Hơn 31.000 email lừa đảo lợi dụng dịch vụ xác thực Microsoft

Kaspersky phát hiện chiến dịch email lừa đảo sử dụng liên kết hợp lệ của Microsoft để dẫn người dùng tới trang web độc hại. Kẻ gian còn chèn thông điệp giả mạo vào thông báo thật của dịch vụ, khiến người nhận khó phát hiện nguy cơ đánh cắp dữ liệu.

Theo Kaspersky, từ ngày 1/8 đến 18/9/2026, các giải pháp của hãng đã ngăn chặn hơn 31.000 email chứa liên kết bị lợi dụng để chuyển hướng người dùng đến trang web lừa đảo hoặc tải mã độc. Thủ đoạn khai thác cơ chế xác thực của Microsoft từng được Kaspersky cảnh báo từ đầu năm, nhưng tiếp tục xuất hiện với nội dung dụ dỗ mới.

Ảnh ví dụ về một email lừa đảo
Ảnh ví dụ về một email lừa đảo

Trong chiến dịch này, kẻ tấn công gửi email giả dạng thông báo chính thức của Microsoft, hối thúc người nhận nhấp vào đường dẫn để “cập nhật thông tin đăng nhập” hoặc “ký duyệt tài liệu điện tử”. Liên kết thuộc dịch vụ hợp lệ khiến người dùng dễ tin tưởng, trong khi địa chỉ được chuyển hướng tới lại do kẻ gian kiểm soát.

Theo phân tích của Kaspersky, để tạo liên kết chuyển hướng, kẻ tấn công đăng ký tài khoản Microsoft, truy cập trung tâm quản trị Microsoft Entra và tạo một ứng dụng mới. Trong quá trình đăng ký, chúng lợi dụng mục thiết lập địa chỉ chuyển hướng (Redirect URI), vốn được dùng để đưa người dùng tới địa chỉ đã khai báo sau khi xác thực thành công.

Thay vì địa chỉ phục vụ ứng dụng hợp lệ, kẻ gian điền liên kết tới trang web độc hại. Sau đó, chúng phát tán email chứa liên kết xác thực của Microsoft, kèm mã định danh ứng dụng và địa chỉ chuyển hướng đã đăng ký. Người nhận nhấp vào đường dẫn có thể bị đưa tới trang web nhằm đánh cắp dữ liệu cá nhân hoặc phát tán mã độc.

Bên cạnh việc lợi dụng liên kết, Kaspersky còn ghi nhận thủ đoạn chèn nội dung lừa đảo trực tiếp vào thông báo thật của dịch vụ Microsoft Entra. Theo nhận định của hãng, kẻ tấn công có thể sử dụng gói bản quyền giá thấp hoặc tài khoản dùng thử để thực hiện hành vi này.

Kẻ gian đưa thông điệp giả mạo vào trường tên trên trang tổng quan, rồi tạo tài khoản người dùng với thông tin bịa đặt. Từ tài khoản đó, chúng truy cập cổng quản lý tài khoản Microsoft và khai báo địa chỉ email của nạn nhân làm hòm thư dự phòng phục vụ khôi phục mật khẩu.

Thao tác này khiến hệ thống gửi mã xác thực tới nạn nhân, dù người nhận không thực hiện yêu cầu nào. Đáng chú ý, thông điệp do kẻ gian cài cắm xuất hiện trong tiêu đề và phần chữ ký của email. Nội dung lừa đảo vì vậy được chuyển tới người dùng qua một thông báo thực sự do dịch vụ Microsoft gửi.

Ông Andrey Kovtun, Quản lý nhóm bảo vệ trước các mối đe dọa qua email tại Kaspersky, cho biết hãng từng ghi nhận việc kẻ gian sử dụng dịch vụ chính thức để phát tán thông điệp và liên kết độc hại. Cách làm này tạo thêm vẻ đáng tin cho email, khiến người nhận khó nhận ra hành vi lừa đảo.

