---
title: ChatGPT, Claude, DeepSeek bị lợi dụng trong làn sóng tấn công phishing mới
description: Microsoft phát hiện hàng loạt chiến dịch phishing giả mạo ChatGPT, Claude, DeepSeek để đánh cắp thông tin thẻ, tài khoản. Tìm hiểu cách phòng chống ngay!
slug: chatgpt-claude-deepseek-bi-loi-dung-trong-lan-song-phishing-moi
type: news
locale: vi-VN
author: Martha Tran
date: "2026-09-14T09:33:31.433Z"
lastmod: "2026-09-14T09:33:35.981Z"
thumbnail: "https://static.vncdn.vn/vnetwork.vn/pub/websites/uploads/1/94/chatgpt-claude-deepseek-bi-loi-dung-trong-lan-song-phishing-moi-thumb.png"
sabo: "Các nền tảng trí tuệ nhân tạo như ChatGPT, Claude và DeepSeek đang trở thành mục tiêu mạo danh yêu thích của tội phạm mạng. Theo báo cáo mới nhất từ Microsoft Threat Intelligence công bố tháng 6 năm 2026, hàng loạt chiến dịch phishing đã lợi dụng chính sự nổi tiếng của các thương hiệu AI này để đánh lừa người dùng. Từ email giả mạo yêu cầu cập nhật thanh toán, trang đăng nhập giả đánh cắp token xác thực, cho đến các repository GitHub giả mạo phát tán mã độc, mỗi hình thức đều nhắm vào một điểm yếu chung: sự tin tưởng của người dùng đối với các thương hiệu công nghệ đang dẫn đầu xu hướng. Bài viết dưới đây phân tích chi tiết ba chiến dịch điển hình và cách phòng chống hiệu quả."
---

<h2><strong>1. ChatGPT, Claude và DeepSeek bị lợi dụng trong làn sóng tấn công phishing như thế nào?</strong></h2><p>Các nền tảng trí tuệ nhân tạo như ChatGPT, Claude và DeepSeek đang trở thành mục tiêu mạo danh yêu thích trong các chiến dịch<a href="https://www.vnetwork.vn/news/phishing-la-gi-3-hinh-thuc-tan-cong-phishing/">&nbsp;phishing</a>. Trong làn sóng mới nhất, đối tượng bị giả mạo không còn là ngân hàng hay sàn thương mại điện tử quen thuộc, mà chính là các thương hiệu AI đang tạo tiếng vang lớn: ChatGPT của OpenAI, Claude của Anthropic và DeepSeek.</p><p>Cần khẳng định rõ, đây không phải sự cố các nền tảng AI bị xâm nhập hệ thống. OpenAI, Anthropic và DeepSeek không hề bị hacker chiếm quyền kiểm soát. Kẻ tấn công chỉ đơn giản là dựng lên giao diện, tên miền và logo giống thật để đánh lừa cảm giác tin tưởng của người dùng, một kỹ thuật thường được gọi là brand impersonation phishing.</p><p>Lý do các thương hiệu AI trở thành mồi nhử hấp dẫn không khó lý giải. Sức nóng truyền thông xoay quanh AI khiến bất kỳ thông báo nào liên quan đến ChatGPT, Claude hay DeepSeek đều dễ thu hút sự chú ý, trong khi tâm lý sợ bỏ lỡ trải nghiệm công nghệ mới khiến người dùng dễ hành động vội vàng hơn bình thường. Trên thực tế, khoảng trống giữa tốc độ phổ biến của một công nghệ và tốc độ nhận thức bảo mật của người dùng luôn là nơi tội phạm mạng khai thác đầu tiên, và AI hiện đang đứng đúng vào khoảng trống đó. Bối cảnh này cũng không phải hiện tượng đơn lẻ, theo<a href="https://apwg.org/trendsreports">&nbsp;báo cáo Phishing Activity Trends của Anti-Phishing Working Group (APWG)</a>, tổ chức phi lợi nhuận chuyên theo dõi các xu hướng tấn công phishing toàn cầu, số lượng thương hiệu bị nhắm mục tiêu trong các chiến dịch phishing tiếp tục tăng đều qua từng quý, cho thấy tội phạm mạng ngày càng đa dạng hóa mục tiêu mạo danh thay vì chỉ tập trung vào một số thương hiệu cố định.