WhatsApp: thủ đoạn lừa đảo qua chia sẻ màn hình lan rộng toàn cầu

Một hình thức lừa đảo nguy hiểm đang bùng phát trên WhatsApp, trở thành mối đe dọa phát triển nhanh nhất trên các nền tảng nhắn tin toàn cầu. Kẻ gian lợi dụng tính năng chia sẻ màn hình mà WhatsApp ra mắt năm 2023 để đánh lừa người dùng, thao túng tâm lý, buộc nạn nhân tự “phơi bày” thông tin tài chính và dữ liệu cá nhân.

08:10, 21/11/2025
Ảnh minh họa. Digit
Ảnh minh họa. Digit

Thủ đoạn lừa đảo bằng kỹ thuật xã hội, mạo danh và thao túng tâm lý

Các báo cáo từ Anh, Ấn Độ, Hong Kong và Brazil cho thấy quy mô xuyên biên giới của chiến dịch lừa đảo này. Riêng tại Hong Kong, một nạn nhân đã bị chiếm đoạt 5,5 triệu HKD (khoảng 700.000 USD).

Theo các chuyên gia an ninh mạng, đây là dạng tấn công xã hội tinh vi, cho thấy ngay cả nền tảng liên lạc phổ biến và tin cậy như WhatsApp cũng có thể trở thành công cụ của tội phạm khi kết hợp thao túng tâm lý với công nghệ tiện ích của ứng dụng.

Không sử dụng mã độc tinh vi, kẻ gian chỉ dựa vào sự vội vàng và thiếu cảnh giác của người dùng. Chúng chủ động đặt cuộc gọi video qua WhatsApp, giả danh nhân viên ngân hàng, bộ phận hỗ trợ Meta, hoặc người thân đang gặp sự cố.

Để tạo vẻ hợp pháp, chúng sử dụng bộ chuyển đổi giả mạo số điện thoại địa phương và cố tình tắt hoặc làm mờ video để che giấu nhận dạng.

Sau đó, đối tượng tạo cảm giác khẩn cấp bằng cách thông báo về giao dịch đáng ngờ, lỗi xác minh tài khoản, hoặc cảnh báo tài chính cần xử lý ngay. Theo hãng bảo mật ESET, mô hình này dựa trên ba yếu tố: uy tín giả mạo, tình huống khẩn cấp và quyền kiểm soát được giao qua tính năng chia sẻ màn hình. Khi kết hợp lại, kẻ lừa đảo gần như “nhìn thấy mọi thứ” trên điện thoại nạn nhân.

Tấn công toàn diện sau khi nạn nhân chia sẻ màn hình

Khi người dùng đồng ý chia sẻ màn hình, tội phạm có thể: quan sát mật khẩu, mã xác thực một lần (OTP) và thông báo hệ thống; theo dõi quá trình đăng nhập vào các ứng dụng tài chính.

Trong một số trường hợp, tội phạm mạng có thể thực hiện hành vi thao túng tâm lý người dùng, buộc nạn nhân thực hiện chuyển tiền vào các tài khoản do chúng chỉ định hoặc cài đặt các phần mềm điều khiển từ xa như AnyDesk hoặc TeamViewer để dành quyền điều khiển thiết bị hoặc cài mã độc.

Một số nạn nhân đã vô tình nhấn vào các đường link lạ, cài đặt phần mềm độc hại như keylogger, âm thầm ghi lại thông tin nhạy cảm để tội phạm mạng có thể khai thác sau này.

Chiếm đoạt tài khoản WhatsApp và mở rộng hành vi lừa đảo

Khi kẻ gian quan sát được tin nhắn đến và mã xác minh WhatsApp qua màn hình được chia sẻ, họ có thể chiếm quyền tài khoản ngay lập tức.

Sau khi kiểm soát tài khoản, chúng truy cập lịch sử trò chuyện, lấy danh bạ và mạo danh nạn nhân để lừa người thân, mở rộng chuỗi lừa đảo theo mô hình “vết dầu loang”. Đồng thời, khi chiếm được tài khoản, tôi phạm có thể chiếm được dữ liệu nhạy cảm, cài mã độc chiếm đoạt tài khoản ngân hàng và mạo danh nạn nhân để tấn công tiếp nối.

Cảnh giác và ý thức bảo mật là giải pháp bảo vệ hiệu quả nhất

Các chuyên gia nhấn mạnh phòng vệ chủ yếu dựa vào ý thức và kỷ luật của người dùng:

Tuyệt đối không chia sẻ màn hình với người lạ, kể cả khi họ tự nhận là nhân viên ngân hàng hoặc hỗ trợ kỹ thuật.

Tự xác minh thông tin bằng cách gọi tới số hotline chính thức của tổ chức liên quan - không thao tác theo hướng dẫn từ cuộc gọi bất ngờ.

Kích hoạt lại xác minh hai bước trong WhatsApp từ Cài đặt, kích hoạt Tài khoản, thực hiện Xác minh hai bước để bổ sung lớp bảo vệ khi mã xác thực bị lộ.

Trong bối cảnh tội phạm mạng ưu tiên tấn công vào yếu tố con người, các chuyên gia kết luận: tỉnh táo và cảnh giác là “tường lửa” mạnh nhất trước các cuộc gọi lừa đảo qua WhatsApp và các ứng dụng tiện ích khác.

An Lâm (Theo Cyber Security News)

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm