Từ một tài khoản bị chiếm đến cả danh bạ trở thành mục tiêu
Thời gian qua, không ít người bỗng nhận được tin nhắn tương tự: "Anh/em đang có việc gấp, chuyển giúp anh/em 15 triệu đồng, sáng mai anh/em gửi lại". Một tin nhắn như vậy nếu xuất hiện từ tài khoản Zalo, messenger của người thân, bạn bè vốn đã quen biết, có thể không khiến người nhận nghi ngờ ngay. Trong lúc đang vội, người nhận có thể nghĩ đơn giản rằng người thân đang thực sự gặp việc cần tiền và nhanh chóng chuyển khoản. Chỉ đến khi chủ tài khoản thật gọi điện thông báo Zalo hoặc Facebook của mình đã bị chiếm quyền sử dụng, người nhận mới biết mình vừa trở thành mục tiêu của một vụ lừa đảo.
Khi tài khoản mạng xã hội bị chiếm, thiệt hại không dừng lại ở việc chính chủ mất quyền kiểm soát tài khoản. Kẻ gian còn có thể lợi dụng chính danh tính, uy tín và các mối quan hệ của nạn nhân để tiếp tục tiếp cận những người khác. Khi có quyền truy cập, kẻ gian có thể biết người nào thân thiết với chủ tài khoản, ai thường xuyên liên lạc, ai có khả năng chuyển tiền, ai đang làm ăn hoặc giao dịch với chủ tài khoản. Từ đó, chúng có thể lựa chọn đúng đối tượng, đúng cách xưng hô và dựng một câu chuyện phù hợp.
Theo cảnh báo của Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao- Công an Tây Ninh, tài khoản mạng xã hội có thể bị chiếm quyền sử dụng bằng nhiều thủ đoạn khác nhau. Đối tượng có thể gửi đường link với những nội dung tưởng như vô hại: bình chọn cho người thân, nhận quà, xem hình ảnh hoặc video, xác minh tài khoản, khiếu nại vi phạm bản quyền, mở khóa trang bán hàng hoặc nhận ưu đãi. Trang giả mạo được thiết kế gần giống giao diện của nền tảng thật, sau đó yêu cầu người dùng nhập tên đăng nhập, mật khẩu, mã xác thực hoặc thực hiện một số thao tác khác. Khi thông tin được cung cấp, dữ liệu có thể rơi vào tay đối tượng.
Việc sử dụng chung một mật khẩu cho nhiều dịch vụ cũng là một nguy cơ. Khi thông tin đăng nhập của một dịch vụ bị lộ, đối tượng có thể sử dụng địa chỉ thư điện tử và mật khẩu đó để thử đăng nhập vào các tài khoản khác. Mã OTP, mã khôi phục cũng thường bị kẻ gian lợi dụng. Chúng có thể giả danh nhân viên hỗ trợ, cơ quan chức năng, ngân hàng hoặc thậm chí người quen để yêu cầu người dùng đọc mã xác thực, gửi ảnh màn hình hoặc cung cấp mã khôi phục với lý do "xác minh", "hỗ trợ lấy lại tài khoản".

Một tài khoản bị chiếm, cả danh bạ có thể trở thành nạn nhân
Ngoài ra, việc cài đặt ứng dụng, tiện ích hoặc phần mềm không rõ nguồn gốc cũng tiềm ẩn nhiều rủi ro. Một số ứng dụng có thể yêu cầu quyền đọc thông báo, xem màn hình, truy cập danh bạ, điều khiển thiết bị hoặc hỗ trợ từ xa. Đáng chú ý, tài khoản cũng có thể bị lợi dụng thông qua các phiên đăng nhập đang hoạt động. Sau khi đăng nhập thành công, thiết bị thường lưu thông tin nhận diện phiên làm việc để người dùng không phải nhập lại mật khẩu liên tục. Nếu thông tin này bị đánh cắp, đối tượng có thể tiếp tục sử dụng phiên đăng nhập.
Sau khi chiếm được tài khoản, kẻ gian có thể không lập tức gửi tin nhắn vay tiền. Chúng có thể âm thầm theo dõi để tìm hiểu những người thân thiết, cách xưng hô, thời điểm thường liên lạc, công việc hiện tại hoặc những thông tin riêng mà chỉ người quen mới biết. Đến thời điểm thích hợp, chúng dựng lên một tình huống khẩn cấp: cần tiền viện phí, thanh toán đơn hàng, đáo hạn khoản vay, giải quyết công việc hoặc xử lý một sự cố tài khoản ngân hàng. Thời gian chuyển tiền thường được thúc ép rất ngắn để người nhận không kịp kiểm tra.
