Các chuyên gia an ninh mạng vừa phát hiện một nhóm tội phạm mạng có tên "Outsider Enterprise" vận hành một hạ tầng Phishing-as-a-Service (PaaS) tinh vi, lợi dụng AI (Google Gemini) tự động tạo ra hàng loạt website giả mạo và triển khai các chiến dịch lừa đảo qua tin nhắn SMS (Smishing) trên quy mô toàn cầu.
Phương thức tấn côngNhóm đối tượng thực hiện quy trình gồm các bước:
- Gửi tin nhắn SMS giả mạo chứa liên kết độc hại đến số lượng lớn người dùng.
- Dẫn dụ nạn nhân truy cập các website giả mạo các doanh nghiệp uy tín như ngân hàng, đơn vị vận chuyển, sàn thương mại điện tử...
- Nhằm đánh cắp thông tin đăng nhập, dữ liệu thẻ ngân hàng của nạn nhân ngay khi họ cập nhật thông tin lên form mẫu theo thời gian thực (không cần đợi nạn nhân submit).
Quy mô và hậu quả nghiêm trọng:
- Từ 11/2025 - 04/2026 tạo hơn 9.000 website và 1,95 triệu URL giả mạo
- Từ 05/2026 - 06/2026 phát tán hơn 2,5 triệu tin nhắn SMS độc hại
- 3,87 triệu thẻ tín dụng bị đánh cắp thông tin
- Thiệt hại ước tính lên đến 1,9 tỷ USD
Dấu hiệu nhận biết tin nhắn lừa đảo
Người dùng cần cảnh giác với các tin nhắn có đặc điểm sau:
- Yêu cầu xử lý khẩn cấp (ví dụ: khóa tài khoản, bưu kiện chưa nhận, thông báo trúng thưởng...)
- Đường link được rút gọn hoặc tên miền có lỗi chính tả tinh vi, dễ nhầm lẫn với tên miền thật
Khuyến nghị bảo mật
Để tự bảo vệ trước hình thức lừa đảo này, người dùng nên:
- Không nhấn vào các liên kết lạ trong tin nhắn
- Không chia sẻ mật khẩu hoặc mã OTP cho bất kỳ ai, kể cả tự xưng là nhân viên ngân hàng, công an,…
- Kiểm tra kỹ tên miền website trước khi đăng nhập hoặc nhập thông tin
- Bật xác thực đa yếu tố (MFA) cho các tài khoản
Luôn cảnh giác với các tin nhắn chứa liên kết lạ, xác minh thông tin trước khi cung cấp dữ liệu cá nhân hoặc thông tin tài khoản.
ABBank – Cùng bạn kiến tạo hạnh phúc