khoe Qc lừa đảo lock máy đòi tiền chuộc samsung

  • Người tạo chủ đề Người tạo chủ đề Hungnguyen1
  • Ngày bắt đầu Ngày bắt đầu

Hungnguyen1

Senior Member
Mới lướt trên hội nhóm dùng ss thì phát hiện ra cái này, đại khái là ai dùng ss mà click vào cái link này thì sẽ hiện popup link tài khoản ss với bên nào đó, nếu bấm continue thì kẻ kia sẽ có quyền khóa máy đòi tiền chuộc, ko trả tiền là bị reset mất dữ liệu luôn, các bác ai dùng ss nhớ cẩn thận.
Edit: bấm vào cái phần chữ xanh mới hiện popup các bác ạ

Edit tiếp: theo như các trường hợp ghi nhận là click vào link lạ -> chuyển sang samsung members -> hiện popup đăng nhập (nếu máy ss đã có sẵn tài khoản) -> bấm đăng nhập (ko yêu cầu nhập mk hay xác thực bằng bất kỳ phương pháp nào) -> vài hôm sau đồng loạt lock máy.

Nguyên lý vụ này theo quan sát được từ nhiều nguồn của một người chỉ có chút ít hiểu biết, chưa qua học hành bài bản của tôi là: Thằng đi hack này lấy được quyền khóa máy của tài khoản sẽ tiến hành khóa máy, đồng thời xóa thiết bị khỏi tài khoản samsung (có đăng nhập vào thiết bị bằng tài khoản của thằng đi hack ko thì không biết), nên chủ nhân khi đăng nhập ss account để reset thì ko thấy thiết bị của mình.

Khổ chủ bị khóa thì tùy trường hợp xử lý:
1, Máy chính hãng:
+, Chứng minh chủ sở hữu sẽ được unlock free (nếu chưa bật chặn usb khi khóa màn hình) và mất dữ liệu.
+, Chứng minh chủ sở hữu nhưng nếu bật chặn usb thì ttbh cũng chịu, chấp nhận thay main mất tiền + xóa dữ liệu.
2, Máy xách tay: đi thợ, mất tiền + xóa dữ liệu.
Video demo cách hoạt động(cái acc hiện lên là của chính chủ đang link với máy nhé, ko phải của hacker):
Vấn đề bảo mật của samsung trên reddit, có thể liên quan đến vụ này:
Update tiếp: link bọn mặt loz tạo vấn đề bán giải pháp hiển thị trên các máy bị khóa Log in to Facebook (https://www.facebook.com/groups/icfix.vietnam)
Tele: @fmmlocking
Update 7/9/2025: link lừa đảo
Trick lỏ cho ae nào bị khoá Knox với số chủ sở hữu từ s2factorybot hoặc secb2b:
B1: Tạo tài khoản Telegram
B2: Ở thanh tìm kiếm, tìm "s2factorybot" và nhấn vào kết quả đầu tiên
B3: Nhập /start và spam bất cứ thứ gì vào mục tin nhắn với bot (khoảng 10-20 tin là được)
B4: Chờ bên chủ tặng 2 lượt nhận mã mở máy. Nếu như chủ không tặng, coi như hết cứu nhé
B5: Khi nhận được mã PIN, nhập mã đó vào thiết bị khoá Knox là "có thể" mở khoá được.
Update 9/9/2025: report cho https://security.samsungmobile.com/securityReporting.smsb thì nhận đc câu trả lời như này
"On a Samsung device, open the crafted link:
https://byvn.net/download-ui8 (owner tookdown)
If the device is Samsung, it redirects to:
https://wwwserver2.fmmlock.workers.dev/?from=followers (this is )
This page triggers the application com.osp.app.signin to display a pop-up requesting account sign-in approval.
If the user agrees, a valid Samsung Account session is created.
With this session, Remote Lock can be invoked on the device after several minutes.
The Samsung Account activity log shows no unusual login attempts, despite the active session being able to control Remote Lock.

Impact:
Remote Lock can be executed on the victim device without visible account login records.
This creates a persistent attack surface: victims cannot identify unauthorized sessions.
The flaw lies in session handling and Remote Lock authorization, not in the device hardware.

Test Environment:
Samsung S21+ 5G (SM-G996B)
Android 13 and 14
Tested using Samsung Remote Test Lab device in Vietnam

Evidence:
Device logs and screenshots are available upon request."
Thank you very much for taking your time to reach us with an issue you encountered, but this site is dedicated to reporting mobile security vulnerabilities only.

For questions or requests (including any support requests related to suspicion of device compromise or hacking) regarding your Samsung product, we provide extensive support for your product in various channels, and you may contact our specialists via phone, chat, and email or visit us at a Samsung store near you.

Please visit our online website in your region listed below to find out ways to contact us:

If you believe this is an error, please re-submit a new report with detailed information.

Thank you.
Chán đéo buồn nói
 
Sửa lần cuối:
Nó redirect đến trang chủ Samsung rồi
q9kRtHC.gif
Bấm vào phần chữ bôi xanh ý bác.
 
ủa làm kiểu j hay vậy nhỉ. xin link bài đăng gốc
 

hóa ra là phải nhập tài khoản samsung. cái này lỗi người dùng rồi
1732613852434.png
 
Các bác nôn lên UI 7 hơn cả tôi nữa, tôi thì nào nó cập nhật thì lên không thì thôi, đú đú lên giờ nhiều người dính qua giờ chả hiểu kiểu gì, mà nôn thì là con pixel đi luôn được trải nghiệm sớm
 
Dùng iPhone đi ra.
Cho hỏi cơ chế gì mà nguy hiểm thế.
Vài thao tác bấm là nó chiếm quyền tài khoản lock cả máy lại luôn???
Nếu nó chiếm được quyền tài khoản chả phải nó lấy được hết thông tin à?
IMG_3814.jpeg
 
Update: thằng làm khôn phết, mở trên máy tính redirect sang trang real, còn mở trên đt bị dính.
dv67XHR.jpg
Ah cho tôi hỏi thêm nếu tôi kích vào mấy trang lừa đào mà too kích trên PC có bị làm sao không bác. Mấy th lừa đảo sao dạo này nó hay gạ kèo tôi quá
 
Nhờ con chatgpt phân tích thì ra cái key này, đại khái là gọi samsung smartthings yêu cầu đăng nhập, còn sau đó thì chịu, ai đó có kiến thức thì có thể phân tích giúp với.
intent://signin.samsung.com/key/zjbwvibg?modelName=SmartThings
 
Click vào link rồi click Sign in là bị thoát tk Ss và tự động đăng nhập tk của nó thì lỗi này nghiêm trọng đấy, ít nhất là với Samsung Internet. Tôi vừa mở bằng Chrome trên đt Ss thì nó báo phải dùng Samsung Internet

bạn có thể mô tả rõ quá trình thực hiện ko?
Bác mở link bằng samsung internet, click vào chữ bôi xanh, nó gọi ss smartthings yêu cầu đăng nhập, nhấn vào là chết.
 
Thiếu kiến thức thì dính thôi. Nó làm từ lâu rồi, nâng cấp 5 6.
Fen nào dính ở HCM mình nhận gỡ nhé :love:
 

Thống kê chủ đề

Ngày tạo
Hungnguyen1,
Người trả lời cuối
Cà Là Phê,
Trả lời
156
Lượt xem
15.220
Quay lại
Lên đầu trang