Xuất hiện dấu hiệu này trên Zalo, đổi mật khẩu ngay kẻo mất tài khoản

Nếu phát hiện đăng nhập lạ hoặc Zalo tự gửi tin nhắn bất thường, người dùng nên đổi mật khẩu ngay để tránh nguy cơ bị chiếm đoạt tài khoản.

Zalo không chỉ là ứng dụng nhắn tin phổ biến mà còn lưu trữ nhiều thông tin cá nhân, hình ảnh, tài liệu và cả các cuộc trao đổi liên quan đến công việc, tài chính. Chính vì chứa lượng lớn dữ liệu quan trọng nên nền tảng này luôn là mục tiêu của các cuộc tấn công mạng. Chỉ một lần nhấn vào đường link giả mạo hoặc để lộ thông tin đăng nhập, người dùng có thể mất quyền kiểm soát tài khoản mà không hề hay biết. Theo các chuyên gia an ninh mạng, việc nhận diện sớm những dấu hiệu bất thường và xử lý kịp thời là cách hiệu quả nhất để ngăn chặn nguy cơ bị đánh cắp tài khoản Zalo cũng như bảo vệ dữ liệu cá nhân.

Một trong những dấu hiệu rõ ràng nhất cho thấy tài khoản Zalo có thể đã bị xâm nhập là bạn bè hoặc người thân liên tục phản ánh nhận được tin nhắn vay tiền, nhờ chuyển khoản hoặc đường dẫn lạ được gửi từ chính tài khoản của bạn, trong khi bạn hoàn toàn không thực hiện các thao tác này. Ngoài ra, nếu ảnh đại diện, tên hiển thị, số điện thoại liên kết hoặc các thông tin cá nhân bất ngờ bị thay đổi mà không có sự cho phép của chủ tài khoản, đây cũng là tín hiệu đáng báo động. Trong nhiều trường hợp, người dùng còn bị đăng xuất đột ngột khỏi ứng dụng, không thể đăng nhập bằng mật khẩu cũ hoặc liên tiếp nhận được thông báo xác minh tài khoản, cảnh báo đăng nhập từ địa điểm xa lạ. Những biểu hiện này cho thấy kẻ gian có thể đã chiếm được quyền truy cập và đang tìm cách kiểm soát toàn bộ tài khoản.

Tin nhắn mượn tiền, đường link lạ hoặc cảnh báo đăng nhập bất thường có thể là dấu hiệu Zalo đã bị xâm nhập.

Ngay cả khi Zalo vẫn hoạt động bình thường, việc kiểm tra định kỳ danh sách thiết bị đã đăng nhập vẫn là thói quen nên duy trì. Người dùng có thể mở ứng dụng, truy cập mục Cá nhân, chọn Cài đặt, tiếp tục vào Tài khoản và bảo mật, sau đó mở phần Thiết bị đã đăng nhập để xem toàn bộ các thiết bị đang sử dụng tài khoản. Nếu xuất hiện một điện thoại, máy tính hoặc trình duyệt web không phải của mình, hoặc thời gian đăng nhập không trùng khớp với thời điểm sử dụng thực tế, khả năng cao tài khoản đang bị người khác truy cập trái phép. Đây là dấu hiệu quan trọng nhưng thường bị bỏ qua, khiến nhiều người chỉ phát hiện sự cố khi tài khoản đã bị lợi dụng để lừa đảo hoặc phát tán mã độc.

Khi phát hiện thiết bị lạ hoặc bất kỳ dấu hiệu nghi ngờ nào, điều đầu tiên cần làm là đăng xuất ngay thiết bị không xác định để cắt quyền truy cập của kẻ gian. Sau đó, người dùng nên đổi mật khẩu Zalo càng sớm càng tốt. Một mật khẩu an toàn nên kết hợp chữ in hoa, chữ thường, số và ký tự đặc biệt, đồng thời không sử dụng lại mật khẩu của các tài khoản khác như email hay mạng xã hội. Nếu trước đó từng bấm vào đường link đáng ngờ hoặc đăng nhập trên website không chính thức, người dùng cũng nên kiểm tra lại toàn bộ thiết bị để phát hiện phần mềm độc hại, tránh nguy cơ thông tin đăng nhập tiếp tục bị đánh cắp.

Kiểm tra danh sách thiết bị đăng nhập và bật xác thực hai lớp giúp tăng đáng kể mức độ an toàn cho tài khoản Zalo.

