Cảnh báo lừa đảo: SMS giả từ AEMET cảnh báo bão dữ dội

Cập nhật lần cuối: 12/11/2024
tác giả: Alberto navarro
  • AEMET cảnh báo rằng nó không bao giờ gửi thông báo qua SMS; Bất kỳ tin nhắn nào bạn nhận được với tên của bạn đều là giả mạo.
  • Những kẻ lừa đảo gửi SMS lừa đảo giả danh AEMET, yêu cầu người dùng tải xuống ứng dụng.
  • Những tin nhắn này chứa các liên kết độc hại có thể xâm phạm bảo mật và đánh cắp dữ liệu cá nhân.
  • Điều cực kỳ quan trọng là phải báo cáo bất kỳ hoạt động đáng ngờ nào và thông báo cho chính quyền.

Hình ảnh SMS AEMET giả

Nếu bạn nhận được tin nhắn trên điện thoại di động cảnh báo về một cơn bão dữ dội và yêu cầu bạn tải xuống ứng dụng từ Cơ quan Khí tượng Nhà nước ( AEMET ), hãy hết sức cẩn thận! Đây là một trò lừa đảo đã được chính AEMET báo cáo.

Loại hình lừa đảo này, được gọi là smishing , nhằm mục đích đánh lừa người dùng bằng cách giả mạo các tổ chức chính thức thông qua tin nhắn văn bản. Trong trường hợp này, tội phạm mạng đang sử dụng tên của AEMET (Cơ quan Khí tượng Quốc gia Tây Ban Nha) để tạo ra các cảnh báo giả về hiện tượng thời tiết và chuyển hướng người dùng đến các liên kết độc hại.

SMS là gì và tại sao nó là lừa đảo?

Thông điệp ngắn gọn nhưng rõ ràng: “Một cơn bão lớn được dự báo sẽ đổ bộ vào khu vực của bạn. Hãy chuẩn bị và giữ an toàn. Tải ứng dụng xuống.” Thông điệp này đi kèm với một liên kết giả mạo nhằm mục đích lừa người dùng tải xuống một ứng dụng giả.

SMS AEMET lừa đảo

Tuy nhiên, AEMET đã khẳng định rất rõ ràng. Thông qua tài khoản của mình trên X (trước đây là Twitter), cơ quan này tuyên bố rằng họ không bao giờ gửi thông báo qua tin nhắn SMS . Tất cả thông tin và cảnh báo thời tiết chính thức của họ chỉ có sẵn thông qua các kênh chính thức: hệ thống cảnh báo , trang web , ứng dụng chính thức (chỉ có trên cửa hàng ứng dụng Apple và Android ) và mạng xã hội.

Tin nhắn SMS này chỉ là một chiêu trò lừa đảo lợi dụng nỗi sợ hãi do các hiện tượng thời tiết cực đoan gần đây gây ra, chẳng hạn như cơn bão DANA ảnh hưởng đến nhiều cộng đồng ở Tây Ban Nha, để đánh lừa mọi người.

Điều gì xảy ra nếu bạn nhấp vào liên kết?

Nhấp vào liên kết giả mạo sẽ chuyển hướng người dùng đến một trang web trông rất giống trang web chính thức nhưng thực chất được thiết kế để lừa đảo họ. Việc tải xuống ứng dụng được đề xuất sẽ cài đặt phần mềm độc hại vào điện thoại của bạn . Phần mềm độc hại này, thường là Trojan, có thể truy cập thông tin cá nhân và ngân hàng của bạn , làm ảnh hưởng nghiêm trọng đến bảo mật dữ liệu của bạn.

  Điện toán sương mù: khái niệm, cách thức hoạt động và những điểm khác biệt.

Một trong những thủ đoạn mà bọn lừa đảo sử dụng là hiển thị tên người gửi là " AEMET " để tin nhắn SMS trông có vẻ hợp pháp nhất có thể. Hơn nữa, URL mà liên kết chuyển hướng đến thậm chí có thể chứa từ "AEMET" trong địa chỉ của nó, khiến nó trông đáng tin cậy hơn ngay từ cái nhìn đầu tiên.

