Tôi đã mất € 4k trong một vụ lừa đảo trên Facebook như thế nào?

1064
02-10-2020
Tôi đã mất € 4k trong một vụ lừa đảo trên Facebook như thế nào?

Theo Bizfly Cloud tìm hiểu TLDR: Đừng bao giờ nhấp vào quảng cáo nếu bạn không tin tưởng chúng 100%

Đây là một câu chuyện cảnh báo cho mọi người biết về việc tôi đã mất gần 4.000 Euro trong một vụ lừa đảo tinh vi trên Facebook. Cho tới thời điểm này, tôi vẫn cảm thấy khó tin là mình lại sa vào một trò lừa đảo như thế này. Tôi có 2FA ( 2 Factor Authentication) trên tất cả các tài khoản của mình, sử dụng trình quản lý mật khẩu và nói chung tôi rất thận trọng trong việc bảo mật tài khoản.

Hai ngày trước, tôi tình cờ thấy một quảng cáo về Tiktok Ads Business khi đang lướt Facebook. Rất tiếc, tôi không có ảnh chụp màn hình của quảng cáo được đề cập, nhưng nó hứa hẹn một khoản tín dụng cỡ $ 3000 cho các doanh nghiệp mới đăng ký chương trình TikTok Ads. Là một người có hơn 15 năm kinh nghiệm trong lĩnh vực quảng cáo, tôi đã quen với ý tưởng các doanh nghiệp tặng chi phí chạy Ads qua tín dụng cho những người đăng ký mới. $ 3000 là một số tiền rất lớn, nhưng nó không phải là một cảnh báo nguy hại nào cả, bởi vì tôi đã từng nghe qua tin tức Tik Tok sẽ kinh doanh trở lại từ trước khi thấy thông báo tặng tín dụng quảng cáo.

lua-dao-tren-facebook 2

TikTok Ads Business Android trên Cửa hàng Google Play


lua-dao-tren-facebook 3

TikTok Back to Business Program

Sau khi nhấp vào quảng cáo, tôi được đưa đến ứng dụng TikTok Ads Business Android trên Cửa hàng Google Play. Hơn 10.000 lượt tải xuống, hơn 1000 lượt đánh giá và xếp hạng trung bình là 4,6. Một lần nữa, điều này cũng không làm tôi thấy xuất hiện "red flags" nào. Tên nhà phát triển là : "Develop App", nghe có vẻ lạ và lẽ ra tôi nên để ý hơn một chút, email nhà phát triển là "Developgameonline@gmail.com" và tên tệp là  "com.acazira.tforbusiness". Nếu cẩn thận hơn thì có lẽ tôi đã dấy lên sự nghi ngờ về app này.

Sau khi cài đặt ứng dụng nói trên, nó đã mở ra một bản sao của trang TikTok Back to Business Program. Sau khi nhập số điện thoại và email của tôi, ứng dụng yêu cầu tôi đăng nhập bằng Facebook để nhận các khoản thưởng tín dụng.



Sau khi đăng nhập bằng Facebook, một voucher trị giá 3000$ được hiện ra trên màn hình, kèm lời giải thích rằng sẽ mất đến 48 giờ để TikTok xác nhận và  liên hệ với tôi:

lua-dao-tren-facebook 5

Hai ngày trôi qua và tôi tò mò khi nào tôi sẽ nhận được khoản tín dụng như đã hứa trong email đó. Tiếp đó, một email giao dịch từ PayPal được gửi đến:

lua-dao-tren-facebook 6

Email giao dịch từ PayPal được gửi đến

Facebook đã trừ 3.990,17 € từ tài khoản PayPal doanh nghiệp được liên kết của tôi như trong email thông báo. Tôi rất ngạc nhiên về điều này. Tôi không nhận ra mình đã chi tiêu gì cho các bài quảng cáo này nên tôi đã cố gắng đăng nhập vào tài khoản Facebook Ads của mình. Thật không may, tài khoản của tôi đã bị lấy mất. Kẻ lừa đảo đã sử dụng mã thông báo xác thực Facebook của tôi để xóa tài khoản của tôi khỏi Facebook Business. Thật kỳ lạ là điều này xảy ra mà tôi lại không nhận được bất kỳ email nào từ Facebook. Tôi không có cách nào để kiểm tra tài khoản Facebook Business hay facebook Ads của mình để kiểm tra xem điều gì đang diễn ra.

