Một người nghỉ hưu 66 tuổi tại Hồng Kông trở thành nạn nhân mới nhất trong chuỗi lừa đảo đầu tư tiền điện tử hoạt động qua liên hệ WhatsApp do các “chuyên gia tiền tệ ảo” tự xưng thực hiện. Cảnh sát cho biết, vụ lừa đảo đã rút khoảng HKD 6,6 triệu, tương đương khoảng USD 840.000, trong vòng sáu tháng. Đội CyberDefender của Cảnh sát Hồng Kông đã tiết lộ vụ việc trong bài đăng ngày 20 tháng 3 trên trang Facebook của họ, mô tả cách các kẻ lừa đảo tái sử dụng cùng một nạn nhân qua các thủ đoạn liên tiếp hứa hẹn lợi nhuận đảm bảo rồi sau đó cung cấp dịch vụ khắc phục với phí.
Theo trình bày của CyberDefender HK, chuỗi sự kiện bắt đầu vào tháng 9 năm 2025 khi một kẻ lừa đảo không rõ danh tính nhắn tin cho người nghỉ hưu, tự xưng là chuyên gia đầu tư tiền ảo và hứa hẹn lợi nhuận ổn định nếu nạn nhân làm theo hướng dẫn của hắn. Nạn nhân đã chuyển USD 180.000 và gửi tiền điện tử vào một ví do kẻ lừa đảo kiểm soát, sau đó kẻ này biến mất, khiến nạn nhân báo cảnh sát.
Vụ việc sau đó trở thành vòng lừa đảo thứ hai. Không chấp nhận mất mát, người nghỉ hưu tìm kiếm giúp đỡ trực tuyến từ một “chuyên gia crypto” khác, người này tuyên bố có thể thu hồi số tiền bị mất nhưng yêu cầu đặt cọc an toàn 75.000 USD. Sau khi thanh toán, kẻ lừa đảo thứ hai cũng biến mất.
Vào tháng 1, một chuyên gia giả danh thứ ba liên hệ với nạn nhân qua WhatsApp, đề nghị lấy lại cả hai khoản tiền trước đó nếu người nghỉ hưu mua số tiền điện tử trị giá 585.000 USD và gửi đến một địa chỉ đã chỉ định. Sau khi chuyển tiền xong, kẻ lừa đảo biến mất, tổng thiệt hại lên tới khoảng 840.000 USD trong vòng khoảng sáu tháng.
Đội CyberDefender cảnh báo rằng các chuyên gia thực sự không bao giờ liên hệ ngẫu nhiên, và các cụm từ như “lợi nhuận đảm bảo” hoặc “thông tin nội bộ” là những dấu hiệu cảnh báo điển hình. Như đội đã nói, “Cuộc sống không có lần thứ hai; nhưng lừa đảo có thể có lần thứ ba.”
Liên quan: Các nhà điều tra Mỹ truy tìm 61 triệu USD tiền điện tử liên quan đến lừa đảo qua mạng xã hội
Những điểm chính
Thiệt hại của nạn nhân theo một mô hình rõ ràng: ban đầu là lời chào mời lợi nhuận đảm bảo, tiếp theo là đề nghị phục hồi với phí, và cuối cùng là cố gắng thu hồi qua một “chuyên gia” khác.
Ba kẻ lừa đảo khác nhau đã nhắm vào cùng một người nghỉ hưu, cho thấy cách các kẻ lừa đảo khai thác một nạn nhân qua các thủ đoạn liên tiếp ngày càng tinh vi.
Vụ việc diễn ra trong bối cảnh tội phạm web3 gia tăng, với dữ liệu ngành chỉ ra thiệt hại hàng tỷ USD liên quan đến lừa đảo qua phishing, kỹ thuật xã hội và đầu tư gian lận.
Các cơ quan quản lý và công ty an ninh đã nhiều lần cảnh báo về việc giả mạo danh tính, token giả mạo và các thủ đoạn phục hồi, kêu gọi thận trọng với các liên hệ không mong muốn và các lời hứa lợi nhuận đảm bảo.
Các bước thực tế cho người dùng bao gồm xác minh danh tính qua các kênh chính thức, tránh các ví không rõ nguồn gốc, và từ chối các yêu cầu thanh toán lớn, đặt cọc hoặc bảo mật trước.
