Người dùng BT Email bị dội bom tin nhắn mã đặt lại mật khẩu

16 tháng 9, 2026·4 phút đọc

Hàng loạt khách hàng của BT Email phản ánh nhận được hàng trăm, thậm chí hơn 1.000 tin nhắn mã PIN đặt lại mật khẩu không rõ nguồn gốc. BT khẳng định tài khoản vẫn an toàn và đang điều tra nguyên nhân.

Người dùng BT Email bị dội bom tin nhắn mã đặt lại mật khẩu

Người dùng dịch vụ BT Email đang phản ánh tình trạng bị dội bom bởi hàng trăm tin nhắn mã đặt lại mật khẩu không mong muốn. Sự việc khiến nhà mạng viễn thông Anh quốc phải vào cuộc điều tra, trong khi khách hàng hoang mang không rõ chuyện gì đang xảy ra với tài khoản của mình.

Hàng trăm mã PIN đổ về trong vài phút

Các báo cáo bắt đầu xuất hiện trên diễn đàn cộng đồng của BT từ cuối tuần trước. Khách hàng mô tả những đợt tin nhắn mã PIN ập đến chỉ trong vài phút, dù họ hoàn toàn không thực hiện bất kỳ yêu cầu đặt lại mật khẩu nào.

  • Một khách hàng cho biết nhận được từ 50 đến 70 tin nhắn SMS chứa mã PIN chỉ trong vòng vài phút.
  • Một người khác báo con số vượt 100 tin nhắn.
  • Người thứ ba nói đã nhận hơn 500 tin.
  • Một trường hợp thậm chí khẳng định đã nhận hơn 1.000 tin nhắn.

Một khách hàng liên hệ riêng với The Register cho biết trong 24 giờ trước đó đã nhận khoảng 300 email đặt lại mật khẩu, thường đến thành từng đợt khoảng 50 tin trong một phút rồi im lặng vài giờ trước khi tiếp tục.

BT nói gì?

BT đã thừa nhận vấn đề nhưng chưa đưa ra lời giải thích về nguyên nhân.

"Chúng tôi biết rằng một số khách hàng đã nhận được lượng lớn tin nhắn mã PIN đặt lại mật khẩu và đang tích cực điều tra nguyên nhân", một quản trị viên diễn đàn của BT cho biết. "Nếu bạn nhận được nhiều tin nhắn như vậy, hãy bỏ qua chúng và cảnh giác với bất kỳ hoạt động bất thường nào như tin nhắn hoặc cuộc gọi lạ."

Nhà mạng khẳng định tài khoản email của khách hàng vẫn an toàn và những người nhận được tin nhắn không cần thực hiện bất kỳ hành động nào.

Lo ngại về nguy cơ chiếm đoạt tài khoản

Tuy nhiên, ít nhất một khách hàng cho rằng ai đó đã truy cập được vào tài khoản của họ trong lúc bị dội bom mã PIN. Người này nói mất quyền truy cập cả email lẫn BT ID chỉ sau một đêm, nhưng kịp yêu cầu một mã PIN trước khi kẻ truy cập kịp thay đổi số điện thoại gắn với tài khoản.

Thông tin này chưa được xác minh độc lập, và cũng chưa rõ liệu vụ chiếm đoạt có liên quan trực tiếp đến đợt tin nhắn hay không.

Nguyên nhân vẫn là ẩn số

Hiện chưa xác định được đâu là nguyên nhân của sự việc. Có thể là ai đó cố tình tấn công cơ chế khôi phục mật khẩu bằng cách gửi yêu cầu liên tục, cũng có thể là lỗi hệ thống nội bộ của BT, hoặc một nguyên nhân hoàn toàn khác.

The Register đã đặt câu hỏi cho BT về số lượng khách hàng bị ảnh hưởng, liệu các tin nhắn có xuất phát từ các yêu cầu đặt lại mật khẩu từ bên ngoài hay không, và liệu hãng có tìm thấy bằng chứng về hoạt động độc hại nào chưa.

Câu hỏi quan trọng nữa là cơ chế giới hạn tần suất (rate limiting) mà BT áp dụng cho các yêu cầu đặt lại mật khẩu. Việc hàng trăm mã PIN có thể đến chỉ trong vài phút cho thấy hệ thống có thể đang thiếu rào cản kỹ thuật cần thiết.

Bài học cho người dùng Việt Nam

Sự việc này là lời cảnh tỉnh cho người dùng Internet nói chung, bao gồm cả người dùng tại Việt Nam:

  • Không bấm vào liên kết trong các email đặt lại mật khẩu mà bạn không yêu cầu.
  • Nếu bị dội bom tin nhắn mã PIN, hãy đổi mật khẩu ngay và bật xác thực hai lớp (2FA).
  • Kiểm tra kỹ số điện thoại và email khôi phục gắn với tài khoản, vì đây là mắt xích quan trọng mà kẻ tấn công nhắm đến.
  • Cảnh giác với các cuộc gọi tự xưng là nhân viên hỗ trợ kỹ thuật, đặc biệt trong lúc tài khoản đang bất thường.

Vụ việc của BT Email cũng đặt ra câu hỏi về trách nhiệm của các nhà cung cấp dịch vụ trong việc triển khai các biện pháp chống lạm dụng, giới hạn tần suất gửi mã và phát hiện bất thường để bảo vệ người dùng trước những cuộc tấn công kiểu này.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