Chỉ một chút bất cẩn khi đọc lướt tin nhắn, khách hàng có thể trở thành nạn nhân của những chiêu trò lừa đảo được thiết kế vô cùng tinh vi.
Mới đây, không ít khách hàng đã giật mình khi nhận được thông báo từ Vietcombank: "Bạn đang sở hữu xx điểm thưởng sắp hết hạn trong 24h, nhấn vào link sau để nhận quà". Điều đáng báo động là những tin nhắn này hiển thị ngay trong mục tin nhắn chính thức, khiến nhiều người không ngần ngại làm theo hướng dẫn. Thực tế, đây là một hình thức lừa đảo được ngụy trang cực kỳ khéo léo.
Tin nhắn giả mạo danh nghĩa ngân hàng
Thủ đoạn này tận dụng điểm yếu trong cơ chế gửi SMS khi không có xác minh nguồn gốc. Từ đó, đối tượng xấu dễ dàng giả danh "Vietcombank" để đánh lừa người dùng, khiến tin nhắn lừa đảo xuất hiện chung với các thông báo hợp pháp. Hệ quả là nhiều người nhầm tưởng đây là thông tin chính thức và vô tình truy cập vào đường link độc hại.

Hình ảnh minh họa tin nhắn giả mạo Vietcombank xuất hiện gần đây. (Nguồn: Chống Lừa Đảo)
Dấu hiệu đáng ngờ nhất chính là địa chỉ website đi kèm: Thay vì sử dụng tên miền chuẩn vietcombank.com.vn, kẻ gian lại dùng các domain lạ như vietcombankd[.]cfd. Khi khách hàng nhập thông tin đăng nhập để "nhận thưởng" hay "xác minh tài khoản", mọi dữ liệu quan trọng bao gồm mật khẩu và mã OTP sẽ bị đánh cắp ngay lập tức. Chỉ trong nháy mắt, toàn bộ số tiền trong tài khoản có thể bị chuyển đi sạch sẽ.
Nhiều khách hàng đã trở thành nạn nhân do nhầm tưởng đây là chương trình ưu đãi chính thống. Trên thực tế, Vietcombank chưa bao giờ áp dụng hình thức đổi điểm thưởng thông qua tin nhắn chứa liên kết đáng ngờ như vậy.
Làm thế nào để tránh bị lừa đảo?
Mặc dù thủ đoạn giả mạo ngân hàng không phải mới xuất hiện, nhưng vẫn có nhiều người mắc bẫy vì tin tưởng vào những tin nhắn có tên người gửi trông có vẻ hợp pháp. Để bảo vệ bản thân, hãy ghi nhớ những lưu ý quan trọng sau:
- Kiên quyết không bấm vào các đường dẫn không rõ nguồn gốc: Dù tin nhắn hiển thị trong hộp thư Vietcombank, nhưng chỉ cần kiểm tra kỹ sẽ thấy URL không chính xác (chẳng hạn như "vietcombankd.cfd" thay vì "vietcombank.com.vn"). Đây là thủ thuật thay đổi tên miền tinh vi nhằm đánh lừa người dùng.
- Tuyệt đối không chia sẻ thông tin cá nhân, số tài khoản hay mã OTP trên bất kỳ trang web không thuộc quản lý của ngân hàng: Đây là nguyên tắc bảo mật quan trọng hàng đầu. Chỉ cần bạn nhập thông tin vào website giả mạo, tin tặc sẽ lập tức chiếm quyền kiểm soát tài khoản của bạn.
- Luôn xác minh kỹ địa chỉ website trước khi đăng nhập: Hãy chắc chắn bạn đang truy cập vào trang web chính thức của Vietcombank. Nên đánh dấu trang chính thức trên trình duyệt để tránh nhầm lẫn với các liên kết giả mạo gửi qua tin nhắn.
- Chỉ thực hiện giao dịch thông qua ứng dụng chính thức hoặc website đã được xác nhận: Tải ứng dụng Vietcombank từ cửa hàng ứng dụng chính thức và đăng nhập trực tiếp từ đó. Đừng để những liên kết lạ trong tin nhắn đánh cắp thông tin tài khoản của bạn.
- Ngay lập tức liên hệ với đường dây hỗ trợ khách hàng khi phát hiện dấu hiệu khả nghi: Trường hợp nhận được thông báo không rõ ràng, hãy gọi điện trực tiếp đến tổng đài Vietcombank để kiểm tra tính xác thực. Đừng vội vàng truy cập vào các đường link lạ chỉ vì lo sợ "mất cơ hội nhận ưu đãi".
- Chủ động thông báo cho gia đình và bạn bè về các dấu hiệu lừa đảo: Việc này không chỉ giúp bảo vệ bản thân mà còn ngăn chặn những người xung quanh trở thành nạn nhân tiếp theo. Nếu đã từng tiếp nhận tin nhắn đáng ngờ, hãy lan tỏa thông tin để cảnh giác cộng đồng.
