Tin tặc sử dụng GenAI để tạo ra các mối đe dọa lừa đảo khó phát hiện hơn

GenAI đang phát triển và tội phạm mạng cũng đang sử dụng nó để tạo ra các cuộc tấn công lừa đảo chân thực hơn, khó phát hiện hơn, theo nghiên cứu mới của đơn vị Unit 42 tại công ty an ninh mạng Palo Alto.

16:12, 20/08/2025

Generative AI (GenAI), còn được gọi là AI tạo sinh, cho phép người dùng nhập nhiều loại yêu cầu để tạo ra nội dung mới, như văn bản, hình ảnh, video, âm thanh, mã, thiết kế 3D và các phương tiện truyền thông khác. AI này được huấn luyện trên các tài liệu và dữ liệu đã tồn tại trên mạng.

 

Theo một bài viết trên blog mới của các nhà nghiên cứu tình báo mối đe dọa Unit 42, sự phổ biến của GenAI đang mở ra những hướng đi mới cho các tác nhân đe dọa lợi dụng.

Các nhà nghiên cứu của Unit 42 cho biết: "tin tặc đang ngày càng tận dụng GenAI để tạo ra nội dung lừa đảo chân thực, sao chép các thương hiệu đáng tin cậy và tự động hóa việc triển khai quy mô lớn bằng các dịch vụ như trình tạo trang web mã nguồn thấp".

Bài viết trên blog cung cấp rất nhiều ví dụ đã được sử dụng để phân tích, bao gồm các trang và URL lừa đảo do AI tạo ra, việc lạm dụng các dịch vụ trợ lý viết bài, nội dung deepfake và các chatbot độc hại luôn sẵn sàng giao tiếp với những người dùng thiếu cảnh giác.

Nghiên cứu cho biết: "Chỉ trong vòng sáu tháng, việc sử dụng AI đã tăng hơn gấp đôi và tiếp tục tăng trưởng đều đặn".

Mặc dù Unit 42 lưu ý rằng, các trường hợp sử dụng hiện tại "tương đối thô sơ", nhóm nghiên cứu dự đoán các cuộc tấn công sử dụng GenAI "sẽ trở nên thuyết phục hơn khi các trình xây dựng trang web sử dụng AI ngày càng mạnh mẽ hơn".

Các dịch vụ AI phổ biến nhất đang bị lạm dụng trong các cuộc tấn công lừa đảo là gì? Khoảng 40% kẻ xấu đang khai thác các trình tạo trang web, khoảng 30% đang lợi dụng các trợ lý viết AI, và gần 11% đang lợi dụng cơn sốt chatbot do AI tạo ra, theo nghiên cứu của Palo Alto.

Lừa đảo chuyên sâu với trang web giả mạo Palo Alto

Các nhà nghiên cứu đã quyết định thử nghiệm một trong những trình xây dựng trang web AI phổ biến nhất (chưa được nêu tên) để tạo bản sao trang web của Palo Alto Networks nhằm xem một trang web lừa đảo do AI tạo ra có thể giống thật đến mức nào.

Nhóm nghiên cứu cho biết, các nền tảng này "có khả năng tạo ra các trang web chỉ trong vài giây", đồng thời lưu ý rằng trang web giả mạo của họ chỉ mất 60 giây để tạo.

Các nhà nghiên cứu cho biết hầu hết các công cụ xây dựng AI đều cho phép người dùng nhập một lời nhắc không chỉ có thể xây dựng và xuất bản trang web mà không cần xác minh email hoặc số điện thoại, mà còn sử dụng AI để tạo hình ảnh và văn bản dựa trên cùng một lời nhắc.

Việc thiếu các rào cản xác minh về cơ bản cho phép bất kỳ ai "tạo một trang web mạo danh một doanh nghiệp hoặc tổ chức hiện có", blog cho biết.

Để minh họa cho thử nghiệm, nhóm đã nhập một lời nhắc văn bản ban đầu mô tả "mô tả ngắn gọn về công ty", tiếp theo là một lời nhắc nâng cao, tạo ra "một lời nhắc AI hoàn chỉnh cho trang".

Cuối cùng, một lời nhắc hoàn chỉnh đã được sử dụng để tạo "một đoạn văn do AI tạo ra về công ty, một phong cách thiết kế mặc định có thể dễ dàng sửa đổi và một danh sách nội dung để đưa vào trang web", blog cho biết.

Bằng cách cung cấp một nút để xuất bản trang web, công cụ xây dựng cũng tạo ra một trang chỉ mục mô tả (và đáng tin cậy) bao gồm "các liên kết đến các trang khác nhau có chứa mô tả về tường lửa thế hệ tiếp theo, giải pháp bảo mật đám mây và dịch vụ tình báo mối đe dọa".

Trong một quan sát cuối cùng, các nhà nghiên cứu của Unit 42 đã phát hiện ra rằng các tác nhân đe dọa sử dụng nền tảng trợ lý viết AI của bên thứ ba để tạo ra "URL lừa đảo thực tế", có thể được lưu trữ trên cùng nền tảng hoặc các trang web lưu trữ hợp pháp khác.

