Tin tặc tái xuất với chiêu lừa cũ nhưng nguy hiểm gấp bội

Microsoft vừa phát đi cảnh báo về sự trở lại của một phương thức tấn công tưởng chừng đã bị bỏ quên, song nay xuất hiện với mức độ tinh vi mới.

10:45, 04/11/2025
Ảnh minh họa.
Khi kết hợp với các cuộc gọi lừa đảo, chiêu thức bom thư có thể khiến tin tặc chiếm quyền điều khiển máy tính với chính sự đồng ý của nạn nhân.

Trong “Báo cáo Phòng thủ Kỹ thuật số 2025”, Microsoft mô tả sự hồi sinh của chiêu thức “bom thư” - một cách tấn công đơn giản nhưng hiệu quả, khi tin tặc làm tràn ngập hộp thư của nạn nhân bằng hàng nghìn, thậm chí hàng triệu email vô nghĩa.

Mục tiêu không nằm ở nội dung các email, mà ở việc khiến người dùng bị quá tải và mất khả năng xử lý thông tin quan trọng như cảnh báo bảo mật, mã xác thực hai yếu tố hay thông báo giao dịch ngân hàng. Khi nạn nhân lúng túng trong “biển thư rác”, tin tặc sẽ tận dụng cơ hội che giấu hoạt động chiếm đoạt tài khoản hoặc xâm nhập hệ thống.

Để thực hiện, chúng sử dụng các bot hoặc tập lệnh tự động gửi mail hàng loạt, hay còn được gọi là “bom thư rác”. Nguy hiểm hơn, kẻ tấn công còn đăng ký địa chỉ email của nạn nhân vào vô số bản tin, diễn đàn trực tuyến và mẫu khảo sát - các hoạt động có thể vượt qua bộ lọc thư rác thông thường của Gmail hay Outlook.

Không dừng lại ở việc “bắn phá” hộp thư, tội phạm mạng hiện kết hợp chiến thuật này với hình thức lừa đảo qua cuộc gọi. Microsoft cho biết: “Bom thư hiện không chỉ là tấm bình phong mà còn là công cụ khởi phát cho những cuộc tấn công đa tầng nguy hiểm hơn”.

Kịch bản phổ biến diễn ra như sau: sau khi hộp thư bị “ngập lụt” bởi các email rác, nạn nhân sẽ nhận được một cuộc gọi hoặc tin nhắn (qua điện thoại hoặc qua Microsoft Teams) từ người tự xưng là nhân viên kỹ thuật. Họ khẳng định tài khoản email đang gặp sự cố nghiêm trọng và đề nghị giúp đỡ. Việc hộp thư đang thực sự hỗn loạn khiến người dùng dễ tin vào lời này. Microsoft nhận định chính “tâm lý hoảng sợ và cảm giác khẩn cấp” là chìa khóa khiến nạn nhân dễ bị thao túng.

Kẻ xấu sau đó sẽ yêu cầu người dùng cài đặt một công cụ hỗ trợ từ xa như Quick Assist - phần mềm có sẵn trên Windows. Khi người dùng cấp quyền điều khiển, tin tặc lập tức nắm toàn quyền truy cập máy tính và dữ liệu cá nhân.

Theo Microsoft, đây hiện là một trong những hình thức tấn công xã hội hiệu quả nhất, bởi kẻ gian không cần xâm nhập hệ thống từ bên ngoài, mà khiến nạn nhân tự nguyện mở đường. Các chuyên gia của Morphisec trước đó cũng từng cảnh báo về chiêu thức tương tự qua Teams, được lợi dụng để phát tán mã độc Matanbuchus nguy hiểm.

Microsoft đưa ra loạt khuyến nghị nhằm bảo vệ người dùng:

  • Luôn cảnh giác: nếu hộp thư của bạn bất ngờ nhận hàng nghìn email, hãy xem đó là dấu hiệu đáng ngờ của một cuộc tấn công đang diễn ra.

  • Không tin lời người lạ: tuyệt đối không cài đặt bất kỳ phần mềm hay công cụ điều khiển từ xa nào nếu được yêu cầu qua điện thoại hay tin nhắn.

  • Báo cho bộ phận IT: khi nhận được các cuộc gọi hoặc tin nhắn mạo danh, hãy thông báo ngay cho bộ phận công nghệ thông tin để được xác minh.

