Chiêu Lừa Đảo Email Mới Dùng Ký Tự Ẩn Để Qua Mặt Bộ Lọc

Tội phạm mạng đang dùng kỹ thuật lừa đảo email mới, chèn ký tự Unicode vô hình vào tiêu đề và nội dung thư để qua mặt bộ lọc thư rác. Kỹ thuật này khiến các email phishing trông bình thường với người dùng nhưng lại đánh lừa hệ thống bảo mật, gây nguy hiểm…

email scam photo 1

Giới tội phạm mạng liên tục tìm ra những chiêu thức mới để đánh cắp thông tin cá nhân, và email vẫn là công cụ ưa thích của chúng. Mặc dù các bộ lọc thư rác ngày càng tinh vi, nhưng những kẻ tấn công cũng không ngừng thích nghi. Kỹ thuật mới nhất đang nhắm vào một yếu tố mà ít ai để ý: dòng tiêu đề email.

Theo tin tức từ Fox News ngày 2/12/2025, các nhà nghiên cứu đã phát hiện một phương pháp mới cho phép tin tặc ẩn các ký tự nhỏ, vô hình vào trong dòng tiêu đề email. Các ký tự này, được gọi là gạch nối mềm (soft hyphens) từ bảng mã Unicode, thường dùng để định dạng văn bản nhưng lại không hiển thị trong hộp thư đến của người dùng. Tuy nhiên, chúng lại hoàn toàn làm rối loạn các hệ thống lọc thư dựa trên từ khóa.

Kẻ tấn công sử dụng định dạng mã hóa MIME (UTF-8 và Base64) để chèn các ký tự ẩn này vào tiêu đề email. Ví dụ, một email được phân tích có tiêu đề “Your Password is About to Expire” (Mật Khẩu Của Quý Vị Sắp Hết Hạn) nhưng thực chất có chèn một gạch nối mềm giữa mỗi ký tự. Đối với người nhận, tiêu đề này trông hoàn toàn bình thường. Nhưng đối với bộ lọc bảo mật, nó trở thành một chuỗi ký tự lộn xộn, không thể nhận diện được các từ khóa độc hại.

Mức độ nguy hiểm của chiêu lừa này nằm ở chỗ nó dễ dàng được sao chép và tự động hóa. Khi các ký tự bị chia nhỏ bằng những biểu tượng vô hình, các bộ lọc dựa trên nhận diện mẫu (pattern recognition) sẽ bị phá vỡ. Điều này tạo ra một “lỗ hổng” âm thầm, khiến những mẫu email lừa đảo cũ trở nên hiệu quả trở lại. Hơn nữa, vì các ký tự này vô hình trong hầu hết các ứng dụng email, ngay cả những người dùng có kiến thức về công nghệ cũng khó nhận ra điều bất thường ngay từ cái nhìn đầu tiên.

Để tự bảo vệ mình khỏi những cuộc tấn công lừa đảo qua email (phishing) nguy hiểm này, các chuyên gia của CyberGuy Report khuyến nghị một số biện pháp sau:

  • **Sử dụng Trình quản lý Mật khẩu:** Giúp tạo và lưu trữ mật khẩu mạnh, duy nhất cho mỗi tài khoản, đồng thời cảnh báo khi trang web đáng ngờ.
  • **Bật Xác thực Hai Yếu tố (2FA):** Thêm một lớp bảo mật phụ, yêu cầu mã xác minh từ điện thoại ngay cả khi mật khẩu bị đánh cắp.
  • **Cài đặt Phần mềm Chống vi-rút đáng tin cậy:** Không chỉ quét mã độc mà còn chặn các trang web không an toàn và cảnh báo trước khi bạn nhập thông tin vào trang đăng nhập giả mạo.
  • **Hạn chế Dữ liệu Cá nhân Trực tuyến:** Giảm dấu chân kỹ thuật số của bạn, khiến kẻ tấn công khó khăn hơn trong việc tạo ra các email lừa đảo thuyết phục.
  • **Kiểm tra Kỹ Thông tin Người gửi:** Luôn kiểm tra địa chỉ email đầy đủ, không chỉ tên hiển thị. Nếu thấy bất kỳ điều gì bất thường, hãy truy cập trang web thủ công thay vì nhấp vào liên kết trong email.
  • **Không Đặt lại Mật khẩu qua Liên kết Email:** Nếu nhận được email yêu cầu đặt lại mật khẩu, hãy vào thẳng trang web chính thức để kiểm tra và thay đổi.
  • **Cập nhật Phần mềm và Trình duyệt Thường xuyên:** Các bản cập nhật thường bao gồm các bản vá bảo mật quan trọng.
  • **Bật Lọc Thư Rác Nâng cao:** Cấu hình cài đặt lọc thư rác “nghiêm ngặt” hơn trong các dịch vụ email như Gmail, Outlook, Yahoo.
  • **Sử dụng Trình duyệt có Bảo vệ Chống Lừa đảo:** Các trình duyệt như Chrome, Safari, Firefox, Brave và Edge đều có tính năng này để tăng cường an toàn.

Kurt Knutsson, một nhà báo công nghệ từng đoạt giải thưởng của CyberGuy Report cho Fox News, nhấn mạnh rằng các cuộc tấn công lừa đảo đang thay đổi nhanh chóng, và chiêu trò dùng ký tự vô hình cho thấy sự sáng tạo của kẻ xấu. Ông khuyên người dùng nên duy trì thói quen tốt, sử dụng công cụ bảo mật phù hợp và luôn cảnh giác, hoài nghi khi nhận được email yêu cầu hành động gấp rút. Bằng cách chậm lại, kiểm tra kỹ lưỡng và áp dụng các bước tăng cường bảo mật tài khoản, bạn sẽ làm kẻ xấu khó lòng lừa được mình.


follow nhận tin mới

tin mới

  • Dân biểu Dân chủ chỉ trích các cuộc không kích của Tổng Thống Donald Trump vào băng đảng ma túy

    Dân biểu Dân chủ chỉ trích các cuộc không kích của Tổng Thống Donald Trump vào băng đảng ma túy

    Dân biểu Jamie Raskin chỉ trích các cuộc không kích của Tổng Thống Donald Trump vào băng đảng ma túy ở Vịnh America, cho rằng chúng vi phạm quyền lập pháp của Quốc Hội về tuyên chiến. Ông nhấn mạnh chỉ Quốc Hội mới có quyền này, không phải tổng thống. Phe Cộng Hòa phản bác, viện dẫn các hành động quân sự tương tự của chính quyền trước đây mà không cần tuyên chiến chính thức.

  • Ưu Đãi Cyber Monday Còn Sót Lại: AirPods 4 ANC Giá $99, MacBook Giảm $250, Dây Đồng Hồ Nomad Giảm 25% Và Hơn Thế Nữa

    Ưu Đãi Cyber Monday Còn Sót Lại: AirPods 4 ANC Giá $99, MacBook Giảm $250, Dây Đồng Hồ Nomad Giảm 25% Và Hơn Thế Nữa

    Nhiều ưu đãi Cyber Monday cho sản phẩm Apple vẫn còn hiệu lực. Người tiêu dùng có thể mua AirPods 4 với ANC giá $99, Mac mini M4 từ $479, MacBook Air M4 và MacBook Pro M5 giảm tới $250. Đồng hồ Apple Watch Series 11 cũng có giá từ $329. Walmart gia hạn khuyến mãi, khiến Amazon duy trì nhiều deal hấp dẫn.

  • OpenAI bị chỉ trích vì gợi ý ứng dụng giống quảng cáo

    OpenAI bị chỉ trích vì gợi ý ứng dụng giống quảng cáo

    ChatGPT của OpenAI bị chỉ trích vì gợi ý ứng dụng Peloton không liên quan, khiến người dùng, kể cả thuê bao trả phí, lo ngại về quảng cáo. OpenAI giải thích đây là tính năng khám phá ứng dụng đang thử nghiệm, không phải quảng cáo trả phí, nhưng thừa nhận trải nghiệm gây nhầm lẫn. Sự việc đặt ra thách thức cho tham vọng nền tảng ứng dụng tích hợp của OpenAI.

  • Người Dùng Discord Có Thể Mua Vật Phẩm Trong Game Ngay Trên Nền Tảng

    Người Dùng Discord Có Thể Mua Vật Phẩm Trong Game Ngay Trên Nền Tảng

    Discord vừa ra mắt các tính năng thương mại mới, cho phép người dùng trực tiếp mua vật phẩm trong game, tạo danh sách yêu thích và gửi quà. Động thái này nhằm chuẩn bị cho đợt IPO tiềm năng, tạo nguồn doanh thu mới cho Discord và nhà phát triển. Các tính năng ban đầu triển khai với game Marvel Rivals, giúp người chơi dễ dàng giao dịch ngay trên nền tảng, theo TechCrunch.

  • Chiêu Lừa Đảo Email Mới Dùng Ký Tự Ẩn Để Qua Mặt Bộ Lọc

    Chiêu Lừa Đảo Email Mới Dùng Ký Tự Ẩn Để Qua Mặt Bộ Lọc

    Tội phạm mạng đang dùng kỹ thuật lừa đảo email mới, chèn ký tự Unicode vô hình vào tiêu đề và nội dung thư để qua mặt bộ lọc thư rác. Kỹ thuật này khiến các email phishing trông bình thường với người dùng nhưng lại đánh lừa hệ thống bảo mật, gây nguy hiểm cho thông tin đăng nhập. Các chuyên gia khuyến cáo cần cảnh giác và áp dụng biện pháp bảo vệ để tránh bị lừa.

  • Bắt đầu tuyển chọn bồi thẩm đoàn vụ Thị trưởng Atlantic City bị tố bạo hành con

    Bắt đầu tuyển chọn bồi thẩm đoàn vụ Thị trưởng Atlantic City bị tố bạo hành con

    Bắt đầu tuyển chọn bồi thẩm đoàn trong phiên tòa xét xử Thị trưởng Atlantic City Marty Small, người cùng vợ là Laquetta Small bị cáo buộc bạo hành con gái vị thành niên. Cặp đôi bị tố cáo đã bạo hành thể chất và tinh thần con gái nhiều lần. Nếu bị kết tội, Thị trưởng Small có thể mất chức vụ, và vợ ông đối mặt án tù.

  • Hơn 50 Triệu Người Cảnh Giác Với Tuyết Và Băng Giá Từ Kentucky Đến Maine

    Hơn 50 Triệu Người Cảnh Giác Với Tuyết Và Băng Giá Từ Kentucky Đến Maine

    Một trận bão mùa đông lớn đang ảnh hưởng đến hơn 50 triệu người từ Kentucky đến Maine, mang theo tuyết và băng giá. Bão đã gây ra từ 2 đến 12 inch tuyết, băng giá nguy hiểm, và hơn 150 vụ tai nạn tại Indianapolis. Thống đốc New Jersey đã ban bố tình trạng khẩn cấp, trong khi nhiều trường học ở Pennsylvania phải đóng cửa.

  • YouTube Ra Mắt Tính Năng Tổng Kết Video Đã Xem Lần Đầu Tiên

    YouTube Ra Mắt Tính Năng Tổng Kết Video Đã Xem Lần Đầu Tiên

    YouTube vừa giới thiệu tính năng “Recap” tổng kết cuối năm, cho phép người dùng xem lại các video đã xem nhiều nhất trên nền tảng chính, tương tự Spotify Wrapped. Tính năng này cung cấp các thẻ cá nhân hóa về kênh yêu thích, sở thích, thói quen xem và gán kiểu tính cách dựa trên nội dung đã xem. Đây là lần đầu tiên YouTube ra mắt tính năng này cho dịch vụ video chính, đang dần triển khai toàn cầu.

  • Điểm Nhấn Địa Phương: Highmark Wholecare Khởi Động Chiến Dịch Chống Mất An Ninh Lương Thực

    Điểm Nhấn Địa Phương: Highmark Wholecare Khởi Động Chiến Dịch Chống Mất An Ninh Lương Thực

    Hãng bảo hiểm Highmark Wholecare vừa ra mắt chiến dịch “Unhungry” nhằm nâng cao nhận thức và hỗ trợ cộng đồng về vấn đề an ninh lương thực. Bà Ellen Duffield, Chủ Tịch kiêm Giám Đốc Điều Hành, đã chia sẻ về sáng kiến này, nhấn mạnh mục tiêu giúp đỡ các gia đình đối phó với tình trạng thiếu thốn lương thực. Độc giả có thể tìm hiểu thêm tại unhungry.org, theo 6abc News.