Những kỹ thuật này thường xuất hiện trong các chiến dịch lừa đảo qua tin nhắn (smishing) và lừa đảo trực tuyến (phishing), nơi tội phạm mạng lợi dụng lòng tin vào các tổ chức công cộng để lừa người dùng mắc bẫy.

Phải làm gì nếu bạn nhận được loại SMS này?

Nếu bạn nhận được một trong những tin nhắn lừa đảo này, điều quan trọng nhất là không được nhấp vào liên kết . Dưới đây là một số khuyến nghị quan trọng để bảo vệ bản thân:

  • Đừng mở liên kết đến với bạn bằng tin nhắn SMS. AEMET không bao giờ gửi liên kết tải xuống thông qua phương tiện này.
  • Luôn luôn kiểm tra xem các ứng dụng đó tải đến từ cửa hàng chính thứcNhư Google Play hoặc App Store.
  • lời phàn nàn gửi tin nhắn tới cơ quan có thẩm quyền và nhà cung cấp dịch vụ di động của bạn để họ có biện pháp xử lý sự việc.
  • Nếu bạn đã nhấp vào liên kết và tải xuống ứng dụng, thông báo cho ngân hàng của bạn ngay lập tứccảnh sát. Bạn cũng nên quét thiết bị của mình bằng phần mềm bảo mật để loại bỏ mọi mối đe dọa.

Hậu quả của việc đập phá

Tấn công lừa đảo qua tin nhắn (mishing), một loại hình lừa đảo sử dụng tin nhắn văn bản thay vì email, đang gia tăng trong những năm gần đây. Tội phạm mạng sử dụng các kỹ thuật này để lừa người dùng cài đặt các ứng dụng giả mạo hoặc nhập thông tin của họ vào các trang web giả mạo, dẫn đến đánh cắp danh tính, thiệt hại tài chính đáng kể và xâm phạm nghiêm trọng đến an ninh dữ liệu cá nhân của bạn.

Lừa đảo lừa đảo AEMET

Loại hình lừa đảo này thường lợi dụng các tình huống khủng hoảng và nỗi sợ hãi trong xã hội . Trong trường hợp này, nỗi sợ hãi về các thảm họa khí hậu, chẳng hạn như các cơn bão gần đây, tạo ra mảnh đất màu mỡ cho các vụ lừa đảo như vậy. Những công dân không nghi ngờ, hoặc những người lo lắng về sự an toàn của nhà cửa và gia đình mình, là mục tiêu chính của những tên tội phạm này.

  Hướng dẫn thiết lập mạng cáp: cẩm nang đầy đủ về hệ thống cáp cấu trúc

Làm thế nào để tránh rơi vào những cái bẫy này

Cách tốt nhất để tránh những trò lừa đảo này là phòng ngừa và thận trọng . Không bao giờ mở các liên kết đáng ngờ hoặc không rõ nguồn gốc, và luôn xác minh nguồn gốc của bất kỳ tin nhắn nào trước khi nhấp chuột. AEMET ( Cơ quan Khí tượng Quốc gia Tây Ban Nha) sẽ không gửi cảnh báo qua SMS, và các thông báo chính thức sẽ luôn được thực hiện thông qua các hệ thống thông báo khẩn cấp như những thông báo do chính Cơ quan Bảo vệ Dân sự ban hành, được gọi là ES-Alert.

Bảo vệ chống va đập AEMET

Cuối cùng, nếu bạn có bất kỳ nghi ngờ nào về tính xác thực của bất kỳ tin nhắn nào bạn nhận được, tốt nhất là nên liên hệ trực tiếp với tổ chức hoặc công ty được cho là đã gửi tin nhắn đó trước khi thực hiện bất kỳ hành động nào. Trong trường hợp này, hãy truy cập trang web chính thức của AEMET ( www.aemet.es ) hoặc kiểm tra các trang mạng xã hội của họ để tránh bị lừa đảo.

Hãy nhớ rằng việc luôn cập nhật thông tin và cảnh giác là cách phòng vệ tốt nhất chống lại tội phạm mạng. Luôn để ý đến bất kỳ dấu hiệu đáng ngờ nào và chia sẻ thông tin này với bạn bè và gia đình để bảo vệ họ nữa.