Lừa đảo thẻ tín dụng kiểu cũ vẫn chưa hề chết
Giữa thời đại lừa đảo AI tinh vi, những chiêu trò cũ kỹ như thẻ tín dụng giả gửi qua bưu điện và thiết bị skimming vẫn đang gây thiệt hại nặng nề cho nạn nhân trên toàn thế giới. Tại Mỹ, tội phạm còn nhắm vào thẻ EBT chỉ có dải từ để đánh cắp trợ cấp thực phẩm.

Lừa đảo thẻ tín dụng kiểu cũ vẫn chưa hề chết
Khi mọi tin nhắn lạ đều có thể là lừa đảo, và AI đang tiếp sức cho tội phạm mạng, những chiếc máy skimming và lá thư giả gửi qua bưu điện tưởng chừng đã lỗi thời. Nhưng trên thực tế, các chiêu trò "cổ điển" này vẫn đang khiến nạn nhân khắp thế giới mất tiền oan.
Chiêu trò thẻ tín dụng giả gửi qua hộp thư
Thủ đoạn gửi thẻ tín dụng mới giả vào hộp thư đặc biệt nguy hiểm. Trong những năm gần đây, Bồ Đào Nha, Pháp và Đức đều đã trải qua các làn sóng lừa đảo thẻ vật lý, khi tội phạm gửi những chiếc thẻ thay thế giả hoặc thư thông báo tới nạn nhân tiềm năng.
Những lá thư này thường tuyên bố rằng thẻ hiện tại của bạn sắp hết hạn, bất kể bạn có thẻ nào sắp hết hạn hay không. Để kích hoạt thẻ mới (giả), lá thư cho biết cần đăng ký qua mã QR hoặc đường link đi kèm. Một số thẻ giả còn được in cả tên thật của khách hàng.
"Chiếc thẻ gần như là một vật đại diện tạo dựng niềm tin cần thiết để nạn nhân sập bẫy vào chiêu trò thật sự," Georg Hauer, cố vấn cho các ngân hàng số, nhận định.
Nếu ai đó quét mã QR, họ thường bị chuyển hướng tới một trang web ngân hàng giả, nơi họ được yêu cầu nhập thông tin cá nhân — từ đó vô tình trao quyền truy cập trực tiếp vào tài khoản thật cho tội phạm mạng.
Theo Hauer, làn sóng này đã leo thang gần hai năm và có thể đã đủ "ăn nên làm ra" để mở rộng sang các quốc gia khác. Chi phí sản xuất một chiếc thẻ giả cá nhân hóa đã giảm mạnh nhờ AI có thể sao chép thiết kế chỉ từ một hình ảnh, trong khi tỷ lệ nạn nhân "chốt đơn" cao hơn có thể biện minh cho chi phí bỏ ra.
Skimming — vũ khí lỗi thời nhưng vẫn hiệu quả
Không chỉ có thư giả. Tuần trước, Văn phòng Công tố Liên bang khu vực Bắc Alabama (Mỹ) đã truy tố hai công dân Romania với các cáo buộc liên quan đến hành vi skimming thẻ tín dụng.
Điều đáng chú ý là nhóm này nhắm mục tiêu cụ thể vào phúc lợi thực phẩm SNAP của chính phủ, vốn được phân phối cho người nhận ở hầu hết các bang qua thẻ ghi nợ chỉ có dải từ lỗi thời, hay còn gọi là thẻ EBT (Electronic Benefit Transfer).
Gian lận liên quan đến thẻ chip cũng tồn tại, nhưng vụ việc gần đây là lời nhắc nhở rằng các thiết bị skimming cổ điển nhắm vào thẻ dải từ vẫn được tội phạm triển khai, bởi vì dường như vẫn còn đủ giao dịch quẹt thẻ để chúng thấy đáng công. FBI cho biết skimming thẻ EBT đã trở nên phổ biến hơn trong giới tội phạm từ khoảng năm 2021.
