Telegram – “trung tâm điều khiển” của các nhóm tin tặc hiện đại

Từng được xem là ứng dụng nhắn tin an toàn, Telegram nay lại trở thành “tổng hành dinh” cho các hoạt động hacktivist và tội phạm mạng. Từ điều phối tấn công mạng, rao bán dữ liệu đến phát tán mã độc đều được thực hiện công khai trên các kênh và bot của nền tảng này, biến Telegram thành trung tâm truyền thông của tin tặc toàn cầu.

20:43, 16/10/2025
Ảnh minh họa: Bitsight
Ảnh minh họa: Bitsight

Telegram được thiết kế để cho phép tạo kênh công khai với hàng trăm nghìn người theo dõi, cùng hệ thống bot tự động hỗ trợ giao tiếp và chia sẻ tệp nhanh chóng. Chính cấu trúc mở, dễ sử dụng và ít công cụ kiểm duyệt đã khiến Telegram trở thành không gian lý tưởng cho các hoạt động hacktivist, khi các nhóm hacker muốn truyền tải thông tin, lôi kéo các tin tặc khác tham gia và phối hợp tấn công mạng trên quy mô lớn hay chào bán các dữ liệu nhạy cảm.

Thuật ngữ "hacktivist" bao gồm cả những đối tượng quản trị cộng đồng, khởi xướng các cuộc tấn công và những hacker bình thường, tham gia vào các chiến dịch tấn công mạng.

Khả năng nhắn tin được mã hóa, giao tiếp thời gian thực và khả năng gửi các tệp dữ liệu lớn của Telegram khiến ứng dụng trở thành nền tảng lý tưởng cho các hoạt động tội phạm mạng, một lựa chọn thay thế hấp dẫn cho các diễn đàn ngầm truyền thống. Một lợi thế khác là khả năng giao tiếp liền mạch trên nhiều cấp độ khác nhau - tin nhắn riêng tư, nhóm và kênh - mà không gặp phải sự chậm trễ và rủi ro bảo mật thường thấy ở các nền tảng mạng xã hội khác.

Các nhà nghiên cứu an ninh mạng nhận thấy, hàng trăm kênh và nhóm Telegram hiện hoạt động như “chợ đen số”, nơi các thành viên trao đổi dữ liệu bị đánh cắp, rao bán công cụ tấn công, chia sẻ hướng dẫn hack và cập nhật tình hình tấn công DDoS theo thời gian thực. Một số nhóm thậm chí còn tổ chức phân công công việc và nhận trách nhiệm cho các vụ tấn công ngay trên chính kênh của mình.

Hashtag (#) – “vũ khí truyền thông” của hacker trên Telegram

Một đặc điểm nổi bật của truyền thông hacktivist trên Telegram là việc sử dụng hashtag (thẻ siêu dữ liệu được bắt đầu bằng ký hiệu thăng #) có chiến lược như một công cụ truyền thông. Những thẻ này không chỉ đóng vai trò khẩu hiệu, mật hiệu mà còn giúp khuếch đại thông điệp, điều phối chiến dịch và đánh dấu “thương hiệu” của nhóm tin tặc.

Theo dữ liệu nghiên cứu năm 2025, có tới 2.063 hashtag khác nhau đang được sử dụng, trong đó 1.484 thẻ xuất hiện lần đầu, phản ánh tốc độ hình thành chủ đề và chiến dịch mới đáng kinh ngạc. Các hashtag phổ biến thường mang nội dung chính trị, tên nhóm hoặc địa danh cụ thể, và thường duy trì độ nóng trong khoảng hai tháng – lâu hơn nếu được nhiều nhóm đồng minh cùng khuếch đại.

Việc gỡ bỏ kênh có thể làm giảm tần suất xuất hiện hashtag, nhưng đồng thời tạo ra “vòng đời” mới cho những thẻ khác, khiến hệ sinh thái truyền thông hacktivist trên Telegram luôn biến động. Đáng chú ý, khoảng 58% nội dung có hashtag đi kèm tuyên bố đã hoàn tất các cuộc tấn công, trong đó tấn công từ chối dịch vụ phân tán (DDoS) chiếm tới 61%. Dù không thể dự đoán chính xác khi nào một vụ tấn công sẽ xảy ra, các chuyên gia nhận định việc theo dõi các hashtag và kênh mở theo thời gian thực giúp phát hiện sớm các mối đe dọa mạng đang được chuẩn bị.

Vì sao tội phạm mạng thích dùng Telegram?

Tính linh hoạt và khả năng khôi phục nhanh của hệ sinh thái này chính là lý do lớn nhất. Chỉ cần một kênh bị chặn, các nhóm có thể lập tức mở kênh khác, chuyển hướng người theo dõi, thậm chí sử dụng bot để tự động mời lại thành viên. Một số kênh còn thu phí “premium” hoặc phát quà tặng tiền kỹ thuật số để giữ chân các hacker tham gia. Tính linh hoạt của Telegram khiến các nỗ lực kiểm soát nội dung xấu độc trở nên khó khăn, đồng thời tạo nên một môi trường hoạt động chuyên nghiệp và ổn định cho tội phạm mạng.

Đối với người dùng phổ thông, rủi ro không chỉ nằm ở việc vô tình tham gia kênh chứa mã độc hay nội dung độc hại. Các chiến thuật như chiếm đoạt tài khoản qua lừa đảo OTP, phát tán file giả mạo ứng dụng, hoặc rao bán dữ liệu nhạy cảm đều xuất phát từ những kênh của hackers trên Telegram.

Dù Telegram có hỗ trợ nhiều tính năng bảo mật, nhưng đã có rất nhiều kênh tội phạm lừa đảo xuất hiện trên Telegram và nhanh chóng biến mất sau khi thực hiện các hành vi tấn công xâm nhập.  Người dùng cần rất cảnh giác khi được mời tham gia kênh lạ, bật xác thực hai lớp, đặt mã PIN ứng dụng và tuyệt đối không nhấp vào liên kết tải về từ các kênh này.

An Lâm (Theo Gbhackers)

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng
10:25, 25/11/2025

Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng

Quảng cáo “lệch chuẩn” với nội dung thô tục, nhố nhăng, phản cảm, cổ xúy và truyền bá những tư tưởng lệch lạc, tiêu cực... trên không gian mạng hiện đang trở thành vấn nạn nhức nhối gây bức xúc dư luận và ảnh hưởng trực tiếp đến nhận thức xã hội.

Xem thêm