Bỏ qua tới nội dung chính
Quay lại tin tức

FBI cảnh báo: Tin tặc đang săn lùng ảnh riêng tư của bạn – 6 cách để tránh cơn ác mộng tống tiền bằng hình ảnh nhạy cảm

ZDNet AI· 12/8/2026general

Các tin tặc đánh cắp hình ảnh nhạy cảm của người dùng từ mạng xã hội và tài khoản cá nhân đang rao bán chúng trên dark web. Dưới đây là cách để tự bảo vệ mình.

Kinh doanh Trang chủ Kinh doanh Mạng xã hội Tin tặc đang săn lùng ảnh riêng tư của bạn, FBI cảnh báo: 6 cách để tránh cơn ác mộng tống tiền tình dục Tin tặc đánh cắp những hình ảnh nhạy cảm của bạn từ mạng xã hội và tài khoản cá nhân đang rao bán chúng trên dark web. Dưới đây là cách tự bảo vệ mình. Bài viết của Lance Whitney, Cộng tác viên Ngày 12/8/2026 lúc 8:37 sáng theo giờ PT Aitor Diago/ Moment qua Getty Images. Theo dõi ZDNET: Thêm chúng tôi làm nguồn ưu tiên trên Google. Những điểm chính của ZDNET Tin tặc đang đánh cắp và bán các bức ảnh nhạy cảm từ các tài khoản mạng xã hội. Tin tặc sử dụng kỹ thuật xã hội và các chiến thuật khác để truy cập. Tránh đăng bất kỳ hình ảnh nào như vậy và cảnh giác với các nỗ lực tấn công tiềm tàng. Việc lưu trữ các bức ảnh nhạy cảm của bản thân trên mạng xã hội hoặc tài khoản cá nhân chưa bao giờ là một ý tưởng hay. Điều này đặc biệt đúng vào thời điểm hiện tại khi FBI đang cảnh báo về việc tin tặc đánh cắp và rao bán những hình ảnh như vậy. Trong một khuyến cáo được công bố vào thứ Hai, FBI cho biết các tin tặc khai thác tình dục đang nhắm mục tiêu vào cả người lớn và trẻ vị thành niên bằng cách xâm nhập bất hợp pháp vào tài khoản mạng xã hội và tài khoản cá nhân của họ để lấy các hình ảnh nhạy cảm. Từ đó, những kẻ tấn công bán các hình ảnh này trên dark web, thường kèm theo các thông tin cá nhân như tên, ngày sinh, địa chỉ email và số điện thoại của nạn nhân. Xem thêm: Tại sao các nhà quản lý hiện là mục tiêu hàng đầu của ransomware – và 6 cách để giữ an toàn Khi các hình ảnh và thông tin cá nhân được rao bán trên dark web, tội phạm có thể khai thác chúng để thực hiện các kế hoạch tống tiền tình dục (hay còn gọi là sextortion) nhằm tống tiền người bị nhắm mục tiêu. Điều này khiến nạn nhân bị tổn thương lần nữa, gây thêm đau khổ và phiền muộn. Tin tặc thường sử dụng nhiều phương pháp kỹ thuật xã hội và xâm nhập mạng để truy cập vào các tài khoản mạng xã hội và tài khoản cá nhân của mục tiêu. Trong khuyến cáo của mình, FBI đã nêu bật ba chiến thuật khác nhau. Nhắm mục tiêu mật khẩu và mã PIN. Trong phương thức này, tin tặc bắt đầu với các danh sách trang web đã bị rò rỉ dữ liệu được tuyển chọn. Các danh sách đó thường bao gồm tên, ngày sinh và các thông tin cá nhân khác của người dùng. Sau đó, tin tặc sử dụng phần mềm bẻ khóa mật khẩu và các công cụ tấn công vét cạn (brute-force) khác để cố gắng lấy mật khẩu và mã PIN liên quan đến các tài khoản bị rò rỉ. Mạo danh dịch vụ khách hàng. Với chiến thuật này, tin tặc gửi tin nhắn văn bản cho người dùng mạng xã hội, giả danh nhân viên dịch vụ khách hàng của công ty và tuyên bố rằng tài khoản của người dùng đang bị vô hiệu hóa hoặc khóa. Từ đó, tin tặc yêu cầu công ty thực hiện đặt lại mật khẩu. Sau khi người dùng chia sẻ mã đó với tin tặc, mật khẩu của nạn nhân sẽ được