Công ty an ninh mạng Nga cảnh báo thủ đọa lừa “hẹn hò giả” qua app Android

Công ty an ninh mạng F6 của Nga, chuyên phát triển công nghệ chống tội phạm mạng, vừa phát hiện một chiêu lừa mới liên quan đến “hẹn hò giả” (FakeDate), tạo dựng một ứng dụng Android độc hại mạo danh thương hiệu dịch vụ hẹn hò phổ biến không có ứng dụng riêng để chiếm đoạt tài khoản ngân hàng người dùng.

08:05, 25/11/2025
Ảnh minh họa. Internet
Ảnh minh họa. Internet

Các chuyên gia của F6 thuộc bộ phận Bảo vệ khỏi rủi ro số (Digital Risk Protection) cho biết phần mềm độc hại này có khả năng đánh cắp SMS, được phát tán dưới tên một thương hiệu dịch vụ hẹn hò phổ biến, vốn chỉ hoạt động qua bot trên Telegram và mạng xã hội, không có ứng dụng chính thức.

Thủ đoạn lừa đảo tinh vi

Nhóm lừa đảo tìm nạn nhân theo hai hướng: thông qua bot giả mạo thương hiệu và qua các website, chat hẹn hò, cũng như các bot Telegram khác.

Giai đoạn đầu tiên, kẻ lừa đảo giả làm “cô gái” hấp dẫn để thiết lập liên lạc với nạn nhân. Thủ đoạn này tương tự với trò lừa đảo FakeDate kinh điển. Khi đó, kẻ lừa đảo tình cờ nhắc đến một ứng dụng hẹn hò trong tin nhắn.

Giai đoạn tiếp theo, kẻ lừa đảo dẫn dự người dùng tải ứng dụng giả mạo app Android, ví dụ, "cô gái" có thể phàn nàn rằng gần đây liên lạc qua Telegram rất phiền phức, "không nhận được thông báo tin nhắn" và đề nghị tiếp tục trò chuyện trên ứng dụng cho thuận tiện.

Những lý do khác có thể được sử dụng để kích thích đối tượng cài đặt ứng dụng có thể là: "trên ứng dụng này dễ dàng tìm được người tin cậy, tâm đầu ý hợp", hoặc "Nếu chúng ta có duyên gặp nhau, hãy tìm hồ sơ của tôi vào tối nay và gửi cho tôi ảnh chụp màn hình cuộc trò chuyện này ".

Sau khi cài đặt, ứng dụng sẽ giả mạo một cuộc khảo sát để tạo hồ sơ. Người dùng được yêu cầu chọn giới tính, mục đích giao tiếp và sở thích ngoại hình, tính cách và nhóm đối tượng muốn gặp.

Sau khi trả lời các câu hỏi trong ứng dụng, nạn nhân được yêu cầu cung cấp nickname và "mã mời". Kẻ lừa đảo "cô gái" giải thích với người dùng rằng cần có mã này để nhận liên kết hai người. Trên thực tế, kẻ lừa đảo sử dụng mã này để "đánh dấu" nạn nhân tránh bị nhầm lẫn và trong trường hợp lừa đảo thành công, chúng sẽ nhận được một phần hoa hồng từ những kẻ tổ chức thủ đoạn lừa đảo tội phạm.

Giai đoạn cuối, App Android giả mạo dụ nạn nhân thanh toán gói đăng ký: “miễn phí” 1 ruble hoặc gói tháng 100 ruble. Dù chọn phương án nào, người dùng đều phải nhập thông tin thẻ hoặc tài khoản ngân hàng để thanh toán, ngay lập tức thông tin tài khoản bị tin tặc thu thập và thực hiện hành vi chiếm đoạt, rút sạch tiền.

Đối với iOS, kẻ lừa tạo website giả mạo, mời người dùng tham gia “khuyến mãi 1 ruble”. Theo F6, người dùng Android dễ bị tổn thương hơn vì app độc hại có thể chặn SMS, khiến nạn nhân không phát hiện tiền bị rút. Ngược lại, iPhone yêu cầu nhập mã xác nhận cho mỗi giao dịch, giúp phát hiện sớm hơn thủ đoạn lừa đảo.

Nhóm lừa đảo chỉ nhắm tới người dùng tại Nga. Từ 10/10, hơn 120 nạn nhân đã mất tổng cộng 1,1 triệu ruble, trung bình mỗi người 8.600 ruble.

Cảnh giác trước mọi mối quan hệ trên mạng và những ứng dụng, web hẹn hò

Các chuyên gia của F6 nhấn mạnh những nguyên tắc bảo mật:

Không đặt niềm tin vào các mối quan hệ ngẫu nhiên trên chat, dịch vụ hẹn hò, mạng xã hội. Không nhấn vào các đường link, không cài ứng dụng theo khuyến nghị của người không quen biết trực tiếp.

Kiểm tra tên miền bằng công cụ whois; nếu nghi ngờ, không truy cập. Không đăng nhập thông tin cá nhân, thẻ ngân hàng, mã SMS vào các app hay website lạ.

Nếu nhận thấy thẻ bị lộ, lập tức tắt điện thoại, rút SIM, khóa thẻ qua tổng đài hoặc app ngân hàng.

