Mỹ trừng phạt công ty lừa đảo qua mạng gây thiệt hại 200 triệu đô la

Bộ Tài chính Hoa Kỳ đã trừng phạt Funnull Technology, một công ty có trụ sở tại Philippines hỗ trợ hàng trăm nghìn trang web độc hại đứng đằng sau các vụ lừa đảo mạng, gây thiệt hại hơn 200 triệu đô la cho người Mỹ.

13:56, 30/05/2025

Funnull tạo điều kiện cho các vụ lừa đảo đầu tư tiền ảo bằng cách mua địa chỉ IP với số lượng lớn từ nhiều nhà cung cấp dịch vụ đám mây khác nhau. Công ty đã bán các địa chỉ IP và dịch vụ lưu trữ này cho tội phạm mạng, cho phép chúng lưu trữ các trang web độc hại.

 

Tội phạm đứng sau các vụ lừa đảo liên hệ với nạn nhân thông qua các trang web hẹn hò, phương tiện truyền thông xã hội và ứng dụng nhắn tin, xây dựng lòng tin và dụ dỗ nạn nhân vào các chương trình đầu tư giả mạo. Tuy nhiên, thay vì đầu tư, những kẻ lừa đảo chuyển tiền vào các tài khoản mà chúng kiểm soát và đánh cắp tiền của các nạn nhân.

Công ty sử dụng các thuật toán tạo tên miền (DGA) để cho ra nhiều tên miền duy nhất và cũng cung cấp cho tội phạm mạng các mẫu thiết kế web mạo danh các thương hiệu đáng tin cậy. Công cụ này cũng giúp chúng nhanh chóng chuyển đổi địa chỉ IP và tên miền để ngăn chặn các các chuyên gia thực hiện các thao tác gỡ bỏ.

Theo Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) của Bộ Tài chính Hoa Kỳ, Funnull có liên quan đến phần lớn các trang web lừa đảo đầu tư tiền ảo được báo cáo với Cục điều tra liên ban Mỹ (FBI). Các nạn nhân tại Hoa Kỳ của các trang web lừa đảo này đã báo cáo khoản lỗ hơn 200 triệu đô la, với mức lỗ trung bình hơn 150.000 đô la cho mỗi cá nhân

OFAC cũng đã áp dụng lệnh trừng phạt đối với Liu Lizhi, một công dân Trung Quốc đóng vai trò là quản trị viên của Funnull và quản lý nhân viên của công ty, theo dõi hiệu suất và tiến độ công việc của họ.

Sau các lệnh trừng phạt này, công dân và tổ chức tại Hoa Kỳ bị cấm thực hiện giao dịch với Funnull và Lizhi. Tất cả tài sản của họ tại Hoa Kỳ cũng sẽ bị đóng băng, trong khi các tổ chức tài chính và các thực thể nước ngoài tham gia giao dịch với họ cũng có thể phải đối mặt với các hình phạt.

Các chỉ số xâm phạm của Funnull

Mới đây, FBI cũng đã công bố một cảnh báo nhanh với nhiều thông tin hơn, bao gồm các chi tiết kỹ thuật về địa chỉ IP và tên miền của một phần cơ sở hạ tầng lừa đảo mạng của Funnull.

"Kể từ tháng 01/2025, FBI đã xác định được 548 Tên chuẩn Funnull (CNAME) duy nhất được liên kết với hơn 332.000 tên miền duy nhất. Vào tháng 4/2025, một mẫu gồm tám tên miền đã được phân tích để mô tả một phân tích CNAME giải quyết được bốn CNAME được liên kết với cơ sở hạ tầng Funnull. Từ tháng 02/2023 đến tháng 4/2025, tám tên miền đã cho thấy ba mô hình hoạt động CNAME khác nhau", FBI cho biết.

Từ tháng 10/2023 đến tháng 4/2025, nhiều mô hình hoạt động địa chỉ IP đã được quan sát thấy từ một số tên miền sử dụng cơ sở hạ tầng Funnull. Trong khung thời gian này, hàng trăm tên miền sử dụng cơ sở hạ tầng Funnull đã đồng thời di chuyển từ địa chỉ IP này sang địa chỉ IP khác vào cùng một ngày chính xác hoặc trong cùng một khung thời gian.

Như FBI tiết lộ vào tháng trước, tội phạm mạng đã đánh cắp một số tiền kỷ lục lên tới 16,6 tỷ đô la từ người Mỹ vào năm 2024, với hơn 6,5 tỷ đô la bị mất do lừa đảo đầu tư, đánh dấu mức tăng lớn về tổn thất hơn 33% so với năm trước.

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng
10:25, 25/11/2025

Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng

Quảng cáo “lệch chuẩn” với nội dung thô tục, nhố nhăng, phản cảm, cổ xúy và truyền bá những tư tưởng lệch lạc, tiêu cực... trên không gian mạng hiện đang trở thành vấn nạn nhức nhối gây bức xúc dư luận và ảnh hưởng trực tiếp đến nhận thức xã hội.

Xem thêm