Tin tặc trở lại với chiêu trò lừa đảo rất dễ thao túng nạn nhân

Trung Nam05/11/2025 11:00
Tin tặc trở lại với chiêu trò lừa đảo rất dễ thao túng nạn nhân

Microsoft vừa gióng lên hồi chuông cảnh báo về sự trở lại đáng lo ngại của một phương thức tấn công tưởng chừng đã cũ.

Tin tặc trở lại với chiêu trò lừa đảo rất dễ thao túng nạn nhân - 1

Khi kết hợp với các cuộc gọi lừa đảo, chiêu thức bom thư có thể khiến tin tặc chiếm quyền điều khiển máy tính với chính sự đồng ý của nạn nhân (Ảnh minh hoạ: ST).

Trong "Báo cáo Phòng thủ Kỹ thuật số 2025" vừa được công bố, Microsoft nhấn mạnh sự trỗi dậy của "bom thư". Đây là một chiến thuật đơn giản, làm tràn ngập hộp thư của nạn nhân bằng hàng nghìn, thậm chí hàng triệu email.

Mục đích của chúng là tạo ra một chiến thuật đánh lạc hướng tinh vi. Hộp thư quá tải khiến nạn nhân không thể sử dụng và vô tình bỏ lỡ các thông báo cực kỳ quan trọng như cảnh báo bảo mật, mã xác thực hai yếu tố, yêu cầu đặt lại mật khẩu hay thông báo giao dịch. 

Trong khi nạn nhân hoang mang, tin tặc sẽ âm thầm che giấu hoạt động tội phạm của mình. Để thực hiện điều này, tin tặc dùng bot hoặc tập lệnh để gửi hàng loạt thư rác (còn gọi là "bom thư rác").

Tinh vi hơn, chúng đăng ký email của nạn nhân vào vô số bản tin và diễn đàn. Thủ thuật này thường vượt qua được các bộ lọc thư rác thông thường của Gmail hay Outlook.

Nhưng mối nguy hiểm không chỉ dừng lại ở một hộp thư đầy rác. Microsoft tiết lộ rằng tội phạm mạng đang kết hợp "bom thư" với một kỹ thuật khác gọi là lừa đảo qua cuộc gọi. 

Microsoft giải thích: "Việc gửi bom thư đã thay đổi. Trước đây nó được dùng như một bức bình phong, giờ đây nó được khai thác ngay từ đầu của một cuộc tấn công lớn hơn".

Kịch bản lừa đảo "2 trong 1" này diễn ra như sau: Đầu tiên, hộp thư của người dùng đột nhiên nhận thư rác không ngừng. Ngay lúc đó, bạn nhận được một cuộc gọi hoặc tin nhắn (qua điện thoại hoặc Microsoft Teams) từ một người tự xưng là nhân viên hỗ trợ kỹ thuật.

Họ thông báo tài khoản email của bạn đang gặp sự cố nghiêm trọng. Vì chính bạn cũng đang thấy hộp thư của mình có vấn đề, bạn sẽ có xu hướng tin tưởng. Microsoft chỉ ra rằng sự hoảng loạn và "cảm giác cấp bách" này chính là mồi câu hoàn hảo cho phép tin tặc thao túng nạn nhân.

Kẻ lừa đảo sẽ đề nghị "giải quyết vấn đề" và yêu cầu bạn cài đặt một công cụ hỗ trợ từ xa chẳng hạn như Quick Assist (được tích hợp sẵn trong Windows). Chúng sẽ kiên nhẫn hướng dẫn bạn từng bước cài đặt. Ngay khi bạn cấp quyền, tin tặc sẽ chiếm toàn bộ quyền điều khiển máy tính của bạn.

Microsoft nhận định đây là một trong những kỹ thuật tấn công xã hội hiệu quả nhất, bởi nó đánh lừa nạn nhân tự nguyện thực hiện các hành động rủi ro. Thực tế, các nhà nghiên cứu tại Morphisec trước đó cũng đã cảnh báo về chiến thuật tương tự trên Teams, được dùng để phát tán virus Matanbuchus nguy hiểm.

