TỈNH TÂY NINH Thứ Bảy, 03/10/2026 Thông báo Giám đốc Công an tỉnh tiếp công dân trực tuyến, người dân có thể đăng ký theo quy định pháp luật tại địa điểm tiếp công dân của Công an tỉnh và Địa điểm tiếp công dân của Công an cấp xã kể từ ngày 01/7/2026.

Tuyên truyền

Một tài khoản bị chiếm - Cả danh bạ có thể trở thành nạn nhân

10:29 02/10/2026

Kẻ gian không chỉ đánh cắp tài khoản mà còn “mượn” uy tín, các mối quan hệ và niềm tin được xây dựng trong nhiều năm

Buổi tối, một người nhận được tin nhắn Zalo từ tài khoản của người thân: “Anh đang có việc gấp, chuyển giúp anh 15 triệu đồng, sáng mai anh gửi lại”. Ảnh đại diện vẫn đúng, cách xưng hô quen thuộc, nội dung tin nhắn còn nhắc đến một câu chuyện mà hai người từng trao đổi. Vì tin tưởng và thấy sự việc có vẻ khẩn cấp, người nhận vội chuyển tiền mà không gọi điện kiểm tra.

Chỉ ít phút sau, chủ tài khoản thật thông báo rằng Zalo của mình đã bị chiếm quyền sử dụng. Kẻ gian đã đọc các cuộc trò chuyện cũ, xác định những người thân thiết, bắt chước cách nói chuyện rồi lần lượt nhắn tin vay tiền.

Đây là tình huống giả định nhưng hoàn toàn có thể xảy ra trong thực tế. Khi một tài khoản mạng xã hội bị chiếm, nạn nhân không chỉ mất quyền kiểm soát tài khoản của mình. Toàn bộ người thân, bạn bè, đồng nghiệp, khách hàng và đối tác trong danh bạ cũng có nguy cơ trở thành mục tiêu tiếp theo.

Ngày 29/01/2026, Bộ Công an thông tin về việc Công an tỉnh Bắc Ninh khởi tố một nhóm gồm 11 đối tượng có hành vi chiếm quyền sử dụng các tài khoản Facebook, Zalo, sau đó giả danh chủ tài khoản để nhắn tin vay tiền người thân, bạn bè. Số tiền các đối tượng bị cáo buộc chiếm đoạt khoảng 50 tỷ đồng.

Vụ việc cho thấy một tài khoản bị chiếm có thể trở thành “bàn đạp” để tấn công cả một mạng lưới quan hệ.

1. Vì sao tài khoản mạng xã hội có giá trị đối với tội phạm?

Đối với người sử dụng, tài khoản Facebook, Zalo, Telegram, Instagram hoặc thư điện tử là nơi liên lạc, lưu giữ hình ảnh và trao đổi công việc. Đối với tội phạm, đó có thể là một “hồ sơ niềm tin” chứa nhiều thông tin có giá trị:

- Danh sách người thân, bạn bè, đồng nghiệp và đối tác;

- Lịch sử trò chuyện, cách xưng hô, thói quen giao tiếp;

- Hình ảnh cá nhân, giấy tờ, tài liệu công việc;

- Thông tin về các giao dịch, khoản vay hoặc kế hoạch sắp tới;

- Những hội, nhóm mà chủ tài khoản đang tham gia;

- Tài khoản quảng cáo, trang bán hàng hoặc trang thông tin do người dùng quản trị;

- Địa chỉ thư điện tử, số điện thoại và các phương thức khôi phục tài khoản khác.

Từ những dữ liệu này, kẻ gian có thể dựng nên một câu chuyện rất thuyết phục. Chúng biết nên nhắn cho ai, xưng hô thế nào, viện lý do gì và yêu cầu số tiền bao nhiêu để người nhận ít nghi ngờ nhất.

