Lừa đảo theo dõi đơn hàng giả tăng cao tại MEA, nhắm vào cư dân đang chờ giao hàng

(MENAFN- Khaleej Times) Cư dân đang chờ nhận hàng được nhắm mục tiêu ngày càng nhiều bởi tội phạm mạng sử dụng các tin nhắn giả mạo theo dõi vận chuyển; theo nghiên cứu của công ty an ninh mạng Group-IB, một trong những hình thức lừa đảo phishing phổ biến nhất đang lan rộng trên khắp Trung Đông và châu Phi.

Nghiên cứu cho thấy tội phạm mạng đang khai thác “dịch vụ thiết yếu trong thời hiện đại” của giao hàng và triển khai một chiến dịch phối hợp, sử dụng giả mạo Sender ID và ghi nắm bắt phím theo thời gian thực để đánh cắp thông tin cá nhân, thông tin tài khoản ngân hàng và mã OTP

Được đề xuất cho bạn

Công ty này cho biết số lượng các vụ lừa đảo giả mạo theo dõi vận chuyển đã tăng trong suốt năm 2025 và đầu năm 2026, được thúc đẩy bởi các nền tảng được biết đến với tên gọi Phishing-as-a-Service (PhaaS). Các nền tảng PhaaS này sử dụng các “bộ” phishing hoặc công cụ thường được bán cho các tội phạm mạng khác để việc triển khai các chiến dịch phishing tinh vi trở nên dễ dàng hơn.

** Luôn cập nhật với những tin tức mới nhất. Theo dõi KT trên các kênh WhatsApp.**

Group-IB cho biết mặc dù hoạt động này đã diễn ra rộng khắp ở nhiều quốc gia trên toàn thế giới, nhưng các khu vực Trung Đông và châu Phi ghi nhận mức độ hoạt động đáng kể trong giai đoạn từ tháng 12/2025 đến tháng 2/2026, trong đó Ai Cập và Nam Phi là các quốc gia bị ảnh hưởng nhiều nhất.

** Âm mưu lừa đảo hoạt động như thế nào?**

Một nạn nhân không hề nghi ngờ sẽ nhận được một SMS ẩn danh, cho biết việc giao hàng đã thất bại hoặc một kiện hàng đã quay trở lại; điều này khiến họ được yêu cầu “cập nhật thông tin địa chỉ” hoặc “trả phí xử lý” thông qua một liên kết.

Khi được nhấp vào, liên kết đó sẽ dẫn đến một trang phishing được thiết kế trông có vẻ chính thức. Phân tích kỹ thuật của Group-IB cho thấy kẻ tấn công đã sử dụng WebSockets, cho phép chúng ghi lại thông tin nhạy cảm như số thẻ, CVV và OTP theo thời gian thực khi nạn nhân nhập chúng vào.

Kẻ tấn công cũng đã sử dụng các cổng SMS bất hợp pháp để trộn các tin nhắn gian lận vào các chuỗi tin nhắn hợp pháp từ các dịch vụ bưu chính đáng tin cậy, khiến chúng gần như không thể phân biệt với các liên lạc chân thực.

Vì mua sắm trực tuyến và các dịch vụ hậu cần được gắn sâu vào các hoạt động hằng ngày, trò lừa đảo này ảnh hưởng đến một nhóm dân cư rộng lớn. Tuy nhiên, các dịch vụ bưu chính và giao hàng bị nhắm mục tiêu một cách không cân xứng, tiếp theo là các dịch vụ tài chính, viễn thông, dịch vụ di chuyển và các nền tảng thương mại điện tử, theo Group-IB.

Các gợi ý để tự bảo vệ:

  1. Tự kiểm tra thủ công một liên kết, đặc biệt là liên kết được gửi qua WhatsApp hoặc SMS. Luôn tốt nhất là truy cập trang web chính thức của công ty vận chuyển và nhập số theo dõi tại đó.

  2. Kiểm tra số của người gửi. Các công ty giao hàng thật sự không sử dụng số điện thoại di động ngẫu nhiên hoặc địa chỉ email cá nhân.

  3. Và luôn cảnh giác với tính cấp bách. Nếu một tin nhắn yêu cầu thanh toán ngay cho một “cập nhật địa chỉ”, thì khả năng cao đó là một trò lừa đảo.

  4. Kiểm tra các dấu hiệu đáng ngờ về tên miền, như việc dùng các ký tự ngẫu nhiên trong phần mở rộng. Kẻ lừa đảo thường dùng các phần mở rộng rẻ, có thể dùng một lần như,.sbs,.top, và.

  5. Báo cáo hoạt động đáng ngờ và chuyển tiếp các tin nhắn lừa đảo cho cơ quan chức năng để giúp tự bảo vệ và bảo vệ cộng đồng rộng hơn.

Aramex, công ty logistics và giao hàng của Các Tiểu vương quốc Ả Rập Thống nhất, đã ra mắt vào năm ngoái một chiến dịch nhằm nâng cao nhận thức về các trò lừa đảo giao hàng và bưu kiện. Dùng AI để tạo ra bộ nhận diện giả mạo Aramex bên cạnh các tài liệu xác thực của công ty, video chiến dịch cho thấy cách phân biệt các liên lạc hợp pháp và biết khi nào mọi người bị lừa đảo.

Các vụ việc liên quan đến lừa đảo tiếp tục tăng mạnh trên các thị trường trọng điểm, bao gồm cả tại UAE. Khách hàng Aramex thường xuyên nhận được các tin nhắn SMS gian lận, email và liên lạc trên mạng xã hội từ kẻ lừa đảo giả mạo công ty, thường yêu cầu thanh toán thông qua các liên kết không được xác minh hoặc tìm cách lấy thông tin cá nhân (phishing).

CŨNG ĐỌC

Dubai cảnh báo về các nỗ lực lừa đảo gia tăng sử dụng mã QR giả UAE cảnh báo người dân về rủi ro từ phishing, lừa đảo SMS; tăng 35% tin nhắn giả UAE cảnh báo kẻ lừa đảo giả mạo Bộ Nguồn nhân lực và Bản địa hóa

MENAFN31032026000049011007ID1110927502

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$2.25KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$0.1Người nắm giữ:0
    0.00%
  • Vốn hóa:$2.25KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.28KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.3KNgười nắm giữ:2
    0.16%
  • Ghim