ScamLens
Trung bìnhThiệt hại trung bình: $500Thời gian thường thấy: 1-3 days

Lừa Đảo Khóa Trình Duyệt: Vạch Trần Hỗ Trợ Kỹ Thuật Giả Mạo

Lừa đảo khóa trình duyệt là một hình thức gian lận hỗ trợ kỹ thuật tinh vi, trong đó trình duyệt web của bạn bị chiếm quyền bởi một cửa sổ pop-up toàn màn hình không thể đóng, hiển thị các cảnh báo bảo mật giả mạo khẩn cấp. Những cảnh báo này thường bắt chước các thông báo hợp pháp từ các công ty nổi tiếng như Microsoft, Apple hoặc nhà cung cấp phần mềm diệt virus, tuyên bố rằng máy tính của bạn bị nhiễm nặng, dữ liệu bị xâm phạm hoặc thông tin tài chính đang gặp nguy hiểm. Pop-up thường đi kèm với âm thanh báo động lớn và số điện thoại nổi bật, thúc giục bạn gọi ngay cho “hỗ trợ kỹ thuật” để giải quyết vấn đề giả tạo. Chiêu trò này tận dụng kỹ thuật xã hội và các chức năng cơ bản của trình duyệt (như vòng lặp JavaScript hoặc chế độ toàn màn hình) để tạo cảm giác hoảng loạn và cấp bách, khiến nạn nhân tin rằng thiết bị của họ đang bị đe dọa nghiêm trọng. Trước đây, các chiêu trò này phát triển từ những quảng cáo pop-up đơn giản thành các chiếm quyền toàn màn hình tinh vi, ngăn người dùng đóng trình duyệt hoặc truy cập ứng dụng khác. Nguy hiểm không chỉ nằm ở việc mất tiền ngay lập tức, trung bình khoảng 11 triệu đồng mỗi vụ và kéo dài 1-3 ngày khi kẻ lừa đảo cố gắng chiếm đoạt thêm tiền, mà còn ở việc nạn nhân có thể cho phép kẻ gian truy cập từ xa vào máy tính, dẫn đến cài đặt phần mềm độc hại, đánh cắp dữ liệu hoặc khai thác tài chính thêm. Trung tâm Khiếu Nại Tội Phạm Mạng của FBI (IC3) báo cáo thiệt hại hơn 13 nghìn tỷ đồng do lừa đảo hỗ trợ kỹ thuật năm 2022, trong đó khóa trình duyệt là điểm vào chính của nhiều vụ việc. Khi nạn nhân gọi vào số hỗ trợ giả, kẻ lừa đảo sử dụng các chiêu trò gây áp lực cao để thuyết phục họ trả tiền cho các “dịch vụ sửa chữa” không cần thiết, thường bao gồm phần mềm đắt tiền, công cụ truy cập từ xa hoặc thậm chí thẻ quà tặng. Họ giả vờ chạy chẩn đoán, hiển thị các thông báo lỗi giả để biện minh cho khoản phí cao ngất ngưởng. Mục đích cuối cùng là chiếm đoạt tiền và có thể cài đặt phần mềm độc hại cho phép truy cập liên tục vào hệ thống của nạn nhân, xâm phạm quyền riêng tư và bảo mật của họ lâu dài sau lần tương tác ban đầu.

Thủ đoạn phổ biến

  • Kẻ lừa đảo sử dụng thủ thuật JavaScript hoặc HTML để tạo các pop-up toàn màn hình, ngăn người dùng đóng cửa sổ trình duyệt hoặc chuyển tab, thực sự khóa trình duyệt.
  • Họ hiển thị các thông báo lỗi gây hoang mang, trông rất chính thức, thường bắt chước cảnh báo bảo mật hợp pháp từ các công ty uy tín như Microsoft, Apple hoặc nhà cung cấp phần mềm diệt virus.
  • Khóa trình duyệt thường kèm theo âm thanh cảnh báo lớn, liên tục hoặc tiếng còi báo động tự động phát, làm tăng cảm giác cấp bách và hoảng loạn.
  • Kẻ lừa đảo đặt số điện thoại miễn phí nổi bật trên cảnh báo giả, hướng dẫn nạn nhân gọi ngay để được “hỗ trợ kỹ thuật” giải quyết vấn đề giả tạo.
  • Họ sử dụng kỹ thuật xã hội bằng cách tạo cảm giác sợ hãi và cấp bách, khiến nạn nhân tin rằng máy tính của họ bị xâm phạm nghiêm trọng và chỉ có “chuyên gia” được cung cấp mới giúp được.
  • Khi gọi, kẻ lừa đảo dùng chiêu trò bán hàng gây áp lực cao để thuyết phục nạn nhân trả tiền cho các dịch vụ, phần mềm hoặc truy cập từ xa không cần thiết, thường yêu cầu thanh toán qua thẻ quà tặng, chuyển khoản hoặc tiền điện tử.