Không dừng ở việc vay tiền, tài khoản bị chiếm còn có thể trở thành công cụ phát tán đường link độc hại đến toàn bộ danh bạ. Một người bạn nhận được lời mời bình chọn, xem tài liệu, nhận quà từ tài khoản quen thuộc rất dễ mất cảnh giác. Nếu tiếp tục đăng nhập vào trang giả, chính người này có thể trở thành nạn nhân tiếp theo. Với tài khoản có quyền quản trị fanpage, trang bán hàng hoặc tài khoản quảng cáo, hậu quả còn có thể lớn hơn. Kẻ gian có thể thay đổi thông tin quản trị, đăng nội dung giả mạo, yêu cầu khách hàng chuyển tiền đặt cọc hoặc lợi dụng phương thức thanh toán đã liên kết.
Đối với thư điện tử cơ quan, doanh nghiệp, nguy cơ không chỉ là mất tài khoản. Nếu đối tượng theo dõi được quá trình trao đổi hợp đồng, giao dịch, chúng có thể giả mạo thông tin thanh toán, hướng dẫn đối tác chuyển tiền sang tài khoản khác. Chính vì vậy, khi xuất hiện cảnh báo đăng nhập từ thiết bị, vị trí hoặc thời gian bất thường; bị đăng xuất không rõ lý do; mật khẩu, số điện thoại hoặc thư điện tử khôi phục bị thay đổi; nhận mã OTP mà bản thân không yêu cầu; xuất hiện tin nhắn, bài đăng, bình luận hoặc lời mời kết bạn không phải do mình thực hiện..., người dùng cần kiểm tra ngay.
Một phút xác minh, ngăn chặn cả chuỗi lừa đảo
Khi phát hiện tài khoản có dấu hiệu bị chiếm quyền, không nên xử lý vội vàng trên chính thiết bị đang bị nghi ngờ mà cần dừng ngay các giao dịch tài chính và chuyển sang một thiết bị an toàn, được cập nhật và nằm trong quyền kiểm soát của mình.
Việc bảo vệ thư điện tử nên được ưu tiên nếu đây là phương thức dùng để khôi phục các tài khoản khác. Người dùng cần đổi mật khẩu mới, không trùng với mật khẩu cũ; đăng xuất các thiết bị hoặc phiên làm việc không nhận biết; kiểm tra số điện thoại, thư điện tử dự phòng và những ứng dụng đã được cấp quyền. (Nên bật xác thực nhiều lớp và lưu mã dự phòng ở nơi an toàn). Sau đó, tiếp tục khôi phục tài khoản mạng xã hội, đăng xuất các thiết bị lạ, kiểm tra lịch sử đăng nhập, ứng dụng liên kết, quyền quản trị trang và phương thức thanh toán.
Nếu đã mất quyền truy cập, chỉ sử dụng tính năng khôi phục trong ứng dụng chính thức hoặc truy cập trực tiếp trang hỗ trợ chính thức của nền tảng. Người dân không nên tìm đến những tài khoản tự xưng "hacker lấy lại nick", "dịch vụ mở khóa tài khoản" rồi chuyển tiền đặt cọc. Khi tài khoản đã bị chiếm, việc thuê một dịch vụ không rõ danh tính có thể khiến nạn nhân tiếp tục rơi vào một lớp lừa đảo khác.
Trong thời gian đang tìm cách lấy lại tài khoản, cần sử dụng số điện thoại, một tài khoản mạng xã hội khác hoặc nhờ người thân đăng thông báo để cảnh báo những người có liên quan nhằm tránh kẻ gian có thể tiếp tục nhắn tin cho hàng chục người trong danh bạ. Nội dung cảnh báo ngắn gọn: "Tài khoản Zalo/Facebook của tôi có dấu hiệu bị chiếm quyền từ lúc… Mọi tin nhắn yêu cầu chuyển tiền, gửi mã OTP, cung cấp thông tin hoặc bấm đường link đều không phải do tôi gửi. Đề nghị mọi người không thực hiện yêu cầu và xác minh với tôi qua số điện thoại đã lưu trước đây".
