Lật tẩy thủ đoạn lừa đảo 4 tỷ đồng nhờ sự cố kỹ thuật khó ngờ

Một chiếc MacBook hỏng màn hình, bàn phím không còn hoạt động cùng một chiếc iPhone đã trở thành chìa khóa giúp cơ quan điều tra bóc trần vụ lừa đảo bất động sản trị giá hơn 113.000 bảng Anh (gần 4 tỷ đồng). 

Theo thông tin từ Belkasoft, Jason Cunningham, một doanh nhân Anh hoạt động trong lĩnh vực cho thuê và khai thác bất động sản, đã lợi dụng mô hình “rent-to-rent” để làm giả hợp đồng và lừa đảo chủ nhà cùng các nhà đầu tư. Để che giấu hành vi, Cunningham xây dựng hình ảnh một doanh nhân giàu có với siêu xe, khách sạn hạng sang và những chuyến bay riêng nhằm tạo niềm tin với các nạn nhân. 

Sau khi Cunningham bị bắt, cơ quan điều tra thu giữ một chiếc iPhone và một chiếc MacBook không còn hoạt động bình thường do hỏng màn hình và bàn phím. Thay vì coi đây là thiết bị không còn giá trị sử dụng, các chuyên gia Digital Forensics đã kết nối MacBook với màn hình và bàn phím ngoài để truy cập hệ thống, tạo bản sao lưu toàn bộ dữ liệu và tiến hành phân tích song song với dữ liệu trên iPhone.

Quá trình điều tra đã khôi phục nhiều tin nhắn WhatsApp, iMessage, SMS cùng các tài liệu, hợp đồng và dữ liệu liên quan đến hoạt động kinh doanh. Khi đối chiếu với lời khai của các bên và sao kê ngân hàng, nhóm điều tra xác định nhiều hợp đồng được làm giả, đồng thời chứng minh số tiền chiếm đoạt đã được sử dụng để chi trả cho xe Lamborghini thuê, khách sạn 5 sao và các chuyến bay riêng, thay vì phục vụ hoạt động kinh doanh như đối tượng tuyên bố. Những bằng chứng số này đã góp phần quan trọng giúp bồi thẩm đoàn kết luận Cunningham phạm tội.

Vụ việc là minh chứng rõ ràng cho vai trò ngày càng quan trọng của Digital Forensics trong điều tra gian lận và tội phạm công nghệ cao. Dữ liệu trên thiết bị, dù đã hỏng hoặc tưởng như không còn giá trị sử dụng, vẫn có thể được khôi phục để tái hiện toàn bộ diễn biến sự việc và trở thành chứng cứ quan trọng trước pháp luật.

Từ vụ việc trên có thể thấy, dữ liệu số không chỉ là bằng chứng sau một vụ tấn công mà còn là yếu tố quyết định khả năng truy vết và làm rõ toàn bộ diễn biến của sự cố. Vì vậy, việc xây dựng năng lực Digital Forensics & Incident Response (DFIR) đang trở thành yêu cầu thiết yếu, giúp doanh nghiệp thu thập, bảo toàn và phân tích chứng cứ số, rút ngắn thời gian điều tra và nâng cao khả năng ứng phó trước các mối đe dọa an ninh mạng. 

Nguồn: Cybersecurity News