Storyteller in the tech & cybersecurity space, bringing five years’ expertise in turning complex ideas into persuasive, memorable content. Eternally curious about new technologies and committed to staying ahead of the curve in security trends and threat intelligence.
0 lượt xem
0 lượt xem
Về tác giả
Mỹ LinhStoryteller in the tech & cybersecurity space, bringing five years’ expertise in turning complex ideas into persuasive, memorable content. Eternally curious about new technologies and committed to staying ahead of the curve in security trends and threat intelligence.
Storyteller in the tech & cybersecurity space, bringing five years’ expertise in turning complex ideas into persuasive, memorable content. Eternally curious about new technologies and committed to staying ahead of the curve in security trends and threat intelligence.
Cập nhật thông tin mới nhấtNhận các thông tin mới nhất về mối đe dọa, báo cáo an ninh mạng từ CyStack về hòm thư điện tử của bạn
Thảo luận (0)
Đăng nhập để thảo luận
Bài viết liên quan
{"success":true,"head":"<title>Chiêu thức lừa đảo ‘Fake Alert’ nhắm mục tiêu vào Quản trị viên Microsoft Office 365 - CyStack Blog</title>\n<meta name=\"robots\" content=\"nofollow, noindex\"/>\n<meta property=\"og:locale\" content=\"en_US\" />\n<meta property=\"og:type\" content=\"article\" />\n<meta property=\"og:title\" content=\"Chiêu thức lừa đảo ‘Fake Alert’ nhắm mục tiêu vào Quản trị viên Microsoft Office 365 - CyStack Blog\" />\n<meta property=\"og:description\" content=\"Các làn sóng lừa đảo mới liên tục xuất hiện và lan rộng nhanh chóng đe dọa tới an ninh […]\" />\n<meta property=\"og:url\" content=\"https://blog.cystack.org/vi/blog/2019/07/29/chieu-thuc-lua-dao-fake-alert-nham-muc-tieu-vao-quan-tri-vien-microsoft-office-365/\" />\n<meta property=\"og:site_name\" content=\"CyStack Blog\" />\n<meta property=\"article:tag\" content=\"vi\" />\n<meta property=\"article:section\" content=\"Tin tức & Xu hướng\" />\n<meta property=\"og:updated_time\" content=\"2026-06-23T20:07:10+07:00\" />\n<meta property=\"og:image\" content=\"https://s.cystack.net/resource/home/content/05143527/fake-alert-phishing-office365-1024x683-1.png\" />\n<meta property=\"og:image:secure_url\" content=\"https://s.cystack.net/resource/home/content/05143527/fake-alert-phishing-office365-1024x683-1.png\" />\n<meta property=\"og:image:width\" content=\"1024\" />\n<meta property=\"og:image:height\" content=\"683\" />\n<meta property=\"og:image:alt\" content=\"Chiêu thức lừa đảo ‘Fake Alert’ nhắm mục tiêu vào Quản trị viên Microsoft Office 365\" />\n<meta property=\"og:image:type\" content=\"image/png\" />\n<meta property=\"article:published_time\" content=\"2019-07-29T13:37:57+07:00\" />\n<meta property=\"article:modified_time\" content=\"2026-06-23T20:07:10+07:00\" />\n<meta name=\"twitter:card\" content=\"summary_large_image\" />\n<meta name=\"twitter:title\" content=\"Chiêu thức lừa đảo ‘Fake Alert’ nhắm mục tiêu vào Quản trị viên Microsoft Office 