Gần đây, các vụ lừa đảo qua Telegram diễn ra thường xuyên, các phần tử bất hợp pháp sử dụng nhiều phương thức để đánh cắp tài khoản người dùng, sau đó mạo danh nạn nhân để lừa đảo bạn bè của họ. Cùng với sự phổ biến của tài sản mã hóa, các chiêu trò lừa đảo nhắm vào người dùng Telegram cũng không ngừng nâng cấp. Bộ phận nghiên cứu an toàn của Beosin đã phân tích sâu sắc về vấn đề này, tổng hợp các thủ đoạn lừa đảo phổ biến và hướng dẫn phòng tránh.
Bạn có thể đang đối mặt với các rủi ro lừa đảo trên Telegram
Vì đặc tính đa nền tảng và môi trường liên lạc riêng tư tương đối, Telegram trở thành công cụ giao tiếp chính của cộng đồng mã hóa. Tuy nhiên, chính những đặc điểm này cũng khiến nó trở thành “mục tiêu săn mồi” của các phần tử lừa đảo. Hiểu rõ các phương thức lừa đảo là bước đầu tiên để phòng tránh.
Sáu thủ đoạn lừa đảo bạn cần nhận biết
Lừa đảo chụp màn hình mã xác thực — phương thức “mới nhất”
Đây là cách đánh cắp tài khoản phổ biến gần đây nhất. Quy trình lừa đảo thường gồm ba bước:
Đầu tiên, các phần tử lừa đảo lấy được số điện thoại liên kết với tài khoản Telegram của bạn. Nếu cài đặt quyền riêng tư cho phép bất kỳ ai xem số điện thoại, tài khoản lạ sẽ dễ dàng tìm thấy. Hoặc họ có thể lấy cắp tài khoản của một người bạn rồi qua danh sách bạn bè để tìm bạn.
Thứ hai, kẻ lừa đảo sẽ bịa ra các lý do khác nhau để yêu cầu bạn gửi ảnh chụp màn hình trò chuyện. Họ có thể giả vờ nói rằng tài khoản của bạn có vấn đề cần xác minh; hoặc nói rằng một liên hệ nào đó xuất hiện lặp lại, yêu cầu bạn cung cấp ảnh để xác nhận. Đồng thời, chúng sẽ cố gắng đăng nhập Telegram trên các thiết bị khác bằng số điện thoại của bạn.
Cuối cùng, khi bạn vô tình gửi ảnh chụp màn hình chứa mã xác thực đăng nhập, nếu bạn chưa bật xác thực hai yếu tố, kẻ lừa đảo có thể đăng nhập trực tiếp vào tài khoản của bạn. Tiếp theo, chúng sẽ xóa tất cả các ghi nhận đăng nhập, đổi mật khẩu, rồi bắt đầu mạo danh bạn để tiếp tục lừa đảo bạn bè.
Lừa đảo giả danh chính thức qua tin nhắn SMS
Loại tin nhắn này sẽ giả vờ nói rằng tài khoản Telegram của bạn vi phạm quy tắc sử dụng và sắp bị hạn chế, yêu cầu nhấn vào liên kết để đăng nhập và gỡ bỏ hạn chế. Một khi bạn nhấn, tài khoản của bạn sẽ bị chiếm đoạt.
Cửa hậu ẩn trong phần mềm
Vì Telegram không có bản cài đặt chính thức tiếng Trung, nhiều người dùng sẽ tìm kiếm ứng dụng tiếng Trung qua công cụ tìm kiếm. Các phần tử lừa đảo lợi dụng kỹ thuật tối ưu SEO để đẩy phiên bản tiếng Trung của Telegram chứa cửa hậu lên thứ hạng tìm kiếm.
Các phần mềm này có thể tự quét các địa chỉ ví blockchain trong cuộc trò chuyện của bạn, rồi khi bạn gửi, sẽ thay thế bằng địa chỉ của kẻ lừa đảo. Theo thử nghiệm của Beosin, địa chỉ ví ban đầu bạn muốn gửi sẽ bị tráo đổi một cách bí mật, dẫn đến tiền của bạn chuyển thẳng vào túi của kẻ lừa đảo.