  • 3 Câu Hỏi Chính Về Các Vụ Tấn Công Tàu Thuyền Của Hoa Kỳ Khiến Người Sống Sót Thiệt Mạng

    3 Câu Hỏi Chính Về Các Vụ Tấn Công Tàu Thuyền Của Hoa Kỳ Khiến Người Sống Sót Thiệt Mạng

    Bộ Trưởng Quốc Phòng Pete Hegseth đang đối mặt với câu hỏi về việc quân đội Hoa Kỳ đã tấn công lần thứ hai một tàu buôn ma túy, khiến người sống sót thiệt mạng. Tòa Bạch Ốc xác nhận vụ việc, gây tranh cãi về tội ác chiến tranh. Quốc Hội sẽ giám sát điều tra lệnh của ông Hegseth và Đô Đốc Bradley, đồng thời xem xét liệu những kẻ buôn lậu có thực sự là mối đe dọa cần sử dụng vũ lực hay không.

  • Hegseth Ủng Hộ Quyết Định Chiến Đấu của Chỉ Huy Đặc Nhiệm trong Vụ Tấn Công Chết Người tại Vịnh America, Chờ Phiên Họp Kín

    Hegseth Ủng Hộ Quyết Định Chiến Đấu của Chỉ Huy Đặc Nhiệm trong Vụ Tấn Công Chết Người tại Vịnh America, Chờ Phiên Họp Kín

    Bộ trưởng Bộ Chiến tranh Pete Hegseth đã bày tỏ sự ủng hộ hoàn toàn đối với các quyết định chiến đấu của Đô đốc Frank Bradley liên quan đến vụ tấn công chết người ngày 2 tháng 9 nhằm vào một tàu bị nghi buôn ma túy ở Vịnh America. Tòa Bạch Ốc xác nhận Hegseth đã ủy quyền nhưng Bradley mới là người ra lệnh. Vụ việc gây tranh cãi này sẽ được các nhà lập pháp Quốc Hội xem xét trong một phiên họp kín sắp tới.

  • Vụ Lộ Dữ Liệu Tại Tập Đoàn Phân Tích Mixpanel Gây Ra Nhiều Câu Hỏi Chưa Có Lời Giải

    Vụ Lộ Dữ Liệu Tại Tập Đoàn Phân Tích Mixpanel Gây Ra Nhiều Câu Hỏi Chưa Có Lời Giải

    Mixpanel, một tập đoàn phân tích dữ liệu lớn, thông báo về vụ tấn công mạng khiến dữ liệu khách hàng bị lộ, nhưng thông tin rất mơ hồ. OpenAI, một trong các khách hàng bị ảnh hưởng, xác nhận tên, email, vị trí và dữ liệu thiết bị của nhà phát triển đã bị đánh cắp. Vụ việc làm dấy lên quan ngại về ngành công nghiệp phân tích dữ liệu, vốn thu thập lượng lớn thông tin người dùng. OpenAI đã ngừng sử dụng dịch vụ của Mixpanel sau sự cố.

  • Longhorn chạy băng qua đường xa lộ I-70 ở Indiana, né tránh xe cộ

    Longhorn chạy băng qua đường xa lộ I-70 ở Indiana, né tránh xe cộ

    Một con bò Longhorn sổng chuồng đã chạy dọc theo đường xa lộ đông đúc Interstate 70 gần Monrovia, Indiana, vào Thứ Bảy, 29 tháng 11. Sự việc gây bất ngờ cho các tài xế, buộc họ phải giảm tốc độ và né tránh. May mắn thay, con vật đã được bắt giữ an toàn, không gây ra tai nạn hay thương tích nào cho người và xe.

  • Kate và Oliver Hudson chia sẻ cách gia đình họ đối phó với khác biệt chính trị cùng Rahm Emanuel

    Kate và Oliver Hudson chia sẻ cách gia đình họ đối phó với khác biệt chính trị cùng Rahm Emanuel

    Kate và Oliver Hudson đã chia sẻ trên podcast “Sibling Revelry” cách gia đình họ, dù có nhiều quan điểm chính trị khác biệt, vẫn luôn tìm thấy sự hòa hợp qua đối thoại. Cùng khách mời Rahm Emanuel, họ nhấn mạnh tầm quan trọng của việc thảo luận thẳng thắn để duy trì gắn kết gia đình, đồng thời so sánh nghệ thuật với dịch vụ công cộng như một “tiếng gọi”.