Bối cảnh: gia tăng lừa đảo Web3 và khung pháp lý
Vụ việc tại Hồng Kông diễn ra trong bối cảnh tội phạm liên quan đến tiền điện tử tiếp tục gia tăng trên toàn cầu. Công ty an ninh Hacken đã cảnh báo thiệt hại đáng kể trong năm 2025, ước tính thiệt hại Web3 khoảng 3,95 tỷ USD, phần lớn do các tác nhân liên kết nhà nước và lỗ hổng bảo mật chính trong ví và nền tảng. Xu hướng này nhấn mạnh rủi ro liên tục của phishing, kỹ thuật xã hội và gian lận đầu tư có thể theo sau một vụ lừa đảo nổi bật.
Các cơ quan chức năng trên toàn thế giới đã lên tiếng cảnh báo về các làn sóng lừa đảo mới trong lĩnh vực crypto. Từ các thủ đoạn phishing đến token giả mạo và các cơ hội đầu tư bị bóp méo, các cảnh báo chính thức đã trở thành phần thường trong các báo cáo về an ninh tiền điện tử. Ví dụ, các cảnh báo của FBI về phishing và lừa đảo token, cùng các cuộc điều tra về các vụ lừa đảo nổi bật như vụ GainBitcoin của Ấn Độ và các hành động nhắm vào các hoạt động USDT bất hợp pháp, đều nhấn mạnh sự tập trung vào thực thi pháp luật và điều tra tội phạm khi ngành này trưởng thành.
Khi ngành công nghiệp đối mặt với các mối đe dọa này, các nhà quan sát cho rằng mối nguy hiểm lớn nhất vẫn là kỹ thuật xã hội—liên hệ cá nhân thuyết phục, lợi dụng lòng tin. Vụ việc tại Hồng Kông nhấn mạnh bài học rằng kẻ lừa đảo thường giả danh các chuyên gia uy tín, sử dụng thuật ngữ quen thuộc trong crypto để khai thác mong muốn nhanh chóng, đảm bảo lợi nhuận của nhà đầu tư.
Đối với những người theo dõi rủi ro chung của thị trường, thông điệp rõ ràng là: ngay cả khi các dự án hợp pháp tiến bộ và sự tham gia của các tổ chức tăng lên, người dùng bình thường vẫn rất dễ bị tấn công qua các kênh riêng tư như WhatsApp và các ứng dụng nhắn tin khác. Việc duy trì thái độ hoài nghi với các lời khuyên không rõ nguồn gốc, xác minh danh tính qua các kênh chính thức của công ty, và tránh chuyển khoản nhanh đến các ví không rõ nguồn gốc là các bước nền tảng để giảm thiểu rủi ro trước các thủ đoạn ngày càng tinh vi này.
Trong tương lai, các cơ quan quản lý và nhà nghiên cứu ngành dự kiến sẽ tăng cường cảnh báo và thực thi pháp luật liên quan đến liên hệ đầu tư crypto, đặc biệt là minh bạch về danh tính của các “chuyên gia” và nguồn gốc lợi nhuận hứa hẹn. Các nhà theo dõi thị trường nên chú ý xem liệu các vụ việc như tại Hồng Kông có thúc đẩy các chiến dịch giáo dục người dùng, quy định chặt chẽ hơn về thông điệp của các nhà cung cấp dịch vụ crypto, và các phương thức xác thực đa bên mới nhằm hạn chế các vụ lừa đảo phục hồi.
Người đọc cần theo dõi các hướng dẫn cập nhật từ các cơ quan thực thi pháp luật và các công ty an ninh để nâng cao kỹ năng phát hiện và phòng chống lừa đảo kỹ thuật xã hội trong lĩnh vực crypto, cũng như các tuyên bố chính thức về các hành động mới chống lại các kẻ giả mạo và dịch vụ phục hồi giả mạo. Bối cảnh phát triển này cho thấy rằng sự cảnh giác liên tục—kết hợp các biện pháp phòng ngừa thực tế—sẽ vẫn là yếu tố then chốt cho bất kỳ ai tham gia vào các cơ hội đầu tư crypto, đặc biệt qua các kênh không được quản lý.
Điều còn chưa rõ là liệu người dùng có nhanh chóng áp dụng các thói quen thẩm định kỹ lưỡng hơn khi đối mặt với các liên hệ cá nhân hứa hẹn lợi ích dễ dàng hay không. Như vụ việc này minh họa, một khoảnh khắc tin tưởng có thể nhanh chóng biến thành thiệt hại sáu số, và con đường phục hồi có thể trở thành một thủ đoạn lừa đảo nguy hiểm mới trong dạng thức giả mạo.