Cẩn thận quảng cáo giả mạo ChatGPT, Gemini, Claude đánh cắp cả mã xác thực

K
Kaya✔
Phản hồi: 0
  • Thread starter Thread starter Kaya✔
  • Ngày gửi Ngày gửi

Kaya✔

Writer
Các đối tượng tấn công đang vận hành một nền tảng lừa đảo giả mạo nhiều công cụ AI phổ biến như ChatGPT, Gemini, Claude, Perplexity và Meta Muse nhằm đánh cắp thông tin đăng nhập và mã xác thực đa yếu tố (MFA) của người dùng. Đáng chú ý, đây không phải những trang phishing đơn giản mà là một hệ thống được vận hành bởi con người, cho phép kẻ tấn công theo dõi quá trình đăng nhập và lựa chọn bước tiếp theo trong thời gian thực.

Giả mạo công cụ AI để đánh cắp tài khoản​

Theo các nhà nghiên cứu bảo mật tại Island, một nền tảng phishing được thiết kế dưới dạng hàng loạt sản phẩm quảng cáo AI giả mạo đã được sử dụng để lừa người dùng kết nối tài khoản.

Các website này tự giới thiệu là công cụ hỗ trợ quản lý quảng cáo, tối ưu chiến dịch, kiểm tra chi tiêu hoặc kết nối tài khoản doanh nghiệp. Danh sách thương hiệu bị giả mạo bao gồm ChatGPT, Google Gemini, Anthropic Claude, Perplexity, Meta Muse và Manus.

Điểm chung của các trang web là nút “Connect” (Kết nối). Khi người dùng nhấn vào, thay vì được chuyển đến trang đăng nhập thật, họ nhìn thấy một cửa sổ đăng nhập giả được dựng ngay bên trong trình duyệt.

Đáng chú ý, trang lừa đảo còn hiển thị thanh địa chỉ giả với những tên miền mà người dùng vốn tin tưởng, chẳng hạn <span>accounts.google.com</span> hoặc một địa chỉ Okta. Trong khi đó, trình duyệt thực tế vẫn đang ở trên tên miền phishing.

Đánh lừa bằng kỹ thuật “trình duyệt trong trình duyệt”​

Kỹ thuật được sử dụng có tên Browser-in-the-Browser (BitB).

Thông thường, khi đăng nhập Google hoặc một dịch vụ trực tuyến, người dùng sẽ kiểm tra tên miền trên thanh địa chỉ để xác nhận mình đang ở đúng website. BitB lợi dụng thói quen này bằng cách vẽ một cửa sổ trình duyệt giả ngay bên trong trang web độc hại.

Cửa sổ giả có thể hiển thị giao diện đăng nhập gần như giống thật, bao gồm logo, ô nhập tài khoản, mật khẩu và thậm chí cả thanh địa chỉ với tên miền hợp lệ.Điều nguy hiểm là thanh địa chỉ này không phải thanh địa chỉ thực của trình duyệt. Đây chỉ là thành phần đồ họa do website lừa đảo tạo ra.

2692b2a8-6990-4b35-bcbf-b11a51706787.png​

Vì vậy, một người dùng chỉ nhìn vào giao diện đăng nhập có thể rất khó nhận ra mình đang nhập thông tin vào một trang giả.

Không chỉ lấy mật khẩu, kẻ tấn công còn lấy mã MFA​

Một trong những điểm đáng chú ý nhất của chiến dịch là khả năng xử lý MFA theo thời gian thực.

Theo Island, nền tảng phishing lưu lại những lần người dùng nhập mật khẩu, đồng thời thu thập thông tin nhận diện thiết bị. Dữ liệu này được gửi về hệ thống của kẻ tấn công.

Đặc biệt, phía sau website có một người vận hành trực tiếp theo dõi quá trình đăng nhập của nạn nhân. Khi tài khoản yêu cầu xác thực bổ sung, người vận hành có thể lựa chọn loại thử thách MFA mà nạn nhân nhìn thấy tiếp theo.

Điều này cho thấy mục tiêu của chiến dịch không đơn thuần là thu thập một danh sách username và password. Kẻ tấn công tìm cách chiếm quyền truy cập tài khoản ngay trong phiên đăng nhập của nạn nhân, qua đó tăng khả năng vượt qua lớp bảo vệ MFA.

Meta Muse trở thành mồi nhử mới​

Một trường hợp được các nhà nghiên cứu ghi nhận là website museads[.]ai, xuất hiện ngày 16/9/2026, chỉ hơn một tuần sau khi Meta giới thiệu Muse.

Website này tự giới thiệu là công cụ quản lý quảng cáo bằng AI và yêu cầu người dùng kết nối các tài khoản quảng cáo. Khi nhấn “Connect”, nạn nhân được đưa vào quy trình đăng nhập giả mạo.

