Telegram – “trung tâm điều khiển” của các nhóm tin tặc hiện đại

Từng được xem là ứng dụng nhắn tin an toàn, Telegram nay lại trở thành “tổng hành dinh” cho các hoạt động hacktivist và tội phạm mạng. Từ điều phối tấn công mạng, rao bán dữ liệu đến phát tán mã độc đều được thực hiện công khai trên các kênh và bot của nền tảng này, biến Telegram thành trung tâm truyền thông của tin tặc toàn cầu.

20:43, 16/10/2025
Ảnh minh họa: Bitsight
Ảnh minh họa: Bitsight

Telegram được thiết kế để cho phép tạo kênh công khai với hàng trăm nghìn người theo dõi, cùng hệ thống bot tự động hỗ trợ giao tiếp và chia sẻ tệp nhanh chóng. Chính cấu trúc mở, dễ sử dụng và ít công cụ kiểm duyệt đã khiến Telegram trở thành không gian lý tưởng cho các hoạt động hacktivist, khi các nhóm hacker muốn truyền tải thông tin, lôi kéo các tin tặc khác tham gia và phối hợp tấn công mạng trên quy mô lớn hay chào bán các dữ liệu nhạy cảm.

Thuật ngữ "hacktivist" bao gồm cả những đối tượng quản trị cộng đồng, khởi xướng các cuộc tấn công và những hacker bình thường, tham gia vào các chiến dịch tấn công mạng.

Khả năng nhắn tin được mã hóa, giao tiếp thời gian thực và khả năng gửi các tệp dữ liệu lớn của Telegram khiến ứng dụng trở thành nền tảng lý tưởng cho các hoạt động tội phạm mạng, một lựa chọn thay thế hấp dẫn cho các diễn đàn ngầm truyền thống. Một lợi thế khác là khả năng giao tiếp liền mạch trên nhiều cấp độ khác nhau - tin nhắn riêng tư, nhóm và kênh - mà không gặp phải sự chậm trễ và rủi ro bảo mật thường thấy ở các nền tảng mạng xã hội khác.

Các nhà nghiên cứu an ninh mạng nhận thấy, hàng trăm kênh và nhóm Telegram hiện hoạt động như “chợ đen số”, nơi các thành viên trao đổi dữ liệu bị đánh cắp, rao bán công cụ tấn công, chia sẻ hướng dẫn hack và cập nhật tình hình tấn công DDoS theo thời gian thực. Một số nhóm thậm chí còn tổ chức phân công công việc và nhận trách nhiệm cho các vụ tấn công ngay trên chính kênh của mình.

Hashtag (#) – “vũ khí truyền thông” của hacker trên Telegram

Một đặc điểm nổi bật của truyền thông hacktivist trên Telegram là việc sử dụng hashtag (thẻ siêu dữ liệu được bắt đầu bằng ký hiệu thăng #) có chiến lược như một công cụ truyền thông. Những thẻ này không chỉ đóng vai trò khẩu hiệu, mật hiệu mà còn giúp khuếch đại thông điệp, điều phối chiến dịch và đánh dấu “thương hiệu” của nhóm tin tặc.

Theo dữ liệu nghiên cứu năm 2025, có tới 2.063 hashtag khác nhau đang được sử dụng, trong đó 1.484 thẻ xuất hiện lần đầu, phản ánh tốc độ hình thành chủ đề và chiến dịch mới đáng kinh ngạc. Các hashtag phổ biến thường mang nội dung chính trị, tên nhóm hoặc địa danh cụ thể, và thường duy trì độ nóng trong khoảng hai tháng – lâu hơn nếu được nhiều nhóm đồng minh cùng khuếch đại.

Việc gỡ bỏ kênh có thể làm giảm tần suất xuất hiện hashtag, nhưng đồng thời tạo ra “vòng đời” mới cho những thẻ khác, khiến hệ sinh thái truyền thông hacktivist trên Telegram luôn biến động. Đáng chú ý, khoảng 58% nội dung có hashtag đi kèm tuyên bố đã hoàn tất các cuộc tấn công, trong đó tấn công từ chối dịch vụ phân tán (DDoS) chiếm tới 61%. Dù không thể dự đoán chính xác khi nào một vụ tấn công sẽ xảy ra, các chuyên gia nhận định việc theo dõi các hashtag và kênh mở theo thời gian thực giúp phát hiện sớm các mối đe dọa mạng đang được chuẩn bị.

Vì sao tội phạm mạng thích dùng Telegram?

Tính linh hoạt và khả năng khôi phục nhanh của hệ sinh thái này chính là lý do lớn nhất. Chỉ cần một kênh bị chặn, các nhóm có thể lập tức mở kênh khác, chuyển hướng người theo dõi, thậm chí sử dụng bot để tự động mời lại thành viên. Một số kênh còn thu phí “premium” hoặc phát quà tặng tiền kỹ thuật số để giữ chân các hacker tham gia. Tính linh hoạt của Telegram khiến các nỗ lực kiểm soát nội dung xấu độc trở nên khó khăn, đồng thời tạo nên một môi trường hoạt động chuyên nghiệp và ổn định cho tội phạm mạng.

