Tin nhắn lừa đảo giờ đây được hacker dùng AI làm mới, trở nên cực kỳ tinh vi, khó nhận ra và chỉ cần 10 phút để biến bạn thành nạn nhân.
Những tin nhắn giả mạo kiểu như thông báo cước phí chưa trả, gói hàng chưa nhận hay email lừa đảo giờ không còn đơn giản. Hacker dùng trí tuệ nhân tạo (AI) để làm chúng trông giống thật, đánh đúng tâm lý khiến người dùng dễ sập bẫy. Google từng tiết lộ các trang web độc hại thường chỉ tồn tại chưa tới 10 phút trước khi bị gỡ, nhưng chừng đó thời gian cũng đủ để kẻ gian đánh cắp thông tin, cài mã độc hoặc kiểm soát hoàn toàn thiết bị của bạn. Theo nghiên cứu từ Zimperium, người dùng điện thoại dễ bị tấn công hơn so với máy tính, và hacker đang lợi dụng triệt để điều này.
![Điện thoại của bạn có thể bị hack chỉ trong 10 phút]()
Tên miền giả mạo: Hàng trăm ngàn cái mỗi ngày
Năm 2024, hơn 106 triệu tên miền mới được đăng ký, tức là khoảng 289.000 tên miền mỗi ngày, theo thống kê của DomainTools. Trong số đó, rất nhiều tên miền được tạo ra để lừa đảo, tận dụng các sự kiện nóng như vụ cháy ở Los Angeles, các tranh cãi thương mại hay xu hướng công nghệ AI. Ban đầu, các chuyên gia nghĩ hacker chỉ muốn lấy cắp thông tin, nhưng thực tế chúng nhắm đến tiền. Hacker lập trang web giả kêu gọi quyên góp từ thiện, bán hàng liên quan đến sự kiện hoặc tung ra tiền điện tử meme giả. Điển hình, vụ lừa đảo liên quan đến DeepSeek đã thu về hơn 46 triệu USD trước khi bị phát hiện, và số tiền này nhanh chóng “bốc hơi” cùng kẻ gian.
![Điện thoại của bạn có thể bị hack chỉ trong 10 phút]()
Làm sao để không thành nạn nhân?
FBI liên tục cảnh báo rằng những tin nhắn hoặc trang web tạo cảm giác phải hành động ngay lập tức thường là bẫy. Cách bảo vệ bản thân rất đơn giản nhưng cần sự cẩn thận. Đừng bao giờ nhấp vào link lạ, dù nó trông "thật" đến thế nào. Nếu muốn ủng hộ từ thiện, hãy vào thẳng trang web chính thức của tổ chức đó. Hãy để ý đuôi tên miền: trang web thật thường dùng .org, .gov, còn .xyz hay .top thì thường là giả. Cài phần mềm bảo mật trên điện thoại và luôn cập nhật cũng là cách để giảm rủi ro. Quan trọng nhất, trước khi gửi tiền hay mua hàng liên quan đến sự kiện gì đó, hãy kiểm tra thông tin từ nguồn đáng tin cậy.
Google đang nỗ lực phát triển công nghệ để chặn các mối đe dọa, nhưng với tốc độ sinh ra tên miền độc hại nhanh như hiện nay, việc ngăn chặn hoàn toàn vẫn rất khó. Vì vậy, bạn chính là người quyết định mình có trở thành nạn nhân hay không. Chỉ một chút cảnh giác với tin nhắn lạ cũng có thể giúp bạn tránh được rắc rối lớn!