CISA cảnh báo nóng người dùng WhatsApp, làm ngay điều này để tránh bị chiếm đoạt tài khoản

Chủ nhật, 30/11/2025 08:20
Tin tặc đang gia tăng tấn công WhatsApp bằng phần mềm gián điệp và kỹ thuật xã hội, buộc cơ quan an ninh mạng Mỹ cảnh báo người dùng kích hoạt các biện pháp bảo mật ngay lập tức để tránh bị chiếm đoạt tài khoản.

Forbes đưa tin, tin tặc đang sử dụng phần mềm gián điệp để tấn công WhatsApp và nhiều ứng dụng nhắn tin khác, theo cảnh báo mới nhất từ Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA). Cơ quan này nhấn mạnh nguy cơ chiếm đoạt tài khoản WhatsApp đang gia tăng và kêu gọi người dùng kiểm tra bảo mật ngay lập tức.

CISA cho biết các nhóm tin tặc đang áp dụng “phương pháp nhắm mục tiêu tinh vi và kỹ thuật xã hội” nhằm chiếm quyền truy cập trái phép vào ứng dụng nhắn tin của nạn nhân, từ đó cài đặt thêm những phần mềm độc hại có khả năng xâm nhập sâu hơn vào thiết bị.

Những cuộc tấn công gián điệp kiểu này vốn thường nhắm đến các mục tiêu có giá trị cao, nhưng người dùng phổ thông vẫn có thể trở thành nạn nhân thông qua các liên kết độc hại, mã QR, cài đặt ứng dụng không rõ nguồn gốc, phần mềm nguy hiểm trên thiết bị, hoặc ứng dụng giả mạo. Chuyên gia cảnh báo rằng việc không nhấp vào link lạ, không cài ứng dụng ngoài chợ ứng dụng chính thức và không mở tệp đính kèm đáng ngờ chính là lớp phòng vệ hiệu quả nhất.

Tuy nhiên, tài khoản WhatsApp lại thường bị chiếm đoạt bởi các chiêu trò lừa đảo tinh vi. Kẻ tấn công dụ nạn nhân cung cấp mã xác thực một lần (OTP), từ đó chuyển tài khoản WhatsApp sang thiết bị của chúng và khiến chủ tài khoản gặp khó khăn trong việc lấy lại quyền truy cập. Cơ quan chức năng và các chuyên gia bảo mật liên tục cảnh báo người dùng về hình thức lừa đảo này.

Ảnh minh họa

Ảnh minh họa

WhatsApp cũng nhấn mạnh: “Không bao giờ chia sẻ mã đăng ký với bất kỳ ai, kể cả bạn bè hoặc người thân. Chúng tôi không thể vô hiệu hóa tài khoản thay bạn nếu không có cách xác minh rằng bạn là chủ sở hữu số điện thoại liên kết". 

Người dùng được khuyến cáo thực hiện ngay ba bước bảo mật:

- Mở WhatsApp > Cài đặt > Tài khoản và bật xác minh hai bước (Two-Step Verification).

- Thêm và xác minh địa chỉ email để hỗ trợ khôi phục tài khoản.

- Thiết lập mật khẩu bảo vệ tài khoản.

Theo ESET, người dùng cần chú ý các dấu hiệu tài khoản bị xâm nhập và thực hiện ngay các biện pháp khôi phục nhằm “lấy lại và duy trì quyền truy cập WhatsApp”.

Một số chuyên gia cho rằng điểm yếu bảo mật lớn nằm ở việc WhatsApp dựa vào mã PIN gửi qua tin nhắn SMS thay vì liên kết kiểm chứng trực tiếp với SIM trên thiết bị. Điều này khiến việc đánh cắp mã PIN có thể dễ dàng dẫn đến chiếm quyền sử dụng tài khoản trên một điện thoại khác.

Ấn Độ hiện là quốc gia tiên phong trong việc siết chặt quản lý bằng quy định bắt buộc “liên kết SIM”, yêu cầu các ứng dụng nhắn tin gắn chặt với SIM vật lý của thiết bị. Mọi hoạt động đăng nhập từ thiết bị liên kết khác đều buộc phải xác minh lại hàng ngày. Dù có thể gây bất tiện, biện pháp này giúp hạn chế tối đa nguy cơ bị chiếm đoạt tài khoản.

