TikTok hiện không chỉ dấy lên nhiều lo ngại về vấn đề bảo mật mà còn trở thành mảnh đất “màu mỡ” để các đối tượng xấu lợi dụng, thực hiện các chiêu trò lừa đảo tinh vi.
Mới đây, nhóm nghiên cứu bảo mật Guardio đã phát đi cảnh báo về một loạt tài khoản TikTok nguy hiểm đang lợi dụng nền tảng này để trục lợi từ lòng tốt của người dùng.
Theo ghi nhận, có ít nhất 99 tài khoản đã bị phát hiện đăng tải những video đầy tính nhân văn như hình ảnh động vật bị thương, trẻ em nghèo khó hoặc các hoàn cảnh đáng thương khác. Các video này thường đi kèm những lời kêu gọi xúc động như “dừng lại 9 giây để giúp đỡ” hoặc nhấn vào đường link để quyên góp, mua hàng hỗ trợ. Nhiều món đồ được rao bán với vẻ ngoài đáng yêu, như dép hình bò sữa, đèn ngủ thú cưng, dễ dàng thu hút sự quan tâm. Thậm chí, một số clip thu về hàng triệu lượt xem và hàng trăm nghìn lượt tương tác.
Ảnh minh họa
Đằng sau những hình ảnh cảm động ấy lại là những cái bẫy tinh vi. Nhiều video sử dụng hình ảnh bị đánh cắp, thậm chí dựng bằng công nghệ AI hoặc deepfake để đánh lừa cảm xúc người xem. Số tiền quyên góp không được chuyển đến các hoàn cảnh khó khăn như quảng bá, còn sản phẩm nếu có gửi đến tay khách hàng thì cũng thường là hàng kém chất lượng, không đúng mô tả.
Đáng lo ngại hơn, những tài khoản lừa đảo mới liên tục xuất hiện mỗi ngày, lan truyền nhanh chóng nhờ vào lượt chia sẻ, thích và theo dõi từ chính người dùng vô tình tiếp tay.
Guardio khuyến cáo người dùng tuyệt đối không bấm vào các liên kết, không chia sẻ thông tin cá nhân, không mua hàng và không theo dõi những tài khoản không rõ ràng. Chỉ một cú nhấp chuột thiếu thận trọng cũng có thể khiến bạn mất tiền hoặc bị đánh cắp thông tin.
Người dùng cần đặc biệt cảnh giác trước những video mang tính kêu gọi, lợi dụng lòng thương. Trước khi quyên góp hoặc mua hàng, hãy kiểm chứng qua các tổ chức uy tín để không biến lòng tốt thành công cụ cho kẻ xấu.
Dưới đây là danh sách 99 tài khoản TikTok có dấu hiệu lừa đảo mà người dùng nên tránh xa:
1. @cozymoos
2. @injesusname7777
3. @customlovebricks
4. @milkstep5
5. @skybuddy.eu
6. @pup.glow
7. @pawsabilities.store
8. @thethronelight
9. @meow_slipp
10. @wonderglowlamp
11. @tommys.slippers
12. @happypowcollection1
13. @carl.rescue
14. @maybleandclyde
15. @robersfarm7
16. @saddleslips
17. @elbert.cat.slippers
18. @cele.whispers
19. @mooberryslips
20. @whisker.loafers
21. @whiskerloafers
22. @potterbirkins
23. @cappyslippers
24. @cuddlecowslippers
25. @@purrpawshub
26. @moo.slippies
27. @myfluffislippers
28. @myfluffislippers
29. @purrslippers
30. @Catslides
31. @catslidess
32. @plushpuff_
33. @faith.rugs
34. @faithrugs
35. @fluffislippersshop
36. @kittenkickss
37. @eternalembracelove
38. @pawzyco
39. @mooluxe_slippers
40. @fuzzyflips
41. @theholyblankets
42. @cow.slidesss
43. @themooluxe
44. @davidsslippershop
45. @davidsslippersco
46. @fluffislippers2
47. @catslides2
48. @catslidesus
49. @plushypods
50. @kittykicksofficial
51. @flappybirdtoy
52. @flappyybirdyy
53. @holy.blanks
54. @pawpawslippers
55. @moozy.slippers1
56. @meowpaws_1
57. @mymeowslides
58. @pawsywawsi
59. @meowandvibes
60. @mypuppy.slippers
61. @moo.slippers5
62. @sheep.slippies
63. @cowslideslips
64. @ellyslides
65. @purrfits_
66. @milkstep4
67. @shopdachslides
68. @purr_pads
69. @lamb.slides
70. @moo_slips
71. @whisker.loafers.us
72. @meowwings_go
73. @shleepersco
74. @sausage.slides
75. @pawmadeslippers
76. @moozyslipper
77. @zacapyslides
78. @pugfooty
79. @mymeowslides
80. @moozy.slippers
81. @doggydwellers
82. @fluffypaws327
83. @cuddlecowslipper
84. @moozies2
85. @swiftyslips86. @pandaslips.co
87. @daniel.williams104
88. @themoooves_
89. @farmslippers_official
90. @mooluxe_slippers8
91. @cloudclaws.shop
92. @littledaisyslips
93. @stitch_timeofmygrandpa
94. @snugpaws.co
95. @papamooslippers
96. @snuggslipsrescue
97. @capybarakicks
98. @fuzzy.foundatio
99. @shoppetwear
Thủ đoạn lừa đảo mới: Cài mã độc qua video TikTok
Ngoài các chiêu trò quyên góp, hiện nay xuất hiện thêm một hình thức lừa đảo mới, tinh vi hơn, lợi dụng video TikTok để phát tán mã độc.
Theo thông tin từ nhóm hacker mũ trắng WhiteHat, nhiều video TikTok hiện đang lan truyền các hướng dẫn "crack" phần mềm phổ biến như Windows, Office, CapCut, Spotify… Các video này thường sử dụng giọng nói AI, không lộ diện, và dụ dỗ người xem dán các đoạn mã lệnh để "dễ dàng tải và cài đặt phần mềm miễn phí".
Thực chất, các đoạn mã đó chứa mã độc được thiết kế nhằm chiếm đoạt tài khoản, mật khẩu, hoặc ví điện tử của nạn nhân. Mã độc được ngụy trang tinh vi dưới dạng thư mục ẩn hoặc tệp đính kèm, khó phát hiện. Mỗi khi thiết bị được khởi động, mã độc sẽ tự kích hoạt, âm thầm thu thập thông tin cá nhân.
Các chuyên gia an ninh mạng khuyến cáo người dùng không nên làm theo bất kỳ video nào hướng dẫn cài đặt, crack phần mềm, đặc biệt là những video yêu cầu chạy lệnh lạ hoặc sử dụng PowerShell.