Microsoft khuyến cáo người dùng:

Cảnh giác cao độ: Nếu đột nhiên hộp thư của bạn tràn ngập email, hãy hết sức cẩn thận. Đây có thể là dấu hiệu đầu tiên của một cuộc tấn công.

Không tin tưởng người lạ: Tuyệt đối không cài đặt bất kỳ công cụ nào, đặc biệt là phần mềm điều khiển từ xa, theo yêu cầu của một người lạ qua điện thoại hoặc tin nhắn.

Liên hệ bộ phận IT: Nếu nhận được tin nhắn đáng ngờ trên Teams hoặc cuộc gọi mạo danh, hãy liên hệ ngay với bộ phận công nghệ thông tin của công ty bạn để xác minh, thay vì làm theo hướng dẫn của kẻ lạ.

Đối với doanh nghiệp: Các công ty nên xem xét hạn chế việc nhân viên liên lạc với các tài khoản bên ngoài tổ chức qua Teams để giảm thiểu rủi ro.

 


Gửi bình luận
(0) Bình luận
1

Lời khuyên cho tất cả những ai hay gửi hình ảnh, tài liệu qua Zalo

Không chỉ được dùng với chức năng cơ bản là nhắn tin, gọi điện, Zalo còn là nơi được ưa chuộng khi cần gửi ảnh và tài liệu cho mục đích cá nhân hoặc công việc.
2

Lỗ hổng bảo mật từ hàng loạt ứng dụng nhắn tin khiến người dùng hoang mang

Từ việc Instagram ngừng hỗ trợ cơ chế mã hóa đầu cuối đến các tranh luận toàn cầu xoay quanh việc thu thập dữ liệu người dùng, quyền riêng tư số đang trở thành chủ đề thảo luận nóng.
3

WhatsApp biến phòng chat AI thành khu vực "bất khả xâm phạm", Mark Zuckerberg muốn đọc cũng phải bó tay!

Với chế độ ẩn danh sắp ra mắt trên WhatsApp, CEO Mark Zuckerberg khẳng định đây là sản phẩm AI lớn đầu tiên trên thế giới hoàn toàn không lưu trữ lịch sử hội thoại trên máy chủ nhằm bảo vệ quyền riêng tư tuyệt đối cho người dùng.
4

Lời khuyên cho tất cả những ai hay trao đổi công việc qua Zalo

Dưới đây là một số công cụ đáng chú ý giúp người dùng tối ưu trải nghiệm khi làm việc trực tuyến hằng ngày.
5

Thay đổi lớn trên ChatGPT

OpenAI mang tính năng “bộ nhớ vĩnh viễn” lên ChatGPT, người dùng miễn phí cũng có thể trải nghiệm.

CSGT hướng dẫn liên kết tài khoản VNeTraffic với VNeID

Cục CSGT (Bộ Công an) vừa có hướng dẫn người dân liên kết tài khoản VNeTraffic với tài khoản VNeID.

Người có dáng đi này dễ trở thành 'mục tiêu ưa thích' của tội phạm

Các nghiên cứu tâm lý chỉ ra dáng đi này có thể khiến bạn trở thành “con mồi” trong mắt tội phạm.

Chiêu “nuôi heo lấy thịt”, chuyên gia cảnh báo bẫy lừa tình tiền tinh vi

Theo ông Phan Đức Trung, Chủ tịch Hiệp hội Blockchain và Tài sản số Việt Nam, tình trạng lừa đảo “nuôi heo lấy thịt” đang hoành hành trên mạng xã hội.