Theo ông Kovtun, các dấu hiệu nhận biết email giả mạo thông thường không còn phát huy hiệu quả như trước trong những tình huống này, bởi liên kết hoặc thông báo có thể xuất phát từ dịch vụ hợp lệ. Điều đó khiến việc phát hiện nguy cơ bằng cách tự kiểm tra trở nên khó khăn hơn.

Kaspersky khuyến nghị người dùng cân nhắc sử dụng giải pháp bảo mật có tính năng chống lừa đảo; các tổ chức tăng cường khả năng phát hiện và ngăn chặn email độc hại. Việc kiểm tra cần tính đến cả nội dung thông điệp và địa chỉ mà liên kết chuyển hướng tới, bởi một đường dẫn thuộc dịch vụ hợp lệ vẫn có thể bị lợi dụng để đưa người nhận vào bẫy.

Hải Yên

Dành cho bạn

Sức hút IPO của OpenAI, Anthropic vẫn lớn bất chấp các thông tin bất lợi

Sức hút IPO của OpenAI, Anthropic vẫn lớn bất chấp các thông tin bất lợi

Các công ty khởi nghiệp trí tuệ nhân tạo (AI) như Anthropic và OpenAI đang chuẩn bị phát hành cổ phiếu lần đầu ra công chúng (IPO). Mặc dù đối mặt với những thông tin bất lợi gần đây liên quan đến vấn đề an toàn AI hay các điều chỉnh ước tính doanh thu, sức hút của hai doanh nghiệp này đối với giới đầu tư vẫn được đánh giá ở mức cao.

Phát triển hệ sinh thái phương tiện không người lái

Phát triển hệ sinh thái phương tiện không người lái

Ngày 9/10, UBND tỉnh Tây Ninh tổ chức Hội thảo chuyên môn “Phát triển hệ sinh thái phương tiện không người lái tỉnh Tây Ninh” nhằm trao đổi các giải pháp khai thác, thúc đẩy ứng dụng phương tiện không người lái gắn với nhu cầu thực tiễn và định hướng phát triển kinh tế tầm thấp của địa phương.

Âm thầm giữ an toàn phía sau mỗi nhiệm vụ cảnh vệ

Âm thầm giữ an toàn phía sau mỗi nhiệm vụ cảnh vệ

Phía sau mỗi bữa ăn, nguồn nước phục vụ lãnh đạo Đảng, Nhà nước và khách quốc tế trong các chuyến công tác tại Thành phố Hồ Chí Minh và các tỉnh phía Nam là một quy trình kiểm nghiệm độc chất nghiêm ngặt. Từ phương pháp kiểm tra thủ công, cảm quan, công tác hóa nghiệm tại Phòng Cảnh vệ miền Nam (Phòng 180) đang từng bước chuyển sang hướng chuyên sâu, hiện đại, chủ động nhận diện nguy cơ từ sớm, từ xa.

SpaceX cạnh tranh với các nhà mạng di động Mỹ

SpaceX cạnh tranh với các nhà mạng di động Mỹ

Tập đoàn công nghệ vũ trụ SpaceX của tỷ phú Elon Musk đã đạt thỏa thuận mua lại danh mục tần số vô tuyến băng tần thấp trên toàn nước Mỹ với giá khoảng 8 tỷ USD, nhằm mở rộng dịch vụ kết nối vệ tinh trực tiếp với điện thoại di động và cạnh tranh với các nhà mạng truyền thống.

Các sản phẩm robot dịch vụ, robot giao hàng và robot thông minh được trưng bày, giới thiệu tiềm năng ứng dụng công nghệ trong thực tiễn.

Robot AI mở rộng ứng dụng thực tiễn trong y tế, công nghiệp, đời sống

Từ vận chuyển thuốc trong bệnh viện, tuần tra trạm biến áp đến vệ sinh tòa nhà, nhiều dòng robot thông minh tại Triển lãm Robot Hà Nội 2026 cho thấy tiềm năng ứng dụng ngày càng rộng rãi. Việc đưa robot vào thực tiễn giảm áp lực nhân lực, nâng cao năng suất và thúc đẩy chuyển đổi số.