Vào ngày 6 tháng 10 năm 2026, các nhà nghiên cứu của công ty Island đã công bố phân tích một nền tảng lừa đảo, không nhắm vào người dùng ngẫu nhiên mà vào những người đang nắm giữ ngân sách quảng cáo của người khác: nhân viên của các đại lý, người mua phương tiện truyền thông và quản trị viên của các tài khoản quản lý. Mồi nhử là “công cụ AI cho quảng cáo” dưới các thương hiệu ChatGPT, Gemini, Claude, Perplexity, Manus và Meta Muse mới ra mắt. Nút “Connect” mở ra một cửa sổ đăng nhập giả mạo của Google hoặc Okta, và mật khẩu cùng mã xác thực hai yếu tố được một nhân viên trực tiếp lấy đi trong thời gian thực. Chúng ta sẽ phân tích cách thức hoạt động của sơ đồ này, tại sao các công cụ chống phát hiện và proxy không giúp ích gì và những gì cần thay đổi trong công việc của đội ngũ ngay hôm nay.
Những gì đã được tìm thấy tại Island
Các nhà nghiên cứu của Island, Oleg Zaitsev và Ofek Ronen, đã mô tả nền tảng này như một “danh mục sản phẩm AI cho quảng cáo”: các trang web hứa hẹn tối ưu hóa chiến dịch, kiểm toán chi tiêu và kết nối tài khoản doanh nghiệp. Thực tế, tất cả đều có một nhiệm vụ chung — thu thập tên đăng nhập, mật khẩu và mã xác thực một lần.
- Quy mô. Island đã ghi nhận hơn 73 miền lừa đảo. Trong ba tháng quan sát, kết thúc vào tháng 8 năm 2026, cụm phân phối liên quan bao gồm khoảng 850 trang đích từ quảng cáo trả tiền, 26 bản sao của ChatGPT và 71 mã nhận diện chiến dịch Google Ads.
- Tốc độ phản ứng với tin tức. Meta đã công bố trợ lý AI cho quảng cáo Muse vào ngày 8 tháng 9 năm 2026. Chỉ sau tám ngày, vào ngày 16 tháng 9, một trang giả mạo museads.ai xuất hiện với lời hứa “kết nối tài khoản quảng cáo”.
- Mục tiêu. Google Ads, Meta, TikTok và các đăng nhập doanh nghiệp qua Okta.
- Quy mô nạn nhân. Theo BleepingComputer, kênh Telegram quản lý đã nhận được hàng trăm dữ liệu từ các nạn nhân, và cơ sở hạ tầng được theo dõi ít nhất từ tháng 3 năm 2026.
Cùng một động cơ cũng điều khiển các kịch bản khác: việc làm giả mạo từ tên Tesla, Louis Vuitton, Nike, Adecco và “hoàn tiền”. Một phần mã nguồn đã được tìm thấy trong các kho lưu trữ công khai trên GitHub mà các nhà điều hành đã quên đóng lại.
Cách thức tấn công: nút Connect và cửa sổ vẽ bên trong trang
Mánh khóe chính là browser-in-the-browser (BitB). Nạn nhân nhấn “Connect”, và một “cửa sổ bật lên” đăng nhập Google xuất hiện trên trang với tiêu đề đúng, giao diện và địa chỉ mong đợi trong thanh địa chỉ. Như Island đã viết, cửa sổ này thực chất là một iframe, được vẽ bên trong trang lừa đảo. Trình duyệt thật vẫn ở trên miền của kẻ lừa đảo trong suốt thời gian đó.
Các nhà phát triển đã chú ý đến từng chi tiết. Trong mã bị rò rỉ có một bình luận về việc các Safari thật trên iOS và các tab Chrome sử dụng bảng mờ, và nếu không có nó, khung giả sẽ “trông như được vẽ” và cho thấy sự giả mạo. Điều này có nghĩa là họ cố tình tránh việc kiểm tra trực quan “bằng mắt”.
Nhân viên trực tiếp thay vì kịch bản
Đây không phải là một bộ công cụ cổ điển chỉ lưu trữ mật khẩu. Frontend trên Next.js liên kết với bảng điều khiển của nhân viên qua Socket.IO, và người ở phía bên kia quyết định trong thời gian thực xem màn hình nào sẽ hiển thị cho nạn nhân:
- nhập lại mật khẩu (trong mã có ba lần thử);
- nhập mã từ SMS hoặc từ ứng dụng xác thực;
- xác nhận yêu cầu đẩy từ Google hoặc Okta trên điện thoại;
- hoàn thành kịch bản hoặc chặn “người truy cập đáng ngờ”.
