KH - Công Nghệ

Vẫn dùng chiêu quen thuộc, kẻ gian có thể chiếm quyền kiểm soát Zalo, người dùng cần cẩn thận

Chiêu cũ nhưng chưa bao giờ hết hiệu quả

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Công an tỉnh Cà Mau) vừa phát đi cảnh báo về tình trạng chiếm quyền tài khoản Zalo để lừa đảo đang ngày càng phổ biến. Điểm đáng nói là phương thức tấn công không có gì mới mẻ, vẫn xoay quanh việc gửi đường link giả mạo để dụ người dùng tự "nộp" tài khoản cho kẻ gian.

Chiêu trò gửi đường link kêu gọi click xuất hiện từ rất lâu, được cảnh báo nhiều nhưng đến nay vẫn là cách hiệu quả để kẻ xấu chiếm quyền tài khoản mạng xã hội.

Cụ thể, các đối tượng thường gửi link mời bình chọn cuộc thi, link nhận quà, link cập nhật thông tin... Khi người dùng nhấn vào và đăng nhập Zalo trên trang giả mạo, tài khoản lập tức bị chiếm. Ngoài ra, kẻ gian còn gửi mã QR lạ kèm lời mời quét để "xác minh tài khoản" hoặc mạo danh nhân viên hỗ trợ kỹ thuật để xin mã OTP, mã xác thực. Dù đã được cảnh báo nhiều lần nhưng các chiêu trò này vẫn liên tục có nạn nhân mới, phần lớn vì tâm lý chủ quan, thiếu cảnh giác.

Chiếm xong còn "khóa" luôn chủ nhân thật

Điều đáng lo ngại hơn là sau khi chiếm được tài khoản, các đối tượng còn tìm cách giữ quyền kiểm soát trong thời gian dài. Chúng liên tục sử dụng chức năng "quên mật khẩu" để hệ thống gửi mã xác minh về số điện thoại nạn nhân. Khi mã được gửi quá nhiều lần trong thời gian ngắn, hệ thống Zalo sẽ tự động khóa chức năng nhận mã trong vòng 24 giờ. Nghĩa là chính cơ chế bảo vệ tài khoản lại bị lợi dụng để ngăn chủ nhân thật lấy lại quyền truy cập.

Trong khoảng thời gian đó, kẻ gian tha hồ nhắn tin đến toàn bộ danh bạ của nạn nhân, giả danh mượn tiền hoặc yêu cầu chuyển khoản. Có trường hợp chúng còn dựng lên tình huống khẩn cấp như tai nạn, cấp cứu, cần tiền gấp để thúc ép người nhận tin chuyển khoản ngay mà không kịp suy nghĩ. Vì tin nhắn đến từ tài khoản người quen nên không ít người đã vội vàng chuyển tiền, dẫn đến thiệt hại tài chính.

Cách tự bảo vệ tài khoản Zalo

Công an tỉnh Cà Mau khuyến cáo người dân cần chủ động bảo vệ tài khoản bằng cách bật xác thực 2 lớp, không quét mã QR hay nhấn vào đường link không rõ nguồn gốc, tuyệt đối không cung cấp mã OTP hoặc mật khẩu cho bất kỳ ai. Khi nhận tin nhắn mượn tiền qua Zalo, việc đầu tiên cần làm là gọi điện trực tiếp cho người đó để xác minh. Người dùng cũng nên thường xuyên kiểm tra và đăng xuất các thiết bị lạ, đổi mật khẩu ngay khi phát hiện dấu hiệu bất thường.

Nếu đã lỡ chuyển tiền và nghi ngờ bị lừa, cần nhanh chóng lưu lại nội dung tin nhắn, chứng từ giao dịch và liên hệ cơ quan Công an gần nhất để được hỗ trợ xử lý kịp thời.

Các tin khác

Xuất hiện một tựa game kiếm hiệp khiến cộng đồng bàn tán xôn xao

Xuất hiện một tựa game kiếm hiệp khiến cộng đồng bàn tán xôn xao

Nhà phát hành Bách Gia vừa chính thức công bố tựa game Vẹn Nguyên Ký Ức Mobile mang đậm chất kiếm hiệp, khiến hội anh em 8X 9X đứng ngồi không yên. Tựa game với sự quy tụ đầy đủ Thập Đại Môn Phái lừng danh cùng hệ thống được trang bị các kỹ năng độc quyền giúp người chơi như sống lại một thời "thanh xuân rực rỡ" của
"Bức tường xanh" ở Hà Tĩnh chết khô

"Bức tường xanh" ở Hà Tĩnh chết khô

Nhiều hecta rừng ngập mặn ven biển ở phường Hải Ninh (Hà Tĩnh) bất ngờ chết khô trên diện rộng. Liên quan đến tình trạng này, Sở Nông nghiệp và Môi trường tỉnh cho biết đã có kết quả quan trắc môi trường nước.
Những đề xuất mới hoán cải xe mà tài xế cần biết

Những đề xuất mới hoán cải xe mà tài xế cần biết

Theo dự thảo thông tư mới về an toàn xe cơ giới (Bộ Xây dựng dự thảo) hành vi thay thế cùng lúc khung xe và động cơ sẽ bị cấm, để ngăn chặn việc "phù phép" xe cũ nát. Cơ quan quản lý cũng thiết lập ranh giới kỹ thuật nghiêm ngặt đối với xu hướng hoán cải xe xăng sang xe điện.