<!DOCTYPE html>
	<html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
	<head>
<title>Chiêu lừa đảo mới khiến người xài ứng dụng chat mất tài khoản không cần OTP</title>
<meta name="description" content="Chiêu lừa đảo mới khiến người xài ứng dụng chat mất tài khoản không cần OTP - Savefile - Tin Tức -...">
<meta name="author" content="TỔ TIN HỌC TRƯỜNG THPT ĐỖ CÔNG TƯỜNG">
<meta name="copyright" content="TỔ TIN HỌC TRƯỜNG THPT ĐỖ CÔNG TƯỜNG [webmaster@tinhocdct.xyz]">
<meta name="robots" content="index, archive, follow, noodp">
<meta name="googlebot" content="index,archive,follow,noodp">
<meta name="msnbot" content="all,index,follow">
<meta name="generator" content="NukeViet v4.0">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Chiêu lừa đảo mới khiến người xài ứng dụng chat mất tài khoản không cần OTP">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;tinhocdct.xyz&#x002F;savefile&#x002F;tin-cong-nghe&#x002F;chieu-lua-dao-moi-khien-nguoi-xai-ung-dung-chat-mat-tai-khoan-khong-can-otp-549.html">
<meta property="og:site_name" content="TỔ TIN HỌC TRƯỜNG THPT ĐỖ CÔNG TƯỜNG">
<meta property="og:url" content="https://tinhocdct.xyz/tin-cong-nghe/chieu-lua-dao-moi-khien-nguoi-xai-ung-dung-chat-mat-tai-khoan-khong-can-otp-549.html">
<link rel="shortcut icon" href="https://tinhocdct.xyz/favicon.ico">
<link rel="canonical" href="https://tinhocdct.xyz/tin-cong-nghe/chieu-lua-dao-moi-khien-nguoi-xai-ung-dung-chat-mat-tai-khoan-khong-can-otp-549.html">
<link rel="alternate" href="https://tinhocdct.xyz/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://tinhocdct.xyz/rss/tin-tuc/" title="Tin Tức - TIN TỨC" type="application/rss+xml">
<link rel="alternate" href="https://tinhocdct.xyz/rss/thong-cao-bao-chi/" title="Tin Tức - THÔNG BÁO" type="application/rss+xml">
<link rel="alternate" href="https://tinhocdct.xyz/rss/ban-tin-noi-bo/" title="Tin Tức - BẢN TIN NỘI BỘ" type="application/rss+xml">
<link rel="alternate" href="https://tinhocdct.xyz/rss/tin-cong-nghe/" title="Tin Tức - CÔNG NGHỆ - KHOA HỌC" type="application/rss+xml">
<link rel="alternate" href="https://tinhocdct.xyz/rss/thu-thuat/" title="Tin Tức - THỦ THUẬT" type="application/rss+xml">
<link rel="alternate" href="https://tinhocdct.xyz/rss/tien-ich/" title="Tin Tức - TIỆN ÍCH" type="application/rss+xml">
<link rel="alternate" href="https://tinhocdct.xyz/rss/ai/" title="Tin Tức - AI" type="application/rss+xml">
<link rel="alternate" href="https://tinhocdct.xyz/rss/khoa-hoc/" title="Tin Tức - KHOA HỌC" type="application/rss+xml">
<link rel="alternate" href="https://tinhocdct.xyz/rss/hoat-dong-chuyen-mon/" title="Tin Tức - HOẠT ĐỘNG CHUYÊN MÔN" type="application/rss+xml">
<link rel="alternate" href="https://tinhocdct.xyz/rss/hoat-dong-cong-doan/" title="Tin Tức - CÔNG ĐOÀN" type="application/rss+xml">
<link rel="alternate" href="https://tinhocdct.xyz/rss/hoat-dong-doan-the/" title="Tin Tức - ĐOÀN THỂ" type="application/rss+xml">
<link rel="alternate" href="https://tinhocdct.xyz/rss/tuyen-sinh-huong-nghiep/" title="Tin Tức - TUYỂN SINH - HƯỚNG NGHIỆP" type="application/rss+xml">
<link rel="alternate" href="https://tinhocdct.xyz/rss/tuyen-sinh-2025/" title="Tin Tức - TUYỂN SINH 2025" type="application/rss+xml">
<link rel="alternate" href="https://tinhocdct.xyz/rss/lich-cong-tac-tuan/" title="Tin Tức - Lịch công tác tuần" type="application/rss+xml">
<link rel="preload" as="script" href="https://tinhocdct.xyz/assets/js/jquery/jquery.min.js">
<link rel="preload" as="script" href="https://tinhocdct.xyz/assets/js/language/vi.js">
<link rel="preload" as="script" href="https://tinhocdct.xyz/assets/js/global.js">
<link rel="preload" as="script" href="https://tinhocdct.xyz/themes/default/js/news.js">
<link rel="preload" as="script" href="https://tinhocdct.xyz/themes/default/js/main.js">
<link rel="preload" as="script" href="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client=ca-pub-1816161148536198">
<link rel="preload" as="script" href="https://tinhocdct.xyz/themes/default/js/bootstrap.min.js">
<link rel="StyleSheet" href="https://tinhocdct.xyz/assets/css/font-awesome.min.css">
<link rel="StyleSheet" href="https://tinhocdct.xyz/themes/default/css/bootstrap.non-responsive.css">
<link rel="StyleSheet" href="https://tinhocdct.xyz/themes/default/css/style.css">
<link rel="StyleSheet" href="https://tinhocdct.xyz/themes/default/css/style.non-responsive.css">
<link rel="StyleSheet" href="https://tinhocdct.xyz/themes/default/css/news.css">
<style>
	body{background: #fff;}
</style>
	</head>
	<body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">TỔ TIN HỌC TRƯỜNG THPT ĐỖ CÔNG TƯỜNG</h2>
		<p class="pull-right"><a title="TỔ TIN HỌC TRƯỜNG THPT ĐỖ CÔNG TƯỜNG" href="https://tinhocdct.xyz/">https://tinhocdct.xyz</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Chiêu lừa đảo mới khiến người xài ứng dụng chat mất tài khoản không cần OTP</h1>
		<ul class="list-inline">
			<li>Thứ bảy - 27/12/2025 21:00</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			Một chiêu trò lừa đảo mới mang tên GhostPairing đang nhắm vào người dùng ứng dụng chat, cho phép chiếm quyền tài khoản mà không cần OTP hay mật khẩu bằng cách lợi dụng tính năng liên kết thiết bị.
		</div>
				<div class="imghome">
			<img alt="Thao tác ghép thiết bị có thể âm thầm dẫn tới việc chiếm quyền tài khoản chat" src="https://tinhocdct.xyz/uploads/news/2025_12/tt10.png" width="460" class="img-thumbnail" />
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<p><span style="font-size:14px;">Nhiều năm gần đây, mã OTP và mật khẩu được xem là &quot;lá chắn cuối cùng&quot; bảo vệ tài khoản nhắn tin. Tuy nhiên, một số chiêu&nbsp;<a data-id="190" data-zoneid="0" href="https://tuoitre.vn/lua-dao.html" target="_blank" title="lừa đảo">lừa đảo</a>&nbsp;mới cho thấy người dùng vẫn có thể mất quyền kiểm soát tài khoản ứng dụng chat mà không cần cung cấp OTP hay mật khẩu.</span></p>

<p><span style="font-size:14px;">GhostPairing là một hình thức điển hình, lợi dụng chính các tính năng hợp pháp của ứng dụng để thực hiện hành vi chiếm đoạt tài khoản. Thay vì tấn công trực diện vào hệ thống bảo mật, tin tặc chuyển hướng sang khai thác những tính năng mà người dùng vẫn sử dụng hằng ngày, đặc biệt là cơ chế liên kết và sử dụng tài khoản trên nhiều thiết bị.</span></p>

<h2><span style="font-size:14px;"><strong>Khi tính năng tiện lợi trở thành điểm yếu</strong><br  />
<br  />
Hầu hết các&nbsp;<a data-rel="follow" href="https://tuoitre.vn/ung-dung.html" style="font-size: 13px;" target="_blank" title="ứng dụng">ứng dụng</a>&nbsp;nhắn tin phổ biến hiện nay như WhatsApp, Telegram, Messenger hay Zalo đều hỗ trợ sử dụng trên nhiều thiết bị cùng lúc. Người dùng có thể đăng nhập trên web hoặc máy tính để thuận tiện cho công việc, trong khi tài khoản vẫn hoạt động bình thường trên điện thoại.</span></h2>

<p><span style="font-size:14px;">Tuy nhiên, chính cơ chế &quot;liên kết thiết bị&quot; này lại mở ra một bề mặt tấn công mới. Thay vì phải vượt qua các lớp xác thực phức tạp, kẻ gian tìm cách lừa người dùng tự tay cấp quyền truy cập cho một thiết bị lạ, dưới vỏ bọc của những thao tác tưởng như vô hại.</span></p>

<p><span style="font-size:14px;">Trong số các chiêu trò được ghi nhận trên thế giới thời gian gần đây, GhostPairing cho thấy cách thức chiếm đoạt tài khoản ngày càng tinh vi, dựa nhiều hơn vào thao túng tâm lý người dùng thay vì tấn công kỹ thuật.</span></p>

<h2><span style="font-size:14px;"><strong>GhostPairing hoạt động như thế nào?</strong></span></h2>

<p><span style="font-size:14px;">GhostPairing không xuất phát từ lỗi bảo mật trong mã nguồn ứng dụng. Đây là một hình thức lừa đảo xã hội (social engineering) khai thác chính cơ chế liên kết thiết bị vốn được thiết kế để tăng tính tiện lợi cho người dùng.</span></p>
<span style="font-size:14px;"><a id="videoDescriptionText"></a></span>

<p><span style="font-size:14px;">Hình thức này tương đồng với quy trình đăng nhập bằng mã QR trên Web hay các phiên bản desktop: khi người dùng xác nhận ghép thiết bị,&nbsp;<a data-id="120478" data-zoneid="0" href="https://tuoitre.vn/he-thong.html" target="_blank" title="hệ thống">hệ thống</a>&nbsp;mặc định coi thiết bị mới là thiết bị hợp lệ, có quyền truy cập vào tài khoản mà không cần nhập lại mật khẩu hay OTP.</span></p>

<ul>
	<li data-avatar="https://cdn2.tuoitre.vn/471584752817336320/2025/12/18/lua-daotto-17660524818551320338099-341-91-1504-1951-crop-17660526042211172300153.jpg" data-date="18/12/2025 16:59" data-id="20251218162929907" data-title="Không cần hack ngân hàng, tội phạm nhắm thẳng người dùng, lấy hàng ngàn tỉ" data-url="/khong-can-hack-ngan-hang-toi-pham-nham-thang-nguoi-dung-lay-hang-ngan-ti-20251218162929907.htm"><span style="font-size:14px;"><a href="https://tuoitre.vn/khong-can-hack-ngan-hang-toi-pham-nham-thang-nguoi-dung-lay-hang-ngan-ti-20251218162929907.htm" target="_blank"><img alt="Chiêu lừa đảo mới khiến người xài ứng dụng chat mất tài khoản không cần OTP - Ảnh 2." height="auto" loading="lazy" src="https://cdn2.tuoitre.vn/thumb_w/730/471584752817336320/2025/12/18/lua-daotto-17660524818551320338099-341-91-1504-1951-crop-17660526042211172300153.jpg" title="" /></a></span></li>
</ul>

