Tin tặc tái xuất với chiêu lừa cũ nhưng nguy hiểm gấp bội

Microsoft vừa phát đi cảnh báo về sự trở lại của một phương thức tấn công tưởng chừng đã bị bỏ quên, song nay xuất hiện với mức độ tinh vi mới.

10:45, 04/11/2025
Ảnh minh họa.
Khi kết hợp với các cuộc gọi lừa đảo, chiêu thức bom thư có thể khiến tin tặc chiếm quyền điều khiển máy tính với chính sự đồng ý của nạn nhân.

Trong “Báo cáo Phòng thủ Kỹ thuật số 2025”, Microsoft mô tả sự hồi sinh của chiêu thức “bom thư” - một cách tấn công đơn giản nhưng hiệu quả, khi tin tặc làm tràn ngập hộp thư của nạn nhân bằng hàng nghìn, thậm chí hàng triệu email vô nghĩa.

Mục tiêu không nằm ở nội dung các email, mà ở việc khiến người dùng bị quá tải và mất khả năng xử lý thông tin quan trọng như cảnh báo bảo mật, mã xác thực hai yếu tố hay thông báo giao dịch ngân hàng. Khi nạn nhân lúng túng trong “biển thư rác”, tin tặc sẽ tận dụng cơ hội che giấu hoạt động chiếm đoạt tài khoản hoặc xâm nhập hệ thống.

Để thực hiện, chúng sử dụng các bot hoặc tập lệnh tự động gửi mail hàng loạt, hay còn được gọi là “bom thư rác”. Nguy hiểm hơn, kẻ tấn công còn đăng ký địa chỉ email của nạn nhân vào vô số bản tin, diễn đàn trực tuyến và mẫu khảo sát - các hoạt động có thể vượt qua bộ lọc thư rác thông thường của Gmail hay Outlook.

Không dừng lại ở việc “bắn phá” hộp thư, tội phạm mạng hiện kết hợp chiến thuật này với hình thức lừa đảo qua cuộc gọi. Microsoft cho biết: “Bom thư hiện không chỉ là tấm bình phong mà còn là công cụ khởi phát cho những cuộc tấn công đa tầng nguy hiểm hơn”.

Kịch bản phổ biến diễn ra như sau: sau khi hộp thư bị “ngập lụt” bởi các email rác, nạn nhân sẽ nhận được một cuộc gọi hoặc tin nhắn (qua điện thoại hoặc qua Microsoft Teams) từ người tự xưng là nhân viên kỹ thuật. Họ khẳng định tài khoản email đang gặp sự cố nghiêm trọng và đề nghị giúp đỡ. Việc hộp thư đang thực sự hỗn loạn khiến người dùng dễ tin vào lời này. Microsoft nhận định chính “tâm lý hoảng sợ và cảm giác khẩn cấp” là chìa khóa khiến nạn nhân dễ bị thao túng.

Kẻ xấu sau đó sẽ yêu cầu người dùng cài đặt một công cụ hỗ trợ từ xa như Quick Assist - phần mềm có sẵn trên Windows. Khi người dùng cấp quyền điều khiển, tin tặc lập tức nắm toàn quyền truy cập máy tính và dữ liệu cá nhân.

Theo Microsoft, đây hiện là một trong những hình thức tấn công xã hội hiệu quả nhất, bởi kẻ gian không cần xâm nhập hệ thống từ bên ngoài, mà khiến nạn nhân tự nguyện mở đường. Các chuyên gia của Morphisec trước đó cũng từng cảnh báo về chiêu thức tương tự qua Teams, được lợi dụng để phát tán mã độc Matanbuchus nguy hiểm.

Microsoft đưa ra loạt khuyến nghị nhằm bảo vệ người dùng:

  • Luôn cảnh giác: nếu hộp thư của bạn bất ngờ nhận hàng nghìn email, hãy xem đó là dấu hiệu đáng ngờ của một cuộc tấn công đang diễn ra.

  • Không tin lời người lạ: tuyệt đối không cài đặt bất kỳ phần mềm hay công cụ điều khiển từ xa nào nếu được yêu cầu qua điện thoại hay tin nhắn.

  • Báo cho bộ phận IT: khi nhận được các cuộc gọi hoặc tin nhắn mạo danh, hãy thông báo ngay cho bộ phận công nghệ thông tin để được xác minh.

  • Với doanh nghiệp: nên xem xét hạn chế việc nhân viên trao đổi với người bên ngoài tổ chức trên nền tảng Teams nhằm giảm bớt nguy cơ bị lợi dụng.

