404 Not Found
Writer
Các nhà nghiên cứu của Microsoft vừa cảnh báo về làn sóng tấn công lừa đảo mới khi tin tặc liên tục lợi dụng sức hút của các nền tảng AI nổi tiếng như ChatGPT, Claude và DeepSeek để đánh cắp thông tin người dùng. Thay vì tấn công trực tiếp vào các dịch vụ AI, kẻ gian tạo ra email, trang web và phần mềm giả mạo mang giao diện giống hệt các thương hiệu này nhằm dụ nạn nhân tự cung cấp thông tin đăng nhập, dữ liệu thẻ tín dụng và mã xác thực.
Một trong những chiến dịch đáng chú ý được phát hiện vào tháng 5/2026 đã gửi khoảng 4.500 email giả mạo ChatGPT Plus tới người dùng tại Nam Phi. Email cảnh báo tài khoản sẽ bị hạ cấp nếu không cập nhật phương thức thanh toán, dẫn nạn nhân qua nhiều dịch vụ trung gian hợp pháp trước khi chuyển tới trang thanh toán giả để thu thập thông tin cá nhân và thẻ ngân hàng. Trong khi đó, một chiến dịch khác mạo danh Claude đã nhắm vào hơn 2.000 tổ chức tại Mỹ, Anh và Ấn Độ nhằm đánh cắp thông tin đăng nhập Microsoft thông qua các tệp PDF và trang xác thực giả.
Không chỉ dừng lại ở các email lừa đảo, tin tặc còn lợi dụng sức hút của DeepSeek để phát tán mã độc. Theo Microsoft, chỉ 45 phút sau khi DeepSeek giới thiệu mô hình V4, một kho lưu trữ GitHub giả mạo đã xuất hiện với nội dung sao chép từ nguồn chính thức. Người dùng tải các tệp được quảng cáo là DeepSeek V4 có nguy cơ cài nhầm Vidar Infostealer, dòng mã độc chuyên đánh cắp mật khẩu, cookie và dữ liệu tài chính.
Microsoft nhấn mạnh rằng chưa có dấu hiệu nào cho thấy ChatGPT, Claude hay DeepSeek bị xâm nhập. Thay vào đó, tin tặc đang khai thác sự phổ biến của các nền tảng AI để tạo ra những chiến dịch lừa đảo ngày càng tinh vi, khiến người dùng mất cảnh giác. Trước thực trạng này, các chuyên gia khuyến cáo người dùng nên bật xác thực đa yếu tố (MFA), thận trọng với các email yêu cầu cập nhật tài khoản hoặc thanh toán, đồng thời chỉ truy cập dịch vụ thông qua website chính thức để tránh trở thành nạn nhân của các bẫy phishing.
Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview