Sau khi một phần thông tin của 678.000 cá nhân và doanh nghiệp tại Pháp bị lộ, các cuộc gọi giả mạo trung tâm hỗ trợ khách hàng nhằm vào người dùng Binance và Meria được cho là đã gia tăng. Mối quan hệ nhân quả trực tiếp giữa vụ rò rỉ dữ liệu thuế và sự gia tăng các cuộc gọi lừa đảo vẫn chưa được xác nhận.
Owen Simonin (Owen Simonin), nhà sáng lập kiêm CEO Meria, ngày 20 cho biết số cuộc gọi giả danh Binance và Meria đang tăng lên. Những kẻ lừa đảo được cho là đã nói tài khoản của người dùng gặp nguy hiểm, rồi dụ họ chuyển tài sản sang một địa chỉ an toàn.
Simonin cho rằng việc kết hợp dữ liệu bị lộ từ nhiều doanh nghiệp tư nhân và cơ quan công quyền có thể giúp kẻ gian phỏng đoán một người cụ thể có sở hữu tiền mã hóa hay không và đang sử dụng nền tảng nào. Chưa rõ dữ liệu bị lộ nào thực sự được dùng trong các cuộc gọi lừa đảo và quy mô thiệt hại là bao nhiêu.
Tổng cục Tài chính công Pháp (DGFiP) cho biết đã xảy ra truy cập trái phép vào hệ thống trong khoảng thời gian từ tháng 6 đến tháng 8, khiến một phần thông tin của 678.000 cá nhân và doanh nghiệp bị xem hoặc trích xuất. Dữ liệu có nguy cơ bị lộ gồm thu nhập chịu thuế tham chiếu, hệ số gia đình, tỷ lệ khấu trừ tại nguồn, cùng tên doanh nghiệp, mã định danh doanh nghiệp, địa chỉ và diện tích bất động sản.
DGFiP giải thích rằng trang thuế chính thức và tài khoản của người nộp thuế không bị xâm nhập, đồng thời tên đăng nhập và mật khẩu của người dùng cũng không bị lộ. Cơ quan điều tra đang tiếp tục xác định chính xác loại và quy mô dữ liệu đã bị trích xuất.
Chưa có xác nhận nào cho thấy dữ liệu bị lộ bao gồm thông tin về việc sở hữu tiền mã hóa hoặc sử dụng sàn giao dịch. Khẳng định vụ rò rỉ tại DGFiP trực tiếp dẫn đến các cuộc gọi giả mạo trung tâm hỗ trợ tiền mã hóa hiện dựa trên giải thích của Simonin.
Cơ quan hỗ trợ an ninh mạng Pháp Cybermalveillance.gouv.fr cho biết trong báo cáo hoạt động năm 2025 rằng các cuộc gọi giả danh nền tảng tiền mã hóa như Binance, Ledger và Coinhouse đã gia tăng. Sau khi đề cập đến sự cố tài khoản hoặc nguy cơ rút tiền, kẻ gian yêu cầu nạn nhân cung cấp mật khẩu và mã xác thực, chia sẻ màn hình hoặc chuyển tài sản.
Cybermalveillance.gouv.fr cho biết các yêu cầu hỗ trợ từ cá nhân liên quan đến rò rỉ dữ liệu chiếm 6,6% trong năm 2025, tăng 107% so với năm trước. Các yêu cầu liên quan đến lừa đảo giả danh nhân viên ngân hàng cũng tăng 159%.
Phương thức này tương tự các vụ lừa đảo giả danh nhân viên ngân hàng trước đây. Nhân viên hợp pháp của tổ chức tài chính hoặc nền tảng tiền mã hóa không yêu cầu mật khẩu, cụm từ khôi phục hay mã xác thực qua điện thoại, cũng không chỉ thị chuyển tài sản với lý do thực hiện biện pháp bảo mật.
Trong cảnh báo riêng dành cho người dùng tại Pháp, Binance cho biết số điện thoại hiển thị có thể bị giả mạo, ngay cả khi trông giống số của trung tâm hỗ trợ khách hàng thật. Binance cũng khẳng định không gọi cho người dùng khi chưa báo trước để yêu cầu xử lý bảo mật hoặc xác thực tài khoản.
Nếu nhận được cuộc gọi đáng ngờ, người dùng nên kết thúc cuộc gọi và tự bắt đầu quy trình hỗ trợ thông qua ứng dụng hoặc website chính thức. Người dùng cũng không nên cung cấp thông tin tài khoản hoặc cụm từ khôi phục để trả lời cuộc gọi đến.
Khi dữ liệu cá nhân bị lộ kết hợp với hoạt động lừa đảo tiền mã hóa, kẻ gian có thể chọn những người có khả năng sử dụng tiền mã hóa để tiếp cận thay vì gọi ngẫu nhiên cho số đông. Tuy nhiên, cần xác nhận mối liên hệ giữa dữ liệu bị lộ và người dùng của một sàn cụ thể để chứng minh quy trình sàng lọc mục tiêu.
Người dùng tại Việt Nam cũng không nên đáp ứng các cuộc gọi giả danh sàn giao dịch hoặc dịch vụ ví yêu cầu thông tin tài khoản, mã xác thực, cụm từ khôi phục hay chuyển tài sản. Cách an toàn hơn là tự mở ứng dụng hoặc website chính thức của sàn để kiểm tra trạng thái tài khoản và thông báo.
DGFiP đang tiếp tục xác định chính xác loại và quy mô dữ liệu đã bị trích xuất. Số nạn nhân thực tế, mối liên hệ giữa dữ liệu bị lộ với người dùng sàn giao dịch và mức độ tự động hóa các cuộc gọi lừa đảo bằng trí tuệ nhân tạo sẽ được làm rõ trong các cuộc điều tra tiếp theo.
Bình luận 0