Thứ ba, 09/06/2026

Doanh Nhân Trẻ

  • Click để copy

Hacker dùng Al câu quảng cáo trên Facebook để chiếm các tài khoản kinh doanh

Chiến Mạnh
- 12:25, 24/08/2023

(DNTO) - Một hacker đang lạm dụng các quảng cáo trả tiền trên Facebook để quyến rũ nạn nhân bằng lời hứa về công nghệ trí tuệ nhân tạo, nhằm lấy cắp thông tin đăng nhập của người dùng với mục tiêu chiếm quyền kiểm soát các tài khoản kinh doanh.

 

Ảnh: Rokas Tenys (darkreading.com)

Ảnh: Rokas Tenys (darkreading.com)

Meta, công ty mẹ của Facebook, đã loại bỏ các trang và quảng cáo gian lận sau khi Trend Micro báo cáo hoạt động này. Các nhà nghiên cứu mức độ đe dọa hàng đầu của Trend Micro, Jindrich Karasek và Jaromir Horejsi, đã tiết lộ trong một bài đăng trên blog hôm nay, 24/8

Những quảng cáo này xuất hiện với các hồ sơ giả mạo của các công ty tiếp thị hứa hẹn sử dụng trí tuệ nhân tạo để tăng năng suất, mở rộng phạm vi, doanh thu hoặc hỗ trợ việc giảng dạy. Một số ‘cò mồi’ còn hứa hẹn cung cấp quyền truy cập vào chatbot trí tuệ nhân tạo trong cuộc trò chuyện Google Bard - hiện đang có sẵn trong phiên bản giới hạn, để kích thích nạn nhân nhấp chuột.

Theo các nhà nghiên cứu: "Các dấu hiệu nhận biết những hồ sơ giả này bao gồm việc mua lượt theo dõi từ bot hoặc từ những người theo dõi... Mục tiêu chính của kẻ tấn công trong chiến dịch này dường như là tấn công vào các nhà quản lý hoặc quản trị viên mạng xã hội doanh nghiệp và các chuyên gia tiếp thị”.

 

Kẻ tấn công tránh sự phát hiện bởi phần mềm chống virus bằng cách phân phối gói dưới dạng một tệp nén mã hóa - thường được lưu trữ trên các trang web lưu trữ đám mây như Google Drive hoặc Dropbox - với mật khẩu đơn giản như "999" hoặc "888". 

Sau khi được mở và giải mã bằng mật khẩu đúng, gói thường chứa một tệp cài đặt chứa file đó đuôi *.msi (định dạng cài đặt trên hệ điều hành Windows của microsoft) duy nhất, khi cài đặt xong nó sẽ tự động cài một tiện ích mở rộng của Chrome. Tiện ích mở rộng này nhằm mục đích lấy cắp thông tin cookie của Facebook, mã truy cập người dùng, và thông tin người dùng trình duyệt, cũng như các trang được quản lý bởi người dùng, thông tin tài khoản doanh nghiệp và thông tin tài khoản quảng cáo...

 

Trong một chiến dịch tương tự phát hiện vào tháng 4, các kẻ tấn công đã ẩn mã độc RedLine Stealer sau những quảng cáo tài trợ trên các trang doanh nghiệp và cộng đồng Facebook bị chiếm đoạt để quảng cáo cho các ứng dụng trò chuyện AI miễn phí.

Một báo cáo mới của công ty Deep Instinct cũng được công bố cho biết, 70% các chuyên gia an ninh mạng nói rằng trí tuệ nhân tạo đang có ảnh hưởng tích cực đến năng suất và sự cộng tác của nhân viên, với 63% cho biết công nghệ này cũng đã cải thiện tinh thần làm việc của nhân viên.

Ngoài việc loại bỏ các trang và quảng cáo gian lận, Meta cũng đã chia sẻ với Trend Micro rằng họ sẽ tiếp tục tăng cường hệ thống phát hiện để tìm kiếm các quảng cáo và trang gian lận tương tự bằng cách sử dụng thông tin từ cả nghiên cứu đe dọa nội bộ và bên ngoài.

Để bảo vệ khỏi các cuộc tấn công này, các doanh nghiệp cần tăng cường khả năng nhận biết các quảng cáo giả mạo và cung cấp đào tạo an ninh mạng cho nhân viên. Việc duy trì một tư duy cảnh giác và không chia sẻ thông tin đăng nhập quan trọng thông qua các liên kết không xác định sẽ giúp ngăn chặn các nỗ lực xâm nhập của tin tặc.

