Computer >> Hướng Dẫn Máy Tính >  >> Kết Nối Mạng >> An Ninh Mạng

Email lừa đảo thông minh đang phát triển như thế nào—Bảo vệ bạn khỏi những chiến thuật mới nhất

Email lừa đảo thông minh đang phát triển như thế nào—Bảo vệ bạn khỏi những chiến thuật mới nhất

Được xuất bản vào ngày 21 tháng 8 năm 2025, 6:00 chiều EDT

Sau khi gia nhập MUO vào năm 2014 và lấy được bằng về Hệ thống thông tin máy tính, Ben đã rời bỏ công việc CNTT để làm việc toàn thời gian cho trang này vào năm 2016. Anh gia nhập nhóm biên tập vào năm 2017 và thăng hạng kể từ đó.

Là một nhà văn, chuyên môn của anh ấy bao gồm những người giải thích và hướng dẫn về Windows, Android, Gaming và iPhone. Anh ấy làm chủ Windows từ năm 2009, có chiếc điện thoại Android đầu tiên vào năm 2011 và sử dụng iPhone hàng ngày kể từ năm 2020. Tác phẩm của anh ấy đã được xem hơn 100 triệu lần.

Giờ đây, với tư cách là Biên tập viên cấp cao tại MUO, Ben dẫn đầu phân khúc Thiết bị và Gia đình, dẫn đầu bằng cách viết hàng chục bài báo chất lượng cao mỗi tháng.

Ngoài công việc, Ben thích trải nghiệm các trò chơi điện tử mới, khám phá âm nhạc, tìm hiểu thông tin mới và tận hưởng thời gian bên bạn bè. Mặc dù MUO là nhà của anh ấy nhưng anh ấy cũng viết ngắn gọn cho Nintendo Life và đã đóng góp cho nhiều blog của công ty.

Nếu bạn cho rằng các email lừa đảo đều là những tin nhắn có nội dung kém yêu cầu bạn giúp một hoàng tử ở xa chuyển hàng triệu đô la ra khỏi đất nước của anh ta, thì bạn cần lưu ý đến các nỗ lực lừa đảo phức tạp hơn nhiều ngày nay.

3 “Xin chào, kẻ biến thái” tống tiền

Email lừa đảo này đã tồn tại trong nhiều năm nhưng nó vẫn tiếp tục lừa mọi người; luôn có những câu hỏi về nó trên Reddit và các trang tương tự. Bạn nhận được một email có vẻ như được gửi từ địa chỉ của chính bạn. Nó giải thích rằng người gửi có thể cài đặt một chương trình phần mềm gián điệp trên máy tính của bạn để cấp cho họ quyền truy cập hoàn toàn vào mọi thứ bạn làm trên máy, bao gồm cả danh bạ và webcam của bạn.

Sau đó, họ tuyên bố rằng họ đã xâm phạm video quay cảnh bạn xem nội dung khiêu dâm trực tuyến và đe dọa sẽ gửi video đến tất cả các địa chỉ liên hệ của bạn nếu bạn không gửi tiền điện tử cho họ. Tin nhắn bao gồm ngôn ngữ đe dọa rằng bạn chỉ có 24 hoặc 48 giờ để gửi tiền và nếu bạn cố gắng đặt lại thiết bị của mình hoặc báo cảnh sát, họ sẽ công bố video ngay lập tức.

Email lừa đảo thông minh đang phát triển như thế nào—Bảo vệ bạn khỏi những chiến thuật mới nhất

Qua nhiều năm, trò lừa đảo này đã phát triển, đôi khi bao gồm nhiều thông tin cá nhân hơn, điều này làm tăng thêm độ tin cậy cho những gì kẻ lừa đảo nói. Tin nhắn có thể có địa chỉ nhà riêng của bạn, ảnh ngôi nhà của bạn trên Google Maps hoặc mật khẩu bạn đã sử dụng trước đây.