Trong lúc chờ các giải pháp bảo mật toàn diện hơn, người dùng được khuyến cáo kiểm tra và cập nhật các cài đặt bảo mật ngay hôm nay. Thao tác chỉ mất vài giây nhưng có thể giúp tránh được nhiều rủi ro nghiêm trọng.

Cùng chuyên mục

Ôtô lật úp, “vò nát” sau tai nạn, tài xế vẫn bình an tự chui ra ngoài

Thứ 4, 11/03/2026 12:45
Sau cú va chạm, ô tô con nằm lật úp, bị vò nát với nhiều mảnh vỡ, còn xe đầu kéo cũng bị hư hỏng. Vụ tai nạn không gây thiệt hại về người, tài xế ôtô con đã tự chui ra khỏi xe...

Trộm cắp 3 cây vàng của người thân, mua iPhone 17 Pro Max tặng bạn gái

Thứ 4, 11/03/2026 12:31
Sau khi trộm cắp được tài sản, Nam bán 1 cây vàng SJC tại một cửa hàng vàng bạc đá quý ở đường Kim Giang, Hà Nội được 180 triệu đồng.

Clip: Iran dồn dập trút "mưa" hỏa lực, phóng tên lửa mang đầu đạn 1,8 tấn đáp trả Israel và Mỹ

Thứ 4, 11/03/2026 11:52
Iran tuyên bố đã phát động đợt tấn công quy mô lớn lần thứ 34 bằng UAV và tên lửa vào các mục tiêu tại Israel cùng các căn cứ quân sự của Mỹ ở Trung Đông.

Cánh bảo website giả mạo trường cao đẳng quảng cáo app vay tiền online

Thứ 4, 11/03/2026 11:20
Các đối tượng đã lập website có tên miền gần giống Trường Cao đẳng Công nghệ Y – Dược Việt Nam để quảng bá các ứng dụng cho vay tiền trực tuyến.

24 giờ lần theo dấu vết: Cảnh sát Mỹ tóm gọn hung thủ sát hại 3 người phụ nữ gây rúng động dư luận

Thứ 4, 11/03/2026 11:15
Chưa đầy 24 giờ sau vụ 3 người bị sát hại bí ẩn gây rúng động hai thị trấn yên bình ở bang Utah (Mỹ), các nhà điều tra đã lần ra nghi phạm nhờ dữ liệu từ thiết bị đọc biển số xe, dấu chân tại hiện trường và chiếc chìa khóa xe của nạn nhân.
     
Nổi bật trong ngày

Tin tức giáo dục 24h: Kết quả kiểm tra, xác minh vụ sửa điểm thi ở Thanh Hóa

Thứ 3, 10/03/2026 06:00
Kết quả kiểm tra, xác minh vụ sửa điểm thi ở Thanh Hóa; Bài thi IELTS trên giấy sẽ ngừng trên toàn cầu từ giữa năm 2026 là những tin tức giáo dục nổi bật 24h qua.

Thông tin mới nhất về thi tuyển sinh lớp 10 và lớp 10 chuyên ở TP.HCM

Thứ 3, 10/03/2026 08:02
Sở GD&ĐT TP.HCM cho biết công tác tuyển sinh lớp 10 năm nay gồm 2 giai đoạn; trong đó, việc tuyển sinh bổ sung ở giai đoạn 2 sẽ được xem xét dựa trên tình hình thực tế.

4 thức uống quen thuộc đang âm thầm "bào mòn" chức năng thận

Thứ 3, 10/03/2026 10:25
Dưới đây là 4 loại thức uống "độc hại" mà bạn cần cắt giảm ngay để bảo vệ chức năng thận trước khi quá muộn.

Lật tẩy thủ đoạn của vị khách “sộp”chuyên đặt mua iPhone 16, giao dịch tại nhà

Thứ 3, 10/03/2026 02:10
Công an TP Hà Nội khởi tố Nguyễn Tiến Dũng sau khi giả làm khách đặt mua iPhone 16 Promax, hẹn giao dịch tại chung cư rồi tráo máy thật bằng điện thoại mô hình.

Ukraine tiết lộ cử chuyên gia sang Trung Đông giúp Mỹ chống UAV Iran

Thứ 3, 10/03/2026 03:06
Tổng thống Zelensky cho biết Ukraine đã điều UAV đánh chặn cùng nhóm chuyên gia sang Jordan hỗ trợ bảo vệ căn cứ Mỹ.
xe.nguoiduatin.vn