365 - CyStack Blog\" />\n<meta name=\"twitter:description\" content=\"Các làn sóng lừa đảo mới liên tục xuất hiện và lan rộng nhanh chóng đe dọa tới an ninh […]\" />\n<meta name=\"twitter:image\" content=\"https://s.cystack.net/resource/home/content/05143527/fake-alert-phishing-office365-1024x683-1.png\" />\n<meta name=\"twitter:label1\" content=\"Written by\" />\n<meta name=\"twitter:data1\" content=\"Mỹ Linh\" />\n<meta name=\"twitter:label2\" content=\"Time to read\" />\n<meta name=\"twitter:data2\" content=\"4 minutes\" />\n<script type=\"application/ld+json\" class=\"rank-math-schema\">{\"@context\":\"https://schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https://blog.cystack.org/#organization\",\"name\":\"CyStack\",\"url\":\"https://blog.cystack.org\"},{\"@type\":\"WebSite\",\"@id\":\"https://blog.cystack.org/#website\",\"url\":\"https://blog.cystack.org\",\"name\":\"CyStack\",\"publisher\":{\"@id\":\"https://blog.cystack.org/#organization\"},\"inLanguage\":\"en-US\"},{\"@type\":\"ImageObject\",\"@id\":\"https://s.cystack.net/resource/home/content/05143527/fake-alert-phishing-office365-1024x683-1.png\",\"url\":\"https://s.cystack.net/resource/home/content/05143527/fake-alert-phishing-office365-1024x683-1.png\",\"width\":\"1024\",\"height\":\"683\",\"inLanguage\":\"en-US\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https://blog.cystack.org/vi/blog/2019/07/29/chieu-thuc-lua-dao-fake-alert-nham-muc-tieu-vao-quan-tri-vien-microsoft-office-365/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":\"1\",\"item\":{\"@id\":\"https://blog.cystack.org\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"position\":\"2\",\"item\":{\"@id\":\"https://blog.cystack.org/vi/blog/2019/07/29/chieu-thuc-lua-dao-fake-alert-nham-muc-tieu-vao-quan-tri-vien-microsoft-office-365/\",\"name\":\"Chi\\u00eau th\\u1ee9c l\\u1eeba \\u0111\\u1ea3o \\u2018Fake Alert\\u2019 nh\\u1eafm m\\u1ee5c ti\\u00eau v\\u00e0o Qu\\u1ea3n tr\\u1ecb vi\\u00ean Microsoft Office 365\"}}]},{\"@type\":\"WebPage\",\"@id\":\"https://blog.cystack.org/vi/blog/2019/07/29/chieu-thuc-lua-dao-fake-alert-nham-muc-tieu-vao-quan-tri-vien-microsoft-office-365/#webpage\",\"url\":\"https://blog.cystack.org/vi/blog/2019/07/29/chieu-thuc-lua-dao-fake-alert-nham-muc-tieu-vao-quan-tri-vien-microsoft-office-365/\",\"name\":\"Chi\\u00eau th\\u1ee9c l\\u1eeba \\u0111\\u1ea3o \\u2018Fake Alert\\u2019 nh\\u1eafm m\\u1ee5c ti\\u00eau v\\u00e0o Qu\\u1ea3n tr\\u1ecb vi\\u00ean Microsoft Office 365 - CyStack Blog\",\"datePublished\":\"2019-07-29T13:37:57+07:00\",\"dateModified\":\"2026-06-23T20:07:10+07:00\",\"isPartOf\":{\"@id\":\"https://blog.cystack.org/#website\"},\"primaryImageOfPage\":{\"@id\":\"https://s.cystack.net/resource/home/content/05143527/fake-alert-phishing-office365-1024x683-1.png\"},\"inLanguage\":\"en-US\",\"breadcrumb\":{\"@id\":\"https://blog.cystack.org/vi/blog/2019/07/29/chieu-thuc-lua-dao-fake-alert-nham-muc-tieu-vao-quan-tri-vien-microsoft-office-365/#breadcrumb\"}},{\"@type\":\"Person\",\"@id\":\"https://blog.cystack.org/author/linhdtm/\",\"name\":\"M\\u1ef9 