Tin không? Zalo của bạn bị hack sau vài giây thao tác

Thời gian gần đây, nhiều người dùng Zalo liên tục trở thành mục tiêu của các chiêu trò lừa đảo tinh vi. Không chỉ dừng lại ở tin nhắn rác, các đối tượng lừa đảo hiện nay đã nâng cấp thủ đoạn lên mức độ nguy hiểm, khiến người dùng dễ dàng mất quyền kiểm soát tài khoản và tài sản chỉ sau một thao tác quét mã QR hoặc nhấp vào đường link lạ.

1764138881608.png

Theo Công an tỉnh Điện Biên, một kịch bản phổ biến là kẻ gian giả danh bạn bè hoặc người thân, nhờ nạn nhân quét mã để “bình chọn hoa hậu”, “tham gia cuộc thi tài năng” hoặc nhận ưu đãi đặc biệt. Lợi dụng tâm lý chủ quan và sẵn lòng giúp đỡ, nhiều người thực hiện thao tác quét mã mà không biết rằng hành động này đồng nghĩa với việc trao quyền điều khiển tài khoản cho kẻ xấu. Ngay khi chiếm được Zalo, chúng nhắn tin đến toàn bộ danh bạ để vay tiền, dựng các câu chuyện khẩn cấp nhằm lừa đảo người thân và bạn bè của nạn nhân một cách trót lọt.

Bên cạnh chiếm đoạt tài khoản, các đối tượng còn giăng bẫy bằng các link giả mạo với giao diện sao chép y hệt ngân hàng, sàn thương mại điện tử uy tín hoặc trang đăng nhập của Zalo. Các tin nhắn đi kèm thường thúc ép và gây hoang mang, ví dụ như “Tài khoản sắp bị khóa vĩnh viễn”, “Cần xác minh danh tính ngay” hay đánh vào lòng tham với thông báo “Bạn đã trúng thưởng lớn”. Khi người dùng hoảng sợ hoặc tò mò truy cập và nhập thông tin, toàn bộ dữ liệu cá nhân nhạy cảm sẽ rơi vào tay kẻ xấu.

Đáng báo động hơn là thủ đoạn mạo danh cơ quan chức năng ngày càng gia tăng. Kẻ lừa đảo tự xưng là cán bộ công an, viện kiểm sát hoặc tòa án, sử dụng hình ảnh đại diện mặc sắc phục và gửi các văn bản giả mạo như “giấy triệu tập” hay “lệnh bắt giam”. Chúng cáo buộc nạn nhân liên quan đến các đường dây rửa tiền, buôn bán ma túy xuyên quốc gia, đồng thời yêu cầu chuyển tiền vào “tài khoản tạm giữ” để phục vụ điều tra. Sự uy hiếp về mặt tâm lý khiến nhiều người mất bình tĩnh và dễ răm rắp làm theo.

Nguy hiểm hơn cả là những đường link chứa mã độc tinh vi. Không cần nạn nhân khai báo thông tin, chỉ một cú nhấp chuột, mã độc có thể tự động xâm nhập thiết bị, thu thập toàn bộ danh bạ, tin nhắn, hình ảnh và thông tin ngân hàng. Một số loại mã độc còn biến điện thoại của nạn nhân thành công cụ để phát tán tin nhắn lừa đảo sang các tài khoản khác, tạo ra hiệu ứng dây chuyền nghiêm trọng. Trước tình hình này, Zalo cũng thường xuyên phát cảnh báo để người dùng nâng cao cảnh giác.

Để giảm thiểu rủi ro, người dùng cần chủ động phòng ngừa và chuẩn bị ứng phó. Cảnh giác tuyệt đối với mọi yêu cầu quét QR hoặc nhấp link lạ, không chia sẻ OTP, mật khẩu hay thông tin ngân hàng qua tin nhắn. Khi nhận đề nghị chuyển tiền hay thông báo trúng thưởng, nên gọi điện xác minh trực tiếp.

Bật bảo mật hai lớp (2FA) cho Zalo, email và ngân hàng để hạn chế rủi ro khi mật khẩu bị đánh cắp. Luôn cập nhật hệ điều hành, ứng dụng và phần mềm bảo mật, đồng thời cài đặt các giải pháp chống mã độc chuyên sâu, vì công cụ bảo mật mặc định thường chỉ “chống cháy” và khó phát hiện ransomware hay trojan tinh vi.

Nếu lỡ nhấp link hoặc quét QR nghi ngờ, ngắt ngay kết nối mạng, đăng nhập từ thiết bị an toàn, đổi mật khẩu và OTP, bật lại 2FA. Kiểm tra quyền truy cập trên thiết bị và quét toàn bộ bằng phần mềm diệt virus uy tín để loại bỏ mã độc.

Cuối cùng, thông báo cho bạn bè, người thân nếu tài khoản bị chiếm quyền để tránh họ trở thành nạn nhân tiếp theo. Trong trường hợp mất tiền hoặc nghi ngờ dữ liệu cá nhân bị lộ, liên hệ ngay cơ quan công an và ngân hàng để được hỗ trợ kịp thời.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,535
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back