Theo Bộ Công Thương, thời gian qua có nhiều người tiêu dùng bị các đối tượng giả mạo tin nhắn thương hiệu (SMS Brand Name) để phạm tội chiếm đoạt tài sản.
SMS Brand Name là một hình thức tin nhắn thương hiệu, được các tổ chức, cá nhân đăng ký độc quyền tại các nhà mạng viễn thông và sử dụng làm dịch vụ gửi tin nhắn, gọi điện hàng loạt đến các khách hàng, để chăm sóc, quảng bá hình ảnh, thông báo nội dung, chính sách mới… đến khách hàng. Thời gian gần đây, các đối tượng lừa đảo đã thay đổi phương thức, thủ đoạn là giả mạo tin nhắn, cuộc gọi thương hiệu – Brand Name của các ngân hàng, công ty điện lực… nguy hiểm hơn là các tin nhắn, cuộc gọi giả mạo này lại được lưu trữ cùng thư mục với các tin nhắn thương hiệu “thật” của các ngân hàng trên điện thoại di động của người dùng. Do đó, người dùng, khách hàng của các ngân hàng, công ty điện lực… sẽ rất dễ nhầm tưởng đây là thông báo chính thức từ các ngân hàng hay các cơ quan hữu quan.
Bằng nhiều nguồn khác nhau, sau khi có được thông tin khách hàng của các ngân hàng, tổ chức… các đối tượng sẽ gửi các tin nhắn, cuộc gọi giả mạo Brand Name đến khách hàng đó. Trong nội dung các tin nhắn giả mạo này luôn kèm đường dẫn đến các trang web giả mạo do các đối tượng quản lý (các trang web này có tên gần giống với các trang web chính thức của ngân hàng, tổ chức…) nên người dùng dễ lầm tưởng, mất cảnh giác. Khi người dùng truy cập vào đường dẫn trong nội dung tin nhắn, hệ thống sẽ tự động hiển thị một trang web giả mạo, có giao diện, logo tương tự các website chính thức của ngân hàng, tổ chức… và được yêu cầu điền các thông tin như: tên đăng nhập, mật khẩu, mã OTP….
Khi có được các thông tin, các đối tượng sẽ kiểm soát được tài khoản chuyển tiền trực tuyến của khách hàng và thực hiện được các hành vi như:chuyển khoản, mở thấu chi, topup thẻ tín dụng, đăng ký vay online…
Do vậy, người tiêu dùng cần kiểm tra kỹ nội dung tin nhắn nhận được, kể cả các tin nhắn thương hiệu từ Ngân hàng, tổ chức… để phát hiện các tin nhắn giả mạo ngân hàng, tổ chức…không vội vã trả lời hay thực hiện theo nội dung trong tin nhắn. Website chính thức của các tổ chức, doanh nghiệp sẽ được đăng ký với các cơ quan có thẩm quyền và được đánh dấu an toàn bằng hình ổ khóa bên cạnh tên miền website (giao thức https). Cần thường xuyên thay đổi mật khẩu đăng nhập tài khoản Internet banking, Smartbanking và có biện pháp để quản lý, bảo mật các thông tin này…