Linh\",\"url\":\"https://blog.cystack.org/author/linhdtm/\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https://s.cystack.net/resource/home/content/23143831/generic-user.jpg\",\"url\":\"https://s.cystack.net/resource/home/content/23143831/generic-user.jpg\",\"caption\":\"M\\u1ef9 Linh\",\"inLanguage\":\"en-US\"},\"worksFor\":{\"@id\":\"https://blog.cystack.org/#organization\"}},{\"@type\":\"BlogPosting\",\"headline\":\"Chi\\u00eau th\\u1ee9c l\\u1eeba \\u0111\\u1ea3o \\u2018Fake Alert\\u2019 nh\\u1eafm m\\u1ee5c ti\\u00eau v\\u00e0o Qu\\u1ea3n tr\\u1ecb vi\\u00ean Microsoft Office 365 - CyStack Blog\",\"datePublished\":\"2019-07-29T13:37:57+07:00\",\"dateModified\":\"2026-06-23T20:07:10+07:00\",\"author\":{\"@id\":\"https://blog.cystack.org/author/linhdtm/\",\"name\":\"M\\u1ef9 Linh\"},\"publisher\":{\"@id\":\"https://blog.cystack.org/#organization\"},\"description\":\"C\\u00e1c l\\u00e0n s\\u00f3ng l\\u1eeba \\u0111\\u1ea3o m\\u1edbi li\\u00ean t\\u1ee5c xu\\u1ea5t hi\\u1ec7n v\\u00e0 lan r\\u1ed9ng nhanh ch\\u00f3ng \\u0111e d\\u1ecda t\\u1edbi an ninh v\\u00e0 b\\u1ea3o m\\u1eadt c\\u1ee7a ng\\u01b0\\u1eddi d\\u00f9ng. L\\u1ea7n n\\u00e0y nh\\u1eefng k\\u1ebb t\\u1ea5n c\\u00f4ng nh\\u1eafm m\\u1ee5c ti\\u00eau v\\u00e0o c\\u00e1c qu\\u1ea3n tr\\u1ecb vi\\u00ean Microsoft Office 365.\",\"name\":\"Chi\\u00eau th\\u1ee9c l\\u1eeba \\u0111\\u1ea3o \\u2018Fake Alert\\u2019 nh\\u1eafm m\\u1ee5c ti\\u00eau v\\u00e0o Qu\\u1ea3n tr\\u1ecb vi\\u00ean Microsoft Office 365 - CyStack Blog\",\"@id\":\"https://blog.cystack.org/vi/blog/2019/07/29/chieu-thuc-lua-dao-fake-alert-nham-muc-tieu-vao-quan-tri-vien-microsoft-office-365/#richSnippet\",\"isPartOf\":{\"@id\":\"https://blog.cystack.org/vi/blog/2019/07/29/chieu-thuc-lua-dao-fake-alert-nham-muc-tieu-vao-quan-tri-vien-microsoft-office-365/#webpage\"},\"image\":{\"@id\":\"https://s.cystack.net/resource/home/content/05143527/fake-alert-phishing-office365-1024x683-1.png\"},\"inLanguage\":\"en-US\",\"mainEntityOfPage\":{\"@id\":\"https://blog.cystack.org/vi/blog/2019/07/29/chieu-thuc-lua-dao-fake-alert-nham-muc-tieu-vao-quan-tri-vien-microsoft-office-365/#webpage\"}}]}</script>\n"}
Các làn sóng lừa đảo mới liên tục xuất hiện và lan rộng nhanh chóng đe dọa tới an ninh và bảo mật của người dùng. Lần này những kẻ tấn công nhắm mục tiêu vào các quản trị viên Microsoft Office 365.
Fake Alert Phishing – bình cũ rượu mới
Dù bản chất chỉ là tấn công Phishing nhằm “moi móc” thông tin của người dùng, nhưng các phương thức tấn công luôn được kẻ gian làm mới.
Cuộc tấn công lừa đảo mới này tập trung vào việc gửi cảnh báo giả mạo(fake alerts) nhằm mục đích đánh cắp thông tin đăng nhập vào tài khoản (account credentials) của người dùng Microsoft Office 365.
Cảnh báo quản trị giả trong Office 365
Chiến dịch lừa đảo mới này được phát hiện bởi BleepingComputer, và đang được hacker “tích cực” triển khai.
