Chiêu Lừa Đảo Email Mới Dùng Ký Tự Ẩn Để Qua Mặt Bộ Lọc

Tội phạm mạng đang dùng kỹ thuật lừa đảo email mới, chèn ký tự Unicode vô hình vào tiêu đề và nội dung thư để qua mặt bộ lọc thư rác. Kỹ thuật này khiến các email phishing trông bình thường với người dùng nhưng lại đánh lừa hệ thống bảo mật, gây nguy hiểm…

email scam photo 1

Giới tội phạm mạng liên tục tìm ra những chiêu thức mới để đánh cắp thông tin cá nhân, và email vẫn là công cụ ưa thích của chúng. Mặc dù các bộ lọc thư rác ngày càng tinh vi, nhưng những kẻ tấn công cũng không ngừng thích nghi. Kỹ thuật mới nhất đang nhắm vào một yếu tố mà ít ai để ý: dòng tiêu đề email.

Theo tin tức từ Fox News ngày 2/12/2025, các nhà nghiên cứu đã phát hiện một phương pháp mới cho phép tin tặc ẩn các ký tự nhỏ, vô hình vào trong dòng tiêu đề email. Các ký tự này, được gọi là gạch nối mềm (soft hyphens) từ bảng mã Unicode, thường dùng để định dạng văn bản nhưng lại không hiển thị trong hộp thư đến của người dùng. Tuy nhiên, chúng lại hoàn toàn làm rối loạn các hệ thống lọc thư dựa trên từ khóa.

Kẻ tấn công sử dụng định dạng mã hóa MIME (UTF-8 và Base64) để chèn các ký tự ẩn này vào tiêu đề email. Ví dụ, một email được phân tích có tiêu đề “Your Password is About to Expire” (Mật Khẩu Của Quý Vị Sắp Hết Hạn) nhưng thực chất có chèn một gạch nối mềm giữa mỗi ký tự. Đối với người nhận, tiêu đề này trông hoàn toàn bình thường. Nhưng đối với bộ lọc bảo mật, nó trở thành một chuỗi ký tự lộn xộn, không thể nhận diện được các từ khóa độc hại.

Mức độ nguy hiểm của chiêu lừa này nằm ở chỗ nó dễ dàng được sao chép và tự động hóa. Khi các ký tự bị chia nhỏ bằng những biểu tượng vô hình, các bộ lọc dựa trên nhận diện mẫu (pattern recognition) sẽ bị phá vỡ. Điều này tạo ra một “lỗ hổng” âm thầm, khiến những mẫu email lừa đảo cũ trở nên hiệu quả trở lại. Hơn nữa, vì các ký tự này vô hình trong hầu hết các ứng dụng email, ngay cả những người dùng có kiến thức về công nghệ cũng khó nhận ra điều bất thường ngay từ cái nhìn đầu tiên.

Để tự bảo vệ mình khỏi những cuộc tấn công lừa đảo qua email (phishing) nguy hiểm này, các chuyên gia của CyberGuy Report khuyến nghị một số biện pháp sau:

  • **Sử dụng Trình quản lý Mật khẩu:** Giúp tạo và lưu trữ mật khẩu mạnh, duy nhất cho mỗi tài khoản, đồng thời cảnh báo khi trang web đáng ngờ.
  • **Bật Xác thực Hai Yếu tố (2FA):** Thêm một lớp bảo mật phụ, yêu cầu mã xác minh từ điện thoại ngay cả khi mật khẩu bị đánh cắp.
  • **Cài đặt Phần mềm Chống vi-rút đáng tin cậy:** Không chỉ quét mã độc mà còn chặn các trang web không an toàn và cảnh báo trước khi bạn nhập thông tin vào trang đăng nhập giả mạo.
  • **Hạn chế Dữ liệu Cá nhân Trực tuyến:** Giảm dấu chân kỹ thuật số của bạn, khiến kẻ tấn công khó khăn hơn trong việc tạo ra các email lừa đảo thuyết phục.
  • **Kiểm tra Kỹ Thông tin Người gửi:** Luôn kiểm tra địa chỉ email đầy đủ, không chỉ tên hiển thị. Nếu thấy bất kỳ điều gì bất thường, hãy truy cập trang web thủ công thay vì nhấp vào liên kết trong email.
  • **Không Đặt lại Mật khẩu qua Liên kết Email:** Nếu nhận được email yêu cầu đặt lại mật khẩu, hãy vào thẳng trang web chính thức để kiểm tra và thay đổi.
  • **Cập nhật Phần mềm và Trình duyệt Thường xuyên:** Các bản cập nhật thường bao gồm các bản vá bảo mật quan trọng.
  • **Bật Lọc Thư Rác Nâng cao:** Cấu hình cài đặt lọc thư rác “nghiêm ngặt” hơn trong các dịch vụ email như Gmail, Outlook, Yahoo.
  • **Sử dụng Trình duyệt có Bảo vệ Chống Lừa đảo:** Các trình duyệt như Chrome, Safari, Firefox, Brave và Edge đều có tính năng này để tăng cường an toàn.

