Menu+

Cuộc gọi hỗ trợ kỹ thuật giả mạo và thanh toán bằng phiếu

Lời cảnh báo trên màn hình của quý vị không thể nhìn thấy máy tính của quý vị. Bằng chứng mà viên kỹ sư cho quý vị xem là kết quả tiêu chuẩn từ các công cụ có sẵn trong Windows. Đây là toàn bộ kịch bản, theo đúng thứ tự.

Ngày đăng
2026-08-21
Thời gian đọc
9 phút

Ba cách cuộc gọi bắt đầu

Cửa sổ bật lên

Một cửa sổ trình duyệt phủ kín màn hình. Có một âm báo động, đôi khi một giọng nói tổng hợp, một cảnh báo rằng máy của quý vị bị nhiễm mã độc hoặc địa chỉ IP của quý vị đã bị xâm nhập, một chỉ dẫn không được khởi động lại máy tính, và một số điện thoại in cỡ lớn. Thỉnh thoảng có một hoạt ảnh quét máy trông như đang tìm thấy các tập tin.

Một trang web không thể quét máy tính của quý vị để tìm virus. Nó không có quyền truy cập vào tập tin, phần mềm diệt virus hay hệ thống của quý vị. Thứ nó đọc được là thứ mọi trang web đều đọc được: quý vị đang dùng trình duyệt nào, hệ điều hành nào, và một vị trí đại khái từ địa chỉ IP của quý vị. Đó là lý do lời cảnh báo "biết" quý vị đang dùng Windows ở thành phố của quý vị. Đó là trò cũ nhất trên trang và nó làm gần hết phần việc.

Trang đó cũng có thể khóa bàn phím ở chế độ toàn màn hình hoặc bật lên một hộp thoại mỗi lần quý vị cố đóng nó. Hãy buộc trình duyệt thoát — Task Manager trên Windows, Force Quit trên máy Mac — rồi mở lại và từ chối khôi phục phiên trước đó. Không có gì bị hư hại cả.

Cuộc gọi không mời

"Tôi gọi từ Microsoft. Máy chủ của chúng tôi phát hiện một lây nhiễm nghiêm trọng trên máy của quý vị." Microsoft, Apple, Google và các nhà cung cấp internet không gọi điện cho cá nhân về việc nhiễm virus. Họ không giám sát máy tính của quý vị và nếu có thì cũng không thể nhận ra quý vị từ đó. Điều tương tự áp dụng cho bất kỳ người gọi nào khẳng định rằng bộ định tuyến của quý vị đã bị tấn công hoặc giấy phép của quý vị đã hết hạn.

Số điện thoại chính quý vị tìm ra

Trường hợp này đáng chú ý bởi nó có cảm giác an toàn. Quý vị tìm kiếm đường dây hỗ trợ của một công ty, gọi vào số ở đầu danh sách kết quả, và tới một tổng đài đã mua quảng cáo hoặc gieo sẵn mục đó vào danh sách. Quý vị là người bấm số, nên quý vị mất cảnh giác. Chỉ nên tiếp cận bộ phận hỗ trợ bằng cách tự gõ địa chỉ của chính công ty đó vào trình duyệt rồi đi từ đó.

Một họ hàng gần của trò này là hóa đơn gia hạn gửi qua email: gói đăng ký diệt virus của quý vị đã tự động gia hạn với một số tiền lớn, và để hủy nó quý vị phải gọi vào số bên dưới. Không có đường liên kết và không có tệp đính kèm, đó chính là lý do nó lọt qua bộ lọc thư rác. Số điện thoại là toàn bộ phần tải trọng.

Viên kỹ sư làm gì với màn hình của quý vị

Yêu cầu đầu tiên luôn là quyền truy cập từ xa. Quý vị sẽ được hướng dẫn từng bước cài một chương trình hỗ trợ từ xa — AnyDesk, TeamViewer, UltraViewer, LogMeIn, Supremo và những phần mềm tương tự đều là công cụ bình thường được các kỹ thuật viên thật dùng một cách trung thực, và đó chính là lý do chúng được chọn — rồi đọc ra mã kết nối.

Khi đã kết nối, màn trình diễn bắt đầu. Mọi thứ trong đó đều là phần mềm thật đang hoạt động bình thường.