&nbsp;</p><figure class="image"><img style="aspect-ratio:1672/941;" src="https://static.vncdn.vn/vnetwork.vn/pub/websites/uploads/1/94/vi-sao-chatgpt-claude-va-deepseek-bi-loi-dung-trong-lan-song-tan-cong-phishing.png" alt="vi-sao-chatgpt-claude-va-deepseek-bi-loi-dung-trong-lan-song-tan-cong-phishing.png" width="1672" height="941"><figcaption><i>Vì sao ChatGPT, Claude và DeepSeek bị lợi dụng trong làn sóng tấn công phishing?</i></figcaption></figure><h2><strong>2. Giả mạo ChatGPT để đánh cắp thông tin thẻ tín dụng</strong></h2><p>Chiến dịch đầu tiên được Microsoft ghi nhận vào tháng 5 năm 2026 nhắm vào người dùng ChatGPT Plus. Hàng chục nghìn email được gửi đi với nội dung thông báo phương thức thanh toán gặp sự cố, yêu cầu người dùng cập nhật lại thông tin thẻ để tránh bị gián đoạn dịch vụ. Đối tượng bị nhắm đến tập trung tại Nam Phi, Thụy Sĩ và Áo.</p><p>Về mặt kỹ thuật, email dẫn người dùng qua một chuỗi redirect nhiều lớp, đi qua các tên miền hợp pháp nhưng đã bị chiếm quyền hoặc lạm dụng để né tránh bộ lọc email truyền thống. Trước khi đến trang thu thập thông tin thật sự, người dùng còn được yêu cầu vượt qua một bước CAPTCHA giả, chi tiết nhỏ này lại chính là yếu tố khiến nạn nhân tin rằng trang web đủ an toàn để nhập thông tin cá nhân.</p><p>Tóm lại, chiến dịch này có ba đặc điểm dễ nhận diện:</p><ul><li>Nội dung email luôn xoay quanh lỗi thanh toán hoặc yêu cầu cập nhật thẻ khẩn cấp</li><li>Đường link dẫn qua nhiều tên miền trung gian trước khi tới trang thu thập thông tin</li><li>Có bước CAPTCHA giả để tạo cảm giác an toàn giả tạo trước khi nhập tên, địa chỉ, số thẻ và mã CVV</li></ul><p>Điểm đáng chú ý ở chiến dịch này là kẻ tấn công không cần xâm nhập được hệ thống của OpenAI, chỉ cần dựng một giao diện đủ giống thật là đã đủ để đánh lừa phần lớn nạn nhân. Điều này cho thấy phishing hiện đại thắng thế nhờ tâm lý học nhiều hơn là năng lực kỹ thuật thuần túy, và kỹ thuật giả mạo tên miền dạng này còn được gọi là email<a href="https://www.vnetwork.vn/vi-VN/news/spoofing-la-gi/">&nbsp;spoofing</a>, một hình thức phổ biến trong các chiến dịch lừa đảo quy mô lớn.