MB cảnh báo chiêu lừa đảo 'hệ sinh thái' tinh vi đầu năm 2026
MB cảnh báo lừa đảo 'hệ sinh thái' tinh vi đầu năm 2026

Ngân hàng TMCP Quân đội (MB) vừa phát đi cảnh báo khẩn cấp tới khách hàng về sự gia tăng các hình thức lừa đảo trong giai đoạn đầu năm 2026. Theo đó, trong quý I/2026, tình trạng gian lận không chỉ gia tăng về số lượng mà còn trở nên tinh vi hơn, đặc biệt xuất hiện các mô hình lừa đảo được tổ chức bài bản theo kiểu “hệ sinh thái”. Các đối tượng kết hợp khai thác dữ liệu cá nhân để thuyết phục khách hàng cung cấp thông tin, tạo ra những kịch bản lừa đảo thuyết phục, làm gia tăng rủi ro mất tiền và lộ lọt thông tin.

Các thủ đoạn lừa đảo phổ biến

MB điểm danh một số thủ đoạn phổ biến mà khách hàng cần đặc biệt lưu ý. Đầu tiên là hình thức giả mạo tổ chức uy tín và các kênh “chính thức”. Các đối tượng giả danh công an, cơ quan Nhà nước, tổ chức tài chính, ngân hàng; lập fanpage hoặc nhóm giả mạo để tiếp cận khách hàng nhằm mục đích khai thác thông tin.

Thứ hai là lừa đảo giả mạo nhân viên ngân hàng. Đối tượng gọi điện, nhắn tin tự xưng là nhân viên ngân hàng, thông báo thẻ của khách hàng có liên quan đến giao dịch bất thường hay thông báo các chính sách thu phí mới. Chúng yêu cầu khách hàng cung cấp thông tin thẻ để thực hiện xác nhận giao dịch hoặc hủy/hoàn phí.

Banner rộng Pickt — ứng dụng danh sách mua sắm cộng tác cho Telegram

Thứ ba là lừa đảo hoàn tiền/ưu đãi sau mua sắm. Đối tượng giả danh sàn thương mại điện tử hoặc nhãn hàng, thông báo khách hàng được hoàn tiền hoặc nhận ưu đãi lớn nhân dịp các kỳ ưu đãi trong năm. Chúng yêu cầu khách hàng truy cập link, cung cấp thông tin thẻ hoặc chuyển một khoản phí nhỏ để “xác nhận nhận thưởng”.

Phương thức lừa đảo tinh vi

Các đối tượng thường tiếp cận khách hàng qua mạng xã hội, cuộc gọi điện thoại, tin nhắn SMS hoặc website với những nội dung hấp dẫn, đồng thời tạo cảm giác cấp bách nhằm thúc ép người dùng nhanh chóng thực hiện theo hướng dẫn. Sau đó, chúng dẫn dụ khách hàng truy cập vào các đường link lạ trỏ tới website giả mạo, hoặc yêu cầu tải/cài đặt ứng dụng chứa mã độc (thường ở dạng file .apk) để chiếm quyền kiểm soát thiết bị và đánh cắp dữ liệu cá nhân.

Khi đã tạo được sự tin tưởng ban đầu, các đối tượng sẽ yêu cầu khách hàng đăng nhập, cung cấp thông tin như giấy tờ tùy thân, tài khoản ngân hàng, số điện thoại, thông tin thẻ… và thực hiện xác thực bằng mã OTP. Đây là bước then chốt để chúng chiếm đoạt toàn bộ số dư trong tài khoản.

Một kịch bản khác là tạo “mồi nhử” bằng việc trả thưởng nhỏ ngay lập tức hoặc đưa ra các cam kết chắc chắn, từ đó thúc ép khách hàng nạp tiền, đóng phí hoặc chuyển tiền với nhiều lý do như giữ suất ưu đãi, phí xác minh hay phí hoàn trả. Sau khi khách hàng thực hiện, các đối tượng sẽ chiếm đoạt tiền và cắt đứt liên lạc. Đáng chú ý, những dữ liệu khách hàng đã cung cấp có thể tiếp tục bị tái sử dụng trong các kịch bản lừa đảo khác.

Ngoài ra, vào mùa du lịch, các đối tượng thường tung ra các gói voucher, dịch vụ giá rẻ để thu hút khách hàng. Khi người dùng chuyển tiền đặt cọc, chúng lập tức cắt liên lạc hoặc hủy dịch vụ, trong khi thực tế không tồn tại vé máy bay, khách sạn hay các dịch vụ như đã quảng cáo.

Banner sau bài viết Pickt — ứng dụng danh sách mua sắm cộng tác với hình minh họa gia đình

Khuyến cáo từ MB

Trước thực trạng trên, MB khuyến cáo khách hàng: Tuyệt đối không truy cập các đường link lạ, không cài đặt ứng dụng từ nguồn không chính thức, đặc biệt là các file .apk ngoài kho ứng dụng như App Store hoặc Google Play. Đồng thời, không cung cấp hình ảnh gương mặt (dữ liệu sinh trắc học), cũng như không chia sẻ thông tin cá nhân, thông tin tài khoản, thẻ, mật khẩu hay mã OTP cho bất kỳ cá nhân hoặc tổ chức nào.

Ngân hàng lưu ý, khách hàng không cung cấp thông tin thẻ qua email, đường link hoặc điện thoại, kể cả với người tự xưng là nhân viên ngân hàng; không thực hiện mở hoặc kích hoạt thẻ khi chưa xác minh rõ ràng. Các thông tin như số thẻ, ngày hết hạn, mã bảo mật và mã OTP cần được bảo mật tuyệt đối.

Bên cạnh đó, khách hàng không nên tin tưởng tuyệt đối vào các fanpage hoặc nhóm tự xưng “chính thức”. Cần chủ động kiểm tra tính minh bạch của trang, lịch sử đổi tên, thời điểm tạo lập cũng như phương thức thanh toán. Đặc biệt, không vội chuyển tiền theo hướng dẫn, kể cả khi trang có dấu tích xanh.

MB khuyến nghị khách hàng luôn kiểm tra và xác minh thông tin qua các kênh chính thức của ngân hàng như website, ứng dụng MBBank, các chi nhánh/phòng giao dịch hoặc hotline MB247 để đảm bảo an toàn.