Một chiến dịch lừa đảo trên Telegram đang được các chuyên gia an ninh mạng phát hiện gần đây có mức độ tinh vi cao và đặc biệt nguy hiểm. Điều đáng nói là hacker không tấn công hệ thống Telegram, mà lợi dụng chính cơ chế đăng nhập chính thống của nền tảng để chiếm quyền kiểm soát tài khoản người dùng.
Theo phân tích từ Logos Press và công ty bảo mật CYFIRMA, chiến dịch này đang nhắm đến người dùng tại nhiều quốc gia và có khả năng lan rộng nhanh chóng.
Hacker lợi dụng API chính thức của Telegram
Thay vì xâm nhập trái phép, kẻ tấn công:
Đăng ký api_id và api_hash hợp lệ dành cho nhà phát triển
Sử dụng API chính thức của Telegram
Khởi tạo quy trình đăng nhập “hợp pháp” vào tài khoản mục tiêu
Vì toàn bộ thao tác diễn ra qua hạ tầng chính thống, hệ thống Telegram không đánh dấu đây là hành vi bất thường ở giai đoạn đầu. Điều này khiến việc phát hiện sớm gần như rất khó.
Nói thẳng: đây không phải lỗi bảo mật của Telegram, mà là khai thác sự chủ quan của người dùng.
Hai kịch bản lừa đảo phổ biến
1️⃣ Lừa quét mã QR giả mạo
Nạn nhân được gửi một mã QR có giao diện giống hệt Telegram.
Khi quét mã:
Một phiên đăng nhập mới được tạo trên thiết bị của hacker
Tài khoản bị kiểm soát mà người dùng không hề hay biết
2️⃣ Lừa cung cấp mã OTP hoặc xác thực 2 lớp
Kẻ gian yêu cầu người dùng:
Nhập số điện thoại
Cung cấp mã OTP
Gửi mã xác thực hai lớp
Sau đó chúng sử dụng API chính thức để hoàn tất đăng nhập ngay lập tức.
Chỉ cần bạn cung cấp mã xác nhận, tài khoản coi như đã “mở cửa” cho kẻ xấu.
Chiêu trò nguy hiểm nhất: Đánh vào bước xác nhận đăng nhập
Khi Telegram phát hiện đăng nhập từ thiết bị mới, hệ thống sẽ gửi thông báo cảnh báo.
Lúc này, hacker tiếp cận nạn nhân và nói rằng:
“Đây là kiểm tra bảo mật”
“Bạn cần xác minh để tránh khóa tài khoản”
“Chỉ cần bấm xác nhận giúp tôi”
Nếu người dùng nhấn đồng ý, phiên đăng nhập sẽ được ghi nhận hợp pháp vì chính chủ tài khoản đã phê duyệt.
Về mặt kỹ thuật, hệ thống không có lỗi. Người dùng đã tự cấp quyền truy cập.
Vì sao chiến dịch này khó bị triệt phá?
Theo CYFIRMA, chiến dịch lừa đảo trên Telegram có cấu trúc mô-đun:
Hệ thống điều phối tập trung phía sau
Tên miền lừa đảo thay đổi liên tục
Không cần can thiệp hạ tầng Telegram
Sau khi chiếm được tài khoản, hacker:
Gửi link lừa đảo cho toàn bộ danh bạ
Lợi dụng niềm tin giữa người quen
Tăng tốc độ lan truyền cực nhanh
Chỉ một tài khoản bị chiếm có thể kéo theo hàng chục người khác.
Cách bảo vệ tài khoản Telegram của bạn
Di Động 3 Tốt khuyến cáo khách hàng:
✔ Không quét mã QR nếu bạn không chủ động đăng nhập
✔ Không cung cấp mã OTP cho bất kỳ ai
✔ Không xác nhận đăng nhập nếu bạn không thực hiện thao tác đó
✔ Kiểm tra kỹ thiết bị đăng nhập trong mục "Thiết bị" của Telegram
✔ Kích hoạt xác thực hai lớp (Two-Step Verification)
Nguyên tắc đơn giản:
Nếu bạn không đăng nhập, đừng bao giờ bấm xác nhận.
Viết bình luận