Cảnh báo chiêu lừa chiếm đoạt tài khoản Telegram

  • Monday 30/09/2024

Gần đây, nhiều người dùng Telegram tại Việt Nam đang là mục tiêu của các chiêu trò lừa đảo nhằm chiếm đoạt tài khoản. Mặc dù không phải là thủ đoạn mới, nhiều người vẫn bị mắc bẫy.

Telegram là một trong số các ứng dụng nhắn tin phổ biến ở Việt Nam, bên cạnh Facebook Messenger, Zalo và Viber. Ước tính có khoảng 12 triệu người Việt sử dụng Telegram.

Ứng dụng này nổi tiếng với khả năng bảo mật cao, mã hóa đầu cuối và khó bị đọc trộm tin nhắn. Tuy nhiên, một chiến dịch lừa đảo gần đây đã khiến nhiều người dùng Việt Nam mất tài khoản Telegram của mình.

Tin nhan lua dao

Người dùng nhận được hàng loạt tin nhắn gửi đến tài khoản Telegram của mình với nội dung:

“Người dùng Telegram thân mến. Chúng tôi cam kết bảo vệ sự riêng tư của bạn. Hãy làm những điều sau để giúp chúng tôi giữ an toàn cho bạn. Do gần đây tin tặc thường xuyên tấn công người dùng Telegram nên bảo mật tài khoản đã được cải thiện để bảo vệ cá nhân.

Vui lòng làm theo lời nhắc để liên kết lại số điện thoại di động liên quan để tránh những tổn thất không đáng có cho bạn”.

Kèm theo đó là một đường link trang web và lời cảnh báo: “Nếu không lấy lại được xác minh số điện thoại di động liên quan, hệ thống sẽ buộc đóng tài khoản sau 24 giờ”.

Lo ngại tài khoản của mình sẽ bị khóa, nhiều người dùng đã nhấn vào trang web được gửi đến trong tin nhắn cảnh báo, mà không hề hay biết đây là chiêu trò của những kẻ lừa đảo.

Trang web được gửi đến thực chất là trang web giả mạo, với giao diện giống trang đăng nhập của Telegram, nhưng do những kẻ lừa đảo lập ra. Trang web này sẽ yêu cầu người dùng điền số điện thoại để đăng nhập vào tài khoản Telegram.

Nếu người dùng điền số điện thoại vào trang web đăng nhập và nhấn nút “Next”, hệ thống của những kẻ lừa đảo sẽ lập tức sử dụng số điện thoại do người dùng khai báo để gửi đến Telegram và xin cấp mật khẩu OTP mới.

Hàng loạt tin nhắn gửi đến tài khoản Telegram của người dùng để cảnh báo

hoặc 1 thông báo giả mạo như sau

Nội dung tin nhắn cảnh báo, kèm đường link yêu cầu người dùng truy cập. Trang web giả mạo có giao diện giống hệt trang đăng nhập Telegram khiến nhiều người mắc bẫy (Ảnh chụp màn hình).

Hàng loạt tin nhắn gửi đến tài khoản Telegram của người dùng để cảnh báo

Ứng dụng Telegram cho phép người dùng yêu cầu mã OTP để đăng nhập vào tài khoản trên các thiết bị mới mà không cần mật khẩu. Do vậy, những kẻ lừa đảo sau khi lấy được số điện thoại đăng nhập tài khoản Telegram, chúng chỉ cần có mã OTP của ứng dụng để đăng nhập và chiếm đoạt tài khoản của người dùng.

Người dùng khi thấy mã OTP được gửi về tài khoản của mình từ chính Telegram đã không nghi ngờ gì, vì tưởng rằng trang web đăng nhập kể trên thực sự là của Telegram, nên nhập mã OTP này vào trang web của những kẻ lừa đảo.

Nhưng ngay sau khi người dùng nhập mã OTP, tài khoản Telegram của họ sẽ lập tức bị chiếm đoạt.

Trên thực tế, khi Telegram gửi mã OTP đến số điện thoại của người dùng, ứng dụng này đã cảnh báo: “Không cung cấp mã này cho bất cứ ai, ngay cả khi họ nói rằng mình đến từ Telegram. Mã này có thể được sử dụng để đăng nhập vào tài khoản Telegram. Nếu bạn không yêu cầu đoạn mã này bằng cách đăng nhập vào thiết bị khác, hãy bỏ qua tin nhắn này”.

Tuy nhiên, nhiều người dùng nhẹ dạ cả tin đã không chú ý đến lời cảnh báo của Telegram khi mã OTP được gửi đến nên đã khai báo đoạn mã này vào trang web, hậu quả tài khoản của họ đã bị kẻ xấu chiếm đoạt.

Sau khi chiếm được tài khoản Telegram, những kẻ xấu sẽ sử dụng cho các mục đích lừa đảo, chiếm đoạt tài sản hoặc khai thác các nội dung riêng tư, cá nhân trong tin nhắn Telegram để sử dụng cho mục đích tống tiền…

Trên thực tế, chiêu lừa kể trên không mới. Ngoài Telegram, những kẻ lừa đảo cũng áp dụng chiêu trò tương tự để chiếm đoạt các tài khoản mạng xã hội như Facebook, Zalo…

Việc mất tài khoản mạng xã hội không chỉ khiến người dùng bị kẻ xấu đọc trộm các nội dung tin nhắn riêng tư, quan trọng mà còn có thể khiến họ bị mất uy tín do kẻ xấu sử dụng các tài khoản này cho mục đích lừa đảo, mượn tiền…

Do vậy, người dùng nên đề cao cảnh giác trước các chiêu trò lừa đảo của những kẻ xấu nhằm bảo vệ an toàn cho tài khoản mạng xã hội của mình.

Source: Dantri