Kurt Knutsson, một nhà báo công nghệ từng đoạt giải thưởng của CyberGuy Report cho Fox News, nhấn mạnh rằng các cuộc tấn công lừa đảo đang thay đổi nhanh chóng, và chiêu trò dùng ký tự vô hình cho thấy sự sáng tạo của kẻ xấu. Ông khuyên người dùng nên duy trì thói quen tốt, sử dụng công cụ bảo mật phù hợp và luôn cảnh giác, hoài nghi khi nhận được email yêu cầu hành động gấp rút. Bằng cách chậm lại, kiểm tra kỹ lưỡng và áp dụng các bước tăng cường bảo mật tài khoản, bạn sẽ làm kẻ xấu khó lòng lừa được mình.


follow nhận tin mới

tin mới

  • Đặc Vụ AI Của Simular Muốn Vận Hành Máy Mac, PC Windows Cho Người Dùng

    Đặc Vụ AI Của Simular Muốn Vận Hành Máy Mac, PC Windows Cho Người Dùng

    Simular, startup AI do các cựu chuyên gia Google DeepMind sáng lập, đã gọi vốn $21.5 triệu để phát triển đặc vụ AI cho Mac và Windows. Công nghệ độc đáo này giúp AI điều khiển toàn bộ máy tính, tự động hóa các tác vụ phức tạp, đồng thời giải quyết vấn đề “ảo giác” bằng cách cho phép người dùng xác định và lưu trữ các quy trình làm việc hiệu quả, tạo ra mã đáng tin cậy và có thể kiểm toán.

  • AWS Công Bố Các Tính Năng Mới Cho Nền Tảng Xây Dựng Đặc Vụ AI

    AWS Công Bố Các Tính Năng Mới Cho Nền Tảng Xây Dựng Đặc Vụ AI

    Amazon Web Services (AWS) vừa công bố nhiều tính năng mới cho nền tảng xây dựng đặc vụ AI, Amazon Bedrock AgentCore, tại hội nghị re:Invent thường niên. Các nâng cấp bao gồm Policy để đặt giới hạn tương tác, AgentCore Evaluations với 13 hệ thống đánh giá sẵn có về độ chính xác và an toàn, cùng AgentCore Memory giúp đặc vụ lưu trữ thông tin người dùng. Mục tiêu là giúp doanh nghiệp dễ dàng phát triển và giám sát các đặc vụ AI hơn.

  • Amazon Ra Mắt Chip AI Mới Ấn Tượng và Hé Lộ Lộ Trình Thân Thiện Với Nvidia

    Amazon Ra Mắt Chip AI Mới Ấn Tượng và Hé Lộ Lộ Trình Thân Thiện Với Nvidia

    Amazon Web Services (AWS) vừa ra mắt chip AI huấn luyện Trainium3 tại re:Invent 2025. Chip 3nm này nhanh hơn bốn lần và tiết kiệm năng lượng 40% so với bản trước. AWS cũng hé lộ Trainium4, chip tương lai, sẽ tương thích với công nghệ Nvidia, nhằm thu hút các ứng dụng AI lớn. Mục tiêu là cung cấp giải pháp AI mạnh mẽ, hiệu quả cho khách hàng.

  • Những Điều Cần Biết Về GivingTuesday 2025

    Những Điều Cần Biết Về GivingTuesday 2025

    GivingTuesday, diễn ra vào thứ Ba sau Lễ Tạ Ơn, là ngày quốc gia khuyến khích quyên góp và hoạt động thiện nguyện sau mùa mua sắm cuối năm. Khởi nguồn từ năm 2012, sự kiện này đã trở thành một trong những ngày gây quỹ lớn nhất cho các tổ chức phi lợi nhuận tại Hoa Kỳ. Năm nay, dù đối mặt với thách thức kinh tế và thay đổi luật thuế, các tổ chức vẫn kêu gọi sự đóng góp qua các chương trình đối ứng để đáp ứng nhu cầu ngày càng tăng.