Gói ngôn ngữ giả mạo đã được Việt hóa
Một số kênh Telegram giả mạo đã phát tán gói ngôn ngữ chứa cửa hậu. Phân tích của đội ngũ an toàn Beosin cho thấy, các gói ngôn ngữ này thực chất là một trình tải xuống, sau khi chạy sẽ tải về nhiều module độc hại, cố gắng vượt qua các phần mềm bảo mật, thậm chí sử dụng kỹ thuật kiểm tra di chuyển chuột để tránh bị phát hiện trong môi trường ảo.
Bot lấy cắp mật khẩu và mã xác thực
Các nhà nghiên cứu an toàn quốc tế phát hiện, một số tổ chức tội phạm lợi dụng bot Telegram để trộm cắp token OTP và mã xác thực SMS của người dùng, nhằm phá vỡ xác thực hai yếu tố. Kẻ tấn công sẽ gọi điện cho nạn nhân qua bot, giả danh ngân hàng hoặc tổ chức dịch vụ hợp pháp, dụ dỗ người dùng cung cấp mã xác thực. Sau đó, chúng có thể dùng các mã này để lấy cắp tài khoản, trộm mật khẩu, lấy thông tin đăng nhập và thẻ tín dụng.
Hứa hẹn đầu tư “lợi nhuận cao” giả mạo
Các phần tử lừa đảo giả danh chuyên gia tiền mã hóa, bình luận trên Twitter hoặc nhắn tin trực tiếp cho người dùng Telegram, hứa hẹn mang lại lợi nhuận đầu tư cao. Khi bạn đồng ý tham gia, chúng sẽ yêu cầu bạn mở tài khoản tại sàn giao dịch do chúng chỉ định. Trong quá trình này, chúng sẽ trình diễn các biểu đồ giả thể hiện khoản đầu tư của bạn đang tăng trưởng. Nhưng khi bạn cố gắng rút tiền, kẻ lừa đảo cùng tài khoản của chúng đã biến mất không dấu vết.
Các biện pháp phòng tránh từng bước — những biện pháp an toàn không thể thiếu
Bật xác thực hai yếu tố ngay lập tức, thiết lập email an toàn
Đây là lớp phòng thủ đầu tiên chống bị chiếm đoạt tài khoản. Vào “Cài đặt” → “Quyền riêng tư và bảo mật” → “Xác thực hai yếu tố”, thiết lập một mật khẩu chỉ bạn biết. Đặc biệt, khuyên bạn nên cài đặt email bảo mật, để khi quên mật khẩu xác thực hai yếu tố, có thể khôi phục qua email.
Chỉ tải từ trang chính thức, từ chối ứng dụng bên thứ ba
Nếu bạn tải bản cài đặt Telegram từ trình duyệt, hãy gỡ bỏ và cài đặt lại ngay. Các ứng dụng bên thứ ba có khả năng đọc toàn bộ cuộc trò chuyện, trộm thông tin thiết bị, thậm chí kiểm soát toàn bộ tài khoản của bạn. Chỉ nên tải qua trang chính thức của Telegram.
Cảnh giác với người lạ và bot
Không cung cấp thông tin cá nhân cho bất kỳ bot hoặc người lạ nào, bao gồm tên, tên người dùng, số điện thoại, email hoặc mật khẩu. Khi nhận tin nhắn từ người lạ, cần cảnh giác, không dễ dàng tin tưởng; các tệp đính kèm và liên kết lạ càng phải cẩn thận hơn. Nếu bị làm phiền, có thể chặn ngay lập tức.
Xác minh địa chỉ ví nhiều lần trước khi gửi, kiểm tra kỹ địa chỉ ví
Trước khi gửi bất kỳ địa chỉ ví nào, hãy xác nhận nhiều lần với đối phương. Cách an toàn nhất là trao đổi địa chỉ ví qua ảnh chụp màn hình hoặc quét mã QR, chứ không sao chép dán.
