Tài khoản Zalo trở thành mục tiêu của tội phạm sử dụng công nghệ cao

Zalo được sử dụng rộng rãi nên thường trở thành mục tiêu của tội phạm sử dụng công nghệ cao. Sau khi chiếm tài khoản, đối tượng có thể mạo danh chủ tài khoản để vay tiền, yêu cầu chuyển khoản hoặc gửi đường link độc hại cho người thân, bạn bè, đồng nghiệp.

Khi nghi ngờ tài khoản Zalo bị chiếm quyền, người dùng cần đổi mật khẩu, đăng xuất khỏi tất cả thiết bị.
Khi nghi ngờ tài khoản Zalo bị chiếm quyền, người dùng cần đổi mật khẩu, đăng xuất khỏi tất cả thiết bị.

Thủ đoạn chiếm quyền tài khoản Zalo

Theo cảnh báo của Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Quảng Ninh, có 5 thủ đoạn chiếm quyền tài khoản Zalo người dùng cần cảnh giác.

Thứ nhất, giả danh nhân viên Zalo để lấy mã OTP

Đối tượng nhập số điện thoại của nạn nhân trên thiết bị của mình và yêu cầu hệ thống gửi mã OTP. Sau đó, chúng gọi điện hoặc nhắn tin, tự xưng là nhân viên Zalo, thông báo tài khoản gặp lỗi, cần xác thực hoặc hệ thống gửi nhầm mã.

Nếu cung cấp OTP, người dùng có thể bị chiếm quyền tài khoản. Cần lưu ý rằng Zalo không yêu cầu khách hàng cung cấp OTP qua điện thoại hoặc tin nhắn. Đây là thông tin bảo mật tuyệt đối không chia sẻ với bất kỳ ai.

Thứ hai, tạo website đăng nhập Zalo giả

Website giả thường có màu sắc, biểu tượng và giao diện gần giống trang đăng nhập Zalo. Đường link được gửi kèm nội dung gây tò mò hoặc thúc giục như xem ảnh, bình chọn cuộc thi, nhận quà, xác nhận tài khoản hay kiểm tra giao dịch. Khi người dùng nhập số điện thoại, mật khẩu hoặc OTP, dữ liệu sẽ được chuyển đến đối tượng để đăng nhập vào tài khoản thật.

Do vậy, người dùng không nên đăng nhập Zalo từ đường link được gửi qua tin nhắn, đặc biệt khi địa chỉ website có ký tự bất thường hoặc không thuộc tên miền chính thức.

Thứ ba, dụ cài ứng dụng chứa mã độc

Ứng dụng độc hại có thể được ngụy trang thành trò chơi, phần mềm học tập, tiện ích hoặc công cụ hỗ trợ công việc. Sau khi cài đặt, ứng dụng thường yêu cầu truy cập tin nhắn SMS, danh bạ, camera, bộ nhớ hoặc tính năng trợ năng. Nếu chấp thuận, người dùng có thể bị đọc trộm OTP, thu thập dữ liệu cá nhân, theo dõi thao tác hoặc điều khiển thiết bị từ xa.

Người dùng chỉ nên tải ứng dụng từ kho chính thức, kiểm tra thông tin nhà phát triển và từ chối quyền truy cập không phù hợp chức năng của ứng dụng.

Thứ tư, lừa quét mã QR đăng nhập

Đối tượng gửi mã QR và nhờ người dùng “giúp đăng nhập Zalo trên máy tính”, “xác nhận tài khoản” hoặc “khắc phục lỗi đăng nhập”. Nếu quét mã và đồng ý xác nhận, tài khoản có thể được mở trên thiết bị của đối tượng mà không cần cung cấp mật khẩu hay OTP.

Mã QR đăng nhập khác với mã QR kết bạn. Tuy nhiên, người dùng vẫn không nên quét mã không rõ nguồn gốc và phải đọc kỹ cảnh báo trước khi xác nhận.

Thứ năm, dùng mật khẩu bị lộ từ nền tảng khác

Nhiều người sử dụng chung một mật khẩu cho Zalo, Facebook, email và các dịch vụ khác. Khi một nền tảng bị lộ dữ liệu, đối tượng có thể dùng số điện thoại, email và mật khẩu thu thập được để thử đăng nhập vào Zalo. Để hạn chế rủi ro, mỗi tài khoản nên sử dụng một mật khẩu riêng, đủ mạnh. Người dùng cũng cần bật bảo mật hai lớp, thường xuyên kiểm tra thiết bị đăng nhập và đăng xuất ngay khi phát hiện thiết bị lạ.