Sau Mỹ và Canada, Việt Nam là một trong ba thị trường châu Á đầu tiên được OpenAI ưu ái làm điều này

OpenAI vừa chính thức ra mắt ứng dụng Sora tại Việt Nam, đánh dấu bước mở rộng quan trọng của nền tảng tạo video bằng trí tuệ nhân tạo (AI) ra thị trường châu Á. Việt Nam, cùng với Thái Lan và Đài Loan là nhóm 3 thị trường châu Á đầu tiên được trải nghiệm công cụ này.

Hướng dẫn dùng Comet - Trình duyệt AI giúp tự duyệt web thay người dùng

Comet là trình duyệt web tích hợp AI từng được cung cấp với giá 200 USD/tháng, nhưng đến nay đã cho phép sử dụng miễn phí. Vậy trình duyệt web AI này có gì nổi bật?

Mẹo 2-7-30 giúp bạn nhớ được 90% những gì đã đọc và đã học

Tôi luôn cảm thấy mình hay quên hơn hầu hết mọi người.

Vô tình xuất hiện trong ảnh sự kiện đông người, cá nhân có quyền yêu cầu gỡ bỏ không?

Trong thời đại công nghệ số, việc hình ảnh hoặc video ghi lại hoạt động nơi công cộng được lan truyền trên mạng xã hội diễn ra phổ biến. Tuy nhiên, không phải ai cũng thoải mái khi gương mặt mình xuất hiện “ngoài ý muốn” trong những nội dung này.

Blockchain là gì mà được xem là công nghệ đột phá của thời đại mới?

Blockchain đã được nhắc đến rất nhiều trên các phương tiện truyền thông trong những năm gần đây. Nhưng chắc hẳn không phải ai trong chúng ta cũng đã biết rõ về công nghệ được xem là bước đột phá này.

Bài học từ khoán ngoài

Blog GS John VU - GS John Vu - 01/06/2026 12:00
Khi tôi ở Trung Quốc tháng trước, tôi thấy điều gì đó mà tôi chưa bao giờ trông chờ: Việc đóng cửa một số nơi chế tạo ở Thượng Hải và Shenzheng.

Zalo ra mắt tính năng phụ đề cuộc gọi video

Kỹ năng - Nhật Hạ - 01/06/2026 11:00
Zalo vừa tung ra một tính năng AI mới vô cùng hữu ích giúp người dùng chuyển lời nói thành chữ theo thời gian thực ngay trên màn hình.

12 triệu người nghe Võ Hà Linh nói về điều hối hận nhất tuổi 34

Phong cách sống - Nguyễn Phượng - 01/06/2026 09:00
"Stress thì mua matcha latte, socola đá xay mà uống cho mát ruột chứ đi xăm gì cho cực", Võ Hà Linh nói.

Làm chủ AI - 90.000 giờ lao động và cỗ máy vô hình: Giữ lại phẩm giá trong đời đi làm

Từ sách - Phim - Quang Anh - 01/06/2026 08:00
Sau giai đoạn hào hứng ban đầu với AI tạo sinh, nhiều người bắt đầu nhìn thấy một mặt khác của nó. Công việc không hẳn nhẹ đi. Áp lực cũng chưa chắc giảm xuống. Có khi, mọi thứ còn trở nên dày hơn.

Thị trường việc làm ngày nay

Blog GS John VU - GS John Vu - 31/05/2026 12:00
Theo tin tức mới nhất, phần lớn các công ti đều tin tưởng về phục hồi kinh tế và bắt đầu thuê người.

Giờ tôi mới phát hiện Google Maps có tính năng chỉ đường hay đến vậy

Kỹ năng - Quốc Vinh - 31/05/2026 11:00
Google Maps không chỉ là xem bản đồ mà có vô vàn các tính năng hữu ích giúp bạn tiết kiệm được thời gian.