Thường xuyên kiểm tra thiết bị đăng nhập, buộc đăng xuất các thiết bị bất thường
Thường xuyên xem trong “Quyền riêng tư và bảo mật” các thiết bị và địa chỉ IP đã đăng nhập. Với bất kỳ thiết bị hoặc IP lạ, buộc đăng xuất ngay lập tức.
Ẩn số điện thoại và hạn chế mời nhóm
Trong “Cài đặt” → “Quyền riêng tư và bảo mật”, bỏ chọn “Chia sẻ số điện thoại của tôi” (mặc định hệ thống đã chọn). Đồng thời, cài đặt trạng thái ẩn số điện thoại, ẩn trạng thái online và ảnh đại diện. Quan trọng nhất, cấm người không liên hệ mời bạn vào nhóm lạ, điều này sẽ giảm thiểu khả năng bị lừa đảo đáng kể.
Sử dụng công cụ xác thực chính thức để nhận diện kẻ mạo danh
Để nâng cao khả năng phòng chống lừa đảo qua Telegram, trang web chính thức của Beosin đã ra mắt chức năng xác thực an toàn. Bạn có thể nhập thông tin danh thiếp của nhân viên Beosin mà bạn liên hệ để xác thực — nếu xác thực thành công, chứng tỏ đó là nhân viên chính thức an toàn; nếu thất bại, cần cảnh giác vì có thể bạn đã gặp phải kẻ mạo danh.
Công cụ xác thực này giúp tăng thêm một lớp bảo vệ quan trọng cho hàng rào phòng chống lừa đảo Telegram, giúp dễ dàng phát hiện các kẻ giả mạo hơn.
Nắm vững các điểm phòng tránh này, bạn có thể giảm thiểu đáng kể rủi ro bị lừa đảo trên Telegram. An toàn không phải là điều cố định, luôn cảnh giác, kiểm tra cài đặt định kỳ, cập nhật kiến thức kịp thời mới là chìa khóa để bảo vệ tài sản lâu dài.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Lừa đảo qua Telegram ngày càng phổ biến? Nắm vững các biện pháp phòng ngừa, bảo vệ an toàn tài sản của bạn
Gần đây, các vụ lừa đảo qua Telegram diễn ra thường xuyên, các phần tử bất hợp pháp sử dụng nhiều phương thức để đánh cắp tài khoản người dùng, sau đó mạo danh nạn nhân để lừa đảo bạn bè của họ. Cùng với sự phổ biến của tài sản mã hóa, các chiêu trò lừa đảo nhắm vào người dùng Telegram cũng không ngừng nâng cấp. Bộ phận nghiên cứu an toàn của Beosin đã phân tích sâu sắc về vấn đề này, tổng hợp các thủ đoạn lừa đảo phổ biến và hướng dẫn phòng tránh.
Bạn có thể đang đối mặt với các rủi ro lừa đảo trên Telegram
Vì đặc tính đa nền tảng và môi trường liên lạc riêng tư tương đối, Telegram trở thành công cụ giao tiếp chính của cộng đồng mã hóa. Tuy nhiên, chính những đặc điểm này cũng khiến nó trở thành “mục tiêu săn mồi” của các phần tử lừa đảo. Hiểu rõ các phương thức lừa đảo là bước đầu tiên để phòng tránh.
Sáu thủ đoạn lừa đảo bạn cần nhận biết
Lừa đảo chụp màn hình mã xác thực — phương thức “mới nhất”
Đây là cách đánh cắp tài khoản phổ biến gần đây nhất. Quy trình lừa đảo thường gồm ba bước:
Đầu tiên, các phần tử lừa đảo lấy được số điện thoại liên kết với tài khoản Telegram của bạn. Nếu cài đặt quyền riêng tư cho phép bất kỳ ai xem số điện thoại, tài khoản lạ sẽ dễ dàng tìm thấy. Hoặc họ có thể lấy cắp tài khoản của một người bạn rồi qua danh sách bạn bè để tìm bạn.
