Scandal rò rỉ dữ liệu ứng dụng Tea

Việc hẹn hò qua mạng càng ngày trở nên phổ biến, mọi người lại càng có nhu cầu tìm hiểu thông tin về bạn hẹn của mình. Một công cụ được nhiều người sử dụng hiện nay là Tea. Ứng dụng cho phép phụ nữ chia sẻ thông tin về những người đàn ông để họ có thể tự bảo về mình trước đối tượng lưu manh. Nhưng sau hai vụ rò rỉ thông tin người dùng quy mô lớn, dư luận đã nhìn ra Tea hiện có quá nhiều vấn đề.

13:27, 08/09/2025

Mập mờ ngay từ đầu

Ý tưởng phụ nữ chia sẻ thông tin về đối tượng hẹn hò vốn đã tồn tại trên mạng xã hội. Năm 2022, Tea biến ý tưởng này thành ứng dụng riêng, cho phép người dùng – chủ yếu là phụ nữ – viết đánh giá về đàn ông: liệu họ có chung thủy, từng bạo hành hay không. Sau ba năm, đến tháng 7/2025, Tea đã vươn lên vị trí số một trên bảng xếp hạng Apple App Store với khoảng 1,6 triệu người dùng.

Tuy nhiên, Tea yêu cầu người đăng ký mới cung cấp ảnh chân dung hoặc căn cước công dân để xác thực giới tính. Chính sự thu thập dữ liệu nhạy cảm này khiến người dùng hoang mang khi nền tảng liên tục bị tin tặc tấn công. Chỉ trong cuối tháng 7 vừa qua, Tea đã hai lần bị hacker xâm nhập, làm lộ thông tin cá nhân và gây ra nhiều vụ quấy rối trực tuyến.

Nhiều phụ nữ sử dụng Tea để kiểm tra lý lịch của những người đàn ông như một cách tự bảo vệ mình
Nhiều phụ nữ sử dụng Tea để kiểm tra lý lịch của những người đàn ông như một cách tự bảo vệ mình

Cạnh tranh và bê bối

Tea ra đời trong bối cảnh nhóm Facebook “Are We Dating The Same Guy” (AWDTSG) do Paola Sanchez lập năm 2022 đã có hơn 7 triệu thành viên. Sanchez khẳng định Tea “đòi hỏi quá nhiều thông tin cá nhân nhưng không bảo vệ dữ liệu đúng mức”. Bản thân cô từng nhiều lần bị Tea mời hợp tác, song đều từ chối.

Sau đó, Tea chuyển sang chiến lược gây tranh cãi: lập các nhóm giả mạo AWDTSG và spam đường link, thậm chí dùng tài khoản Facebook bị đánh cắp để lôi kéo người dùng. Một cựu nhân viên của Tea tiết lộ công ty còn trả thưởng cho những người tham gia tiếp thị bằng cách buộc họ cung cấp đầy đủ thông tin cá nhân, ngân hàng và ví điện tử. Chương trình này sau đó cũng bị hacker khai thác, làm lộ dữ liệu.

Sự phát triển của Tea gắn với influencer Daniella Szetela, được tận dụng hình ảnh để quảng bá ứng dụng. Song nhiều nội dung quảng cáo thực chất do diễn viên thuê từ công ty marketing đóng giả người dùng thật.

Nhiều người dùng Tea đang đứng ngồi không yên sau khi thông tin cá nhân của mình bị đánh cắp
Nhiều người dùng Tea đang đứng ngồi không yên sau khi thông tin cá nhân của mình bị đánh cắp

Lỗ hổng pháp lý và quản trị

Luật sư Tori Benitez từng làm cố vấn cho Tea tiết lộ: công ty không có phòng pháp lý chuyên trách, bản thân bà phải kiêm toàn bộ công việc xử lý tranh chấp. “Một lần tôi phát hiện người dùng đe dọa đánh nhau ngoài đời thật, nhưng lãnh đạo chỉ nhún vai nói đó là quyền tự do ngôn luận”, bà kể. Sau hơn một năm, Benitez nghỉ việc vì bị nợ lương.

Hiện Tea đang đối mặt với hai vụ kiện tập thể liên quan đến thu thập và sử dụng trái phép dữ liệu người dùng. Công ty còn bị tố âm thầm bổ sung điều khoản hạn chế quyền khởi kiện tập thể.

Rò rỉ thông tin liên tiếp

Ngày 25/7/2025, hơn 72.000 ảnh chân dung của người dùng Tea bị rò rỉ và phát tán trên website 4chan. Ba ngày sau, hơn 1 triệu tin nhắn riêng tư tiếp tục bị đánh cắp. Một số nạn nhân cho biết họ bị đe dọa, quấy rối trực tiếp từ chính những người đàn ông từng bị tố cáo trên ứng dụng.

Các chuyên gia an ninh mạng cảnh báo lỗ hổng của Tea quá nghiêm trọng. Nhà nghiên cứu Kasra Rahjerdi chỉ ra: “Bất kỳ tài khoản nào cũng có thể lợi dụng khóa API để truy cập dữ liệu người khác”. Ông cho rằng nguyên nhân gốc rễ là Tea không có đội ngũ bảo mật chuyên nghiệp.

Bà Eva Galperin, chuyên gia của Electronic Frontier Foundation, đặc biệt lo ngại với những phụ nữ ở các bang Mỹ cấm phá thai: “Tin nhắn trên Tea hoàn toàn có thể trở thành bằng chứng chống lại họ trước tòa”.

