ntbqn

Scam

Aug 6th, 2023
43
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 9.31 KB | None | 0 0
  1. CHUYỆN SCAM
  2. (Viết ra để nhớ. Bài dài, ai ngại thì dừng ở đây)
  3.  
  4. Chiều thứ sáu, mình nhận được hóa đơn dịch vụ của Geek Squad - sửa chữa và bảo hành máy tính với số tiền là $552. Trong thư thông báo là giao dịch thanh toán tự động đã hoàn thành và sẽ hiện lên trong tài khoản của mình trong vòng 24 đến 48 giờ tới. Email cho luôn cả số điện thoại để liên lạc trong trường hợp có thắc mắc hay khiếu nại.
  5.  
  6. Dịch vụ Geek squad mình có sử dụng cách đây mấy năm khi mang máy tính của anh bạn đi sửa hộ. Lâu rồi mình không có máy tính cá nhân, chỉ dùng máy tính văn phòng. Vì thế nên mình không còn giao dịch với Geek squad. Hóa đơn này làm mình bức xúc vì số tiền quá lớn. Bèn gọi cho số điện thoại trong email. Khác với những cuộc điện thoại gọi đến những dịch vụ kiểu này, đầu dây đằng kia có người nhấc máy ngay chứ không phải chọn các options qua tổng đài tự động. Bây giờ bình tĩnh lại mình mới nhận ra điều này.
  7.  
  8. Anh thanh niên nhấc điện thoại trả lời rất “chuyên nghiệp”: “Geek squad, what can I do for you?” (Dịch vụ Geek squad, tôi có thể giúp gì được bà?). Mình (tất nhiên là phẫn nộ vì cái hóa đơn cắc cớ kia) bèn yêu cầu công ty rút lại hóa đơn vì chả bao giờ dùng đến dịch vụ của họ. Người ở đầu dây bên kia giải thích rằng mấy năm vừa qua mình không nhận được hóa đơn vì thời hạn khuyến mãi đã hết. Từ năm nay trở đi, năm nào hệ thống cũng tự động gửi hóa đơn. Mình nói muốn hủy dịch vụ này vì không dùng nữa, họ nói, sẽ giúp mình hủy nhưng mình phải điền vào một tờ biểu mẫu.
  9.  
  10. Anh ta nói, họ sẽ gửi tờ mẫu đó nếu mình có app “Anywhere”. Mình máy móc nghe theo hướng dẫn, bèn tải app về. Khi mình mở app thì thấy hiện lên dòng code có sáu chữ số. Anh ta nói mình đọc cho anh ta dãy số đó và bấm “accept” cho mỗi lệnh hiển thị trên màn hình. Lần thứ nhất mình thấy có tên “John”, mình hỏi lại “ai là John?” - anh ta nói đấy là sếp của anh ta, người đang kiểm soát an ninh của máy chủ. Đến nút accept thứ hai thì mình dừng lại. Anh ta giục, nhưng mình nói, cứ gửi biểu mẫu vào tin nhắn. Anh ta nói: “Bà muốn tôi giúp thì phải nhấn tiếp”, nhưng mình kiên quyết từ chối.
  11.  
  12. Trong tin nhắn có đường link. Mình cẩn thận không mở trên điện thoại mà vào máy tính. Biểu mẫu đơn giản. Chỉ có tên, địa chỉ, lý do hủy dịch vụ và tên ngân hàng để nhận hoàn trả số tiền trên hóa đơn. Mình điền xong bèn thông báo với anh ta. Anh ta bèn nói đợi mấy phút để kiểm tra. Sau đó anh ta thông báo, đã xử lý xong yêu cầu của mình và gửi tiếp một bản đính kèm pdf, nói rằng đấy là thư của công ty xác nhận việc hủy hợp đồng dịch vụ. Mình click để mở file pdf thì thấy hiện ra yêu cầu “accept”. Anh ta nói: “Chúng tôi đã hoàn tiền cho bà xong rồi. Bà có thể vào tài khoản ngân hàng để kiểm tra. (Lúc này mình chưa biết là khi nhấn nút accept để mở file pdf, mình đã cho anh ta quyền truy cập máy tính). Mình đăng nhập tài khoản ngân hàng thì thấy màn hình trở nên màu xanh với dòng chữ “transaction in progress” (đang thực hiện giao dịch). Hơi ngạc nhiên nhưng vẫn chưa biết điều gì xảy ra. Khi màn hình trở lại bình thường, mình thấy tài khoản checking của mình tăng thêm $5,552. Anh ta “hoảng hốt” thông báo: “Xin lỗi bà, thay vì chuyển trả cho bà $552, tôi đã bấm nhầm thành $5,552. Xin bà gửi lại cho tôi $5,000, nếu không tôi sẽ mất việc”. Mình hỏi sẽ chuyển lại số tiền thừa cho anh ta bằng cách nào. Anh ta hỏi mình có dùng Zell hay Venmo không. Mình nói có dùng Zell, nhưng mỗi lần giao dịch với khách hàng mới thì chỉ được $500. Anh ta nói mình mở Zell rồi anh ta sẽ cho thông tin để mình hoàn trả. Mình vào Zell thì thấy có người gõ vào thông tin người nhận. Mình biết là anh ta đã kiểm soát được máy tính của mình bèn nhấn tổ hợp “Ctrl-alt-del” để thoát khỏi màn hình ngân hàng. Anh ta bèn quát lên: “tại sao bà làm thế? Bà định cướp không $5,000 của tôi hay sao? Tôi đang giúp bà mà lại xử sự như vậy? Bà là loại người gì mà lại muốn tôi mất việc?”