  • Event Viewer. Mọi máy tính đang hoạt động đều ghi nhật ký các cảnh báo và lỗi: một trình điều khiển khởi động muộn, một dịch vụ hết thời gian chờ. Việc cuộn qua một màn hình đầy biểu tượng đỏ và vàng được trình bày như bằng chứng của một vụ xâm nhập.
  • Danh sách kết nối mạng. Lệnh netstat in ra các kết nối mà máy của quý vị đang giữ. Máy chủ cập nhật, dịch vụ lưu trữ đám mây, các trang web đang mở trong trình duyệt. Mỗi địa chỉ nước ngoài được mô tả là một tin tặc đang ngồi bên trong máy tính của quý vị.
  • Trò mã định danh giấy phép. Quý vị được yêu cầu chạy một lệnh in ra các liên kết tệp, rồi được chỉ vào một chuỗi ký tự dài trong kết quả — một mã định danh lớp. Viên kỹ sư khẳng định đó là số giấy phép duy nhất của quý vị rồi đọc lại đúng chuỗi đó từ "hồ sơ của chúng tôi" để chứng minh họ là Microsoft. Chuỗi ký tự đó giống hệt nhau trên mọi bản cài đặt Windows trên trái đất.
  • Một danh sách thư mục chạy hết tốc lực. Hàng nghìn tên tệp đổ xuống một cửa sổ đen, được mô tả là một lần quét sâu.
  • Các dịch vụ bị tắt. Một màn hình cấu hình được mở ra và vài ô không được đánh dấu được đưa ra như bằng chứng rằng lớp bảo vệ của quý vị đã bị một kẻ tấn công tắt đi.
  • Notepad làm cửa sổ trò chuyện. Việc gõ tin nhắn cho quý vị giữ mắt quý vị trên màn hình, và giữ quý vị mải đọc trong khi những việc khác đang diễn ra.
  • Màn hình bị che. "Tôi sẽ ẩn màn hình trong lúc chạy sửa chữa." Không có việc gì chính đáng lại đòi hỏi quý vị ngừng nhìn chính máy tính của mình.

Rồi đến chẩn đoán: máy của quý vị đã bị xâm nhập, thông tin ngân hàng của quý vị đã bị lộ, và cần ngay một gói bảo mật, một giấy phép tường lửa trọn đời hoặc một gói đăng ký bảo vệ mạng.

Vì sao khoản thanh toán buộc phải là một tờ phiếu

Không công ty phần mềm nào thu tiền hỗ trợ bằng một mã PIN Paysafecard. Không công ty nào nhận Neosurf, Transcash, PCS, Cashlib hay Flexepin. Các nhà cung cấp tính tiền qua tài khoản mà quý vị đã có với họ, hoặc nhận thẻ và xuất một biên nhận có tên công ty trên đó.

Tổng đài kia không thể nhận thẻ, bởi một chiếc thẻ cần một tài khoản người bán, và một tài khoản người bán cần một công ty đã đăng ký, một ngân hàng và một địa chỉ. Thứ chúng cần thay vào đó là một cái gì đó trở thành tiền mặt ngay khoảnh khắc quý vị đọc nó lên và sau đó chẳng thuộc về ai. Mã phiếu trả trước hoạt động đúng như vậy, và những thương hiệu chỉ gồm một mã PIN trên một tờ phiếu là ví dụ thuần khiết nhất cho điều đó.

Trò đảo ngược hoàn tiền, và đây mới là trò tốn kém

Nhiều tuần hoặc nhiều tháng sau, một người gọi đến nói rằng công ty đang đóng cửa và còn nợ quý vị một khoản hoàn tiền. Hoặc email hóa đơn diệt virus dẫn tới một cuộc gọi trong đó việc hủy được thống nhất. Dù theo đường nào, chúng cũng cần quyền truy cập từ xa để "xử lý" khoản đó, và chúng cần quý vị mở ngân hàng trực tuyến hoặc một biểu mẫu trên màn hình của chúng.

Rồi có chuyện không ổn xảy ra. Khoản hoàn tiền hiện trên màn hình lớn hơn nhiều so với số đã thống nhất — thừa một chữ số, chúng sẽ nói vậy. Cơ chế thì thay đổi: chúng chuyển tiền giữa hai tài khoản mà quý vị vốn đã sở hữu để một số dư nhảy lên, chúng sửa các con số hiển thị trong trình duyệt bằng các công cụ dành cho nhà phát triển có sẵn trong đó, hoặc chúng cho quý vị xem một trang đã bị làm giả. Chẳng có gì đến từ đâu cả.