</p><figure class="image"><img style="aspect-ratio:1672/941;" src="https://static.vncdn.vn/vnetwork.vn/pub/websites/uploads/1/94/email-gia-mao-chatgpt-de-danh-cap-thong-tin-the-tin-dung.png" alt="email-gia-mao-chatgpt-de-danh-cap-thong-tin-the-tin-dung.png" width="1672" height="941"><figcaption><i>Email giả mạo ChatGPT để đánh cắp thông tin thẻ tín dụng</i></figcaption></figure><h2><strong>3. Chiến dịch giả mạo Claude nhắm vào token và tài khoản doanh nghiệp</strong></h2><p>Khác với chiến dịch giả mạo ChatGPT nhắm vào người dùng cá nhân, chiến dịch giả mạo Claude được Microsoft phát hiện vào tháng 4 năm 2026 lại nhắm thẳng vào tài khoản doanh nghiệp. Email giả danh Anthropic với lý do tài khoản vi phạm chính sách sử dụng, kèm theo file PDF đính kèm tạo cảm giác cấp bách buộc người nhận phải hành động ngay.</p><p>Chuỗi tấn công của chiến dịch này diễn ra theo trình tự:</p><ul><li>Email giả danh Anthropic cảnh báo tài khoản vi phạm chính sách, đính kèm file PDF</li><li>File PDF dẫn tới bước xác minh CAPTCHA giả</li><li>Bước CAPTCHA dẫn tiếp tới trang "Account Appeal Notice" giả mạo giao diện Claude</li><li>Trang giả sử dụng kỹ thuật Adversary in the Middle (AiTM) để đánh cắp token xác thực theo thời gian thực</li></ul><p>Vì token này chính là thứ duy trì phiên đăng nhập đã xác thực, kẻ tấn công có thể vượt qua cả lớp bảo vệ xác thực đa yếu tố (MFA) mà không cần biết mật khẩu gốc. Nhóm ngành bị nhắm đến chủ yếu là IT và tài chính tại Mỹ, Anh và Ấn Độ.</p><p>Theo<a href="https://www.verizon.com/business/resources/reports/dbir/">&nbsp;Verizon Data Breach Investigations Report (DBIR)</a>, báo cáo thường niên uy tín về các vụ vi phạm dữ liệu toàn cầu, kỹ thuật đánh cắp token phiên đăng nhập đang ngày càng phổ biến chính vì khả năng vượt qua các lớp xác thực bổ sung mà nhiều tổ chức vẫn coi là biện pháp phòng thủ đủ mạnh. Việc AiTM nhắm thẳng vào nhóm ngành IT và tài chính, vốn được xem là có nhận thức bảo mật cao hơn mặt bằng chung, cho thấy sự cảnh giác cá nhân đơn thuần là chưa đủ nếu thiếu thêm một lớp bảo vệ kỹ thuật ở tầng hạ tầng, đây cũng là lý do nhiều chiến dịch dạng này thường được xếp vào nhóm<a href="https://www.vnetwork.vn/vi-VN/news/spear-phishing-la-gi/">&nbsp;spear phishing</a> do tính nhắm mục tiêu cụ thể.&nbsp;</p><figure class="image"><img style="aspect-ratio:1672/941;" src="https://static.vncdn.vn/vnetwork.vn/pub/websites/uploads/1/94/gia-mao-claude-nham-vao-tai-khoan-doanh-nghiep.png" alt="gia-mao-claude-nham-vao-tai-khoan-doanh-nghiep.png" width="1672" height="941"><figcaption><i>Giả mạo Claude nhắm vào tài khoản doanh nghiệp</i></figcaption></figure><h2><strong>4. Mạo danh DeepSeek V4 và mã độc phát tán qua GitHub</strong></h2><p>Chiến dịch thứ ba xảy ra ngay khi DeepSeek công bố phiên bản V4. Chỉ trong vòng 45 phút sau thông báo ra mắt, kẻ tấn công đã dựng xong một repository GitHub giả mạo, gắn logo chính thức và cả các số liệu benchmark có thật để tạo cảm giác uy tín tuyệt đối.</p><p>Không dừng lại ở việc dựng trang giả, nhóm tấn công còn áp dụng thủ đoạn tối ưu công cụ tìm kiếm để repository giả xuất hiện ở vị trí cao trên Google, Bing và thậm chí cả các công cụ tìm kiếm tích hợp AI. Người dùng tin tưởng tải về file cài đặt tưởng chừng chính thức, nhưng thực chất đang cài vào máy một loại<a href="https://www.vnetwork.vn/vi-VN/news/malware-la-gi/">&nbsp;malware</a> có tên Vidar Stealer, chuyên đánh cắp thông tin đăng nhập, cookie phiên và dữ liệu nhạy cảm khác lưu trên trình duyệt.