Đăng ngày
Nhận diện tin nhắn, email giả mạo Meta: "Trang của bạn vi phạm bản quyền"
Thông báo "trang sẽ bị xóa trong 24 giờ" kèm link kháng nghị là chiêu lừa quen thuộc. Cách kiểm tra email thật từ Meta và xử lý khi lỡ bấm vào link.

"Trang của bạn đã vi phạm bản quyền và sẽ bị vô hiệu hóa trong 24 giờ. Vui lòng kháng nghị tại đường link dưới đây." Nếu bạn quản lý fanpage, rất có thể bạn đã từng nhận một tin nhắn như vậy. Đây là một trong những chiêu lừa đảo chiếm tài khoản phổ biến nhất nhắm vào chủ trang và người chạy quảng cáo.
Chiêu lừa này hoạt động thế nào?
Các hãng bảo mật như Check Point đã ghi nhận nhiều chiến dịch giả mạo thông báo bản quyền của Facebook, trong đó kẻ gian:
- Gửi email, tin nhắn Messenger hoặc bình luận mang logo, tên gọi giống Meta ("Meta Support", "Page Policy", "Meta Infringement"...).
- Dọa rằng trang vi phạm bản quyền, vi phạm tiêu chuẩn cộng đồng và sẽ bị xóa trong thời gian rất ngắn.
- Dẫn tới một trang web giả giao diện "Trung tâm hỗ trợ" hoặc "kháng nghị" của Meta.
- Yêu cầu nhập email, mật khẩu, mã đăng nhập hai yếu tố, đôi khi cả ngày sinh, giấy tờ.
Khi bạn nhập xong, chúng đăng nhập ngay vào tài khoản thật, đổi mật khẩu, chiếm Trang và có thể dùng tài khoản quảng cáo của bạn.
6 dấu hiệu nhận biết
- Tạo cảm giác khẩn cấp: "trong 24 giờ", "lần cảnh báo cuối cùng".
- Người gửi là một Trang hoặc tài khoản cá nhân đặt tên kiểu "Meta Support", ảnh đại diện là logo Meta. Meta không liên hệ vi phạm qua tin nhắn từ một Trang lạ.
- Đường link không thuộc tên miền của Meta, hoặc dùng dịch vụ rút gọn link, trang tạo biểu mẫu, tên miền na ná (thêm dấu gạch, sai chính tả).
- Yêu cầu mật khẩu hoặc mã đăng nhập. Meta không bao giờ hỏi mật khẩu qua tin nhắn.
- Lỗi chính tả, câu chữ dịch máy, định dạng lộn xộn.
- Email từ địa chỉ lạ, không nằm trong danh sách tên miền chính thức.
Kiểm tra email có thật từ Meta hay không
Theo trang trợ giúp của Facebook, thư từ Facebook/Meta chỉ đến từ các tên miền sau hoặc tên miền con của chúng:
- fb.com, facebook.com, facebookmail.com
- instagram.com
- meta.com, metamail.com, global.metamail.com
Cách chắc chắn nhất là xem ngay trong tài khoản: vào Cài đặt và quyền riêng tư → Cài đặt → Trung tâm tài khoản → Mật khẩu và bảo mật → Email gần đây (hoặc mở facebook.com/recent_emails/security). Tại đây bạn thấy các email bảo mật Meta đã gửi trong khoảng một năm qua. Nếu thư bạn nhận không có trong danh sách này, đó là thư giả.
Với các cảnh báo vi phạm thật, bạn sẽ thấy thông báo trong Hộp thư hỗ trợ hoặc mục Chất lượng tài khoản ngay trong Facebook, không cần bấm link từ bên ngoài.
Quy tắc đơn giản: đừng đăng nhập qua đường link trong tin nhắn. Hãy tự mở ứng dụng Facebook hoặc gõ facebook.com để kiểm tra.
Lỡ bấm vào và nhập thông tin rồi thì sao?
Hãy làm ngay, càng sớm càng tốt:
- Đổi mật khẩu Facebook (và mật khẩu email nếu bạn dùng chung).
- Đăng xuất các thiết bị lạ tại Trung tâm tài khoản → Mật khẩu và bảo mật → Nơi bạn đã đăng nhập.
- Bật hoặc thiết lập lại xác thực hai yếu tố, ưu tiên ứng dụng xác thực hoặc khóa bảo mật.
- Kiểm tra quyền quản trị Trang, Business Manager, tài khoản quảng cáo, gỡ người lạ.
- Nếu đã mất quyền truy cập, vào facebook.com/hacked trên thiết bị quen thuộc.
- Báo cáo tin nhắn hoặc Trang giả mạo để Meta xử lý.
Biến thể thường gặp khác
- "Tài khoản của bạn sẽ bị khóa nếu không xác minh", kèm link.
- "Bạn đủ điều kiện nhận tích xanh miễn phí."
- Người tự xưng "nhân viên Meta" gọi điện, kết bạn, đề nghị hỗ trợ và xin mã OTP.
- Tệp đính kèm "bằng chứng vi phạm" dạng file nén hoặc file cài đặt, có thể chứa mã độc.
AT Media giúp gì được?
Nếu bạn là chủ Trang hoặc chủ tài khoản và lỡ nhập thông tin vào trang giả, AT Media có thể hướng dẫn bạn khóa chặn thiệt hại, rà lại quyền quản trị và đi đúng quy trình khôi phục chính thức của Meta. Chúng tôi cũng có buổi hướng dẫn 1-1 giúp bạn tự nhận diện các chiêu lừa này. Mọi thông tin của bạn được giữ kín.