Công an phát cảnh báo mới tới toàn dân: Tuyệt đối KHÔNG trả lời tin nhắn Zalo, Messenger của người thân, bạn bè nếu có nội dung sau
Trước các chiêu trò chiếm đoạt tài khoản Zalo, Messenger để lừa đảo vay tiền, Công an đưa ra cảnh báo quan trọng giúp người dân nhận diện và phòng ngừa.
Theo thông tin từ Cục An ninh mạng, thời gian qua, không ít người bỗng nhận được tin nhắn tương tự: "Anh/em đang có việc gấp, chuyển giúp anh/em 15 triệu đồng, sáng mai anh/em gửi lại". Một tin nhắn như vậy nếu xuất hiện từ tài khoản Zalo, messenger của người thân, bạn bè vốn đã quen biết, có thể không khiến người nhận nghi ngờ ngay.
Trong lúc đang vội, người nhận có thể nghĩ đơn giản rằng người thân đang thực sự gặp việc cần tiền và nhanh chóng chuyển khoản. Chỉ đến khi chủ tài khoản thật gọi điện thông báo Zalo hoặc Facebook của mình đã bị chiếm quyền sử dụng, người nhận mới biết mình vừa trở thành mục tiêu của một vụ lừa đảo.
Khi tài khoản mạng xã hội bị chiếm, thiệt hại không dừng lại ở việc chính chủ mất quyền kiểm soát tài khoản. Kẻ gian còn có thể lợi dụng chính danh tính, uy tín và các mối quan hệ của nạn nhân để tiếp tục tiếp cận những người khác.
Khi có quyền truy cập, kẻ gian có thể biết người nào thân thiết với chủ tài khoản, ai thường xuyên liên lạc, ai có khả năng chuyển tiền, ai đang làm ăn hoặc giao dịch với chủ tài khoản. Từ đó, chúng có thể lựa chọn đúng đối tượng, đúng cách xưng hô và dựng một câu chuyện phù hợp.
Tài khoản mạng xã hội có thể bị chiếm quyền sử dụng bằng nhiều thủ đoạn khác nhau. Đối tượng có thể gửi đường link với những nội dung tưởng như vô hại: bình chọn cho người thân, nhận quà, xem hình ảnh hoặc video, xác minh tài khoản, khiếu nại vi phạm bản quyền, mở khóa trang bán hàng hoặc nhận ưu đãi.
Trang giả mạo được thiết kế gần giống giao diện của nền tảng thật, sau đó yêu cầu người dùng nhập tên đăng nhập, mật khẩu, mã xác thực hoặc thực hiện một số thao tác khác. Khi thông tin được cung cấp, dữ liệu có thể rơi vào tay đối tượng.
Ngoài ra, việc cài đặt ứng dụng, tiện ích hoặc phần mềm không rõ nguồn gốc cũng tiềm ẩn nhiều rủi ro. Một số ứng dụng có thể yêu cầu quyền đọc thông báo, xem màn hình, truy cập danh bạ, điều khiển thiết bị hoặc hỗ trợ từ xa.
Đáng chú ý, tài khoản cũng có thể bị lợi dụng thông qua các phiên đăng nhập đang hoạt động. Sau khi đăng nhập thành công, thiết bị thường lưu thông tin nhận diện phiên làm việc để người dùng không phải nhập lại mật khẩu liên tục. Nếu thông tin này bị đánh cắp, đối tượng có thể tiếp tục sử dụng phiên đăng nhập.
Sau khi chiếm được tài khoản, kẻ gian có thể không lập tức gửi tin nhắn vay tiền. Chúng có thể âm thầm theo dõi để tìm hiểu những người thân thiết, cách xưng hô, thời điểm thường liên lạc, công việc hiện tại hoặc những thông tin riêng mà chỉ người quen mới biết.
Đến thời điểm thích hợp, chúng dựng lên một tình huống khẩn cấp: cần tiền viện phí, thanh toán đơn hàng, đáo hạn khoản vay, giải quyết công việc hoặc xử lý một sự cố tài khoản ngân hàng. Thời gian chuyển tiền thường được thúc ép rất ngắn để người nhận không kịp kiểm tra.
