Chiến dịch lừa đảo mạo danh Muse Ads của Meta để đánh cắp thông tin đăng nhập

AI & ML07 tháng 10, 2026·6 phút đọc

Tội phạm mạng đã tạo trang web giả mạo Muse Ads chỉ 8 ngày sau khi Meta ra mắt trợ lý AI cá nhân, sử dụng kỹ thuật browser-in-browser để đánh cắp thông tin đăng nhập quảng cáo, mã MFA và tài khoản khách hàng của các nhà quản lý quảng cáo.

Chiến dịch lừa đảo mạo danh Muse Ads của Meta để đánh cắp thông tin đăng nhập

Một chiến dịch lừa đảo nhắm vào các nhà quản lý quảng cáo, mạo danh Gemini, Claude, ChatGPT, Perplexity và Manus để đánh cắp thông tin đăng nhập cùng mã xác thực đa yếu tố (MFA), vừa bổ sung thêm sản phẩm Muse Ads giả mạo vào danh sách mồi nhử — chỉ 8 ngày sau khi Meta ra mắt trợ lý AI cá nhân của mình.

Meta công bố Muse vào ngày 8 tháng 9, và đến ngày 17 tháng 9, một website trông rất thuyết phục — museads.ai — cho sản phẩm mang tên Muse Ads đã xuất hiện trực tuyến. Trang này hứa hẹn giúp các nhà quảng cáo tiếp cận người mua và chạy các vị trí được tài trợ.

"Những kẻ vận hành đã có sẵn nền tảng, nên việc thích ứng nó với một thương hiệu mới chỉ mất vài phút. Điều đáng chú ý là tốc độ họ biến một thông báo thời sự thành lý do đáng tin để ai đó hành động."

Cách thức hoạt động của thủ đoạn

Công ty an ninh mạng Island đã phát hiện trang Muse Ads và khi đào sâu vào vụ lừa đảo, họ nhận ra chỉ có trang web là mới. Mã nguồn của nó — từ biểu mẫu đăng nhập đến cửa sổ trình duyệt giả — đều đến từ một chiến dịch rộng lớn hơn đã từng chạy các sản phẩm quảng cáo giả cho Gemini, Claude, ChatGPT, Perplexity và Manus.

Tất cả những sản phẩm này đều đóng vai trò mồi nhử cho các cuộc tấn công browser-in-browser (BitB) — kỹ thuật nhằm lừa nhân viên agency, người mua media và quản trị viên tài khoản cấp cao giao nộp thông tin đăng nhập tài khoản quảng cáo, cùng với phương thức thanh toán đã lưu và tài khoản khách hàng.

Đối với nạn nhân, tổn thất tiềm tàng bao gồm mất quyền truy cập tài khoản quảng cáo, chi tiêu quảng cáo trái phép và lộ lọt các tài khoản khách hàng liên kết.

BitB là một kỹ thuật phishing tinh vi được một nhà nghiên cứu có biệt danh mr.d0x công bố lần đầu vào năm 2022. Nó liên quan đến việc dựng một cửa sổ đăng nhập giả ngay bên trong một cửa sổ hợp lệ. Cửa sổ giả trông giống hệt cửa sổ thật, có thanh địa chỉ, tiêu đề và URL, nhưng thực chất chỉ là lớp phủ nhằm đánh cắp thông tin đăng nhập.

Quy mô chiến dịch

Theo Oleg Zaytsev, nhà nghiên cứu an ninh chính tại Island, chiến dịch này có khả năng mang lại lợi nhuận cao cho những kẻ vận hành, với hàng trăm nạn nhân gửi dữ liệu lên nền tảng và hoạt động vẫn đang tiếp diễn.

"Chỉ từ một giao diện phía trước, chúng tôi quan sát được các lượt gửi liên quan đến khoảng 200 địa chỉ email riêng biệt trong khoảng một tháng. Những kẻ vận hành dùng cùng một nền tảng cho nhiều trang tương tự, nên chúng tôi ước tính khối lượng của toàn chiến dịch cao hơn đáng kể."

