Vì sao không truy cập vào link độc vẫn bị chiếm quyền kiểm soát điện thoại, đánh cắp dữ liệu?

Chuyên gia Ngô Minh Hiếu (Hiếu PC) tại Trung tâm Giám sát và An toàn không gian mạng Quốc gia đã giải đáp điều khiến nhiều người dân rất thắc mắc về các thủ đoạn lừa đảo qua mạng.

Các chiêu thức, hình thức lừa đảo ngày càng tinh vi và phát triển hơn, gần đây, người dùng không khỏi băn khoăn trước thông tin về một chiêu thức lừa đảo mới, ngay cả khi người dùng không truy cập vào đường link virus, mã độc vẫn có thể bị chiếm quyền kiểm soát. Chiêu thức này có tên là "Zero Click".

Vậy, "Zero Click" là gì?

Chuyên gia Ngô Minh Hiếu (Hiếu PC) cho biết, "Zero Click" là một loại tấn công mà không cần nạn nhân phải tương tác, như nhấp vào một liên kết hoặc mở tệp đính kèm. Tin tặc có thể xâm nhập vào thiết bị thông qua lỗ hổng bảo mật trong phần mềm hoặc hệ điều hành của thiết bị.

Về cách thức hoạt động, tin tặc tìm ra các lỗ hổng bảo mật trong các ứng dụng như tin nhắn, email, hoặc các ứng dụng mạng xã hội. Hoặc tin tặc gửi một tin nhắn hoặc email chứa mã độc (payload) tới thiết bị của nạn nhân.

Khi thiết bị nhận được tin nhắn hoặc email, lỗ hổng bảo mật sẽ bị khai thác mà không cần người dùng phải mở hay nhấp vào bất kỳ thứ gì. Kể từ đó, mã độc được cài đặt và tin tặc có thể chiếm quyền kiểm soát thiết bị của nạn nhân, từ việc xem lén thông tin, đánh cắp dữ liệu, đến điều khiển hoàn toàn thiết bị.

Quảng cáo

Chuyên gia Hiếu PC lấy ví dụ nổi tiếng là Pegasus spyware, được phát triển bởi NSO Group, có khả năng tấn công "zero click" qua ứng dụng iMessage của Apple. Tin tặc chỉ cần gửi một tin nhắn iMessage chứa mã độc và thiết bị của nạn nhân sẽ bị xâm nhập mà không cần phải mở tin nhắn.

Đối tượng chính của tấn công "zero click" là ai?

Anh Ngô Minh Hiếu cho biết, các cuộc tấn công sử dụng "Zero Click" thường nhắm vào các nhân vật quan trọng như chính trị gia, nhà báo, doanh nhân hoặc những người nắm giữ thông tin nhạy cảm. Ở quy mô lớn hơn sẽ là các doanh nghiệp lớn, tổ chức chính phủ hoặc các cơ quan an ninh quốc gia cũng là mục tiêu phổ biến.

Lý do người dùng cá nhân ít bị nhắm đến do các cuộc tấn công "Zero Click" thường yêu cầu kiến thức và tài nguyên kỹ thuật cao, vì vậy chúng thường được sử dụng trong các cuộc tấn công có giá trị cao. Tin tặc thường nhắm vào các mục tiêu có giá trị thông tin lớn hoặc có lợi ích tài chính cao, thay vì người dùng thông thường.

Người dùng cần làm gì?

Chuyên gia an ninh mạng chia sẻ, người dùng cần luôn cập nhật hệ điều hành và các ứng dụng lên phiên bản mới nhất để vá các lỗ hổng bảo mật.

Ngoài ra, người dùng có thể sử dụng các giải pháp bảo mật như phần mềm diệt virus, tường lửa, và hệ thống phát hiện xâm nhập. Bên cạnh đó, cần phải cẩn trọng với các tin nhắn hoặc email từ những nguồn không rõ ràng hoặc bất thường.

"Mặc dù nguy cơ bị tấn công "zero click" đối với người dùng thông thường là không cao, việc nắm rõ và thực hiện các biện pháp bảo mật cơ bản vẫn rất quan trọng để bảo vệ thông tin cá nhân và thiết bị của mình", anh Hiếu PC nói.