Đây là điểm khác biệt giữa tin nhắn lừa đảo gửi hàng loạt và tin nhắn được gửi từ một tài khoản thật đã bị chiếm. Tin nhắn gửi hàng loạt thường có nhiều chi tiết bất thường; trong khi tin nhắn từ tài khoản thật mang theo danh tính, lịch sử tương tác và uy tín của chính chủ tài khoản.

2. Tài khoản thường bị chiếm bằng cách nào?

Dẫn dụ vào trang đăng nhập giả

Kẻ gian gửi đường link với các nội dung như: bình chọn cho người thân, nhận quà, xem hình ảnh hoặc video, xác minh tài khoản, khiếu nại vi phạm bản quyền, mở khóa trang bán hàng hay nhận ưu đãi.

Trang web được thiết kế gần giống nền tảng thật và yêu cầu nhập tên đăng nhập, mật khẩu, mã xác thực. Những dữ liệu người dùng nhập vào sẽ được chuyển cho kẻ gian.

Không phải cứ nhận hoặc bấm vào một đường link là tài khoản lập tức bị chiếm. Nguy cơ tăng cao khi người dùng nhập mật khẩu, cung cấp mã xác thực, tải tệp, cài ứng dụng hoặc cấp quyền truy cập trên trang không đáng tin cậy.

Dùng chung một mật khẩu cho nhiều dịch vụ

Nếu một trang web từng sử dụng bị rò rỉ dữ liệu, kẻ gian có thể lấy địa chỉ thư điện tử và mật khẩu bị lộ để thử đăng nhập vào mạng xã hội, thư điện tử hoặc các dịch vụ khác.

Chỉ một mật khẩu dùng chung có thể tạo ra hiệu ứng dây chuyền: mất một tài khoản, sau đó mất thêm nhiều tài khoản khác.

Cung cấp mã OTP hoặc mã khôi phục

Kẻ gian có thể giả danh nhân viên hỗ trợ, cơ quan chức năng, ngân hàng hoặc người quen để yêu cầu người dùng đọc mã OTP, gửi ảnh màn hình hoặc cung cấp mã khôi phục.

Mã OTP và mã khôi phục về bản chất là “chìa khóa dùng một lần”. Không một cơ quan, ngân hàng hay nền tảng uy tín nào cần người dùng đọc mã này qua điện thoại hoặc tin nhắn để “hỗ trợ xử lý sự cố”.

Cài ứng dụng, tiện ích hoặc phần mềm không rõ nguồn gốc

Một số ứng dụng có thể yêu cầu quyền đọc thông báo, xem màn hình, điều khiển thiết bị, truy cập danh bạ hoặc hỗ trợ từ xa. Khi được cấp quyền quá mức, chúng có thể giúp kẻ gian nhìn thấy mật khẩu, mã xác thực và nội dung giao dịch.

Người dùng cũng cần thận trọng với các tiện ích mở rộng trên trình duyệt, tệp cài đặt gửi qua tin nhắn và ứng dụng được hướng dẫn cài bên ngoài kho ứng dụng chính thức.

Chiếm phiên đăng nhập đang hoạt động

Sau khi đăng nhập thành công, thiết bị thường lưu một mã nhận diện phiên làm việc để người dùng không phải nhập lại mật khẩu liên tục. Nếu mã này bị đánh cắp, kẻ gian có thể tái sử dụng phiên đăng nhập.

Vì vậy, trong một số trường hợp, chỉ thay mật khẩu mà không đăng xuất các thiết bị và phiên làm việc lạ vẫn chưa đủ để loại bỏ hoàn toàn quyền truy cập của đối tượng.

Chiếm thư điện tử hoặc số điện thoại khôi phục

Thư điện tử thường là “chìa khóa tổng” để đặt lại mật khẩu của nhiều dịch vụ. Nếu hộp thư bị chiếm, kẻ gian có thể yêu cầu khôi phục mạng xã hội, xóa cảnh báo bảo mật hoặc thay đổi thông tin liên hệ.

Tương tự, khi điện thoại hoặc SIM bị mất, đột ngột mất sóng bất thường, người dùng cần kiểm tra ngay vì số điện thoại có thể đang bị lợi dụng để nhận mã xác thực.

3. Kẻ gian làm gì sau khi chiếm được tài khoản?

Không phải lúc nào đối tượng cũng hành động ngay. Một số trường hợp, chúng âm thầm theo dõi để tìm hiểu:

- Ai là người thân thiết với chủ tài khoản;

- Ai thường xuyên giao dịch tiền bạc;

- Chủ tài khoản đang đi công tác, kinh doanh hay gặp vấn đề gì;

- Cách xưng hô, từ ngữ và thời điểm thường liên lạc;

- Những thông tin riêng chỉ người quen mới biết.

Sau đó, kẻ gian có thể thực hiện nhiều hành vi:

Mạo danh để vay tiền, yêu cầu chuyển khoản

Đối tượng thường tạo tình huống khẩn cấp như cần tiền viện phí, thanh toán đơn hàng, đáo hạn khoản vay, xử lý công việc hoặc tài khoản ngân hàng đang gặp lỗi.

Thời gian yêu cầu chuyển tiền thường rất ngắn nhằm khiến người nhận không kịp kiểm tra.

Gửi đường link độc hại cho người trong danh bạ

Từ một tài khoản đáng tin cậy, kẻ gian gửi tiếp đường link bình chọn, nhận quà hoặc xem tài liệu cho bạn bè của nạn nhân. Nếu người nhận tiếp tục đăng nhập vào trang giả, chuỗi chiếm đoạt tài khoản sẽ lan rộng.

Chiếm trang bán hàng hoặc tài khoản quảng cáo

Nếu tài khoản cá nhân có quyền quản trị fanpage, cửa hàng hoặc tài khoản quảng cáo, đối tượng có thể đăng bài giả, nhận tiền đặt cọc, thay đổi quản trị viên hoặc sử dụng phương thức thanh toán đã liên kết.

Các cơ quan Công an tiếp tục cảnh báo tình trạng lừa đảo qua Zalo, Facebook, Instagram với nhiều phương thức ngày càng tinh vi.

Đánh cắp dữ liệu, tống tiền hoặc gây tổn hại uy tín

Hình ảnh riêng tư, tài liệu công việc và nội dung trò chuyện có thể bị sử dụng để đe dọa, bôi nhọ, gây áp lực hoặc lừa đảo người khác.

Đối với thư điện tử của cơ quan, doanh nghiệp, kẻ gian còn có thể theo dõi trao đổi về hợp đồng, sau đó gửi thông tin tài khoản ngân hàng giả để chuyển hướng thanh toán.

4. Những dấu hiệu cảnh báo tài khoản có thể đã bị xâm nhập

Người dùng cần kiểm tra ngay khi xuất hiện một trong các dấu hiệu sau:

- Nhận được cảnh báo đăng nhập từ thiết bị, vị trí hoặc thời gian bất thường;

- Bị đăng xuất dù không chủ động thực hiện;

- Mật khẩu, số điện thoại hoặc thư điện tử khôi phục bị thay đổi;

- Nhận mã OTP hoặc yêu cầu đặt lại mật khẩu mà mình không thực hiện;

- Có tin nhắn, bài đăng, bình luận hoặc lời mời kết bạn do mình không gửi;

- Người thân thông báo tài khoản đang hỏi vay tiền hoặc gửi đường link lạ;

- Xuất hiện ứng dụng liên kết, quản trị viên hoặc chiến dịch quảng cáo không rõ nguồn gốc;

- Không thể truy cập một số mục cài đặt bảo mật;

- Điện thoại đột ngột mất sóng trong khi khu vực xung quanh vẫn có tín hiệu bình thường.

Một dấu hiệu đơn lẻ chưa chắc khẳng định tài khoản đã bị chiếm, nhưng người dùng không nên bỏ qua hoặc chờ đến khi thiệt hại xảy ra mới xử lý.

5. Vì sao thay mật khẩu đôi khi vẫn chưa đủ?

Thay mật khẩu là việc cần thiết, nhưng có thể chưa giải quyết được toàn bộ vấn đề nếu:

- Kẻ gian vẫn kiểm soát thư điện tử hoặc số điện thoại khôi phục;

- Các phiên đăng nhập cũ chưa bị đăng xuất;

- Thiết bị đang có ứng dụng độc hại hoặc bị điều khiển từ xa;

- Đối tượng đã thêm phương thức khôi phục, ứng dụng liên kết hoặc quản trị viên mới;

- Mật khẩu mới được nhập ngay trên thiết bị đang bị theo dõi;

- Người dùng tiếp tục sử dụng mật khẩu đó cho dịch vụ khác.

Do đó, việc xử lý phải được thực hiện theo đúng thứ tự, trên một thiết bị sạch và đáng tin cậy.

6. Cần làm gì ngay khi phát hiện tài khoản bị chiếm?

Bước 1: Sử dụng một thiết bị an toàn

Nếu nghi ngờ điện thoại hoặc máy tính đang bị theo dõi, không tiếp tục đăng nhập tài khoản ngân hàng hoặc đổi mật khẩu trên thiết bị đó. Nên chuyển sang một thiết bị khác đã được cập nhật, không cài ứng dụng lạ và thuộc quyền kiểm soát của mình.

Nếu vừa cài phần mềm theo hướng dẫn của người lạ, cần ngắt kết nối mạng, dừng sử dụng thiết bị cho giao dịch tài chính và nhờ người có chuyên môn kiểm tra.

Bước 2: Bảo vệ thư điện tử trước

Nếu mạng xã hội sử dụng thư điện tử để khôi phục, hãy ưu tiên bảo vệ hộp thư:

1. Đổi sang mật khẩu mới, dài và không trùng với mật khẩu cũ;

2. Đăng xuất tất cả thiết bị hoặc phiên làm việc không nhận biết;

3. Kiểm tra số điện thoại, thư điện tử dự phòng và quy tắc chuyển tiếp thư;

4. Xóa ứng dụng hoặc quyền truy cập không rõ nguồn gốc;

5. Bật xác thực nhiều lớp; ưu tiên ứng dụng xác thực hoặc passkey nếu dịch vụ hỗ trợ;

6. Lưu mã dự phòng ở nơi an toàn, không gửi qua tin nhắn.

Bước 3: Khôi phục và khóa tài khoản bị chiếm

Tiếp tục đổi mật khẩu mạng xã hội, đăng xuất khỏi tất cả thiết bị, kiểm tra lịch sử đăng nhập, ứng dụng liên kết, quyền quản trị trang và phương thức thanh toán.

Nếu đã mất quyền truy cập, chỉ sử dụng tính năng khôi phục trong ứng dụng chính thức hoặc nhập trực tiếp địa chỉ trang hỗ trợ của nền tảng. Không tìm đến các tài khoản tự xưng “hacker lấy lại nick”, “dịch vụ mở khóa” và không trả tiền đặt cọc. Đây có thể là một lớp lừa đảo thứ hai.

Bước 4: Cảnh báo toàn bộ người liên hệ

Không nên âm thầm xử lý vì trong thời gian đó, kẻ gian có thể đang nhắn tin cho nhiều người. Hãy sử dụng số điện thoại, tài khoản khác hoặc nhờ người thân đăng thông báo.

Có thể dùng mẫu cảnh báo sau:

CẢNH BÁO: Tài khoản Zalo/Facebook của tôi có dấu hiệu bị chiếm quyền từ lúc … Mọi tin nhắn yêu cầu chuyển tiền, gửi mã OTP, cung cấp thông tin hoặc bấm đường link đều không phải do tôi gửi. Đề nghị mọi người không thực hiện yêu cầu và xác minh với tôi qua số điện thoại đã lưu trước đây.

