Email lừa đảo ngày càng tinh vi, khiến người dùng khó phân biệt thật - giả

Khảo sát toàn cầu của hãng bảo mật Yubico (Thụy Điển) cho thấy phần lớn người dùng hiện nay không thể phân biệt được giữa email thật và email lừa đảo. Các công cụ AI đã đưa kỹ thuật lừa đảo lên tầm cao mới, tấn công vào sự tin tưởng của người dùng.

07:37, 07/10/2025
Ảnh minh họa. Nguồn Geralt / Pixabay
Ảnh minh họa. Nguồn Geralt / Pixabay

Trí tuệ nhân tạo khiến email lừa đảo trở nên "chân thật"

TechRadar, dẫn báo cáo thống kê của Yubico cho biết, có tới 44% người tham gia khảo sát thừa nhận từng tương tác với ít nhất một email lừa đảo trong năm qua, bao gồm nhấn vào đường link, tải tệp đính kèm hoặc cung cấp thông tin cá nhân cho đối tượng. Điều đáng lo ngại là hơn một nửa trong số họ tin rằng những email này được “viết bởi đối tác, người quen” hoặc không chắc chắn về nguồn gốc email.

Tội phạm mạng hiện nay không chỉ khai thác kỹ thuật, mà còn tận dụng yếu tố tâm lý – xã hội để tạo ra cảm giác tin tưởng. Những email tự động gắn mã độc được AI soạn thảo có thể mô phỏng phong cách viết tự nhiên, lời chào thân mật, thậm chí hiểu ngữ cảnh cá nhân của đối tác nạn nhân.

Khảo sát cũng cho thấy nhóm Gen Z là đối tượng dễ bị tấn công nhất, với 62% từng tương tác với email giả mạo, dù khả năng nhận diện giữa các thế hệ không chênh lệch đáng kể. Đồng thời, 40% nhân viên được hỏi cho biết họ chưa từng được đào tạo về nhận biết các email lừa đảo gắn mã độc, khiến rủi ro bị xâm nhập trong môi trường doanh nghiệp ngày càng cao.

Trong khi đó, mật khẩu vẫn là hình thức xác thực phổ biến nhất, bất chấp việc đa số người dùng thừa nhận phương thức này không còn an toàn. Tình huống chậm triển khai các phương thức xác thực mạnh như MFA (Multi-Factor Authentication) vẫn là “lỗ hổng” lớn trong chiến lược phòng thủ mạng của nhiều tổ chức và doanh nghiệp.

Khoảng cách giữa nhận thức và hành động

Ronnie Manning, Giám đốc Thương hiệu của Yubico  nhận định: “Có một khoảng cách đáng kể giữa việc người dùng hiểu rủi ro và thực sự thay đổi hành vi”. Tại nhiều doanh nghiệp, các giải pháp bảo mật tiên tiến đã sẵn sàng, nhưng văn hóa an ninh mạng vẫn chưa được xem là ưu tiên.

Một số quốc gia đã có tiến bộ rõ rệt như Pháp, nơi tỷ lệ sử dụng xác thực đa lớp cá nhân tăng từ 29% lên 71% chỉ trong vòng một năm. Tuy nhiên, sự phát triển của công nghệ lừa đảo được hỗ trợ bởi AI và các công cụ tự động soạn thảo và phát tán emai đang khiến tốc độ tấn công nhanh hơn khả năng thích ứng với mối đe dọa an ninh mạng của con người.

Các chuyên gia khuyến nghị cần sớm chuyển sang các cơ chế xác thực chống phishing (lừa đảo), như khóa bảo mật phần cứng hoặc passkey, vốn có khả năng loại bỏ nguy cơ bị giả mạo. Nhưng trên hết, nhận thức con người vẫn là yếu tố quan trọng nhất trong hệ thống phòng thủ ngăn chặn các chiến dịch tấn công mạng.

