Lừa đảo liên quan đến trộm tài khoản trên WhatsApp tăng theo cấp số nhân, đặc biệt là trong thời gian mua sắm sôi động. Tội phạm sử dụng các liên kết giả mạo hứa hẹn các chương trình khuyến mãi và quà tặng để lừa người dùng lấy mật khẩu và mã xác minh. Sau khi nắm được thông tin này, tin tặc sẽ có quyền truy cập hoàn toàn vào tài khoản và danh bạ của nạn nhân. Có thể khôi phục hồ sơ bị tấn công nhưng đòi hỏi hành động nhanh chóng và kiến thức về các quy trình chính xác.
Lừa đảo trong ứng dụng hoạt động như thế nào
Tội phạm mạng khai thác lòng tin của người dùng thông qua các tin nhắn có liên kết độc hại. Những liên kết này thường mang lại những lợi ích hấp dẫn, chẳng hạn như giảm giá, giải thưởng hoặc quà tặng độc quyền. Khi nhấp vào, nạn nhân sẽ được dẫn đến các trang giả mạo bắt chước giao diện WhatsApp hợp pháp. Người dùng bị lừa tự nguyện cung cấp mật khẩu và mã xác minh gồm sáu chữ số được gửi qua SMS. Với những thông tin xác thực này, tội phạm có thể truy cập vào tài khoản và kết nối từ bất kỳ thiết bị nào, cô lập chủ sở hữu ban đầu.
Chiến lược này hiệu quả vì nó khai thác những khoảnh khắc vội vàng và thiếu chú ý, thường xảy ra trong thời gian lễ hội khi mọi người mua hàng trực tuyến nhiều hơn. Những kẻ lừa đảo biết rằng những người dùng vội vàng có xu hướng nhấp vào các liên kết mà không kiểm tra tính xác thực của chúng.
Thủ tục khôi phục tài khoản bị hack
Nếu bạn phát hiện tài khoản của mình đã bị xâm phạm, WhatsApp sẽ cung cấp quy trình khôi phục đơn giản. Bước đầu tiên là cố gắng truy cập nền tảng bằng số điện thoại của bạn. Ứng dụng sẽ gửi mã gồm sáu chữ số qua SMS mà bạn phải nhập để xác nhận danh tính của mình. Khi bạn thực hiện việc này, bất kỳ ai đang sử dụng tài khoản của bạn sẽ tự động bị đăng xuất.
Quá trình này có thể phức tạp nếu tội phạm đã kích hoạt xác nhận hai bước. Tính năng bảo mật này yêu cầu mật khẩu cá nhân gồm sáu chữ số (PIN) do người dùng tạo. Nếu bạn không nhớ trình tự này, hệ thống sẽ đưa ra giải pháp: đợi bảy ngày. Sau khoảng thời gian này, bạn sẽ có thể truy cập vào tài khoản mà không cần cung cấp mã xác minh hai bước, ngay cả khi kẻ tấn công đã đặt mã này.
- Truy cập WhatsApp bằng số điện thoại đã đăng ký của bạn.
- Nhập mã xác minh gồm sáu chữ số nhận được qua SMS.
- Nếu được nhắc, hãy cung cấp mã xác nhận hai bước (nếu bạn nhớ).
- Đợi bảy ngày nếu bạn không biết mật khẩu hai yếu tố của mình.
- Kiểm tra danh sách các phiên hoạt động trên WhatsApp Web để xác nhận việc khôi phục.
Kiểm tra sự xâm nhập thông qua WhatsApp Web
Một công cụ có giá trị để phát hiện xem tài khoản của bạn có bị hack hay không là WhatsApp Web, phiên bản ứng dụng dành cho máy tính để bàn. Để truy cập nó, hãy mở menu WhatsApp trên điện thoại di động của bạn (biểu tượng bên cạnh kính lúp) và chọn tùy chọn WhatsApp Web. Màn hình sẽ hiển thị tất cả các phiên hoạt động trên trình duyệt. Nếu không có phiên nào xuất hiện trong danh sách thì tài khoản của bạn chưa bị hack. Nếu không, bạn sẽ thấy các thiết bị và trình duyệt được kết nối. Việc kiểm tra này rất quan trọng vì nó cho phép bạn xác định những truy cập trái phép trước khi tội phạm gây ra thiệt hại lớn hơn.
Bật xác nhận hai bước
Để bảo vệ tài khoản của bạn khỏi những hành vi xâm nhập trong tương lai, hãy bật tính năng xác minh hai bước. Cơ chế này bổ sung thêm một lớp bảo vệ bằng cách yêu cầu mật khẩu cá nhân bên cạnh mã được gửi qua SMS. Truy cập cài đặt WhatsApp, chọn Tài khoản rồi xác nhận hai bước. Hệ thống sẽ yêu cầu bạn tạo mã PIN gồm sáu chữ số và cung cấp địa chỉ email khôi phục. Sự kết hợp các yếu tố này đảm bảo rằng ngay cả khi tội phạm lấy được mã SMS của bạn, họ sẽ không thể truy cập vào tài khoản nếu không biết mật khẩu cá nhân của bạn.
Nhờ đến công lý và cảnh sát
Nếu WhatsApp không thể giải quyết vấn đề hoặc nếu việc cung cấp hỗ trợ bị trì hoãn quá mức, bạn có thể thực hiện hành động pháp lý. Theo các chuyên gia luật kỹ thuật số, mỗi trường hợp được phân tích riêng lẻ nhưng trách nhiệm thường thuộc về người dùng đã nhấp vào liên kết độc hại hoặc chia sẻ mã. Tuy nhiên, nếu bạn có thể chứng minh được sự sơ suất hoặc chậm trễ vô căn cứ của nền tảng trong việc trả lại tài khoản, bạn có thể yêu cầu bồi thường thiệt hại đã gây ra. Để củng cố trường hợp pháp lý của bạn, hãy thu thập bằng chứng như tiền gửi trái phép, các khoản vay gian lận hoặc chuyển khoản ngân hàng do kẻ tấn công thực hiện. Đồng thời, đăng ký Báo cảnh sát tại đồn cảnh sát tội phạm ảo, cung cấp đầy đủ thông tin về các giao dịch gian lận và dữ liệu tội phạm khi có. Thông tin này giúp cơ quan chức năng xác định và truy tìm người chịu trách nhiệm.