Khi nghi ngờ tài khoản bị chiếm quyền, cần đổi mật khẩu, đăng xuất khỏi tất cả thiết bị và thông báo cho người thân, bạn bè không thực hiện yêu cầu chuyển tiền. Đồng thời, lưu lại tin nhắn, số điện thoại, đường link, mã QR và thông tin liên quan để trình báo cơ quan công an.

Chiếm quyền tài khoản Zalo bị xử lý thế nào?

Tùy cách thức chiếm quyền, thủ đoạn sử dụng và hậu quả, đối tượng có thể bị xử lý về một hoặc nhiều tội danh.

Đầu tiên là tội xâm nhập trái phép. Người vượt qua cảnh báo, mã truy cập, tường lửa hoặc sử dụng quyền quản trị của người khác để truy cập trái phép tài khoản Zalo có thể bị xử lý theo Điều 289 Bộ luật Hình sự 2015, sửa đổi năm 2017.

Theo khoản 1 Điều 289, trường hợp thu lợi bất chính từ 50 triệu đồng đến dưới 200 triệu đồng hoặc gây thiệt hại từ 100 triệu đồng đến dưới 500 triệu đồng có thể bị phạt tiền từ 50 - 300 triệu đồng hoặc phạt tù từ 1 - 5 năm. Khung hình phạt cao nhất của tội này là 12 năm tù. Bên cạnh đó, người phạm tội còn có thể bị phạt tiền từ 5 - 50 triệu đồng, cấm đảm nhiệm chức vụ hoặc hành nghề từ 1 - 5 năm.

Tiếp đến là tội lừa đảo chiếm đoạt tài sản. Nếu sau khi chiếm tài khoản, đối tượng mạo danh chủ tài khoản, đưa ra thông tin gian dối để người khác chuyển tiền thì có thể bị xử lý theo Điều 174 Bộ luật Hình sự.

Người chiếm đoạt từ 2 triệu đồng đến dưới 50 triệu đồng hoặc dưới 2 triệu đồng nhưng thuộc trường hợp luật định có thể bị phạt cải tạo không giam giữ đến 3 năm hoặc phạt tù từ 6 tháng đến 3 năm. Tùy giá trị tài sản, số lượng nạn nhân và tính chất hành vi, mức phạt cao nhất có thể là tù chung thân.

Và cuối cùng là tội sử dụng phương tiện điện tử để chiếm đoạt tài sản. Trường hợp sử dụng thông tin tài khoản, thẻ ngân hàng hoặc các thủ đoạn công nghệ được liệt kê tại Điều 290 Bộ luật Hình sự để chiếm đoạt tài sản, đối tượng có thể bị phạt cải tạo không giam giữ đến 3 năm hoặc phạt tù từ 6 tháng đến 3 năm ở khung cơ bản. Khung hình phạt cao nhất là từ 12 - 20 năm tù. Người phạm tội còn có thể bị phạt tiền từ 20 - 100 triệu đồng, cấm đảm nhiệm chức vụ, hành nghề từ 1 - 5 năm hoặc bị tịch thu một phần hay toàn bộ tài sản.

Việc áp dụng Điều 174, 289 hay 290 phải căn cứ vào cách thức chiếm tài khoản cũng như thủ đoạn chiếm đoạt tiền và hậu quả thực tế của từng vụ việc.

(Bài viết có sự phối hợp cung cấp dữ liệu và thông tin pháp lý từ LuatVietnam.vn trong khuôn khổ chuyên mục Phòng, chống tội phạm công nghệ cao)

Có thể bạn quan tâm

Công an Quảng Ninh vừa triệt phá thành công một đường dây tội phạm công nghệ cao lừa đảo, chiếm đoạt hàng trăm tỷ đồng. (Ảnh Quốc Xã)

Cảnh báo tình trạng thu thập, mua bán trái phép dữ liệu cá nhân để lừa đảo, chiếm đoạt tài sản

Hiện nay, tình trạng tội phạm sử dụng công nghệ cao để lừa đảo, chiếm đoạt tài sản tiếp tục chiếm tỷ lệ lớn, với các phương thức, thủ đoạn ngày càng tinh vi. Đặc biệt, để thực hiện các vụ lừa đảo, “rửa tiền” thành công các đối tượng đã không ngừng thu thập, mua bán trái phép dữ liệu cá nhân, tài khoản ngân hàng, ví điện tử…

Người dân cần tuyệt đối không bán, cho thuê hoặc cho mượn tài khoản ngân hàng để tránh bị các đối tượng lợi dụng vào hoạt động phạm tội.

