Google Kiện Mạng Lưới Tội Phạm Lừa Đảo Qua Tin Nhắn Sử Dụng Trí Tuệ Nhân Tạo (AI)
Google Kiện Mạng Lưới Tội Phạm Lừa Đảo Qua Tin Nhắn Sử Dụng Trí Tuệ Nhân Tạo (AI)
Trong một động thái chưa từng có tiền lệ nhằm bảo vệ người dùng, Google vừa chính thức đệ đơn kiện một mạng lưới tội phạm mạng có trụ sở tại Trung Quốc với cáo buộc sử dụng trí tuệ nhân tạo (AI) để thực hiện các chiến dịch lừa đảo qua tin nhắn quy mô lớn. Vụ kiện này phơi bày một phương thức tấn công mới nguy hiểm: kẻ xấu không còn chỉ dựa vào các kịch bản lừa đảo thủ công, mà đang lạm dụng các công cụ AI hiện đại để tạo ra hạ tầng lừa đảo tinh vi, khó bị phát hiện hơn bao giờ hết.
.jpg)
Các đối tượng trong mạng lưới tội phạm này đã thiết lập một nền tảng có tên "Outsider", cung cấp dịch vụ "lừa đảo theo yêu cầu" (Phishing-as-a-Service). Thay vì mất công viết mã độc từ đầu, chúng sử dụng mô hình AI Gemini của Google để tạo ra các trang web lừa đảo, giả mạo các thương hiệu uy tín, ngân hàng hoặc dịch vụ chính phủ một cách hoàn hảo. Chỉ trong hai tuần cao điểm hồi tháng 5 năm 2026, mạng lưới này đã gửi đi hàng triệu tin nhắn rác, dẫn dụ nạn nhân truy cập vào các trang web giả mạo để đánh cắp thông tin thẻ tín dụng, mật khẩu ngân hàng và dữ liệu cá nhân. Điều đáng nói là các kẻ lừa đảo đã rất "khôn ngoan" khi sử dụng các câu lệnh (prompt) tinh vi để lách qua bộ lọc kiểm duyệt của AI, khiến các công cụ hỗ trợ thiết kế web thông thường không thể nhận diện được mục đích xấu của chúng.
Sự kiện này một lần nữa gióng lên hồi chuông cảnh báo về an toàn an ninh mạng trong kỷ nguyên trí tuệ nhân tạo. Kẻ xấu đang ngày càng sử dụng AI như một công cụ đắc lực để nhân rộng quy mô tấn công và tạo ra các kịch bản lừa đảo giống thật đến kinh ngạc. Khi một trang web giả mạo được tạo ra bởi AI, các giao diện của nó trông chuyên nghiệp và đáng tin cậy hơn nhiều so với trước đây, khiến ngay cả những người dùng cẩn trọng nhất cũng dễ dàng "sập bẫy". Dữ liệu của người dùng, từ thông tin tài khoản đến bí mật cá nhân, đang trở thành mục tiêu hàng đầu của các cuộc tấn công kỹ thuật số tinh vi này.
Để tự bảo vệ mình trước những mối đe dọa "lừa đảo qua tin nhắn" (smishing) sử dụng AI, người dùng cần duy trì sự cảnh giác cao độ và tuân thủ các nguyên tắc bảo mật cơ bản. Thứ nhất, tuyệt đối không nhấp vào các đường link lạ xuất hiện trong tin nhắn SMS, đặc biệt là khi chúng chứa các nội dung đe dọa khóa tài khoản, thông báo trúng thưởng hoặc yêu cầu xác minh thanh toán khẩn cấp. Thứ hai, hãy luôn xác thực thông tin thông qua các kênh chính thức của thương hiệu như website hoặc số điện thoại tổng đài đã được xác minh thay vì tin vào đường dẫn đính kèm. Thứ ba, hãy kích hoạt các tính năng bảo mật tích hợp trên điện thoại Android, chẳng hạn như tính năng bảo vệ khỏi thư rác và các công cụ phát hiện trang web lừa đảo. Cuối cùng, việc trang bị một phần mềm bảo mật uy tín có khả năng quét và chặn các liên kết độc hại trong thời gian thực sẽ là lá chắn hiệu quả giúp bảo vệ quyền riêng tư và tài sản số của bạn trước sự tấn công của tội phạm mạng. Sự tỉnh táo của chính bạn vẫn là lớp tường lửa vững chắc nhất để đối phó với những chiêu trò lừa đảo ngày càng "thông minh" hơn.
Hương - Theo TheHackerNews
Tin liên quan:
Một cột mốc quan trọng trong bảo mật trình duyệt sắp đến gần. Nếu bạn vẫn đang sử dụng các phiên bản trình duyệt cũ, thiết bị của bạn đang đối mặt...
Chi tiếtChỉ cần một thao tác nhấp chuột nhầm, toàn bộ dữ liệu nhạy cảm trên Microsoft 365 Copilot của bạn có thể bị đánh cắp bởi các kẻ tấn công tinh vi.
Chi tiếtBạn đang sử dụng các tiện ích hình nền (wallpaper) trên trình duyệt Chrome để làm đẹp giao diện? Hãy cẩn trọng, vì hàng trăm tiện ích này không chỉ...
Chi tiết