Tin khác

Doanh nhân - Doanh nghiệp
Tài sản của nhà đồng sáng lập ByteDance tăng hơn bảy lần kể từ năm 2019, được thúc đẩy bởi thành công của TikTok và chatbot AI Doubao với hơn 300 triệu người dùng hàng tháng.
6 ngày
Xu thế
Một loạt công ty năng lượng sạch vừa lên sàn chứng khoán Mỹ, giữa bối cảnh cơn khát điện năng ngày càng tăng cao để phục vụ nhu cầu AI. Liệu thành công của những thương vụ này có mở đường cho một ngành công nghệ năng lượng mới?
1 tuần
Diễn đàn kinh tế tư nhân
Ngày 28/5, tại TP Hồ Chí Minh, Trung tâm Đổi mới sáng tạo Quốc gia (NIC) - Bộ Tài chính phối hợp cùng Tổ chức Phát triển đầu tư vốn tư nhân (VPCA) và Do Ventures tổ chức Diễn đàn Đầu tư đổi mới sáng tạo Việt Nam (VIPC Summit) 2026 với chủ đề “Từ Chính sách đến Dòng vốn: Huy động nguồn vốn tư nhân cho các ngành công nghệ chiến lược của Việt Nam”.
1 tuần
An toàn thông tin
Luật An ninh mạng năm 2025, có hiệu lực từ ngày 1/7/2026, không chỉ tạo cơ sở pháp lý quan trọng để bảo vệ chủ quyền quốc gia trên không gian mạng mà còn thể hiện rõ quan điểm nhất quán của Đảng, Nhà nước về bảo vệ quyền con người, quyền công dân trong kỷ nguyên số.
2 tuần
An toàn thông tin
Cục Thuế vừa ban hành Công văn số 3078/CT-NVT về việc xác thực sinh trắc học người đại diện theo pháp luật khi đăng ký, thay đổi thông tin đăng ký sử dụng hóa đơn điện tử.
2 tuần
Chuyển đổi số
Tại phiên họp lần thứ ba năm 2026 của Ban Chỉ đạo về chuyển đổi số và Đề án 06, Thủ tướng Lê Minh Hưng khẳng định quan điểm lấy kết quả thực hiện làm thước đo đánh giá cán bộ, đồng thời đặt ra những mục tiêu cụ thể nhằm đưa Việt Nam bứt phá trong kỷ nguyên kinh tế dữ liệu.
3 tuần
Xu thế
Phó Thủ tướng Hồ Quốc Dũng đã ký phê duyệt Chương trình Đề án phát triển ứng dụng dữ liệu về dân cư, định danh và xác thực điện tử phục vụ chuyển đổi số quốc gia giai đoạn 2026 - 2030, tầm nhìn đến năm 2035 (Chương trình Đề án 06) tại Quyết định số 826/QĐ-TTg ngày 11/5/2026.
4 tuần
Tài chính - Thị Trường
Trong khi châu Âu còn tranh luận về đồng Euro kỹ thuật số, nhiều nền kinh tế lớn đã hoàn thành quá trình chuyển đổi sang hệ thống thanh toán quốc gia riêng. Từ Trung Quốc đến Brazil, mỗi cách tiếp cận có lợi thế và bất cập của riêng chúng.
1 tháng
Tài chính - Thị Trường
Trong nhiều thập kỷ, hai liên minh thẻ thanh toán từ Mỹ kiểm soát phần lớn giao dịch kỹ thuật số toàn cầu, từ siêu thị ở Paris đến quầy hàng ở Mumbai. Nhưng khi địa chính trị thay đổi và chi phí giao dịch trở thành gánh nặng, hàng loạt quốc gia đã và đang tìm đến các giải pháp khác.
1 tháng
Công nghệ
Theo các nguồn tin từ Nikkei và truyền thông quốc tế, Tập đoàn Samsung Electronics đang hoàn tất những bước cuối cùng để rút toàn bộ mảng kinh doanh tivi và thiết bị đồ gia dụng khỏi thị trường Trung Quốc ngay trong năm nay. Động thái này dự kiến sẽ được công bố chính thức vào cuối tháng 4, đánh dấu một bước ngoặt lớn trong chiến lược toàn cầu của gã khổng lồ công nghệ Hàn Quốc.
1 tháng
Công nghệ
Ngày 31/3/2026, Tổng Công ty Viễn thông Viettel (Viettel Telecom) chính thức ra mắt Tendoo Lending, nền tảng công nghệ đóng vai trò trung gian kết nối nhu cầu vay vốn giữa các hộ kinh doanh (HKD) và doanh nghiệp vừa và nhỏ (SME) với các tổ chức tài chính uy tín. Đây là bước đi chiến lược nhằm tháo gỡ "điểm nghẽn" về vốn cho cộng đồng doanh nghiệp trong kỷ nguyên số.
2 tháng
Công nghệ
Bước sang tháng 3 năm 2026, nền kinh tế số Việt Nam đánh dấu cột mốc lịch sử khi Luật Trí tuệ nhân tạo (AI) số 134/2025/QH15 chính thức có hiệu lực. Trong bối cảnh Deepfake và nội dung tạo bởi AI bùng nổ, đạo luật này không chỉ là "rào chắn" bảo vệ an ninh mạng mà còn là nền tảng định hình lại trách nhiệm của con người trong một kỷ nguyên mà ranh giới giữa thực và ảo ngày càng mong manh.
2 tháng
An toàn thông tin
Bảo mật ngân hàng số giờ đây không còn chỉ nằm ở hệ thống công nghệ của nhà băng. Theo các quy định mới, thiết bị truy cập của người dùng đang trở thành tuyến phòng vệ quan trọng để bảo vệ giao dịch trực tuyến.
2 tháng
Công nghệ
Bộ Khoa học và Công nghệ đang dự thảo Nghị định quy định chi tiết một số điều và biện pháp để tổ chức, hướng dẫn thi hành Luật Trí tuệ nhân tạo.
3 tháng
Sự Kiện
Ban Chỉ đạo quốc gia về dữ liệu tập trung thực hiện 5 đột phá về dữ liệu số gồm: Thể chế dữ liệu; hạ tầng dữ liệu gắn với trí tuệ nhân tạo tự chủ; nhân lực dữ liệu; phát triển cơ sở dữ liệu quốc gia, chuyên ngành; phát triển hệ sinh thái dữ liệu và kinh tế dữ liệu.
4 tháng
Xem thêm