Kỳ nghỉ Quốc khánh 2/9 kéo dài 5 ngày khiến nhu cầu đặt phòng khách sạn, homestay tại các điểm du lịch tăng cao. Lợi dụng tâm lý muốn tìm phòng đẹp, giá tốt và sự khan hiếm phòng vào sát kỳ nghỉ, các đối tượng lừa đảo đang biến mạng xã hội thành “chợ phòng” giả, sử dụng hình ảnh cơ sở lưu trú có thật, tài khoản mạo danh, thậm chí làm giả xác nhận đặt phòng, hóa đơn để tạo lòng tin.
Đáng chú ý, sau khi nạn nhân chuyển tiền, các đối tượng tiếp tục dựng lên kịch bản “lỗi giao dịch” rồi hướng dẫn cách nhận “hoàn tiền” khiến nhiều người chỉ nhận ra mình bị “sập bẫy” sau khi đã mất một khoản tiền lớn.
Ngày 24/8, chị H.P.T ở Hà Nội dự định đưa gia đình đi nghỉ dịp Quốc khánh 2/9. Qua mạng xã hội, chị tìm được một fanpage giới thiệu cơ sở lưu trú “Cam House” tại khu vực Bãi Đông, địa chỉ hiển thị là Trung tâm xã Nghi Sơn, Làng Chài, Thanh Hóa.
Fanpage hiển thị có số lượng theo dõi là trên 20.000 người với hình ảnh và video sinh động, có số điện thoại liên hệ là 096 508 1624.
Sau khi trao đổi qua điện thoại, chị T đề nghị kết bạn với người tự nhận là nhân viên kinh doanh để tiện cho việc trao đổi, đặt phòng thì được nhân viên trả lời rằng “bên em không cho phép nhân viên liên hệ riêng với khách vì sợ tự ý nâng giá phòng, toàn bộ thông tin trao đổi với khách hàng đều phải công khai trong phần chat kinh doanh của fanpage để kiểm soát”.
Sau khi tìm hiểu kỹ về giá phòng, vị trí phòng theo hình ảnh báo giá được gửi qua facebook, chị T đã chốt đặt cọc 3 phòng và chuyển 2,7 triệu đồng vào tài khoản công ty được ghi trong hóa đơn đặt phòng theo đúng hướng dẫn.
Tuy nhiên, đối tượng tự xưng là nhân viên kinh doanh lấy lý do chị T "ghi sai nội dung chuyển tiền" nên hệ thống không nhận diện được; đồng thời yêu cầu chị T liên hệ với người được giới thiệu là "Kế toán" của công ty qua tài khoản Facebook Nguyễn Việt Hưng.
Tại đây, đối tượng tiếp tục yêu cầu chị T thực hiện lệnh chuyển tiền qua cổng thanh toán VNPAY để "hợp lệ hóa hệ thống và hoàn lại tiền". Qua đoạn chat, đối tượng gửi mã kích hoạt 16557441 để thực hiện các thao tác hoàn tiền. Tuy nhiên, sau khi nhập mã kích hoạt này thì tài khoản của chị T bị trừ 16.557.441.
Đáng chú ý là, mã kích hoạt này chính là số tiền mà chị T bị trừ trong tài khoản ngân hàng. Như vậy, tổng 2 lần vừa chuyển tiền, vừa "nhập mã kích hoạt", chị T bị lừa mất hơn 19 triệu đồng.
Sau khi phát hiện mình bị lừa, chị T đã gửi đơn trình báo cơ quan Công an với mong muốn thông qua cơ quan Công an khuyến cáo người dân cảnh giác với các thủ đoạn lừa đảo này.
Cũng với thủ đoạn này, chị N.T. H ở Thanh Hóa cũng đã trở thành nạn nhân của một vụ lừa đảo với số tiền bị chiếm đoạt lên tới hơn 1 tỷ đồng khi đặt phòng nghỉ dưỡng trực tuyến.
Theo trình bày của nạn nhân gửi cơ quan Công an, chị H có nhu cầu đặt phòng cho chuyến nghỉ dưỡng của gia đình nên tìm kiếm thông tin trên mạng xã hội. Qua quá trình tìm kiếm, chị thấy một fanpage mang tên "Minawa Kênh Gà Resort & Spa Ninh Bình" có dấu xác thực (tích xanh). Tin rằng đây là trang chính thức của khu nghỉ dưỡng, chị đã chủ động liên hệ để đặt phòng.
