WhatsApp lừa đảo: Mối đe dọa không còn âm thầm
WhatsApp lừa đảo là tập hợp các chiêu trò lợi dụng tin nhắn, cuộc gọi và ứng dụng liên quan đến WhatsApp để đánh cắp dữ liệu cá nhân, chiếm quyền truy cập tài khoản, hoặc xâm phạm ảnh riêng tư, trong bối cảnh ứng dụng này ngày càng gắn chặt với đời sống số, các mối quan hệ và xác thực danh tính của người dùng trên điện thoại thông minh. Các mối đe dọa bảo mật WhatsApp hiện nay không còn là câu chuyện lý thuyết, chúng đang chạm trực tiếp vào thói quen hàng ngày: từ tin nhắn lạ, email yêu cầu xác thực, đến ứng dụng Web không chính thức. Điều đáng nói là phần lớn rủi ro xuất phát từ sự chủ quan: người dùng tin nhắn quá nhanh, nhấp vào liên kết mà không nghĩ, và hiếm khi kiểm tra cài đặt bảo mật. Bài viết này không nhằm dọa nạt, mà để nhắc bạn rằng, nếu không chủ động bảo vệ tài khoản WhatsApp, bạn đang giao phó cuộc sống số của mình cho may rủi.

Scam Alert và cảnh báo giả mạo: WhatsApp bắt đầu đứng cùng người dùng
Điểm sáng hiếm hoi trong bức tranh bảo mật WhatsApp là tính năng Scam Alert đang được thử nghiệm trên bản beta Android, được thiết kế để phát hiện các cuộc trò chuyện có dấu hiệu lừa đảo và cảnh báo người dùng ngay trong giao diện chat. Đây là bước chuyển quan trọng: thay vì mặc kệ người dùng tự đoán, ứng dụng chủ động phân tích mẫu tin nhắn từ các số lạ, rồi hiển thị cảnh báo giả mạo khi nội dung giống hành vi lừa đảo phổ biến. Người dùng có thể chặn, báo cáo liên hệ, hoặc xác nhận cuộc trò chuyện là hợp lệ nếu hệ thống nhận diện sai. Quan trọng hơn, mô hình máy học này xử lý trực tiếp trên thiết bị, nội dung không bị gửi lên máy chủ của WhatsApp hay bên thứ ba. Như vậy, bảo mật WhatsApp không đánh đổi quyền riêng tư lấy an toàn, mà cố gắng kết hợp cả hai. Dù vẫn đang thử nghiệm hạn chế trên một nhóm nhỏ người dùng Android beta và chưa có lịch phát hành chính thức cho iPhone, Scam Alert cho thấy WhatsApp thừa nhận rằng câu chuyện lừa đảo đã nghiêm trọng tới mức ứng dụng phải can thiệp chủ động.

Lỗi bảo mật trên Android: Khi ảnh riêng tư không còn bị khóa sau màn hình
Trong khi WhatsApp thêm lớp cảnh báo lừa đảo, một lỗ hổng trên phiên bản Android lại biến ảnh riêng tư thành mục tiêu dễ nhìn thấy. Đã xuất hiện báo cáo rằng WhatsApp trên Android có trục trặc cho phép truy cập vào ảnh riêng tư mà không cần mở khóa điện thoại, chỉ bằng cách nhận cuộc gọi WhatsApp và thao tác trên bộ lọc, hiệu ứng áp dụng lên video, bao gồm cả công cụ trí tuệ nhân tạo chỉnh sửa ảnh. Trên một số thiết bị như Pixel và Oppo, hệ thống cho xem trước thư viện ảnh trước khi yêu cầu PIN hoặc sinh trắc học, trong khi điện thoại Galaxy vẫn buộc mở khóa trước khi đến bước này. Lỗi này không cho phép toàn quyền truy cập thiết bị, nhưng việc người khác có thể nhìn ảnh, rồi dùng thiết bị khác để chụp lại, là rủi ro không nên xem nhẹ. Điều đáng buồn là hiện chưa có bản cập nhật khắc phục được công bố, dù Meta và Google đã được thông báo. Theo nguồn tin này, cách phòng tránh tạm thời là đặt quyền truy cập ảnh và video của WhatsApp trên Android về chế độ "cho phép truy cập hạn chế" trong phần cấp quyền của hệ điều hành.

Ba lớp bảo vệ tài khoản WhatsApp khi đổi điện thoại hoặc số
Nhiều người mất tài khoản WhatsApp không phải vì hacker quá cao tay, mà vì đổi số điện thoại hoặc máy mới nhưng quên rằng SMS xác thực vẫn là chìa khóa chính. Khi SIM cũ bị hủy và tin nhắn không thể nhận, quá trình chuyển tài khoản bị khóa lại, để lại người dùng trong tình trạng bó tay với chính dữ liệu của mình. Để không phụ thuộc vào SMS, WhatsApp cho phép cấu hình ba lớp bảo vệ tài khoản WhatsApp trong phần cài đặt: (1) bật xác minh hai bước với mã PIN 6 chữ số, được hỏi mỗi lần đăng ký tài khoản trên thiết bị mới; (2) kích hoạt passkey, dùng cảm biến vân tay, nhận diện khuôn mặt hoặc mã mở khóa màn hình của điện thoại để xác minh quyền sở hữu tài khoản mà không cần tin nhắn SMS; (3) liên kết email khôi phục trực tiếp với hồ sơ WhatsApp, để hỗ trợ lấy lại quyền truy cập khi gặp trục trặc. Nguồn này nhấn mạnh: dành vài phút bật PIN, khóa sinh trắc học và email dự phòng là cách duy trì toàn bộ cuộc trò chuyện và danh bạ mà không phải lo phụ thuộc vào một tin nhắn văn bản duy nhất.
Cảnh báo ứng dụng Web không chính thức: Đừng vì tiện mà bán rẻ dữ liệu
Một rủi ro ít được chú ý trong bảo mật WhatsApp là thói quen dùng công cụ bên thứ ba để truy cập WhatsApp Web: tiện hơn, nhiều tính năng hơn, nhưng cái giá là dữ liệu cá nhân. WhatsApp đang phát triển tính năng cảnh báo người dùng khi liên kết tài khoản với các ứng dụng WhatsApp Web không chính thức, được phát hiện trong bản beta Android 2.26.35.1 và hiển thị ở mục thiết bị liên kết. Mục tiêu là khuyến khích người dùng tránh các công cụ, tiện ích trình duyệt và web client chỉnh sửa giao diện mà WhatsApp không thể xác minh cách chúng xử lý tin nhắn, danh bạ, nội dung đa phương tiện. Những dịch vụ này có thể hoạt động như lớp trung gian giữa bạn và WhatsApp, tạo ra nguy cơ riêng tư đáng kể. Khi cảnh báo xuất hiện, người dùng có thể bỏ qua, nhưng thông báo sẽ tiếp tục hiện cho tới khi chuyển sang dùng nền tảng Web chính thức. Việc này không phải là hành vi “khó chịu” của ứng dụng, mà là lời nhắc rằng bất kỳ tiện ích nào có quyền đọc toàn bộ cuộc trò chuyện của bạn đều xứng đáng bị nghi ngờ. Kết luận rõ ràng: hãy ưu tiên công cụ chính thức, còn nếu buộc phải thử tiện ích ngoài, hãy coi tài khoản WhatsApp của mình như đang ở vùng nguy hiểm.







