Khoản phí sẽ tương đối nhỏ so với khoản hoàn trả giả định và kẻ lừa đảo thậm chí có thể hứa rằng phí xử lý sẽ được trả lại khi khoản hoàn trả đầy đủ được xử lý.

Phần lớn thời gian, có rất nhiều điều khác để lừa đảo này. Điều này đặc biệt đúng khi kẻ lừa đảo được cho là sẽ hoàn lại tiền cho phần mềm bảo mật. Điều này bắt đầu bằng việc giành quyền truy cập từ xa vào máy tính của nạn nhân, thường sử dụng các công cụ truy cập từ xa hợp pháp như TeamViewer hoặc Ammyy.


Những kẻ lừa đảo sẽ thuyết phục các mục tiêu rằng họ cần cài đặt, gỡ cài đặt hoặc cập nhật phần mềm để tiếp tục. Khi bạn đã cấp cho kẻ lừa đảo quyền truy cập từ xa, chúng có thể tàn phá mọi loại máy tính và tài chính của bạn.

Nhiều trong số những trò lừa đảo hoàn tiền này xảy ra với kẻ lừa đảo được cho là đã gửi nhiều tiền hơn tổng số tiền hoàn lại. Ví dụ: thay vì "gửi" khoản tiền hoàn lại $ 500, họ "vô tình" gửi khoản tiền hoàn lại $ 5,000. Họ sẽ yêu cầu bạn xác nhận số tiền bằng cách đăng nhập vào tài khoản ngân hàng trực tuyến của bạn.

Vì kẻ lừa đảo có quyền truy cập từ xa vào máy tính của bạn nên chúng có thể sửa đổi các trang web bằng cách sử dụng công cụ "Kiểm tra phần tử" trong hầu hết các trình duyệt để nhiều tiền hơn xuất hiện trong tài khoản. Họ có thể chọn một giao dịch gần đây, thay đổi tên và số tiền, sau đó sửa đổi số dư tài khoản của bạn để phản ánh khoản thanh toán được cho là. Làm mới trang sẽ tiết lộ rằng không có khoản thanh toán nào được thực hiện.


Một khi nạn nhân chú ý đến "sai lầm" này, chúng sẽ cố gắng yêu cầu nạn nhân gửi lại số tiền vượt quá (trong trường hợp của ví dụ trên là 4.500 đô la). Lừa đảo xoay quanh việc yêu cầu chủ tài khoản gửi tiền vì các ngân hàng hiện sử dụng xác thực hai yếu tố để xác minh người nhận thanh toán mới và chuyển khoản lớn.

Những kẻ lừa đảo không thể đơn giản gửi tiền cho chính họ bằng tài khoản của bạn, ngay cả khi có quyền truy cập từ xa vào máy tính của bạn. Họ cần bạn xác nhận việc chuyển tiền, thường sử dụng mã được gửi đến số điện thoại di động của bạn qua SMS  (tin nhắn văn bản). Không có gì lạ khi những kẻ lừa đảo trở nên xúc động trong giai đoạn này, đóng giả như những nạn nhân đang gặp rắc rối vì đã phạm phải một sai lầm ngớ ngẩn như vậy.

Họ sẽ cố gắng thao túng mục tiêu bằng cách giận dữ, khó chịu hoặc thậm chí gây hấn. Vì họ có quyền truy cập từ xa vào máy tính của bạn, họ có ưu thế ở đây. Họ có thể sử dụng Bảo vệ khóa hệ thống của Windows (được gọi là "syskey") để khóa người dùng khỏi máy tính của họ. Họ có thể cài đặt ransomware, hoặc thậm chí xóa (hoặc hứa xóa) dữ liệu quý giá như ảnh và tài liệu.