Thứ hai, kẻ lừa đảo sẽ bịa ra các lý do khác nhau để yêu cầu bạn gửi ảnh chụp màn hình trò chuyện. Họ có thể giả vờ nói rằng tài khoản của bạn có vấn đề cần xác minh; hoặc nói rằng một liên hệ nào đó xuất hiện lặp lại, yêu cầu bạn cung cấp ảnh để xác nhận. Đồng thời, chúng sẽ cố gắng đăng nhập Telegram trên các thiết bị khác bằng số điện thoại của bạn.
Cuối cùng, khi bạn vô tình gửi ảnh chụp màn hình chứa mã xác thực đăng nhập, nếu bạn chưa bật xác thực hai yếu tố, kẻ lừa đảo có thể đăng nhập trực tiếp vào tài khoản của bạn. Tiếp theo, chúng sẽ xóa tất cả các ghi nhận đăng nhập, đổi mật khẩu, rồi bắt đầu mạo danh bạn để tiếp tục lừa đảo bạn bè.
Lừa đảo giả danh chính thức qua tin nhắn SMS
Loại tin nhắn này sẽ giả vờ nói rằng tài khoản Telegram của bạn vi phạm quy tắc sử dụng và sắp bị hạn chế, yêu cầu nhấn vào liên kết để đăng nhập và gỡ bỏ hạn chế. Một khi bạn nhấn, tài khoản của bạn sẽ bị chiếm đoạt.
Cửa hậu ẩn trong phần mềm
Vì Telegram không có bản cài đặt chính thức tiếng Trung, nhiều người dùng sẽ tìm kiếm ứng dụng tiếng Trung qua công cụ tìm kiếm. Các phần tử lừa đảo lợi dụng kỹ thuật tối ưu SEO để đẩy phiên bản tiếng Trung của Telegram chứa cửa hậu lên thứ hạng tìm kiếm.
Các phần mềm này có thể tự quét các địa chỉ ví blockchain trong cuộc trò chuyện của bạn, rồi khi bạn gửi, sẽ thay thế bằng địa chỉ của kẻ lừa đảo. Theo thử nghiệm của Beosin, địa chỉ ví ban đầu bạn muốn gửi sẽ bị tráo đổi một cách bí mật, dẫn đến tiền của bạn chuyển thẳng vào túi của kẻ lừa đảo.
Gói ngôn ngữ giả mạo đã được Việt hóa
Một số kênh Telegram giả mạo đã phát tán gói ngôn ngữ chứa cửa hậu. Phân tích của đội ngũ an toàn Beosin cho thấy, các gói ngôn ngữ này thực chất là một trình tải xuống, sau khi chạy sẽ tải về nhiều module độc hại, cố gắng vượt qua các phần mềm bảo mật, thậm chí sử dụng kỹ thuật kiểm tra di chuyển chuột để tránh bị phát hiện trong môi trường ảo.
Bot lấy cắp mật khẩu và mã xác thực
Các nhà nghiên cứu an toàn quốc tế phát hiện, một số tổ chức tội phạm lợi dụng bot Telegram để trộm cắp token OTP và mã xác thực SMS của người dùng, nhằm phá vỡ xác thực hai yếu tố. Kẻ tấn công sẽ gọi điện cho nạn nhân qua bot, giả danh ngân hàng hoặc tổ chức dịch vụ hợp pháp, dụ dỗ người dùng cung cấp mã xác thực. Sau đó, chúng có thể dùng các mã này để lấy cắp tài khoản, trộm mật khẩu, lấy thông tin đăng nhập và thẻ tín dụng.
Hứa hẹn đầu tư “lợi nhuận cao” giả mạo
Các phần tử lừa đảo giả danh chuyên gia tiền mã hóa, bình luận trên Twitter hoặc nhắn tin trực tiếp cho người dùng Telegram, hứa hẹn mang lại lợi nhuận đầu tư cao. Khi bạn đồng ý tham gia, chúng sẽ yêu cầu bạn mở tài khoản tại sàn giao dịch do chúng chỉ định. Trong quá trình này, chúng sẽ trình diễn các biểu đồ giả thể hiện khoản đầu tư của bạn đang tăng trưởng. Nhưng khi bạn cố gắng rút tiền, kẻ lừa đảo cùng tài khoản của chúng đã biến mất không dấu vết.
