Cảnh báo lừa đảo trên Telegram

Cảnh báo lừa đảo trên Telegram
Ngày 25/12, các chuyên gia thuộc dự án Chống lừa đảo trên không gian mạng tại Việt Nam (Chongluadao.vn) vừa phát đi cảnh báo liên quan đến chiến dịch lừa đảo đánh cắp tài khoản Telegram của người dùng.

Theo đó, trong khi sử dụng công cụ Netlas.io để săn tìm các URL và địa chỉ IP độc hại, các chuyên gia mạng đã phát hiện ra một mạng lưới trang web lừa đảo nhắm vào các tài khoản Telegram.

Dựa trên một đường dẫn lừa đảo được bởi nạn nhân, các chuyên gia an ninh mạng của dự án Chongluadao.vn xác định, chiến dịch lừa đảo này liên quan đến một nhóm hacker nước ngoài nhắm vào tài khoản Telegram ở nhiều quốc gia, trong đó có Việt Nam.

Cảnh báo lừa đảo trên Telegram

Những đường link chứa mã độc này thường dẫn đến các trang web giả mạo giống Telegram, nhằm đánh cắp thông tin người dùng. Ảnh: Chuyên gia cung cấp.

Theo chuyên gia an ninh mạng Nguyễn Hoàng Thắng, đồng sáng lập dự án Chongluadao.vn, chiến dịch lừa đảo này diễn ra hơn 1 năm qua, được thực hiện bởi nhiều nhóm tội phạm khác nhau ở nhiều nước, tính tới nay mới có những diễn biến kết quả .

Về cách thức tấn công, người dùng sẽ nhận được tin nhắn từ Telegram với nội dung như: Tài khoản cần xác minh danh tính, bảo mật, hoặc thông báo vi phạm... Sau khi click vào những đường link chứa mã độc thường dẫn đến các trang web giả mạo giống Telegram, nhằm đánh cắp cookies, session, tên đăng nhập, mật khẩu và mã OTP của người dùng.

Một số cách thức tinh vi hơn, đối tượng còn tạo bot chat Telegram giả, khi người dùng nhấp vào sẽ xuất hiện cửa sổ ngay trong ứng dụng với mục đích đánh cắp tương tự.

Sau khi đánh cắp được tài khoản, các đối tượng này sẽ tiếp tục đăng nhập trên Telegram bằng chính trình điều khiển, khiến nạn nhân không kịp trở tay.

“Quy mô, chiến thuật và kỹ thuật mà các nhóm này sử dụng thể hiện sự tinh vi, và dễ tiếp cận những mã nguồn độc hại nhằm đánh cắp tài khoản Telegram của người dùng.

Việc chiếm đoạt tài khoản Telegram có rất nhiều mục đích. Ngoài phát tán mã độc, kẻ gian còn có thể chiếm đoạt những thông tin cá nhân, hình ảnh nhạy cảm, tài khoản mạng khác, crypto, ví điện tử, thậm chí cả tài khoản ngân hàng. Sau đó, kẻ gian dùng chính tài khoản Telegram đã đánh cắp này để tiếp tục rải các link Phishing (tấn công giả mạo)”, chuyên gia cho biết.

Trong quá trình này, nhóm chuyên gia đã phát hiện mã nguồn lừa đảo trên dark web, sử dụng kỹ thuật reverse proxy và phishing live-panel (bảng điều khiển lừa đảo trực tiếp). Một số mã nguồn có các ghi chú viết bằng tiếng Trung, trong khi một số khác ghi chú bằng tiếng Nga, cho thấy chiến dịch lừa đảo mới này đến từ các nhóm với cơ sở mã hóa hoàn toàn khác nhau.

Để ngăn chặn rủi ro bị tin tặc chiếm tài khoản, chuyên gia bảo mật Nguyễn Hoàng Thắng khuyên người dùng nên ngay lập tức bật tính năng xác thực hai yếu tố (2FA) trên Telegram bằng cách vào Settings -> Privacy and Security -> Two-step Verification.

Ngoài ra, người dùng nên tắt thông báo nhận tin nhắn từ người lạ để tránh các tin nhắn lừa đảo (Settings -> Privacy and Security -> New chats from unknown users -> Archive and Mute). (Lưu ý: Tính năng chỉ có sẵn trên Telegram Premium).

Nếu không cần thiết, hãy giấu số cá nhân trên Telegram bằng cách sau: Vào Settings -> Privacy and Security -> Phone number Privacy -> Nobody.

Đồng thời ngăn không cho người lạ tự ý thêm mình vào các group bằng cách Settings -> Privacy and Security -> Group & Channel -> My contacts…

Bình luận

0 bình luận, đánh giá

TVQuản trị viênQuản trị viên

Xin chào quý khách. Quý khách hãy để lại bình luận, chúng tôi sẽ phản hồi sớm

Trả lời.
Thông tin người gửi
Nhấn vào đây để đánh giá
Thông tin người gửi
Nổi bật trang chủ
Gặp nhau cuối năm – Táo Quân 2025: Quá nhiều điều đáng tiếc!
30 Tháng 01, 2025

Mặc dù đã nỗ lực đổi mới chương trình nhưng Gặp nhau cuối năm – Táo Quân 2025 vẫn chưa thực sự chinh phục được khán giả khi còn nhiều điều tiếc nuối.

Đọc thêm
Người dân TPHCM cầu bình an dịp năm mới

Người dân TPHCM cầu bình an dịp năm mới

30 Tháng 01, 2025

Đông đảo người dân tại TPHCM dành thời gian đi chùa, dâng hương, lễ Phật mong cầu một năm bình an và vạn sự như...

Báo Indonesia bình luận mục tiêu giành vàng SEA Games của U22 Việt Nam

Báo Indonesia bình luận mục tiêu giành vàng SEA Games của U22 Việt Nam

30 Tháng 01, 2025

Tờ Bola.com của Indonesia bình luận về mục tiêu đoạt huy chương vàng SEA Games 33 của bóng đá Việt Nam.

Ông Zelensky thúc giục ông Trump đứng về phía Ukraine, cảnh báo về Tổng thống Putin

Ông Zelensky thúc giục ông Trump đứng về phía Ukraine, cảnh báo về Tổng thống Putin

30 Tháng 01, 2025

Trả lời Fox News trong một cuộc phỏng vấn mới đây, Tổng thống Ukraine Zelensky đã thúc giục Tổng thống Mỹ Donald Trump đứng về...

Xuyên giao thừa tìm nhẫn kim cương hơn 1 tỷ đồng bỏ trong túi rác ở Đà Nẵng

Xuyên giao thừa tìm nhẫn kim cương hơn 1 tỷ đồng bỏ trong túi rác ở Đà Nẵng

30 Tháng 01, 2025

Các công nhân môi trường đã tổ chức tìm kiếm trang sức, trong đó có nhẫn đính kim cương giá trị trên 1 tỷ đồng...

Giá xăng dầu ngày mồng 2 Tết Ất Tỵ: Thị trường lao dốc, giá xăng dầu trong nước sẽ giảm?

Giá xăng dầu ngày mồng 2 Tết Ất Tỵ: Thị trường lao dốc, giá xăng dầu trong nước sẽ giảm?

30 Tháng 01, 2025

Giá xăng dầu hôm nay ngày 30/1 (tức ngày mồng 2 Tết Ất Tỵ), dầu thô thế giới tiếp tục lao dốc so với ngày...

0.69932 sec| 2255.273 kb