Sau một thời gian chìm lắng, trò lừa đảo bằng cách hack nick trên Yahoo rồi "nhờ" bạn bè của nạn nhân nạp tiền hoặc "mượn" password đang bùng phát trở lại trong thời gian gần đây.
Xuất hiện từ cách đây khá lâu và chỉ tạm lắng xuống một thời gian khi dư luận công kích mạnh mẽ, phong trào lừa đảo bằng cách hack nick Yahoo để nạp tiền điện thoại hoặc chuyển tiền vào tài khoản lại bùng phát trở lại, gây không ít những rắc rối cho người sử dụng, đặc biệt là những đối tượng người dùng nhẹ dạ.
Những chiêu trò như giả làm bạn bè để mượn nick Yahoo (sau đó đổi mật khẩu và chiếm đoạt luôn nick này), lừa nạp tiền điện thoại vì đang có chương trình khuyến mại "nạp 1 trúng 10", hoặc có người quen làm trong công ty viễn thông và xin được những suất nạp tiền đặc biệt, vẫn liên tục khiến người dùng “điêu đứng”.
Thủ đoạn mà các hacker hay sử dụng là giả làm bạn nhờ nạp giùm thẻ điện thoại.
Dạo qua các diễn đàn lớn, không khó để tìm thấy những bạn trẻ đang “khóc dở mếu dở” vì bị hack mất nick Yahoo. Trên diễn đàn Voz, nickname thuhuongsan than vãn: “Bạn em (thực chất là hacker) bảo đang down tài liệu nhưng đã down quá số lượng giới hạn 5 file/ngày rồi nên muốn mượn yahoo của e để down.
Bạn thân quen ai tính toán làm gì. Em cho mượn luôn và khi đăng nhập lại thì không được nữa. Lúc đó mới chợt nghĩ đến mấy trò lừa đảo mà mình đã từng đọc được và gọi cho con bạn thì mới biết, nó cũng mới bị hack mất nick, nhưng cay đắng hơn cả em vì còn mất 400k tiền nạp điện thoại.
Lúc đầu em nghĩ mất thì thôi, làm cái khác không sao nhưng đến tối hôm đó về thì liên tục có những cuộc gọi và tin nhắn từ bạn hỏi chuyện nạp thẻ có vấn đề gì không mà mãi chưa thấy báo về. Lúc đó mới hình dung ra sự nguy hiểm của loại hình lừa đảo kiểu dây chuyền này”.
Một bạn trẻ "trần tình" về sự dại dột của mình khi tin lời kẻ xấu trên các diễn đàn.
Ngoài ra, thời gian gần đây, những kẻ thực hiện hành vi lừa đảo còn thực hiện thêm một số chiêu trò “mới mà cũ”, đó là gửi đường link có chứa mã độc đến Yahoo của người dùng, cùng với đó vẫn là thông điệp “nạp tiền 1 trúng 10” (trong trường hợp là bạn bè) hoặc "Yahoo xin thông báo đã quá số lượng người dùng 2 tỉ người, click vào đường link này để xác nhận bạn đang sử dụng dịch vụ của Yahoo".
Ngay khi người dùng click vào đường link, mã độc sẽ nhanh chóng được phát tán, và người dùng sẽ bị hack mất nick Yahoo. Với những đường link đó, người dùng sẽ thấy một giao diện sơ sài, được làm cẩu thả để lừa đảo những người nhẹ dạ với logo của các nhà mạng và các ô yêu cầu điền thông tin về mã thẻ nạp.
Một người bị mất nick Yahoo đồng nghĩa với việc có thể sẽ có nhiều người khác có nguy cơ bị mất theo. Cứ như vậy, số lượng người bị mất nick Yahoo có thể sẽ tăng lên theo cấp số nhân. Tất nhiên không phải người dùng nào cũng nhẹ dạ, nhưng sự phát triển dai dẳng của trò lừa đảo này cho thấy, nó không dễ dàng bị dập tắt.
Giao diện một trang web được thiết kế sơ sài của hacker nhằm lừa người dùng.
Với phương pháp đó, mỗi ngày, lượng tài sản bị lừa mất của người dùng là không hề nhỏ, đó là chưa kể đến những phiền toái gặp phải khi bị mất nick Yahoo (nhiều người có thói quen lưu trữ thông tin của đối tác, khách hàng hoặc người quen cũ của mình trên Yahoo).
Theo ông Nguyễn Minh Đức, Giám đốc bộ phận an ninh mạng của
Bkav, phương thức lừa đảo này đã xuất hiện từ lâu nhưng rất khó để kiểm soát nếu người dùng không thực sự tỉnh táo.
Trên các diễn đàn thời gian gần đây cũng liên tục xuất hiện các chủ đề bàn về cách phòng chống nạn hack nick Yahoo và được các bạn trẻ hưởng ứng khá sôi nổi, với nhiều phương pháp được đưa ra, đặc biệt là cách khóa tài khoản Yahoo của mình lại để tránh cho những người trong list bị lừa thêm. Theo đó, nhiều bạn cho rằng, sau khi bị đổi mật khẩu Yahoo, người dùng chỉ việc đăng nhập sai 10 lần liên tục, tài khoản đó sẽ bị khóa lại.
Các blogger lập diễn đàn để bàn cách giải quyết nạn hack nick trên Yahoo.
Tuy nhiên, ông Đức khẳng định, phương pháp này là không có cơ sở, và cách duy nhất để người dùng lấy lại được mật khẩu của mình là sử dụng một tài khoản mail dự phòng, hoặc phải nhớ những câu hỏi bí mật mà
Yahoo yêu cầu khi đăng ký tài khoản. “Người dùng Việt thường không có thói quen sử dụng email dự phòng hoặc ghi nhớ câu hỏi xác nhận, trong khi, đó lại là những nguyên tắc an toàn cơ bản đối với một người sử dụng Internet”.
“Về bản chất, Yahoo là một dịch vụ miễn phí, do đó người dùng không có cách nào khác ngoài việc tự bảo vệ cho bản thân mình bằng những phương pháp cần thiết”. Ông Đức cũng cho biết thêm: “Vấn đề quan trọng là người dùng cần phải tỉnh táo trước những đề nghị mượn nick Yahoo hoặc những gợi ý về việc nạp thẻ điện thoại, và đặc biệt không click vào những đường link lạ của người khác gửi đến. Một điều nữa là các bạn nên gọi điện hoặc dùng một phương pháp nào đó để xác nhận rằng, người đang trò chuyện đúng là người thân của mình, tránh những hậu quả đáng tiếc xảy ra”.