Sự Gia Tăng Của Các Cuộc Tấn Công Lừa Đảo Qua AI Và Cách Các Doanh Nghiệp Có Thể Phản Kháng
Tháng 7 28, 2025 • César Daniel Barreto

Cách các doanh nghiệp có thể chống lại sự gia tăng của các cuộc tấn công lừa đảo qua AI
Thế giới lừa đảo đã thay đổi, và cách mà tội phạm mạng lợi dụng những nhân viên và hệ thống không ngờ tới cũng vậy. Trí tuệ nhân tạo (AI) càng phổ biến, càng nhiều người lạm dụng nó. Các tác nhân đe dọa giờ đây có thể viết các thông điệp lừa đảo nhắm mục tiêu, đáng tin và nguy hiểm hơn bao giờ hết nhờ vào làn sóng tấn công mới được hỗ trợ bởi AI.
Sự thay đổi này đặt các doanh nghiệp vào nguy cơ lớn vì tài sản kỹ thuật số, hệ thống đám mây và lực lượng lao động kết hợp của họ hiện dễ bị tổn thương hơn bao giờ hết trước các cuộc tấn công xã hội. Khi kẻ tấn công trở nên thông minh hơn, người phòng thủ cần phải thông minh hơn, chủ động hơn và linh hoạt hơn.
Cách AI đã làm cho các chiến dịch lừa đảo trở nên mạnh mẽ hơn
Lừa đảo luôn sử dụng mưu mẹo, nhưng AI đã thay đổi cách nó hoạt động và số người bị ảnh hưởng. Thay vì gửi đi các email spam chung chung đầy lỗi, kẻ tấn công ngày nay có thể sử dụng các mô hình ngôn ngữ lớn (LLMs) để tạo ra các thông điệp cá nhân hóa, có ý thức về ngữ cảnh và trông giống như giao tiếp nội bộ của công ty. Các mô hình này có thể làm những điều sau:
- Tạo email kinh doanh hoàn hảo bằng bất kỳ ngôn ngữ nào.
- Sử dụng các dự án thực, tên và thuật ngữ kinh doanh mà bạn tìm thấy trong hồ sơ công khai hoặc dữ liệu bị rò rỉ.
- Với việc sao chép giọng nói do AI điều khiển, bạn có thể mô phỏng toàn bộ cuộc trò chuyện qua email, ứng dụng chat và thậm chí cả cuộc gọi điện thoại.
Điều gì đã xảy ra? Các cuộc tấn công lừa đảo trông và cảm giác như thật, và vượt qua các bộ lọc thông thường vì chúng không có các dấu hiệu spam thông thường.
Tại sao lừa đảo do AI điều khiển lại nguy hiểm đến vậy
Lừa đảo được tăng cường bởi AI chính xác và động, không giống như lừa đảo thông thường, thường dựa vào số lượng hơn chất lượng. Đây là lý do tại sao nó quan trọng:
- Các cuộc tấn công nhắm mục tiêu cao: Tội phạm mạng sử dụng AI để xem xét hồ sơ LinkedIn, blog công ty và các rò rỉ dữ liệu trước đó để viết các thông điệp cá nhân hóa cho từng nhân viên cụ thể.
- Âm thanh và video deepfake: Một tin nhắn thoại đơn giản được tạo từ các mẫu tìm thấy trên mạng có thể lừa một nhân viên tài chính phê duyệt một giao dịch giả mạo.
- Khả năng mở rộng nhanh chóng: AI cho phép hacker nhanh chóng tạo ra hàng ngàn email lừa đảo độc đáo, mỗi email được tùy chỉnh cho một người hoặc phòng ban khác nhau.
Các ưu đãi có vẻ vô hại có thể được biến thành vũ khí. Ví dụ, kẻ tấn công có thể sử dụng các từ khóa tìm kiếm phổ biến như “5 euro bonus cho trò chơi trực tuyến” để tạo ra các trang lừa đảo trông giống như các giao dịch thực. Các trang giả mạo này sau đó đánh cắp thông tin cá nhân và thanh toán. Điều này cho thấy rằng lừa đảo không chỉ là vấn đề trong thế giới kinh doanh; nó cũng xảy ra nhiều trong không gian tiêu dùng nơi mọi người tin tưởng vào thiết kế.