Cách nhận biết

  • Trình duyệt web của bạn đột nhiên hiển thị cảnh báo toàn màn hình không thể đóng, không thể chuyển tab hoặc điều hướng đi nơi khác, thực sự khóa màn hình.
  • Cảnh báo tuyên bố máy tính của bạn bị nhiễm virus nghiêm trọng, dữ liệu bị xâm phạm hoặc thông tin tài chính gặp nguy hiểm, yêu cầu hành động ngay lập tức.
  • Có âm thanh báo động lớn, liên tục hoặc tin nhắn giọng nói tự động phát, nhắc lại cảnh báo khẩn cấp và hướng dẫn bạn gọi một số điện thoại cụ thể.
  • Thông báo cảnh báo chỉ chứa một số điện thoại làm giải pháp duy nhất, thường tự xưng là từ các công ty công nghệ nổi tiếng như Microsoft, Apple hoặc nhà cung cấp internet của bạn.
  • Thương hiệu hoặc logo trên cảnh báo có thể trông chính thức nhưng có lỗi chính tả nhỏ, hình ảnh mờ hoặc không đồng nhất, cho thấy đây không phải là cảnh báo thật.
  • Bạn không thể dễ dàng truy cập trình quản lý tác vụ của hệ điều hành hoặc các ứng dụng khác, vì khóa trình duyệt cố giữ nó luôn ở phía trước.

Cách tự bảo vệ

  • Không gọi số điện thoại hiển thị trên khóa trình duyệt; đó là đường dây trực tiếp đến kẻ lừa đảo sẽ cố gắng chiếm đoạt bạn.
  • Hãy buộc đóng trình duyệt web ngay lập tức bằng cách sử dụng trình quản lý tác vụ của hệ điều hành (Ctrl+Shift+Esc trên Windows, Command+Option+Esc trên Mac) hoặc khởi động lại máy tính.
  • Ngắt kết nối thiết bị khỏi internet (rút cáp Ethernet, tắt Wi-Fi) để ngăn truy cập từ xa hoặc hoạt động độc hại tiếp theo nếu bạn vô tình nhấp vào gì đó.
  • Chạy quét toàn diện bằng phần mềm diệt virus và chống phần mềm độc hại uy tín sau khi lấy lại quyền kiểm soát trình duyệt để đảm bảo không có phần mềm độc hại nào bị tải về.
  • Xóa bộ nhớ đệm và cookie của trình duyệt sau khi xử lý xong để loại bỏ các đoạn mã hoặc dữ liệu còn sót lại có thể kích hoạt lại khóa trình duyệt.
  • Sử dụng thiết bị khác để tìm hiểu thông báo lỗi hoặc tên công ty được đề cập nhằm xác minh tính hợp pháp; các công ty công nghệ chính thống không khóa trình duyệt của bạn bằng cảnh báo khẩn cấp.

Ví dụ thực tế

Một người cao tuổi đang đọc tin tức thì màn hình đột ngột chuyển sang màu đen, hiển thị cảnh báo 'Windows Defender Alert' màu đỏ kèm tiếng còi báo động lớn và thông báo, 'Máy tính của bạn đã bị nhiễm virus Trojan. Gọi ngay Microsoft Support theo số 1-800-XXX-XXXX để ngăn mất dữ liệu.' Người dùng hoảng loạn gọi số này và bị ép trả 11 triệu đồng cho 'gói bảo mật trọn đời'.

Một sinh viên làm bài nghiên cứu gặp phải pop-up toàn màn hình tự xưng là từ bộ phận bảo mật ngân hàng, thông báo, 'Phát hiện truy cập trái phép vào tài khoản của bạn. Không đóng cửa sổ này. Gọi ngay đường dây phòng chống gian lận 1-888-XXX-XXXX.' Lo sợ tiền tiết kiệm bị đe dọa, họ gọi và được yêu cầu mua thẻ quà tặng để 'bảo vệ' tài khoản.

Chủ doanh nghiệp nhỏ thấy cảnh báo trên trình duyệt bắt chước logo nhà cung cấp internet, thông báo, 'Bộ định tuyến của bạn đã bị xâm phạm, mạng của bạn đang bị hacker tấn công. Liên hệ đội kỹ thuật theo số 1-877-XXX-XXXX để được hỗ trợ khẩn cấp.' Kẻ lừa đảo sau đó truy cập từ xa vào máy tính, giả vờ sửa lỗi trong khi cài phần mềm gián điệp và yêu cầu thanh toán cho các 'nâng cấp' không cần thiết.

