0 lượt bình chọn
article
Chương trình tuyên truyền "Nhận diện, phòng tránh tội phạm công nghệ cao - Nâng cao năng lực số" được phối hợp giữa Đội hình Chuyến xe Công nghệ và Đội hình Cán bộ trẻ. Dự án hướng tới mục tiêu nâng cao cảnh giác cho sinh viên trước các thủ đoạn lừa đảo tinh vi trên không gian mạng, đồng thời trang bị tư duy và kỹ năng số cốt lõi trong kỷ nguyên mới.
PHẦN 1: TỘI PHẠM CÔNG NGHỆ CAO – NHẬN DIỆN VÀ PHÒNG TRÁNH
1. Cơ chế thao túng tâm lý (Social Engineering)
Kẻ lừa đảo thường không dùng mã độc phức tạp mà đánh thẳng vào cảm xúc người dùng thông qua 4 yếu tố:
-
Lòng tham (Greed): Bẫy lợi nhuận bất thường, việc nhẹ lương cao, bẫy cơ hội (FOMO).
-
Sự sợ hãi (Fear): Dọa dẫm liên quan đến pháp lý, công an, đe dọa khóa tài khoản khẩn cấp.
-
Sự vội vã (Urgency): Tạo áp lực thời gian, bắt xử lý ngay trong 3 – 5 phút.
-
Tình thương & Lòng tin (Trust): Giả danh người thân, chuyên gia, bạn bè mượn tiền hoặc nhờ hỗ trợ.
Mục tiêu cốt lõi của kẻ lừa đảo là chiếm đoạt Tiền mặt, Dữ liệu cá nhân (CCCD, SĐT, ngày sinh để vay tín dụng đen) và Quyền truy cập (Mật khẩu, mã OTP, chiếm quyền điều khiển thiết bị).
2. Các hồ sơ thủ đoạn lừa đảo phổ biến
-
Phishing Email: Email giả mạo tổ chức/ngân hàng thông báo khóa tài khoản, chứa tên miền sai lệch (dùng số '0' thay chữ 'o'), chào hỏi chung chung ("Kính gửi quý khách") và đính kèm đường link độc hại.
-
Smishing (SMS giả mạo): Tin nhắn gửi qua trạm phát sóng giả (Fake BTS) mạo danh ngân hàng/đơn vị vận chuyển báo "khóa tài khoản" hoặc "đơn hàng bị giữ", ép truy cập link lạ.
-
Website & Landing Page giả mạo: Trang web nhái giao diện chính thức nhưng sai chính tả tên miền, lỗi phông chữ và bắt buộc nhập ngay mã PIN, mật khẩu, OTP.
-
Cuộc gọi giả danh & Deepfake: Gọi điện tự xưng Công an/Thuế/Tòa án dọa dẫm ép giữ bí mật và chuyển tiền; hoặc dùng Video Deepfake giả khuôn mặt/giọng nói (thường gọi ngắn, chất lượng "nét nhưng đơ", viện lý do sóng yếu để tắt camera).
-
Scam Việc làm & Đầu tư (Task Scam): Bẫy tuyển cộng tác viên chốt đơn, xem video. Ban đầu cho "ăn" lãi nhỏ (100k - 500k) và cho rút thật để lấy niềm tin, sau đó yêu cầu nạp số tiền lớn rồi khóa tài khoản.
-
Romance Scam (Bẫy tình cảm): Dùng tài khoản ảo bóng bẩy, xây dựng tình cảm thần tốc, né tránh gặp mặt/video call thật, sau đó rủ rê đầu tư vào các sàn tài chính/tiền ảo do chúng tạo ra.
3. Bộ 7 "Tín hiệu báo động đỏ" (Red Flags) & Quy tắc 6 KHÔNG
-
7 Red Flags: Khẩn cấp ép hành động ngay; Đòi hỏi bí mật (OTP, PIN, CVV); Đường link/file lạ (.exe, .zip); Hứa hẹn quà lớn/lợi nhuận siêu thực; Đe dọa pháp lý/khóa SIM; Cá nhân mập mờ; Yêu cầu trả phí/đóng tiền cọc trước.