Các biện pháp phòng tránh từng bước — những biện pháp an toàn không thể thiếu
Bật xác thực hai yếu tố ngay lập tức, thiết lập email an toàn
Đây là lớp phòng thủ đầu tiên chống bị chiếm đoạt tài khoản. Vào “Cài đặt” → “Quyền riêng tư và bảo mật” → “Xác thực hai yếu tố”, thiết lập một mật khẩu chỉ bạn biết. Đặc biệt, khuyên bạn nên cài đặt email bảo mật, để khi quên mật khẩu xác thực hai yếu tố, có thể khôi phục qua email.
Chỉ tải từ trang chính thức, từ chối ứng dụng bên thứ ba
Nếu bạn tải bản cài đặt Telegram từ trình duyệt, hãy gỡ bỏ và cài đặt lại ngay. Các ứng dụng bên thứ ba có khả năng đọc toàn bộ cuộc trò chuyện, trộm thông tin thiết bị, thậm chí kiểm soát toàn bộ tài khoản của bạn. Chỉ nên tải qua trang chính thức của Telegram.
Cảnh giác với người lạ và bot
Không cung cấp thông tin cá nhân cho bất kỳ bot hoặc người lạ nào, bao gồm tên, tên người dùng, số điện thoại, email hoặc mật khẩu. Khi nhận tin nhắn từ người lạ, cần cảnh giác, không dễ dàng tin tưởng; các tệp đính kèm và liên kết lạ càng phải cẩn thận hơn. Nếu bị làm phiền, có thể chặn ngay lập tức.
Xác minh địa chỉ ví nhiều lần trước khi gửi, kiểm tra kỹ địa chỉ ví
Trước khi gửi bất kỳ địa chỉ ví nào, hãy xác nhận nhiều lần với đối phương. Cách an toàn nhất là trao đổi địa chỉ ví qua ảnh chụp màn hình hoặc quét mã QR, chứ không sao chép dán.
Thường xuyên kiểm tra thiết bị đăng nhập, buộc đăng xuất các thiết bị bất thường
Thường xuyên xem trong “Quyền riêng tư và bảo mật” các thiết bị và địa chỉ IP đã đăng nhập. Với bất kỳ thiết bị hoặc IP lạ, buộc đăng xuất ngay lập tức.
Ẩn số điện thoại và hạn chế mời nhóm
Trong “Cài đặt” → “Quyền riêng tư và bảo mật”, bỏ chọn “Chia sẻ số điện thoại của tôi” (mặc định hệ thống đã chọn). Đồng thời, cài đặt trạng thái ẩn số điện thoại, ẩn trạng thái online và ảnh đại diện. Quan trọng nhất, cấm người không liên hệ mời bạn vào nhóm lạ, điều này sẽ giảm thiểu khả năng bị lừa đảo đáng kể.
Sử dụng công cụ xác thực chính thức để nhận diện kẻ mạo danh
Để nâng cao khả năng phòng chống lừa đảo qua Telegram, trang web chính thức của Beosin đã ra mắt chức năng xác thực an toàn. Bạn có thể nhập thông tin danh thiếp của nhân viên Beosin mà bạn liên hệ để xác thực — nếu xác thực thành công, chứng tỏ đó là nhân viên chính thức an toàn; nếu thất bại, cần cảnh giác vì có thể bạn đã gặp phải kẻ mạo danh.
Công cụ xác thực này giúp tăng thêm một lớp bảo vệ quan trọng cho hàng rào phòng chống lừa đảo Telegram, giúp dễ dàng phát hiện các kẻ giả mạo hơn.
Nắm vững các điểm phòng tránh này, bạn có thể giảm thiểu đáng kể rủi ro bị lừa đảo trên Telegram. An toàn không phải là điều cố định, luôn cảnh giác, kiểm tra cài đặt định kỳ, cập nhật kiến thức kịp thời mới là chìa khóa để bảo vệ tài sản lâu dài.