Chiêu trò spam mới: Giả lập cuộc hội thoại để lọt lưới kiểm duyệt blog

23 tháng 4, 2026·3 phút đọc

Những kẻ gửi spam đang ngày càng tinh vi hơn khi sử dụng các chuỗi bình luận hội thoại giả tạo để qua mặt các bộ lọc tự động. Các bình luận này có khả năng cao được tạo bởi AI, chứa nội dung hời hợt nhưng chèn khéo léo các liên kết độc hại. Phương thức này đặt ra thách thức mới cho các công cụ bảo mật như Antispam Bee và cho thấy giới hạn của các giải pháp công nghệ thuần túy.

Chiêu trò spam mới: Giả lập cuộc hội thoại để lọt lưới kiểm duyệt blog

Là một người viết blog, tôi luôn trân trọng những bình luận chân thành, hài hước và mang tính xây dựng từ độc giả. Tuy nhiên, thực tế phũ phàng là bất kỳ bài viết phổ biến nào cũng sẽ thu hút những kẻ gửi spam. Tôi hiện đang sử dụng plugin Antispam Bee để tự động xóa bỏ hàng trăm bình luận rác mỗi ngày, nhưng dường như chúng luôn tìm được cách lọt qua.

Giao diện Antispam BeeGiao diện Antispam Bee

Gần đây, tôi phát hiện một hình thức spam đặc biệt nguy hiểm. Nó xuất hiện dưới dạng ba bình luận có vẻ như đang trả lời lẫn nhau, tạo ra một cuộc hội thoại tự nhiên.

Nhìn thoáng qua, những bình luận này trông rất bình thường. Chúng đều đề cập đến nội dung bài viết, dù chỉ ở mức hời hợt. Bình luận đầu tiên trông giống như một bài đăng trên mạng xã hội chia sẻ liên kết của tôi — một dạng pingbacks rất phổ biến nên tôi không nghi ngờ gì ngay lập tức.

Bình luận thứ hai dường như là câu trả lời cho bình luận đầu tiên và tiếp tục cuộc trò chuyện. Nó có vẻ hơi nông nổi nhưng mang ý định tốt. Bình luận thứ ba lại là một câu trả lời tiếp theo. Tất cả đều sử dụng địa chỉ email khác nhau, tên người dùng không có gì đáng ngờ và không để lại đường dẫn URL trong hồ sơ.

Tuy nhiên, nếu để ý kỹ trong bình luận thứ hai, bạn sẽ thấy một liên kết dẫn đến một trang cờ bạc lừa đảo! Đáng chú ý là liên kết này không có tiền tố https://, khiến nó không nổi bật như một đường dẫn thông thường.

Ví dụ về các bình luận spam giả lập hội thoạiVí dụ về các bình luận spam giả lập hội thoại

Sau khi điều tra, tôi nhận thấy cả ba bình luận đều đến từ cùng một địa chỉ IP tại Philippines, nên việc chặn chúng khá dễ dàng. Mỗi bình luận được đăng chính xác cách nhau 3 phút — một chi tiết trông có vẻ lập trình sẵn và khá kỳ lạ khi nhìn lại.

Đọc lại kỹ lưỡng, tất cả chúng đều có vẻ giống như nội dung rác do AI tạo ra. Đó là những tóm tắt nghe có lý, viết theo kiểu thân mật nhưng chứa rất ít nội dung ngữ nghĩa thực sự. Việc nhìn thấy chúng dưới dạng các câu trả lời cho nhau đã khiến tôi mặc định chúng là thật, vì tôi đã quen với việc spam thường đến dưới dạng các bình luận riêng lẻ. Việc chèn spam vào bình luận ở giữa khiến nó dễ bị lờ đi hơn.

Hãy nhớ rằng, không có giải pháp công nghệ nào có thể giải quyết triệt để các vấn đề xã hội. Việc dựng lên ngày càng nhiều rào cản kỹ thuật cho việc bình luận chỉ làm nản lòng những người muốn phản hồi chân thành, trong đó động cơ lợi nhuận lại thúc đẩy những kẻ spam tìm cách vượt qua chúng.

Bài viết được tổng hợp và biên soạn bằng AI từ các nguồn tin tức công nghệ. Nội dung mang tính tham khảo. Xem bài gốc ↗