Cú điện thoại theo hướng dẫn của ChatGPT và sự nghiệp đổ sập của huyền thoại bóng chày Nhật Bản

Suy ngẫm - Đồng An - 31/05/2026 10:00
Một cuộc cãi vã trong bữa tối, một cú nhấc cổ áo, một câu hỏi gõ vội cho ChatGPT - và 25 năm sự nghiệp của Shinnosuke Abe, huyền thoại đội Yomiuri Giants, kết thúc trong nước mắt giữa buổi họp báo từ chức. Cô con gái 18 tuổi, người đã vô tình kích hoạt chuỗi sự kiện đó, sau này thú nhận: "Người sốc nhất khi cảnh sát đến chính là tôi."

Trào lưu Birdwatching khiến giới trẻ Trung Quốc dõi theo, kéo cả các thương hiệu lớn vào cuộc

Phong cách sống - Yên Yên - 31/05/2026 09:00
Từ một trào lưu 820 triệu lượt xem trên Xiaohongshu, birdwatching (ngắm chim) đang đặt ra câu hỏi thực sự cho các thương hiệu: Làm sao tiếp cận một thế hệ chủ động thoát khỏi vòng lặp nội dung?

“Sách xa hoa” trở thành cơn sốt mới: Khi độc giả chi hàng nghìn USD để săn các ấn bản đặc biệt

Từ sách - Phim - TĐ - 31/05/2026 08:00
Những cuốn sách với cạnh in màu, bìa dập nổi, minh họa độc quyền và thiết kế cầu kỳ đang tạo nên một cơn sốt mới trong cộng đồng yêu sách toàn cầu. Từ một thị trường ngách dành cho người sưu tầm, các “special edition” (ấn bản đặc biệt) giờ đây đã trở thành xu hướng bùng nổ, đặc biệt trong dòng sách romance và fantasy.

Một số sự kiện về cách tiếp cận Agile

Blog GS John VU - GS John Vu - 30/05/2026 12:00
Một sinh viên hỏi tôi: “Nếu Agile là cách tiếp cận tốt để phát triển phần mềm thì tại sao chúng ta phải học cách tiếp cận khác?”

Anthropic ra mắt "trợ lý AI ngành luật", thu hút hơn 20.000 người đăng ký

Kỹ năng - Lại Dịu - 30/05/2026 11:00
Anthropic đang biến Claude thành “trợ lý pháp lý AI” có thể kết nối trực tiếp với các phần mềm luật chuyên dụng, làm nóng thêm cuộc đua AI trong ngành pháp lý.

“Thần kinh doanh” Kazuo Inamori: Nếu không tài năng, cần biết 1 con đường “lợi hại” này để làm giàu

Suy ngẫm - Kim Linh - 30/05/2026 10:00
Theo tỷ phú Nhật Bản Inamori Kazuo, muốn trở thành một người giàu có và thành công cần có sự kiên nhẫn phi thường trong công việc.

Từ chiếc máy tính cũ, nam sinh Bách khoa thắng lớn với “Tiệm phở anh Hai”

Truyền cảm hứng - Mỹ Hà - 30/05/2026 09:00
Từ chiếc máy tính cũ và những dự án trò chơi âm thầm suốt nhiều năm, nam sinh Đại học Bách khoa Hà Nội tạo nên “cơn sốt” với “Tiệm phở anh Hai”, đồng thời thắng lớn hai giải thưởng.

Làm chủ ai -  Sách dành cho người muốn tìm hiểu về trí tuệ nhân tạo

Từ sách - Phim - Thu An - 30/05/2026 08:00
Kể từ khi ChatGPT ra mắt, dường như ngày nào chúng ta cũng nghe nhắc đến AI và cách nó làm thay đổi thế giới xung quanh. Vậy rốt cuộc những công cụ này hoạt động ra sao? Và một người bình thường có thể sử dụng AI như thế nào? Quyển sách này sẽ giúp bạn trả lời những câu hỏi đó.
HẠT GIỐNG TÂM HỒN
2019 Bản quyền thuộc về hatgiongtamhon.com.vn. Phát triển bởi ONECMS