Tin tặc trở lại với chiêu trò lừa đảo rất dễ thao túng nạn nhân

Microsoft cảnh báo “tin tặc trở lại” với chiêu thức bom thư tưởng đã lỗi thời, nay kết hợp lừa đảo qua cuộc gọi, khiến nhiều người dễ bị thao túng và chiếm quyền truy cập.

Chiêu bom thư cũ quay lại với thủ đoạn tinh vi hơn

Trong Báo cáo Phòng thủ Kỹ thuật số 2025, Microsoft cảnh báo sự trở lại đáng lo ngại của “bom thư” – chiến thuật khiến hộp thư nạn nhân tràn ngập hàng nghìn, thậm chí hàng triệu email. Mục đích là đánh lạc hướng, khiến người dùng bỏ lỡ các thông báo quan trọng như cảnh báo bảo mật, mã xác thực hai yếu tố hay yêu cầu đặt lại mật khẩu.

Khi người dùng hoang mang vì hộp thư bị quá tải, tin tặc sẽ lợi dụng thời điểm đó để che giấu hoạt động phạm tội. Để thực hiện, chúng sử dụng bot hoặc tập lệnh gửi thư rác hàng loạt, thậm chí đăng ký email của nạn nhân vào vô số bản tin và diễn đàn. Cách làm này giúp vượt qua các bộ lọc thư rác thông thường trên Gmail hay Outlook.

Microsoft cho biết, hiện nay tội phạm mạng không chỉ dừng lại ở “bom thư” mà còn kết hợp thêm kỹ thuật lừa đảo qua cuộc gọi để nâng cao hiệu quả tấn công.

Kết hợp bom thư và lừa đảo qua cuộc gọi – chiêu “hai trong một”

Theo Microsoft, “bom thư” hiện được dùng ngay từ đầu của một chuỗi tấn công lớn hơn. Khi hộp thư người dùng bị ngập email, tin tặc sẽ gọi điện hoặc nhắn tin (qua điện thoại hoặc Microsoft Teams) giả danh nhân viên hỗ trợ kỹ thuật, thông báo rằng tài khoản email của nạn nhân đang gặp sự cố.

Trong trạng thái hoang mang, nạn nhân dễ tin tưởng và nghe theo hướng dẫn. Tin tặc sau đó yêu cầu cài đặt phần mềm điều khiển từ xa như Quick Assist (tích hợp sẵn trong Windows). Khi người dùng cấp quyền, kẻ gian có thể chiếm toàn bộ quyền kiểm soát thiết bị.

Microsoft nhận định đây là một trong những kỹ thuật tấn công xã hội hiệu quả nhất, bởi nạn nhân tự nguyện thực hiện hành động rủi ro. Trước đó, các nhà nghiên cứu của Morphisec cũng từng cảnh báo về thủ thuật tương tự được khai thác qua Teams để phát tán virus Matanbuchus nguy hiểm.

Để phòng tránh, Microsoft khuyến cáo người dùng cần cảnh giác nếu hộp thư đột nhiên bị ngập email, không cài đặt phần mềm từ người lạ, và báo ngay cho bộ phận IT khi nhận cuộc gọi nghi ngờ. Với doanh nghiệp, nên hạn chế liên hệ giữa nhân viên và tài khoản bên ngoài qua Teams để giảm thiểu rủi ro.

Theo: Dân Trí