Và khi tôi cố tìm cách liên hệ với Facebook về những trò gian lận này thì nó dẫn tới một trang hỗ trợ nhưng với bằng nỗ lực của mình, tôi không thể nhấp vào biểu tượng "Gửi email". Biểu tượng "Trò chuyện" luôn hiện thông báo cho biết "Trò chuyện không khả dụng":

lua-dao-tren-facebook 11

May mắn thay, tôi đã tìm thấy tài khoản Facebook Business Support và họ đã nhanh chóng trả lời lại và xác nhận tình huống tôi đang gặp phải:

lua-dao-tren-facebook 8

Facebook Business Support

Một ngày sau, tôi đã liên hệ với Facebook để cập nhật tình hình và họ đã tìm được cách giải quyết. 24 giờ sau, tôi có toàn quyền truy cập trở lại tài khoản quảng cáo của mình. Đây là thiệt hại đã xảy ra trước khi tài khoản Facebook Ads của tôi bị vô hiệu hóa:

lua-dao-tren-facebook 9

Tài khoản Facebook Ads của tôi bị vô hiệu hóa

Tất cả số tiền này đã được chi trả cho một quảng cáo tiếng Việt, quảng cáo một số loại sản phẩm nhôm ??:

lua-dao-tren-facebook 10

Quảng cáo bằng tiếng Việt



Tóm lại:

Tổng chi tiêu: 8.235,82 € (trong đó tôi bị tính phí € 3,990,17)

Tổng số lượt xem : 3.184.933

Tổng số người tiếp cận: 2.674.194

Tỉ lệ chuyển đổi: 2.126 ??

Tôi vẫn đang chờ quyết định từ Facebook trong trường hợp họ sẽ hoàn lại phí. Trong thời gian chờ đợi, tôi đã làm một số hành động như sau: 

- Thay đổi mật khẩu Facebook và PayPal

- Vô hiệu hóa tất cả các thiết bị / mã thông báo đã đăng nhập 

- Báo cáo trang Tik Tok Ads Business giả mạo cho Facebook - nhưng chưa có phản hồi

- Báo cáo ứng dụng TikTok Ads Business giả mạo cho Google - ứng dụng này đã bị gỡ xuống 2 ngày sau đó

- Bắt đầu quy trình bồi hoàn PayPal - PayPal đáp lại: "chúng tôi đã xác định không có hành vi nào trái phép"

Theo BizFly tham khảo và tổng hợp

>> Có thể bạn quan tâm:  iOS SDK bị cáo buộc theo dõi hàng tỷ người dùng và có hành vi gian lận quảng cáo

BizFly Cloud là nhà cung cấp dịch vụ điện toán đám mây với chi phí thấp, được vận hành bởi VCCorp.

BizFly Cloud là một trong 4 doanh nghiệp nòng cốt trong "Chiến dịch thúc đẩy chuyển đổi số bằng công nghệ điện toán đám mây Việt Nam" của Bộ TT&TT; đáp ứng đầy đủ toàn bộ tiêu chí, chỉ tiêu kỹ thuật của nền tảng điện toán đám mây phục vụ Chính phủ điện tử/chính quyền điện tử.

Độc giả quan tâm đến các giải pháp của BizFly Cloud có thể truy cập tại đây.

DÙNG THỬ MIỄN PHÍ và NHẬN ƯU ĐÃI 3 THÁNG tại: Manage.bizflycloud

SHARE