Chân dung CEO Sean Cook của Tea
Chân dung CEO Sean Cook của Tea

Một ứng dụng gây tranh cãi

Từ mục tiêu ban đầu là bảo vệ phụ nữ, Tea đang bị coi là mối đe dọa lớn về quyền riêng tư. Câu hỏi đặt ra: liệu một ứng dụng được lãnh đạo bởi người sáng lập không am hiểu công nghệ, lại liên tục dính bê bối dữ liệu, có thể thực sự trở thành “lá chắn” cho phụ nữ hay chỉ đơn thuần là công cụ kiếm tiền?

Lê Công Vũ

Bình luận

Tin bài khác

Sự cố tấn công mạng Đài Phát thanh Quốc tế Đài Loan, ba nghi phạm bị truy tố
22:54, 25/11/2025

Sự cố tấn công mạng Đài Phát thanh Quốc tế Đài Loan, ba nghi phạm bị truy tố

Viện Công tố quận Đài Bắc ngày 25/11 đã ra cáo trạng đối với hai nhân viên kỹ thuật và một nhân sự nhà thầu công nghệ của Đài Phát thanh Quốc tế Đài Loan (RTI), cáo buộc các đối tượng này đứng sau loạt cuộc tấn công mạng nhằm vào trang web chính thức của Đài hồi tháng 9.

Xem thêm
Số lượng nhóm hacker tấn công doanh nghiệp Nga tăng gấp đôi trong năm 2025
07:47, 23/11/2025

Số lượng nhóm hacker tấn công doanh nghiệp Nga tăng gấp đôi trong năm 2025

Theo Trung tâm nghiên cứu an ninh mạng Solar 4Rays, trong 10 tháng đầu năm, các nhóm hacker chuyên nghiệp nhắm vào hạ tầng doanh nghiệp Nga đã tăng mạnh, với 18 nhóm được phát hiện – gấp đôi cùng kỳ năm trước, chủ yếu nhắm vào ngành năng lượng, công nghiệp và cơ quan nhà nước.

Xem thêm
Microsoft Azure ngăn chặn cuộc tấn công DDoS lớn nhất từng ghi nhận trên nền tảng đám mây
11:43, 19/11/2025

Microsoft Azure ngăn chặn cuộc tấn công DDoS lớn nhất từng ghi nhận trên nền tảng đám mây

Dịch vụ điện toán đám mây Microsoft Azure đã ngăn chặn thành công một cuộc tấn công từ chối dịch vụ phân tán (DDoS) có thể là lớn nhất từng được ghi nhận trên đám mây. Cuộc tấn công đạt đỉnh với lưu lượng 15,72 terabit mỗi giây (Tbps) và gần 3,64 tỷ gói dữ liệu mỗi giây (pps), nhắm vào một điểm cuối duy nhất tại Australia.

Xem thêm
Châu Phi, “mảnh đất màu mỡ” của tội phạm mạng
08:39, 18/11/2025

Châu Phi, “mảnh đất màu mỡ” của tội phạm mạng

Theo “Báo cáo về mối đe dọa an ninh mạng châu Phi năm 2025” của Interpol, tội phạm trực tuyến đang tăng tốc theo cấp số nhân, với sự bùng nổ của mọi hình thức tấn công. Trước làn sóng này, câu hỏi đặt ra là châu Phi liệu có thể phòng vệ hay trở thành “mảnh đất màu mỡ” cho các hiểm họa an ninh phi truyền thống?

Xem thêm
Apple và WhatsApp hợp tác cảnh báo người dùng về phần mềm gián điệp xâm nhập
06:54, 13/11/2025

Apple và WhatsApp hợp tác cảnh báo người dùng về phần mềm gián điệp xâm nhập

Trong một sáng kiến mới nhằm bảo vệ quyền riêng tư, Apple và WhatsApp vừa thông báo sẽ hợp tác để cảnh báo người dùng nếu thiết bị của họ bị phần mềm gián điệp (spyware) xâm nhập. Quyết định này được đưa ra nhằm ứng phó với phần mềm giám sát tiên tiến của cơ quan nhà nước, bí mật xâm nhập vào điện thoại người dùng.

Xem thêm
Kỳ 2: Khi những khoản phí nhỏ hóa thành tội ác lớn
14:05, 11/11/2025

Kỳ 2: Khi những khoản phí nhỏ hóa thành tội ác lớn

Khi những chiếc ổ cứng, điện thoại và giấy tờ từ các cuộc khám xét được phân tích ở Koblenz (Đức), điều hiện ra không phải một vụ tấn công mạng đơn lẻ mà là một hệ thống có tổ chức, được vận hành như doanh nghiệp, có sản phẩm, thương nhân, phòng kế toá và một chuỗi rút tiền tinh vi.

Xem thêm
Tập đoàn khách sạn khổng lồ Oscars Group của Úc bị đưa vào danh sách ransomware Medusa
07:42, 11/11/2025

Tập đoàn khách sạn khổng lồ Oscars Group của Úc bị đưa vào danh sách ransomware Medusa

Nhóm tội phạm mạng dùng mã độc Medusa đã công bố chiến dịch xâm nhập thành công vào hệ thống của Oscars Group, tập đoàn khách sạn và giải trí hàng đầu của Úc và yêu cầu khoản tiền chuộc lên tới 100.000 USD để tin tặc không công bố hoặc bán dữ liệu trên darkweb.

Xem thêm