Thêm thủ đoạn lừa đảo mới, chưa từng xuất hiện trên Zalo
Thủ đoạn mới nổi bật
Theo ghi nhận, thủ đoạn phổ biến trước đây là kẻ gian chiếm đoạt tài khoản Zalo qua mã QR hoặc đường link giả mạo, sau đó mạo danh chủ tài khoản để nhắn tin vay tiền từ bạn bè, người thân.
Tuy nhiên, lần này kẻ xấu đã gia tăng mức độ tinh vi với các chiêu trò như:
Mạo danh cán bộ công an, viện kiểm sát hoặc tòa án gửi “giấy triệu tập” giả qua Zalo, thông báo rằng nạn nhân có liên quan tới vụ án như rửa tiền, ma túy, hoặc vi phạm pháp luật nghiêm trọng.

Kèm theo đó là yêu cầu giữ bí mật và chuyển tiền vào tài khoản “tạm giữ”, “phục vụ điều tra”.
Đường link kèm theo không chỉ yêu cầu đăng nhập thông tin, mà còn có thể chứa mã độc (Malware, Spyware), âm thầm thu thập dữ liệu cá nhân, danh bạ, tin nhắn, thậm chí cả thông tin tài khoản ngân hàng lưu trên thiết bị.
Vì sao thủ đoạn này lại đặc biệt nguy hiểm?
Thứ nhất, việc mạo danh lực lượng chức năng tạo ra áp lực tâm lý lớn cho nạn nhân – nhiều người lo sợ bị “liên quan pháp lý” nên làm theo mà không suy nghĩ.
Thứ hai, mã QR / link giả mạo có thể lừa người dùng quét hoặc nhập thông tin ngay lập tức mà không nhận ra dấu hiệu nghi vấn. Một khi thiết bị đã bị xâm nhập, kẻ gian có thể sử dụng tài khoản Zalo của bạn để tiếp tục lừa đảo bạn bè, người thân hoặc chiếm đoạt nhiều tiền hơn.
Thứ ba, mức độ lan truyền nhanh chóng – chỉ cần một tài khoản bị chiếm đoạt, tin nhắn lừa đảo sẽ được gửi đến toàn bộ danh bạ một cách gần như tức thì.
Những cảnh báo dành cho người dùng
Người dân được khuyến cáo nên đặc biệt lưu ý các dấu hiệu sau để tránh trở thành nạn nhân:
Không quét mã QR, nhấn vào link lạ — đặc biệt nếu được gửi qua tin nhắn với nội dung “bình chọn”, “nhận thưởng”, “kiểm tra tài khoản đã bị khoá”.

Không chia sẻ thông tin cá nhân, mã OTP, mật khẩu cho bất kỳ ai, kể cả người xưng là bạn bè.
Khi có tin nhắn yêu cầu mượn tiền, hoặc thông báo liên quan đến pháp luật, hãy gọi điện thoại xác minh trực tiếp với người đó — đừng thực hiện chuyển tiền chỉ qua tin nhắn.
Kích hoạt bảo mật hai lớp (2FA) cho tài khoản Zalo, không dùng mật khẩu giống nhau cho nhiều nền tảng khác nhau.
Những việc cần làm nếu bạn nghi ngờ mình bị nhắm tới

Ngay lập tức đổi mật khẩu cho tài khoản Zalo và các tài khoản liên quan.
Kiểm tra thiết bị đã từng đăng nhập tài khoản Zalo: nếu có thiết bị lạ hoặc vừa đăng nhập, hãy đăng xuất từ xa.
Quét thiết bị bằng phần mềm diệt mã độc, kiểm tra xem có ứng dụng lạ hoặc quyền truy cập đáng ngờ hay không.
Báo cáo tin nhắn lừa đảo hoặc tài khoản giả mạo tới Zalo và cơ quan chức năng.
Kết luận
Trong bối cảnh tội phạm công nghệ đang phát triển rất nhanh và tinh vi, mọi người dùng Zalo – dù là cá nhân hay công việc – đều cần nâng cao mức độ cảnh giác và chủ động bảo vệ bản thân. Thủ đoạn mới mạo danh lực lượng chức năng, sử dụng mã độc và lợi dụng tâm lý sợ bị “liên quan pháp lý” là một cảnh báo lớn dành cho tất cả chúng ta.
Hãy nhớ: Quét mã QR hay nhấn link chưa rõ nguồn gốc – có thể mất cả tài khoản và tiền bạc. Luôn nghĩ ngược lại: “Tôi liệu có đang bị lừa?” trước khi thực hiện bất kỳ yêu cầu bất thường nào.