</p><p>Đáng chú ý, đây không phải chiến dịch đơn lẻ mà nằm trong một hệ sinh thái mạo danh AI xoay vòng, bao gồm:</p><ul><li>Repository và trang web giả mạo DeepSeek V4 mới ra mắt</li><li>Công cụ giả danh ChatGPT và Claude Code</li><li>Trang tải giả mạo Gemini và Manus AI</li></ul><p>Tất cả đều dùng chung hạ tầng phát tán mã độc. Tốc độ dựng chiến dịch trong chưa đầy một giờ đồng hồ cho thấy các biện pháp phòng thủ thủ công, vốn chỉ phản ứng sau khi phát hiện sự cố, gần như luôn đi sau một bước so với tốc độ tội phạm mạng, đòi hỏi doanh nghiệp cần chuyển sang cơ chế phát hiện chủ động thay vì bị động.</p><figure class="image"><img style="aspect-ratio:1672/941;" src="https://static.vncdn.vn/vnetwork.vn/pub/websites/uploads/1/94/mao-danh-deepseek-v4-va-ma-doc-phat-tan-qua-github.png" alt="mao-danh-deepseek-v4-va-ma-doc-phat-tan-qua-github.png" width="1672" height="941"><figcaption><i>Mạo danh DeepSeek V4 và mã độc phát tán qua GitHub</i></figcaption></figure><h2><strong>5. Điểm chung và dấu hiệu nhận biết các chiến dịch giả mạo AI</strong></h2><p>Dù nhắm vào ba thương hiệu khác nhau với mục tiêu khác nhau, ba chiến dịch trên đều chia sẻ một số đặc điểm kỹ thuật lặp lại có thể giúp người dùng nhận diện sớm.</p><figure class="table" style="width:100%;"><table class="ck-table-resized"><colgroup><col style="width:19.89%;"><col style="width:26.59%;"><col style="width:26.82%;"><col style="width:26.7%;"></colgroup><tbody><tr><td><strong>Yếu tố</strong></td><td><strong>ChatGPT</strong></td><td><strong>Claude</strong></td><td><strong>DeepSeek</strong></td></tr><tr><td>Hình thức mồi nhử</td><td>Email thanh toán</td><td>Email cảnh báo vi phạm chính sách</td><td>Repository GitHub giả</td></tr><tr><td>Kỹ thuật chính</td><td>Redirect chain, CAPTCHA giả</td><td>AiTM đánh cắp token</td><td>Mã độc đánh cắp thông tin</td></tr><tr><td>Mục tiêu đánh cắp</td><td>Thông tin thẻ tín dụng</td><td>Token xác thực tài khoản</td><td>Thông tin đăng nhập, cookie</td></tr><tr><td>Đối tượng nhắm đến</td><td>Người dùng cá nhân</td><td>Doanh nghiệp IT, tài chính</td><td>Nhà phát triển, người dùng kỹ thuật</td></tr></tbody></table></figure><p>Nhìn vào bảng so sánh trên, bốn dấu hiệu chung dễ nhận thấy nhất bao gồm:</p><ul><li>Tạo tâm lý khẩn cấp giả tạo để thúc ép nạn nhân hành động ngay</li><li>Sử dụng chuỗi redirect nhiều lớp qua tên miền hợp pháp để né bộ lọc email</li><li>Chèn bước CAPTCHA giả nhằm tăng cảm giác an toàn trước khi thu thập thông tin</li><li>Dẫn dụ người dùng tải phần mềm hoặc nhập thông tin từ nguồn không chính thức</li></ul><p>Theo dữ liệu được APWG và Verizon DBIR công bố, thời gian trung bình người dùng nhấp vào một liên kết phishing thường ngắn hơn đáng kể so với thời gian họ nhận ra và báo cáo lại sự cố. Điều này cho thấy vấn đề cốt lõi không nằm ở việc người dùng không biết các dấu hiệu cảnh báo, mà nằm ở tốc độ ra quyết định trong vài giây quá nhanh so với thời gian cần thiết để nhận ra điều bất thường, một bài toán về thiết kế cơ chế cảnh báo nhiều hơn là chỉ đơn thuần đào tạo nhận thức.