Vấn nạn hack Facebook của hàng loạt sao Việt gần đây: Kẻ gian có thủ đoạn tinh vi, lợi dụng lỗi bảo mật Facebook

NPQM, Theo Trí Thức Trẻ 21:58 30/05/2018

Không chỉ người nổi tiếng mà tất cả mọi người đều cần cảnh giác cao độ để tránh bị kẻ xấu nhòm ngó trục lợi từ tài khoản Facebook.

Thời gian gần đây, giới showbiz đang khá bối rối và hoang mang với nạn bị mất, hack tài khoản Facebook chính chủ, thậm chí có cả dấu tick xanh xác nhận của mình. Hầu hết nạn nhân đều là những nhân vật có tiếng tăm lớn như các ca sỹ, hoa hậu, hoặc hot Vlogger.

Một số cái tên gần đây nhất có thể kể đến hoa hậu Đặng Thu Thảo, ca sỹ Đức Phúc, reviewer công nghệ Vinh Vật Vờ... Qua tìm hiểu, thì ra mục tiêu mà những kẻ xấu giấu tay nhắm đến là giá trị trục lợi từ việc uy hiếp tống tiền, dọa bán tài khoản.

Vấn nạn hack Facebook của hàng loạt sao Việt gần đây: Kẻ gian có thủ đoạn tinh vi, lợi dụng lỗi bảo mật Facebook - Ảnh 1.

Instagram Stories của Đức Phúc thông báo về sự việc.

Lý do nào mà nạn hack Facebook hoành hành dễ dàng?

Theo các nguồn tin liên quan, nguyên nhân chủ yếu và cốt lõi nhất dẫn đến tình trạng trên là do sơ hở trong hệ thống bảo mật của Facebook.

Lỗ hổng này được hacker khai thác thông qua những ứng dụng trò chơi, đố vui mà nhiều người sử dụng, chẳng hạn như "Ai quan tâm đến bạn nhất?", "Ai hay vào xem Facebook bạn?"... Đây hầu hết là những app thuộc thể loại gây tò mò, dễ làm dễ chơi nên nhiều người không để ý mà chỉ click là xong. Trong khi đó, với cách thức đăng nhập bằng Facebook, bạn đã vô tình cho phép chúng truy cập vào thông tin cá nhân của mình mà không hề biết.

Vấn nạn hack Facebook của hàng loạt sao Việt gần đây: Kẻ gian có thủ đoạn tinh vi, lợi dụng lỗi bảo mật Facebook - Ảnh 2.

Những ứng dụng này cần được cảnh giác và tránh xa là trên hết.

Chính kho dữ liệu thu thập được của những app này là nơi để hacker rà soát, khai thác triệt để rồi lần ra các thông tin cụ thể của mục tiêu, nhất là những tiết lộ cơ bản về ngày sinh, số điện thoại, nơi ở, email... Sau đó, chúng sẽ dùng mẫu chứng minh thư/căn cước được Photoshop dựa trên ảnh thực của nhân vật, tự đóng giả người cần cấp lại thông tin đăng nhập rồi gửi lên Facebook.

Nếu làm trót lọt, ảnh Photoshop của CMTND được thực hiện chuẩn chỉnh không có sơ hở, đành lừa để lọt qua con mắt kiểm duyệt thì việc Facebook tự "dâng" lên thông tin đăng nhập tài khoản cho kẻ đứng đằng sau là chuyện dễ hiểu.

Mục tiêu được lựa chọn có chủ đích, kế hoạch tinh vi

Hầu như những con mồi được đưa vào tầm ngắm đều coi Facebook là một công cụ rất quan trọng với công việc và cuộc sống, nên hacker mới nhắm đến để dễ bề gây sức ép và tống tiền. Tài khoản được chiếm đóng càng hot, số tiền đưa ra càng lớn, có thể lên đến 10-20 triệu đồng.

Vậy nếu nạn nhân tiếp tục "lầy", không chịu chấp thuận đề nghị đòi tiền? Chúng sẽ hậm hực bỏ đi sao? Hoàn toàn không, vì khi đó tài khoản ấy sẽ bị thay tên đổi họ và rao bán trên các hội nhóm kín. Với tính chất tương tác cao, chẳng hạn như Fanpage của người nổi tiếng, sẽ có khá nhiều người khác tìm mua để dễ bề hoạt động theo ý mình, không cần mất công gây dựng Page từ đầu. Nếu để đến lúc này, sẽ rất khó để nhờ Facebook can thiệp, vì kẻ gian đã đổi hết toàn bộ "ruột" của tài khoản rồi.

Các trường hợp mua bán fanpage trong các hội nhóm kín. Ai mà biết đây có phải là những Page bị chiếm đoạt và đổi tên hay không?

Tài khoản có dấu tick xanh cũng nằm trong nhóm các mục tiêu khả thi. Nên nhớ rằng có dấu tick xanh không có nghĩa bạn được bảo mật cấp cao hơn, hay là được ưu ái hơn trên Facebook. Dấu hiệu đó chỉ có tác dụng xác nhận tài khoản chính chủ, phân biệt với tài khoản giả mạo trong các vấn đề liên quan, còn đối với trường hợp bị chiếm quyền kiểm soát, mọi quyết định vẫn nằm trong tay kẻ nắm thông tin tài khoản lúc đó - chính là lũ kẻ gian kia.

Trước mắt, biện pháp tốt nhất cho mọi người là cảnh giác cao độ, không tùy tiện tham gia sử dụng các app bừa bãi trên Facebook, đồng thời ẩn đi thông tin về điện thoại, email... của mình. Nếu có định dùng truy cập nào, hãy chắc chắn đọc kỹ mọi điều khoản đăng nhập, khi phát hiện có dấu hiệu muốn thu thập thông tin cá nhân thì phải thoát ngay.

TIN CÙNG CHUYÊN MỤC
Xem theo ngày