Thứ tư, 26/02/2025
Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Hacker dùng Al câu quảng cáo trên Facebook để chiếm các tài khoản kinh doanh

Chiến Mạnh
- 12:25, 24/08/2023

(DNTO) - Một hacker đang lạm dụng các quảng cáo trả tiền trên Facebook để quyến rũ nạn nhân bằng lời hứa về công nghệ trí tuệ nhân tạo, nhằm lấy cắp thông tin đăng nhập của người dùng với mục tiêu chiếm quyền kiểm soát các tài khoản kinh doanh.

 

Ảnh: Rokas Tenys (darkreading.com)

Ảnh: Rokas Tenys (darkreading.com)

Meta, công ty mẹ của Facebook, đã loại bỏ các trang và quảng cáo gian lận sau khi Trend Micro báo cáo hoạt động này. Các nhà nghiên cứu mức độ đe dọa hàng đầu của Trend Micro, Jindrich Karasek và Jaromir Horejsi, đã tiết lộ trong một bài đăng trên blog hôm nay, 24/8

Những quảng cáo này xuất hiện với các hồ sơ giả mạo của các công ty tiếp thị hứa hẹn sử dụng trí tuệ nhân tạo để tăng năng suất, mở rộng phạm vi, doanh thu hoặc hỗ trợ việc giảng dạy. Một số ‘cò mồi’ còn hứa hẹn cung cấp quyền truy cập vào chatbot trí tuệ nhân tạo trong cuộc trò chuyện Google Bard - hiện đang có sẵn trong phiên bản giới hạn, để kích thích nạn nhân nhấp chuột.

Theo các nhà nghiên cứu: "Các dấu hiệu nhận biết những hồ sơ giả này bao gồm việc mua lượt theo dõi từ bot hoặc từ những người theo dõi... Mục tiêu chính của kẻ tấn công trong chiến dịch này dường như là tấn công vào các nhà quản lý hoặc quản trị viên mạng xã hội doanh nghiệp và các chuyên gia tiếp thị”.

 

Kẻ tấn công tránh sự phát hiện bởi phần mềm chống virus bằng cách phân phối gói dưới dạng một tệp nén mã hóa - thường được lưu trữ trên các trang web lưu trữ đám mây như Google Drive hoặc Dropbox - với mật khẩu đơn giản như "999" hoặc "888". 

Sau khi được mở và giải mã bằng mật khẩu đúng, gói thường chứa một tệp cài đặt chứa file đó đuôi *.msi (định dạng cài đặt trên hệ điều hành Windows của microsoft) duy nhất, khi cài đặt xong nó sẽ tự động cài một tiện ích mở rộng của Chrome. Tiện ích mở rộng này nhằm mục đích lấy cắp thông tin cookie của Facebook, mã truy cập người dùng, và thông tin người dùng trình duyệt, cũng như các trang được quản lý bởi người dùng, thông tin tài khoản doanh nghiệp và thông tin tài khoản quảng cáo...

 

Trong một chiến dịch tương tự phát hiện vào tháng 4, các kẻ tấn công đã ẩn mã độc RedLine Stealer sau những quảng cáo tài trợ trên các trang doanh nghiệp và cộng đồng Facebook bị chiếm đoạt để quảng cáo cho các ứng dụng trò chuyện AI miễn phí.

Một báo cáo mới của công ty Deep Instinct cũng được công bố cho biết, 70% các chuyên gia an ninh mạng nói rằng trí tuệ nhân tạo đang có ảnh hưởng tích cực đến năng suất và sự cộng tác của nhân viên, với 63% cho biết công nghệ này cũng đã cải thiện tinh thần làm việc của nhân viên.

Ngoài việc loại bỏ các trang và quảng cáo gian lận, Meta cũng đã chia sẻ với Trend Micro rằng họ sẽ tiếp tục tăng cường hệ thống phát hiện để tìm kiếm các quảng cáo và trang gian lận tương tự bằng cách sử dụng thông tin từ cả nghiên cứu đe dọa nội bộ và bên ngoài.

Để bảo vệ khỏi các cuộc tấn công này, các doanh nghiệp cần tăng cường khả năng nhận biết các quảng cáo giả mạo và cung cấp đào tạo an ninh mạng cho nhân viên. Việc duy trì một tư duy cảnh giác và không chia sẻ thông tin đăng nhập quan trọng thông qua các liên kết không xác định sẽ giúp ngăn chặn các nỗ lực xâm nhập của tin tặc.

