Cẩn trọng bẫy website giả khi mua eSIM, gói dữ liệu di động khi đi du lịch nước ngoài
(VietQ.vn) - Nhu cầu mua eSIM và gói dữ liệu di động khi du lịch nước ngoài tăng cao cũng tạo cơ hội để tội phạm mạng dựng website giả mạo nhà mạng, đánh cắp thông tin cá nhân và dữ liệu thanh toán.
Cảnh báo nguy cơ bị lừa đảo khi mua bán nông sản trên thương mại điện tử
Cảnh báo chiêu lừa đảo trực tuyến mùa World Cup 2026
SeABank tăng lớp bảo vệ tiền gửi online trước lừa đảo công nghệ cao
Việc đi du lịch nước ngoài, việc duy trì kết nối Internet gần như đã trở thành nhu cầu thiết yếu. Từ tra cứu bản đồ, đặt xe, liên lạc với người thân đến thanh toán trực tuyến hay làm việc từ xa, tất cả đều phụ thuộc vào kết nối dữ liệu di động. Chính vì vậy, thay vì mua SIM vật lý như trước đây, nhiều người lựa chọn eSIM hoặc mua trước các gói dữ liệu trực tuyến để tiết kiệm thời gian và có thể sử dụng ngay khi hạ cánh. Tuy nhiên, xu hướng này cũng đang bị tội phạm mạng lợi dụng để giăng bẫy lừa đảo bằng các website giả mạo nhà mạng, khiến người dùng đối mặt nguy cơ mất tài khoản, lộ thông tin cá nhân và thiệt hại tài chính chỉ sau vài thao tác mua gói dữ liệu trực tuyến.
Theo các chuyên gia của Công ty an ninh mạng Kaspersky, trong mùa du lịch, khi nhu cầu mua gói dữ liệu di động, eSIM và các dịch vụ Internet tăng cao, hoạt động lừa đảo trực tuyến cũng gia tăng với nhiều thủ đoạn tinh vi. Đáng chú ý, các đối tượng đã xây dựng nhiều website có giao diện gần như giống hệt cổng thông tin chính thức của các nhà mạng lớn tại châu Á, châu Âu, châu Phi và Trung Đông.

Cần thận trọng khi mua eSim khi đi du lịch nước ngoài. Ảnh minh họa
Mục tiêu của chúng là đánh lừa người dùng nhập số điện thoại, tài khoản đăng nhập, thông tin thẻ ngân hàng hoặc dữ liệu thanh toán khi đăng ký gói cước, nạp tiền hay thanh toán hóa đơn viễn thông. Sau khi có được những thông tin này, kẻ gian có thể chiếm quyền tài khoản, đánh cắp tiền hoặc tiếp tục sử dụng dữ liệu để thực hiện các chiến dịch lừa đảo khác.
Điều đáng lo ngại là không phải website giả mạo nào cũng dễ nhận biết. Nếu trước đây nhiều trang web lừa đảo thường mắc lỗi chính tả, bố cục sơ sài hoặc tên miền bất thường thì hiện nay, nhờ sự hỗ trợ của trí tuệ nhân tạo (AI), việc tạo ra một website có giao diện gần như giống hoàn toàn bản gốc trở nên nhanh hơn và ít tốn kém hơn. Theo bà Tatyana Kulikova, chuyên gia an ninh mạng của Kaspersky, các đối tượng đang tận dụng AI để sao chép giao diện website chính thức, đồng thời khai thác những chủ đề được nhiều người quan tâm như kỳ nghỉ, sự kiện thể thao, mùa giảm giá hay dịch vụ viễn thông nhằm thu hút nạn nhân. Điều này khiến việc phân biệt website thật - giả bằng mắt thường ngày càng khó khăn, nhất là với những người đang cần kết nối Internet ngay khi vừa đặt chân đến một quốc gia mới.
