Trang chủ / Cập nhật công nghệ

Microsoft tăng cường phòng vệ chống lại các hình thức lừa đảo do AI tạo ra

Trong bối cảnh AI ngày càng phát triển, tội phạm mạng đang lạm dụng công nghệ này để tạo ra các chiêu lừa đảo tinh vi với quy mô lớn hơn. Báo cáo Cyber Signals mới nhất của Microsoft đã phân tích các mối đe dọa mới nổi này và chia sẻ các biện pháp mà hãng đang triển khai để bảo vệ khách hàng, bao gồm việc ngăn chặn các nỗ lực lừa đảo trị giá 4 tỷ USD trong giai đoạn từ tháng 4/2024 đến tháng 4/2025.

Tổng quan bảo mật của Microsoft

Trong khoảng thời gian 12 tháng từ tháng 4/2024 đến tháng 4/2025, Microsoft đã:

  • Ngăn chặn các âm mưu lừa đảo trị giá 4 tỷ USD.
  • Từ chối 49.000 lượt đăng ký đối tác gian lận.
  • Chặn khoảng 1,6 triệu nỗ lực đăng ký bằng bot mỗi giờ.
Báo cáo về các mối đe dọa

Sự trỗi dậy của các chiêu lừa đảo được hỗ trợ bởi AI

AI đã hạ thấp rào cản kỹ thuật cho các đối tượng lừa đảo và tội phạm mạng, giúp chúng tạo ra nội dung tấn công đáng tin cậy một cách dễ dàng, rẻ và nhanh chóng hơn. Các công cụ AI có thể quét và thu thập thông tin công ty trên web, giúp kẻ tấn công xây dựng hồ sơ chi tiết về nhân viên hoặc các mục tiêu khác để tạo ra các chiêu thức social engineering (tấn công phi kỹ thuật) đầy thuyết phục.

Trong một số trường hợp, tội phạm mạng còn dụ dỗ nạn nhân vào các kế hoạch lừa đảo phức tạp bằng cách sử dụng các bài đánh giá sản phẩm giả mạo do AI tạo ra và các gian hàng trực tuyến giả. Chúng có thể tạo ra toàn bộ website và thương hiệu e-commerce, hoàn chỉnh với lịch sử kinh doanh và lời chứng thực của khách hàng giả. Bằng cách sử dụng deepfakes, nhân bản giọng nói, email lừa đảo (phishing) và các trang web giả mạo trông như thật, các nhóm tội phạm này tìm cách mở rộng quy mô hoạt động.

Theo Đội chống Gian lận của Microsoft, các cuộc tấn công lừa đảo bằng AI đang diễn ra trên toàn cầu, với phần lớn hoạt động đến từ Trung Quốc và châu Âu, đặc biệt là Đức do đây là một trong những thị trường thương mại điện tử và dịch vụ trực tuyến lớn nhất trong Liên minh châu Âu (EU).

Lừa đảo thương mại điện tử

Minh họa lừa đảo thương mại điện tử với xe đẩy hàng chứa mã nhị phân.

Các trang web thương mại điện tử lừa đảo có thể được thiết lập chỉ trong vài phút bằng AI và các công cụ khác mà không đòi hỏi nhiều kiến thức kỹ thuật. Trước đây, kẻ tấn công phải mất nhiều ngày hoặc nhiều tuần để dựng lên các trang web trông đáng tin cậy. Các trang web này thường bắt chước các trang hợp pháp, khiến người tiêu dùng khó nhận biết.

Để đối phó, Microsoft đã triển khai các biện pháp phòng thủ trên các sản phẩm và dịch vụ của mình. Microsoft Defender for Cloud cung cấp khả năng bảo vệ toàn diện cho tài nguyên Azure, trong khi Microsoft Edge có các tính năng bảo vệ chống gõ nhầm tên miền và bảo vệ mạo danh tên miền bằng công nghệ deep learning.

Lừa đảo tuyển dụng và việc làm

Minh họa hồ sơ xin việc giả mạo được tạo ra từ mã kỹ thuật số.

Sự tiến bộ nhanh chóng của AI tạo sinh đã giúp những kẻ lừa đảo dễ dàng tạo ra các tin tuyển dụng giả trên nhiều nền tảng. Chúng tạo hồ sơ giả, tin tuyển dụng với mô tả tự động và các chiến dịch email lừa đảo ứng viên. Các cuộc phỏng vấn bằng AI và email tự động làm tăng độ tin cậy của các vụ lừa đảo, khiến ứng viên khó nhận ra.

Để ngăn chặn điều này, các nền tảng tuyển dụng nên giới thiệu xác thực đa yếu tố (multifactor authentication) cho tài khoản của nhà tuyển dụng và sử dụng các công nghệ phát hiện gian lận có sẵn để nhận diện nội dung đáng ngờ.

