Nếu vài năm trước, khi chuẩn bị đi nước ngoài, điều nhiều người lo nhất là đổi tiền hay mua SIM ở sân bay thì bây giờ mọi thứ tiện hơn rất nhiều. Chỉ cần vài phút, chúng ta có thể mua một eSIM hoặc gói dữ liệu di động ngay trên Internet và kích hoạt trước cả khi máy bay cất cánh. Nhưng chính sự tiện lợi đó cũng đang bị tội phạm mạng lợi dụng.
Theo cảnh báo mới từ các chuyên gia an ninh mạng, nhiều website giả mạo nhà mạng quốc tế đã xuất hiện, nhắm vào những người đang có nhu cầu mua eSIM hoặc gói dữ liệu trước chuyến du lịch. Điều đáng nói là các trang này được thiết kế gần như giống hệt website chính thức, từ giao diện, logo cho đến quy trình mua hàng, khiến người dùng rất khó nhận ra mình đang truy cập vào một trang giả mạo.
Khi người dân có nhu cầu mua eSIM đi nước ngoài thường sẽ tìm kiếm trên Google hoặc bấm vào một đường link được chia sẻ trên mạng xã hội, người dùng được dẫn đến một website bán eSIM với mức giá hấp dẫn hoặc quảng cáo "ưu đãi chỉ hôm nay". Sau đó, trang web yêu cầu nhập số điện thoại, thông tin cá nhân, tài khoản đăng nhập hoặc dữ liệu thẻ thanh toán để hoàn tất giao dịch. Thay vì nhận được eSIM, những thông tin này có thể bị sử dụng để chiếm đoạt tiền, đánh cắp tài khoản hoặc trở thành dữ liệu cho các chiến dịch lừa đảo tiếp theo.
Theo cảnh báo mới từ các chuyên gia an ninh mạng, nhiều website giả mạo nhà mạng quốc tế đã xuất hiện, nhắm vào những người đang có nhu cầu mua eSIM hoặc gói dữ liệu trước chuyến du lịch. Điều đáng nói là các trang này được thiết kế gần như giống hệt website chính thức, từ giao diện, logo cho đến quy trình mua hàng, khiến người dùng rất khó nhận ra mình đang truy cập vào một trang giả mạo.
Khi người dân có nhu cầu mua eSIM đi nước ngoài thường sẽ tìm kiếm trên Google hoặc bấm vào một đường link được chia sẻ trên mạng xã hội, người dùng được dẫn đến một website bán eSIM với mức giá hấp dẫn hoặc quảng cáo "ưu đãi chỉ hôm nay". Sau đó, trang web yêu cầu nhập số điện thoại, thông tin cá nhân, tài khoản đăng nhập hoặc dữ liệu thẻ thanh toán để hoàn tất giao dịch. Thay vì nhận được eSIM, những thông tin này có thể bị sử dụng để chiếm đoạt tiền, đánh cắp tài khoản hoặc trở thành dữ liệu cho các chiến dịch lừa đảo tiếp theo.
Điều khiến mình chú ý là AI đang khiến kiểu lừa đảo này ngày càng đáng ngại hơn. Trước đây, website giả thường còn khá sơ sài, dễ phát hiện qua lỗi chính tả hoặc giao diện thiếu chuyên nghiệp. Còn hiện nay, với sự hỗ trợ của AI, việc tạo ra một website gần như giống hệt trang chính thức chỉ mất rất ít thời gian và chi phí. Điều đó khiến ngay cả những người có kinh nghiệm sử dụng Internet cũng có thể mất cảnh giác.
Nhìn từ góc độ cá nhân, thì đây cũng là một ví dụ cho thấy tội phạm mạng luôn đi theo những thay đổi trong thói quen của người dùng. Khi eSIM trở nên phổ biến hơn, chúng không cần tạo ra một hình thức lừa đảo hoàn toàn mới mà chỉ cần giả mạo đúng nơi người dùng đang có nhu cầu truy cập. Những thời điểm như mùa du lịch, các kỳ nghỉ lễ hay sự kiện lớn thường là lúc các chiến dịch giả mạo xuất hiện nhiều nhất.
Nếu sắp đi du lịch nước ngoài, có lẽ cách an toàn nhất vẫn là mua eSIM hoặc gói dữ liệu trực tiếp trên ứng dụng hoặc website chính thức của nhà mạng, thay vì qua các liên kết quảng cáo hoặc kết quả tìm kiếm không rõ nguồn gốc. Đồng thời, hãy kiểm tra kỹ tên miền, không nhập thông tin thẻ thanh toán nếu thấy dấu hiệu bất thường và hạn chế mở các liên kết được gửi qua email hoặc tin nhắn từ người lạ. Chỉ cần dành thêm vài chục giây để kiểm tra, chúng ta có thể tránh được một sự cố không đáng có ngay trước khi chuyến đi bắt đầu.
Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview
