Theo MalwareBytes, hình thức phổ biến nhất là giả mạo tin nhắn hoặc email từ Facebook, Meta hoặc các dịch vụ bảo mật, với nội dung cảnh báo tài khoản có nguy cơ bị khóa. Các thư này thường yêu cầu người dùng xác minh thông tin hoặc nhấn vào liên kết để “bảo vệ tài khoản”.
Nếu làm theo, nạn nhân sẽ bị dẫn đến trang đăng nhập Facebook giả mạo, nơi mọi thông tin cá nhân, mật khẩu và cả mã xác thực hai yếu tố có thể bị đánh cắp. Một số trường hợp, mã độc còn tự động tải xuống, chiếm quyền điều khiển thiết bị.
Người dùng cần cảnh giác trước những chiêu thức lừa đảo ngày càng tinh vi.
MalwareBytes cho biết, trong các email giả mạo, mọi liên kết - từ nút “Báo cáo người dùng”, “Hủy đăng ký” đến địa chỉ email ẩn ở cuối thư - đều dẫn tới một mục đích duy nhất: mở chương trình email với nội dung soạn sẵn để dụ người dùng gửi thông tin cá nhân cho kẻ gian.
Facebook khuyến nghị người dùng tuyệt đối không nhấp vào bất kỳ liên kết hoặc tệp đính kèm nào trong các cảnh báo bảo mật, trừ khi chắc chắn nguồn gửi là chính thức. Các địa chỉ email hợp lệ của Facebook và Meta chỉ bao gồm: fb.com, facebook.com, facebookmail.com, meta.com, metamail.com. Nếu thư đến từ các tên miền lạ như doanh nghiệp giày dép, công ty du lịch hoặc tài khoản Gmail, hãy xóa ngay và không phản hồi.

Một số tính năng có sẵn giúp người dùng nâng cao tính bảo mật của trang cá nhân.
Để bảo vệ tài khoản, các chuyên gia khuyên nên kích hoạt xác thực hai yếu tố, thường xuyên kiểm tra hoạt động đăng nhập, đặt mật khẩu mạnh và không chia sẻ thông tin đăng nhập. Khi phát hiện tài khoản bị xâm phạm, hãy truy cập trang hỗ trợ chính thức của Facebook để khôi phục quyền kiểm soát tại: https://www.facebook.com/help.
Nguồn: https://doanhnghiepvn.vn/cong-nghe/thu-doan-danh-cap-tai-khoan-facebook-tinh-vi-nguoi-dung-luu-y-tranh-lot-luoi/20250815045155401
Bình luận (0)