"Gian lận skimming đang hoành hành với thiệt hại chỉ riêng tại Mỹ đã vượt 1 tỷ USD mỗi năm. Đây là kiểu trộm cắp âm thầm, chỉ xảy ra khi bạn quẹt thẻ tại điểm bán hàng," Công tố viên Liên bang Phillip W. Williams Jr. cho biết.
Gary Warner, giám đốc tình báo tại công ty an ninh mạng DarkTower, chỉ ra rằng hàng chục bang vẫn tiếp tục dùng thẻ chỉ có dải từ cho mục đích phúc lợi.
"Rủi ro ở đây là nếu dải từ bị xâm phạm, kẻ gian có thể tạo ra bản sao của thẻ và truy cập không chỉ giá trị hiện tại mà cả giá trị tương lai," ông nói.
Dải từ vẫn còn đó, dù chip đã phổ biến
Rộng hơn, vẫn tồn tại nhiều rủi ro khi thanh toán bằng dải từ trên bất kỳ loại thẻ nào — kể cả những thẻ đã có chip bảo mật hơn được phát hành hơn một thập kỷ qua.
Theo Warner, các cây ATM phi ngân hàng và những cửa hàng nhỏ không thuộc chuỗi có thể khiến thẻ có chip của bạn bị đọc qua dải từ. Các thiết bị skimming dải từ thường được gắn theo cách buộc phần đọc chip phải thất bại.
Dù thẻ dải từ đã dần bị loại bỏ ở Mỹ qua nhiều năm, chúng vẫn tồn tại. Mastercard chẳng hạn tuyên bố hồi tháng trước rằng sẽ ngừng phát hành mọi loại thẻ có dải từ vào năm 2029, và lô thẻ còn lại sẽ hoàn toàn biến mất khỏi lưu thông vào năm 2033.
Trong lúc đó, gian lận tài chính đã trở thành một trong những loại tội phạm lớn nhất ở Mỹ và trên toàn thế giới. Nhiều cuộc tấn công tập trung vào kỹ thuật xã hội, các chiến dịch tin nhắn lừa đảo hàng loạt, và những gian lận khác khiến nạn nhân tự chuyển tiền trong các giao dịch thường trông có vẻ hợp pháp với ngân hàng và tổ chức tài chính.
Theo Hauer, tội phạm luôn cố dùng cách cho phép chúng lấy càng nhiều tiền càng tốt, kể cả khi phải gửi thư vật lý qua bưu điện.
"Ý tưởng thật sự đằng sau một số chiêu trò này không phải là cố lấy 2.000 euro từ tài khoản ngân hàng của ai đó, mà là rút sạch một tài khoản tiết kiệm đúng nghĩa — nơi giữ nhiều tiền hơn hẳn," ông nói.
Cách tự bảo vệ trước lừa đảo kiểu cũ
Nếu bạn cảm thấy mình đang phải né lừa đảo khắp nơi, vẫn có một số biện pháp (tương đối) đơn giản để bảo vệ bản thân khỏi những chiêu trò cũ kỹ này:
- Tránh quẹt thẻ bất cứ khi nào có thể; ưu tiên thanh toán không tiếp xúc hoặc dùng chip.
- Khi buộc phải quẹt — như trường hợp nhiều thẻ EBT — hãy cố kiểm tra xem đầu đọc thẻ có dấu hiệu bất thường, bị chỉnh sửa hay hỏng hóc gì không. Nếu có, hãy dùng máy khác.
- Áp dụng sự hoài nghi tương tự mà bạn dành cho tin nhắn và cuộc gọi lên cả thư từ. Ngày nay, tưởng như chỉ có nhà tiếp thị, bệnh viện, ngân hàng và cơ quan thuế mới gửi thư, nhưng tội phạm vẫn đang rình rập ở đó.
Lừa đảo kiểu cũ có thể trông lạc hậu, nhưng chính vì nhiều người chủ quan nên chúng vẫn hái ra tiền. Với người dùng tại Việt Nam — nơi skimming tại cây ATM và lừa đảo gửi thư, SMS giả mạo ngân hàng vẫn xảy ra — bài học vẫn còn nguyên giá trị: cảnh giác không bao giờ là thừa, dù là trực tuyến hay trong hộp thư nhà bạn.