</p><h2><strong>6. Chiến dịch phishing giả mạo AI ảnh hưởng thế nào đến doanh nghiệp?</strong></h2><p>Với doanh nghiệp, hậu quả của các chiến dịch giả mạo AI không dừng lại ở một nhân viên bị lừa nhập sai thông tin, mà có thể lan rộng thành nhiều lớp thiệt hại khác nhau.</p><h3><strong>6.1. Thiệt hại tài chính trực tiếp</strong></h3><p>Theo<a href="https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf">&nbsp;Internet Crime Report 2025 của FBI IC3</a>, thiệt hại do lừa đảo qua email doanh nghiệp (BEC) đã vượt mốc 3 tỷ USD trong năm 2025, tiếp tục tăng so với năm trước. Đáng chú ý, đây cũng là năm đầu tiên báo cáo này ghi nhận riêng nhóm khiếu nại liên quan đến AI với thiệt hại lên tới hàng trăm triệu USD, cho thấy các chiến dịch lừa đảo có yếu tố AI, bao gồm cả hình thức giả mạo thương hiệu AI như đã phân tích ở trên, đang trở thành một hạng mục thiệt hại tài chính đáng kể chứ không còn là rủi ro lý thuyết.</p><h3><strong>6.2. Gián đoạn vận hành và mất quyền truy cập hệ thống</strong></h3><p>Khi tài khoản doanh nghiệp bị chiếm quyền qua kỹ thuật AiTM như trong case Claude đã nêu, nhân viên có thể mất quyền truy cập ngay lập tức vào công cụ AI đang phục vụ công việc hàng ngày. Với những đội ngũ đã tích hợp AI sâu vào quy trình làm việc, việc gián đoạn dù chỉ vài giờ cũng đủ ảnh hưởng đến tiến độ dự án và năng suất chung.</p><h3><strong>6.3. Rủi ro lan chuỗi từ một tài khoản bị chiếm quyền</strong></h3><p>Một token xác thực bị đánh cắp không chỉ dừng lại ở tài khoản AI bị xâm phạm. Nếu tài khoản đó dùng chung hoặc liên kết với các hệ thống nội bộ khác, kẻ tấn công hoàn toàn có thể lợi dụng làm bàn đạp để di chuyển sâu hơn vào hạ tầng doanh nghiệp, biến một sự cố tưởng chừng nhỏ thành một cuộc xâm nhập quy mô lớn hơn.</p><h3><strong>6.4. Rủi ro uy tín và nghĩa vụ pháp lý</strong></h3><p>Nếu dữ liệu khách hàng bị lộ trong quá trình này, doanh nghiệp còn phải đối mặt với nghĩa vụ thông báo vi phạm dữ liệu theo<a href="https://www.vnetwork.vn/vi-VN/news/luat-so-91-2025-qh15/">&nbsp;Luật Bảo vệ dữ liệu cá nhân</a> cùng các quy định liên quan trong<a href="https://www.vnetwork.vn/vi-VN/news/nghi-dinh-53-2022-nd-cp/">&nbsp;Luật An ninh mạng</a>, bên cạnh nguy cơ mất niềm tin từ khách hàng, đối tác. Trên thực tế, thiệt hại lớn nhất thường không nằm ở khoản tiền bị mất ngay tại thời điểm sự cố, mà nằm ở thời gian gián đoạn vận hành và chi phí khôi phục lòng tin sau đó, những chi phí vốn khó đo đếm ngay nhưng lại kéo dài lâu hơn nhiều.