đặt lại, cho phép tin tặc truy cập vào tài khoản của họ. Các nỗ lực lừa đảo (phishing). Thông thường, tin tặc sẽ tạo các tên miền và tài khoản email mạo danh bộ phận hỗ trợ khách hàng của một công ty mạng xã hội. Sau đó, tin tặc gửi email cho người dùng mục tiêu, cảnh báo họ về các lần đăng nhập mới vào tài khoản của họ. Những email đó bao gồm một liên kết độc hại yêu cầu người dùng thay đổi mật khẩu, từ đó cho phép tin tặc truy cập vào tài khoản của họ. Ngoài ra: Tài khoản ChatGPT của bạn vừa được bảo mật hơn, nhưng bạn phải chọn tham gia – đây là cách thực hiện. Để tránh trở thành nạn nhân của các chiêu trò này, FBI đưa ra các lời khuyên sau: Đây là quy tắc số một. Không lưu trữ hình ảnh hoặc video nhạy cảm trên các nền tảng mạng xã hội hoặc các trang web công cộng. Sử dụng mật khẩu, cụm mật khẩu (passphrase) và mã PIN độc đáo, phức tạp cho các trang mạng xã hội và tài khoản cá nhân của bạn. Khi tạo mật khẩu và cụm mật khẩu, không bao gồm bất kỳ thông tin cá nhân nào, chẳng hạn như ngày sinh hoặc tên vợ/chồng của bạn. Khi có sẵn, hãy đăng ký xác thực đa yếu tố (multi-factor authentication) để xác minh mọi nỗ lực đăng nhập. Tránh nhấp vào các liên kết nhúng trong email và tin nhắn văn bản. Thay vào đó, hãy truy cập trực tiếp vào trang web liên quan để đăng nhập vào tài khoản của bạn. Sử dụng máy tính thay vì thiết bị di động để xem một email bất ngờ hoặc đáng ngờ. Tại đây, bạn có thể di chuột qua bất kỳ liên kết nhúng nào để tìm các URL bất thường hoặc các lỗi định dạng. Hãy cẩn thận nếu bạn nhận được mật khẩu tạm thời, yêu cầu đặt lại mã PIN hoặc mã truy cập mà bạn không yêu cầu. Không bao giờ chia sẻ thông tin đăng nhập với bất kỳ ai, ngay cả khi người gửi tự xưng là từ một trang mạng xã hội hoặc công ty khác nơi bạn có tài khoản. Sử dụng trang web hoặc ứng dụng của công ty nếu bạn cần thay đổi mật khẩu hoặc mã PIN của mình. Bảo mật Cách nhận các bản vá bảo mật Windows 10 miễn phí đến tháng 10/2027 – và tránh khoản phí 30 USD. Ngôi nhà thông minh của bạn có thể gặp rủi ro – 6 cách các chuyên gia bảo vệ thiết bị của bạn khỏi các cuộc tấn công. 10 bước tinh chỉnh bảo mật điện thoại bạn nên thực hiện hàng năm – và lý do. Có 3 dấu hiệu rõ ràng cho thấy ai đó đang đánh cắp Wi-Fi của bạn – và một số cách để ngăn chặn họ. Cách nhận các bản vá bảo mật Windows 10 miễn phí đến tháng 10/2027 – và tránh khoản phí 30 USD. Ngôi nhà thông minh của bạn có thể gặp rủi ro – 6 cách các chuyên gia bảo vệ thiết bị của bạn khỏi các cuộc tấn công. 10 bước tinh chỉnh bảo mật điện thoại bạn nên thực hiện hàng năm – và lý do. Có 3 dấu hiệu rõ ràng cho thấy ai đó đang đánh cắp Wi-Fi của bạn – và một số cách để ngăn chặn họ. Tiêu chuẩn biên tập Hiển thị bình luận Đăng nhập để bình luận Nguyên tắc cộng đồng Cơ hội cuối cùng để sở hữu các ưu đãi Cyber Monday của Samsung: Tôi đang theo dõi hơn 50 chương trình giảm giá TV, điện thoại và thiết bị âm thanh 7 thiết bị đơn giản có thể giúp ngôi nhà của bạn thông minh hơn với chi phí dưới 100 USD Dữ liệu của Cloudflare cho thấy việc sử dụng máy tính để bàn Linux đã tăng vọt lên 22% trong một ngày làm việc

Nguồn tin: ZDNet AI. Bản dịch tiếng Việt do AI thực hiện, có thể có sai sót.