Khuyến mãi
Search

Ma trận lừa đảo qua email: Khi “thư rác” không còn là rác

Wednesday, 18/03/2026

Trong bối cảnh chuyển đổi số mạnh mẽ, email không còn đơn thuần là công cụ liên lạc mà đang trở thành “vùng đỏ” về an ninh mạng. Theo dữ liệu mới nhất từ Kaspersky, năm 2025 ghi nhận tỉ lệ thư rác chiếm tới 44,99% tổng lưu lượng email toàn cầu, đặt người dùng trước những rủi ro lừa đảo chưa từng có.

Thủ đoạn tinh vi: Từ tệp đính kèm đến mã QR “độc”

Không còn dừng lại ở các nội dung quảng cáo gây phiền nhiễu, tội phạm mạng đã nâng cấp email thành vỏ bọc hoàn hảo cho các cuộc tấn công giả mạo (phishing) và phát tán mã độc (malware). Chỉ tính riêng năm qua, hơn 144 triệu tệp đính kèm độc hại đã bị phát hiện, tăng 15% so với cùng kỳ.

Hơn 144 triệu tệp đính kèm độc hại đã bị phát hiện trong năm 2025

Hơn 144 triệu tệp đính kèm độc hại đã bị phát hiện trong năm 2025

Đáng chú ý, các đối tượng lừa đảo đang áp dụng chiến thuật “ve sầu thoát xác” bằng cách:

  • Ngụy trang tệp tin: Sử dụng danh nghĩa hóa đơn, hợp đồng hoặc thông báo giao dịch để đánh lừa sự cảnh giác.
  • Tấn công qua mã QR: Chèn QR code trực tiếp vào email hoặc file PDF nhằm qua mặt các bộ lọc an ninh truyền thống, buộc người dùng phải thao tác trên thiết bị di động – nơi thường có hàng rào bảo mật yếu hơn.
  • Tấn công BEC (Email doanh nghiệp): Chèn email giả mạo vào các luồng hội thoại có sẵn, khiến ngay cả những nhân sự dày dạn kinh nghiệm cũng khó lòng phân biệt.

Dự báo trong năm 2026, các chiến dịch lừa đảo sẽ không chỉ gói gọn trong hộp thư đến. Kẻ tấn công bắt đầu sử dụng email như một “mồi nhử” sơ cấp, sau đó dẫn dụ nạn nhân sang các ứng dụng nhắn tin (Telegram, Zalo) hoặc thực hiện cuộc gọi trực tiếp để thao túng tâm lý, đặc biệt là trong các kịch bản đầu tư tài chính ảo.

>>> Xem thêm: Tin tức

Góc nhìn chuyên gia GMNC: “Đừng để sự chuyên nghiệp đánh lừa”

Đánh giá về thực trạng này, chuyên gia phân tích từ hệ thống GMNC đưa ra những nhận định chuyên sâu về hành vi và tâm lý tội phạm:

“Kẻ lừa đảo không còn đánh vào số lượng đại trà mà đang chuyển sang cá nhân hóa (Spear Phishing). Chúng nghiên cứu kỹ thói quen, sơ đồ tổ chức của doanh nghiệp để tạo ra những kịch bản ‘thật hơn cả thật’.”

Tội phạm lợi dụng các nền tảng hợp pháp

Tội phạm lợi dụng các nền tảng hợp pháp

Dưới đây là 3 điểm mấu chốt mà chuyên gia GMNC lưu ý người dùng:

  1. Sự thao túng từ tính cấp thiết: Hầu hết các email lừa đảo hiện nay đều gắn mác “Khẩn cấp”, “Yêu cầu xác minh ngay” hoặc “Thông báo vi phạm”. Đây là thủ đoạn thao túng tâm lý điển hình nhằm khiến nạn nhân mất khả năng phân tích logic và hành động theo bản năng.
  2. Kẽ hở từ sự tin tưởng vào nền tảng: Việc tội phạm lợi dụng các nền tảng hợp pháp (như Google Calendar, Dropbox) để gửi lời mời hoặc link tải tệp khiến người dùng dễ dàng hạ thấp cảnh giác. Đừng tin vào “nền tảng”, hãy tin vào “quy trình xác minh”.
  3. Lời khuyên thực chiến: Trước khi click vào bất kỳ đường link nào, hãy thực hiện nguyên tắc “Chậm lại 3 giây”. Kiểm tra địa chỉ email gốc (không phải tên hiển thị) và luôn xác minh lại qua một kênh liên lạc thứ hai (gọi điện trực tiếp) nếu nội dung liên quan đến tài chính hoặc dữ liệu nhạy cảm.

>>> Xem thêm: Truy tố cựu Chủ tịch Sen Tài Thu lừa đảo hơn 1.700 tỷ đồng

Hệ thống GMNC khuyến cáo: Trong kỷ nguyên AI, việc giả mạo văn phong và hình ảnh đã trở nên quá dễ dàng. Cách phòng vệ tốt nhất không phải là công nghệ, mà là sự hoài nghi có căn cứ của chính người dùng.

Thần Bài Miền Tây
15.254.201K