Theo markettimes.vn Sao chép

Cùng chuyên mục Công nghệ

Vì sao người mê xê dịch chọn VinFast VF 5 thay cho xe xăng?

Tầm vận hành lên tới hơn 300 km, chi phí sử dụng thấp khó tin và trang bị an toàn vượt tầm giá là loạt điểm cộng giúp VF 5 “ghi điểm” với nhóm khách đam mê xê dịch ngay trước kỳ nghỉ lễ lớn.

VinFast đạt doanh thu gần 3,6 tỷ USD năm 2025 VinFast của ông Phạm Nhật Vượng báo kỷ lục khó tin: hoàn tất hơn 3.500 đơn hàng ô tô điện chỉ trong 1 ngày

Doanh thu của Foxconn tăng gần 30% nhờ nhu cầu sản phẩm AI

Doanh thu quý 1/2026 của Foxconn tăng 29,7% so với cùng kỳ năm trước nhờ nhu cầu sản phẩm trí tuệ nhân tạo (AI) mạnh mẽ, mặc dù vẫn thận trọng trước tình hình chính trị toàn cầu đầy biến động.

Foxconn chi thêm 900 tỷ đồng để sở hữu 100% công ty ở Việt Nam từng thuộc về Nokia, Microsoft Foxconn lập kỷ lục doanh thu quý II/2025 Foxconn lấn sân sang thị trường trung tâm dữ liệu AI nghìn tỷ USD

Microsoft rót 10 tỷ USD phát triển AI tại Nhật Bản

Microsoft đầu tư 10 tỷ USD vào hạ tầng AI và đám mây tại Nhật Bản, thúc đẩy chuyển đổi số, tăng năng lực công nghệ và bảo đảm chủ quyền dữ liệu.

Microsoft công bố khoản đầu tư lớn tại châu Á Microsoft công bố chip AI mới, cạnh tranh trực tiếp với Google và Amazon Doanh thu đám mây của Microsoft lần đầu vượt mốc 50 tỷ USD

GM giảm sản lượng xe điện, chuyển hướng xe xăng

General Motors (GM) thông báo gia hạn thời gian đóng cửa tạm thời nhà máy xe điện ở Detroit đến ngày 13/4, chuyển hướng sang xe xăng, đồng thời cắt giảm lao động và điều chỉnh sản xuất theo nhu cầu.

Tesla, GM dẫn đầu doanh số bán xe điện tại Mỹ Hyundai và GM "thắng lớn" sau khi Mỹ giảm thuế quan đối với Hàn Quốc GM dự kiến lợi nhuận giảm 7,1 tỷ USD do thu hẹp mảng xe điện

Thị trường bất động sản quý II/2026 sẽ diễn biến theo chiều hướng nào?

Bước vào quý II/2026, thị trường bất động sản được kỳ vọng xuất hiện diễn biến tích cực hơn so với quý trước. Doanh nghiệp bắt đầu trở lại “đường đua” dự án, đầu tư công tiếp tục được thúc đẩy và nhu cầu người mua vẫn tiếp tục hiện diện trên thị trường.

Yếu tố ít ai nghĩ tới nhưng quyết định phần lớn đến việc tăng giá trị của một bất động sản ĐHĐCĐ Gelex: Có thể tăng sở hữu Eximbank lên 15% nếu luật định cho phép, cử đại diện tham gia HĐQT ngân hàng

Vingroup bất ngờ gia hạn chương trình giảm giá xe ô tô, xe máy điện

Ngày 31/3/2026, Tập đoàn Vingroup công bố gia hạn chương trình hỗ trợ khách hàng chuyển đổi từ xe xăng sang xe điện đến hết ngày 30/4/2026, thay vì kết thúc vào ngày 31/3 như thông báo trước đó.

VinFast đạt doanh thu gần 3,6 tỷ USD năm 2025 VinFast của ông Phạm Nhật Vượng báo kỷ lục khó tin: hoàn tất hơn 3.500 đơn hàng ô tô điện chỉ trong 1 ngày