Trong thực tế, tất cả điều này chỉ là một sự giả tạo. Người gửi không có quyền truy cập vào tài khoản email của bạn; họ sử dụng tính năng giả mạo email để làm cho tin nhắn trông giống như được gửi từ bạn. Họ sử dụng ngôn ngữ rộng rãi trong email với hy vọng có thể nhận được phản ứng cảm xúc từ càng nhiều người càng tốt. Nếu họ thực sự có video hoặc danh sách liên hệ của bạn, họ sẽ chia sẻ mẫu để bạn biết đó là hàng thật.

Khi chúng bao gồm mật khẩu cũ, đó là mật khẩu do vi phạm dữ liệu mà bất kỳ ai cũng có thể tra cứu chứ không phải mật khẩu họ lấy được từ việc hack bạn. Địa chỉ nhà cũng vậy; Rất tiếc, dữ liệu này đã bị tiết lộ công khai sau khi xảy ra sự cố bảo mật. Sau đó, bất kỳ ai cũng có thể tra cứu và chụp ảnh màn hình trên Google Maps.

Nếu bạn vẫn sử dụng mật khẩu bị lộ ở bất kỳ đâu, hãy cập nhật mật khẩu đó. Nếu không, bạn nên bỏ qua email này.

2 Email mua hàng giả

Một trò lừa đảo qua email phổ biến khác được thiết kế để lừa càng nhiều người càng tốt là biên nhận giả. Đôi khi, những thứ này giả vờ đến từ một công cụ bảo mật PC như Norton hoặc McAfee. Các phiên bản trước đây của trò lừa đảo này đôi khi giả mạo email của Geek Squad và tôi cũng đã thấy chúng giả mạo theo kiểu của các nhà bán lẻ lớn như Amazon để tuyên bố rằng bạn đã mua MacBook hoặc các mặt hàng đắt tiền khác.

Bất kể người gửi giả mạo là ai, công thức đều giống nhau:biên lai cho một giao dịch mua hàng đắt tiền mà bạn không thực hiện, cùng với số điện thoại để gọi nếu giao dịch mua hàng đó “trái phép”. Họ hy vọng hầu hết mọi người sẽ hoảng sợ và gọi ngay để hủy giao dịch mua hàng, số điện thoại đó sẽ dẫn bạn đến những kẻ lừa đảo.

Email lừa đảo thông minh đang phát triển như thế nào—Bảo vệ bạn khỏi những chiến thuật mới nhất

Nếu bạn gọi cho họ, họ sẽ muốn lấy số thẻ tín dụng của bạn hoặc nhiều khả năng, việc này sẽ diễn ra giống như một vụ lừa đảo hỗ trợ kỹ thuật. Họ sẽ yêu cầu kết nối với PC của bạn và cho bạn xem những “vấn đề” bịa đặt trước khi yêu cầu thanh toán.

Nhìn kỹ, bạn sẽ thấy dấu hiệu cho thấy những email này là giả mạo. Ngay cả khi định dạng và ngữ pháp rõ ràng và chính xác (điều này hiếm khi dành cho email lừa đảo), chúng sẽ không có thông tin chi tiết cụ thể về thẻ bạn đã sử dụng để “mua” mặt hàng, mã ZIP để giao hàng hoặc tương tự. Hầu hết mọi email biên nhận mua hàng hợp pháp đều có thông tin này.

Mặc dù những kẻ lừa đảo có thể tạo email PayPal giả cho chương trình này, nhưng chúng cũng có thể lạm dụng hệ thống của PayPal để gửi hóa đơn thật cho các giao dịch mua hàng giả. Bất kỳ người dùng PayPal nào cũng có thể gửi hóa đơn cho người khác theo ý muốn; điều này không có nghĩa là bạn phải trả tiền cho họ. Tương tự như trên, chúng sẽ bao gồm một ghi chú có số điện thoại giả để liên hệ. Đây chính là mục đích của trò lừa đảo—họ không yêu cầu bạn thanh toán hóa đơn.