Các cuộc tấn công trong thế giới thực đã xảy ra
Lừa đảo được hỗ trợ bởi AI đã gây hại cho các doanh nghiệp trong nhiều lĩnh vực:
Một nhân viên của một công ty đa quốc gia châu Âu đã mất gần €250,000 sau khi làm theo một “chỉ thị của CEO” được gửi qua WhatsApp. Hóa ra thông điệp đó được tạo ra và nói bởi AI.
Tại Mỹ, các email lừa đảo nói về các nền tảng phần mềm nội bộ và hệ thống bệnh nhân đã xâm nhập vào một số tổ chức chăm sóc sức khỏe. Các hacker có thể đã học được những chi tiết này từ các vi phạm trước đó và quét dữ liệu do AI điều khiển.
Những sự kiện này cho thấy kẻ tấn công ngày càng giỏi hơn trong việc giả vờ có kiến thức nội bộ, khiến mỗi tương tác trở thành một mối đe dọa tiềm tàng.
Tại sao các biện pháp phòng thủ cũ không còn hiệu quả
Các bộ lọc email, phần mềm chống virus và đào tạo cơ bản cho nhân viên không còn đủ nữa. Các thông điệp lừa đảo được tạo ra bởi AI là:
- Không có lỗi chính tả hoặc ngữ pháp.
- Kịp thời, đề cập đến các sự kiện hoặc chiến dịch đang diễn ra.
- Đáng tin cậy, và thường bao gồm các tên tuổi nổi tiếng và cấu trúc của công ty.
Kẻ tấn công cũng sử dụng thử nghiệm thích ứng, tương tự như thử nghiệm A/B, để làm cho thông điệp của họ hấp dẫn hơn, giống như các nhà tiếp thị thực sự làm. Điều này có nghĩa là các email lừa đảo liên tục được cải thiện theo thời gian thực.
Cách các doanh nghiệp có thể bảo vệ mình tốt
Các doanh nghiệp cần sử dụng một chiến lược bảo mật nhiều lớp, dựa trên trí thông minh để đối phó với những mối đe dọa mới ngày càng phức tạp này. Đây là cách nó trông như thế nào:
1. Sử dụng AI hành vi để cải thiện bảo mật email
Các cổng bảo mật email thế hệ tiếp theo (SEGs) sử dụng học máy để xem xét cách mọi người hành động và giao tiếp với nhau. Các công cụ này không chỉ xem xét các dòng tiêu đề; chúng còn xem xét giọng điệu, tính cấp bách, siêu dữ liệu và bất kỳ mẫu giao tiếp lạ nào. Điều này làm cho kẻ tấn công khó lọt qua các kẽ hở hơn.
Abnormal Security, Barracuda Sentinel và Microsoft Defender là một số nền tảng đã thêm phát hiện mối đe dọa AI để bắt các mối đe dọa mới, đang thay đổi.
Cách tiếp cận Zero Trust giả định rằng mọi người dùng, thiết bị và kết nối có thể bị tấn công. Nó giảm thiểu thiệt hại có thể xảy ra của một lần vi phạm thông tin đăng nhập bằng cách yêu cầu xác thực và xác minh liên tục.
2. Sử dụng Kiến trúc Zero Trust (ZTA)
ZTA quan trọng vì nó ngăn chặn sự di chuyển ngang, có nghĩa là ngay cả khi một cuộc tấn công lừa đảo thành công, nó cũng không thể lan rộng quá xa.
3. Nâng cao nhận thức của nhân viên bằng cách cung cấp đào tạo chủ động.
Lừa đảo được hỗ trợ bởi AI khó phát hiện hơn, vì vậy việc đào tạo nhân viên của bạn trở nên quan trọng hơn bao giờ hết. Nhưng các hội thảo hàng năm sẽ không đủ.
Đây là một số điều mà các chương trình hiện đại làm:
- Nhiều bài kiểm tra lừa đảo.
- Các vòng phản hồi thay đổi theo thời gian.
