Lừa đảo LinkedIn qua bình luận: Chỉ một chạm, mất luôn tài khoản

Kaya

Writer
Thời gian gần đây, người dùng LinkedIn đang trở thành mục tiêu của một chiêu lừa đảo mới: Đánh cắp tài khoản thông qua bình luận và trả lời bình luận. Không cần email rác, không cần file đính kèm hay phần mềm độc hại, kẻ gian chỉ cần một đường link được ngụy trang khéo léo ngay dưới bài viết là đủ để nhiều người “sập bẫy”.

Về bản chất, đây là lừa đảo chiếm đoạt thông tin đăng nhập. Kẻ xấu tạo các tài khoản giả, sau đó vào những bài viết có nhiều lượt tương tác trên LinkedIn để để lại bình luận hoặc trả lời bình luận với nội dung rất tự nhiên, đúng ngữ cảnh. Các câu như “Xem chi tiết tại đây”, “Có thông tin quan trọng liên quan đến tài khoản” hay “Cần đăng nhập lại để tiếp tục” khiến người đọc mất cảnh giác.

Khi người dùng bấm vào link, họ được đưa tới một trang web giả mạo LinkedIn, có giao diện gần như giống hệt trang đăng nhập thật. Vì tin rằng mình vẫn đang thao tác trong LinkedIn, nhiều người nhập email và mật khẩu mà không nghi ngờ. Ngay lập tức, thông tin này bị thu thập và tài khoản bị chiếm quyền kiểm soát.

Điểm nguy hiểm của chiêu trò này nằm ở chỗ nó diễn ra ngay trong LinkedIn, một nền tảng vốn được xem là “chuyên nghiệp” và đáng tin cậy. Không có dấu hiệu kỹ thuật phức tạp, không có cảnh báo từ phần mềm diệt virus, tất cả chỉ dựa vào thói quen bấm link nhanh của người dùng.
1768990149089.png

Sau khi chiếm được tài khoản, kẻ gian có thể tiếp tục sử dụng chính tài khoản đó để lừa người khác, gửi link độc hại, mạo danh tuyển dụng hoặc thu thập thêm dữ liệu cá nhân, dữ liệu doanh nghiệp. Với những tài khoản có vị trí quản lý, hậu quả có thể lan rộng sang cả tổ chức.

So với các vụ tấn công LinkedIn bằng mã độc RAT từng được cảnh báo trước đó, chiêu lừa qua bình luận này “nhẹ đô” hơn về mặt kỹ thuật nhưng lại dễ thành công hơn. RAT cần người dùng tải và cài phần mềm, còn hình thức này chỉ cần một cú click và một lần đăng nhập nhầm.

Để tự bảo vệ, người dùng nên tránh bấm vào các đường link trong bình luận, đặc biệt là link yêu cầu đăng nhập. Khi cần truy cập tài khoản, hãy tự gõ địa chỉ LinkedIn trên trình duyệt. Việc bật xác thực hai lớp cũng là lớp phòng vệ quan trọng nếu chẳng may lộ mật khẩu.

Trong bối cảnh lừa đảo ngày càng tinh vi, nguyên tắc đơn giản nhưng hiệu quả nhất vẫn là: đừng tin link lạ, kể cả khi nó xuất hiện ngay trên mạng xã hội quen thuộc của bạn.​
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back