  • Bữa Ăn Grinch Đến McDonald’s: Bạn Có Thể Thưởng Thức Gì?

    Bữa Ăn Grinch Đến McDonald’s: Bạn Có Thể Thưởng Thức Gì?

    McDonald’s vừa ra mắt “Bữa Ăn Grinch” giới hạn nhân dịp lễ, hợp tác cùng Dr. Seuss Enterprises. Thực đơn nổi bật với món khoai tây chiên McShaker vị dưa chuột muối, lần đầu tiên có mặt tại Hoa Kỳ, cùng với Big Mac hoặc McNuggets, nước uống và vớ chủ đề Grinch. Bữa ăn từng thành công ở Canada năm 2024, hứa hẹn mang đến hương vị độc đáo và tinh nghịch cho mùa lễ hội, theo tường trình KHOU 11.

  • Tổng trưởng Chiến tranh Pete Hegseth đề cao tiêu chuẩn thể chất quân đội, nói không sao nếu loại trừ nữ giới

    Tổng trưởng Chiến tranh Pete Hegseth đề cao tiêu chuẩn thể chất quân đội, nói không sao nếu loại trừ nữ giới

    Tổng trưởng Chiến tranh Pete Hegseth công bố các tiêu chuẩn thể chất cao hơn cho quân đội Hoa Kỳ, lấy chuẩn nam giới làm gốc. Ông khẳng định điều này không nhằm loại trừ phụ nữ, nhưng nếu xảy ra thì “cứ thế đi”, ưu tiên sẵn sàng chiến đấu. Những binh sĩ nam không đạt chuẩn cũng sẽ bị loại, với thời gian điều chỉnh 3-6 tháng.

  • Giáo Hoàng Leo XIV Viếng Thăm Cảng Beirut, Tưởng Niệm Nạn Nhân Vụ Nổ 2020

    Giáo Hoàng Leo XIV Viếng Thăm Cảng Beirut, Tưởng Niệm Nạn Nhân Vụ Nổ 2020

    Giáo Hoàng Leo XIV vừa kết thúc chuyến công du Trung Đông đầu tiên tại Beirut, Lebanon, nơi ngài đã viếng thăm cảng Beirut và dâng lời cầu nguyện cho hơn 200 nạn nhân vụ nổ thảm khốc năm 2020. Trong chuyến đi, Giáo Hoàng kêu gọi hòa bình và khuyến khích giới trẻ Lebanon đừng rời bỏ quê hương. Ngài cũng tái khẳng định lập trường ủng hộ giải pháp hai nhà nước cho xung đột Gaza, nhấn mạnh Israel là bạn.

  • Los Gatos: Kêu Gọi Gây Quỹ cho Quán Cà Phê Bị Xe Đâm Hư Hại

    Los Gatos: Kêu Gọi Gây Quỹ cho Quán Cà Phê Bị Xe Đâm Hư Hại

    Một quán cà phê nổi tiếng tại Los Gatos, California, đã bị hư hại nặng nề vào đêm Lễ Tạ Ơn khi một tài xế 90 tuổi phóng nhanh và say rượu đâm vào. Để hỗ trợ chi phí sửa chữa và nhân viên, tờ báo địa phương Los Gatan đã lập trang gây quỹ GoFundMe, thu về hơn 13.000 đô la tính đến tối thứ Hai, theo NBC Bay Area.

  • Công Thức “Ít Tốn Kém, Lợi Nhuận Khủng” Của Các Ông Lớn Công Nghệ Bị AI Đe Dọa

    Công Thức “Ít Tốn Kém, Lợi Nhuận Khủng” Của Các Ông Lớn Công Nghệ Bị AI Đe Dọa

    Công thức kinh doanh “ít tốn kém, lợi nhuận khủng” của các tập đoàn công nghệ lớn như Alphabet, Amazon, Meta và Microsoft đang bị đe dọa bởi cuộc đua Trí tuệ Nhân tạo (AI). Việc đầu tư khổng lồ vào chip, máy chủ và trung tâm dữ liệu đang thay đổi mô hình tài chính của họ, dẫn đến lo ngại về chi phí, dòng tiền tự do và khả năng định giá thấp hơn trong tương lai, theo Bloomberg.

