Chiêu lừa tinh vi khiến nạn nhân ở Hà Nội bị lấy hết sạch tiền khỏi tài khoản ngân hàng

ANTD.VN - Chỉ bằng hình thức trò chuyện, đặt hàng qua Facebook và dùng thủ thuật nhắn tin, dẫn dụ nạn nhân tới trang web mạo danh, những kẻ lừa đảo đã truy cập thành công tài khoản ngân hàng và lấy toàn bộ tiền của “khổ chủ”. PV Báo ANTĐ đã gặp một nạn nhân vừa bị lừa bằng chiêu thức tinh vi này, để ghi nhận cụ thể và gửi lời cảnh báo tới cộng đồng.

Ngày 1-3, PV Báo ANTĐ đã gặp bạn Nguyễn P.U (SN 1995, trú tại quận Nam Từ Liêm, Hà Nội) để ghi nhận sự việc bị lừa khiến bạn U. mất hết tiền trong tài khoản ngân hàng.

Bạn U. cho biết, bạn làm thêm nghề đặt vé máy bay cho khách. Vào ngày 28-2, một tài khoản Facebook tên là “Dung Nguyên” đã vào trò chuyện với U., và đặt vé để “bay từ Mỹ về Việt Nam”. Tới đêm ngày 28-2, bạn U. mới kiểm tra tin nhắn Facebook và trả lời người đặt vé.

Nạn nhân P.U chia sẻ thông tin sự việc với PV Báo ANTĐ

“Người đó nói rằng hiện đang ở San Francisco, và hỏi han giá cả, cung cấp thông tin rất chi tiết, hoàn toàn giống như một khách hàng đặt vé thực sự. Thậm chí, Dung Nguyên còn gửi cho tôi một bản thông tin chi tiết của ‘em trai’, từ họ tên, ngày sinh, số điện thoại, địa chỉ, ảnh chụp hộ chiếu, và nói rằng đặt vé cho người em trai này luôn”, bạn U. nhớ lại.

Vì đang là buổi đêm nên U. đề nghị sáng hôm sau sẽ đặt vé và báo lại, song người kia tỏ ra rất “hào phóng”, khẳng định muốn chuyển khoản ngay để chắc chắn có vé.

“Dù tôi từ chối 3 lần song người đó vẫn khăng khăng chuyển khoản ngay. Số tiền vé vào khoảng hơn 500 USD nhưng người này bảo chuyển hẳn 600 USD cho tôi để phòng phí phát sinh”, bạn U. cho hay.

Trước khi “chuyển khoản”, tài khoản Facebook Dung Nguyên hỏi cụ thể bạn U. về số tài khoản chuyển tiền, họ tên, chi nhánh và số điện thoại đăng ký tài khoản. Đây chính là thông tin bất thường, vì khi chuyển khoản, không cần phải cung cấp số điện thoại này.

“Một lát sau, tôi nhận được tin nhắn điện thoại từ một số lạ mà ban đầu tôi không để ý, chỉ ghi là Info, trong đó thông báo tài khoản ngân hàng của tôi vừa được cộng thêm 600 USD, và đề nghị bấm vào đường link trong tin nhắn để hoàn tất giao dịch”, bạn U. cho biết.

Tin nhắn báo "tiền về" được gửi từ số ẩn danh ghi Info

Do chưa có nhiều kinh nghiệm, lại bị người đặt vé thúc giục “nhanh chóng làm theo để nhận tiền”, nên U. bấm vào đường link và bị dẫn tới trang web ở địa chỉ westernunion-tranfersmoney.**. Đây là tên miền mạo danh website chính, vì nếu để ý kỹ, tên miền có chữ sai chính tả (“tranfers” thay vì “transfer”).

Khi mở trang web này ra, bạn U. nhìn thấy phần yêu cầu cung cấp số ATM in nổi trên thẻ, ngày cấp, số điện thoại, họ tên, và đặc biệt là thông tin username, password đăng nhập vào tài khoản ngân hàng.

Trang web giả mạo được thiết kế "như thật", để lừa khai thác thông tin tài khoản của nạn nhân

Lúc vừa hoàn tất điền thông tin, U. bất ngờ nhận được tin nhắn từ tổng đài ngân hàng cung cấp mã OTP để chuyển tiền (đây là lúc những kẻ lừa đảo dùng username, password vừa lấy được để truy cập tài khoản ngân hàng của nạn nhân, rồi thực hiện giao dịch chuyển tiền sang tài khoản của chúng. Giao dịch này yêu cầu phải có mã OTP xác nhận trên điện thoại người dùng để hoàn tất).

“Đúng lúc tôi nhận mã OTP thì người đặt vé lại báo cho tôi rằng chị ta vừa chuyển thêm 1.500 USD vào tài khoản của tôi, vì muốn đặt thêm vé. Và tôi lại nhận được tin nhắn từ số Info kia, báo đã cộng 1.500 USD vào tài khoản, rồi yêu cầu tôi bấm vào link trong tin nhắn để hoàn tất. Ở trang web mở ra lần này, có thêm một phần thông tin phải cung cấp là… mã OTP, và tôi đã điền luôn mã OTP vừa nhận được vào đây. Nhờ mã OTP này những kẻ lừa đảo đã chuyển thành công tiền của tôi sang tài khoản của chúng”, bạn U. chia sẻ.

Không dừng lại ở đây, những kẻ lừa đảo còn tiếp tục lừa bạn U. để lấy tiền… lần thứ 2.

“Khi thấy tin nhắn của ngân hàng báo tài khoản của tôi bị trừ tiền, tôi rất lo lắng, hỏi lại đầu bên kia thì người đặt vé nói rằng do lỗi hệ thống. Rồi người này bảo tôi xem lại, thì thấy ngân hàng lại gửi mã OTP thứ 2 về máy. Người đó bảo tôi chụp ảnh tin nhắn OTP này gửi cho họ để xử lý lỗi. Tôi lại làm theo và thêm một lần nữa bị lấy mất tiền”, bạn U. buồn bã kể.

Chiêu lừa tinh vi khiến nạn nhân ở Hà Nội bị lấy hết sạch tiền khỏi tài khoản ngân hàng ảnh 4

Kẻ lừa đảo rất tinh vi khi lấy được thành công cả username, password và mã OTP ngân hàng của nạn nhân

Sau 2 lần chuyển tiền từ tài khoản ngân hàng của bạn U. sang tài khoản khác (lần đầu là 34.132.000 đồng, lần sau là 1.900.000 đồng), Facebook Dung Nguyên đã chặn bạn U., đồng thời đặt lệnh ngừng sử dụng dịch vụ internet banking của U.

“Qua vụ lừa mà tôi vừa phải nhận, tôi thấy rằng bản thân quá sơ hở khi không tìm hiểu kỹ thông tin của khách đặt vé trên Facebook. Bên cạnh đó, là sự thiếu kinh nghiệm vì đã cung cấp cả username, password, rồi cả mã OTP ngân hàng cho một website mạo danh mà mình không biết rõ”, bạn U. nhìn nhận.

Được biết, hiện nay, nạn nhân đã trình báo sự việc tới cơ quan chức năng.

Dưới đây là video clip ghi lại lời chia sẻ của bạn Nguyễn P.U với PV Báo ANTĐ: