Một chiêu trò lừa đảo mới mang tên GhostPairing đang nhắm vào người dùng ứng dụng chat, cho phép chiếm quyền tài khoản mà không cần OTP hay mật khẩu bằng cách lợi dụng tính năng liên kết thiết bị.
Mục lục
Thao tác ghép thiết bị có thể âm thầm dẫn tới việc chiếm quyền tài khoản chat
Nhiều năm gần đây, mã OTP và mật khẩu được xem là "lá chắn cuối cùng" bảo vệ tài khoản nhắn tin. Tuy nhiên, một số chiêu Không cần hack ngân hàng, tội phạm nhắm thẳng người dùng, lấy hàng ngàn tỉĐỌC NGAY
Kẻ gian lợi dụng điều này bằng cách dẫn dụ người dùng truy cập vào một trang web giả mạo, có giao diện và hướng dẫn thao tác tương tự quy trình ghép thiết bị chính thống.
Thay vì yêu cầu thông tin xác thực nhạy cảm, trang này chỉ yêu cầu người dùng thực hiện một bước "xác nhận" tưởng như vô hại. Trên thực tế, thao tác đó đã cấp quyền liên kết tài khoản với thiết bị do tin tặc kiểm soát.
Sau khi ghép đôi thành công, hệ thống ứng dụng chat coi thiết bị của kẻ tấn công như một phiên đăng nhập hợp lệ. Điều này cho phép chúng đọc nội dung trò chuyện, nhận tin nhắn mới và thậm chí gửi tin nhắn đi dưới danh nghĩa nạn nhân, trong khi người dùng vẫn đăng nhập và sử dụng tài khoản bình thường trên thiết bị chính.
Điểm nguy hiểm của GhostPairing nằm ở chỗ quá trình chiếm quyền diễn ra âm thầm, khiến nạn nhân khó phát hiện dấu hiệu bất thường trong thời gian đầu.
Người dùng cần làm gì để tự bảo vệ?
Người dùng cần thay đổi cách tiếp cận với bảo mật tài khoản nhắn tin, không chỉ dừng lại ở việc giữ kín OTP hay mật khẩu như trước đây. Việc xác nhận liên kết thiết bị chỉ nên được thực hiện khi người dùng chủ động khởi tạo và hiểu rõ thao tác mình đang thực hiện, thay vì làm theo các hướng dẫn xuất hiện từ những đường link bên ngoài.
Bên cạnh đó, người dùng nên thường xuyên kiểm tra danh sách các thiết bị đang đăng nhập trong phần cài đặt của ứng dụng chat, đồng thời kích hoạt xác thực hai bước hoặc mã PIN nếu nền tảng hỗ trợ.
Mã xác thực OTP ngày càng rủi ro
Ngày càng nhiều trò lừa đảo nhắm đến mã xác thực OTP vốn đang được đông đảo người dùng Việt sử dụng trong các đăng nhập, giao dịch qua mạng. Có nên tiếp tục tin dùng OTP, hoặc nên dùng phương thức nào an toàn hơn?
Liệu khán giả và nghệ sĩ có quyền khởi kiện ban tổ chức hay không? Nhiều khán giả ở xa mua vé đến nghe nhạc nhưng hủy show, vậy khán giả có quyền yêu cầu bồi thường vé máy bay, tiền thuê khách sạn không?
Hà Nội bắn pháo hoa trong thời gian 15 phút, từ 23h45 ngày 31-12-2025 đến 0h ngày 1-1-2026, tại 5 điểm. TP.HCM sẽ bắn pháo hoa nghệ thuật tại 4 điểm, gồm 3 điểm tầm cao, 1 điểm tầm thấp.
Một người dân tại TP. Hồ Chí Minh đặt câu hỏi: Khi người mua hàng là cá nhân nhưng không cung cấp thông tin mã số thuế/số định danh thì thông tin trên hóa đơn có được để trống không? Cần phải ghi thông tin ra sao để đảm bảo đúng quy định.
Khi thế giới ngày càng tìm kiếm những sản phẩm mang bản sắc và giá trị bền vững, Sao Thái Dương chọn con đường đi ra toàn cầu bằng khoa học, chất lượng và những giá trị rất thuần Việt, thay vì cạnh tranh bằng giá rẻ.
Nhiều câu hỏi được hộ kinh doanh đặt ra, gửi tới cơ quan quản lý cho thấy, khi thời điểm xóa bỏ thuế khoán đang đến rất gần, không ít người vẫn băn khoăn trong việc thực hiện các quy định mới, đặc biệt là về ranh giới giữa đúng - sai, được - không được khi kê khai, xuất hóa đơn và thực hiện nghĩa vụ thuế.
Không chỉ ghi điểm bởi cảnh đẹp, ẩm thực và dịch vụ ngày càng nâng tầm, Đà Nẵng bước sang năm 2026 còn khiến du khách phấn khích với một ưu đãi được đánh giá là "quá hời" từ 1 địa điểm nổi tiếng.