Theo nghiên cứu, nền tảng còn có khả năng thu thập thông tin về thiết bị của nạn nhân và trao đổi dữ liệu với máy chủ điều khiển thông qua Socket.IO. Người vận hành có thể gửi lệnh điều khiển quá trình phishing và theo dõi các bước mà nạn nhân thực hiện.

Việc nhanh chóng tạo ra một sản phẩm giả mạo ngay sau khi một dịch vụ AI mới xuất hiện cho thấy tốc độ thích ứng của các chiến dịch phishing đang tăng lên. Những thương hiệu AI càng phổ biến, càng dễ trở thành công cụ để tạo lòng tin với người dùng.

Vì sao hình thức lừa đảo này nguy hiểm?​

Khác với những email phishing truyền thống thường có nhiều dấu hiệu bất thường, chiến dịch này đánh vào sự quen thuộc của người dùng với các dịch vụ AI.

Người dùng có thể bắt gặp một quảng cáo hoặc website giới thiệu công cụ AI mới, nhìn thấy giao diện chuyên nghiệp và sau đó được yêu cầu “kết nối tài khoản”. Nếu chỉ kiểm tra giao diện mà không xác minh URL thực tế của trình duyệt, người dùng rất dễ bị đánh lừa.

Đặc biệt, việc sử dụng MFA cũng không đồng nghĩa tài khoản chắc chắn an toàn. MFA vẫn có thể bị đánh cắp hoặc lợi dụng nếu người dùng đăng nhập vào một trang phishing có khả năng trung gian hóa quá trình xác thực.

Điều này càng đáng lưu ý đối với tài khoản doanh nghiệp, tài khoản quảng cáo hoặc tài khoản quản trị. Nếu bị chiếm quyền, kẻ tấn công không chỉ lấy dữ liệu của cá nhân mà còn có thể tiếp tục sử dụng tài khoản để thực hiện các hoạt động lừa đảo hoặc tấn công những người khác.

Người dùng cần làm gì?​

Người dùng nên đặc biệt cảnh giác khi được yêu cầu “Connect”, “Sign in”, “Verify” hoặc “Link account” trên những website giới thiệu công cụ AI.

Trước khi đăng nhập, cần kiểm tra thanh địa chỉ thật của trình duyệt, không chỉ kiểm tra địa chỉ được hiển thị bên trong cửa sổ đăng nhập. Nếu cửa sổ đăng nhập xuất hiện dưới dạng một hộp thoại nằm trong trang web hiện tại, cần đặc biệt thận trọng.

Không nên đăng nhập tài khoản Google, Microsoft, Meta, TikTok, Okta hoặc các tài khoản doanh nghiệp thông qua những công cụ AI quảng cáo không rõ nguồn gốc.

Khi cần sử dụng ChatGPT, Gemini, Claude hoặc các dịch vụ AI khác, người dùng nên tự truy cập website chính thức hoặc sử dụng ứng dụng chính thức, thay vì truy cập thông qua quảng cáo, đường link được gửi qua email, tin nhắn hoặc các website trung gian.

Do các đối tượng có thể xử lý quá trình đăng nhập theo thời gian thực, người dùng cũng không nên cung cấp mã MFA cho bất kỳ ai và cần từ chối các yêu cầu xác thực bất thường.

Nếu đã nhập thông tin đăng nhập vào một website nghi ngờ, cần nhanh chóng đổi mật khẩu, kiểm tra các phiên đăng nhập, thu hồi phiên hoặc thiết bị không nhận diện, kiểm tra phương thức MFA và rà soát hoạt động bất thường trên tài khoản.

AI càng phổ biến, càng trở thành mồi nhử hấp dẫn​

Các chiến dịch gần đây cho thấy AI đang trở thành một trong những thương hiệu được tội phạm mạng khai thác mạnh để tạo lòng tin. Trước đó, nhiều chiến dịch cũng đã sử dụng tên tuổi ChatGPT, Claude và các công cụ AI để phát tán mã độc hoặc dẫn người dùng thực hiện các thao tác nguy hiểm. Kaspersky từng ghi nhận hơn 92.000 cuộc tấn công liên quan đến phần mềm độc hại hoặc ứng dụng không mong muốn giả mạo dịch vụ AI chỉ trong khoảng thời gian từ đầu năm đến đầu tháng 5/2026.

Vì vậy, với người dùng, thương hiệu AI quen thuộc không phải là bằng chứng website đang truy cập là chính thức. Khi đăng nhập hoặc kết nối tài khoản, hãy kiểm tra chính xác tên miền thực tế và chỉ sử dụng các kênh chính thức.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Sửa lần cuối:
Back
Top