- Đào tạo ngay tại chỗ khi phát hiện hành vi rủi ro.
Mục tiêu là tạo ra một văn hóa nơi việc kiểm tra một yêu cầu, dù có vẻ thực tế đến đâu, trở thành bản năng thứ hai.
4. Theo dõi các rò rỉ dữ liệu và đề cập từ các nguồn bên ngoài.
Rất nhiều thông tin cung cấp cho lừa đảo được hỗ trợ bởi AI là công khai hoặc bị rò rỉ. Các doanh nghiệp nên theo dõi:
- Các diễn đàn và trang dán trên dark web.
- Các kho lưu trữ công khai trên GitHub có thông tin đăng nhập.
- Các bài đăng trên mạng xã hội của nhân viên đề cập đến hệ thống nội bộ.
Kẻ tấn công gặp khó khăn hơn trong việc giả mạo tính hợp pháp khi chúng không có nhiều dữ liệu để “huấn luyện” lừa đảo của mình.
5. Sử dụng AI phòng thủ
Các công ty nên chống lại lửa bằng lửa. Các công cụ AI phòng thủ có thể:
- Tìm kiếm các mẫu hành vi người dùng bất thường.
- Tự động hóa các bước bạn thực hiện để phản ứng với mối đe dọa.
- Sử dụng nhận dạng mẫu để tìm các dấu hiệu sớm của lừa đảo.
Các công ty như Vectra AI, CrowdStrike và SentinelOne bán các nền tảng sử dụng AI để phát hiện, cô lập và xử lý các mối đe dọa ngay lập tức.
Lừa đảo trong thế giới tiêu dùng: Một cảnh báo cho các doanh nghiệp
Điều quan trọng là nhớ rằng lừa đảo được tạo ra bởi AI cũng nhắm vào người tiêu dùng, đặc biệt là trong các lĩnh vực nơi thiết kế hào nhoáng, tiền thưởng và khuyến mãi là phổ biến.
Ví dụ, hãy xem xét cờ bạc trực tuyến. Các sòng bạc được cấp phép sử dụng các công cụ tiếp thị thực sự như tiền thưởng 5 euro cho sòng bạc trực tuyến. Nhưng kẻ tấn công tạo ra các trang đích giả mạo trông và nghe giống như các quảng cáo này để đánh cắp dữ liệu người dùng.
Điều này có ý nghĩa gì đối với các doanh nghiệp? Mọi người cũng có thể giả mạo thương hiệu của bạn theo cách tương tự. Nếu hacker có thể làm cho các trò chơi giả mạo trông thật, họ chắc chắn có thể làm cho các đội ngũ HR, tài chính hoặc IT của bạn trông thật.
Suy nghĩ cuối cùng
Chiến trường cho lừa đảo đã thay đổi. Những gì từng là một trò lừa đơn giản giờ đây là một hoạt động được hỗ trợ bởi AI có thể sao chép con người, quy trình và toàn bộ hệ sinh thái kinh doanh. Các doanh nghiệp có rất ít chỗ cho sai lầm, và chi phí của sự thất bại đang tăng vọt.
Nhưng các biện pháp phòng thủ đang trở nên mạnh mẽ hơn ngay cả khi các công cụ mà tội phạm mạng sử dụng thay đổi. Các tổ chức không chỉ có thể tồn tại mà còn có thể vượt qua cảnh quan mối đe dọa được hỗ trợ bởi AI bằng cách sử dụng các hệ thống bảo mật thông minh, thúc đẩy văn hóa cảnh giác và đầu tư vào cả khả năng phục hồi kỹ thuật và con người.

César Daniel Barreto
César Daniel Barreto là một nhà văn và chuyên gia an ninh mạng được kính trọng, nổi tiếng với kiến thức sâu rộng và khả năng đơn giản hóa các chủ đề an ninh mạng phức tạp. Với kinh nghiệm sâu rộng về bảo mật mạng và bảo vệ dữ liệu, ông thường xuyên đóng góp các bài viết và phân tích sâu sắc về các xu hướng an ninh mạng mới nhất, giáo dục cả chuyên gia và công chúng.