Chiến dịch được thực hiện bằng cách gửi thông báo quản trị giả cho những người dùng được nhắm mục tiêu. Những cảnh báo này thường cố gắng làm hoảng loạn người nhận bằng cách nêu ra các vấn đề cần xử lý gấp.
Như được trình bày trong báo cáo, các cảnh báo này thường là về các vấn đề nhạy cảm đòi hỏi quản trị viên phải chú ý và xử lý ngay lập tức, chẳng hạn sự cố xảy ra với dịch vụ email hoặc việc phát hiện ra các truy cập trái phép vào hệ thống.
Các nhà nghiên cứu đã phát hiện ra chiến dịch này khi nhận thấy một vài cảnh báo giả mạo được gửi đến hộp mail của người dùng. Một trong những cảnh báo này đề cập tới việc hết hạn giấy phép của một tài khoản tổ chức trên Office 365.
Yêu cầu người dùng đăng nhập vào hệ thống giả mạo
Thư đã yêu cầu người dùng phải “Đăng nhập vào Trung tâm quản trị Office 365” (Office 365 Admin center) để xem được nội dung tin nhắn. Văn bản siêu liên kết (hyperlinked text) trong các email này chứa URL độc hại.
Nguồn: BleepingComputer
Một trường hợp khác được phát hiện liên quan tới chiến dịch
này là một tin nhắn cảnh báo giả được gửi từ một tài khoản email có vẻ như hợp
pháp. Nội dung tin nhắn là thông báo cho người nhận về một ‘cảnh báo mức độ
nghiêm trọng thấp’ (low-severity alert).
Nguồn: Bleeping Computer
Giống như mọi khi, tại thời điểm người dùng nhấp vào liên kết,
ngay lập tức họ sẽ được chuyển hướng đến các trang web lừa đảo được thiết kế giống
với các trang web hợp pháp.
BleepingComputer cho biết khi người dùng nhấp vào nút ‘Điều tra’ (Investigate), trong ví dụ thứ hai, thì người dùng sẽ được chuyển đến một trang Microsoft giả mạo. Tại đây người dùng sẽ được yêu cầu đăng nhập vào tài khoản Microsoft của mình. Đương nhiên những thông tin này sẽ nhanh chóng được chuyển đến tay của các hacker như đúng ý đồ ban đầu của chúng.
Điều gì sẽ xảy ra tiếp theo?
Bất chấp các lời cảnh báo, lời khuyên, khuyến nghị hay các
ví dụ về những tổn thất trong thời gian thực, người dùng vẫn tiếp tục bị rơi
vào các “bẫy” lừa đảo của các hacker.
Trong khi xác suất thành công đối với việc sử dụng các chiêu thức cũ như phần thưởng tiền mặt hay quay số trúng thưởng ngày càng thấp thì các hacker đang tích cực thay đổi chiến lược của mình sang những cách thức mới cực kỳ tinh vi.
Để nhắm mục tiêu vào khu vực doanh nghiệp, những kẻ lừa đảo
hiện đang cố gắng lợi dụng kẽ hở từ những người dùng thiếu kiến thức về CNTT.
Chúng thường lừa người dùng thông qua việc sử dụng các email kỹ thuật giả mạo,
chẳng hạn như các cảnh báo giả tới quản trị viên như vừa được đề cập trong bài
viết này.
Kết luận
Mặc dù, một quản trị viên CNTT không nên rơi vào “bẫy” lừa đảo kể trên. Tuy nhiên, vì hầu hết các quản trị viên làm việc tại các tổ chức đều không phải là những người làm CNTT thực sự, nên họ hoàn toàn có thể bị lừa đảo bởi những email dạng này.
Do đó, các công ty/ tổ chức cần đảm bảo bổ nhiệm đúng nhân viên CNTT tại các vị trí quan trọng như Quản trị viên hệ thống. Bên cạnh đó, các công ty/ tổ chức cũng cần đảm bảo đào tạo cho tất cả các nhân viên trong công ty để họ nắm được các kiến thức cơ bản và tối thiểu nhất về an toàn và an ninh mạng.