Tin tặc sử dụng GenAI để tạo ra các mối đe dọa lừa đảo khó phát hiện hơn

GenAI đang phát triển và tội phạm mạng cũng đang sử dụng nó để tạo ra các cuộc tấn công lừa đảo chân thực hơn, khó phát hiện hơn, theo nghiên cứu mới của đơn vị Unit 42 tại công ty an ninh mạng Palo Alto.

16:12, 20/08/2025

Generative AI (GenAI), còn được gọi là AI tạo sinh, cho phép người dùng nhập nhiều loại yêu cầu để tạo ra nội dung mới, như văn bản, hình ảnh, video, âm thanh, mã, thiết kế 3D và các phương tiện truyền thông khác. AI này được huấn luyện trên các tài liệu và dữ liệu đã tồn tại trên mạng.

 

Theo một bài viết trên blog mới của các nhà nghiên cứu tình báo mối đe dọa Unit 42, sự phổ biến của GenAI đang mở ra những hướng đi mới cho các tác nhân đe dọa lợi dụng.

Các nhà nghiên cứu của Unit 42 cho biết: "tin tặc đang ngày càng tận dụng GenAI để tạo ra nội dung lừa đảo chân thực, sao chép các thương hiệu đáng tin cậy và tự động hóa việc triển khai quy mô lớn bằng các dịch vụ như trình tạo trang web mã nguồn thấp".

Bài viết trên blog cung cấp rất nhiều ví dụ đã được sử dụng để phân tích, bao gồm các trang và URL lừa đảo do AI tạo ra, việc lạm dụng các dịch vụ trợ lý viết bài, nội dung deepfake và các chatbot độc hại luôn sẵn sàng giao tiếp với những người dùng thiếu cảnh giác.

Nghiên cứu cho biết: "Chỉ trong vòng sáu tháng, việc sử dụng AI đã tăng hơn gấp đôi và tiếp tục tăng trưởng đều đặn".

Mặc dù Unit 42 lưu ý rằng, các trường hợp sử dụng hiện tại "tương đối thô sơ", nhóm nghiên cứu dự đoán các cuộc tấn công sử dụng GenAI "sẽ trở nên thuyết phục hơn khi các trình xây dựng trang web sử dụng AI ngày càng mạnh mẽ hơn".

Các dịch vụ AI phổ biến nhất đang bị lạm dụng trong các cuộc tấn công lừa đảo là gì? Khoảng 40% kẻ xấu đang khai thác các trình tạo trang web, khoảng 30% đang lợi dụng các trợ lý viết AI, và gần 11% đang lợi dụng cơn sốt chatbot do AI tạo ra, theo nghiên cứu của Palo Alto.

Lừa đảo chuyên sâu với trang web giả mạo Palo Alto

Các nhà nghiên cứu đã quyết định thử nghiệm một trong những trình xây dựng trang web AI phổ biến nhất (chưa được nêu tên) để tạo bản sao trang web của Palo Alto Networks nhằm xem một trang web lừa đảo do AI tạo ra có thể giống thật đến mức nào.

Nhóm nghiên cứu cho biết, các nền tảng này "có khả năng tạo ra các trang web chỉ trong vài giây", đồng thời lưu ý rằng trang web giả mạo của họ chỉ mất 60 giây để tạo.

Các nhà nghiên cứu cho biết hầu hết các công cụ xây dựng AI đều cho phép người dùng nhập một lời nhắc không chỉ có thể xây dựng và xuất bản trang web mà không cần xác minh email hoặc số điện thoại, mà còn sử dụng AI để tạo hình ảnh và văn bản dựa trên cùng một lời nhắc.

Việc thiếu các rào cản xác minh về cơ bản cho phép bất kỳ ai "tạo một trang web mạo danh một doanh nghiệp hoặc tổ chức hiện có", blog cho biết.

Để minh họa cho thử nghiệm, nhóm đã nhập một lời nhắc văn bản ban đầu mô tả "mô tả ngắn gọn về công ty", tiếp theo là một lời nhắc nâng cao, tạo ra "một lời nhắc AI hoàn chỉnh cho trang".

Cuối cùng, một lời nhắc hoàn chỉnh đã được sử dụng để tạo "một đoạn văn do AI tạo ra về công ty, một phong cách thiết kế mặc định có thể dễ dàng sửa đổi và một danh sách nội dung để đưa vào trang web", blog cho biết.

Bằng cách cung cấp một nút để xuất bản trang web, công cụ xây dựng cũng tạo ra một trang chỉ mục mô tả (và đáng tin cậy) bao gồm "các liên kết đến các trang khác nhau có chứa mô tả về tường lửa thế hệ tiếp theo, giải pháp bảo mật đám mây và dịch vụ tình báo mối đe dọa".

Trong một quan sát cuối cùng, các nhà nghiên cứu của Unit 42 đã phát hiện ra rằng các tác nhân đe dọa sử dụng nền tảng trợ lý viết AI của bên thứ ba để tạo ra "URL lừa đảo thực tế", có thể được lưu trữ trên cùng nền tảng hoặc các trang web lưu trữ hợp pháp khác.

Trong các ví dụ dưới đây, người dùng được gửi một email thông báo rằng họ có "tài liệu mới cần xem". Nếu người dùng nhấp vào liên kết, họ sẽ được chuyển hướng đến một trang lừa đảo - trong trường hợp Unit 42 quan sát được, đó là một trang web giả mạo của Microsoft, được thiết lập để đánh cắp thông tin đăng nhập của họ.

Để bảo vệ khỏi các loại trang web lừa đảo do AI tạo ra này, Palo Alto khuyến nghị người dùng sử dụng bộ lọc URL nâng cao để phát hiện các URL độc hại, cũng như bảo mật hệ thống phân giải tên miền (DNS) nâng cao để xác định các tên miền đã biết.

Hà Linh

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm