SO HUU TRI TUE
Chủ nhật, 25/01/2026
  • Click để copy

Cảnh báo bị đánh cắp thông tin doanh nghiệp khi nhận lời mời họp Zoom

07:31, 22/05/2025
(SHTT) - Các chuyên gia an ninh mạng mới đây đã phát đi thông tin cảnh báo về sự xuất hiện của một chiến dịch lừa đảo tinh vi mới lợi dụng sự phổ biến của nền tảng họp trực tuyến Zoom để đánh cắp thông tin của người dùng là doanh nghiệp.

Theo cybersecuritynews.com, hình thức tấn công này sử dụng các chiến thuật phi kỹ thuật (social engineering) nhằm tạo cảm giác cấp bách, thúc đẩy nạn nhân nhanh chóng nhấp vào các liên kết độc hại được nhúng trong những email trông có vẻ hợp pháp.

Khi người dùng nhấp vào liên kết, họ sẽ bị chuyển hướng đến một chuỗi lừa đảo tinh vi được thiết kế để đánh cắp thông tin đăng nhập Zoom. Các email lừa đảo này mô phỏng gần như hoàn hảo thông báo họp chính thức của Zoom, từ logo, định dạng cho đến cách dùng từ ngữ quen thuộc, khiến người nhận dễ lầm tưởng đây là lời mời hợp lệ và cần phản hồi ngay.

Zoom-Meeting-Links-Being-Exploited-For-Malware-And-Phishing-Attacks

 

Các tin nhắn thường chứa dòng tiêu đề khẩn cấp như "Cuộc gọi Zoom nhỡ" hoặc "Yêu cầu họp khẩn cấp" để nhận được phản hồi nhanh chóng, không cần suy nghĩ, đánh vào tâm lý của những nhân viên văn phòng bận rộn vốn phải xử lý hàng loạt cuộc trao đổi mỗi ngày.

Khi nhấp vào liên kết trong email, nạn nhân sẽ được chuyển đến một trang giả mạo có giao diện gần như giống hệt Zoom, thậm chí hiển thị hình ảnh như thể đồng nghiệp đang chờ trong một cuộc họp video. Điều này tạo ra ảo giác về một cuộc họp hợp pháp đang diễn ra, tạo thêm áp lực tâm lý buộc mọi người phải nhanh chóng tham gia.

Các nhà nghiên cứu tại SpiderLabs đã phát hiện chiến dịch lừa đảo này vào ngày 19/5/2025. Họ lưu ý rằng chiến dịch đặc biệt hiệu quả nhờ việc sử dụng các yếu tố hình ảnh động và video được ghi sẵn, mô phỏng một môi trường họp trực tuyến thực tế để đánh lừa người dùng.

“Cuộc tấn công này đánh dấu một bước tiến trong kỹ thuật lừa đảo, khi sử dụng các yếu tố trực quan động để vượt qua sự nghi ngờ của người dùng”, nhóm nghiên cứu cảnh báo.

Sở dĩ người dùng có thể dễ dàng bị dính bẫy do cơ chế tấn công tinh vi được thiết lập cho chiến dịch này. Theo đó, tin tặc đã tạo ra chuỗi tấn công bao gồm năm giai đoạn được thiết kế bài bản và có chủ đích. Mở đầu bằng một email lừa đảo, kẻ tấn công dụ nạn nhân nhấp vào liên kết độc hại được ngụy trang dưới dạng lời mời họp từ Zoom. Khi truy cập, người dùng sẽ thấy một màn hình tải bắt chước giao diện của Zoom.

418-202505211021082

 

Tiếp theo, trang web sẽ hiển thị một đoạn video được dựng sẵn, trong đó xuất hiện hình ảnh những “người tham dự” đang chờ trong cuộc họp. Chi tiết này nhằm tạo ra ảo giác về một cuộc họp đang diễn ra thật sự, khiến nạn nhân mất cảnh giác.

Ngay sau đó, người dùng nhận được thông báo ngắt kết nối giả, kèm theo yêu cầu đăng nhập lại. Tuy nhiên, biểu mẫu đăng nhập này thực chất là công cụ để thu thập thông tin xác thực Zoom của nạn nhân.

Cơ sở hạ tầng tấn công sử dụng nhiều tên miền, với các liên kết theo dõi ban đầu thông qua các tên miền phụ của cirrusinsight.com, và các trang họp được lưu trữ trên dịch vụ r2.dev.

Phân tích lưu lượng mạng cho thấy thông tin đăng nhập bị đánh cắp sẽ được gửi đến các điểm cuối API của Telegram - một nền tảng nhắn tin phổ biến có tính mã hóa cao. Việc sử dụng Telegram cho phép kẻ tấn công thu thập dữ liệu theo thời gian thực, đồng thời giữ được mức độ ẩn danh, vì nền tảng này thường vượt qua được các hệ thống giám sát và lọc nội dung truyền thống.

TH

Tin khác

Pháp luật 7 giờ trước
(SHTT) - Bộ trưởng Bộ Y tế đã ban hành Thông tư 55/2025/TT-BYT quy định về kê đơn thuốc cổ truyền, thuốc dược liệu và kê đơn kết hợp thuốc cổ truyền, thuốc dược liệu với thuốc hóa dược trong cơ sở khám bệnh, chữa bệnh. Thông tư có hiệu lực thi hành từ ngày 01/03/2026.
Pháp luật 7 giờ trước
(SHTT) - Bộ Công an đang hoàn thiện dự thảo Nghị quyết về phát triển công dân số để lấy ý kiến đóng góp của các cơ quan, tổ chức, cá nhân. Trong đó, đề xuất nhiều quyền lợi của công dân nhằm thúc đẩy việc nâng cao năng lực số, kỹ năng số và nhận thức về an toàn thông tin cho toàn dân
Pháp luật 7 giờ trước
(SHTT) - Chính phủ vừa ban hành Nghị định số 31/2026/NĐ-CP quy định xử phạt vi phạm hành chính trong lĩnh vực lưu trữ, trong đó quy định các hành vi sử dụng tài liệu lưu trữ để bôi nhọ, xúc phạm cá nhân có thể bị xử phạt hành chính đến 30 triệu đồng.
Pháp luật 1 ngày trước
Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, CATP Hà Nội a cảnh báo nóng sau khi ghi nhận có người bị lừa đảo do mua vàng online.
Pháp luật 1 ngày trước
(SHTT) - Chính phủ vừa ban hành Nghị định số 35/2026/NĐ-CP ngày 22/1/2026 quy định chi tiết một số điều của Nghị quyết về phân loại đô thị.
.