Tin khác

Xu thế
Năm 2025, các tập đoàn công nghệ hàng đầu đẩy mạnh đầu tư vào các tác nhân AI (AI Agents), với chiến lược tập trung vào việc phát triển hạ tầng và ứng dụng AI ở quy mô lớn. Sự khác biệt so với các giai đoạn trước nằm ở quy mô đầu tư, mục tiêu ứng dụng cụ thể và sự chuyển dịch trong chiến lược kinh doanh.
3 ngày
Chuyển đổi số
Lựa chọn giải pháp chuyển đổi số phù hợp giúp doanh nghiệp không chỉ tối ưu quy trình vận hành và khai thác dữ liệu một cách hiệu quả và bền vững mà còn giảm tải áp lực của nhân viên khi làm việc với công nghệ.
5 ngày
Công nghệ Số hóa
Google đã phát triển một công cụ AI để hoạt động như một cộng tác viên ảo cho các nhà khoa học về y sinh. Trong một số các thử nghiệm ban đầu, công cụ này đã giải quyết được một bí ẩn về khoa học, thứ đã làm cho các nhà khoa học phải đau đầu trong hơn một thập kỷ.
5 ngày
Công nghệ Số hóa
Ngân hàng Phát triển châu Á (ADB), sẽ xây dựng những phương pháp tiếp cận hoạt động để định hướng hoạt động tương lai của ngân hàng liên quan tới phát triển khu vực tư nhân, chuyển đổi số, hợp tác khu vực và hàng hóa công khu vực.
1 tuần
Công nghệ Số hóa
Google cho biết họ sẽ bắt đầu sử dụng AI để xác định độ tuổi phù hợp của người dùng có phù hợp với việc sử dụng sản phẩm của mình.
1 tuần
Chuyển đổi số
Hà Nội, TP.HCM, Đà Nẵng và nhiều thành phố lớn khác đã chấp nhận AI như một công cụ, nhân sự để quản lý và điều hành hành chính tốt hơn.
1 tuần
Xu thế
Tâm lý "bigger is better" (càng lớn càng tốt) khiến cuộc chạy đua xây dựng trung tâm dữ liệu ở Việt Nam tiếp tục nóng, không chỉ với các doanh nghiệp nội địa mà còn giữa các tập đoàn công nghệ quốc tế.
1 tuần
Start-up
Xu hướng suy giảm của năm ngoái đặt ra nhiều thách thức hơn đối với thị trường đầu tư mạo hiểm Đông Nam Á. Mặc dù một số lĩnh vực vẫn duy trì sức hấp dẫn nhưng toàn bộ thị trường cần những điều chỉnh sâu sắc để vực dậy.
1 tuần
Start-up
Ngoài các khoản đầu tư vào Telio và Tiki, Công ty Cổ phần VNG đã thực hiện nhiều khoản đầu tư chiến lược vào các công ty liên kết khác. Tuy nhiên, nhiều trong số này đã không đạt được kết quả như mong đợi, dẫn đến những tổn thất đáng kể.
2 tuần
Công nghệ Số hóa
Tỷ phú Elon Musk cho biết, ông không quan tâm tới việc mua lại TikTok. “Tôi thường xây dựng công ty của mình từ con số 0”, Musk chia sẻ.
2 tuần
Công nghệ Số hóa
Các công tố viên của Pháp đã mở cuộc điều tra về ứng dụng X của tỷ phú Elon Musk do có những cáo buộc rằng, công ty này đã bóp méo thuật toán nhằm thao túng các cuộc tranh luận diễn ra trên nền tảng mạng xã hội này.
2 tuần
Start-up
Từng được mệnh danh là "Tinder" trong ngành bán lẻ, Telio đã chính thức ngừng hoạt động. Đây không chỉ là một thất bại cá nhân, mà còn phản ánh những thách thức mang tính hệ thống đối với các startup thương mại điện tử B2B tại Việt Nam và Đông Nam Á.
2 tuần
Xu thế
Sự xuất hiện của ChatGPT (2022) và DeepSeek (2024) tạo ra bước ngoặt quan trọng trong lĩnh vực trí tuệ nhân tạo (AI) buộc công ty công nghệ thế giới phải nhanh chóng nhìn lại các chiến lược của mình.
2 tuần
Chuyển đổi số
Tại Việt Nam, ứng dụng Gen AI vào ngành ngân hàng vẫn đang trong giai đoạn đầu, nhưng nó cũng được kì vọng sẽ mang lại chuyển mình đáng kể của các ngân hàng.
2 tuần
Chuyển đổi số
Có thể làm việc 24/24, không phụ thuộc vào cảm xúc, tự động hóa các công việc tẻ nhạt và lặp lại, giảm bớt chi phí và lỗi mà con người có thể mắc phải… AI đang được ứng dụng nhiều hơn trong các nhà máy để thay thế lao động phổ thông, giúp các nhà máy trở nên thông minh hơn.
3 tuần
Xem thêm