Lừa Đảo Khóa Trình Duyệt: Vạch Trần Hỗ Trợ Kỹ Thuật Giả Mạo
Lừa đảo khóa trình duyệt là một hình thức gian lận hỗ trợ kỹ thuật tinh vi, trong đó trình duyệt web của bạn bị chiếm quyền bởi một cửa sổ pop-up toàn màn hình không thể đóng, hiển thị các cảnh báo bảo mật giả mạo khẩn cấp. Những cảnh báo này thường bắt chước các thông báo hợp pháp từ các công ty nổi tiếng như Microsoft, Apple hoặc nhà cung cấp phần mềm diệt virus, tuyên bố rằng máy tính của bạn bị nhiễm nặng, dữ liệu bị xâm phạm hoặc thông tin tài chính đang gặp nguy hiểm. Pop-up thường đi kèm với âm thanh báo động lớn và số điện thoại nổi bật, thúc giục bạn gọi ngay cho “hỗ trợ kỹ thuật” để giải quyết vấn đề giả tạo. Chiêu trò này tận dụng kỹ thuật xã hội và các chức năng cơ bản của trình duyệt (như vòng lặp JavaScript hoặc chế độ toàn màn hình) để tạo cảm giác hoảng loạn và cấp bách, khiến nạn nhân tin rằng thiết bị của họ đang bị đe dọa nghiêm trọng. Trước đây, các chiêu trò này phát triển từ những quảng cáo pop-up đơn giản thành các chiếm quyền toàn màn hình tinh vi, ngăn người dùng đóng trình duyệt hoặc truy cập ứng dụng khác. Nguy hiểm không chỉ nằm ở việc mất tiền ngay lập tức, trung bình khoảng 11 triệu đồng mỗi vụ và kéo dài 1-3 ngày khi kẻ lừa đảo cố gắng chiếm đoạt thêm tiền, mà còn ở việc nạn nhân có thể cho phép kẻ gian truy cập từ xa vào máy tính, dẫn đến cài đặt phần mềm độc hại, đánh cắp dữ liệu hoặc khai thác tài chính thêm. Trung tâm Khiếu Nại Tội Phạm Mạng của FBI (IC3) báo cáo thiệt hại hơn 13 nghìn tỷ đồng do lừa đảo hỗ trợ kỹ thuật năm 2022, trong đó khóa trình duyệt là điểm vào chính của nhiều vụ việc. Khi nạn nhân gọi vào số hỗ trợ giả, kẻ lừa đảo sử dụng các chiêu trò gây áp lực cao để thuyết phục họ trả tiền cho các “dịch vụ sửa chữa” không cần thiết, thường bao gồm phần mềm đắt tiền, công cụ truy cập từ xa hoặc thậm chí thẻ quà tặng. Họ giả vờ chạy chẩn đoán, hiển thị các thông báo lỗi giả để biện minh cho khoản phí cao ngất ngưởng. Mục đích cuối cùng là chiếm đoạt tiền và có thể cài đặt phần mềm độc hại cho phép truy cập liên tục vào hệ thống của nạn nhân, xâm phạm quyền riêng tư và bảo mật của họ lâu dài sau lần tương tác ban đầu.
Thủ đoạn phổ biến
- • Kẻ lừa đảo sử dụng thủ thuật JavaScript hoặc HTML để tạo các pop-up toàn màn hình, ngăn người dùng đóng cửa sổ trình duyệt hoặc chuyển tab, thực sự khóa trình duyệt.
- • Họ hiển thị các thông báo lỗi gây hoang mang, trông rất chính thức, thường bắt chước cảnh báo bảo mật hợp pháp từ các công ty uy tín như Microsoft, Apple hoặc nhà cung cấp phần mềm diệt virus.
- • Khóa trình duyệt thường kèm theo âm thanh cảnh báo lớn, liên tục hoặc tiếng còi báo động tự động phát, làm tăng cảm giác cấp bách và hoảng loạn.
- • Kẻ lừa đảo đặt số điện thoại miễn phí nổi bật trên cảnh báo giả, hướng dẫn nạn nhân gọi ngay để được “hỗ trợ kỹ thuật” giải quyết vấn đề giả tạo.
- • Họ sử dụng kỹ thuật xã hội bằng cách tạo cảm giác sợ hãi và cấp bách, khiến nạn nhân tin rằng máy tính của họ bị xâm phạm nghiêm trọng và chỉ có “chuyên gia” được cung cấp mới giúp được.
- • Khi gọi, kẻ lừa đảo dùng chiêu trò bán hàng gây áp lực cao để thuyết phục nạn nhân trả tiền cho các dịch vụ, phần mềm hoặc truy cập từ xa không cần thiết, thường yêu cầu thanh toán qua thẻ quà tặng, chuyển khoản hoặc tiền điện tử.
Cách nhận biết
- Trình duyệt web của bạn đột nhiên hiển thị cảnh báo toàn màn hình không thể đóng, không thể chuyển tab hoặc điều hướng đi nơi khác, thực sự khóa màn hình.
- Cảnh báo tuyên bố máy tính của bạn bị nhiễm virus nghiêm trọng, dữ liệu bị xâm phạm hoặc thông tin tài chính gặp nguy hiểm, yêu cầu hành động ngay lập tức.
- Có âm thanh báo động lớn, liên tục hoặc tin nhắn giọng nói tự động phát, nhắc lại cảnh báo khẩn cấp và hướng dẫn bạn gọi một số điện thoại cụ thể.