  • Với doanh nghiệp: nên xem xét hạn chế việc nhân viên trao đổi với người bên ngoài tổ chức trên nền tảng Teams nhằm giảm bớt nguy cơ bị lợi dụng.

Đình Hiếu 

Bình luận

Tin bài khác

Công nhân trộm tài khoản ngân hàng đồng nghiệp vì sơ hở bảo mật
13:11, 26/11/2025

Công nhân trộm tài khoản ngân hàng đồng nghiệp vì sơ hở bảo mật

Viện kiểm sát nhân dân khu vực 10 – Hải Phòng vừa thực hành quyền công tố và kiểm sát xét xử sơ thẩm hai vụ án trộm cắp tài sản, trong đó các bị cáo đã lợi dụng thói quen bảo mật kém của đồng nghiệp để chiếm đoạt hơn 50 triệu đồng.

Xem thêm
Cảnh báo thủ đoạn lừa đảo mới xuất hiện trên Zalo
10:34, 26/11/2025

Cảnh báo thủ đoạn lừa đảo mới xuất hiện trên Zalo

Gần đây, các đối tượng lừa đảo trên Zalo liên tục thay đổi các chiêu trò lừa đảo với mức độ nguy hiểm ngày càng tăng, khiến người dùng tiềm ẩn nguy cơ mất quyền kiểm soát tài khoản cũng như tài sản chỉ với một thao tác đơn giản như quét mã QR.

Xem thêm
Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai
10:32, 26/11/2025

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai

Admin trang Facebook lớn với hàng trăm nghìn lượt theo dõi bị phạt 7,5 triệu đồng sau khi đăng thông tin sai sự thật về việc “tạm dừng cứu nạn, cứu hộ” trong đợt lũ lụt khiến dư luận hoang mang về công tác cứu trợ.

Xem thêm
Cảnh báo thủ đoạn mạo danh “sàn thương mại điện tử video ngắn” lừa chiếm đoạt tài sản
07:11, 26/11/2025

Cảnh báo thủ đoạn mạo danh “sàn thương mại điện tử video ngắn” lừa chiếm đoạt tài sản

Công an tỉnh Cao Bằng vừa phát đi cảnh báo đỏ về thủ đoạn mạo danh "sàn thương mại điện tử video ngắn" để lừa người dùng cài đặt phần mềm độc hại, thực hiện các nhiệm vụ giả mạo để thao túng tâm lý, chiếm đoạt tài sản.

Xem thêm
Công an xã Yên Thế ngăn chặn kịp thời vụ giả danh “cán bộ Công an” lừa chuyển gần 59 triệu
18:31, 25/11/2025

Công an xã Yên Thế ngăn chặn kịp thời vụ giả danh “cán bộ Công an” lừa chuyển gần 59 triệu

Nhờ sự tinh tường và nhanh nhạy của lực lượng an ninh thôn cùng Công an xã Yên Thế (Bắc Ninh), một vụ lừa đảo tinh vi với chiêu mạo danh cán bộ Công an đã được ngăn chặn trước khi nạn nhân chuyển toàn bộ số tiền tiết kiệm nhiều năm.

Xem thêm
Công an Nghệ An giải cứu thanh niên 18 tuổi khỏi bẫy “bắt cóc online”
13:23, 25/11/2025

Công an Nghệ An giải cứu thanh niên 18 tuổi khỏi bẫy “bắt cóc online”

Bị nhóm lừa đảo giả danh công an gọi điện đe dọa, yêu cầu chuyển 100 triệu đồng để “niêm phong phục vụ điều tra”, thanh niên 18 tuổi đã được Công an phường Vinh Hưng (Nghệ An) giải cứu kịp thời khỏi tình trạng bị khống chế tinh thần.

Xem thêm
Cảnh giác mô hình đa cấp “tiền ảo”: Chiêu đa cấp núp bóng công nghệ
18:30, 25/11/2025

Cảnh giác mô hình đa cấp “tiền ảo”: Chiêu đa cấp núp bóng công nghệ

Công an cảnh báo, tội phạm sử dụng công nghệ cao đang lợi dụng “tiền ảo” đa cấp để lừa đảo đầu tư, hứa trả lãi khủng nhưng cuối cùng chiếm đoạt tài sản của nhiều người.

Xem thêm