Cập nhật trình duyệt và các bản vá bảo mật thường xuyên cho thiết bị của mình.

Phát hiện website nghi ngờ, gửi thông tin tới nền tảng “Anti-phishing” để F6 kiểm tra và chuyển cho cơ quan quản lý khóa trang.

Maria Sinitsyna, chuyên gia cấp cao của F6, nhấn mạnh: “Tội phạm mạng thường có xu hướng mạo danh các thương hiệu nổi tiếng, sao chép website, nhóm mạng xã hội và app. Khi một thương hiệu có ‘khoảng trống’, tin tặc sẽ nhanh chóng lợi dụng”.

Trước đó, trong năm 2025, F6 từng phát hiện nhiều thủ đoạn lừa đảo hẹn hò giả khác, nhắm tới cả nam và nữ, với các mồi nhử như trải nghiệm salon miễn phí, xem phim chung,cùng giao dịch tiền điện tử hay một buổi hẹn hò cưỡi ngựa đi dạo lãng mạn.

An Lâm (Theo Cnews)

Bình luận

Tin bài khác

Công nhân trộm tài khoản ngân hàng đồng nghiệp vì sơ hở bảo mật
13:11, 26/11/2025

Công nhân trộm tài khoản ngân hàng đồng nghiệp vì sơ hở bảo mật

Viện kiểm sát nhân dân khu vực 10 – Hải Phòng vừa thực hành quyền công tố và kiểm sát xét xử sơ thẩm hai vụ án trộm cắp tài sản, trong đó các bị cáo đã lợi dụng thói quen bảo mật kém của đồng nghiệp để chiếm đoạt hơn 50 triệu đồng.

Xem thêm
Cảnh báo thủ đoạn lừa đảo mới xuất hiện trên Zalo
10:34, 26/11/2025

Cảnh báo thủ đoạn lừa đảo mới xuất hiện trên Zalo

Gần đây, các đối tượng lừa đảo trên Zalo liên tục thay đổi các chiêu trò lừa đảo với mức độ nguy hiểm ngày càng tăng, khiến người dùng tiềm ẩn nguy cơ mất quyền kiểm soát tài khoản cũng như tài sản chỉ với một thao tác đơn giản như quét mã QR.

Xem thêm
Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai
10:32, 26/11/2025

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai

Admin trang Facebook lớn với hàng trăm nghìn lượt theo dõi bị phạt 7,5 triệu đồng sau khi đăng thông tin sai sự thật về việc “tạm dừng cứu nạn, cứu hộ” trong đợt lũ lụt khiến dư luận hoang mang về công tác cứu trợ.

Xem thêm
Cảnh báo thủ đoạn mạo danh “sàn thương mại điện tử video ngắn” lừa chiếm đoạt tài sản
07:11, 26/11/2025

Cảnh báo thủ đoạn mạo danh “sàn thương mại điện tử video ngắn” lừa chiếm đoạt tài sản

Công an tỉnh Cao Bằng vừa phát đi cảnh báo đỏ về thủ đoạn mạo danh "sàn thương mại điện tử video ngắn" để lừa người dùng cài đặt phần mềm độc hại, thực hiện các nhiệm vụ giả mạo để thao túng tâm lý, chiếm đoạt tài sản.

Xem thêm
Công an xã Yên Thế ngăn chặn kịp thời vụ giả danh “cán bộ Công an” lừa chuyển gần 59 triệu
18:31, 25/11/2025

Công an xã Yên Thế ngăn chặn kịp thời vụ giả danh “cán bộ Công an” lừa chuyển gần 59 triệu

Nhờ sự tinh tường và nhanh nhạy của lực lượng an ninh thôn cùng Công an xã Yên Thế (Bắc Ninh), một vụ lừa đảo tinh vi với chiêu mạo danh cán bộ Công an đã được ngăn chặn trước khi nạn nhân chuyển toàn bộ số tiền tiết kiệm nhiều năm.

Xem thêm
Công an Nghệ An giải cứu thanh niên 18 tuổi khỏi bẫy “bắt cóc online”
13:23, 25/11/2025

Công an Nghệ An giải cứu thanh niên 18 tuổi khỏi bẫy “bắt cóc online”

Bị nhóm lừa đảo giả danh công an gọi điện đe dọa, yêu cầu chuyển 100 triệu đồng để “niêm phong phục vụ điều tra”, thanh niên 18 tuổi đã được Công an phường Vinh Hưng (Nghệ An) giải cứu kịp thời khỏi tình trạng bị khống chế tinh thần.

Xem thêm
Cảnh giác mô hình đa cấp “tiền ảo”: Chiêu đa cấp núp bóng công nghệ
18:30, 25/11/2025

Cảnh giác mô hình đa cấp “tiền ảo”: Chiêu đa cấp núp bóng công nghệ

Công an cảnh báo, tội phạm sử dụng công nghệ cao đang lợi dụng “tiền ảo” đa cấp để lừa đảo đầu tư, hứa trả lãi khủng nhưng cuối cùng chiếm đoạt tài sản của nhiều người.

Xem thêm