En la mañana del 18 de agosto, el Sr. Nguyen Huy (Hanoi) recibió un mensaje de iMessage de un número de teléfono con el prefijo +212, que mostraba el nombre del remitente como "[TTDLQG - Ministerio de Seguridad Pública]". El mensaje de texto advirtió que su vehículo fue registrado en un semáforo en rojo el 9 de agosto de 2026 y no había cumplido con su obligación de pagar la multa.
En particular, el mensaje crea una psicología inestable al anunciar que al destinatario solo le quedan 48 horas para procesarlo. Después de este plazo, la multa advertida aumentará en un 50% y los documentos del vehículo pueden ser confiscados.
Adjunto a la notificación hay un enlace introducido para ver la información y el pago. Los destinatarios también son guiados para responder "1" o "Y" para recibir un nuevo enlace si no pueden acceder al enlace original.
Sin embargo, el enlace que conduce al nombre de dominio 0984811. cc, no es el nombre de dominio oficial de la agencia estatal. Esta es una señal de que el mensaje podría ser un guion de estafa para atraer a los usuarios a acceder a un sitio web falso.
El Sr. Ngo Minh Hieu (Hieu PC) - Miembro de la Asociación Nacional de Seguridad Cibernética de Vietnam dijo que, según las estadísticas del sitio chongluadao.vn, en los últimos dos días, se han registrado muchos casos similares en forma de iMessage. Además del contenido que se hace pasar por el Ministerio de Seguridad Pública, los sujetos también se hacen pasar por Correos de Vietnam (VNPost).
El mensaje informa al usuario que hay un paquete a punto de ser entregado, pero la dirección de recepción no tiene un número de casa específico. El destinatario se le pide que actualice la información para que el cartero pueda entregar la mercancía.
El punto en común de ambos escenarios es que ambos llevan a los usuarios a una situación familiar pero apremiante. Un lado es el riesgo de ser multado por infracciones de tráfico, el otro lado es el riesgo de no recibir el paquete.
En consecuencia, los sujetos a menudo crean un plazo corto para que el destinatario tenga la psicología de tener que manejarlo de inmediato. En ese caso, los usuarios pueden pasar por alto los pasos básicos de verificación, como el número de teléfono para enviar el mensaje, la dirección del sitio web o la fuente que emite el aviso.
Si accede al enlace, los usuarios pueden ser redirigidos a sitios web falsos y continuar siendo requeridos para introducir información personal, cuentas o datos de pago.
Este es el objetivo principal del guion de estafa: llevar a los usuarios de un mensaje que parece una notificación administrativa o de entrega a un sitio web controlado por el sujeto.
Suplantar la identidad de grandes unidades para difundir mensajes no es un truco nuevo. Anteriormente, los sujetos habían utilizado estaciones BTS falsas para difundir SMS en masa en un área.
Con los mensajes registrados esta vez, el sujeto utiliza números de teléfono extranjeros, incluido el prefijo +212, y se acerca a los usuarios a través de iMessage.
El Sr. Ngo Minh Hieu recomendó que los usuarios no respondan a estos mensajes, no presionen el enlace y no proporcionen información de acuerdo con las instrucciones.
Si ha hecho clic en el enlace pero no ha introducido datos, debe cerrar la página y detener la interacción. Si ha proporcionado información de la cuenta o datos de pago, debe comunicarse con el banco y las unidades relacionadas para controlar la cuenta.
En particular, con las notificaciones de multas en frío, los usuarios no deben pagar a través del enlace enviado desde mensajes de texto extraños. La verificación de la información debe realizarse en los canales oficiales de las agencias funcionales.