Các tṛ lừa đảo trên mạng xă hội Facebook hiện nay rất nhiều và không chỉ lừa tiền bạc qua những lời lẽ ngon ngọt mà c̣n cả những vụ lừa ăn cắp tài khoản từ đó để lừa đảo những người thân cảu tài khoản chúng chiếm được. Chúng thực hiện bằng cạch viết ra những ứng dụng trên Facebook và thông báo cho mọi người rằng họ được mời chơi game hoặc được nhắc tới trong b́nh luận và khi người sử dụng click vào lập tức bị lộ thông tin và mất tài khoản.
Theo phản ánh của nhiều độc giả Dân trí th́ trong ngày 15/11, nhiều người nhận được thông báo trên Facebook rằng có người “đă nhắc đến bạn trong một b́nh luận”, tuy nhiên khi nhấn vào phần thông báo này sẽ để xem chi tiết th́ lại được chuyển đến trang web mới có giao diện giống Facebook, thay v́ đến một nội dung cụ thể như thông thường.
Theo t́m hiểu của phóng viên Dân trí, trên thực tế đây là một h́nh thức phát tán mă độc mới trên Facebook nhằm vào người dùng tại Việt Nam.
Cụ thể, sau khi nhấn vào thông báo có người nhắc đến ḿnh trong một b́nh luận, người dùng sẽ được chuyển đến một trang web mới với giao diện giống hệt Facebook, đây thực chất là một trang web giả mạo do tin tặc tạo ra và kèm theo đó là yêu cầu người dùng cài đặt một tiện ích mở rộng có tên “Buz” hoặc “Vur” (đối với người dùng tŕnh duyệt Chrome trên máy tính) hoặc chuyển đến một trang web chứa quảng cáo (đối với các tŕnh duyệt khác trên máy tính) hoặc yêu cầu người dùng tải một file cài đặt định dạng .apk của nền tảng Android (đối với người dùng di động).
Nếu người dùng mất cảnh giác và vô t́nh cài đặt tiện ích “Buz” hoặc “Vur” lên tŕnh duyệt Chrome, tiện ích này sẽ âm thầm thu thập thông tin từ Facebook cá nhân của người dùng (đă đăng nhập trên tŕnh duyệt đó), sau đó tiếp tục gửi đến danh sách bạn bè của nạn nhân những thông báo giả mạo tương tự (có nội dung nhắc đến họ trong một b́nh luận) và lại tiếp tục quá tŕnh phát tán như đă đề cập ở trên.
Với người dùng nên tảng Android, hiện chưa rơ chức năng thực sự của ứng dụng do file .apk được tải về, tuy nhiên nhiều khả năng đây là một ứng dụng độc hại sẽ chiếm đoạt tài khoản Facebook của người dùng hoặc âm thầm lấy cắp các thông tin cá nhân trên thiết bị của người dùng.
Tuy nhiên, người dùng cũng không nên quá lo lắng bởi lẽ nếu chỉ kích vào trang web và chưa cài đặt phần tiện ích mở rộng cũng như ứng dụng trên thiết bị Android của ḿnh th́ bạn vẫn an toàn và không bị ảnh hưởng bởi loại mă độc này. Điều cần làm là lập tức tắt trang web giả mạo mà bạn đă vô t́nh ghé thăm.
Xử lư thế nào nếu đă vô t́nh cài đặt mă độc?
Trong trường hợp đă vô t́nh cài đặt tiện ích mở rộng lên tŕnh duyệt, bạn phải lập tức gỡ bỏ tiện ích này ra khỏi tŕnh duyệt Chrome bằng cách truy cập vào mục “Cài đặt” của tŕnh duyệt, t́m đến mục “Extensions” và gỡ bỏ tiện ích mở rộng có tên “Buz” (hoặc có thể có tên “Vur”).
Với người dùng di động, nếu đă vô t́nh cài đặt ứng dụng từ file apk được tải về, bạn nên truy cập vào mục quản lư ứng dụng và gỡ bỏ những ứng dụng nào có tên lạ và ít khi sử dụng đến để đề pḥng ứng dụng độc hại tồn tại trên thiết bị của ḿnh.
Bên cạnh đó, bạn nên lập tức thay đổi mật khẩu của tài khoản Facebook để tránh trường hợp tài khoản bị chiếm đoạt và lợi dụng để phát tán mă độc. Để đảm bảo an toàn, bạn nên kích hoạt chế độ mật khẩu 2 bước trên Facebook để yêu cầu Facebook gửi tin nhắn mật khẩu tạm thời về số điện thoại của ḿnh (miễn phí) để sử dụng mỗi khi đăng nhập, bên cạnh mật khẩu chính của tài khoản Facebook. Bạn đọc có thể thực hiện điều này theo hướng dẫn của Dân trí tại đây.
Một điều cần lưu ư rằng nếu bạn nhận được thông báo trên Facebook về viêc một ai đó đă nhắc đến ḿnh trong b́nh luận, nếu đó là một thông báo được gửi đến từ một người xa lạ th́ cách tốt nhất là bỏ qua thông báo đó. Trong trường hợp đó là thông báo từ chính bạn bè của ḿnh, bạn nên cẩn trọng khi truy cập và sau khi kích vào thông báo bị chuyển hướng đến một trang web mới th́ nên tắt ngay trang web đó và không cài đặt bất kỳ điều ǵ từ trang web mà bạn vừa truy cập.
vietbf @ sưu tầm