Cáo buộc gian lận 11 triệu USD: 'Công cụ giải mã' thực chất chỉ là trả tiền chuộc hộ nạn nhân

Công nghệ08 tháng 10, 2026·4 phút đọc

Zohar Pinhasi, chủ sở hữu công ty MonsterCloud, bị cáo buộc lừa đảo khách hàng bằng cách quảng cáo dịch vụ giải mã ransomware độc quyền, nhưng thực chất chỉ trả tiền chuộc cho hacker rồi thu phí nạn nhân cao gấp nhiều lần. Ông này được cho là đã chi hơn 8 triệu USD tiền chuộc nhưng thu về hơn 19 triệu USD từ khách hàng.

Cáo buộc gian lận 11 triệu USD: 'Công cụ giải mã' thực chất chỉ là trả tiền chuộc hộ nạn nhân

Cáo buộc gian lận 11 triệu USD: 'Công cụ giải mã' thực chất chỉ là trả tiền chuộc hộ nạn nhân

Một vụ án chấn động ngành an ninh mạng vừa được đưa ra ánh sáng tại Mỹ, khi chủ sở hữu một công ty chuyên về khắc phục ransomware bị cáo buộc lừa đảo khách hàng thông qua chiêu trò "giải mã dữ liệu" tinh vi.

Ransomware attack illustrationRansomware attack illustration

Theo cáo trạng được công bố, Zohar Pinhasi, 50 tuổi, quốc tịch Mỹ và Israel, chủ sở hữu công ty MonsterCloud, còn được biết đến với các bí danh 'Zack Silver' và 'Zack Green', đã phải ra hầu tòa tại New York để đối mặt với các cáo buộc gian lận qua đường truyền (wire fraud).

Chiêu trò "giải mã miễn phí" nhưng thực chất là trả tiền chuộc hộ

Theo cáo trạng, Pinhasi quảng cáo rằng MonsterCloud có thể giúp các tổ chức bị tấn công ransomware khôi phục dữ liệu mà không cần trả tiền cho kẻ tấn công. Ông này thậm chí còn khuyến cáo nạn nhân không nên chi trả tiền chuộc, đồng thời khẳng định công ty mình sở hữu các công cụ độc quyền và kỹ thuật giải mã tiên tiến để khôi phục dữ liệu bị mã hóa.

Tuy nhiên, sự thật được cho là hoàn toàn trái ngược. Thay vì giải mã dữ liệu bằng công nghệ riêng, Pinhasi bị cáo buộc đã liên hệ trực tiếp với các nhóm ransomware đã tấn công khách hàng của mình, trả tiền chuộc để lấy khóa giải mã, sau đó thu phí các tổ chức nạn nhân một khoản tiền lớn khi sử dụng khóa đó để khôi phục dữ liệu.

Trong một trường hợp cụ thể, ông này đã trả khoảng 8.200 USD tiền chuộc cho một chi nhánh ransomware, nhưng sau đó thu của khách hàng tới 150.000 USD.

Con số gây sốc: chi 8 triệu USD, thu về 19 triệu USD

Tổng cộng trong suốt thời gian thực hiện hành vi gian lận, Pinhasi được cho là đã trả hơn 8 triệu USD tiền chuộc cho các nhóm tấn công, đồng thời thu về hơn 19 triệu USD từ khách hàng. Điều này đồng nghĩa với khoản chênh lệch lên tới 11 triệu USD — số tiền được cho là thu lợi bất chính từ chính những nạn nhân đang cần được giúp đỡ.

Pinhasi bị truy tố với hai tội danh: gian lận qua đường truyền và âm mưu gian lận qua đường truyền. Nếu bị kết án, ông này có thể đối mặt với mức án tù kéo dài nhiều chục năm.

Phản ứng từ cơ quan chức năng

Phát biểu về vụ việc, Trợ lý Bộ trưởng Tư pháp A. Tysen Duva nhấn mạnh:

"Bị cáo bị buộc tội đưa ra giải pháp thay thế cho việc trả tiền chuộc, nhưng thay vào đó lại được cho là đã khiến nạn nhân trở thành nạn nhân một lần nữa, thực hiện thêm hành vi gian lận và gây tổn hại thêm cho họ."

Đây không phải là trường hợp cá biệt trong bối cảnh tội phạm mạng ngày càng tinh vi. Các vụ việc liên quan gần đây như nghi phạm ransomware Qilin bị bắt tại Nhật Bản và dẫn độ sang Đức, hay việc FBI bắt giữ kẻ phát triển malware Ploutus ATM nằm trong danh sách truy nã gắt gao nhất, cho thấy các cơ quan thực thi pháp luật đang siết chặt hoạt động của tội phạm mạng xuyên quốc gia.

Bài học cho doanh nghiệp Việt Nam

Câu chuyện này là lời cảnh tỉnh quan trọng cho các doanh nghiệp tại Việt Nam — đặc biệt là các tổ chức vừa và nhỏ, vốn thường thiếu nguồn lực và chuyên môn để đối phó với ransomware.

Security awarenessSecurity awareness

  • Cảnh giác với các dịch vụ "giải mã thần tốc": Bất kỳ bên nào cam kết khôi phục dữ liệu ransomware mà không cần trả tiền chuộc nhưng lại thu phí rất cao nên được kiểm chứng kỹ lưỡng.
  • Yêu cầu minh bạch về phương pháp: Doanh nghiệp nên yêu cầu nhà cung cấp dịch vụ giải thích rõ quy trình khôi phục dữ liệu, không chỉ dựa vào lời hứa.
  • Xây dựng chiến lược phòng ngừa chủ động: Đầu tư vào sao lưu dữ liệu định kỳ, phân tách hệ thống mạng và đào tạo nhân viên nhận diện phishing là cách tốt nhất để tránh rơi vào tình huống phải đối phó với ransomware.
  • Hợp tác với cơ quan chức năng: Khi bị tấn công, việc báo cáo cơ quan an ninh mạng (như Cục An toàn thông tin – Bộ Thông tin và Truyền thông) giúp doanh nghiệp nhận được hỗ trợ và tránh bị lợi dụng thêm.

Vụ việc của MonsterCloud một lần nữa cho thấy rằng, trong thế giới an ninh mạng đầy rẫy hiểm nguy, kẻ tấn công không chỉ là hacker mà đôi khi còn có thể là chính những người tự nhận mình là "người giải cứu".

SecurityWeek logoSecurityWeek logo

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