Dạo gần đây, mấy cái trend bình chọn trên mạng xã hội đang bị các pháp sư lừa đảo lợi dụng triệt để luôn nha mọi người ơi. Theo thông tin từ Công an, thủ đoạn giả mạo các cuộc thi để hack tài khoản đang có chiều hướng tăng chóng mặt. Kịch bản quen thuộc là các đối tượng sẽ tạo ra hoặc fake lại mấy cái website có giao diện y hệt các cuộc thi xịn sò dành cho thiếu nhi, học sinh, hay các chương trình văn hóa nghệ thuật. Sau đó, tụi nó sẽ dụ tụi mình bấm vào link để đánh cắp tài khoản Facebook, Zalo với đủ loại tài khoản trực tuyến khác.
Chiêu này thật ra không mới nhưng vẫn có cả rổ người dính bẫy vì quá chủ quan. Nghĩ mà xem, tự nhiên thấy tin nhắn từ tài khoản của người thân, bạn bè thân thiết gửi đến thì ai mà chẳng tin sái cổ. Đâu có biết là tài khoản của người ta đã bị hacker chiếm quyền kiểm soát từ kiếp nào rồi!
Sau khi cướp được acc Facebook hay Zalo của ai đó, tụi lừa đảo sẽ dùng chính cái acc đó để đi spam tin nhắn hàng loạt cho list bạn bè, người thân với những văn mẫu kiểu như: “Có đứa cháu đang đi thi vẽ, nhờ bình chọn giúp 1 phiếu nhé!” hoặc “Con em đang tham gia cuộc thi, mọi người vào bấm bình chọn giúp”. Kèm theo đó chắc chắn là một đường link dẫn thẳng tới cái web fake, bắt tụi mình phải đăng nhập để “xác thực bình chọn”.
Nhiều người nghĩ bụng chắc đây chỉ là bước đăng nhập thông thường thôi nên vô tư điền luôn tên đăng nhập, mật khẩu, thậm chí là quả mã OTP gửi về điện thoại. Thế là xong phim, toàn bộ thông tin quả mật ngọt đó bay thẳng về tay tụi lừa đảo trong một nốt nhạc!
Có được acc của bạn rồi, tụi nó sẽ nhanh tay đổi mật khẩu, kích acc bạn ra rồi tiếp tục đi rải link lừa đảo tiếp. Chưa dừng lại ở đó, tụi nó còn mạo danh bạn để nhắn tin vay tiền, mượn tiền khẩn cấp, bảo chuyển khoản gấp hoặc thu thập thêm đống thông tin cá nhân của bạn để đi làm chuyện mờ ám khác.
Kịch bản nâng cấp: Ép cài file .apk độc hại rồi khóa màn hình đòi tiền chuộc
Đáng sợ hơn nữa là câu chuyện không chỉ dừng lại ở việc mất acc mạng xã hội. Trong nhiều trường hợp, tụi lừa đảo còn dụ người dùng (đặc biệt là mấy bạn xài hệ điều hành Android) cài đặt các ứng dụng độc hại dưới dạng tệp tin .apk để “bình chọn cho dễ” hoặc tải từ các link lạ trên mạng về. Nhiều người dùng Android tại Việt Nam đang khóc thét vì bỗng dưng điện thoại bị khóa sạch sành sanh màn hình, không bấm cảm ứng được gì luôn, kèm theo đó là dòng thông báo đe dọa đòi tiền chuộc sặc mùi drama từ tin tặc.
Các chuyên gia an ninh mạng đã check biến này và khẳng định: Đây thực chất không phải loại mã độc tống tiền (ransomware) siêu cấp vip pro có khả năng mã hóa sâu dữ liệu đâu, mà bản chất chỉ là một cái app độc hại lợi dụng sự nhẹ dạ cả tin của tụi mình để chiếm quyền hiển thị trên màn hình thôi.
Khi bạn tải cái file .apk hắc ám này từ mấy trang web lậu hoặc link lạ về cài, cái app này sẽ liên tục bắt bạn bấm duyệt một loạt quyền nhạy cảm như: quyền hiển thị trên các ứng dụng khác, quyền hoạt động toàn màn hình... Mình mà lỡ tay bấm chấp thuận một cái là dính chưởng liền! Mã độc sẽ kích hoạt, liên tục đè các cửa sổ thông báo kín màn hình với nội dung kiểu "Thiết bị đã bị hack" hay "Điện thoại đã bị khóa".
Để thao túng tâm lý nạn nhân, tụi tin tặc còn để lại số điện thoại để ép tụi mình phải mua mã mở khóa với giá từ 150.000 đến 500.000 đồng. Tụi nó còn dọa nếu mang máy ra tiệm sửa là bị xóa sạch dữ liệu. Vì cái app này có quyền tự khởi chạy cùng hệ thống nên dù bạn có tắt nguồn bật lại thì cái màn hình đòi tiền đáng ghét đó vẫn hiện ra lù lù, làm tụi mình tưởng điện thoại đã bị tước quyền kiểm soát hoàn toàn.