Câu hỏi thường gặp

Làm thế nào để biết cảnh báo bảo mật trên trình duyệt của tôi là thật hay lừa đảo?
Cảnh báo bảo mật hợp pháp từ Microsoft, Apple hoặc các công ty chống virus không bao giờ khóa toàn bộ trình duyệt của bạn, phát âm thanh báo động lớn hoặc yêu cầu bạn gọi điện ngay lập tức. Cảnh báo thật cho phép bạn đóng chúng, cung cấp chi tiết kỹ thuật cụ thể về mối đe dọa và hướng bạn đến các trang web chính thức của công ty — không phải số điện thoại. Nếu bạn thấy một cửa sổ bật lên toàn màn hình không thể đóng với số điện thoại khẩn cấp, đó gần như chắc chắn là lừa đảo khóa trình duyệt.
Tôi nên làm gì ngay bây giờ nếu bị mắc kẹt trong cửa sổ bật lên khóa trình duyệt?
Không gọi số điện thoại trên màn hình. Hãy đóng trình duyệt web ngay lập tức bằng cách nhấn Alt+F4 (Windows) hoặc Command+Q (Mac), hoặc sử dụng Trình quản lý tác vụ (Windows) hoặc Buộc thoát (Mac) để tắt hoàn toàn trình duyệt. Nếu cách đó không hiệu quả, hãy khởi động lại máy tính hoàn toàn. Sau khi khởi động lại, đừng truy cập lại trang web đã gây ra cửa sổ bật lên và hãy xóa bộ nhớ đệm cùng cookie trình duyệt.
Nếu tôi đã gọi cho kẻ lừa đảo và cho họ truy cập từ xa vào máy tính, tôi phải làm gì?
Ngắt kết nối máy tính khỏi internet ngay lập tức và không cho phép họ truy cập thêm. Thay đổi tất cả mật khẩu từ thiết bị khác, bật xác thực hai yếu tố cho các tài khoản quan trọng, theo dõi kỹ các sao kê ngân hàng và thẻ tín dụng, và báo cáo sự việc cho Trung tâm Khiếu nại Tội phạm Internet của FBI (IC3) tại ic3.gov. Hãy cân nhắc chạy quét virus toàn diện sau khi kết nối lại và liên hệ với ngân hàng để đánh dấu tài khoản theo dõi gian lận.
Kẻ lừa đảo có thể thực sự lây nhiễm máy tính của tôi nếu tôi chỉ thấy cửa sổ bật lên mà không gọi hoặc tải gì về không?
Cửa sổ bật lên khóa trình duyệt chỉ dùng thủ thuật JavaScript để đóng băng trình duyệt, không thể trực tiếp lây nhiễm hệ thống của bạn. Tuy nhiên, nếu bạn gọi cho kẻ lừa đảo và cho phép họ truy cập từ xa, họ có thể cài phần mềm độc hại để kiểm soát máy tính lâu dài, đánh cắp dữ liệu, giám sát hoạt động hoặc phát động các cuộc tấn công sau cuộc gọi ban đầu. Đơn giản chỉ cần đóng trình duyệt sẽ loại bỏ mối đe dọa ngay lập tức.
Nếu tôi đã trả tiền cho kẻ lừa đảo — tôi có thể lấy lại tiền không?
Liên hệ ngay với ngân hàng hoặc dịch vụ thanh toán và báo cáo gian lận; một số chuyển khoản hoặc thanh toán tiền điện tử không thể hoàn lại, nhưng các khoản thanh toán thẻ tín dụng và một số chuyển khoản điện tử có thể tranh chấp hoặc hoàn lại nếu báo cáo kịp thời. Gửi khiếu nại đến FBI IC3 (ic3.gov), tổng chưởng lý bang của bạn và FTC (reportfraud.ftc.gov) để tạo hồ sơ chính thức và giúp cơ quan thực thi pháp luật theo dõi kẻ lừa đảo. Việc thu hồi tiền không được đảm bảo, đặc biệt với chuyển khoản hoặc thẻ quà tặng, vì vậy báo cáo ngay là rất quan trọng.

Nơi báo cáo — Việt Nam

Các kênh chính thức trong khu vực của bạn để báo cáo lừa đảo này.

Cục An toàn thông tin (Bộ TT&TT)

Tội phạm mạng

Cổng tiếp nhận phản ánh tin nhắn rác, cuộc gọi rác và lừa đảo trực tuyến.

Bộ Công an - Cảnh báo lừa đảo

Báo cáo

Trang cảnh báo và tiếp nhận tố giác lừa đảo của Bộ Công an.

Cục Cạnh tranh và Bảo vệ người tiêu dùng

Bảo vệ người tiêu dùng

Tổng đài bảo vệ người tiêu dùng — miễn phí cuộc gọi.

Ngân hàng Nhà nước Việt Nam

Cơ quan tài chính

Báo cáo các trường hợp lừa đảo tài chính, ngân hàng, đầu tư bất hợp pháp.

Authoritative Resources

Recognized government and official anti-fraud bodies with guidance on this scam type.

Nghi ngờ gặp phải lừa đảo này?

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), lừa đảo khóa trình duyệt: vạch trần hỗ trợ kỹ thuật giả mạo is described at https://scamlens.org/vi/encyclopedia/browser-locker.