. Mình bảo: “Tôi không muốn anh truy cập vào tài khoản của tôi”. Anh ta bảo: “OK, bà không muốn thì tôi sẽ không làm gì vào tài khoản của bà. Nhưng bà cứ mở máy tính ra, tôi sẽ cung cấp thông tin và bà tự điền” Thực lòng thì mình cũng muốn trả lại số tiền đó vì nó không phải của mình. Nhưng mình vừa mở máy tính thì lại thấy hiện dòng chữ “Transaction in progress”. Bèn ngay lập tức nhấn tiếp tổ hợp phím “thần thánh” để thoát ra. Lúc đó mình vẫn còn kiểm soát được chuột và bàn phím. Anh ta tiếp tục gào lên đòi mình trả lại $5,000. Mình yêu cầu gửi thông tin người nhận và mình sẽ chuyển dần. Anh ta nói: “làm sao tôi có thể tin được bà. Sau khi cuộc điện thoại này kết thúc, nếu bà không trả tiền cho tôi trong ngày hôm nay thì tôi sẽ mất việc. Bà trả ơn cho người giúp bà như thế à? Bà là loại người gì?” Rồi anh ta nói tiếp: “Bây giờ bà ra cửa hàng Home Depot hoặc Rite Aids” gần nhà, mua 10 thẻ gift card, mỗi thẻ $500 rồi thông báo cho tôi mã số. Thế là xong. Bà đi ngay đi trước khi hết giờ làm việc. Trong ngày hôm nay, nếu tôi không nhận lại được số tiền đó để trả cho công ty thì tôi sẽ mất việc”. Mình nói: “Tôi sẽ không đi mua thẻ gift card vì đang trong giờ làm việc. Tôi sẽ trả anh qua tài khoản để còn có bằng chứng”. Lúc ấy mình có cuộc gọi qua team, bèn mở máy tính lên. Ngay lúc đó mình mất quyền sử dụng chuột và bàn phím. Anh ta vẫn giữ liên lạc qua điện thoại. Mình đành dùng nút chuột trên bàn phím laptop để trả lời cuộc gọi từ văn phòng. Rất may là trang web ngân hàng đã tự động log out sau một thời gian nhất định. Mình dùng headphone để nói chuyện với đồng nghiệp và báo: tôi đã bị mất quyền kiểm soát máy tính. Màn hình message của mình đang có người gõ “fuck you” và chuyển đến cô bạn đồng nghiệp”. Cô bạn hỏi sao mình làm thế. Mình giải thích sự tình. Sau đó mình xin phép dừng cuộc gọi, tắt máy tính và gọi cho anh IT ở văn phòng. Đồng thời cũng ngắt cuộc gọi trên điện thoại.
  13.  
  14. Anh IT hướng dẫn mình bật máy tính. Trước khi log in thì ngắt toàn bộ wifi. Sau chừng mấy phút thì nối lại wifi và xóa toàn bộ cookies ở Internet browser, xóa history (lịch sử truy cập) và đặt lại kiểm soát access vào máy tính. Mình chia sẻ màn hình với anh IT để yên tâm là mọi việc đã trong tầm kiểm soát. Mình có hỏi nên làm gì với $5,000 trả nhầm kia. Anh ấy khuyên mình nên gọi cho ngân hàng.
  15.  
  16. Mình truy cập tài khoản ngân hàng. Giao dịch $5,552 vẫn còn pending. Bèn gọi cho ngân hàng thông báo sự việc. Anh nhân viên ngân hàng hỏi: “Bà có chuyển khoản tiền này từ Saving sang Checking không?” Hóa ra thằng scammer đã kịp chuyển từ Saving sang Checking để lừa mình. Màn hình thông báo “Transaction in progress” là vì thế. Nhưng khi thằng khốn đó định tiếp tục chuyển tiền đến Tk của nó thì mình đã kịp thoát ra và tắt máy.
  17.  
  18. Tất nhiên mọi người đã thấy là mình đã rất NGU khi làm theo yêu cầu của bọn kia. Mình tự an ủi là lúc mất bình tĩnh thì trí khôn đã bị đánh cắp.
  19.  
  20. Bài học rút ra:
  21.  
  22. 1- Khi nhận được hóa đơn kiểu này cần hết sức bình tĩnh.
  23. 2- Kiểm tra địa chỉ email xem có đúng gửi từ công ty đó không
  24. 3- Không gọi theo số điện thoại cung cấp trong email.
  25. 4- Vào website của công ty để gọi và yêu cầu xác nhận
  26. 5- Không làm theo những gì mình đã làm ở trên, trừ việc nhấn tổ hợp “thần thánh” để thoát khỏi màn hình.
  27. 6- Tắt wifi để kết thúc sự truy cập của scammer.
  28. 7- Kiểm tra máy tính xem có bị cài virus độc hay không (lời khuyên này mình mới nhận được sáng nay)
  29. 8- Anh IT nói chuyện lừa đảo này hay xảy ra vào chiều thứ sáu và các cuộc gọi đều từ Ấn độ
Add Comment
Please, Sign In to add comment