Nhân viên có thể từ chối mã đã nhập và yêu cầu mã mới — trong khi đồng thời đăng nhập vào tài khoản thật với dữ liệu đã nhận. Xác thực hai yếu tố thông thường với mã không giúp ích gì cho việc bị đánh chặn như vậy trong thời gian thực: mã chỉ đơn giản được chuyển đến biểu mẫu đăng nhập thật khi nó vẫn còn hiệu lực.
Dấu vân tay của nạn nhân cũng được thu thập
Nền tảng thu thập địa chỉ IP, vị trí địa lý, kích thước màn hình và dữ liệu WebGL từ người truy cập. Island trực tiếp gọi đây là việc lấy dấu vân tay. Đối với người môi giới, đây là những thông số quen thuộc: chính những thông số này giúp các nền tảng đánh giá xem “mới vào” có “giống” như trước đây hay không. Dấu vân tay đã thu thập giúp kẻ xấu phân loại các nhà nghiên cứu và có thể làm cho việc đăng nhập vào tài khoản bị đánh cắp ít bị nghi ngờ hơn.
Điều gì xảy ra với tài khoản sau khi bị chiếm đoạt
Theo mô tả của Island, kẻ xấu thường thêm quản trị viên của họ vào tài khoản và hạ quyền của chủ sở hữu thật. Sau đó có hai con đường để kiếm tiền:
- Rút ngân sách cho các chiến dịch của riêng họ, thường là lừa đảo, thông qua thẻ đã liên kết hoặc hạn mức tín dụng.
- Bán lại tài khoản. Các tài khoản có “lịch sử chi tiêu sạch” được đánh giá cao đặc biệt: Island đề cập đến giá từ 200–270 đô la cho một tài khoản Google Ads.
Điều đáng lo ngại nhất là quyền truy cập qua tài khoản quản lý. Khi xâm nhập vào MCC của đại lý hoặc quản trị viên Business Manager, kẻ tấn công có thể kiểm soát ngay lập tức nhiều tài khoản khách hàng. Do đó, mục tiêu được chọn rất chính xác: một người mua phương tiện truyền thông mở ra cánh cửa cho hàng chục ngân sách.
Đây không phải là một câu chuyện đơn lẻ. Vào tháng 7 năm 2026, Mimecast đã mô tả việc đánh cắp tài khoản quảng cáo như một “tội phạm hàng loạt” trong hệ sinh thái quảng cáo: các công cụ VietCredCare, DuckTail, NodeStealer và PXA Stealer đã biến việc chiếm đoạt tài khoản thành một quy trình. Nền tảng mới này thêm vào các công cụ xã hội kỹ thuật dưới chủ đề AI đang thịnh hành.
Tại sao các công cụ chống phát hiện và proxy không bảo vệ được
Nhiều đội ngũ cho rằng vì mỗi tài khoản sống trong hồ sơ trình duyệt chống phát hiện của riêng mình với địa chỉ IP của riêng mình, nên nó an toàn. Nhưng với cuộc tấn công này — thì không, và điều quan trọng là phải hiểu tại sao.
- Cách ly hồ sơ bảo vệ khỏi việc liên kết tài khoản, chứ không phải khỏi lừa đảo. Nếu bạn tự mở một trang giả mạo trong hồ sơ tài khoản và nhập mật khẩu, thì không có cách ly nào hoạt động: bạn đã tự nguyện cung cấp dữ liệu.
- Proxy ẩn địa chỉ của bạn khỏi nền tảng, nhưng không kiểm tra nơi bạn nhập địa chỉ đó. Cửa sổ BitB hiển thị giống nhau với bất kỳ địa chỉ IP nào.
- Mã xác thực hai yếu tố là mã một lần, nhưng không liên kết với trang web. Nhân viên nhập mã vào biểu mẫu thật của Google chỉ trong vài giây.
Tuy nhiên, việc duy trì vệ sinh mạng tốt giúp phát hiện việc chiếm đoạt. Nếu tài khoản đã đăng nhập từ một địa chỉ IP ổn định trong nhiều năm, việc đăng nhập từ một nơi khác sẽ nổi bật trong nhật ký bảo mật. Chi tiết về lý do tại sao tài khoản cần một địa chỉ cố định — trong phân tích bao nhiêu thời gian giữ IP trên tài khoản quảng cáo.
Danh sách kiểm tra cho người mua phương tiện truyền thông và đại lý
1. Kiểm tra “cửa sổ đăng nhập” trong năm giây
- Hãy thử kéo cửa sổ đăng nhập ra ngoài tab. Cửa sổ bật lên thật của trình duyệt di chuyển tự do, iframe không ra ngoài ranh giới của trang.
