Người dùng TikTok cần cảnh giác với chiêu lừa đảo “nâng cấp VIP” tinh vi

Người dùng TikTok gần đây trở thành mục tiêu của một chiêu lừa đảo trực tuyến tinh vi, được các chuyên gia bảo mật cảnh báo. Theo Forbes, hình thức này được biết đến với tên gọi VIP Upgrade scam và xuất phát từ cơ chế phishing truyền thống.

09:04, 09/11/2025
Ảnh minh họa. Internet
Ảnh minh họa. Internet

Thủ đoạn tinh vi, nâng cấp VIP để sở hữu tài sản lớn

Cụ thể, nạn nhân sẽ nhận được tin nhắn trực tiếp (DM) từ một tài khoản lạ. Kẻ lừa đảo thường tự nhận mắc bệnh nan y và ngỏ ý muốn để lại cho người nhận một khoản tiền điện tử để thực hiện một “ước vọng” nhân văn nào đó, nhằm đánh vào lòng tham và sự tò mò. Trong tin nhắn, nạn nhân còn được cung cấp tên đăng nhập và mật khẩu của một trang web tiền điện tử giả mạo.

Trang web này được thiết kế tối ưu cho điện thoại, với giao diện mô phỏng phong cách TikTok, bao gồm “cửa sổ trò chuyện dính”, “nội dung ngắn” và các nút thao tác lớn, nhằm tăng độ tin cậy với người dùng.

Khi đăng nhập vào trang giả mạo, nạn nhân sẽ thấy một tài khoản “ảo” với số dư tiền điện tử lớn và nút “rút tiền”. Tuy nhiên, theo Stefan Dasic, chuyên gia phân tích mối đe dọa tại Malwarebytes, một công ty an ninh mạng nổi tiếng chuyên phát triển phần mềm chống malware và cung cấp cảnh báo về các mối đe dọa trực tuyến, mọi yêu cầu rút tiền đều cần “mã khóa rút tiền” mà chỉ kẻ lừa đảo sở hữu.

Để có được mã này, nạn nhân bị yêu cầu trả phí nâng cấp tài khoản lên VIP, sau đó tiếp tục bị dụ đóng thêm nhiều khoản phí khác để “mở khóa” giao dịch. Trên thực tế, các giao dịch rút tiền hoàn toàn không tồn tại.

“Cuối cùng, nạn nhân chỉ đang trả tiền cho quyền thao tác giữa các tài khoản giả, mà không thể rút được đồng nào,” ông Dasic cảnh báo.

Khuyến nghị từ chuyên gia an ninh mạng xã hội

Malwarebytes nhấn mạnh rằng người dùng không bao giờ nên trả tiền để mở khóa bất kỳ khoản tiền nào được hứa hẹn. “Nếu đó thật sự là tiền của bạn, bạn không cần mua quyền để sử dụng nó,” chuyên gia cảnh báo.

Trong trường hợp nghi ngờ đã bị lừa, người dùng nên thay đổi mật khẩu, bật xác thực hai yếu tố (2FA), đặt lại mật khẩu các ứng dụng liên quan và kiểm tra lại thông tin khôi phục, bao gồm email và số điện thoại.

Đồng thời, cần báo cáo các tài khoản TikTok và website khả nghi để bảo vệ bản thân và cộng đồng. Người dùng cũng có thể tham khảo thêm các hướng dẫn bảo mật và phòng tránh chiêu lừa đảo tương tự tại Trung tâm An toàn TikTok (TikTok Safety Center).

An Lâm (Theo Forbes)

Bình luận

Tin bài khác

Công nhân trộm tài khoản ngân hàng đồng nghiệp vì sơ hở bảo mật
13:11, 26/11/2025

Công nhân trộm tài khoản ngân hàng đồng nghiệp vì sơ hở bảo mật

Viện kiểm sát nhân dân khu vực 10 – Hải Phòng vừa thực hành quyền công tố và kiểm sát xét xử sơ thẩm hai vụ án trộm cắp tài sản, trong đó các bị cáo đã lợi dụng thói quen bảo mật kém của đồng nghiệp để chiếm đoạt hơn 50 triệu đồng.

Xem thêm
Cảnh báo thủ đoạn lừa đảo mới xuất hiện trên Zalo
10:34, 26/11/2025

Cảnh báo thủ đoạn lừa đảo mới xuất hiện trên Zalo

Gần đây, các đối tượng lừa đảo trên Zalo liên tục thay đổi các chiêu trò lừa đảo với mức độ nguy hiểm ngày càng tăng, khiến người dùng tiềm ẩn nguy cơ mất quyền kiểm soát tài khoản cũng như tài sản chỉ với một thao tác đơn giản như quét mã QR.

Xem thêm
Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai
10:32, 26/11/2025

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai

Admin trang Facebook lớn với hàng trăm nghìn lượt theo dõi bị phạt 7,5 triệu đồng sau khi đăng thông tin sai sự thật về việc “tạm dừng cứu nạn, cứu hộ” trong đợt lũ lụt khiến dư luận hoang mang về công tác cứu trợ.

Xem thêm
Cảnh báo thủ đoạn mạo danh “sàn thương mại điện tử video ngắn” lừa chiếm đoạt tài sản
07:11, 26/11/2025

Cảnh báo thủ đoạn mạo danh “sàn thương mại điện tử video ngắn” lừa chiếm đoạt tài sản

Công an tỉnh Cao Bằng vừa phát đi cảnh báo đỏ về thủ đoạn mạo danh "sàn thương mại điện tử video ngắn" để lừa người dùng cài đặt phần mềm độc hại, thực hiện các nhiệm vụ giả mạo để thao túng tâm lý, chiếm đoạt tài sản.

Xem thêm
Công an xã Yên Thế ngăn chặn kịp thời vụ giả danh “cán bộ Công an” lừa chuyển gần 59 triệu
18:31, 25/11/2025

Công an xã Yên Thế ngăn chặn kịp thời vụ giả danh “cán bộ Công an” lừa chuyển gần 59 triệu

Nhờ sự tinh tường và nhanh nhạy của lực lượng an ninh thôn cùng Công an xã Yên Thế (Bắc Ninh), một vụ lừa đảo tinh vi với chiêu mạo danh cán bộ Công an đã được ngăn chặn trước khi nạn nhân chuyển toàn bộ số tiền tiết kiệm nhiều năm.

Xem thêm
Công an Nghệ An giải cứu thanh niên 18 tuổi khỏi bẫy “bắt cóc online”
13:23, 25/11/2025

Công an Nghệ An giải cứu thanh niên 18 tuổi khỏi bẫy “bắt cóc online”

Bị nhóm lừa đảo giả danh công an gọi điện đe dọa, yêu cầu chuyển 100 triệu đồng để “niêm phong phục vụ điều tra”, thanh niên 18 tuổi đã được Công an phường Vinh Hưng (Nghệ An) giải cứu kịp thời khỏi tình trạng bị khống chế tinh thần.

Xem thêm
Cảnh giác mô hình đa cấp “tiền ảo”: Chiêu đa cấp núp bóng công nghệ
18:30, 25/11/2025

Cảnh giác mô hình đa cấp “tiền ảo”: Chiêu đa cấp núp bóng công nghệ

Công an cảnh báo, tội phạm sử dụng công nghệ cao đang lợi dụng “tiền ảo” đa cấp để lừa đảo đầu tư, hứa trả lãi khủng nhưng cuối cùng chiếm đoạt tài sản của nhiều người.

Xem thêm