Cảnh giác với chiêu lừa đảo smishing mới liên quan đến vé phạt giao thông

Hiệp hội An ninh mạng bang Pennsylvania (Mỹ) đang cảnh báo người dân về một chiêu lừa đảo nguy hiểm nhắm vào cư dân bang này qua tin nhắn văn bản, đang gia tăng trong vài ngày gần đây.

10:13, 03/06/2025

Tin nhắn lừa đảo này giả danh là "thông báo cuối cùng" từ “Sở Giao thông Bang Pennsylvania (DMV)”, đe dọa áp dụng các hình phạt nếu người nhận không thanh toán một khoản tiền phạt giao thông chưa trả. Tuy nhiên, theo hiệp hội, nội dung tin nhắn cho thấy đây là một trò lừa đảo được thiết kế để đánh cắp thông tin cá nhân và tài chính.

“Bọn tội phạm mạng lợi dụng sự nhầm lẫn giữa các cơ quan nhà nước và thói quen sử dụng công nghệ thiếu an toàn. Đó là lý do tại sao giáo dục và nâng cao nhận thức là cực kỳ quan trọng. Hãy hiểu rõ cách Sở Giao thông Vận tải bang Pennsylvania giao tiếp với người dân, và đừng bao giờ tin vào một tin nhắn yêu cầu bạn phải trả tiền gấp hoặc nhấn vào những đường link lạ,” ông Scott Davis, Chủ tịch Hiệp hội An ninh mạng bang Pennsylvania, cho biết trong email.

Ảnh minh họa
Ảnh minh họa

Hiệp hội cho biết tin nhắn văn bản này xuất phát từ số điện thoại quốc tế +63 962 537 7419 (một số điện thoại ở Philippines) và từ các địa chỉ ngẫu nhiên khác. Tin nhắn thúc giục người nhận thanh toán ngay thông qua một đường link đáng ngờ: https://padmv.gov-wsafa.win/portal. Tên miền này không liên quan đến bất kỳ cơ quan chính phủ nào và sử dụng đuôi “.win” - khác hoàn toàn so với các tên miền hợp pháp như “.pa.gov” hay “.gov” của các trang web chính phủ thực sự.

Tin nhắn cũng nhắc đến một điều luật - “15c-16.003” - điều luật này hoàn toàn không tồn tại trong hệ thống luật hành chính của bang Pennsylvania, càng khẳng định tính chất lừa đảo của nó. Ngoài ra, tin nhắn sử dụng định dạng không đúng quy chuẩn, ví dụ như viết liền “June2, 2025” (2 tháng 6, 2025) mà không có khoảng trắng, và gọi sai tên cơ quan là “DMV.” Trong khi tại Pennsylvania, cơ quan có chức năng này thực chất là PennDOT (Sở Giao thông Vận tải bang Pennsylvania) - nơi không gửi thông báo vi phạm hay thu tiền phạt thông qua các tin nhắn không được yêu cầu.

Nếu bạn nhận được tin nhắn như vậy, đừng nhấn vào đường link hoặc phản hồi. Thay vào đó, hãy báo cáo tin nhắn là thư rác hoặc lừa đảo (phishing) ngay trên thiết bị của bạn. Nếu bạn đã lỡ nhấn vào link hoặc đã thanh toán tiền, hãy liên hệ ngay với ngân hàng của mình, trình báo với cơ quan thực thi pháp luật địa phương, và thông báo cho Văn phòng Tổng chưởng lý bang Pennsylvania, theo khuyến cáo từ hiệp hội.

Ủy ban Đường cao tốc Pennsylvania (Pennsylvania Turnpike Commission) cũng cho biết rằng kể từ tháng 4 năm 2024, nhiều biến thể của các trò lừa đảo qua email (phishing) hoặc tin nhắn (smishing) đã nhắm đến người dùng có mã vùng của Pennsylvania, với các tin nhắn giả danh là từ Turnpike của bang.

Tuy nhiên, đây không phải là vấn đề riêng của Pennsylvania - các trò lừa đảo kiểu này đang giả danh nhiều hệ thống thu phí trên toàn nước Mỹ.

Phishing và smishing đều là những hình thức lừa đảo mạng sử dụng kỹ thuật "tấn công tâm lý" để đánh lừa nạn nhân cung cấp thông tin nhạy cảm. Phishing chủ yếu thông qua email, còn smishing sử dụng tin nhắn văn bản.

Nguyễn Yến (theo Penlive)

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Vi phạm bảo mật tại Coinbase có liên quan đến rò rỉ dữ liệu khách hàng tại Ấn Độ
09:01, 03/06/2025

Vi phạm bảo mật tại Coinbase có liên quan đến rò rỉ dữ liệu khách hàng tại Ấn Độ

Sàn giao dịch tiền điện tử Coinbase đã biết từ tháng 1 về một vụ rò rỉ dữ liệu khách hàng tại một công ty outsourcing có liên quan đến một vụ vi phạm lớn hơn được ước tính gây thiệt hại lên tới 400 triệu USD, sáu người am hiểu về vấn đề này đã tiết lộ như vậy Reuters.

Xem thêm
Mỹ trừng phạt nhà cung cấp hạ tầng kỹ thuật số tại Philippines vì các vụ lừa đảo tiền ảo
10:44, 02/06/2025

Mỹ trừng phạt nhà cung cấp hạ tầng kỹ thuật số tại Philippines vì các vụ lừa đảo tiền ảo

Bộ Tài chính Mỹ vừa áp đặt lệnh trừng phạt đối với một công ty có trụ sở tại Philippines bị cáo buộc cung cấp hạ tầng internet cho hàng loạt vụ lừa đảo đầu tư tiền ảo, thường được biết đến với tên gọi "lừa đảo mổ heo" (pig butchering).

Xem thêm
Nhân lực an ninh mạng Việt Nam: Giải bài toán lượng và chất!
09:48, 02/06/2025

Nhân lực an ninh mạng Việt Nam: Giải bài toán lượng và chất!

Thiếu hụt nhân sự trong lĩnh vực an ninh mạng hiện đang là vấn đề chung của nhiều quốc gia. Không nằm ngoài thực tế này, tại Việt Nam, bài toán đáp ứng đủ nhân lực an toàn thông tin cả về lượng và chất cũng đang là thách thức lớn của nhiều cơ quan, tổ chức...

Xem thêm
Mỹ điều tra vụ giả mạo Chánh văn phòng Nhà Trắng
09:48, 02/06/2025

Mỹ điều tra vụ giả mạo Chánh văn phòng Nhà Trắng

Giới chức liên bang Mỹ đang điều tra một nỗ lực mạo danh bà Susie Wiles - Chánh văn phòng Nhà Trắng, tờ Thời báo Phố Wall (The Wall Street Journal - WSJ), dẫn nguồn từ những nguồn tin quen thuộc với vụ việc cho biết.

Xem thêm