  • Tổng Thống Donald Trump Triệu Tập Nội Các Họp Giữa Bão Chỉ Trích Về Các Vụ Tấn Công Tàu Thuyền

    Tổng Thống Donald Trump Triệu Tập Nội Các Họp Giữa Bão Chỉ Trích Về Các Vụ Tấn Công Tàu Thuyền

    Tổng Thống Donald Trump triệu tập Nội Các họp về cuộc tấn công tàu nghi buôn ma túy. Tòa Bạch Ốc cho rằng hành động này hợp pháp, trong khi các chuyên gia quân sự lại xem là bất hợp pháp. Bộ trưởng Quốc phòng Pete Hegseth bị cáo buộc ra lệnh tấn công, khiến hai người thiệt mạng. Tổng Thống Donald Trump vẫn bảo vệ Hegseth giữa bão chỉ trích.

  • Các Tỷ Lệ Chi Tiết Về Trợ Cấp SNAP Cho Từng Tiểu Bang

    Các Tỷ Lệ Chi Tiết Về Trợ Cấp SNAP Cho Từng Tiểu Bang

    Khoảng 42 triệu người Mỹ thu nhập thấp nhận trợ cấp SNAP. Hệ thống Kiểm soát Chất lượng SNAP giúp đảm bảo người nhận đúng mức trợ cấp, đồng thời xác định và sửa các lỗi chi trả thiếu, chi trả thừa. Tỷ lệ sai sót thanh toán trung bình của Hoa Kỳ là 10,93% trong năm tài chính 2024.

  • Hội Đồng Thành Phố New Braunfels Phê Duyệt Miễn Trừ Phí Đậu Xe Trung Tâm

    Hội Đồng Thành Phố New Braunfels Phê Duyệt Miễn Trừ Phí Đậu Xe Trung Tâm

    Hội Đồng Thành Phố New Braunfels đã thông qua miễn trừ phí đậu xe tại khu vực trung tâm cho người khuyết tật. Theo quyết định này, tài xế có biển số hoặc thẻ đậu xe dành cho người khuyết tật hợp lệ sẽ không phải trả phí. Quy định mới này phù hợp với luật giao thông của Texas và phản hồi từ cộng đồng, có hiệu lực ngay lập tức.

  • Camera bắn tốc độ sẽ được lắp đặt tại Oakland từ Tháng Giêng

    Camera bắn tốc độ sẽ được lắp đặt tại Oakland từ Tháng Giêng

    Oakland, California, sẽ triển khai 18 camera bắn tốc độ từ tháng Giêng, với giai đoạn cảnh báo 60 ngày trước khi phạt. Mục tiêu là giảm tai nạn và tình trạng chạy quá tốc độ, học hỏi từ sự thành công của San Francisco, nơi camera đã giúp giảm đáng kể số vụ vi phạm giao thông, theo ABC7 News.

  • Cố vấn tranh cử của Dân biểu Mace từ chức, cáo buộc thiếu trung thành với Tổng Thống Donald Trump

    Cố vấn tranh cử của Dân biểu Mace từ chức, cáo buộc thiếu trung thành với Tổng Thống Donald Trump

    Cố vấn chiến dịch của Dân biểu Nancy Mace, J. Austin McCubbin, vừa từ chức, cáo buộc bà thiếu trung thành với Tổng Thống Donald Trump. McCubbin cho rằng Mace đang xích lại gần hơn với Thượng nghị sĩ Rand Paul và Dân biểu Thomas Massie, thể hiện sự rạn nứt trong Đảng Cộng Hòa. Phía chiến dịch của Dân biểu Mace bác bỏ, khẳng định sự ra đi của McCubbin là do bất đồng về thù lao và nhấn mạnh lòng trung thành của bà với Tổng Thống Trump.

  • Amazon thử nghiệm giao hàng siêu tốc 30 phút

    Amazon thử nghiệm giao hàng siêu tốc 30 phút

    Amazon đã khởi động dịch vụ giao hàng “siêu tốc” chỉ trong 30 phút tại Seattle và Philadelphia, nhằm cạnh tranh với DoorDash, Uber Eats. Khách hàng, bao gồm thành viên Prime, có thể đặt mua nhiều loại hàng hóa với mức phí dịch vụ phù hợp. Đây là nỗ lực mới nhất của Amazon để mở rộng thị trường giao hàng nhanh tại Hoa Kỳ, sau thành công ở UAE và kế hoạch đầu tư lớn vào mạng lưới logistics.


Tin NỔI BẬT


Tin Chính trị


Tin Hoa Kỳ


Tin Di trú