Một chiêu trò lừa đảo mới mang tên GhostPairing đang nhắm vào người dùng ứng dụng chat, cho phép chiếm quyền tài khoản mà không cần OTP hay mật khẩu bằng cách lợi dụng tính năng liên kết thiết bị.
Mục lục
Thao tác ghép thiết bị có thể âm thầm dẫn tới việc chiếm quyền tài khoản chat
Nhiều năm gần đây, mã OTP và mật khẩu được xem là "lá chắn cuối cùng" bảo vệ tài khoản nhắn tin. Tuy nhiên, một số chiêu Không cần hack ngân hàng, tội phạm nhắm thẳng người dùng, lấy hàng ngàn tỉĐỌC NGAY
Kẻ gian lợi dụng điều này bằng cách dẫn dụ người dùng truy cập vào một trang web giả mạo, có giao diện và hướng dẫn thao tác tương tự quy trình ghép thiết bị chính thống.
Thay vì yêu cầu thông tin xác thực nhạy cảm, trang này chỉ yêu cầu người dùng thực hiện một bước "xác nhận" tưởng như vô hại. Trên thực tế, thao tác đó đã cấp quyền liên kết tài khoản với thiết bị do tin tặc kiểm soát.
Sau khi ghép đôi thành công, hệ thống ứng dụng chat coi thiết bị của kẻ tấn công như một phiên đăng nhập hợp lệ. Điều này cho phép chúng đọc nội dung trò chuyện, nhận tin nhắn mới và thậm chí gửi tin nhắn đi dưới danh nghĩa nạn nhân, trong khi người dùng vẫn đăng nhập và sử dụng tài khoản bình thường trên thiết bị chính.
Điểm nguy hiểm của GhostPairing nằm ở chỗ quá trình chiếm quyền diễn ra âm thầm, khiến nạn nhân khó phát hiện dấu hiệu bất thường trong thời gian đầu.
Người dùng cần làm gì để tự bảo vệ?
Người dùng cần thay đổi cách tiếp cận với bảo mật tài khoản nhắn tin, không chỉ dừng lại ở việc giữ kín OTP hay mật khẩu như trước đây. Việc xác nhận liên kết thiết bị chỉ nên được thực hiện khi người dùng chủ động khởi tạo và hiểu rõ thao tác mình đang thực hiện, thay vì làm theo các hướng dẫn xuất hiện từ những đường link bên ngoài.
Bên cạnh đó, người dùng nên thường xuyên kiểm tra danh sách các thiết bị đang đăng nhập trong phần cài đặt của ứng dụng chat, đồng thời kích hoạt xác thực hai bước hoặc mã PIN nếu nền tảng hỗ trợ.
Mã xác thực OTP ngày càng rủi ro
Ngày càng nhiều trò lừa đảo nhắm đến mã xác thực OTP vốn đang được đông đảo người dùng Việt sử dụng trong các đăng nhập, giao dịch qua mạng. Có nên tiếp tục tin dùng OTP, hoặc nên dùng phương thức nào an toàn hơn?
Chiều 29-12, Sở Văn hóa và Thể thao TP.HCM tổ chức hội nghị tổng kết công tác năm 2025 và triển khai nhiệm vụ trọng tâm năm 2026 của ngành văn hóa, thể thao, tại Nhà hát thành phố (TP.HCM).
Tối 29-12, hàng ngàn người dân làng hoa Sa Đéc đã có những giây phút xúc động, sâu lắng và tự hào theo dõi show diễn thực cảnh Trăm năm hương sắc làng hoa, tái hiện một phần ký ức làng hoa danh tiếng hàng trăm năm tuổi này.
Trong giai đoạn mới, đầu tư công tiếp tục giữ vai trò quan trọng như một “đòn bẩy” để Việt Nam đạt mục tiêu tăng trưởng kinh tế cao và bền vững, với tốc độ GDP kỳ vọng đạt mức tăng trưởng hàng năm 2 con số.
Chỉ còn ít ngày nữa, hàng triệu người dân thuộc nhóm các đối tượng chính sách sẽ nhận được khoản tiền quà Tết 400.000 đồng. Cách đơn giản nhất để nhận khoản tiền này chính là thông qua tài khoản an sinh xã hội trên VNeID.
Trường đại học Y khoa Phạm Ngọc Thạch vừa ban hành quyết định cho nghiên cứu sinh Âu Nhật Huy thôi học và xóa tên khỏi danh sách nghiên cứu sinh tiến sĩ ngành nội khoa.
(Chinhphu.vn) - Hơn 2.000 phụ nữ yếu thế đang làm việc tại các khu chế xuất, khu công nghiệp ở TPHCM, Hà Nội, Hưng Yên, Bắc Ninh và lao động tự do ngoại tỉnh sinh sống tại các địa phương này được trao tặng gói tầm soát 3 loại ung thư nguy hiểm.
(Chinhphu.vn) - Ngày 14/12, AstraZeneca và Đại học Bách khoa Hà Nội (ĐHBK Hà Nội) đã ra mắt Trung tâm đổi mới sáng tạo y tế tại Viện nghiên cứu và ứng dụng trí tuệ nhân tạo (AI4LIFE) thuộc ĐHBK Hà Nội.
Theo Cục Thống kê, Việt Nam sẽ bước vào giai đoạn dân số già từ năm 2034 và trở thành quốc gia "siêu già" từ năm 2050, do đó chỉ còn một giai đoạn ngắn mở rộng lực lượng lao động.
Bộ trưởng Bộ Xây dựng Trần Hồng Minh yêu cầu các đơn vị thuộc Bộ khẩn trương hoàn thành báo cáo của Bộ Xây dựng về cơ chế đặc thù, phương thức đầu tư và tiêu chí lựa chọn nhà đầu tư… để bảo đảm khởi công dự án đường sắt tốc độ cao vào cuối năm 2026.