FBI cảnh báo chiêu thức dẫn đường đến website lừa đảo
- Kamy Le

- 25 thg 6
- 4 phút đọc
Một phương thức tấn công mạng tinh vi và gần như vô hình, liên quan đến công nghệ có tên gọi là Hệ thống phân phối lưu lượng (Traffic Distribution System - TDS), đang được các tội phạm công nghệ cao sử dụng để đưa người dùng Internet sập bẫy. Trước tình hình này, Cục Điều tra Liên bang Mỹ (FBI) đã phải đưa ra một thông báo cảnh báo khẩn cấp nhằm giúp cộng đồng nhận diện và phòng tránh nguy cơ.
Trạm điều hướng vô hình của hacker
Về bản chất, TDS là một giải pháp công nghệ hoàn toàn hợp pháp, thường được các doanh nghiệp sử dụng để quản lý và định tuyến luồng truy cập của người dùng trên website. Hệ thống này hoạt động như một bên trung gian, nằm giữa người dùng và trang web họ muốn truy cập. Khi bạn nhấn vào một đường liên kết, đăng ký chương trình khuyến mãi hoặc tải xuống một ứng dụng, TDS sẽ lặng lẽ quyết định xem bạn sẽ được chuyển đến trang tiếp theo nào.
Tuy nhiên, khi rơi vào tay kẻ xấu, TDS lại trở thành một vũ khí nguy hiểm. Hacker lợi dụng quy trình chuyển hướng âm thầm này để ép người dùng phải truy cập vào các trang web giả mạo, cổng đăng nhập lừa đảo hoặc những địa chỉ chứa mã độc mà nạn nhân không hề hay biết.
Theo báo cáo từ FBI công bố vào ngày 18/6/2026, hình thức tấn công này đang ngày càng gia tăng và trở thành mối đe dọa cho cả người dùng cá nhân lẫn các doanh nghiệp thuộc mọi quy mô.

Khả năng "qua mặt" các hàng rào bảo mật
Điều khiến hình thức tấn công bằng TDS trở nên đặc biệt nguy hiểm là sự tinh vi trong việc che giấu dấu vết. Thay vì dẫn thẳng người dùng đến trang web độc hại, hệ thống này sẽ đưa nạn nhân đi qua một chuỗi các bước trung gian. Quá trình này diễn ra chỉ trong vài giây và hoàn toàn im ắng, khiến cả người dùng lẫn các công cụ quét an ninh thông thường rất khó phát hiện kịp thời.
Không dừng lại ở đó, các hệ thống TDS độc hại còn có khả năng sàng lọc người truy cập một cách kỹ lưỡng. Trước khi quyết định có chuyển hướng người dùng đến bẫy lừa đảo hay không, hệ thống sẽ âm thầm thu thập thông tin về địa chỉ IP, vị trí địa lý, hệ điều hành và loại trình duyệt của họ.
Nhờ tính năng lọc này, tin tặc có thể:
Bỏ qua những người dùng nằm ngoài vùng mục tiêu mà chúng nhắm tới.
Hiển thị nội dung hoàn toàn sạch sẽ và an toàn khi phát hiện các chuyên gia hoặc công cụ bảo mật đang tiến hành quét kiểm tra.
Chính sự chính xác này đã giúp các nhóm tội phạm mạng, đặc biệt là những nhóm phát tán mã độc ransomware, che mắt được các hàng rào bảo mật truyền thống.
Những con đường sập bẫy và hệ lụy nghiêm trọng
Để đưa người dùng vào "mê cung" TDS, tội phạm mạng không chỉ dùng một cách duy nhất. Chúng kết hợp nhiều thủ đoạn khác nhau như gửi email lừa đảo, thao túng kết quả trên các công cụ tìm kiếm, hoặc tấn công chiếm quyền điều khiển của các website uy tín hợp pháp để biến nơi đây thành cạm bẫy.
Một khi đã bị điều hướng đến các trang web độc hại do tin tặc kiểm soát, hậu quả để lại sẽ rất nặng nề:
Thiết bị của người dùng có thể bị nhiễm mã độc nguy hiểm.
Thông tin đăng nhập, tài khoản cá nhân bị đánh cắp qua các trang giả mạo.
Quyền truy cập vào hệ thống mạng của các tổ chức có thể bị bán lại cho các nhóm mã độc tống tiền để thực hiện các vụ tống tiền quy mô lớn.

Làm thế nào để tự bảo vệ trước làn sóng tấn công mới?
Để giảm thiểu rủi ro từ các hệ thống điều hướng độc hại này, FBI đã đưa ra những khuyến nghị cụ thể cho cả hai nhóm đối tượng.
Đối với người dùng cá nhân:
Kiểm tra kỹ địa chỉ trang web (URL): Luôn quan sát kỹ thanh địa chỉ trước khi nhấn vào bất kỳ quảng cáo hay đường link lạ nào, vì các địa chỉ lừa đảo thường được thiết kế gần như y hệt trang web thật.
Tăng cường bảo mật tài khoản: Kích hoạt tính năng xác thực hai yếu tố (2FA) và sử dụng mật khẩu mạnh, không trùng lặp.
Cập nhật hệ thống liên tục: Đảm bảo các phần mềm, ứng dụng, cũng như các tiện ích mở rộng (plugin) trên website luôn ở phiên bản mới nhất nhằm vá các lỗ hổng bảo mật.
Sử dụng công cụ hỗ trợ: Cài đặt Tường lửa Ứng dụng Web (WAF) để ngăn chặn các luồng truy cập độc hại trước khi chúng tiếp cận thiết bị.
Đối với các tổ chức và doanh nghiệp:
Giám sát chặt chẽ hệ thống: Theo dõi các hoạt động bất thường của các tập lệnh (script) trên các thiết bị đầu cuối, đặc biệt chú ý đến các tệp tin có đuôi định dạng như .js, .ps1, hoặc .svg.
Kiểm tra định kỳ: Thường xuyên rà soát lại các tài khoản quản trị lưu trữ web (web hosting) và hệ thống quản trị nội dung (CMS).
Nâng cao nhận thức: Tổ chức các buổi đào tạo để nhân viên có khả năng nhận biết các mánh khóe lừa đảo mạng xã hội và email giả mạo.
Nguồn tham khảo: Cyber Security News











Bình luận