Nội dung chính
Người dùng Facebook đang đối mặt với nguy cơ tài khoản bị chiếm đoạt qua các chiêu trò lừa đảo ngày càng tinh vi.
Tình hình lừa đảo trên Facebook hiện nay
Trong bối cảnh Instagram vừa trải qua sự cố đặt lại mật khẩu hàng loạt, các chuyên gia bảo mật từ Trung tâm Nghiên cứu Cao cấp Trellix cảnh báo rằng rủi ro đối với Facebook đang gia tăng. Với hơn 3 tỷ người dùng hoạt động mỗi tháng, chỉ một tỉ lệ nhỏ người dùng rơi vào bẫy cũng đủ để tạo ra lợi nhuận khổng lồ cho tội phạm mạng.
Chiến dịch giả mạo đăng nhập trong trình duyệt
Những cuộc tấn công mới không còn dẫn người dùng tới trang web lạ mà thay vào đó tạo ra cửa sổ đăng nhập giả ngay trong tab trình duyệt đang mở. Giao diện gần như không thể phân biệt được với trang đăng nhập chính thức, khiến ngay cả người dùng có kinh nghiệm cũng dễ bị lừa. Khi người dùng nhập thông tin, dữ liệu sẽ được gửi trực tiếp tới máy chủ của tin tặc.

Các kịch bản lừa đảo phổ biến
- Email hoặc tin nhắn giả mạo thông báo vi phạm bản quyền, khiếu nại nội dung hoặc cảnh báo tài khoản sắp bị khóa.
- Thông điệp tạo cảm giác khẩn cấp, buộc người dùng phải đăng nhập ngay để “giải quyết” vấn đề.
- Liên kết dẫn tới cửa sổ đăng nhập giả, thu thập tên đăng nhập và mật khẩu.
Những thông báo này khai thác tâm lý lo lắng và vội vàng, khiến người dùng bỏ qua việc kiểm tra nguồn gốc tin nhắn.
Biện pháp bảo vệ tài khoản Facebook
Để giảm thiểu rủi ro, các chuyên gia đề xuất các bước sau:
- Không bao giờ đăng nhập qua liên kết trong email hoặc tin nhắn. Hãy mở ứng dụng hoặc truy cập trang web chính thức để kiểm tra.
- Bật xác thực hai yếu tố (2FA) – một lớp bảo mật bổ sung ngăn tin tặc truy cập ngay cả khi có mật khẩu.
- Sử dụng mật khẩu mạnh và không dùng chung mật khẩu cho các dịch vụ khác.
- Kiểm tra lịch sử đăng nhập thường xuyên trong phần “Bảo mật và đăng nhập” để phát hiện hoạt động bất thường.
- Cập nhật phần mềm trình duyệt và hệ điều hành để giảm thiểu lỗ hổng kỹ thuật.

Kết luận
Với quy mô người dùng khổng lồ, Facebook luôn là mục tiêu hấp dẫn cho các nhóm tội phạm mạng. Tuy nhiên, việc nâng cao nhận thức và áp dụng các biện pháp bảo mật cơ bản như 2FA, mật khẩu mạnh và thói quen kiểm tra nguồn tin sẽ giảm đáng kể nguy cơ bị chiếm đoạt tài khoản.
Bạn đã áp dụng những biện pháp trên chưa? Hãy chia sẻ kinh nghiệm của mình và giúp cộng đồng mạng an toàn hơn!