Đình Hiếu 

Bình luận

Tin bài khác

Cảnh báo gia tăng các thủ đoạn lừa đảo giả mạo ngân hàng trên mạng xã hội
09:44, 04/11/2025

Cảnh báo gia tăng các thủ đoạn lừa đảo giả mạo ngân hàng trên mạng xã hội

Trước tình trạng tội phạm công nghệ cao ngày càng gia tăng với nhiều thủ đoạn tinh vi, Agribank vừa phát đi cảnh báo đến khách hàng về hàng loạt thủ đoạn giả mạo nhằm chiếm đoạt tài sản và đánh cắp thông tin cá nhân.

Xem thêm
Gia tăng chiêu lừa “du học, lao động, kết hôn nước ngoài” để chiếm đoạt tài sản
09:38, 04/11/2025

Gia tăng chiêu lừa “du học, lao động, kết hôn nước ngoài” để chiếm đoạt tài sản

Thời gian gần đây, các vụ lừa đảo liên quan đến du học, xuất khẩu lao động và kết hôn với người nước ngoài có chiều hướng gia tăng, đặc biệt trên các nền tảng mạng xã hội. Các đối tượng thường đánh vào tâm lý muốn “đổi đời nhanh”, thu nhập cao, thủ tục đơn giản để dụ dỗ người dân chuyển tiền.

Xem thêm
Nguy cơ toàn cầu: AI bị biến thành công cụ lừa đảo, chiếm đoạt tài sản
08:44, 04/11/2025

Nguy cơ toàn cầu: AI bị biến thành công cụ lừa đảo, chiếm đoạt tài sản

Trong khi trí tuệ nhân tạo (AI) đang tạo ra những bước tiến mạnh mẽ trong y tế, giáo dục, kinh doanh và mọi mặt đời sống, thì mặt trái của công nghệ này đang ngày càng hiện rõ. AI không chỉ hỗ trợ mà còn trở thành “vũ khí” trong tay tội phạm mạng khi chúng sử dụng các công cụ AI để thực hiện các vụ lừa đảo với quy mô và thủ đoạn đầy tinh vi.

Xem thêm
Tội phạm lừa đảo chiếm đoạt tài sản qua mạng xã hội tái bùng phát, thủ đoạn tinh vi hơn nhờ AI
08:42, 04/11/2025

Tội phạm lừa đảo chiếm đoạt tài sản qua mạng xã hội tái bùng phát, thủ đoạn tinh vi hơn nhờ AI

Mặc dù cơ quan chức năng đã nhiều lần cảnh báo, song tình trạng lừa đảo chiếm đoạt tài sản qua mạng xã hội tiếp tục có xu hướng gia tăng, đặc biệt vào dịp cuối năm. Các đối tượng tội phạm sử dụng AI, mã độc, chiếm quyền tài khoản Zalo, Facebook để tiếp cận bạn bè, người thân và mạo danh vay tiền, chiếm đoạt hàng tỷ đồng.

Xem thêm
Công an Lào Cai cảnh báo thủ đoạn lừa đảo mới nhắm tới bậc phụ huynh
14:51, 03/11/2025

Công an Lào Cai cảnh báo thủ đoạn lừa đảo mới nhắm tới bậc phụ huynh

Công an tỉnh Lào Cai vừa đưa ra cảnh báo khẩn cấp về các thủ đoạn lừa đảo tinh vi lợi dụng hình thức “Sổ liên lạc điện tử” để chiếm đoạt tài sản và đánh cắp dữ liệu cá nhân của phụ huynh học sinh.

Xem thêm
Chiêu “Bot Trade” sinh lời 0,7% mỗi ngày khiến hàng trăm tỷ đồng  “bốc hơi”
10:46, 03/11/2025

Chiêu “Bot Trade” sinh lời 0,7% mỗi ngày khiến hàng trăm tỷ đồng “bốc hơi”

Sáng 2/11, Cơ quan An ninh điều tra Công an tỉnh Khánh Hòa cho biết vừa triệt phá một đường dây lừa đảo chiếm đoạt tài sản quy mô lớn, núp bóng đầu tư tiền mã hóa mang tên “3COMMAS”, thu giữ hàng loạt thiết bị điện tử, tài khoản ngân hàng và tài liệu quảng cáo liên quan.

Xem thêm
Đà Nẵng bác bỏ thông tin cụ bà 73 tuổi “mấy ngày không ăn uống” trong mùa lũ
10:42, 03/11/2025

Đà Nẵng bác bỏ thông tin cụ bà 73 tuổi “mấy ngày không ăn uống” trong mùa lũ

Cơ quan công an Xuân Phú khẳng định đoạn video lan truyền trên mạng xã hội thời gian vừa qua về một cụ bà 73 tuổi bị cô lập giữa vùng lũ và nhịn ăn nhiều ngày là sai sự thật. Người đăng tải cũng đã thừa nhận hành vi đưa tin sai sự thật.

Xem thêm