- Nhìn vào địa chỉ trong thanh địa chỉ thật của trình duyệt, chứ không phải trong “cửa sổ”. Island diễn đạt điều này như sau: trang có thể vẽ thanh địa chỉ và ổ khóa, nhưng không thể thay đổi nguồn gốc thật của trình duyệt.
- Chú ý đến trình quản lý mật khẩu. Nếu nó không đề xuất tự động điền ở nơi mà nó thường đề xuất, thì có khả năng bạn không ở trên miền đúng. Đây là một trong những tín hiệu đáng tin cậy nhất.
2. Chuyển sang khóa truy cập ở những nơi có thể
Island trực tiếp khuyến nghị xác thực chống lừa đảo: khóa truy cập và khóa phần cứng được liên kết với miền, vì vậy trên trang giả mạo chúng sẽ không hoạt động, và không có gì để kẻ lừa đảo lấy. Nếu bạn quản lý nhiều tài khoản trong môi trường chống phát hiện, cần thiết lập khóa truy cập một cách cẩn thận để không liên kết các tài khoản với nhau. Cách thực hiện điều này đã được phân tích trong bài viết về khóa truy cập và đa tài khoản.
3. Đối xử với “tích hợp AI” như một yêu cầu truy cập
- Bất kỳ nút “kết nối tài khoản” nào trên trang web bên ngoài đều là yêu cầu cấp quyền truy cập vào tiền.
- Về các chương trình beta và công cụ mới của Meta, Google và TikTok, hãy tìm hiểu trên các trang web chính thức của nhà cung cấp, chứ không phải từ quảng cáo và email.
- Chú ý đến ngôn ngữ chuyên nghiệp trong các email mời (MCC, ROAS): Island lưu ý rằng các mồi nhử được viết bằng ngôn ngữ của những người quảng cáo để email trông giống như một điều gì đó bình thường.
4. Phân chia vai trò và hạn chế thiệt hại
- Không sử dụng tài khoản với quyền quản trị viên MCC hoặc Business Manager cho công việc hàng ngày và thử nghiệm các dịch vụ mới.
- Cấp quyền tối thiểu cần thiết: cho các nhà phân tích — quyền đọc, cho người mua — quản lý chiến dịch mà không có quyền thay đổi người dùng.
- Đặt giới hạn chi tiêu và phương thức thanh toán riêng cho các tài khoản, để việc chiếm đoạt không biến thành việc rút hết ngân sách.
5. Giám sát các thay đổi trong tài khoản
- Bật thông báo về người dùng mới, thay đổi quyền và thông tin khôi phục.
- Thường xuyên xem nhật ký thay đổi: quản trị viên mới, chiến dịch không rõ nguồn gốc, thay đổi thông tin thanh toán.
- Giữ cho mỗi tài khoản một địa chỉ IP cố định và một hồ sơ: như vậy, việc truy cập từ bên ngoài sẽ được phát hiện ngay lập tức, chứ không phải sau một tuần qua bảng sao kê.
Proxy nào cần thiết cho các tài khoản quảng cáo
Proxy không bảo vệ khỏi lừa đảo, nhưng đảm bảo rằng các lần truy cập của bạn trông ổn định và không gây ra kiểm tra. Để làm việc với Google Ads, Meta và TikTok, thường chọn:
- proxy dân cư với phiên sticky và liên kết với quốc gia của tài khoản — địa chỉ của nhà cung cấp dịch vụ internet gia đình, không thay đổi trong suốt quá trình làm việc;
- proxy di động — cho các kịch bản di động và tài khoản được tạo ra ban đầu bằng điện thoại.
Nguyên tắc chính vẫn giống như trong bảo mật: một tài khoản — một hồ sơ — một khu vực ổn định. Nếu bạn phải thay đổi địa chỉ, hãy thực hiện từng bước, nếu không nền tảng sẽ tự động coi bạn là kẻ chiếm đoạt. Các lỗi điển hình đã được phân tích trong bài viết về việc chuyển tài khoản sang proxy mới.
Kết luận
Sơ đồ mà Island mô tả cho thấy sự chuyển mình: không săn lùng các tài khoản một cách riêng lẻ, mà là những người có quyền truy cập vào nhiều tài khoản cùng một lúc, và làm điều này thông qua mồi nhử hot nhất mùa — “AI cho quảng cáo”. Cửa sổ đăng nhập giả mạo và nhân viên trực tiếp vượt qua cả cái nhìn tinh tường và mã xác thực hai yếu tố thông thường. Ba điều hoạt động: kiểm tra địa chỉ thật của trang, khóa truy cập thay vì mã và phân chia quyền. Công cụ chống phát hiện và proxy vẫn là công cụ cho công việc ổn định, chứ không phải là lá chắn chống lại sai lầm của chính mình khi đăng nhập.
