Phát Hiện Bộ Công Cụ Lừa Đảo Forg365 Tấn Công Microsoft 365 Bằng AI Và Kỹ Thuật Đánh Cắp Phiên Đăng Nhập

13/07/2026 08:00:00

Tội phạm mạng vừa chào bán một nền tảng dịch vụ lừa đảo thế hệ mới mang tên Forg365, tích hợp trí tuệ nhân tạo (AI) cùng kỹ thuật đánh cắp mã xác thực nâng cao để chiếm đoạt toàn bộ tài khoản Microsoft 365 của doanh nghiệp và người dùng.

Trong bối cảnh công nghệ phát triển vượt bậc, các nguy cơ mất an toàn an ninh mạng ngày càng trở nên phức tạp khi tội phạm mạng ứng dụng trí tuệ nhân tạo để thương mại hóa các hình thức tấn công kỹ thuật số. Mới đây, các chuyên gia an ninh mạng vừa phát hiện một bộ công cụ lừa đảo dưới dạng dịch vụ (PhaaS - Phishing-as-a-Service) hoàn toàn mới mang tên Forg365, đang được mua bán công khai trên các kênh Telegram với giá khoảng 400 USD mỗi tháng. Bộ công cụ này nhắm trực tiếp vào người dùng Microsoft 365 bằng cách kết hợp tinh vi giữa kịch bản lừa đảo mã thiết bị (device code phishing) và kỹ thuật xen giữa giao dịch (Adversary-in-the-Middle - AitM). Kẻ gian sử dụng AI để tạo ra các email giả mạo thông báo tài chính hay phê duyệt chứng từ vô cùng chân thực, sau đó gửi đi thông qua các dịch vụ chuyển tiếp email uy tín nhằm dễ dàng qua mặt hàng rào bộ lọc thư rác.

Điểm cực kỳ nguy hiểm của Forg365 nằm ở cơ chế qua mặt các hình thức bảo mật truyền thống. Thay vì chỉ đánh cắp mật khẩu thông thường, nền tảng này dẫn dắt nạn nhân đến giao diện đăng nhập chính thức của Microsoft để nhập mã xác thực, từ đó âm thầm chiếm đoạt quyền truy cập (Session Token) và quyền quản trị tài khoản. Thậm chí, chiến dịch lừa đảo này còn đi kèm một tiện ích mở rộng trên trình duyệt web có tên ForgCookie, tự động làm mới cookie đăng nhập để giúp kẻ tấn công duy trì kết nối liên tục vào hộp thư Outlook, Google Drive hay OneDrive mà không bị hệ thống phát hiện hay yêu cầu xác minh lại. Khi đã xâm nhập thành công, kẻ xấu sẽ dùng AI quét các từ khóa nhạy cảm trong hòm thư để thu thập dữ liệu cá nhân, bí mật kinh doanh, hoặc tự động gửi tiếp email lừa đảo đến danh bạ của nạn nhân, gây ra nguy cơ rò rỉ dữ liệu cực kỳ thảm khốc và xâm phạm nghiêm trọng đến quyền riêng tư.

Đứng trước những chiêu trò lừa đảo sử dụng AI ngày càng tinh vi, việc trang bị kỹ năng phòng vệ chủ động và tuân thủ các nguyên tắc an toàn an ninh mạng là giải pháp sống còn để bảo vệ tài sản số của bạn và doanh nghiệp. Lời khuyên kiên quyết của tôi là người dùng tuyệt đối không nhập các mã xác thực, mã thiết bị (device code) hoặc đăng nhập tài khoản theo các liên kết yêu cầu đột ngột từ email, ngay cả khi giao diện trông giống hệt Microsoft. Đối với các quản trị viên hệ thống, cần tiến hành vô hiệu hóa phương thức xác thực mã thiết bị (Device Code Authentication) nếu không có nhu cầu sử dụng thực tế, đồng thời rà soát định kỳ các quy tắc chuyển tiếp email và lịch sử đăng nhập bất thường trong hệ thống. Ngoài ra, việc chủ động cập nhật phần mềm diệt virus chuyên nghiệp có khả năng kiểm soát tiến trình theo thời gian thực và áp dụng giải pháp xác thực mạnh không dùng mật khẩu (Passkey/FIDO2) sẽ tạo nên lớp tường lửa vững chắc, giúp dập tắt mọi nguy cơ mã độc, ngăn chặn tội phạm mạng và bảo vệ an toàn tuyệt đối cho quyền riêng tư của bạn trên không gian số.

Hương - Theo TheHackerNews

Tin cùng chuyên mục

Xem tất cả »
Zalo Button