Tiếp tay cho lừa đảo từ việc thuê tài khoản ngân hàng

Nhiều người vì hám lợi hoặc thiếu hiểu biết pháp luật đã bán, cho thuê tài khoản ngân hàng mà không biết rằng hành vi này có thể tiếp tay cho các đường dây lừa đảo công nghệ cao, rửa tiền và nhiều hoạt động phạm tội khác.

Các đối tượng lừa đảo thường giả mạo ứng dụng của cơ quan nhà nước và ngân hàng để dụ người dân cài đặt mã độc, chiếm đoạt tài sản.

Lừa đảo núp bóng dịch vụ công trực tuyến

Mạo danh cơ quan công an, ngân hàng, Bảo hiểm xã hội (BHXH) để yêu cầu người dân cài đặt ứng dụng là một trong những thủ đoạn lừa đảo công nghệ cao đang diễn biến phức tạp. Chỉ sau vài phút làm theo hướng dẫn, nhiều nạn nhân đã bị chiếm quyền điều khiển điện thoại và mất toàn bộ tiền trong tài khoản.

Nhận diện thủ đoạn lừa đảo “sở hữu kỳ nghỉ”

Nhận diện thủ đoạn lừa đảo “sở hữu kỳ nghỉ”

Nhiều người dân đã trở thành nạn nhân của các vụ lừa đảo liên quan đến “sở hữu kỳ nghỉ” (timeshare) với số tiền thiệt hại từ vài chục triệu đến hàng tỷ đồng. Núp bóng các sản phẩm nghỉ dưỡng cao cấp hoặc cơ hội đầu tư sinh lời, nhiều đối tượng đã dựng nên các kịch bản tinh vi để lừa đảo, chiếm đoạt tài sản của khách hàng.

Các em nhỏ tại điểm trường Hát Khoang, xã Mường Mùn, tỉnh Điện Biên. (Ảnh: Thuỷ Nguyên)

Lừa đảo công nghệ cao nhắm vào trẻ em dịp hè

Mùa hè đến là khoảng thời gian học sinh có nhiều thời gian tiếp xúc với điện thoại, mạng xã hội, trò chơi trực tuyến. Đây cũng là thời điểm các đối tượng xấu gia tăng hoạt động trên không gian mạng với nhiều thủ đoạn tinh vi nhằm chiếm đoạt tài sản, đánh cắp thông tin hoặc xâm hại trẻ em.

Cơ quan chức năng khuyến cáo người dân chỉ đăng nhập tại địa chỉ chính thức của Cổng Dịch vụ công Quốc gia.

Cẩn trọng với tin nhắn giả mạo cổng dịch vụ công

Thời gian gần đây, người dân liên tục nhận được tin nhắn thông báo “phạt nguội”, “xác minh thông tin cư trú” kèm đường link yêu cầu đăng nhập Cổng dịch vụ công. Đây là thủ đoạn lừa đảo  không còn mới nhưng vẫn tiếp tục được tội phạm sử dụng ở nhiều thời điểm khác nhau nhằm vào sự lơ là, mất cảnh giác của người dân dân...

Một tin rao cho thuê nhà ở trên mạng xã hội.

Cảnh giác thủ đoạn lừa đảo mới nhắm vào người cho thuê nhà

Trong bối cảnh thị trường cho thuê nhà ở các thành phố lớn có nhiều biến động khi khách thuê trả mặt bằng, nhu cầu tìm người thuê mới tăng lên. Lợi dụng tình huống này, các đối tượng lừa đảo sử dụng thủ đoạn giả làm người thuê nhà, chủ động đặt cọc rồi yêu cầu chủ nhà bấm vào đường link lạ để chiếm đoạt tiền trong tài khoản.

Người dân chỉ nên thực hiện qua VNeID, ứng dụng chính thức của nhà mạng hoặc điểm giao dịch hợp pháp để được hỗ trợ chuẩn hóa thông tin thuê bao di động; tuyệt đối không cung cấp OTP, mật khẩu, ảnh khuôn mặt hay bấm vào đường link lạ. (Ảnh ĐOÀN THỦY)

Lừa đảo dưới chiêu xác thực thông tin thuê bao di động

Lợi dụng quy định mới về xác thực thông tin thuê bao di động, nhiều đối tượng đã giả danh cơ quan chức năng, nhà mạng để chiếm quyền kiểm soát SIM, từ đó đánh cắp mã OTP và rút tiền trong tài khoản ngân hàng. Thủ đoạn ngày càng tinh vi, có tổ chức, gây thiệt hại lớn cho người dân.