  • Nghiên Cứu Minnesota Ủng Hộ Tiêm Vaccine Viêm Gan B Sơ Sinh

    Nghiên Cứu Minnesota Ủng Hộ Tiêm Vaccine Viêm Gan B Sơ Sinh

    Nghiên cứu của Đại học Minnesota xác nhận vaccine viêm gan B sơ sinh an toàn và hiệu quả, ngăn ngừa đáng kể các ca nhiễm ở trẻ em. Báo cáo được đưa ra khi CDC cân nhắc trì hoãn mũi tiêm đầu tiên, gây lo ngại về việc đánh mất thành quả y tế công cộng đã đạt được.

  • Cúm Gia Cầm Được Xác Nhận Tại Quận Galveston

    Cúm Gia Cầm Được Xác Nhận Tại Quận Galveston

    Cơ quan y tế Quận Galveston, Texas, vừa xác nhận các trường hợp cúm gia cầm H5 (cúm gia cầm độc lực cao) ở chim địa phương. Mặc dù 27 chim chết đã được báo cáo và 10 người tiếp xúc trực tiếp được đánh giá (trong đó 8 người đang dùng Tamiflu), chưa có bằng chứng lây truyền từ người sang người, và rủi ro cho công chúng vẫn thấp. Chính quyền khuyến cáo không chạm vào chim chết và cảnh báo chủ mèo nuôi ngoài trời.

  • ’50 Cent’ nói về phim tài liệu Netflix về ‘Diddy’

    ’50 Cent’ nói về phim tài liệu Netflix về ‘Diddy’

    NBC News đưa tin rapper 50 Cent đã bình luận về bộ phim tài liệu Netflix xoay quanh Diddy. Trong đoạn video ngắn phát sóng ngày 2 tháng 12 năm 2025, 50 Cent đã chia sẻ những ý kiến được công chúng quan tâm về nhân vật gây nhiều tranh cãi này, thu hút sự chú ý từ cộng đồng người hâm mộ và giới truyền thông giải trí.

  • Thời điểm công bố địa điểm và lịch thi đấu World Cup 2026

    Thời điểm công bố địa điểm và lịch thi đấu World Cup 2026

    Theo NBC Los Angeles, FIFA sẽ công bố địa điểm và lịch thi đấu chính thức cho World Cup 2026 vào thứ Bảy này. Giải đấu bóng đá lớn nhất thế giới với 48 đội và 104 trận đấu sẽ diễn ra tại 16 thành phố thuộc Hoa Kỳ, Canada và Mexico. Sân vận động SoFi ở Inglewood, California, là một trong những nơi đăng cai các trận đấu. Lịch trình sơ bộ cho thấy vòng bảng từ 11-27/6 và trận chung kết vào ngày 19/7.

  • Mistral thu hẹp khoảng cách với các đối thủ AI lớn bằng mô hình nguồn mở tiên tiến và mô hình nhỏ mới

    Mistral thu hẹp khoảng cách với các đối thủ AI lớn bằng mô hình nguồn mở tiên tiến và mô hình nhỏ mới

    Mistral AI của Pháp vừa công bố dòng mô hình Mistral 3 mới, gồm Mistral Large 3 đa phương thức và chín mô hình Ministral 3 nhỏ hơn, hiệu quả cao. Mistral khẳng định các mô hình nhỏ, có thể tùy chỉnh vượt trội cho doanh nghiệp, chạy trên phần cứng giá cả phải chăng và hoạt động ngoại tuyến, mở rộng khả năng tiếp cận AI.

  • Lãnh Đạo Vùng Vịnh Kỷ Niệm Ngày Thế Giới Phòng Chống AIDS, Cam Kết Chấm Dứt Ca Nhiễm HIV Mới

    Lãnh Đạo Vùng Vịnh Kỷ Niệm Ngày Thế Giới Phòng Chống AIDS, Cam Kết Chấm Dứt Ca Nhiễm HIV Mới

    Lãnh đạo Vùng Vịnh cùng các nhà vận động quyền đồng tính đã kỷ niệm Ngày Thế giới Phòng chống AIDS tại San Francisco, cam kết đạt mục tiêu không còn ca nhiễm HIV mới. Sự kiện vinh danh những người đi tiên phong và các tổ chức cộng đồng, đặc biệt là Sisters of Perpetual Indulgence, với những đóng góp từ thuở ban đầu của dịch bệnh. Các diễn giả nhấn mạnh cần nỗ lực không ngừng để chấm dứt đại dịch HIV/AIDS trên toàn cầu.