Tuyệt chiêu giải cứu điện thoại Android bằng Safe Mode cực dễ, không tốn một xu tiền chuộc!
Vì mã độc này chỉ quậy ở lớp bề mặt hiển thị chứ không ăn sâu vào hệ thống, nên các bạn hoàn toàn có thể tự tay xử lý, khôi phục máy về trạng thái bình thường mà không cần cúng cho tụi nó một cắc nào hết. Cách tối ưu nhất chính là bật tính năng Safe mode (Chế độ an toàn) theo các bước cực dễ sau:
- Bước 1 (Tắt nguồn thiết bị): Nhấn và giữ nút nguồn vật lý của điện thoại, sau đó chọn "Tắt nguồn" để máy tắt hoàn toàn.
- Bước 2 (Kích hoạt Safe mode): Nhấn và giữ đồng thời Nút nguồn + Nút giảm âm lượng. Khi màn hình vừa sáng lên, thả ngón tay ở nút nguồn ra nhưng vẫn phải giữ chặt nút giảm âm lượng cho tới khi màn hình khóa hiện lên. Nếu làm chuẩn chỉ, bạn sẽ thấy dòng chữ "Chế độ an toàn" hoặc "Safe mode" hiện rõ mồn một ở góc dưới màn hình.
- Bước 3 (Gỡ bỏ app độc hại): Khi ở chế độ Safe mode, Android sẽ tự động block hết mấy cái app bên thứ ba và chỉ chạy app mặc định của hệ thống thôi. Lúc này, cái app lừa đảo kia sẽ bị đóng băng hoàn toàn và không thể hiện hồn lên đè màn hình được nữa. Bạn chỉ cần mở khóa máy, vào mục Cài đặt -> Quản lý ứng dụng, rà soát xem có cái app nào lạ hoắc hoặc cái app vừa tải trước khi bị khóa thì gỡ tận gốc nó đi là xong.
- Bước 4 (Khởi động lại): Xóa xong cái app hắc ám đó rồi thì chỉ cần khởi động lại máy như bình thường là điện thoại lại ngon lành cành đào ngay.
*Lưu ý nhỏ: Sau khi thoát Safe mode, một số dòng smartphone sẽ tự bật Chế độ máy bay (Airplane mode). Nhớ kiểm tra để tắt nó đi kẻo lại bảo sao mất sóng, không check được mạng nhé!
Bí kíp phòng thủ để không thành "con mồi" của các pháp sư lừa đảo
Để không phải khóc ròng vì mất acc hay bị khóa máy, mọi người cần thuộc lòng mấy nguyên tắc bảo mật cốt lõi này nha:
- Luôn cảnh giác với tin nhắn khẩn cấp: Thấy tin nhắn kiểu “bình chọn giúp”, “chỉ mất 1 phút”, “giúp em một phiếu” mà người gửi cứ liên tục hối thúc nhưng không giải thích rõ cuộc thi là gì thì phải tém tém lại liền. Gọi điện hoặc gặp trực tiếp người đó để xác minh xem có đúng là họ nhắn không nhé. Phần lớn các cuộc thi chính thống không bao giờ bắt nhập mật khẩu hay mã OTP mạng xã hội đâu!
- Nói không với link lạ và file .apk lậu: Tuyệt đối không bấm vô mấy cái link bình chọn chưa kiểm chứng. Chỉ cài app từ kho chính chủ Google Play thôi. Đừng có nghe lời dụ dỗ tải file .apk từ mấy trang web lạ hoắc về máy.
- Tỉnh táo trước đống review fake: Ngay cả trên Google Play, mấy app rác chứa mã độc vẫn có thể lọt lưới. Trước khi tải cái gì, nhớ lướt xuống đọc review. Thấy toàn tài khoản ảo đánh giá khen chung chung kiểu văn mẫu được lập trình sẵn thì né gấp hộ cái!
- Bật bảo mật 2 lớp (2FA): Bật ngay xác thực hai yếu tố cho Facebook, Zalo, Gmail đi các bạn ơi. Thường xuyên check danh sách thiết bị đang đăng nhập và đổi mật khẩu ngay nếu thấy có gì đó sai sai.
Tóm lại là trên không gian mạng thời buổi này, chỉ một cú click hay một lần điền mã OTP sai chỗ là bay luôn cái acc lẫn quyền kiểm soát điện thoại như chơi. Hãy ghi nhớ nằm lòng nguyên tắc “3 KHÔNG”: Không vội tin tin nhắn nhờ vả; Không nhấn vào link chưa kiểm chứng; Không cung cấp mật khẩu, mã OTP cho bất kỳ ai hay website nào!