Sau khi trao đổi, đối tượng yêu cầu chị H. chuyển trước tiền đặt phòng với số tiền hơn 6,5 triệu đồng. Do tin tưởng vào tính xác thực của fanpage và cho rằng việc chuyển tiền đặt cọc là thủ tục thông thường, chị đã thực hiện theo yêu cầu. Tuy nhiên, khi chuyển khoản thành công thì đối tượng nói là "chưa ghi nội dung chuyển khoản" và đề nghị chị chuyển khoản lại và ghi nội dung chuyển khoản như đối tượng gửi.
Sau hai lần chuyển khoản, kẻ lừa đảo bắt đầu vin vào tâm lý khách hàng đã chuyển khoản hai lần, muốn lấy lại tiền, từ đó đã giăng bẫy, yêu cầu khách hàng cung cấp số tài khoản ngân hàng kèm tên và số điện thoại để nhận lại tiền.
Đối tượng gửi cho chị H một bức ảnh chụp nội dung "Giao dịch không thành công" và yêu cầu chị H tiếp tục chuyển tiền để huỷ cọc và nhận lại tiền. Chị H đã chuyển khoản liên tục 7 lần, từ số tiền đặt phòng ban đầu hơn 6,5 triệu đồng, chị H. đã bị lừa hơn 1 tỉ đồng khi đặt phòng qua fanpage tích xanh.
Theo các chuyên gia về an ninh mạng, một trong những thủ đoạn phổ biến hiện nay là các đối tượng lập fanpage giả mạo khách sạn, khu nghỉ dưỡng, doanh nghiệp lữ hành; sao chép hình ảnh, logo, địa chỉ, số điện thoại và nội dung giới thiệu của cơ sở thật để tạo lòng tin. Thậm chí, một số fanpage còn được đầu tư lượng người theo dõi, bình luận và đánh giá nhằm tạo cảm giác đây là một địa chỉ kinh doanh uy tín.
Đáng chú ý, hình thức lừa đảo đặt phòng khách sạn qua mạng đang có những biến tướng mới. Nếu như trước đây, kịch bản phổ biến là nhận tiền đặt cọc rồi chặn liên lạc, hiện nay thủ đoạn có thể được xây dựng thành nhiều bước.
Sau khi khách chuyển tiền, đối tượng có thể thông báo: “Hệ thống chưa nhận được tiền; giao dịch bị treo; mã đặt phòng chưa được kích hoạt…” để từ đây từ đây, một “màn kịch” mới bắt đầu. Nạn nhân có thể được chuyển cho một người khác tự xưng là nhân viên ngân hàng hoặc bộ phận hỗ trợ thanh toán. Người này hướng dẫn khách truy cập đường link, quét mã QR, cung cấp thông tin hoặc thực hiện các thao tác trên ứng dụng ngân hàng với lý do “xác thực”, “đối soát” hoặc “nhận lại tiền”.
Nếu nạn nhân làm theo, số tiền có nguy cơ không chỉ dừng ở khoản đặt phòng ban đầu. Đây là biến tướng đặc biệt nguy hiểm bởi nạn nhân có thể tự tay thực hiện giao dịch mà không nhận ra mình đang chuyển tiền cho kẻ lừa đảo.
Để tránh trở thành nạn nhân, Công an TP Hà Nội và Công an Thanh Hóa khuyến cáo người dân cần lưu ý một số việc trước khi chuyển tiền đặt phòng qua mạng.
Thứ nhất là không tìm số điện thoại khách sạn chỉ từ fanpage; thay vào đó, hãy tìm website, fanpage chính thức hoặc nguồn thông tin độc lập của cơ sở lưu trú rồi đối chiếu số điện thoại.
Thứ hai, khi chọn được phòng, hãy gọi vào số điện thoại được công khai trên nguồn chính thức để xác nhận: Tên người nhận tiền, số tài khoản, số tiền và tình trạng đặt phòng.
Thứ ba là ưu tiên nền tảng đặt phòng uy tín. Nếu phải chuyển khoản trực tiếp, cần xác minh rõ tài khoản nhận tiền có thuộc cơ sở lưu trú hoặc đơn vị cung cấp dịch vụ hay không.
Thứ tư, tuyệt đối không cung cấp OTP, mật khẩu ngân hàng, mã PIN hoặc cho người khác điều khiển điện thoại. Không cài ứng dụng theo đường link lạ và không làm theo hướng dẫn “nhận tiền hoàn” từ người không xác định…