Cạm bẫy từ các fanpage thu hút người tham gia mua thẻ cào trúng thưởng.

Bẫy vé số cào online với chiêu trò “trúng trước mất sau”

Những lời mời gọi “trúng thưởng dễ dàng, rút tiền trong vài phút” từ vé số cào online đang lan rộng trên mạng xã hội và thu hút không ít người tham gia. Tuy nhiên, phía sau những khoản “trúng nhẹ” ban đầu lại là cả một kịch bản lừa đảo công nghệ cao được dàn dựng tinh vi, khiến người chơi càng tham gia sâu càng dễ mất tiền.

Người dân cần cảnh giác với hành vi lừa đảo thông qua thu thập thông tin cá nhân tại các phiên livestream.

“Mồi ngon” của các đối tượng lừa đảo tại các phiên livestream

Hiện nay, các phiên livestream bán hàng, tư vấn dịch vụ, tử vi, tướng số trên mạng xã hội ngày càng phổ biến. Tuy nhiên, ít ai nhận ra rằng việc để lại số điện thoại, ngày tháng năm sinh hay thông tin cá nhân ở phần bình luận lại trở thành “mồi ngon” để tội phạm công nghệ cao lợi dụng thực hiện hành vi lừa đảo.

Người dùng cần cảnh giác với các lời mời làm việc online nhận hoa hồng.

Tuyển cộng tác viên online để lừa đảo có thể bị xử lý hình sự

Các công việc như thả tim video trên TikTok, đánh giá sản phẩm trên sàn thương mại điện tử, đặt đơn hàng ảo hoặc làm nhiệm vụ quảng cáo thường được giới thiệu là việc nhẹ, dễ kiếm tiền. Tuy nhiên, phía sau những lời mời gọi hấp dẫn này lại là kịch bản lừa đảo được dựng lên khá tinh vi nhằm chiếm đoạt tiền của người tham gia.

Chỉ một cú nhấp vào link lạ có thể khiến người dùng bị đánh cắp thông tin cá nhân.

Chiêu trò lừa đảo “lì xì online” dịp Tết Nguyên đán

Lợi dụng tâm lý vui Tết, thích nhận “lì xì online” nhanh, gọn, miễn phí, nhiều đối tượng xấu đã triển khai các chiêu trò lừa đảo công nghệ cao ngày càng tinh vi trên không gian mạng, gây thiệt hại tài sản và đe dọa an toàn thông tin cá nhân của người dân.

Hội thảo “Vận hành và giám sát thị trường tài sản số”

Bảo đảm an ninh mạng là yêu cầu cấp thiết khi vận hành sàn giao dịch tài sản số

Ngày 18/12, Hiệp hội An ninh mạng Quốc gia (NCA) phối hợp với Đài Truyền hình Việt Nam (VTV) và Ủy ban Chứng khoán Nhà nước (SSC), với sự đồng hành của OKX Global và Tether tổ chức Hội thảo chuyên sâu “Vận hành và giám sát thị trường tài sản số”, tập trung vào các vấn đề bảo đảm an ninh mạng cho sàn giao dịch tài sản số.

Camera AI phát hiện lỗi vi phạm giao thông tại nút giao Phạm Văn Bạch-Hoàng Quán Chi ngày 13/12. (Ảnh: Cục Cảnh sát giao thông)

Cẩn thận "bẫy" phạt nguội camera AI

Mới đây, cùng với việc công an thành phố Hà Nội triển khai vận hành hệ thống camera tích hợp AI để giám sát, xử phạt vi phạm giao thông, một “biến tướng” đã xuất hiện khi các đối tượng lừa đảo giả danh cán bộ công an gọi điện cho người dân, thông báo lỗi vi phạm rồi dẫn dắt nạn nhân làm theo “quy trình nộp phạt” giả mạo.

Tài khoản đối tượng lừa đảo định danh Bưu điện đề nghị gửi địa chỉ.

Cảnh báo thủ đoạn lừa đảo liên quan giấy phép lái xe

Thời gian gần đây, nhiều địa phương trên cả nước ghi nhận tình trạng tội phạm sử dụng công nghệ cao liên tục mạo danh bưu điện, đơn vị chuyển phát, thậm chí giả danh bộ phận sát hạch – cấp đổi giấy phép lái xe của lực lượng Cảnh sát giao thông để gọi điện nhằm thu thập thông tin cá nhân phục vụ cho mục đích lừa đảo.