Bỏ qua điều hướng

Tài khoản Zalo trở thành mục tiêu của tội phạm sử dụng công nghệ cao

Tài khoản Zalo trở thành mục tiêu của tội phạm sử dụng công nghệ cao
Nguồn ảnh: Nhân Dân

Zalo được sử dụng rộng rãi nên thường trở thành mục tiêu của tội phạm sử dụng công nghệ cao. Sau khi chiếm tài khoản, đối tượng có thể mạo danh chủ tài khoản để vay tiền, yêu cầu chuyển khoản hoặc gửi đường link độc hại cho người thân, bạn bè, đồng nghiệp. Tăng công cụ chống lừa đảo trực tuyến Chuyể...

Thủ đoạn chiếm quyền tài khoản Zalo

Theo cảnh báo của Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Quảng Ninh, có 5 thủ đoạn chiếm quyền tài khoản Zalo người dùng cần cảnh giác.

Thứ nhất, giả danh nhân viên Zalo để lấy mã OTP

Đối tượng nhập số điện thoại của nạn nhân trên thiết bị của mình và yêu cầu hệ thống gửi mã OTP. Sau đó, chúng gọi điện hoặc nhắn tin, tự xưng là nhân viên Zalo, thông báo tài khoản gặp lỗi, cần xác thực hoặc hệ thống gửi nhầm mã.

Nếu cung cấp OTP, người dùng có thể bị chiếm quyền tài khoản. Cần lưu ý rằng Zalo không yêu cầu khách hàng cung cấp OTP qua điện thoại hoặc tin nhắn. Đây là thông tin bảo mật tuyệt đối không chia sẻ với bất kỳ ai.

Thứ hai, tạo website đăng nhập Zalo giả

Website giả thường có màu sắc, biểu tượng và giao diện gần giống trang đăng nhập Zalo. Đường link được gửi kèm nội dung gây tò mò hoặc thúc giục như xem ảnh, bình chọn cuộc thi, nhận quà, xác nhận tài khoản hay kiểm tra giao dịch. Khi người dùng nhập số điện thoại, mật khẩu hoặc OTP, dữ liệu sẽ được chuyển đến đối tượng để đăng nhập vào tài khoản thật.

Do vậy, người dùng không nên đăng nhập Zalo từ đường link được gửi qua tin nhắn, đặc biệt khi địa chỉ website có ký tự bất thường hoặc không thuộc tên miền chính thức.

Thứ ba, dụ cài ứng dụng chứa mã độc

Ứng dụng độc hại có thể được ngụy trang thành trò chơi, phần mềm học tập, tiện ích hoặc công cụ hỗ trợ công việc. Sau khi cài đặt, ứng dụng thường yêu cầu truy cập tin nhắn SMS, danh bạ, camera, bộ nhớ hoặc tính năng trợ năng. Nếu chấp thuận, người dùng có thể bị đọc trộm OTP, thu thập dữ liệu cá nhân, theo dõi thao tác hoặc điều khiển thiết bị từ xa.

Người dùng chỉ nên tải ứng dụng từ kho chính thức, kiểm tra thông tin nhà phát triển và từ chối quyền truy cập không phù hợp chức năng của ứng dụng.

Thứ tư, lừa quét mã QR đăng nhập

Đối tượng gửi mã QR và nhờ người dùng “giúp đăng nhập Zalo trên máy tính”, “xác nhận tài khoản” hoặc “khắc phục lỗi đăng nhập”. Nếu quét mã và đồng ý xác nhận, tài khoản có thể được mở trên thiết bị của đối tượng mà không cần cung cấp mật khẩu hay OTP.

Mã QR đăng nhập khác với mã QR kết bạn. Tuy nhiên, người dùng vẫn không nên quét mã không rõ nguồn gốc và phải đọc kỹ cảnh báo trước khi xác nhận.

Thứ năm, dùng mật khẩu bị lộ từ nền tảng khác

Nhiều người sử dụng chung một mật khẩu cho Zalo, Facebook, email và các dịch vụ khác. Khi một nền tảng bị lộ dữ liệu, đối tượng có thể dùng số điện thoại, email và mật khẩu thu thập được để thử đăng nhập vào Zalo. Để hạn chế rủi ro, mỗi tài khoản nên sử dụng một mật khẩu riêng, đủ mạnh. Người dùng cũng cần bật bảo mật hai lớp, thường xuyên kiểm tra thiết bị đăng nhập và đăng xuất ngay khi phát hiện thiết bị lạ.

Khi nghi ngờ tài khoản bị chiếm quyền, cần đổi mật khẩu, đăng xuất khỏi tất cả thiết bị và thông báo cho người thân, bạn bè không thực hiện yêu cầu chuyển tiền. Đồng thời, lưu lại tin nhắn, số điện thoại, đường link, mã QR và thông tin liên quan để trình báo cơ quan công an.

Chiếm quyền tài khoản Zalo bị xử lý thế nào?

Tùy cách thức chiếm quyền, thủ đoạn sử dụng và hậu quả, đối tượng có thể bị xử lý về một hoặc nhiều tội danh.

