Lucid: Nền tảng lừa đảo tinh vi đe dọa an ninh mạng toàn cầu

14:19 | 19/06/2025
Hoàng Văn Bình (Trường Cao đẳng Kỹ thuật Thông tin - Binh chủng Thông tin liên lạc) , Nguyễn Hoàng Nam (Trường Sĩ quan Chính trị)

[ATTT số 2 (084) 2025] - Theo báo cáo mới nhất từ Công ty an ninh mạng PRODAFT (Thụy Sĩ), nền tảng Phishing-as-a-Service (PhaaS) mang tên Lucid đã nổi lên như một mối đe dọa nghiêm trọng trong thế giới số. Lucid được phát triển bởi một tin tặc có biệt danh LARVA-242, người giữ vai trò quan trọng trong nhóm XinXin - một tổ chức tội phạm mạng có nguồn gốc từ Trung Quốc. Nền tảng này không hoạt động đơn lẻ mà có mối liên hệ chặt chẽ với các dịch vụ PhaaS khác như Lighthouse và Darcula, thể hiện qua sự tương đồng về mẫu lừa đảo, mục tiêu tấn công và chiến thuật triển khai.  

MỐI ĐE DỌA LỪA ĐẢO TỪ NỀN TẢNG LUCID Lucid đã giả mạo 169 tổ chức tại 88 quốc gia, bao gồm các dịch vụ bưu điện quốc gia (như Royal Mail, Australia Post), dịch vụ chuyển phát nhanh, ngân hàng, cơ quan chính phủ, đến các loại hình dịch vụ. Các chiến dịch của Lucid chủ yếu nhắm vào châu Âu, Anh và Mỹ, với mục tiêu chính là đánh cắp thông tin cá nhân và dữ liệu thẻ tín dụng. Bằng cách sử dụng công nghệ iMessage của Apple và Rich Communication Services (RCS) của Android, Lucid vượt qua các bộ lọc SMS truyền thống, tăng đáng kể tỷ lệ thành công trong việc tiếp cận nạn nhân. Những tin nhắn lừa đảo thường giả mạo các tổ chức uy tín để lừa người dùng cung cấp thông tin nhạy cảm qua các trang web giả mạo được thiết kế tinh vi. Một cảnh báo an ninh mạng khẩn cấp vừa được các nhà nghiên cứu bảo mật phát đi đến những người dùng điện thoại thông minh iPhone và Android trên toàn thế giới: “Một chiến dịch lừa đảo qua tin nhắn với quy mô cực lớn, được đặt tên là "Lucid" đang hoạt động mạnh mẽ và phát tán hơn 100.000 tin nhắn độc hại mỗi ngày tới người dùng tại ít nhất 88 quốc gia”. Các doanh nghiệp bị giả mạo danh tính trong tin nhắn lừa đảo có thể chịu tổn hại uy tín nghiêm trọng, mất khách hàng và phải chi phí lớn để khắc phục hậu quả. Ngoài ra, các công ty phải đầu tư vào các biện pháp bảo mật, đào tạo nhân viên và xử lý vi phạm dữ liệu, làm tăng chi phí vận hành. Hình 1. Mẫu tin nhắn lừa đảo được gửi qua Lucid PHƯƠNG THỨC ...

Để lại bình luận