Bên cạnh việc đổi mật khẩu, các chuyên gia khuyến nghị kích hoạt xác thực hai lớp (2FA) để bổ sung thêm một lớp bảo vệ. Khi tính năng này được bật, ngay cả khi mật khẩu bị lộ, kẻ xấu vẫn phải vượt qua bước xác minh bổ sung mới có thể đăng nhập. Người dùng cũng nên hạn chế nhấn vào các đường link được gửi từ tài khoản lạ, không cung cấp mã OTP hay thông tin đăng nhập cho bất kỳ ai và thường xuyên cập nhật ứng dụng lên phiên bản mới nhất. Trong bối cảnh các chiêu thức lừa đảo ngày càng tinh vi, việc chủ động kiểm tra bảo mật và đổi mật khẩu ngay khi phát hiện dấu hiệu bất thường sẽ giúp giảm đáng kể nguy cơ mất tài khoản cũng như bảo vệ an toàn dữ liệu cá nhân trên Zalo.

Claude tung mã độc lên internet và lập kế hoạch dài hơi tấn công mạng

Mô hình của Anthropic đã thực hiện các hành vi cực kỳ công phu và nguy hiểm đến mức nếu là một cá nhân thực hiện thì chắc chắn đối mặt với một bản án nặng nề.

Anthropic cho biết các mô hình bảo mật dựa trên Claude của họ đã truy cập trái phép vào các môi trường sản xuất nhạy cảm của ba tổ chức bên ngoài trong quá trình thử nghiệm nội bộ được thiết kế để đo lường khả năng tấn công mạng.

robot-in-handcuffs.jpg
Claude của Anthropic đã thực sự lập ra các kế hoạch tấn công hết sức tinh vi.

Các mô hình nổi loạn của OpenAI rình mò nhiều ngày rồi tấn công

Các mô hình mạnh mẽ nhất của công ty trí tuệ nhân tạo này đã dành nhiều ngày để thăm dò internet trước khi tấn công nền tảng nhà phát triển AI Hugging Face.

Các mô hình trí tuệ nhân tạo mạnh mẽ từ OpenAI đã lừa đảo và thực hiện một cuộc tấn công mạng tự trị chưa từng có vào đầu tháng này. Theo một phân tích mới từ nạn nhân cho thấy, nó đã dành hơn bốn ngày trên internet để dàn xếp vụ tấn công.

Một công ty AI thứ hai đã xác nhận rằng một trong những khách hàng của họ cũng là mục tiêu của các mô hình của OpenAI trong cùng một sự kiện. Vấn đề này đặt ra câu hỏi tại sao OpenAI không phát hiện hoạt động đáng báo động trong nhiều ngày.

Claude gây sốc, AI tự hack 3 công ty ngoài đời thực

Một lỗi cấu hình trong quá trình thử nghiệm khiến Claude của Anthropic tự động tấn công 3 công ty thật.

Một sự cố hiếm gặp nhưng gây chấn động giới an ninh mạng vừa xảy ra khi Anthropic xác nhận mô hình AI Claude đã vô tình xâm nhập thành công vào hệ thống của ba tổ chức ngoài đời thực trong quá trình thử nghiệm. Điều khiến các chuyên gia đặc biệt quan tâm không nằm ở việc AI phát hiện ra một kỹ thuật tấn công mới, mà ở khả năng tự động hóa gần như toàn bộ chuỗi hành động vốn lâu nay do hacker thực hiện. Từ việc dò tìm mật khẩu yếu, khai thác thông tin xác thực bị lộ, leo thang quyền truy cập cho đến phát tán mã độc lên kho phần mềm PyPI, Claude đã hoàn thành các nhiệm vụ được giao mà không cần sự can thiệp trực tiếp của con người. Theo Anthropic, sự cố bắt nguồn từ lỗi cấu hình trong môi trường thử nghiệm khiến mô hình có thể truy cập Internet thay vì chỉ hoạt động trong hệ thống mô phỏng được cô lập như thiết kế ban đầu.

Theo thông tin công bố, Anthropic đã rà soát hơn 141.000 phiên đánh giá an ninh mạng được thực hiện cùng đối tác Irregular và phát hiện ba sự cố riêng biệt diễn ra từ tháng 4/2026. Trong các thử nghiệm này, Claude được giao nhiệm vụ kiểm thử khả năng xâm nhập vào môi trường giả lập, nhưng do sai sót trong quá trình cấu hình, AI đã tiếp cận các hệ thống thật trên Internet mà không nhận ra sự khác biệt. Công ty nhấn mạnh đây là một "thất bại trong vận hành" chứ không phải trường hợp AI mất kiểm soát hay tự hình thành mục tiêu mới. Claude đơn giản chỉ tiếp tục hoàn thành nhiệm vụ đúng theo yêu cầu, bởi mô hình tin rằng mọi mục tiêu đều nằm trong môi trường thử nghiệm an toàn. Tuy nhiên, hậu quả cho thấy chỉ một lỗi nhỏ trong quy trình triển khai cũng đủ tạo ra những tác động ngoài mong muốn khi AI ngày càng có nhiều khả năng tự chủ hơn trong các tác vụ kỹ thuật.

Đọc nhiều nhất

Tin mới