- Thông báo cảnh báo chỉ chứa một số điện thoại làm giải pháp duy nhất, thường tự xưng là từ các công ty công nghệ nổi tiếng như Microsoft, Apple hoặc nhà cung cấp internet của bạn.
- Thương hiệu hoặc logo trên cảnh báo có thể trông chính thức nhưng có lỗi chính tả nhỏ, hình ảnh mờ hoặc không đồng nhất, cho thấy đây không phải là cảnh báo thật.
- Bạn không thể dễ dàng truy cập trình quản lý tác vụ của hệ điều hành hoặc các ứng dụng khác, vì khóa trình duyệt cố giữ nó luôn ở phía trước.
Cách tự bảo vệ
- Không gọi số điện thoại hiển thị trên khóa trình duyệt; đó là đường dây trực tiếp đến kẻ lừa đảo sẽ cố gắng chiếm đoạt bạn.
- Hãy buộc đóng trình duyệt web ngay lập tức bằng cách sử dụng trình quản lý tác vụ của hệ điều hành (Ctrl+Shift+Esc trên Windows, Command+Option+Esc trên Mac) hoặc khởi động lại máy tính.
- Ngắt kết nối thiết bị khỏi internet (rút cáp Ethernet, tắt Wi-Fi) để ngăn truy cập từ xa hoặc hoạt động độc hại tiếp theo nếu bạn vô tình nhấp vào gì đó.
- Chạy quét toàn diện bằng phần mềm diệt virus và chống phần mềm độc hại uy tín sau khi lấy lại quyền kiểm soát trình duyệt để đảm bảo không có phần mềm độc hại nào bị tải về.
- Xóa bộ nhớ đệm và cookie của trình duyệt sau khi xử lý xong để loại bỏ các đoạn mã hoặc dữ liệu còn sót lại có thể kích hoạt lại khóa trình duyệt.
- Sử dụng thiết bị khác để tìm hiểu thông báo lỗi hoặc tên công ty được đề cập nhằm xác minh tính hợp pháp; các công ty công nghệ chính thống không khóa trình duyệt của bạn bằng cảnh báo khẩn cấp.
Ví dụ thực tế
Một người cao tuổi đang đọc tin tức thì màn hình đột ngột chuyển sang màu đen, hiển thị cảnh báo 'Windows Defender Alert' màu đỏ kèm tiếng còi báo động lớn và thông báo, 'Máy tính của bạn đã bị nhiễm virus Trojan. Gọi ngay Microsoft Support theo số 1-800-XXX-XXXX để ngăn mất dữ liệu.' Người dùng hoảng loạn gọi số này và bị ép trả 11 triệu đồng cho 'gói bảo mật trọn đời'.
Một sinh viên làm bài nghiên cứu gặp phải pop-up toàn màn hình tự xưng là từ bộ phận bảo mật ngân hàng, thông báo, 'Phát hiện truy cập trái phép vào tài khoản của bạn. Không đóng cửa sổ này. Gọi ngay đường dây phòng chống gian lận 1-888-XXX-XXXX.' Lo sợ tiền tiết kiệm bị đe dọa, họ gọi và được yêu cầu mua thẻ quà tặng để 'bảo vệ' tài khoản.
Chủ doanh nghiệp nhỏ thấy cảnh báo trên trình duyệt bắt chước logo nhà cung cấp internet, thông báo, 'Bộ định tuyến của bạn đã bị xâm phạm, mạng của bạn đang bị hacker tấn công. Liên hệ đội kỹ thuật theo số 1-877-XXX-XXXX để được hỗ trợ khẩn cấp.' Kẻ lừa đảo sau đó truy cập từ xa vào máy tính, giả vờ sửa lỗi trong khi cài phần mềm gián điệp và yêu cầu thanh toán cho các 'nâng cấp' không cần thiết.
Câu hỏi thường gặp
Máy tính của tôi có thật sự bị nhiễm nếu tôi thấy khóa trình duyệt không?
Làm sao để đóng khóa trình duyệt nếu tôi không thể nhấp gì?
Nếu tôi vô tình gọi số trên khóa trình duyệt thì sao?
Nơi báo cáo — Việt Nam
Các kênh chính thức trong khu vực của bạn để báo cáo lừa đảo này.
Cục An toàn thông tin (Bộ TT&TT)
Tội phạm mạngCổng tiếp nhận phản ánh tin nhắn rác, cuộc gọi rác và lừa đảo trực tuyến.
Bộ Công an - Cảnh báo lừa đảo
Báo cáoTrang cảnh báo và tiếp nhận tố giác lừa đảo của Bộ Công an.
Cục Cạnh tranh và Bảo vệ người tiêu dùng
Bảo vệ người tiêu dùngTổng đài bảo vệ người tiêu dùng — miễn phí cuộc gọi.
Ngân hàng Nhà nước Việt Nam
Cơ quan tài chínhBáo cáo các trường hợp lừa đảo tài chính, ngân hàng, đầu tư bất hợp pháp.
Nghi ngờ gặp phải lừa đảo này?
How to cite this guide
Use this when referencing ScamLens content in articles, research, AI responses, or social media.
According to ScamLens (scamlens.org), lừa đảo khóa trình duyệt: vạch trần hỗ trợ kỹ thuật giả mạo is described at https://scamlens.org/vi/encyclopedia/browser-locker.