Nếu tài khoản mạng xã hội, thư điện tử hoặc điện thoại có liên quan đến ngân hàng, ví điện tử hay phương thức thanh toán, cần liên hệ ngay với đơn vị cung cấp dịch vụ để được hỗ trợ, kiểm tra lịch sử giao dịch, tài khoản thụ hưởng mới, thiết bị đăng nhập và các thay đổi về thông tin bảo mật. Trường hợp đã chuyển tiền, người dân cần liên hệ ngân hàng càng sớm càng tốt, đồng thời lưu giữ chứng từ giao dịch và trình báo cơ quan Công an. Tuyệt đối không tiếp tục chuyển thêm tiền theo yêu cầu "đóng phí để lấy lại tiền".
Với người nhận tin nhắn vay tiền từ tài khoản quen thuộc, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao-Công an Tây Ninh khuyến cáo phải coi việc xác minh là bước bắt buộc. Nguyên tắc cần nhớ là: dừng lại - kiểm tra - xác minh bằng một kênh liên lạc khác. Hãy gọi vào số điện thoại đã lưu từ trước, không gọi theo số mới được gửi trong tin nhắn. Có thể hỏi một thông tin riêng mà người ngoài khó biết hoặc xác minh thông qua một thành viên khác trong gia đình. Không nên chỉ dựa vào ảnh đại diện, cách nhắn tin, tin nhắn thoại hay cuộc gọi video để khẳng định người đang liên hệ là chính chủ. Khi được yêu cầu chuyển khoản, cần kiểm tra kỹ tên chủ tài khoản nhận tiền. Nếu không trùng với người đề nghị chuyển tiền, phải đặc biệt cảnh giác. Ngay cả khi tên tài khoản trùng khớp, người nhận vẫn cần xác minh độc lập trước khi giao dịch. Những câu thúc giục như "chuyển ngay", "đang họp nên đừng gọi", "giữ bí mật giúp tôi"..., càng phải khiến người nhận dừng lại để kiểm tra. Tuyệt đối không cung cấp OTP, mã khôi phục, mật khẩu hoặc ảnh chụp thông tin bảo mật cho bất kỳ ai.
Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao khuyến cáo người dân chủ động bảo vệ tài khoản trước khi sự cố xảy ra. Mỗi tài khoản nên có một mật khẩu riêng, đủ mạnh; bật xác thực nhiều lớp; thường xuyên kiểm tra thiết bị đăng nhập, ứng dụng liên kết, quyền quản trị và thông tin khôi phục. Thư điện tử và số điện thoại khôi phục cần được xem như những "chìa khóa tổng" của hệ thống tài khoản cá nhân. Người dùng không nên công khai quá nhiều thông tin về số điện thoại, quan hệ gia đình, lịch trình, công việc hoặc những thông tin có thể bị lợi dụng để dựng kịch bản lừa đảo.
Đối với cơ quan, doanh nghiệp và hộ kinh doanh quản lý fanpage, cần phân quyền quản trị theo nhiệm vụ, hạn chế số người có quyền quản trị cao nhất, tách tài khoản cá nhân khỏi tài khoản công việc, bật cảnh báo đăng nhập và có quy trình xác nhận riêng khi thay đổi thông tin thanh toán.
Khi xảy ra sự cố, người dân cần lưu giữ tin nhắn, ảnh chụp màn hình, cảnh báo đăng nhập, đường link, số điện thoại, tài khoản nhận tiền, thời gian giao dịch và các nội dung trao đổi. Không nên xóa dữ liệu khi chưa sao lưu, bởi đây có thể là những thông tin quan trọng phục vụ việc xác minh, điều tra.
Tùy tính chất, mức độ và hậu quả, hành vi chiếm quyền tài khoản rồi sử dụng để giả mạo, lấy dữ liệu hoặc lừa đảo chiếm đoạt tài sản có thể bị xử lý theo quy định pháp luật. Luật An ninh mạng số 116/2025/QH15 (được Quốc hội ban hành ngày 10/12/2025 và có hiệu lực từ ngày 01/7/2026), cùng các quy định pháp luật có liên quan là cơ sở pháp lý tiếp tục bảo vệ an ninh quốc gia, trật tự, an toàn xã hội và quyền, lợi ích hợp pháp của tổ chức, cá nhân trên không gian mạng.