Lừa đảo hỗ trợ kỹ thuật (Tech support scams)

Đây là loại lừa đảo mà kẻ gian lừa nạn nhân tin rằng thiết bị của họ có vấn đề và cần dịch vụ hỗ trợ kỹ thuật không cần thiết. Ví dụ, vào giữa tháng 4/2024, Microsoft Threat Intelligence đã quan sát thấy nhóm tội phạm mạng Storm-1811 lạm dụng phần mềm Windows Quick Assist bằng cách đóng giả làm bộ phận hỗ trợ IT. Nhóm này đã sử dụng vishing (lừa đảo qua giọng nói) để thuyết phục nạn nhân cấp quyền truy cập thiết bị.

Microsoft nhấn mạnh rằng Quick Assist và các hệ thống của hãng không bị xâm phạm trong các kịch bản này; tuy nhiên, việc lạm dụng phần mềm hợp pháp là một rủi ro mà Microsoft đang tập trung giảm thiểu. Hãng đã có hành động bằng cách đình chỉ các tài khoản và tenant liên quan đến hành vi không xác thực, đồng thời áp dụng các nguyên tắc Zero Trust để thực thi quyền truy cập tối thiểu.

Phòng chống các cuộc tấn công

Sử dụng tín hiệu bảo mật của Microsoft để chống gian lận

Microsoft đang tích cực ngăn chặn các nỗ lực lừa đảo bằng cách phát triển các mô hình phát hiện quy mô lớn dựa trên AI và machine learning. Các mô hình này học hỏi từ các nỗ lực lừa đảo để tự động hóa việc giảm thiểu rủi ro. Các công cụ như Microsoft Defender SmartscreenDigital Crimes Unit (DCU) của Microsoft đóng vai trò quan trọng trong việc bảo vệ người dùng khỏi các trang web độc hại và hợp tác với cơ quan thực thi pháp luật để triệt phá cơ sở hạ tầng của tội phạm.

Cải tiến Quick Assist để chống lừa đảo hỗ trợ kỹ thuật

Để chống lại lừa đảo hỗ trợ kỹ thuật, Microsoft đã tích hợp các thông báo cảnh báo trong Quick Assist trước khi người dùng cấp quyền truy cập từ xa. Microsoft hiện chặn trung bình 4.415 nỗ lực kết nối Quick Assist đáng ngờ mỗi ngày, chiếm khoảng 5,46% tổng số lần thử kết nối toàn cầu.

Minh họa một người đang gọi điện thoại cho một bot hỗ trợ kỹ thuật.

Tính năng Digital Fingerprinting, tận dụng AI và machine learning, cung cấp các tín hiệu rủi ro và gian lận để phát hiện hoạt động đáng ngờ. Nếu tín hiệu rủi ro phát hiện một vụ lừa đảo có thể xảy ra, phiên Quick Assist sẽ tự động kết thúc.

Đối với doanh nghiệp, Microsoft khuyến nghị sử dụng Remote Help, một giải pháp được thiết kế cho việc sử dụng nội bộ trong tổ chức và tích hợp các tính năng bảo mật nâng cao, là một lựa chọn thay thế an toàn hơn Quick Assist.

Hồ sơ chuyên gia

Chân dung chuyên gia: Kelly Bissell và cuộc chiến chống lừa đảo trong kỷ nguyên AI

Kelly Bissell, Phó Chủ tịch Tập đoàn phụ trách Chống gian lận và Lạm dụng Sản phẩm tại Microsoft Security, là một chuyên gia tiên phong trong lĩnh vực an ninh mạng. Ông nhấn mạnh rằng AI mang lại cơ hội để phát hiện và thu hẹp khoảng cách phơi nhiễm một cách nhanh chóng.

Tội phạm mạng là một vấn đề trị giá hàng nghìn tỷ đô la, và con số này đã tăng lên hàng năm trong 30 năm qua. Tôi nghĩ rằng ngày nay chúng ta có cơ hội áp dụng AI nhanh hơn để có thể phát hiện và nhanh chóng thu hẹp khoảng trống phơi nhiễm. Giờ đây, chúng ta có AI có thể tạo ra sự khác biệt ở quy mô lớn và giúp chúng ta xây dựng các biện pháp bảo vệ an ninh và chống gian lận vào sản phẩm của mình nhanh hơn nhiều.

Kelly Bissell, Corporate Vice President of Anti-Fraud and Product Abuse, Microsoft Security

Chân dung Kelly Bissell, CVP Fraud Microsoft Security CFAR

Ông Bissell tin rằng một cách tiếp cận ba mũi nhọn gồm các công ty công nghệ tích hợp bảo vệ vào sản phẩm, nâng cao nhận thức cộng đồng và chia sẻ thông tin tội phạm mạng với cơ quan thực thi pháp luật sẽ tạo ra sự khác biệt lớn. Đó là lý do tại sao ông rất hào hứng về quan hệ đối tác của Microsoft với Global Anti-Scam Alliance (GASA), một liên minh toàn cầu nhằm bảo vệ người tiêu dùng khỏi bị lừa đảo.

Để tìm hiểu thêm về các giải pháp Bảo mật của Microsoft, doanh nghiệp có thể truy cập website của hãng và theo dõi blog Bảo mật để cập nhật các thông tin mới nhất.

👋 Hi! Bạn cần tư vấn gì về dịch vụ Microsoft?