Một lá thư đáng ngờ được gửi qua đường bưu điện cho thấy cách những kẻ lừa đảo có thể sử dụng các chiến thuật cũ để nhắm mục tiêu vào người Canada.
Là một chuyên gia tuân thủ và chống gian lận, Amber D. Scott không còn xa lạ gì với các vụ lừa đảo. Nhưng ngay cả cô ấy cũng ngạc nhiên khi tìm thấy một lá thư đang chờ trong hộp thư cộng đồng của mình, được gửi trực tiếp cho cô ấy.
Lá thư được cho là của Ledger, nhà sản xuất ví cứng tiền điện tử, yêu cầu cô ấy quét mã QR để kích hoạt tính năng bảo mật mới. Nếu cô ấy không hoàn tất thiết lập trước ngày 30 tháng 7, lá thư nói rằng cô ấy có thể mất quyền truy cập vào tiền điện tử của mình.
Scott, chủ tịch của Outlier Compliance Group, cho biết lá thư có một số dấu hiệu hợp pháp thoạt nhìn. Nó không chứa lỗi chính tả rõ ràng, liệt kê các thiết bị mà người nhận có thể sở hữu, bao gồm logo thương hiệu và cung cấp chữ ký. Cô ấy nói, nó cũng tạo ra cảm giác cấp bách bằng cách đặt ra thời hạn.
Cô ấy nói thêm: "Có khả năng tỷ lệ mở thư cao hơn khi bạn nhận được một lá thư gửi trực tiếp cho mình," trong khi việc xóa email dễ dàng hơn.
Vụ lừa đảo mà Scott gặp phải là một phần của xu hướng gia tăng gian lận ngày càng tinh vi nhắm mục tiêu vào người Canada, đôi khi ngay cả qua đường bưu điện kiểu cũ. Mặc dù nhiều vụ lừa đảo đã chuyển sang trực tuyến, các chuyên gia cảnh báo rằng các lá thư vật lý có thể trông rất thuyết phục và lợi dụng sự cấp bách hoặc sợ hãi.
Người Canada đã mất hơn 342 triệu đô la do gian lận trong sáu tháng đầu năm 2025, theo Jeff Horncastle, cán bộ tiếp cận khách hàng và truyền thông của Trung tâm Chống Gian lận Canada (CAFC). Khoảng 827.000 đô la trong số đó là kết quả của lừa đảo qua thư. Năm 2024, lừa đảo đầu tư — bao gồm lừa đảo tiền điện tử — nằm trong ba loại gian lận hàng đầu được báo cáo cho CAFC, chiếm hơn 310 triệu đô la thiệt hại.
Trong khi gian lận qua mạng chiếm khoảng 75% tổng số thiệt hại được báo cáo cho CAFC, tổ chức này đã ghi nhận sự gia tăng trong một số loại lừa đảo qua thư, chẳng hạn như các lời đề nghị tiền nước ngoài bao gồm thư thừa kế.
Horncastle cho biết lừa đảo qua thư tiếp tục lừa dối người Canada vì chúng trông có vẻ chính thức. Các lá thư in thường bắt chước định dạng và logo của những người mà chúng mạo danh, và chúng có thể bao gồm các chi tiết thực, bao gồm tên và thông tin liên hệ của bạn.
Ông nói, những kẻ lừa đảo cũng có thể dụ dỗ nạn nhân bằng những lời hứa hẹn về phần thưởng hoặc số tiền lớn thông qua những gì có vẻ là thông tin liên lạc chính thức.
Scott nói rằng cách tiếp cận của cô đối với bất cứ điều gì liên quan đến tiền điện tử là giả định đó là một vụ lừa đảo, và sau đó cố gắng bác bỏ giả thuyết đó.
Cô đã không quét mã QR theo lời khuyên, và nghi ngờ rằng nó sẽ dẫn đến một trang web Ledger giả mạo yêu cầu cô ấy tải xuống thông tin hoặc nhập khóa riêng tư hoặc cụm từ hạt giống (mật mã khôi phục ví tiền điện tử) để cấp cho những kẻ lừa đảo quyền truy cập vào tiền điện tử. Hoặc, nó có thể tự động tải xuống phần mềm độc hại đánh cắp tiền điện tử tự động, cô ấy nói.
Horncastle cũng khuyên người Canada không nên quét mã QR nhận được qua các tin nhắn không mong muốn, bao gồm cả thư trong hộp thư. Luôn liên hệ với công ty hoặc cơ quan bằng cách tìm thông tin liên hệ chính thức của họ trước — bên ngoài những gì xuất hiện trong thư.
Khi làm như vậy, Scott khuyên những người tìm kiếm nên tránh bất kỳ trang web nào không quen thuộc. Cô nói: "Mọi người có thể ít phê phán hơn khi đánh giá kết quả tìm kiếm của Google."
Để vạch trần vụ lừa đảo, Scott cũng tìm kiếm trực tuyến cụm từ "kiểm tra giao dịch Ledger" cùng với từ "lừa đảo" và nhanh chóng tìm thấy một cảnh báo từ chính Ledger. Công ty xác nhận họ không gửi thư vật lý cho khách hàng, cho thấy những vụ lừa đảo như vậy đã lưu hành trước đây. Scott nói, những vụ lừa đảo này có thể liên quan đến một vụ rò rỉ dữ liệu trước đó liên quan đến tên và địa chỉ của khách hàng.
Cô khuyên những người khác cũng nên tìm kiếm hai thuật ngữ liên quan + "lừa đảo" khi nhận được thông tin liên lạc đáng ngờ.
Để phá vỡ cảm giác cấp bách mà các vụ lừa đảo tạo ra, Scott khuyên bạn nên dừng lại một chút và nói chuyện với những người khác về những gì đã nhận được — hoặc tìm những cách khác để suy nghĩ về cách phản hồi. Điều đó sẽ làm giảm cảm giác bồn chồn có thể thúc đẩy phản ứng nhanh chóng.
Cô ấy nói: "Đây là thử thách của thời đại chúng ta. Tìm ra cái gì là thật và đúng."
Nếu bạn nghi ngờ một vụ lừa đảo, hãy báo cáo cho Trung tâm Chống Gian lận Canada.
Yahoo Canada