TP.HCM – Thời gian gần đây, hình thức lừa đảo mạo danh ngân hàng qua chatbot đang diễn ra với mức độ ngày càng tinh vi, khiến không ít người dân mất hàng chục triệu đồng. Các cơ quan chức năng và ngân hàng liên tục phát cảnh báo, yêu cầu người dùng tuyệt đối không cung cấp thông tin cá nhân qua các kênh không chính thống.
Chatbot giả mạo – công cụ mới của tội phạm mạng
Thay vì gọi điện giả mạo nhân viên ngân hàng như trước đây, các đối tượng lừa đảo hiện nay sử dụng chatbot – công cụ nhắn tin tự động – để tiếp cận và dẫn dụ nạn nhân. Thông thường, nạn nhân sẽ nhận được tin nhắn SMS, Zalo hoặc Messenger với nội dung cảnh báo tài khoản bị khóa, yêu cầu xác minh thông tin qua một đường link.
Khi truy cập vào đường link này, người dùng sẽ được đưa đến một trang web có giao diện tương tự website chính thức của ngân hàng. Tại đây, một chatbot sẽ xuất hiện với vai trò “tư vấn viên” hoặc “chăm sóc khách hàng”, yêu cầu người dùng cung cấp thông tin cá nhân, số tài khoản, mã OTP hoặc mã PIN để “xác minh danh tính”.
Ngay sau khi các thông tin được nhập, đối tượng sẽ sử dụng dữ liệu đó để chiếm đoạt tiền từ tài khoản.
Người dùng mất hàng chục triệu sau vài phút “chat”
Chị N.T.H. (ngụ quận 7, TP.HCM) là một trong những nạn nhân mới nhất. Theo chia sẻ, chị nhận được tin nhắn tự xưng từ ngân hàng thông báo tài khoản bị tạm khóa vì nghi ngờ hoạt động bất thường. Lo lắng, chị làm theo hướng dẫn, nhấn vào đường link và trò chuyện với một chatbot tự nhận là nhân viên hỗ trợ trực tuyến.
“Bot nhắn tin rất nhanh, xưng hô lịch sự, tự động trả lời đúng quy trình giống như nhân viên thật. Tôi không nghi ngờ gì, cung cấp số điện thoại và mã OTP theo hướng dẫn. Không lâu sau đó, tài khoản mất 38 triệu đồng,” chị H. kể lại.
Không chỉ riêng chị H., trong tháng 6 và 7/2025, đã có hàng chục trường hợp phản ánh với các ngân hàng và cơ quan công an về việc bị lừa qua hình thức tương tự.
Ngân hàng cảnh báo: Không bao giờ yêu cầu khách hàng cung cấp OTP qua chatbot
Trước tình trạng trên, nhiều ngân hàng tại Việt Nam như Vietcombank, BIDV, Techcombank, TPBank… đã phát đi cảnh báo chính thức đến khách hàng. Theo đó, ngân hàng không bao giờ yêu cầu người dùng cung cấp OTP, mã PIN hay thông tin đăng nhập qua chatbot, email hoặc tin nhắn.
Ông Nguyễn Văn T., đại diện khối an ninh mạng của một ngân hàng lớn tại TP.HCM, cho biết:
“Nhiều đối tượng đã đầu tư thiết kế các website, giao diện chatbot gần giống với hệ thống chăm sóc khách hàng thật. Tuy nhiên, chỉ cần khách hàng kiểm tra kỹ địa chỉ website (URL) sẽ phát hiện đây không phải là tên miền chính thức.”
Các ngân hàng cũng khuyến cáo người dân chỉ nên sử dụng app và website chính thức, không bấm vào các đường link được gửi qua tin nhắn, mạng xã hội.
Cục An toàn thông tin khuyến cáo người dân cảnh giác
Cục An toàn thông tin (Bộ Thông tin & Truyền thông) cho biết, các hành vi mạo danh chatbot ngân hàng nằm trong nhóm lừa đảo công nghệ cao, và đang có chiều hướng gia tăng mạnh trong nửa đầu năm 2025.
Đại diện Cục cho biết:
“Thủ đoạn sử dụng chatbot có AI khiến người dùng dễ bị đánh lừa vì phản hồi tự động, logic và lịch sự. Một số chatbot còn sử dụng giọng nói tổng hợp, tạo cảm giác thật hơn.”
Cục cũng đã công bố một số dấu hiệu nhận biết chatbot lừa đảo, bao gồm:
- Website không phải tên miền chính thức, thường là .top, .xyz, .net…
- Chatbot yêu cầu cung cấp thông tin tài khoản, mã OTP.
- Giao diện chứa nhiều lỗi chính tả, font chữ không đồng bộ.
- Không có chứng chỉ bảo mật (không hiển thị ổ khóa ở đầu trình duyệt).
Tội phạm có thể dùng cả giọng nói AI để lừa đảo
Đáng lo ngại hơn, theo giới chuyên gia, trong thời gian tới, tội phạm mạng có thể còn sử dụng chatbot tích hợp trí tuệ nhân tạo (AI), có khả năng mô phỏng giọng nói, video, và các đoạn hội thoại có cảm xúc, khiến người dùng càng khó phân biệt thật – giả.
Ông Trần Minh H., chuyên gia an ninh mạng thuộc Hiệp hội An toàn thông tin Việt Nam (VNISA), cảnh báo:
“Người dùng cần xem chatbot như một con người trên môi trường mạng. Không phải chatbot nào cũng đáng tin, đặc biệt khi được gửi qua kênh không chính thức. Khi có nghi ngờ, nên gọi trực tiếp tổng đài ngân hàng thay vì tiếp tục tương tác.”
Lời khuyên dành cho người dùng
Để tránh trở thành nạn nhân của chatbot lừa đảo, người dùng cần lưu ý:
- Không cung cấp OTP, mật khẩu, số thẻ qua bất kỳ chatbot hoặc website lạ nào.
- Không bấm vào link trong tin nhắn SMS, Messenger, Zalo nếu nghi ngờ giả mạo.
- Chỉ giao dịch trên app, website chính thức có chứng chỉ bảo mật (HTTPS).
- Cài đặt phần mềm chống lừa đảo, anti-phishing trên điện thoại, máy tính cá nhân.
- Gọi tổng đài ngân hàng khi cần xác minh, không trả lời qua mạng xã hội.
Bộ Công an, các ngân hàng và cơ quan quản lý sẽ tiếp tục phối hợp để điều tra và xử lý nghiêm các trường hợp lừa đảo mạo danh ngân hàng qua chatbot. Người dân cần tỉnh táo, chủ động bảo vệ thông tin cá nhân để tránh bị mất tiền oan.
Hãy để chúng tôi giúp bạn tạo ra một website không chỉ đẹp mà còn hiệu quả trong việc kết nối khách hàng và phát triển kinh doanh!
———————————————–
Liên hệ ngay: Công ty TNHH Công nghệ QCV Việt Nam
Website: https://webtrongoi.vn/
Email: hotro@webtrongoi.vn
Hotline: 1900.299.228 / zalo: 097.120.9898