Có AI, tin tặc như hổ mọc thêm cánh

Theo chuyên gia bảo mật, trước đây email lừa đảo dễ dàng bị phát hiện do cách diễn đạt không tự nhiên, nhưng sự tiến bộ của AI đã giúp tạo ra các câu tự nhiên, cho phép tin tặc vượt qua rào cản ngôn ngữ.
Ngày 18-7, Công ty an ninh mạng Proofpoint của Mỹ (có trụ sở tại Sunnyvale, bang California) công bố báo cáo thống kê trong tháng 5 cho thấy hơn 80% vụ lừa đảo qua email nhận dạng được người gửi đã được chuyển tới các địa chỉ của người nói tiếng Nhật.
Điều này cho thấy những tiến bộ trong trí tuệ nhân tạo (AI) đã cho phép sử dụng ngôn ngữ tự nhiên hơn.
Chuyên gia Yukimi Sota của Proofpoint chi nhánh tại Nhật Bản cho biết trong số 770 triệu email lừa đảo được gửi đi trên toàn cầu trong tháng 5, có 240 triệu email chứa dữ liệu người gửi và 81,4% trong số này nhắm mục tiêu đến người nói tiếng Nhật.
Theo bà Sota, trước đây email lừa đảo dễ dàng bị phát hiện do cách diễn đạt không tự nhiên, nhưng sự tiến bộ của AI đã giúp tạo ra các câu tự nhiên, cho phép tin tặc vượt qua rào cản ngôn ngữ.
Báo cáo của Proofpoint cho thấy khối lượng email lừa đảo bắt đầu tăng mạnh từ tháng 2-2022. Trước năm 2025, có từ 100 - 200 triệu email như vậy được gửi mỗi tháng, nhưng con số đó đã tăng vọt lên hơn 500 triệu email/tháng trong năm 2025.
Nhiều email lừa đảo được gửi từ các địa chỉ giả mạo công ty chứng khoán. Chúng dẫn người nhận đến các trang web giả mạo được sử dụng để đánh cắp thông tin cá nhân như địa chỉ email và mật khẩu, cho phép tin tặc chiếm đoạt tài khoản.
Nếu email và thông tin bảo mật của công ty bị đánh cắp, kẻ tấn công có thể truy cập vào các hệ thống liên lạc nội bộ trái phép, từ đó có thể gửi thêm email lừa đảo.
Trước thực tế đáng lo ngại này, bà Sota kêu gọi các công ty Nhật Bản tăng cường các biện pháp an ninh mạng như áp dụng xác thực đa yếu tố.