Cách nhận biết
Những tin nhắn giả mạo Brandname hiện nay chủ yếu do các kẻ sử dụng trạm phát sóng BTS giả mạo để gửi những tin nhắn lừa đảo hàng loạt tới người dùng, nhằm mục đích chiếm đoạt tài sản của họ.
Các smartphone trang bị tính năng tự động kết nối vào các trạm quyền cảm biến tín hiệu rất mạnh, nhờ cơ chế này, điện thoại di động có thể tự động kết nối vào trạm BTS giả đang phát sóng 2G gần đó. Những người sử dụng thiết bị này thường đưa chúng lên ô tô hoặc xe máy để di chuyển đến những địa điểm đông người, và gửi tin nhắn đến những thuê bao đang kết nối vào trạm BTS giả.
Mỗi điểm truyền sóng BTS giả có thể phát tán hàng ngày hàng chục ngàn tin nhắn. Điều này là một hình thức tấn công bằng cách khai thác điểm yếu xác thực trong mạng 2G.
Biện pháp phòng tránh
Để tự phòng tránh tình trạng này, Cục An toàn thông tin đưa ra lời khuyên:
Cần lưu ý rằng các ngân hàng, nhà cung cấp dịch vụ, nhà sản xuất,... thường không yêu cầu khách hàng cung cấp thông tin cá nhân qua SMS, email, phần mềm chat,... Bởi vậy, nếu nhận được tin nhắn yêu cầu cung cấp thông tin cá nhân là một điều bất thường. Chúng ta nên đọc kỹ nội dung tin nhắn, kiểm tra lỗi chính tả và suy nghĩ một cách tỉnh táo, cẩn thận trước khi đáp lại hay thực hiện theo nội dung của tin nhắn.
Không under any circumstances access links and connections in unfamiliar or unidentified messages. Do not log in to personal accounts on these addresses.
Không tiết lộ tên, mật khẩu đăng nhập ngân hàng trực tuyến, mã xác thực OTP, số thẻ ngân hàng qua điện thoại, email, mạng xã hội và các trang web. Chỉ sử dụng dịch vụ ngân hàng trực tuyến thông qua trang web chính thức của ngân hàng, có thể liên hệ với tổng đài ngân hàng để lấy thông tin về trang web chính thức. Các trang web chính thức của các tổ chức ngân hàng thường sử dụng giao thức https và có đuôi .vn.
Khi nhận được những tin nhắn có dấu hiệu đáng ngờ, hãy ngay lập tức liên hệ với đơn vị quản lý của brandname thông qua số hotline. Hãy luôn gọi điện thoại để xác minh thông tin với công ty, tổ chức hoặc ngân hàng liên quan, bằng cách tìm kiếm thông tin liên hệ của phòng chăm sóc khách hàng của họ để xác nhận xem trang web hoặc ứng dụng đó có phải là của họ hay không!
Trong trường hợp phát hiện lừa đảo, người dùng cũng cần ghi lại các chứng cứ, nhờ Doanh nghiệp viễn thông quản lý thuê bao giải quyết; đồng thời cung cấp các chứng cứ đã có cho các cơ quan chức năng của Bộ Công an gần nhất để yêu cầu xử lý vi phạm theo quy định pháp luật.