
Kịch bản phổ biến nhất hiện nay là người dùng nhận được tin nhắn từ các tài khoản có tên hiển thị rất đáng tin cậy như "Telegram" hoặc "Trung tâm an toàn mạng". Nội dung tin nhắn thường mang tính hù dọa về việc phát hiện rủi ro cao và yêu cầu xác minh số điện thoại trong vòng 48 giờ, nếu không tài khoản sẽ bị khóa vĩnh viễn.
Đi kèm tin nhắn là một đường link dẫn đến trang web có giao diện được thiết kế sao chép hoàn chỉnh trang đăng nhập của Telegram. Khi người dùng truy cập bằng điện thoại, các hệ thống bảo mật thường ít đưa ra cảnh báo hơn so với máy tính, khiến nạn nhân chủ quan nhập số điện thoại và mã OTP vào trang giả mạo.
Kẻ gian lợi dụng một đặc điểm cốt yếu của Telegram: Nếu không bật tính năng xác thực hai lớp, tài khoản có thể đăng nhập trên bất kỳ thiết bị mới nào chỉ với mã OTP. Ngay khi người dùng nhập mã OTP nhận được từ tin nhắn chính thức của Telegram vào trang web giả mạo, kẻ tấn công sẽ lập tức chiếm quyền điều khiển tài khoản.
Sau khi làm chủ tài khoản, các đối tượng này thường thực hiện các hành vi trục lợi như:
Mạo danh chủ tài khoản để nhắn tin vay tiền người thân, bạn bè.
Khai thác các hình ảnh, video hoặc tin nhắn riêng tư để tống tiền.
Sử dụng tài khoản chiếm được để tiếp tục phát tán tin nhắn lừa đảo đến các nhóm cộng đồng.
Để tự bảo vệ mình trước các đợt tấn công này, chuyên gia khuyến cáo, người dùng tuyệt đối không cung cấp mã OTP cho bất kỳ ai và không truy cập vào các đường link lạ. Giải pháp căn cơ nhất là kích hoạt tính năng Xác minh hai bước (Two-Step Verification) theo các bước sau:
Vào mục Settings (Cài đặt) trên ứng dụng Telegram.
Chọn Privacy & Security (Riêng tư & Bảo mật).
Chọn mục Two-Step Verification (Xác minh hai bước) và nhấn Set Password (Đặt mật khẩu).
Thiết lập mật khẩu cá nhân và cung cấp email khôi phục để sử dụng trong trường hợp quên mật khẩu.
Sau khi hoàn tất, ngay cả khi kẻ gian có được mã OTP, chúng vẫn không thể đăng nhập nếu không có mật khẩu thứ hai do bạn thiết lập. Đây chính là lớp lá chắn cuối cùng giúp tài khoản của bạn an toàn trước các thủ đoạn tấn công giả mạo tinh vi.
Tâm An

