&nbsp;</p><figure class="image"><img style="aspect-ratio:1672/941;" src="https://static.vncdn.vn/vnetwork.vn/pub/websites/uploads/1/94/tac-dong-cua-chien-dich-phishing-gia-mao-ai-den-doanh-nghiep.png" alt="tac-dong-cua-chien-dich-phishing-gia-mao-ai-den-doanh-nghiep.png" width="1672" height="941"><figcaption><i>Tác động của chiến dịch phishing giả mạo AI đến doanh nghiệp</i></figcaption></figure><h2><strong>7. Biện pháp phòng chống tấn công phishing giả mạo thương hiệu bằng AI</strong></h2><p>Việc phòng chống hiệu quả đòi hỏi kết hợp cả hành động ở cấp độ cá nhân lẫn biện pháp kỹ thuật ở cấp độ doanh nghiệp.</p><h3><strong>7.1. Luôn tự gõ URL, không click link trong email lạ</strong></h3><p>Thay vì nhấp trực tiếp vào liên kết được gửi tới, người dùng nên tự mở trình duyệt và gõ địa chỉ chính thức của ChatGPT, Claude hoặc DeepSeek để kiểm tra thông báo tài khoản. Thao tác đơn giản này loại bỏ hoàn toàn nguy cơ bị dẫn qua chuỗi redirect độc hại.</p><h3><strong>7.2. Không nhập thông tin thanh toán hoặc mật khẩu qua liên kết được gửi tới</strong></h3><p>Không có nền tảng AI uy tín nào yêu cầu cập nhật thông tin thẻ tín dụng hoặc xác nhận mật khẩu thông qua một liên kết trong email. Nếu nhận được yêu cầu như vậy, cách an toàn nhất là bỏ qua liên kết và đăng nhập trực tiếp vào tài khoản qua trang chủ chính thức để kiểm tra.</p><h3><strong>7.3. Bật xác thực hai lớp và xác minh trực tiếp khi nhận yêu cầu khẩn cấp</strong></h3><p>Xác thực hai lớp (2FA) giúp giảm thiểu rủi ro dù mật khẩu đã bị lộ, tuy vẫn không hoàn toàn miễn nhiễm trước kỹ thuật AiTM. Khi nhận được cảnh báo mang tính khẩn cấp như tài khoản bị khóa hay vi phạm chính sách, người dùng nên xác minh trực tiếp qua kênh hỗ trợ chính thức thay vì hành động ngay theo hướng dẫn trong email.</p><h3><strong>7.4. Chỉ tải công cụ, phần mềm AI từ trang chủ hoặc kênh chính thức</strong></h3><p>Tuyệt đối tránh tải công cụ AI từ đường link quảng cáo, bài đăng mạng xã hội không rõ nguồn gốc hoặc repository GitHub không thuộc tổ chức phát triển chính thức, ngay cả khi giao diện và số liệu benchmark trông có vẻ đáng tin cậy.</p><h3><strong>7.5. Doanh nghiệp cần triển khai xác thực email SPF, DKIM, DMARC</strong></h3><p>Ba giao thức<a href="https://www.vnetwork.vn/vi-VN/news/spf-la-gi/">&nbsp;SPF</a>,<a href="https://www.vnetwork.vn/vi-VN/news/dkim-la-gi/">&nbsp;DKIM</a> và<a href="https://www.vnetwork.vn/vi-VN/news/dmarc-bao-ve-Email-chong-tan-cong-co-chu-dich/">&nbsp;DMARC</a> giúp xác minh email gửi đi thực sự xuất phát từ tên miền hợp lệ, từ đó ngăn chặn phần lớn email giả mạo tên miền doanh nghiệp trước khi chúng đến được hộp thư người nhận. Đây cũng là bước kỹ thuật nền tảng mà bất kỳ doanh nghiệp nào cũng nên triển khai trước tiên.