Đối với người dùng phổ thông, rủi ro không chỉ nằm ở việc vô tình tham gia kênh chứa mã độc hay nội dung độc hại. Các chiến thuật như chiếm đoạt tài khoản qua lừa đảo OTP, phát tán file giả mạo ứng dụng, hoặc rao bán dữ liệu nhạy cảm đều xuất phát từ những kênh của hackers trên Telegram.

Dù Telegram có hỗ trợ nhiều tính năng bảo mật, nhưng đã có rất nhiều kênh tội phạm lừa đảo xuất hiện trên Telegram và nhanh chóng biến mất sau khi thực hiện các hành vi tấn công xâm nhập.  Người dùng cần rất cảnh giác khi được mời tham gia kênh lạ, bật xác thực hai lớp, đặt mã PIN ứng dụng và tuyệt đối không nhấp vào liên kết tải về từ các kênh này.

An Lâm (Theo Gbhackers)

Bình luận

Tin bài khác

Điện thoại Android đối mặt nguy cơ bị “điệp viên” ClayRat xâm nhập
16:53, 16/10/2025

Điện thoại Android đối mặt nguy cơ bị “điệp viên” ClayRat xâm nhập

Phần mềm độc hại ClayRat đang lây lan nhanh chóng trên toàn cầu, ngụy trang dưới dạng các ứng dụng phổ biến như WhatsApp, TikTok, YouTube để xâm nhập điện thoại Android, đánh cắp dữ liệu và tự động lây nhiễm sang danh bạ của nạn nhân.

Xem thêm
Lỗ hổng bảo mật chưa vá - "quả bom hẹn giờ" đe dọa doanh nghiệp Việt
10:25, 16/10/2025

Lỗ hổng bảo mật chưa vá - "quả bom hẹn giờ" đe dọa doanh nghiệp Việt

Việc chậm cập nhật bản vá bảo mật đang khiến doanh nghiệp Việt Nam trở thành mục tiêu dễ dàng của tội phạm mạng, với hơn 300.000 vụ tấn công được ghi nhận chỉ trong 6 tháng đầu năm 2025.

Xem thêm
Siết chặt quản lý thị trường tiền ảo, ngăn chặn rửa tiền
10:17, 16/10/2025

Siết chặt quản lý thị trường tiền ảo, ngăn chặn rửa tiền

Ngày 15/10, Phó Thủ tướng Chính phủ Hồ Đức Phớc, Trưởng Ban Chỉ đạo Phòng chống rửa tiền quốc gia đã chủ trì cuộc họp Ban Chỉ đạo phòng chống rửa tiền.

Xem thêm
Sở Giáo dục TP. Hồ Chí Minh ứng phó với nạn “bắt cóc online” nhắm vào học sinh
09:36, 16/10/2025

Sở Giáo dục TP. Hồ Chí Minh ứng phó với nạn “bắt cóc online” nhắm vào học sinh

Trước xu hướng gia tăng các vụ “bắt cóc online” nhắm vào học sinh, giáo dục TP.HCM đã triển khai gấp nhiều biện pháp phòng ngừa, phối hợp chặt chẽ với công an và các trường để đảm bảo an toàn cho học sinh...

Xem thêm
Colombia: tin tặc giả mạo thông báo tòa án để cài mã độc đánh cắp dữ liệu
09:05, 16/10/2025

Colombia: tin tặc giả mạo thông báo tòa án để cài mã độc đánh cắp dữ liệu

Một chiến dịch lừa đảo (phishing) tinh vi vừa được phát hiện, khi tin tặc gửi email giả mạo thông báo tòa án nhằm thuyết phục người dùng Colombia tải tệp SVG chứa mã độc. Thủ đoạn này lợi dụng tâm lý sợ kiện tụng của người dân, “nhái” các văn bản tòa án để lừa người dùng và hệ thống bảo mật.

Xem thêm
GenAI trở thành ‘lỗ hổng’ thường trực mới của hacker
14:53, 15/10/2025

GenAI trở thành ‘lỗ hổng’ thường trực mới của hacker

Theo báo cáo mới của công ty an ninh mạng quốc tế Check Point, số vụ tấn công mạng toàn cầu trong tháng 9 giảm 4% so với tháng trước. Tuy nhiên, ransomware lại tăng vọt tới 46% so với cùng kỳ năm ngoái. Sự gia tăng ứng dụng trí tuệ nhân tạo tạo sinh (GenAI) hình thành các lỗ hổng mới, đe dọa rò rit dữ liệu từ các cơ quan chính phủ, trường học và doanh nghiệp.

Xem thêm
“5 KHÔNG” giúp bạn an toàn trong thế giới số: Cẩm nang tự vệ trước cạm bẫy mạng
13:51, 15/10/2025

“5 KHÔNG” giúp bạn an toàn trong thế giới số: Cẩm nang tự vệ trước cạm bẫy mạng

Trong bối cảnh tội phạm mạng ngày càng tinh vi, Thượng tá Nguyễn Đình Đỗ Thi - Phó Cục trưởng Cục An ninh mạng và Phòng, chống tội phạm sử dụng công nghệ cao (A05) – Bộ Công an cùng Hiệp hội An ninh mạng Quốc gia (NCA) giới thiệu bộ quy tắc “5 KHÔNG”. Đây là hướng dẫn thiết thực giúp người dân nhận diện, phòng tránh lừa đảo trực tuyến và bảo vệ an toàn dữ liệu cá nhân trong kỷ nguyên số.

Xem thêm