<p><span style="font-size:14px;">Kẻ gian lợi dụng điều này bằng cách dẫn dụ người dùng truy cập vào một trang web giả mạo, có giao diện và hướng dẫn thao tác tương tự quy trình ghép thiết bị chính thống.&nbsp;</span></p>

<p><span style="font-size:14px;">Thay vì yêu cầu thông tin xác thực nhạy cảm, trang này chỉ yêu cầu người dùng thực hiện một bước &quot;xác nhận&quot; tưởng như vô hại. Trên thực tế, thao tác đó đã cấp quyền liên kết tài khoản với thiết bị do tin tặc kiểm soát.</span></p>

<p><span style="font-size:14px;">Sau khi ghép đôi thành công, hệ thống ứng dụng chat coi thiết bị của kẻ tấn công như một phiên đăng nhập hợp lệ. Điều này cho phép chúng đọc nội dung trò chuyện, nhận tin nhắn mới và thậm chí gửi tin nhắn đi dưới danh nghĩa nạn nhân, trong khi người dùng vẫn đăng nhập và sử dụng tài khoản bình thường trên thiết bị chính.</span></p>

<p><span style="font-size:14px;">Điểm nguy hiểm của GhostPairing nằm ở chỗ quá trình chiếm quyền diễn ra âm thầm, khiến nạn nhân khó phát hiện dấu hiệu bất thường trong thời gian đầu.</span></p>

<h2><span style="font-size:14px;"><strong>Người dùng cần làm gì để tự bảo vệ?</strong></span></h2>

<p><span style="font-size:14px;">Người dùng cần thay đổi cách tiếp cận với bảo mật tài khoản nhắn tin, không chỉ dừng lại ở việc giữ kín OTP hay mật khẩu như trước đây. Việc xác nhận liên kết thiết bị chỉ nên được thực hiện khi người dùng chủ động khởi tạo và hiểu rõ thao tác mình đang thực hiện, thay vì làm theo các hướng dẫn xuất hiện từ những đường link bên ngoài.</span></p>

<p><span style="font-size:14px;">Bên cạnh đó, người dùng nên thường xuyên kiểm tra danh sách các thiết bị đang đăng nhập trong phần cài đặt của ứng dụng chat, đồng thời kích hoạt xác thực hai bước hoặc mã PIN nếu nền tảng hỗ trợ.</span></p>
		</div>
				<div id="author">
						<p>
				<strong>Tác giả bài viết:</strong>
				Thanh Sơn
			</p>
						<p>
				<strong>Nguồn tin:</strong>
				tuoitre.vn
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://tinhocdct.xyz/tin-cong-nghe/chieu-lua-dao-moi-khien-nguoi-xai-ung-dung-chat-mat-tai-khoan-khong-can-otp-549.html" title="Chiêu lừa đảo mới khiến người xài ứng dụng chat mất tài khoản không cần OTP">https://tinhocdct.xyz/tin-cong-nghe/chieu-lua-dao-moi-khien-nguoi-xai-ung-dung-chat-mat-tai-khoan-khong-can-otp-549.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; TỔ TIN HỌC TRƯỜNG THPT ĐỖ CÔNG TƯỜNG
		</div>
		<div id="contact">
			<a href="mailto:webmaster@tinhocdct.xyz">webmaster@tinhocdct.xyz</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://tinhocdct.xyz/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<script src="https://tinhocdct.xyz/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_is_recaptcha=0;</script>
<script src="https://tinhocdct.xyz/assets/js/language/vi.js"></script>
<script src="https://tinhocdct.xyz/assets/js/global.js"></script>
<script src="https://tinhocdct.xyz/themes/default/js/news.js"></script>
<script src="https://tinhocdct.xyz/themes/default/js/main.js"></script>
<script async src="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client=ca-pub-1816161148536198"
     crossorigin="anonymous"></script>
<script src="https://tinhocdct.xyz/themes/default/js/bootstrap.min.js"></script>
</body>
</html>