Mồi nhử đa dạng và tinh vi

Mỗi sản phẩm quảng cáo giả đều có trang riêng, với ChatGPT hứa hẹn bản tóm tắt Google Ads vào thứ Hai, Gemini cung cấp hỗ trợ tài khoản quản lý và khách hàng liên kết, Claude có cổng quảng cáo, Perplexity chào mời lập kế hoạch chiến dịch và kiểm toán chi tiêu, còn Manus cung cấp tích hợp Meta riêng tư.

Mỗi trang sản phẩm giả cũng có nút "connect". Khi nạn nhân nhấp vào, nó mở lớp phủ browser-in-browser với thanh địa chỉ giả hiển thị accounts.google.com hoặc một tenant Okta để tạo lòng tin. Tuy nhiên, trình duyệt thật vẫn ở lại tên miền phishing và đánh cắp thông tin đăng nhập khi nạn nhân gõ vào.

Một kẻ vận hành là con người theo dõi từng lượt gửi và chọn nội dung nạn nhân nhìn thấy cũng như hành động được yêu cầu. Điều này bao gồm yêu cầu thêm mật khẩu, đòi mã SMS hoặc mã xác thực Okta để vượt qua MFA, hiển thị mã phê duyệt Google hoặc yêu cầu push Okta, hay hiển thị mã QR.

Nền tảng hỗ trợ các luồng công việc của Google, Meta, TikTok và Okta. Lớp phủ trình duyệt tự thích ứng với hệ điều hành mà nạn nhân sử dụng: Windows, macOS, iOS hoặc Android, thậm chí bắt chước thanh URL dạng viên thuốc của Safari, tab tùy chỉnh của Chrome và chế độ tối.

Dấu vết để lại

Mặc dù các nhà nghiên cứu chưa xác định được những người vận hành bộ công cụ này hay tên thương mại của nó, nhưng chính những kẻ vận hành đã để lộ mã nguồn cũ qua các kho GitHub công khai cấu hình sai, giúp liên kết chiến dịch này với một hoạt động lớn hơn.

Ngoài các trang quảng cáo AI, chiến dịch này còn dùng các trang yêu cầu hoàn tiền giả và tuyển dụng giả làm mồi nhử, với các phiên bản riêng cho Adidas, Google Careers, Robert Half, Tesla và Louis Vuitton.

Tất cả các trang này đều chạy trên một ngăn xếp Next.js và Socket.IO. Nhiều trang còn dùng frontend Vercel với dịch vụ Railway hoặc Render phía sau để xử lý trạng thái và lệnh.

Khuyến nghị cho người dùng và doanh nghiệp

Theo chuyên gia Zaytsev, một thương hiệu mới hay trang web bóng bẩy không nhất thiết đồng nghĩa với một cuộc tấn công mới. Những kẻ vận hành có thể thay đổi mồi nhử nhanh chóng, nhưng quy trình vẫn phải đưa nạn nhân đến một trang do chúng kiểm soát, thu thập thông tin đăng nhập và dẫn dắt họ qua các bước xác thực.

Các đội ngũ an ninh mạng nên duy trì một danh sách cơ sở liên tục các tên miền đáng tin cậy, kiểm tra địa chỉ trình duyệt thật và liên kết các hành vi tương tự giữa nhiều trang khác nhau.

"Kẻ tấn công có thể tạo ra một website thuyết phục nhanh chóng; nhưng xây dựng lịch sử tên miền và uy tín của một dịch vụ hợp pháp thì khó hơn nhiều. AI có thể giúp các đội phòng thủ bắt kịp các website do AI tạo ra, đặc biệt khi chúng ngày càng thuyết phục và xuất hiện nhanh hơn."

Đối với người dùng tại Việt Nam thường xuyên làm việc với các nền tảng quảng cáo số, đây là lời cảnh báo đáng lưu tâm: hãy luôn kiểm tra kỹ thanh địa chỉ thật của trình duyệt, đặc biệt khi được yêu cầu đăng nhập vào tài khoản quảng cáo hay cung cấp mã xác thực, và cảnh giác với những thông báo về sản phẩm mới xuất hiện quá nhanh sau khi được công bố chính thức.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