Hơn 31.000 email lừa đảo lợi dụng dịch vụ xác thực Microsoft

Kaspersky phát hiện chiến dịch email lừa đảo sử dụng liên kết hợp lệ của Microsoft để dẫn người dùng tới trang web độc hại. Kẻ gian còn chèn thông điệp giả mạo vào thông báo thật của dịch vụ, khiến người nhận khó phát hiện nguy cơ đánh cắp dữ liệu.

Hải Yên
10/10/2026
16:06
Ảnh ví dụ về một email lừa đảo
Ảnh ví dụ về một email lừa đảo

Theo Kaspersky, từ ngày 1/8 đến 18/9/2026, các giải pháp của hãng đã ngăn chặn hơn 31.000 email chứa liên kết bị lợi dụng để chuyển hướng người dùng đến trang web lừa đảo hoặc tải mã độc. Thủ đoạn khai thác cơ chế xác thực của Microsoft từng được Kaspersky cảnh báo từ đầu năm, nhưng tiếp tục xuất hiện với nội dung dụ dỗ mới.

Trong chiến dịch này, kẻ tấn công gửi email giả dạng thông báo chính thức của Microsoft, hối thúc người nhận nhấp vào đường dẫn để “cập nhật thông tin đăng nhập” hoặc “ký duyệt tài liệu điện tử”. Liên kết thuộc dịch vụ hợp lệ khiến người dùng dễ tin tưởng, trong khi địa chỉ được chuyển hướng tới lại do kẻ gian kiểm soát.

Theo phân tích của Kaspersky, để tạo liên kết chuyển hướng, kẻ tấn công đăng ký tài khoản Microsoft, truy cập trung tâm quản trị Microsoft Entra và tạo một ứng dụng mới. Trong quá trình đăng ký, chúng lợi dụng mục thiết lập địa chỉ chuyển hướng (Redirect URI), vốn được dùng để đưa người dùng tới địa chỉ đã khai báo sau khi xác thực thành công.

Thay vì địa chỉ phục vụ ứng dụng hợp lệ, kẻ gian điền liên kết tới trang web độc hại. Sau đó, chúng phát tán email chứa liên kết xác thực của Microsoft, kèm mã định danh ứng dụng và địa chỉ chuyển hướng đã đăng ký. Người nhận nhấp vào đường dẫn có thể bị đưa tới trang web nhằm đánh cắp dữ liệu cá nhân hoặc phát tán mã độc.

Bên cạnh việc lợi dụng liên kết, Kaspersky còn ghi nhận thủ đoạn chèn nội dung lừa đảo trực tiếp vào thông báo thật của dịch vụ Microsoft Entra. Theo nhận định của hãng, kẻ tấn công có thể sử dụng gói bản quyền giá thấp hoặc tài khoản dùng thử để thực hiện hành vi này.

Kẻ gian đưa thông điệp giả mạo vào trường tên trên trang tổng quan, rồi tạo tài khoản người dùng với thông tin bịa đặt. Từ tài khoản đó, chúng truy cập cổng quản lý tài khoản Microsoft và khai báo địa chỉ email của nạn nhân làm hòm thư dự phòng phục vụ khôi phục mật khẩu.

Kẻ gian sử dụng dịch vụ chính thức để phát tán thông điệp và liên kết độc hại. Ảnh minh họa
Kẻ gian sử dụng dịch vụ chính thức để phát tán thông điệp và liên kết độc hại. Ảnh minh họa

Thao tác này khiến hệ thống gửi mã xác thực tới nạn nhân, dù người nhận không thực hiện yêu cầu nào. Đáng chú ý, thông điệp do kẻ gian cài cắm xuất hiện trong tiêu đề và phần chữ ký của email. Nội dung lừa đảo vì vậy được chuyển tới người dùng qua một thông báo thực sự do dịch vụ Microsoft gửi.

Ông Andrey Kovtun, Quản lý nhóm bảo vệ trước các mối đe dọa qua email tại Kaspersky, cho biết hãng từng ghi nhận việc kẻ gian sử dụng dịch vụ chính thức để phát tán thông điệp và liên kết độc hại. Cách làm này tạo thêm vẻ đáng tin cho email, khiến người nhận khó nhận ra hành vi lừa đảo.

Theo ông Kovtun, các dấu hiệu nhận biết email giả mạo thông thường không còn phát huy hiệu quả như trước trong những tình huống này, bởi liên kết hoặc thông báo có thể xuất phát từ dịch vụ hợp lệ. Điều đó khiến việc phát hiện nguy cơ bằng cách tự kiểm tra trở nên khó khăn hơn.