Tiếp theo là nỗi đau khổ được dàn dựng. Viên kỹ sư nói rằng lỗi là ở anh ta, rằng số tiền đó đến từ tài khoản cá nhân của anh ta, rằng quản lý sẽ sa thải anh ta, rằng anh ta có gia đình. Xin quý vị vui lòng trả lại phần chênh lệch. Không phải bằng chuyển khoản, vì việc kiểm toán sẽ lộ ra. Bằng phiếu, mua ở cửa hàng dưới phố.

Hãy kiểm tra số dư từ một thiết bị khác, hoặc gọi cho ngân hàng theo số in trên thẻ của quý vị. Khoản trả thừa chính là mánh khóe, và đó là phần duy nhất trong toàn bộ câu chuyện cần được kiểm chứng.

Nếu quý vị đang ở trong cuộc gọi ngay lúc này

  • Cúp máy. Đừng để chúng nói hết, đừng tranh luận, đừng báo trước cho chúng.
  • Ngắt máy tính khỏi internet — rút dây mạng hoặc tắt kết nối không dây — điều đó chấm dứt phiên làm việc của chúng ngay lập tức.
  • Đừng nghe máy khi chúng gọi lại, và chúng sẽ gọi lại, đôi khi rất nhiều lần.

Sau đó, theo thứ tự này

  1. Gỡ bỏ quyền truy cập của chúng. Gỡ cài đặt phần mềm hỗ trợ từ xa mà chúng đã bảo quý vị cài. Nếu quý vị không chắc nó đã biến mất, hãy coi chiếc máy đó là không đáng tin.
  2. Đổi mật khẩu từ một thiết bị khác. Một chiếc điện thoại hoặc một máy tính khác. Email trước tiên, vì nó là chìa khóa vào mọi thứ còn lại, rồi tới ngân hàng, rồi tới bất kỳ nơi nào dùng chung mật khẩu đó. Hãy bật xác thực hai yếu tố ở những nơi có thể.
  3. Gọi điện cho ngân hàng của quý vị nếu ngân hàng trực tuyến đang mở trong phiên đó, nếu thông tin thẻ đã được gõ vào, hoặc nếu có bất kỳ khoản tiền nào đã dịch chuyển. Hãy đề nghị họ rà soát tài khoản và phát hành lại thẻ.
  4. Cân nhắc những gì chúng đã có trong tay. Một người nắm toàn quyền kiểm soát một máy tính trong nửa giờ có thể cài bất cứ thứ gì và đọc bất cứ thứ gì. Khi các hệ thống ngân hàng hoặc công việc nằm trên chiếc máy đó, cài đặt lại sạch sẽ là câu trả lời trung thực duy nhất. Tối thiểu, hãy chạy một lần quét toàn bộ bằng phần mềm bảo mật do chính quý vị tự tìm lấy.
  5. Trình báo với cảnh sát hoặc cơ quan tiếp nhận trình báo gian lận quốc gia của quý vị, và với bộ phận chống gian lận của ngân hàng.
  6. Nếu một mã số đã bị đọc ra, hãy làm theo các bước dành cho một mã phiếu đã đi mất không chậm trễ.

Hãy chờ đợi một đợt thứ hai. Cùng những thông tin đó được dùng lại bởi "bộ phận hoàn tiền", "đội chống gian lận", một đơn vị điều tra tội phạm mạng, hoặc một công ty thu hồi tài sản nói rằng họ đã nghe về vụ của quý vị. Bất kỳ ai chủ động liên hệ với quý vị trước về số tiền quý vị đã mất đều đang làm việc từ một danh sách.

Những điều bộ phận hỗ trợ thật không bao giờ làm

  • Gọi điện cho quý vị, khi không được yêu cầu, về một lây nhiễm trên máy của quý vị.
  • Hiển thị một số điện thoại bên trong một cảnh báo virus.
  • Yêu cầu quý vị cài phần mềm truy cập từ xa mà quý vị không hề đi tìm.
  • Yêu cầu thanh toán bằng phiếu trả trước, ở bất kỳ loại tiền tệ nào, vì bất kỳ lý do gì. Không một tổ chức hợp pháp nào làm vậy.
  • Yêu cầu quý vị giấu cuộc gọi này với gia đình hoặc với ngân hàng của mình.
  • Thực hiện một khoản hoàn tiền bằng cách yêu cầu quý vị gửi tiền lại.

Bất kỳ điều nào trong số đó, tự nó, cũng đủ để kết thúc cuộc gọi.

Nếu một voucher của quý khách dính tới việc đang xảy ra ngay lúc này, hãy báo cho chúng tôi trước khi làm bất cứ điều gì khác. Tốc độ là thứ quyết định tiền có còn giữ lại được hay không.

Liên hệ hỗ trợ