Không chỉ dừng lại ở việc bán eSIM hay gói dữ liệu giả, Kaspersky còn phát hiện nhiều website mạo danh nhà mạng yêu cầu người dùng kiểm tra và thanh toán hóa đơn viễn thông. Khi nạn nhân đăng nhập hoặc nhập thông tin thẻ thanh toán, toàn bộ dữ liệu có thể bị thu thập và sử dụng để chiếm đoạt tài sản hoặc phục vụ các chiến dịch lừa đảo tiếp theo. Theo các chuyên gia, nhiều người chỉ phát hiện mình bị lừa khi tài khoản ngân hàng phát sinh giao dịch bất thường hoặc liên tục nhận các cuộc gọi, tin nhắn lừa đảo sau đó.
Ông Tatyana Kulikova, chuyên gia an ninh mạng của Kaspersky cho biết: Bằng cách tối ưu sức mạnh của AI, giờ đây, các đối tượng lừa đảo có thể tạo ra trang web giả mạo tinh vi hơn, nhanh chóng hơn, khai thác những chủ đề được nhiều người quan tâm nhất. Để bảo vệ thông tin cá nhân và tài sản của mình, người dùng cần đặc biệt cảnh giác khi mua các gói cước di động hoặc gói Internet trực tuyến. Mua eSIM qua ứng dụng chính thức của nhà mạng là cách an toàn nhất giúp người dùng tránh nguy cơ truy cập nhầm các trang web giả mạo, do không cần nhập thông tin cá nhân trên những trang web không đáng tin cậy. Nếu chưa chắc chắn một trang web có phải là trang chính thức hay không, hãy tìm kiếm trực tiếp tên thương hiệu trên công cụ tìm kiếm, đồng thời sử dụng giải pháp bảo mật có khả năng tự động chặn các liên kết lừa đảo.
Tại Việt Nam, tình trạng giả mạo website, tin nhắn và cuộc gọi của các nhà mạng cũng đã được cảnh báo nhiều lần. Các đối tượng thường lợi dụng tâm lý muốn đăng ký nhanh gói cước hoặc xử lý các vấn đề liên quan đến thuê bao để gửi đường dẫn giả mạo, dụ người dùng đăng nhập hoặc thanh toán.
Do đó, theo các chuyên gia, khi có nhu cầu mua eSIM hoặc gói dữ liệu di động, người dùng nên truy cập trực tiếp website hoặc ứng dụng chính thức của nhà mạng thay vì nhấp vào các liên kết quảng cáo hay đường dẫn được chia sẻ trên Internet. Trước khi nhập bất kỳ thông tin cá nhân hoặc dữ liệu thanh toán nào, cần kiểm tra kỹ tên miền, địa chỉ website, chứng chỉ bảo mật cũng như các dấu hiệu bất thường như lỗi chính tả, giao diện thiếu nhất quán hoặc tên miền khác với địa chỉ chính thức. Đồng thời, không nên mở các liên kết hoặc tệp đính kèm trong email, tin nhắn hay ứng dụng nhắn tin khi chưa xác minh rõ nguồn gửi.
Các chuyên gia cũng khuyến nghị người dùng nên cài đặt các giải pháp bảo mật có tích hợp tính năng chống lừa đảo trực tuyến (anti-phishing). Những công cụ này có thể phân tích tên miền, địa chỉ URL và các dấu hiệu bất thường của website để cảnh báo hoặc tự động chặn truy cập vào các trang có nguy cơ lừa đảo. Bên cạnh đó, việc kích hoạt xác thực đa yếu tố cho các tài khoản quan trọng và thường xuyên theo dõi biến động tài khoản ngân hàng cũng là biện pháp giúp hạn chế thiệt hại nếu không may trở thành mục tiêu của các cuộc tấn công mạng.
Trong bối cảnh du lịch quốc tế ngày càng phổ biến và eSIM dần trở thành lựa chọn quen thuộc của nhiều người, việc cảnh giác với các website giả mạo không chỉ giúp bảo vệ tài sản mà còn góp phần bảo vệ dữ liệu cá nhân trước các hình thức lừa đảo trực tuyến ngày càng tinh vi. Chỉ một vài phút kiểm tra kỹ website trước khi thanh toán có thể giúp người dùng tránh được những rủi ro đáng tiếc trong suốt hành trình.
An Dương (T/h)