Kaspersky khuyến nghị người dùng cân nhắc sử dụng giải pháp bảo mật có tính năng chống lừa đảo; các tổ chức tăng cường khả năng phát hiện và ngăn chặn email độc hại. Việc kiểm tra cần tính đến cả nội dung thông điệp và địa chỉ mà liên kết chuyển hướng tới, bởi một đường dẫn thuộc dịch vụ hợp lệ vẫn có thể bị lợi dụng để đưa người nhận vào bẫy./.

Tin cùng chuyên mục

Ứng dụng AI phát triển thương hiệu Việt

Ứng dụng AI phát triển thương hiệu Việt

Ngày 9/10 tại Hà Nội, Liên đoàn Thương mại và Công nghiệp Việt Nam (VCCI) đồng hành cùng Tập đoàn Chicilon tổ chức Lễ ra mắt Nền tảng Tăng trưởng Thương hiệu NEX Brain™, nhằm thúc đẩy ứng dụng trí tuệ nhân tạo (AI) trong hoạt động xây dựng, quản trị và phát triển thương hiệu...

Cựu chuyên gia OpenAI kêu gọi siết an toàn AI theo mô hình hàng không

Cựu chuyên gia OpenAI kêu gọi siết an toàn AI theo mô hình hàng không

Chuyên gia David Robinson, một trong những nhân sự gắn bó lâu năm nhất của OpenAI cảnh báo tốc độ phát triển các tác nhân AI đang vượt quá khả năng kiểm soát, tiềm ẩn nguy cơ gây hậu quả nghiêm trọng. Ông kêu gọi ngành công nghiệp AI áp dụng mô hình giám sát đa tầng tương tự ngành hàng không và công nghiệp hạt nhân để hạn chế rủi ro.

Huyền thoại Greta Garbo “hồi sinh” trên màn ảnh sau 36 năm

Huyền thoại Greta Garbo “hồi sinh” trên màn ảnh sau 36 năm

36 năm sau khi qua đời, huyền thoại Hollywood Greta Garbo bất ngờ xuất hiện trở lại trên màn ảnh trong một quảng cáo của hãng sản xuất vòng bi Thụy Điển SKF. Lần này hình ảnh, chuyển động và giọng nói của nữ minh tinh đều được tái tạo bằng trí tuệ nhân tạo (AI).

OpenAI tạm dừng huấn luyện các mô hình AI mạnh nhất

OpenAI tạm dừng huấn luyện các mô hình AI mạnh nhất

OpenAI tạm dừng huấn luyện các mô hình AI mạnh nhất sau hàng loạt sự cố, trong đó có việc mô hình tự khai thác lỗ hổng để truy cập Internet và các công cụ AI tự ý thu thập dữ liệu. Công ty chỉ nối lại quá trình huấn luyện khi tin tưởng các biện pháp bảo vệ bổ sung.

Microsoft biến Copilot thành “đồng nghiệp số”

Microsoft biến Copilot thành “đồng nghiệp số”

Microsoft vừa công bố loạt tính năng mới cho Copilot, nổi bật là công cụ lập trình bằng ngôn ngữ tự nhiên và tác nhân AI có khả năng hoạt động liên tục, trong nỗ lực biến trợ lý AI này thành nền tảng hỗ trợ toàn diện hơn cho công việc văn phòng.

2,5 phút lắp ráp, robot cá nhân chính thức đến tay người dùng

2,5 phút lắp ráp, robot cá nhân chính thức đến tay người dùng

Công ty Qiyuan Robotics của Trung Quốc vừa đưa ra thị trường hai mẫu robot cá nhân có thể lắp ráp và xuất xưởng chỉ trong khoảng 2,5 phút. Qiyuan Q1 có thể gập gọn để bỏ vào ba lô, trong khi Qiyuan T1 có khả năng chuyển đổi giữa dạng người có bánh xe và dạng bốn chân.

UAE đẩy mạnh quản trị nhà nước bằng AI tác nhân

UAE đẩy mạnh quản trị nhà nước bằng AI tác nhân

UAE đang đẩy nhanh ứng dụng AI tác nhân vào khu vực công, hợp tác với tập đoàn công nghệ Mỹ Dell Technologies để biến các ý tưởng AI thành giải pháp thực tế, hướng tới hiện đại hóa quản trị và nâng cao hiệu quả dịch vụ công.