  • Indonesia và Hà Lan hợp tác hồi hương hai công dân phạm tội buôn ma túy

    Indonesia và Hà Lan hợp tác hồi hương hai công dân phạm tội buôn ma túy

    Indonesia và Hà Lan đã ký thỏa thuận hồi hương hai công dân Hà Lan phạm tội buôn ma túy, một người đối mặt án tử hình và người kia án chung thân, vì lý do nhân đạo và sức khỏe suy yếu. Thỏa thuận này thể hiện sự hợp tác song phương trong lĩnh vực pháp luật.

  • Texas: 9 Cơ Sở Cần Sa Y Tế Được Cân Nhắc Cấp Phép Trong Chương Trình Mở Rộng

    Texas: 9 Cơ Sở Cần Sa Y Tế Được Cân Nhắc Cấp Phép Trong Chương Trình Mở Rộng

    Texas vừa công bố lựa chọn sơ bộ chín doanh nghiệp để cấp phép phân phối cần sa có hàm lượng THC thấp, như một phần của việc mở rộng Chương trình Sử Dụng Cần Sa Vì Lòng Trắc Ẩn (TCUP). Kế hoạch này, theo Đạo luật Hạ viện 46, nhằm tăng cường khả năng tiếp cận cho bệnh nhân với nhiều tình trạng y tế đủ điều kiện hơn. Final approval awaits further checks.

  • Lễ Giáng Sinh Tại Công Viên Thêm Sức Sống Lễ Hội Cho Trung Tâm San Jose

    Lễ Giáng Sinh Tại Công Viên Thêm Sức Sống Lễ Hội Cho Trung Tâm San Jose

    Lễ hội “Giáng Sinh Tại Công Viên” ở San Jose, California, tiếp tục truyền thống gần 50 năm, thu hút 800,000 du khách hàng năm. Sự kiện tại Quảng trường Cesar Chavez trưng bày hàng trăm cây thông trang trí và các màn trình diễn hoạt hình, cùng cơ hội gặp gỡ ông già Noel. Từ khởi nguồn khiêm tốn, lễ hội đã phát triển nhờ cộng đồng và sự hỗ trợ tư nhân, mang lại niềm vui đặc biệt cho cư dân Vùng Vịnh mỗi mùa lễ.

  • Los Gatos: Lễ Hội Ánh Sáng “Fantasy of Lights” – Truyền Thống Gia Đình Rực Rỡ Hàng Năm

    Los Gatos: Lễ Hội Ánh Sáng “Fantasy of Lights” – Truyền Thống Gia Đình Rực Rỡ Hàng Năm

    Lễ hội ánh sáng “Fantasy of Lights” tại Công viên Vasona Lake County, Los Gatos, California, là một truyền thống gia đình kéo dài 26 năm. Sự kiện biến công viên thành thế giới huyền ảo với hơn 50 màn trình diễn ánh sáng, thu hút du khách mỗi dịp tháng Mười Hai. Để quản lý lượng người tham gia, lễ hội yêu cầu đặt vé trực tuyến trước, đảm bảo trải nghiệm vui tươi và không quá đông đúc.

  • Titan OS huy động $58 triệu từ Highland Europe cho hệ điều hành TV thông minh của mình

    Titan OS huy động $58 triệu từ Highland Europe cho hệ điều hành TV thông minh của mình

    Titan OS, một công ty công nghệ từ Barcelona, vừa huy động 58 triệu USD vốn Series A do Highland Europe dẫn đầu. Công ty cung cấp hệ điều hành TV thông minh, giúp các nhà sản xuất như Phillips và JVC tạo doanh thu từ quảng cáo và nội dung. Với 18 triệu người dùng tại Âu Châu và Mỹ Latinh, Titan OS đã tăng trưởng doanh thu 10 lần trong hai năm và sẽ dùng vốn mới để mở rộng đội ngũ và phát triển đối tác.


Tin NỔI BẬT


Tin Chính trị


Tin Hoa Kỳ


Tin Di trú