Cẩn thận trước lời mời trải nghiệm TikTok phiên bản mới
Thời gian gần đây, ban quản trị ứng dụng TikTok đã đưa ra cảnh báo về một hình thức lừa đảo mới, dụ dỗ người dùng tải phần mềm giả mạo có chứa mã độc. Với việc sở hữu lượng người truy cập vô cùng lớn, TikTok trở thành nền tảng thuận lợi để các đối tượng xấu thực hiện hành vi lừa đảo.
Các đối tượng chủ động nhắn tin tiếp cận người dùng, kêu gọi tải xuống phần mềm phiên bản mới thông qua đường link được đính kèm. Thực chất, đây là những ứng dụng chứa mã độc, giúp các đối tượng chiếm quyền kiểm soát thiết bị, đánh cắp thông tin và dữ liệu cá nhân của nạn nhân.
Đối với hình thức lừa đảo trên, các đối tượng tạo lập những tài khoản TikTok giả mạo hệ thống ứng dụng, gửi tin nhắn thông báo nạn nhân là một trong những cá nhân được chọn tham gia trải nghiệm phiên bản mới đang trong giai đoạn thử nghiệm.
Để thu hút sự quan tâm của nạn nhân, các đối tượng hứa hẹn đem lại sự mới mẻ cho trải nghiệm của người dùng với giao diện và nhiều tính năng mới. Trong một số trường hợp, các đối tượng còn mượn danh người nổi tiếng, KOLs nhằm gia tăng mức độ uy tín, dễ dàng kêu gọi nạn nhân tham gia.
Sau khi truy cập vào đường dẫn được đính kèm trong tin nhắn, nạn nhân sẽ được yêu cầu cung cấp các thông tin cá nhân như tên, số điện thoại, địa chỉ email... để được tải xuống phiên bản cập nhật của phần mềm. Sau khi tải về, toàn bộ dữ liệu trên thiết bị của nạn nhân sẽ bị đánh cắp.
Trước diễn biến của thủ đoạn lừa đảo, Cục An toàn thông tin, Bộ Thông tin và Truyền thông khuyến cáo người dùng TikTok nói riêng và các nền tảng mạng xã hội khác nói chung nâng cao cảnh giác trước các thủ đoạn tương tự.
Người dùng cần cẩn trọng xác thực danh tính của người gửi khi nhận được tin nhắn; tuyệt đối không truy cập vào đường link lạ; không cung cấp thông tin cá nhân khi chưa xác minh được tính chính thống của trang web; không tải về các ứng dụng từ nguồn không xác định.
Để an toàn, người dùng chỉ nên tải về ứng dụng từ hệ thống cửa hàng App Store (đối với iPhone) và CH Play (đối với Android).
Khi nhận thấy có dấu hiệu đáng ngờ, người dùng cần nhanh chóng báo cáo tài khoản của đối tượng lạ để đội ngũ quản trị viên kịp thời xử lý và ngăn chặn hành vi lừa đảo.