Email lừa đảo thông minh đang phát triển như thế nào—Bảo vệ bạn khỏi những chiến thuật mới nhất

Bạn nên bỏ qua mọi email mua hàng đối với những mặt hàng mà bạn không nhớ đã mua. Nếu bạn không thể nhớ lại, hãy kiểm tra các giao dịch thẻ tín dụng của bạn; bất kỳ giao dịch mua nào không xuất hiện ở đó đều không có thật và được tạo ra để lừa đảo. Bạn không bao giờ nên gọi đến số điện thoại được cung cấp trong email. Kiểm tra trang web chính thức của công ty để biết thông tin liên hệ hỗ trợ luôn là lựa chọn tốt nhất.

1 vụ lừa đảo qua email tăng cấp AI

Nhiều quyền năng của AI cho phép những kẻ lừa đảo tạo ra nhiều cuộc tấn công qua email phức tạp hơn và nhắm mục tiêu tốt hơn—đồng thời chúng có thể tạo ra chúng nhanh hơn.

Một ví dụ minh họa là lừa đảo “thú cưng bị thất lạc”, trong đó mọi người sử dụng thông tin liên hệ được chia sẻ trên các áp phích và danh sách “thú cưng bị thất lạc” để giả vờ rằng họ có động vật của ai đó và tống tiền họ. Với việc tạo hình ảnh AI ngày càng ấn tượng hơn, nếu bạn có địa chỉ email của mình trong danh sách, ai đó có thể lợi dụng điều này. Bằng cách sử dụng ảnh tham chiếu từ danh sách của bạn, họ có thể tạo ra ảnh AI về thú cưng của bạn, sau đó thực hiện hành vi lừa đảo tương tự bằng cách giả vờ rằng họ đã tìm thấy con vật đó.

Việc tạo hình ảnh bằng AI cũng có thể được sử dụng để tạo ra những hình ảnh giả thực tế hơn cho các vụ lừa đảo lãng mạn, lừa đảo mạo danh người nổi tiếng (thường nhắm vào người lớn tuổi) hoặc thậm chí mạo danh bạn bè của bạn. Đừng bao giờ tin vào thứ gì đó được gửi ngẫu nhiên cho bạn; luôn liên hệ với người đó thông qua một phương pháp đã biết để xác minh.

Nhờ có AI, những kẻ lừa đảo cũng dễ dàng đọc lại email của mình hơn, khắc phục các dấu hiệu phổ biến về tiếng Anh kém đánh dấu các email lừa đảo. Bạn không còn có thể tin cậy vào một email chỉ vì nó không có lỗi chính tả.

AI cũng có thể tìm thấy rất nhiều thông tin về con người trong thời gian kỷ lục. Nếu bạn hiện diện trực tuyến ở mức độ vừa phải, AI có thể tóm tắt thông tin đó cho kẻ lừa đảo, điều này giúp chúng có thêm ý tưởng về cách đánh lừa bạn. Họ có thể giả vờ đã gặp bạn tại một sự kiện mà bạn tham dự, cung cấp cho bạn thông tin chi tiết cụ thể về công việc trước đây của bạn mà họ là “người hâm mộ” hoặc tương tự. Hoặc họ có thể tìm ra nơi bạn làm việc và tạo một email lừa đảo tự xưng là bản khảo sát mức độ hài lòng trong công việc từ bộ phận nhân sự chẳng hạn.

Nhiều mối đe dọa lừa đảo hàng đầu vào năm 2025 đều dựa vào AI. Biết cách phát hiện video AI và nội dung khác do AI tạo ra ngày càng trở nên quan trọng hơn.

Ngay cả khi chúng phát triển, phần lớn các email lừa đảo vẫn dựa trên các nguyên tắc tương tự. Chúng quá chung chung để nhắm mục tiêu đến nhiều người nhất có thể và chúng sử dụng các yếu tố kích thích cảm xúc để khiến bạn hành động nhanh chóng mà không cần suy nghĩ.

Khi có điều gì đó không ổn, hãy luôn dành một chút thời gian để bình tĩnh lại và suy nghĩ logic. Email lừa đảo có thể ngày càng trở nên thông minh hơn nhưng bạn vẫn có thể vượt qua chúng.