Không dừng ở việc vay tiền, tài khoản bị chiếm còn có thể trở thành công cụ phát tán đường link độc hại đến toàn bộ danh bạ. Một người bạn nhận được lời mời bình chọn, xem tài liệu, nhận quà từ tài khoản quen thuộc rất dễ mất cảnh giác.
Nếu tiếp tục đăng nhập vào trang giả, chính người này có thể trở thành nạn nhân tiếp theo. Với tài khoản có quyền quản trị fanpage, trang bán hàng hoặc tài khoản quảng cáo, hậu quả còn có thể lớn hơn. Kẻ gian có thể thay đổi thông tin quản trị, đăng nội dung giả mạo, yêu cầu khách hàng chuyển tiền đặt cọc hoặc lợi dụng phương thức thanh toán đã liên kết.
Đối với thư điện tử cơ quan, doanh nghiệp, nguy cơ không chỉ là mất tài khoản. Nếu đối tượng theo dõi được quá trình trao đổi hợp đồng, giao dịch, chúng có thể giả mạo thông tin thanh toán, hướng dẫn đối tác chuyển tiền sang tài khoản khác.
Chính vì vậy, khi xuất hiện cảnh báo đăng nhập từ thiết bị, vị trí hoặc thời gian bất thường; bị đăng xuất không rõ lý do; mật khẩu, số điện thoại hoặc thư điện tử khôi phục bị thay đổi; nhận mã OTP mà bản thân không yêu cầu; xuất hiện tin nhắn, bài đăng, bình luận hoặc lời mời kết bạn không phải do mình thực hiện..., người dùng cần kiểm tra ngay.
Khi phát hiện sự cố, người dân cần ngừng ngay mọi giao dịch tài chính trên thiết bị nghi ngờ. Việc đầu tiên là ưu tiên đổi mật khẩu, bật xác thực nhiều lớp và đăng xuất các thiết bị lạ khỏi tài khoản Email (chìa khóa khôi phục), sau đó tiến hành khôi phục tài khoản mạng xã hội qua các kênh hỗ trợ chính thức của nền tảng.
Song song với đó, người dùng nên nhanh chóng sử dụng kênh liên lạc khác hoặc nhờ người thân đăng thông báo cảnh báo đến bạn bè trong danh bạ để chặn đứng nguy cơ bị lừa dây chuyền.
Người dân tuyệt đối không thuê các dịch vụ tự xưng "hacker" hay "mở khóa tài khoản" trên mạng để tránh rơi vào bẫy lừa đảo lần hai. Trường hợp tài khoản liên kết với dịch vụ tài chính hoặc đã chuyển tiền, cần lập tức liên hệ ngân hàng để xử lý, đồng thời lưu giữ toàn bộ chứng từ (tin nhắn, ảnh chụp màn hình, số tài khoản nhận tiền) để trình báo cơ quan Công an.
Đối với người nhận được tin nhắn vay tiền từ tài khoản quen thuộc, quy tắc bắt buộc là phải thực hiện bước xác minh độc lập trước khi giao dịch. Hãy chủ động gọi điện thoại trực tiếp theo số đã lưu từ trước (không gọi theo số mới gửi trong tin nhắn) hoặc hỏi những thông tin riêng tư để xác nhận chính chủ, đặc biệt cảnh giác nếu tên chủ tài khoản nhận tiền không trùng khớp với người quen.
Phòng An ninh mạng Tây Ninh khuyến cáo mỗi cá nhân và doanh nghiệp cần chủ động bảo vệ tài khoản bằng cách đặt mật khẩu riêng biệt, bật bảo mật hai lớp và phân quyền quản trị chặt chẽ. Mọi hành vi chiếm đoạt tài khoản và lừa đảo trên không gian mạng sẽ bị xử lý nghiêm theo quy định của pháp luật, bao gồm Bộ luật Hình sự và Luật An ninh mạng số 116/2025/QH15.