-
Quy tắc 6 KHÔNG: KHÔNG cung cấp thông tin bí mật | KHÔNG bấm link lạ | KHÔNG chuyển khoản vội | KHÔNG kết bạn lạ | KHÔNG giấu giếm | KHÔNG hoảng sợ.
4. Quy trình xử lý sự cố khẩn cấp
-
Nếu lỡ bấm link hoặc lộ thông tin: Đổi mật khẩu ngay (từ thiết bị an toàn khác) -> Đăng xuất khỏi mọi thiết bị và bật MFA -> Ngắt mạng Wi-Fi/4G và dùng phần mềm quét virus.
-
Nếu đã bị chuyển tiền/chiếm tài khoản: Liên hệ Ngân hàng lập tức để khóa thẻ, phong tỏa tài khoản -> Lưu giữ toàn bộ bằng chứng (ảnh chụp màn hình chat, biên lai, SĐT) -> Trình báo cơ quan Công an và Cổng không gian mạng quốc gia (NCSC).
PHẦN 2: NÂNG CAO NĂNG LỰC SỐ
1. Khai thác công nghệ an toàn – 5 thói quen nền tảng
-
Cập nhật thường xuyên: Hệ điều hành và ứng dụng để vá các lỗ hổng bảo mật.
-
Chỉ tải ứng dụng chính thống: Tải từ App Store / Google Play; tuyệt đối không cài file .apk gửi qua tin nhắn chat.
-
Mật khẩu mạnh & Độc bản: Dài trên 12 ký tự, không dùng lặp lại mật khẩu cho các tài khoản khác nhau.
-
Cẩn trọng Wi-Fi công cộng: Không giao dịch ngân hàng hay đăng nhập tài khoản quan trọng trên Wi-Fi lạ.
-
Sử dụng công cụ hỗ trợ: Cài đặt các ứng dụng an toàn như nTrust để quét số điện thoại, tài khoản, link nghi vấn.
2. Nhận diện tin giả (Fake News) và Kiểm chứng thông tin (Phương pháp SIFT)
Tin giả thường có tiêu đề giật tít kích động cảm xúc, nguồn tin mờ ám, cẩu thả về phông chữ/chính tả, cắt ghép hình ảnh và giục giã chia sẻ khẩn cấp.
-
S - STOP: Dừng lại, không chia sẻ ngay theo cảm xúc.
-
I - INVESTIGATE: Điều ترا nguồn phát hành tin tức.
-
F - FIND: Tìm kiếm xem các cơ quan báo chí chính thống có đưa tin hay không.
-
T - TRACE: Truy tìm lại hình ảnh, trích dẫn gốc (dùng công cụ tra ảnh ngược như Google Lens).
Mẹo soi ảnh AI/Deepfake: Chú ý các chi tiết bất thường như ngón tay thừa/thiếu, ánh mắt vô hồn lệch nhau, răng dính thành khối, đường thẳng hậu cảnh bị méo.
3. Quản lý "Dấu chân số" (Digital Footprint)
Dấu chân số bao gồm thông tin Chủ động (bài đăng, ảnh, bình luận) và Bị động (cookie, IP, vị trí).
5 Thứ TẮT/KHÔNG ĐĂNG lên mạng xã hội:
- CCCD / Hộ chiếu / Bằng lái xe (tránh bị lấy thông tin vay tín dụng đen).
- Định vị thời gian thực / Lịch trình du lịch (tránh lộ thông tin nhà vắng người).
- Màn hình số dư tài khoản / Biên lai chuyển tiền.
- Vé máy bay / Thẻ lên máy bay (boarding pass).
- Ảnh trẻ em kèm rõ tên trường, lớp, giờ đón (tránh bị lợi dụng cho kịch bản lừa đảo "con đang cấp cứu").
4. Thực hành bảo mật: Bật xác thực 2 lớp (2FA)
Hướng dẫn người tham dự rút điện thoại và thao tác cài đặt xác thực 2 bước ngay tại hội trường cho các ứng dụng: Zalo, Google, Facebook và ưu tiên dùng Smart OTP / App xác thực (Google Authenticator) thay vì SMS OTP.