Trong các ví dụ dưới đây, người dùng được gửi một email thông báo rằng họ có "tài liệu mới cần xem". Nếu người dùng nhấp vào liên kết, họ sẽ được chuyển hướng đến một trang lừa đảo - trong trường hợp Unit 42 quan sát được, đó là một trang web giả mạo của Microsoft, được thiết lập để đánh cắp thông tin đăng nhập của họ.

Để bảo vệ khỏi các loại trang web lừa đảo do AI tạo ra này, Palo Alto khuyến nghị người dùng sử dụng bộ lọc URL nâng cao để phát hiện các URL độc hại, cũng như bảo mật hệ thống phân giải tên miền (DNS) nâng cao để xác định các tên miền đã biết.

Hà Linh

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Sáng 5/9, tại Trung tâm Hội nghị Quốc gia (Hà Nội), Bộ Giáo dục và Đào tạo tổ chức Lễ kỷ niệm 80 năm truyền thống ngành Giáo dục và khai giảng năm học 2025 – 2026. Đây là lần đầu tiên, tất cả các cơ sở giáo dục trên toàn quốc chào cờ, hát Quốc ca cùng một thời điểm trong lễ khai giảng năm học mới. Tổng Bí thư Tô Lâm dự và có bài phát biểu quan trọng.

Bình luận

Tin bài khác

Tin tặc Nga lại nhắm mục tiêu vào nhà máy thủy điện Ba Lan
14:22, 20/08/2025

Tin tặc Nga lại nhắm mục tiêu vào nhà máy thủy điện Ba Lan

Tin tặc Nga một lần nữa được cho là nhắm mục tiêu vào một nhà máy thủy điện nhỏ ở Ba Lan, khi triển khai vụ tấn công mới nhất làm gián đoạn hệ thống điều khiển tại đây. Đây là vụ tấn công thứ hai được xác nhận trong năm nay, sau vụ tấn công trước đó vào tháng Năm.

Xem thêm
Workday lộ dữ liệu vì tấn công kỹ thuật xã hội
15:58, 19/08/2025

Workday lộ dữ liệu vì tấn công kỹ thuật xã hội

“Gã khổng lồ” về nhân sự Workday đã tiết lộ một vụ vi phạm dữ liệu sau khi những kẻ tấn công chiếm được quyền truy cập vào nền tảng quản lý quan hệ khách hàng (CRM) của bên thứ ba trong một cuộc tấn công kỹ thuật xã hội gần đây.

Xem thêm
Cảnh báo cho mượn tài khoản ngân hàng - hành vi tiếp tay cho tội phạm
11:01, 19/08/2025

Cảnh báo cho mượn tài khoản ngân hàng - hành vi tiếp tay cho tội phạm

Phòng Cảnh sát kinh tế Công an tỉnh Quảng Ninh cho biết, thời gian gần đây, tình trạng cho thuê, cho mượn tài khoản ngân hàng cá nhân có chiều hướng gia tăng, kéo theo nhiều hệ lụy.

Xem thêm
KOL tiền điện tử lừa đảo hàng triệu đô la từ các hãng điện toán đám mây
09:48, 19/08/2025

KOL tiền điện tử lừa đảo hàng triệu đô la từ các hãng điện toán đám mây

Bản án mới nhất dành cho một người có sức ảnh hưởng trong lĩnh vực tiền điện tử tại Mỹ cho thấy cách anh ta lừa đảo hai công ty điện toán đám mây "nổi tiếng" với số tài nguyên máy tính hơn 3,5 triệu đô la.

Xem thêm
Cảnh báo thủ đoạn giả danh công an lừa cập nhật dữ liệu dân cư, đồng bộ giấy tờ
09:43, 19/08/2025

Cảnh báo thủ đoạn giả danh công an lừa cập nhật dữ liệu dân cư, đồng bộ giấy tờ

Thời gian gần đây, tội phạm lừa đảo qua mạng và điện thoại tiếp tục hoành hành với những thủ đoạn ngày càng tinh vi, đặc biệt nhắm vào việc giả danh công an để yêu cầu người dân cập nhật dữ liệu dân cư, đồng bộ giấy tờ và cấp căn cước công dân.

Xem thêm
WestJet xác nhận vụ tấn công mạng làm lộ thông tin nhạy cảm của khách hàng
12:21, 18/08/2025

WestJet xác nhận vụ tấn công mạng làm lộ thông tin nhạy cảm của khách hàng

Hãng hàng không lớn thứ hai của Canada - WestJet Airlines, đã xác nhận rằng, một số thông tin cá nhân của hành khách đã bị đánh cắp trong một cuộc tấn công mạng vào tháng 6 năm nay.

Xem thêm
Mỹ thu giữ 2,8 triệu đô la tiền điện tử từ kẻ điều hành mã độc tống tiền Zeppelin
09:59, 18/08/2025

Mỹ thu giữ 2,8 triệu đô la tiền điện tử từ kẻ điều hành mã độc tống tiền Zeppelin

Bộ Tư pháp Mỹ (DoJ) đã công bố việc thu giữ hơn 2,8 triệu đô la tiền điện tử từ nghi phạm điều hành mã độc tống tiền Ianis Aleksandrovich Antropenko.

Xem thêm