3. Lừa đảo hoàn lại tiền thường nhắm vào các nạn nhân trước đây

Những kẻ lừa đảo có tổ chức đáng ngạc nhiên. Họ không chỉ giao dịch danh sách các số điện thoại và thông tin liên lạc khác, mà nhiều người còn lưu giữ các ghi chú và bảng tính chi tiết để lập hồ sơ các nạn nhân tiềm năng để sử dụng trong tương lai. Thông tin này có thể bao gồm các thông tin đơn giản như số điện thoại có hợp lệ hay không, chủ sở hữu có trả lời điện thoại hay không, cũng như liệu mục tiêu có tiếp nhận trò lừa đảo hay không.

Một số kẻ lừa đảo sẽ cố gắng nhúng hai lần và nhắm mục tiêu các nạn nhân đã thành công trước đó. Vì họ đã biết rằng nạn nhân đã rơi vào một vụ lừa đảo trước đó, họ thậm chí có thể trích dẫn các chi tiết cụ thể về các giao dịch trước đó để tạo lòng tin. Những kẻ lừa đảo có thể biết chính xác số tiền mà nạn nhân bị mất trong vụ lừa đảo, khi nó xảy ra, tên đầy đủ và địa chỉ của nạn nhân, hoặc thậm chí là ngân hàng của họ với ai.


Vụ lừa đảo sau đó tiến hành theo cách hứa hẹn sẽ thu hồi số tiền bị mất. Nạn nhân có thể dễ bị lừa đảo hơn vì các tổ chức tài chính có thể từ chối hoàn trả các giao dịch trước đó đã được chủ tài khoản ủy quyền.

4. Cách phát hiện và tránh lừa đảo hoàn lại tiền

Hãy tự hỏi bản thân: đã bao nhiêu lần bạn được một công ty hợp pháp bất ngờ liên hệ và nhận được tiền hoàn lại? Trong trường hợp một công ty bị phá sản, các công ty thường không phải trả lại bất kỳ khoản tiền nào. Tài khoản và tài sản bị đóng băng, và khách hàng là những người mất trắng. Các công ty chấm dứt hỗ trợ cho một sản phẩm hoặc dịch vụ thường chuyển khách hàng sang các sản phẩm tương tự hoặc đơn giản là ngừng thanh toán.

Bạn nên ngay lập tức nghi ngờ có bất kỳ ai gọi điện, gửi email hoặc liên hệ với bạn qua đường bưu điện để thông báo rằng có một khoản tiền không có người nhận đang chờ bạn. Nếu tiền yêu cầu "phí xử lý" hoặc tương tự, đó là một trò lừa đảo. Nếu người ở cuối điện thoại khẳng định bạn cài đặt tiện ích hệ thống hoặc ứng dụng trợ giúp từ xa trên máy tính của bạn, đó là một trò lừa đảo.

Nếu bạn tin rằng người gọi là hợp pháp, hãy yêu cầu số điện thoại mà bạn có thể gọi lại cho họ và giải thích lý do tại sao bạn lại làm vậy. Tìm kiếm trên internet cho bất kỳ số nào họ cung cấp cho bạn. Hãy thử gọi cho công ty bằng số dịch vụ khách hàng tiêu chuẩn và hỏi xem liệu thư từ trước đó có phải từ họ hay không. Các công ty hợp pháp sẽ không phiền bạn làm điều này, nhưng những kẻ lừa đảo sẽ làm.

5. Các trò lừa đảo khác cần tránh

Microsoft không lạnh lùng gọi điện cho mọi người để thông báo rằng máy tính của họ có vấn đề. Các cuộc điện thoại từ các số rất giống với số của bạn có thể là lừa đảo. Các sự cố về lừa đảo qua SMS hoặc "đánh lừa" đã bùng nổ trong những năm gần đây. Những kẻ lừa đảo thậm chí sẽ mạo danh các thành viên thân thiết trong gia đình bằng cách giả vờ những người thân yêu có thông tin liên lạc mới.

Giữ an toàn bằng cách cảnh giác, luôn đặt câu hỏi với những người gọi lạnh lùng và nhớ rằng nếu điều đó có vẻ quá tốt là đúng thì có thể là như vậy.