Một nhóm đối tượng trên Facebook gần đây thường lấy lý do muốn thuê đăng bài quảng cáo với mức giá hấp dẫn để gửi một tin nhắn chứa mã độc.
Mới đây, theo phản ảnh được đăng tải trên VTV News, tình trạng tin nhắn chứa mã độc được gửi tràn lan trên Facebook thời gian qua khiến nhiều người lo ngại. Thực chất, tin nhắn chứa mã độc này được một nhóm đối tượng lừa đảo gửi cho người dùng Facebook nhằm mục đích xâm nhập vào hệ thống máy tính và đánh cắp những thông tin quan trọng trên mạng xã hội của các quản trị viên fanpage hay các hội nhóm sở hữu số lượng thành viên đông đảo.
Nhóm đối tượng xấu sử dụng ứng dụng Messenger của Facebook hoặc Zalo, sau đó tiếp cận nạn nhân thông qua cách thức muốn thuê người đăng bài quảng cáo. Họ sẽ liên lạc với nạn nhân và nói rằng mình có một bài cần "chạy" quảng cáo trên nền tảng fanpage hoặc hội nhóm với mức giá hấp dẫn.
Sau khi nạn nhân hỏi về nội dung cần đăng bài quảng cáo là gì, nhóm đối tượng sẽ gửi cho họ một tập tin với đuôi ".rar' hoặc ".zip". Nhiều nạn nhân ngây thơ cho rằng đây là tập tin thông thường và tải về máy. Tuy nhiên thực chất đây chính là mã độc có khả năng đánh cắp tài khoản mạng xã hội của người dùng.
Sau khi nạn nhân tải mã độc về máy, nó sẽ vô hiệu hóa một số chức năng bảo vệ của máy tính, đánh cắp toàn bộ dữ liệu trên các trình duyệt mà người dùng đăng nhập bao gồm cookies, mật khẩu cũng như nhiều thông tin khác. Ngoài ra, nhóm đối tượng xấu còn lấy cắp tài khoản Facebook của người dùng, thậm chí là chiếm đoạt quyền quản trị viên của fanpage hoặc hội nhóm mà tài khoản đó đang quản lý.
Nếu nguy hiểm hơn, nhóm đối tượng còn có thể thông qua tài khoản Facebook tìm được những thông tin liên kết như tài khoản ngân hàng trực tuyến hay các tài khoản mạng xã hội, ứng dụng khác. Họ có thể truy cập và sử dụng chúng nhằm mục đích bất hợp pháp.
Các chuyên gia bảo mật không ít lần lên tiếng cảnh báo về những tập tin có đuôi ".rar" và ".zip" được các tài khoản lạ gửi qua đều phải cẩn thận. Tuy nhiên, xuất phát từ tâm lý chủ quan, nhiều người vẫn rơi vào bẫy của những kẻ có mưu đồ bất chính. Để hạn chế vấn đề này, người dùng nên chủ động cài đặt các thiết bị bảo mật nhằm tăng cường bảo mật cho tài khoản mạng xã hội của mình.