Một website giả đã đánh lừa hơn 7.000 người dùng
Theo các chuyên gia an ninh mạng, tin tặc đã xây dựng một website có giao diện gần giống trang chính thức của Claude AI nhằm đánh lừa người dùng tải về một ứng dụng được ngụy trang là trình cài đặt Claude dành cho máy tính.
Thay vì cài đặt công cụ AI như mong muốn, nạn nhân lại vô tình đưa mã độc vào thiết bị. Sau khi được kích hoạt, mã độc có thể đánh cắp thông tin đăng nhập, dữ liệu trình duyệt, ví tiền điện tử hoặc các tệp tin quan trọng, tùy theo loại phần mềm độc hại mà kẻ tấn công sử dụng.
Điều đáng chú ý là website giả mạo không khai thác lỗ hổng kỹ thuật phức tạp. Thay vào đó, chúng lợi dụng sự tin tưởng của người dùng vào những thương hiệu AI đang được quan tâm để dẫn dụ tải tệp cài đặt từ nguồn không chính thức.
Bạn có biết?
Nhiều chiến dịch phát tán mã độc hiện nay không khai thác lỗi của phần mềm mà khai thác sự chủ quan của người dùng, thông qua các website hoặc ứng dụng có giao diện giống với dịch vụ chính thức.
Khi AI trở thành "mồi nhử" mới của tội phạm mạng
Claude AI không phải trường hợp duy nhất bị giả mạo.
Trong vài năm trở lại đây, cùng với sự bùng nổ của các công cụ như ChatGPT, Gemini, Midjourney hay DeepSeek, nhiều chiến dịch lừa đảo đã xuất hiện với mục tiêu phát tán mã độc hoặc đánh cắp tài khoản. Thủ đoạn phổ biến là tạo website có tên miền gần giống bản gốc, chạy quảng cáo trên công cụ tìm kiếm hoặc chia sẻ liên kết qua mạng xã hội để thu hút người dùng.
Nguyên nhân nằm ở tâm lý muốn trải nghiệm nhanh các công cụ AI mới. Khi một ứng dụng trở nên phổ biến, nhiều người thường tìm kiếm từ khóa như "tải miễn phí", "phiên bản desktop" hoặc "bản đầy đủ". Đây cũng là lúc các website giả mạo có cơ hội xuất hiện ở vị trí dễ nhìn thấy, đặc biệt nếu người dùng không kiểm tra kỹ nguồn tải.
Điều này cho thấy rủi ro không đến từ bản thân AI, mà đến từ việc lợi dụng sức hút của AI để thực hiện các cuộc tấn công mạng.
Những dấu hiệu giúp nhận biết website AI giả mạo
Không phải website giả mạo nào cũng dễ nhận ra. Nhiều trang được thiết kế gần giống giao diện chính thức, sử dụng logo, màu sắc và bố cục tương tự nhằm tạo cảm giác tin cậy. Tuy nhiên, người dùng vẫn có thể phát hiện một số dấu hiệu bất thường nếu kiểm tra kỹ trước khi tải ứng dụng.
Tên miền không chính xác
Đây là dấu hiệu quan trọng nhất. Tin tặc thường sử dụng các tên miền có cách viết gần giống website chính thức, thêm hoặc bớt một ký tự, thay đổi phần đuôi tên miền hoặc chèn thêm từ khóa như download, free hay pro. Chỉ một khác biệt rất nhỏ cũng có thể dẫn người dùng đến một website hoàn toàn khác.
Yêu cầu tải trực tiếp tệp cài đặt
Nhiều dịch vụ AI hiện nay hoạt động ngay trên trình duyệt hoặc phân phối ứng dụng thông qua website chính thức và các kho ứng dụng uy tín. Nếu một trang web liên tục yêu cầu tải tệp thực thi (.exe, .msi...) mà không có thông tin rõ ràng về nhà phát hành, người dùng nên thận trọng.
Nội dung thiếu chuyên nghiệp hoặc tạo áp lực
Các website giả thường sử dụng những thông điệp như "Tải ngay", "Phiên bản giới hạn", "Kích hoạt miễn phí hôm nay" hoặc đếm ngược thời gian để thúc ép người dùng đưa ra quyết định. Bên cạnh đó, lỗi chính tả, hình ảnh chất lượng thấp hoặc thông tin liên hệ không đầy đủ cũng là những dấu hiệu đáng lưu ý.
Không có nguồn xác thực
Trước khi tải bất kỳ công cụ AI nào, hãy kiểm tra xem website đó có được dẫn từ trang chính thức của nhà phát triển hay không. Đây là cách đơn giản nhưng hiệu quả để giảm nguy cơ truy cập vào các website giả mạo.
Tải ứng dụng AI an toàn bắt đầu từ việc kiểm tra nguồn tải
Sự phát triển nhanh chóng của AI đồng nghĩa với việc ngày càng có nhiều ứng dụng, tiện ích mở rộng và phần mềm liên quan xuất hiện trên Internet. Đây cũng là cơ hội để các đối tượng xấu lợi dụng sự nổi tiếng của các thương hiệu AI nhằm phát tán mã độc hoặc đánh cắp dữ liệu.
Để giảm thiểu rủi ro, người dùng nên hình thành một số thói quen trước khi tải ứng dụng:
- Truy cập website chính thức của nhà phát triển thay vì nhấp vào các liên kết quảng cáo hoặc đường dẫn được chia sẻ từ nguồn không rõ ràng.
- Kiểm tra kỹ tên miền trước khi tải tệp cài đặt.
- Ưu tiên tải ứng dụng từ các kho phân phối chính thức nếu dịch vụ có cung cấp.
- Cập nhật hệ điều hành và phần mềm bảo mật để tăng khả năng phát hiện các tệp đáng ngờ.
- Nếu nghi ngờ website giả mạo, không đăng nhập tài khoản hoặc tải bất kỳ tệp nào từ trang đó.
Chỉ mất vài giây để kiểm tra nguồn tải, nhưng thao tác nhỏ này có thể giúp người dùng tránh được nguy cơ mất tài khoản, rò rỉ dữ liệu cá nhân hoặc bị cài mã độc vào thiết bị.
Kết luận
Vụ việc hơn 7.000 người dùng tải nhầm ứng dụng từ website giả Claude AI là lời nhắc nhở rằng, khi AI ngày càng phổ biến thì các hình thức giả mạo cũng trở nên tinh vi hơn. Mục tiêu của tin tặc không nằm ở bản thân công nghệ AI, mà ở việc lợi dụng uy tín của những nền tảng nổi tiếng để đánh lừa người dùng.
Trong bối cảnh các công cụ AI liên tục ra mắt và cập nhật, kỹ năng quan trọng nhất không phải là biết sử dụng AI, mà là biết xác minh nguồn tải và nhận diện những dấu hiệu bất thường trước khi cài đặt. Đây sẽ là "lớp bảo vệ" đầu tiên giúp người dùng sử dụng AI một cách an toàn hơn.