Bước 5: Bảo vệ tài khoản tài chính

Nếu tài khoản mạng xã hội, thư điện tử hoặc điện thoại có liên quan đến ngân hàng, ví điện tử và phương thức thanh toán, cần liên hệ ngay với đơn vị cung cấp dịch vụ để khóa hoặc tăng cường giám sát giao dịch.

Đồng thời kiểm tra lịch sử giao dịch, tài khoản thụ hưởng mới, thiết bị đăng nhập và các thay đổi thông tin bảo mật.

Bước 6: Lưu giữ chứng cứ và trình báo

Cần chụp lại màn hình tin nhắn, cảnh báo đăng nhập, đường link, tài khoản nhận tiền, số điện thoại, thời gian giao dịch và nội dung trao đổi. Không xóa dữ liệu khi chưa sao lưu.

Nếu đã xảy ra hành vi chiếm đoạt tiền, tống tiền, sử dụng dữ liệu trái phép hoặc mạo danh gây hậu quả, người dân cần báo cho nền tảng và trình báo cơ quan Công an nơi gần nhất để được hướng dẫn.

Tùy tính chất, mức độ và hậu quả, hành vi chiếm quyền tài khoản rồi sử dụng để giả mạo, lấy dữ liệu hoặc lừa đảo có thể bị xử lý theo quy định của pháp luật. Luật An ninh mạng số 116/2025/QH15 có hiệu lực từ ngày 01/7/2026, cùng các quy định pháp luật có liên quan, tiếp tục tạo cơ sở bảo vệ an ninh quốc gia, trật tự, an toàn xã hội và quyền, lợi ích hợp pháp của tổ chức, cá nhân trên không gian mạng.

7. Khi nhận tin nhắn vay tiền từ người quen, cần làm gì?

Người nhận tin nhắn chính là lớp phòng vệ quan trọng nhất. Trước yêu cầu chuyển tiền, cung cấp mã xác thực hoặc bấm đường link, hãy thực hiện nguyên tắc: Dừng lại – Kiểm tra – Xác minh bằng kênh khác.

- Gọi vào số điện thoại đã lưu từ trước, không gọi theo số mới được gửi trong tin nhắn;

- Hỏi một thông tin riêng mà người ngoài khó biết hoặc xác minh qua một thành viên khác trong gia đình;

- Không chỉ dựa vào ảnh đại diện, cách nhắn tin, tin nhắn thoại hoặc cuộc gọi video, bởi các nội dung này cũng có thể bị làm giả hoặc sử dụng lại;

- Kiểm tra kỹ tên chủ tài khoản ngân hàng; nếu không trùng với người đề nghị chuyển tiền, phải đặc biệt cảnh giác. Ngay cả khi tên trùng khớp, vẫn cần xác minh độc lập;

- Không chuyển tiền chỉ vì bị thúc giục bằng các câu như “chuyển ngay”, “đừng gọi vì đang họp”, “giữ bí mật giúp tôi”;

- Không đọc mã OTP, mã khôi phục hoặc chụp màn hình thông tin bảo mật gửi cho bất kỳ ai.

Nếu chỉ lỡ mở một đường link nhưng chưa nhập thông tin, chưa tải tệp và chưa cấp quyền, hãy đóng trang, kiểm tra lại địa chỉ và theo dõi các cảnh báo bảo mật. Nếu đã nhập mật khẩu, cần đổi mật khẩu ngay trên thiết bị an toàn và đăng xuất các phiên lạ. Nếu đã cài ứng dụng hoặc cho phép điều khiển màn hình, cần dừng giao dịch tài chính và kiểm tra thiết bị.

Nếu đã chuyển tiền, phải liên hệ ngân hàng càng sớm càng tốt để đề nghị hỗ trợ, đồng thời lưu lại chứng từ và trình báo cơ quan Công an. Không tiếp tục chuyển thêm tiền theo lời hứa “nộp phí để hoàn lại”.