</p><h3><strong>7.6. Doanh nghiệp cần giám sát chủ động và đào tạo nhận thức định kỳ</strong></h3><p>Bên cạnh lớp kỹ thuật, doanh nghiệp cần duy trì giám sát bất thường trong luồng email liên tục và tổ chức đào tạo nhận thức an ninh mạng định kỳ cho nhân viên, đặc biệt cập nhật các hình thức lừa đảo mới liên quan đến thương hiệu AI đang thịnh hành. Biện pháp hiệu quả nhất không phải là yêu cầu nhân viên "cẩn thận hơn" một cách chung chung, mà là giảm thiểu tối đa số tình huống nhân viên phải tự đưa ra quyết định đúng sai chỉ trong vài giây, bằng cách đưa lớp lọc kỹ thuật lên trước ngay từ tầng hạ tầng email.</p><h2><strong>8. EG-Platform - Lớp phòng thủ chủ động trước phishing giả mạo thương hiệu AI</strong></h2><p>Khi các chiến dịch phishing giả mạo thương hiệu AI ngày càng tinh vi và khó phát hiện bằng mắt thường hay bộ lọc spam truyền thống, doanh nghiệp cần một lớp phòng thủ chủ động ở tầng hạ tầng email thay vì chỉ trông chờ vào sự cảnh giác của từng nhân viên.</p><p><a href="https://eg.vnetwork.vn/"><strong>EG-Platform</strong></a> của VNETWORK là nền tảng bảo mật email ứng dụng AI và Machine Learning để bảo vệ toàn diện email hai chiều nhận và gửi. Giải pháp giúp ngăn chặn phishing, social engineering và các cuộc tấn công email có chủ đích. Đặc biệt, EG-Platform là nền tảng bảo mật email đáp ứng 100% bộ tiêu chuẩn<a href="https://www.vnetwork.vn/vi-VN/news/bo-quy-tac-bao-mat-Email-toan-cau-cua-itu/">&nbsp;ITU-T X.1236</a> của Liên minh Viễn thông Quốc tế.</p><p>EG-Platform vận hành theo mô hình ba lớp bảo vệ:</p><ul><li><strong>SpamGUARD</strong>: sử dụng Machine Learning và bộ lọc Bayes để chấm điểm rủi ro cho từng email, đồng thời kiểm tra chuẩn xác thực SPF, DKIM, DMARC nhằm phát hiện giả mạo tên miền, giúp lọc và chặn sớm spam, phishing mail cùng email chứa mã độc</li><li><strong>ReceiveGUARD</strong>: bảo vệ email đến bằng cách kiểm tra nội dung, tệp đính kèm và URL trong môi trường sandbox, phân tích IP, tiêu đề và hành vi bất thường để nhận diện email giả mạo, liên kết đáng ngờ sẽ bị vô hiệu hóa trước khi người dùng kịp truy cập</li><li><strong>SendGUARD</strong>: kiểm soát email gửi ra ngoài, ngăn chặn tài khoản nội bộ bị chiếm quyền và phát tán phishing hoặc rò rỉ dữ liệu, với cơ chế lọc theo IP, quốc gia và nội dung nhạy cảm giúp giảm thiểu nguy cơ lan rộng sự cố</li></ul><figure class="image"><img style="aspect-ratio:1911/1075;" src="https://static.vncdn.vn/vnetwork.vn/pub/websites/uploads/1/94/mo-hinh-3-bo-loc-cua-eg-platform-vi.png" alt="mo-hinh-3-bo-loc-cua-eg-platform-vi.png" width="1911" height="1075"><figcaption><i>Mô hình 3 bộ lọc của EG-Platform</i></figcaption></figure><p>Nhờ mô hình ba lớp này, EG-Platform có khả năng phát hiện sớm các chiến dịch phishing tinh vi trước khi gây thiệt hại, kể cả các dạng redirect chain hay trang đăng nhập giả như đã phân tích ở các chiến dịch giả mạo ChatGPT và Claude nêu trên, đồng thời đáp ứng tiêu chuẩn bảo mật email quốc tế, phù hợp với doanh nghiệp có yêu cầu cao về bảo mật thông tin và tuân thủ quy định.