Gã 'thợ sửa' ransomware lừa khách hàng gần 20 triệu USD bằng chiêu trả tiền chuộc giấu mặt

Công nghệ08 tháng 10, 2026·4 phút đọc

Bộ Tư pháp Mỹ cáo buộc Zohar Pinhasi, chủ công ty MonsterCloud tại Florida, lừa đảo khách hàng khi quảng cáo có công cụ độc quyền giải mã ransomware nhưng thực chất chỉ trả tiền chuộc cho hacker rồi ăn chênh lệch. Hắn thu về hơn 19 triệu USD và chi hơn 8 triệu USD để trả tiền chuộc, đối mặt án tù tối đa 20 năm cho mỗi tội danh.

Gã 'thợ sửa' ransomware lừa khách hàng gần 20 triệu USD bằng chiêu trả tiền chuộc giấu mặt

Một vụ lừa đảo tinh vi trong lĩnh vực an ninh mạng vừa bị Bộ Tư pháp Mỹ (DOJ) phanh phui, khi một người đàn ông tự nhận là chuyên gia "cứu dữ liệu" ransomware thực chất chỉ đơn thuần trả tiền chuộc cho hacker rồi bỏ túi phần chênh lệch khổng lồ.

Chiêu trò "giải mã thần thánh" bị bóc trần

Theo cáo trạng của DOJ, Zohar Pinhasi — còn được biết đến với biệt danh "Zack Silver" và "Zack Green" — điều hành công ty MonsterCloud tại bang Florida. Công ty này tư vấn cho các nạn nhân bị tấn công ransomware rằng không nên trả tiền chuộc, bởi họ sở hữu phương pháp riêng để khôi phục dữ liệu bị mã hóa.

"Các cáo buộc liên quan đến việc Pinhasi tự nhận có khả năng giải mã ransomware mà không cần trả tiền cho tội phạm mạng, được cho là nhờ sử dụng 'công cụ độc quyền' và 'kỹ thuật giải mã tiên tiến' để phục vụ những chủ doanh nghiệp đang gặp khốn đốn", trích thông cáo báo chí của DOJ. "Trên thực tế, Pinhasi bị cáo buộc dùng một phần phí của khách hàng để trả cho kẻ tấn công ransomware, rồi giữ phần còn lại, thường là với mức chênh lệch đáng kể."

Điển hình trong một vụ việc, Pinhasi được cho là đã thu của khách 150.000 USD, chỉ trả 8.200 USD tiền chuộc, và bỏ túi phần còn lại — mà không hề thừa nhận với khách rằng mình đã trả tiền cho hacker.

Quy mô lừa đảo lên tới hàng chục triệu USD

Cáo trạng cho thấy mô hình này vận hành trơn tru đến mức Pinhasi đã thu về hơn 19 triệu USD từ khách hàng và chi hơn 8 triệu USD cho các khoản thanh toán tiền chuộc.

Trang web của MonsterCloud từng quảng cáo sử dụng "kỹ thuật giải mã tiên tiến và công nghệ tối tân" — cùng một ngôn ngữ xuất hiện trên trang monstercloud.com. Trang này còn tuyên bố đầy tự tin:

"Tại MonsterCloud, chúng tôi không phải là một nhóm chuyên gia CNTT. Chúng tôi là đội chống khủng bố mạng tinh vi nhất thế giới."

Tuy nhiên, bản cáo trạng khẳng định MonsterCloud hoàn toàn không phải như vậy, và những tuyên bố này đã "rỗng tuếch" suốt nhiều năm.

Lời khai từ chính người phát ngôn được trả tiền

Một chi tiết đáng chú ý trong cáo trạng: website của MonsterCloud có các "lời chứng thực" và nội dung quảng cáo, trong đó có ít nhất một người phát ngôn được trả tiền. Vào tháng 5 năm 2019, người này đã liên hệ với Pinhasi để chất vấn về tính xác thực trong hoạt động kinh doanh của hắn.

Cụ thể, người phát ngôn hỏi liệu MonsterCloud có thực sự sở hữu phần mềm độc quyền nào có thể giải mã dữ liệu bị mã hóa hay không. Câu trả lời của Pinhasi:

"MonsterCloud không sở hữu bất kỳ công nghệ độc quyền nào [để] giải mã dữ liệu ransomware."

Đối mặt án tù và mạng lưới đồng phạm

Pinhasi hiện phải đối mặt với hai tội danh lừa đảo qua mạng (wire fraud) và một tội danh âm mưu lừa đảo qua mạng. Nếu bị kết tội, mỗi tội danh có thể khiến hắn đối mặt mức án 20 năm tù.

FBI đang điều tra vụ việc, và nhiều khả năng sẽ có thêm cáo buộc mới, bởi cáo trạng nêu rõ Pinhasi có "nhiều đồng phạm, những cá nhân mà đại bồi thẩm đoàn biết và không biết danh tính, bao gồm cả nhân viên và nhà thầu của MonsterCloud".

Bài học cho doanh nghiệp Việt Nam

Vụ việc là lời cảnh tỉnh cho các doanh nghiệp, đặc biệt là doanh nghiệp vừa và nhỏ tại Việt Nam — nhóm thường xuyên là mục tiêu của ransomware nhưng thiếu đội ngũ an ninh mạng chuyên trách.

  • Cảnh giác với lời hứa "giải mã thần tốc": Không có công cụ nào có thể giải mã mọi loại ransomware. Việc một bên khẳng định có "công nghệ độc quyền" mà không đưa ra bằng chứng kiểm chứng là dấu hiệu đáng ngờ.
  • Minh bạch trong thanh toán: Doanh nghiệp cần yêu cầu hợp đồng rõ ràng, giải thích chi tiết về phương pháp xử lý dữ liệu, và cảnh giác khi phí dịch vụ cao bất thường so với quy mô sự cố.
  • Phòng ngừa vẫn là trên hết: Sao lưu dữ liệu định kỳ, phân quyền truy cập hợp lý, và đào tạo nhân viên nhận diện tấn công lừa đảo là những biện pháp nền tảng giúp giảm thiểu rủi ro.

Câu chuyện của Pinhasi cho thấy rằng trong lĩnh vực an ninh mạng, niềm tin mù quáng vào những lời hứa hẹn hoa mỹ có thể khiến nạn nhân của ransomware trở thành nạn nhân của một vụ lừa đảo thứ hai — và lần này, kẻ lừa đảo lại chính là người được thuê để giúp đỡ họ.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