Đầu tiên là tội xâm nhập trái phép. Người vượt qua cảnh báo, mã truy cập, tường lửa hoặc sử dụng quyền quản trị của người khác để truy cập trái phép tài khoản Zalo có thể bị xử lý theo Điều 289 Bộ luật Hình sự 2015, sửa đổi năm 2017.

Theo khoản 1 Điều 289, trường hợp thu lợi bất chính từ 50 triệu đồng đến dưới 200 triệu đồng hoặc gây thiệt hại từ 100 triệu đồng đến dưới 500 triệu đồng có thể bị phạt tiền từ 50 - 300 triệu đồng hoặc phạt tù từ 1 - 5 năm. Khung hình phạt cao nhất của tội này là 12 năm tù. Bên cạnh đó, người phạm tội còn có thể bị phạt tiền từ 5 - 50 triệu đồng, cấm đảm nhiệm chức vụ hoặc hành nghề từ 1 - 5 năm.

Tiếp đến là tội lừa đảo chiếm đoạt tài sản. Nếu sau khi chiếm tài khoản, đối tượng mạo danh chủ tài khoản, đưa ra thông tin gian dối để người khác chuyển tiền thì có thể bị xử lý theo Điều 174 Bộ luật Hình sự.

Người chiếm đoạt từ 2 triệu đồng đến dưới 50 triệu đồng hoặc dưới 2 triệu đồng nhưng thuộc trường hợp luật định có thể bị phạt cải tạo không giam giữ đến 3 năm hoặc phạt tù từ 6 tháng đến 3 năm. Tùy giá trị tài sản, số lượng nạn nhân và tính chất hành vi, mức phạt cao nhất có thể là tù chung thân.

Và cuối cùng là tội sử dụng phương tiện điện tử để chiếm đoạt tài sản. Trường hợp sử dụng thông tin tài khoản, thẻ ngân hàng hoặc các thủ đoạn công nghệ được liệt kê tại Điều 290 Bộ luật Hình sự để chiếm đoạt tài sản, đối tượng có thể bị phạt cải tạo không giam giữ đến 3 năm hoặc phạt tù từ 6 tháng đến 3 năm ở khung cơ bản. Khung hình phạt cao nhất là từ 12 - 20 năm tù. Người phạm tội còn có thể bị phạt tiền từ 20 - 100 triệu đồng, cấm đảm nhiệm chức vụ, hành nghề từ 1 - 5 năm hoặc bị tịch thu một phần hay toàn bộ tài sản.

Việc áp dụng Điều 174, 289 hay 290 phải căn cứ vào cách thức chiếm tài khoản cũng như thủ đoạn chiếm đoạt tiền và hậu quả thực tế của từng vụ việc.

(Bài viết có sự phối hợp cung cấp dữ liệu và thông tin pháp lý từ LuatVietnam.vn trong khuôn khổ chuyên mục Phòng, chống tội phạm công nghệ cao)

Linh Hoàng, Quý Anh

Zalo được sử dụng rộng rãi trong liên lạc cá nhân và công việc, vì vậy tài khoản trên nền tảng này thường trở thành mục tiêu của tội phạm sử dụng công nghệ cao. Theo Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Quảng Ninh, người dùng cần cảnh giác với 5 thủ đoạn chiếm quyền phổ biến. Thủ đoạn đầu tiên là giả danh nhân viên Zalo, viện lý do tài khoản gặp lỗi, cần xác thực hoặc hệ thống gửi nhầm mã để yêu cầu nạn nhân cung cấp OTP. Zalo không yêu cầu khách hàng tiết lộ OTP qua điện thoại hoặc tin nhắn, nên mã này phải được bảo mật tuyệt đối. Một hình thức khác là tạo website có màu sắc, biểu tượng và giao diện gần giống trang đăng nhập Zalo, sau đó phát tán đường link kèm nội dung thúc giục xem ảnh, bình chọn, nhận quà hoặc kiểm tra giao dịch nhằm đánh cắp thông tin đăng nhập. Nguy cơ cũng đến từ ứng dụng chứa mã độc, thường được ngụy trang thành trò chơi, phần mềm học tập, tiện ích hoặc công cụ hỗ trợ công việc. Khi được cấp quyền truy cập SMS, danh bạ, camera, bộ nhớ hoặc tính năng trợ năng, ứng dụng có thể đọc trộm OTP, thu thập dữ liệu và điều khiển thiết bị từ xa. Ngoài ra, đối tượng còn gửi mã QR, dụ người dùng xác nhận đăng nhập Zalo trên máy tính, qua đó mở tài khoản trên thiết bị khác mà không cần biết mật khẩu. Thủ đoạn thứ năm khai thác thói quen dùng chung mật khẩu cho Zalo, Facebook, email và nhiều dịch vụ, khiến dữ liệu rò rỉ từ một nền tảng có thể đe dọa các tài khoản còn lại. Người dùng nên đặt mật khẩu riêng, đủ mạnh, bật bảo mật hai lớp, kiểm tra thiết bị đăng nhập, chỉ tải ứng dụng từ kho chính thức và không quét mã QR không rõ nguồn gốc. Khi nghi ngờ bị chiếm quyền, cần đổi mật khẩu, đăng xuất khỏi tất cả thiết bị, cảnh báo người quen không chuyển tiền, đồng thời lưu tin nhắn, số điện thoại, đường link, mã QR để trình báo cơ quan công an.