8. Chủ động phòng ngừa trước khi sự cố xảy ra

Mỗi người dùng nên xây dựng thói quen bảo vệ tài khoản như bảo vệ giấy tờ tùy thân và tài sản của mình:

- Sử dụng mật khẩu dài, riêng biệt cho từng tài khoản; có thể dùng trình quản lý mật khẩu đáng tin cậy;

- Bật xác thực nhiều lớp. Nếu nền tảng hỗ trợ, ưu tiên passkey hoặc ứng dụng xác thực; xác thực qua SMS vẫn tốt hơn không bật nhưng cần bảo vệ SIM;

- Bảo vệ thư điện tử trước vì đây thường là công cụ khôi phục các tài khoản khác;

- Định kỳ kiểm tra thiết bị đăng nhập, ứng dụng liên kết, quyền quản trị và thông tin khôi phục;

- Không cung cấp mật khẩu, OTP, mã dự phòng cho bất kỳ ai;

- Chỉ cài ứng dụng từ nguồn chính thức, cập nhật hệ điều hành, trình duyệt và ứng dụng thường xuyên;

- Xóa các tiện ích trình duyệt không còn sử dụng hoặc không rõ nhà phát triển;

- Cài khóa màn hình, bật tính năng tìm và xóa dữ liệu từ xa cho thiết bị di động;

- Hạn chế công khai số điện thoại, quan hệ gia đình, lịch trình và thông tin có thể được dùng để dựng kịch bản lừa đảo;

- Thống nhất một “mật khẩu gia đình” hoặc câu hỏi xác minh dùng khi có yêu cầu chuyển tiền khẩn cấp.

Đối với cơ quan, doanh nghiệp và hộ kinh doanh quản lý fanpage, cần phân quyền theo nhiệm vụ, hạn chế số người có quyền quản trị cao nhất, tách tài khoản cá nhân khỏi tài khoản công việc, bật cảnh báo đăng nhập và áp dụng quy trình xác nhận riêng đối với việc thay đổi thông tin thanh toán.

9. Khuyến cáo của Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao

Mỗi người dân cần ghi nhớ:

  1. Tài khoản của người quen không đồng nghĩa người đang nhắn tin chắc chắn là người quen;

  2. Không chuyển tiền, cung cấp OTP hoặc cài ứng dụng chỉ dựa trên yêu cầu qua mạng;

  3. Luôn xác minh bằng một kênh liên lạc độc lập đã biết từ trước;

  4. Bảo vệ thư điện tử và số điện thoại khôi phục như những “chìa khóa tổng”;

  5. Khi phát hiện tài khoản bị chiếm, phải đồng thời khôi phục tài khoản, đăng xuất thiết bị lạ và cảnh báo danh bạ;

  6. Nếu nghi thiết bị nhiễm phần mềm độc hại, không đổi mật khẩu hoặc đăng nhập ngân hàng trên chính thiết bị đó;

  7. Không thuê dịch vụ lấy lại tài khoản không rõ danh tính và không chuyển tiền cho người tự xưng có thể “can thiệp hệ thống”;

  8. Lưu giữ chứng cứ, liên hệ ngân hàng và trình báo cơ quan Công an ngay khi phát sinh thiệt hại.

Trong không gian số, một tài khoản không còn là tài sản riêng của một cá nhân. Nó còn gắn với niềm tin của gia đình, bạn bè, đồng nghiệp, khách hàng và đối tác. Khi tài khoản bị chiếm, kẻ gian có thể biến chính uy tín của nạn nhân thành công cụ lừa đảo.

Vì vậy, hãy bảo vệ tài khoản của mình để bảo vệ cả những người đang đặt niềm tin vào mình. Và khi nhận được một yêu cầu bất thường, dù đến từ tài khoản quen thuộc đến đâu, hãy dành thêm một phút để kiểm tra. Một cuộc gọi xác minh có thể ngăn chặn thiệt hại cho cả một gia đình./.

 

Minh Long

TIN TỨC KHÁC

WEBSITE LIÊN KẾT
SỐ LƯỢT TRUY CẬP
  • Hôm nay 0
  • Tháng 10 0
  • Năm 2026 0
  • Tổng truy cập