</p><h2><strong>9. Kết luận</strong></h2><p>Thương hiệu AI gần như chắc chắn sẽ tiếp tục là mồi nhử ưa thích của tội phạm mạng trong thời gian tới, đây không phải một xu hướng nhất thời mà là hệ quả tất yếu khi tốc độ phổ biến công nghệ AI vượt xa tốc độ nhận thức bảo mật của phần lớn người dùng. Ba chiến dịch giả mạo ChatGPT, Claude và DeepSeek được phân tích trong bài chỉ là những ví dụ điển hình đã bị phát hiện, và nhiều biến thể tương tự nhắm vào các thương hiệu AI khác nhiều khả năng vẫn đang âm thầm diễn ra.</p><p>Với doanh nghiệp, việc chủ động trang bị một lớp bảo mật email đủ mạnh ngay từ tầng hạ tầng là bước đi cần thiết để không phải đặt cược an toàn dữ liệu vào sự cảnh giác tức thời của từng nhân viên. Liên hệ đội ngũ VNETWORK ngay hôm nay để được tư vấn giải pháp EG-Platform phù hợp với quy mô và nhu cầu bảo mật email của doanh nghiệp.</p><h2><strong>FAQ - Câu hỏi thường gặp</strong></h2><h3><strong>1. Làm sao phân biệt email thật từ ChatGPT, Claude, DeepSeek với email giả mạo?</strong></h3><p>Email chính thức từ các nền tảng AI này không bao giờ yêu cầu cập nhật thông tin thẻ hay xác nhận mật khẩu qua liên kết trong email. Cách an toàn nhất là kiểm tra kỹ tên miền người gửi và luôn đăng nhập trực tiếp qua trang chủ chính thức thay vì nhấp vào link được gửi tới.</p><h3><strong>2. Nếu đã lỡ click vào link phishing giả mạo AI thì cần làm gì?</strong></h3><p>Cần đổi mật khẩu ngay lập tức trên tài khoản bị ảnh hưởng và mọi tài khoản dùng chung mật khẩu đó, bật xác thực hai lớp nếu chưa kích hoạt, đồng thời kiểm tra lịch sử đăng nhập và thiết bị đã liên kết để phát hiện dấu hiệu truy cập bất thường.</p><h3><strong>3. AiTM khác gì phishing đánh cắp mật khẩu thông thường?</strong></h3><p>Phishing truyền thống chỉ đánh cắp mật khẩu, trong khi kỹ thuật Adversary in the Middle đánh cắp trực tiếp token phiên đăng nhập đã xác thực. Điều này cho phép kẻ tấn công duy trì quyền truy cập ngay cả khi tài khoản đã bật xác thực đa yếu tố, vì token đóng vai trò như một phiên đăng nhập hợp lệ.</p><h3><strong>4. Doanh nghiệp nên ưu tiên biện pháp nào trước để phòng chống dạng tấn công này?</strong></h3><p>Bước nền tảng nên triển khai trước tiên là xác thực email qua các giao thức SPF, DKIM và DMARC, vì đây là lớp kỹ thuật giúp chặn phần lớn email giả mạo tên miền doanh nghiệp trước khi chúng tiếp cận được nhân viên.</p><h3><strong>5. EG-Platform bảo vệ doanh nghiệp khỏi phishing giả mạo AI như thế nào?</strong></h3><p>EG-Platform kết hợp ba lớp Spam Guard, Receive Guard và Send Guard, ứng dụng AI và Machine Learning để chấm điểm rủi ro, kiểm tra chuẩn xác thực tên miền, đồng thời sandbox phân tích URL và tệp đính kèm trước khi email đến tay người dùng, giúp phát hiện sớm các chiến dịch phishing tinh vi giả mạo thương hiệu AI.</p>
