Tìm hiểu cách các ứng dụng giả mạo và phần mềm độc hại (malware) có thể khiến tài khoản bị xâm nhập, cũng như bạn nên làm gì nếu lỡ cài đặt thứ gì đó đáng ngờ. Phần mềm độc hại có thể đánh cắp thông tin đăng nhập hoặc chiếm quyền kiểm soát phiên đăng nhập của bạn. Nó cũng có thể lừa bạn phê duyệt những thao tác mà bạn không hề muốn xác nhận.
Những chiêu trò này hoạt động như thế nào
Kẻ lừa đảo có thể quảng bá các ứng dụng trông có vẻ thật nhưng thực chất là giả mạo, phần mềm “bẻ khoá”, hoặc tiện ích mở rộng trình duyệt. Khi cài đặt xong, chúng sẽ đánh cắp mật khẩu, mã OTP hoặc dữ liệu phiên.
Dấu hiệu phổ biến của nội dung tải xuống rủi ro
Kẻ lừa đảo và những người tạo phần mềm độc hại thường dùng các trang và bộ nhận diện thương hiệu trông rất “chính thống”, vì vậy đừng chỉ dựa vào thiết kế. Thay vào đó, hãy chú ý các dấu hiệu cảnh báo phổ biến sau:
- Nó được chia sẻ qua quảng cáo, liên kết trong ứng dụng nhắn tin hoặc bài đăng trên mạng xã hội (đặc biệt nếu bạn không hề yêu cầu).
- Nó hứa hẹn điều gì đó “tốt đến mức khó tin”, như “premium miễn phí”, “bẻ khóa”, “mở khóa”, tặng gói đăng ký hằng năm miễn phí hoặc “crypto/USDT miễn phí”.
- Thông tin nhà phát triển hoặc nhà phát hành không rõ ràng (bị thiếu, quá chung chung hoặc không khớp với thông tin niêm yết chính thức của công ty/cửa hàng ứng dụng).
- Bạn nhận được cảnh báo bảo mật từ các dịch vụ khác (ví dụ: Gmail, Apple ID, Microsoft, Binance) về lần đăng nhập mới, thiết bị mới hoặc hoạt động đáng ngờ.
- Bạn được yêu cầu cài thêm phần mềm, thêm tiện ích mở rộng trình duyệt hoặc cho phép truy cập từ xa vào thiết bị.
- Bạn được yêu cầu tắt phần mềm diệt virus/tính năng bảo mật hoặc mở các tệp được bảo vệ bằng mật khẩu “để chúng có thể chạy”.
- Ứng dụng yêu cầu các quyền truy cập không phù hợp với chức năng, như Trợ năng, SMS, quyền quản trị thiết bị hoặc quyền truy cập toàn bộ tệp đối với một ứng dụng đơn giản.
Quy tắc tải xuống an toàn
- Chỉ cài đặt ứng dụng từ cửa hàng ứng dụng chính thức hoặc trang web chính thức.
- Tránh tải xuống từ quảng cáo, liên kết trong email và cửa sổ bật lên.
- Luôn cập nhật hệ điều hành, trình duyệt và phần mềm diệt virus/chống phần mềm độc hại lên phiên bản mới nhất.
- Gỡ bỏ các tiện ích mở rộng bạn không sử dụng hoặc không nhận ra.
Cần làm gì nếu bạn đã cài đặt nội dung đáng ngờ
Nếu bạn nghĩ mình đã cài đặt ứng dụng, tệp hoặc tiện ích trình duyệt đáng ngờ, hãy hành động ngay:
-
Chạy quét bảo mật toàn bộ
Sử dụng phần mềm diệt virus hoặc chống phần mềm độc hại uy tín và làm theo khuyến nghị của phần mềm. -
Xóa nội dung đáng ngờ
Xóa mọi ứng dụng, tệp và tiện ích mở rộng trình duyệt đáng ngờ mà bạn không nhận ra hoặc không cần. -
Cập nhật mật khẩu (bắt đầu từ email)
- Trước tiên, hãy đổi mật khẩu cho tài khoản email đã đăng ký.
- Sau đó, hãy đổi mật khẩu Khu vực Cá nhân.
- Nếu bạn dùng chung mật khẩu này cho nhiều tài khoản, hãy đổi ở tất cả các nơi liên quan (đặc biệt với các dịch vụ tài chính, ví tiền điện tử/sàn giao dịch và tài khoản mạng xã hội).
-
Kết thúc các phiên đăng nhập khác
Vào Thiết lập, chọn Cài đặt bảo mật và chọn Đăng xuất khỏi các thiết bị khác.
Nếu bạn thấy hoạt động đáng ngờ hoặc tin rằng tài khoản của mình đã bị truy cập, hãy tạo yêu cầu trong Trung tâm Hỗ trợ.