Vẫn dùng chiêu quen thuộc, kẻ gian có thể chiếm quyền kiểm soát Zalo, người dùng cần cẩn thận

Theo Phạm Hoàng - Thứ 6 , 17/04/2026, 14:58

Gửi link giả mạo, dụ dỗ người dùng nhấn vào rồi đăng nhập tài khoản - thủ đoạn không mới nhưng đến nay vẫn khiến rất nhiều người mắc bẫy và mất quyền kiểm soát Zalo.

Chiêu cũ nhưng chưa bao giờ hết hiệu quả

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Công an tỉnh Cà Mau) vừa phát đi cảnh báo về tình trạng chiếm quyền tài khoản Zalo để lừa đảo đang ngày càng phổ biến. Điểm đáng nói là phương thức tấn công không có gì mới mẻ, vẫn xoay quanh việc gửi đường link giả mạo để dụ người dùng tự "nộp" tài khoản cho kẻ gian.

Vẫn dùng chiêu quen thuộc, kẻ gian có thể chiếm quyền kiểm soát Zalo, người dùng cần cẩn thận- Ảnh 1.

Chiêu trò gửi đường link kêu gọi click xuất hiện từ rất lâu, được cảnh báo nhiều nhưng đến nay vẫn là cách hiệu quả để kẻ xấu chiếm quyền tài khoản mạng xã hội.

Cụ thể, các đối tượng thường gửi link mời bình chọn cuộc thi, link nhận quà, link cập nhật thông tin... Khi người dùng nhấn vào và đăng nhập Zalo trên trang giả mạo, tài khoản lập tức bị chiếm. Ngoài ra, kẻ gian còn gửi mã QR lạ kèm lời mời quét để "xác minh tài khoản" hoặc mạo danh nhân viên hỗ trợ kỹ thuật để xin mã OTP, mã xác thực. Dù đã được cảnh báo nhiều lần nhưng các chiêu trò này vẫn liên tục có nạn nhân mới, phần lớn vì tâm lý chủ quan, thiếu cảnh giác.

Chiếm xong còn "khóa" luôn chủ nhân thật

Điều đáng lo ngại hơn là sau khi chiếm được tài khoản, các đối tượng còn tìm cách giữ quyền kiểm soát trong thời gian dài. Chúng liên tục sử dụng chức năng "quên mật khẩu" để hệ thống gửi mã xác minh về số điện thoại nạn nhân. Khi mã được gửi quá nhiều lần trong thời gian ngắn, hệ thống Zalo sẽ tự động khóa chức năng nhận mã trong vòng 24 giờ. Nghĩa là chính cơ chế bảo vệ tài khoản lại bị lợi dụng để ngăn chủ nhân thật lấy lại quyền truy cập.

Trong khoảng thời gian đó, kẻ gian tha hồ nhắn tin đến toàn bộ danh bạ của nạn nhân, giả danh mượn tiền hoặc yêu cầu chuyển khoản. Có trường hợp chúng còn dựng lên tình huống khẩn cấp như tai nạn, cấp cứu, cần tiền gấp để thúc ép người nhận tin chuyển khoản ngay mà không kịp suy nghĩ. Vì tin nhắn đến từ tài khoản người quen nên không ít người đã vội vàng chuyển tiền, dẫn đến thiệt hại tài chính.

Cách tự bảo vệ tài khoản Zalo

Công an tỉnh Cà Mau khuyến cáo người dân cần chủ động bảo vệ tài khoản bằng cách bật xác thực 2 lớp, không quét mã QR hay nhấn vào đường link không rõ nguồn gốc, tuyệt đối không cung cấp mã OTP hoặc mật khẩu cho bất kỳ ai. Khi nhận tin nhắn mượn tiền qua Zalo, việc đầu tiên cần làm là gọi điện trực tiếp cho người đó để xác minh. Người dùng cũng nên thường xuyên kiểm tra và đăng xuất các thiết bị lạ, đổi mật khẩu ngay khi phát hiện dấu hiệu bất thường.

Vẫn dùng chiêu quen thuộc, kẻ gian có thể chiếm quyền kiểm soát Zalo, người dùng cần cẩn thận- Ảnh 2.

Nếu đã lỡ chuyển tiền và nghi ngờ bị lừa, cần nhanh chóng lưu lại nội dung tin nhắn, chứng từ giao dịch và liên hệ cơ quan Công an gần nhất để được hỗ trợ xử lý kịp thời.

Theo Phạm Hoàng

Từ Khóa:

© Copyright 2007 - 2026 - Công ty Cổ phần VCCorp.

Tầng 17, 19, 20, 21 Toà nhà Center Building - Hapulico Complex, Số 01, phố Nguyễn Huy Tưởng, phường Thanh Xuân, thành phố Hà Nội

Giấy phép thiết lập trang thông tin điện tử tổng hợp trên mạng số 2216/GP-TTĐT do Sở Thông tin và Truyền thông Hà Nội cấp ngày 10 tháng 4 năm 2019.

Tầng 21, tòa nhà Center Building.

Địa chỉ: Số 01, phố Nguyễn Huy Tưởng, phường Thanh Xuân, thành phố Hà Nội

Điện thoại: 024 7309 5555 Máy lẻ 292. Fax: 024-39744082

Email: info@cafef.vn

Chịu trách nhiệm quản lý nội dung: Ông Nguyễn Thế Tân

Hỗ trợ quảng cáo :

Vận hành bởi VCCorp