An Lâm (Theo TechRadar)

Bình luận

Tin bài khác

Công nhân trộm tài khoản ngân hàng đồng nghiệp vì sơ hở bảo mật
13:11, 26/11/2025

Công nhân trộm tài khoản ngân hàng đồng nghiệp vì sơ hở bảo mật

Viện kiểm sát nhân dân khu vực 10 – Hải Phòng vừa thực hành quyền công tố và kiểm sát xét xử sơ thẩm hai vụ án trộm cắp tài sản, trong đó các bị cáo đã lợi dụng thói quen bảo mật kém của đồng nghiệp để chiếm đoạt hơn 50 triệu đồng.

Xem thêm
Cảnh báo thủ đoạn lừa đảo mới xuất hiện trên Zalo
10:34, 26/11/2025

Cảnh báo thủ đoạn lừa đảo mới xuất hiện trên Zalo

Gần đây, các đối tượng lừa đảo trên Zalo liên tục thay đổi các chiêu trò lừa đảo với mức độ nguy hiểm ngày càng tăng, khiến người dùng tiềm ẩn nguy cơ mất quyền kiểm soát tài khoản cũng như tài sản chỉ với một thao tác đơn giản như quét mã QR.

Xem thêm
Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai
10:32, 26/11/2025

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai

Admin trang Facebook lớn với hàng trăm nghìn lượt theo dõi bị phạt 7,5 triệu đồng sau khi đăng thông tin sai sự thật về việc “tạm dừng cứu nạn, cứu hộ” trong đợt lũ lụt khiến dư luận hoang mang về công tác cứu trợ.

Xem thêm
Cảnh báo thủ đoạn mạo danh “sàn thương mại điện tử video ngắn” lừa chiếm đoạt tài sản
07:11, 26/11/2025

Cảnh báo thủ đoạn mạo danh “sàn thương mại điện tử video ngắn” lừa chiếm đoạt tài sản

Công an tỉnh Cao Bằng vừa phát đi cảnh báo đỏ về thủ đoạn mạo danh "sàn thương mại điện tử video ngắn" để lừa người dùng cài đặt phần mềm độc hại, thực hiện các nhiệm vụ giả mạo để thao túng tâm lý, chiếm đoạt tài sản.

Xem thêm
Công an xã Yên Thế ngăn chặn kịp thời vụ giả danh “cán bộ Công an” lừa chuyển gần 59 triệu
18:31, 25/11/2025

Công an xã Yên Thế ngăn chặn kịp thời vụ giả danh “cán bộ Công an” lừa chuyển gần 59 triệu

Nhờ sự tinh tường và nhanh nhạy của lực lượng an ninh thôn cùng Công an xã Yên Thế (Bắc Ninh), một vụ lừa đảo tinh vi với chiêu mạo danh cán bộ Công an đã được ngăn chặn trước khi nạn nhân chuyển toàn bộ số tiền tiết kiệm nhiều năm.

Xem thêm
Công an Nghệ An giải cứu thanh niên 18 tuổi khỏi bẫy “bắt cóc online”
13:23, 25/11/2025

Công an Nghệ An giải cứu thanh niên 18 tuổi khỏi bẫy “bắt cóc online”

Bị nhóm lừa đảo giả danh công an gọi điện đe dọa, yêu cầu chuyển 100 triệu đồng để “niêm phong phục vụ điều tra”, thanh niên 18 tuổi đã được Công an phường Vinh Hưng (Nghệ An) giải cứu kịp thời khỏi tình trạng bị khống chế tinh thần.

Xem thêm
Cảnh giác mô hình đa cấp “tiền ảo”: Chiêu đa cấp núp bóng công nghệ
18:30, 25/11/2025

Cảnh giác mô hình đa cấp “tiền ảo”: Chiêu đa cấp núp bóng công nghệ

Công an cảnh báo, tội phạm sử dụng công nghệ cao đang lợi dụng “tiền ảo” đa cấp để lừa đảo đầu tư, hứa trả lãi khủng nhưng cuối cùng chiếm đoạt tài sản của nhiều người.

Xem thêm