Cách nhận biết và tránh CAPTCHA giả mạo và các chiêu trò lừa đảo xác thực

Cập nhật lần cuối: 24 tháng 9 của 2026
  • Các CAPTCHA hợp lệ chỉ giới hạn ở các bài kiểm tra hình ảnh hoặc âm thanh đơn giản trong trình duyệt và không bao giờ yêu cầu thực thi các lệnh bên ngoài.
  • Các chiêu trò lừa đảo hiện đại sử dụng kỹ thuật thao túng tâm lý để lừa người dùng cài đặt phần mềm độc hại như Lumma Stealer hoặc AsyncRAT.
  • Việc phát hiện sớm dựa trên việc cảnh giác với bất kỳ yêu cầu tải xuống tệp hoặc sử dụng bảng điều khiển hệ thống nào trong quá trình kiểm tra.

Hình ảnh thu nhỏ của một hình nón cảnh báo trên bàn phím máy tính, tượng trưng cho sự cần thiết phải dừng lại và kiểm tra trước khi tương tác với mã CAPTCHA.

Chắc hẳn bạn đã trải qua điều này hàng nghìn lần: bạn đang duyệt web và đột nhiên hộp thoại "Tôi không phải là robot" hiện lên , hoặc bạn được yêu cầu chọn tất cả các hình ảnh hiển thị đèn giao thông. Những công cụ này, được gọi là CAPTCHA, là thành phần cơ bản của bảo mật web để ngăn chặn bot tràn ngập internet bằng thư rác hoặc tạo tài khoản giả mạo một cách bừa bãi.

Vấn đề là tội phạm mạng, những kẻ luôn tìm kiếm sơ hở, đã bắt đầu sử dụng các phiên bản giả mạo độc hại của các bài kiểm tra này. Chúng lợi dụng việc chúng ta đã quen thuộc với chúng và mù quáng tin tưởng để cài đặt phần mềm độc hại vào máy tính của chúng ta mà chúng ta thậm chí không hề hay biết. Về cơ bản, chúng biến một biện pháp bảo mật thành một "ngựa Trojan" để xâm phạm quyền riêng tư của chúng ta.

các chiến dịch lừa đảo nâng cao
Bài viết liên quan:
Các chiến dịch tấn công lừa đảo nâng cao: kỹ thuật, ví dụ và biện pháp phòng vệ

CAPTCHA thực chất là gì và nó hoạt động như thế nào?

Một người cầm biển "Cảnh báo lừa đảo" trên máy tính xách tay, cảnh báo về gian lận trực tuyến và mã CAPTCHA giả mạo.

Đối với những người chưa quen thuộc với chủ đề này, CAPTCHA là viết tắt của một bài kiểm tra Turing tự động được thiết kế để phân biệt con người với máy móc . Mục đích của nó là chặn các tập lệnh và chương trình tự động không thể giải các câu đố đơn giản. Các loại phổ biến nhất là hình ảnh (chữ cái hoặc hình ảnh bị biến dạng), âm thanh và reCAPTCHA nâng cao của Google , phân tích hành vi chuột và điều hướng nền để xác định xem bạn có phải là người thật hay không.

Điều quan trọng nhất cần nhớ là hệ thống xác thực chính hãng chỉ hoạt động trên web . Nó sẽ yêu cầu bạn nhấp chuột, giải câu đố hoặc nhập mã bạn thấy trên màn hình, nhưng nó sẽ không bao giờ bắt buộc bạn phải rời khỏi trình duyệt để tương tác với các hoạt động bên trong của hệ điều hành.

  Cách tự động hóa rèm cửa tự động bằng ESP8266 và WiFi

Cạm bẫy của CAPTCHA giả mạo và phương pháp ClickFix

Hình ảnh mang tính khái niệm về một hacker đeo mặt nạ trong môi trường tối, thể hiện mối đe dọa đằng sau các cuộc tấn công CAPTCHA giả mạo.

Những kẻ lừa đảo đã hoàn thiện nghệ thuật đánh lừa. Giờ đây, chúng không chỉ tạo ra các trang web giống với các thương hiệu nổi tiếng mà còn lây nhiễm vào các trang web hợp pháp (đặc biệt là những trang web dựa trên WordPress lỗi thời ) để chèn các mã xác thực giả mạo. Một trong những chiến thuật nguy hiểm nhất được gọi là ClickFix.

Trong trường hợp này, người dùng nhìn thấy một mã CAPTCHA trông hoàn toàn bình thường. Tuy nhiên, khi cố gắng xác minh danh tính, trang web hiển thị một thông báo cho biết có lỗi kỹ thuật hoặc cần xác minh thêm . Điều đáng chú ý là: trang web tự động sao chép mã độc vào clipboard và yêu cầu người dùng nhấn tổ hợp phím Win + R, Ctrl + V và Enter trên Windows, hoặc sử dụng Terminal trên máy Mac.

Tấn công ClickFix là gì và nó hoạt động như thế nào?
Bài viết liên quan:
Tấn công ClickFix là gì và nó hoạt động chi tiết như thế nào?

Bằng cách này, người dùng đang tự tay chạy lệnh PowerShell hoặc mshta.exe . Điều này cực kỳ nguy hiểm vì trình duyệt không thể chặn bất cứ thứ gì mà chủ sở hữu máy tính quyết định thực thi. Đó hoàn toàn là kỹ thuật thao túng tâm lý: họ khiến chúng ta tin rằng mình đang sửa lỗi trong khi thực tế là chúng ta đang mở cửa cho kẻ tấn công.

Mối nguy hiểm vô hình: EtherHiding và đánh cắp dữ liệu

Các chữ cái bằng gỗ ghép thành từ 'Phishing', minh họa khái niệm lừa đảo kỹ thuật số được sử dụng trong các vụ lừa đảo xác thực.

Để khiến những trò lừa đảo này khó bị theo dõi hơn nữa, một số nhóm như ClearFake sử dụng kỹ thuật gọi là EtherHiding . Thay vì lưu trữ virus trên máy chủ của trang web bị nhiễm, chúng lưu trữ nó trong các hợp đồng thông minh trên chuỗi khối (chẳng hạn như Binance Smart Chain ). Vì chuỗi khối là bất biến và phi tập trung, các chương trình chống virus truyền thống và quản trị viên hệ thống gặp rất nhiều khó khăn trong việc loại bỏ mã độc hại.

  Hành trình đầy thú vị của Google Chrome: từ mã nguồn mở đến vị thế thống trị toàn cầu.

Vậy chúng sẽ cài đặt gì khi bạn mắc bẫy? Chủ yếu là các phần mềm đánh cắp thông tin như Lumma Stealer hoặc Vidar Stealer. Những phần mềm độc hại này không phát ra âm thanh; chúng lục soát trình duyệt của bạn để đánh cắp cookie phiên , mật khẩu đã lưu và quan trọng nhất là truy cập vào ví tiền điện tử của bạn . Chúng cũng có thể cài đặt các phần mềm độc hại truy cập từ xa (RAT) như AsyncRAT hoặc SecTopRAT, cho phép tin tặc xem màn hình của bạn , ghi lại mọi thao tác gõ phím và di chuyển trong mạng lưới công ty nếu bạn đang đăng nhập vào hệ thống làm việc.

Những dấu hiệu rõ ràng để phát hiện gian lận

Nếu không muốn bị lừa đảo, hãy cảnh giác với những dấu hiệu này. Đầu tiên, hãy nghi ngờ nếu CAPTCHA xuất hiện trong cửa sổ bật lên hoặc trên một tên miền có tên rất lạ, đầy những con số và chữ cái vô nghĩa. Các hệ thống hợp pháp thường được tích hợp một cách tự nhiên vào trang web.

Dấu hiệu nhận biết rõ ràng nhất là yêu cầu thực hiện các thao tác bên ngoài. Nếu một trang web yêu cầu bạn tải xuống tệp , cài đặt tiện ích mở rộng trình duyệt hoặc thực hiện bất kỳ tổ hợp phím nào ngoài tab hiện tại, hãy rời khỏi trang đó ngay lập tức . Không có công ty uy tín nào, kể cả Google hay Cloudflare, sẽ yêu cầu bạn mở cửa sổ dòng lệnh để chứng minh bạn là người thật.

Một hacker đội mũ trùm đầu làm việc trong môi trường tối với nhiều màn hình, thể hiện mối đe dọa từ tội phạm mạng đứng sau ClickFix.
Bài viết liên quan:
Hướng dẫn đầy đủ về ClickFix và FileFix: chúng là gì và cách bảo vệ máy tính của bạn

Nếu bạn đã thực thi lệnh rồi thì phải làm gì?

Nếu bạn nhận ra quá muộn và đã dán mã độc, đừng hoảng sợ, nhưng hãy hành động nhanh chóng. Việc đầu tiên cần làm là ngắt kết nối internet (tắt Wi-Fi hoặc rút dây cáp). Điều này rất quan trọng vì phần mềm độc hại cần liên lạc với máy chủ của kẻ tấn công để gửi dữ liệu của bạn; bằng cách cắt đứt kết nối, bạn sẽ hạn chế được nguy cơ đánh cắp dữ liệu.

  Hướng dẫn cách mở cổng trên bộ định tuyến từng bước một và an toàn.

Tiếp theo, hãy làm theo các bước sau một cách nghiêm ngặt:

  • Đừng khởi động lại máy tính ngay lập tức, vì một số virus dễ lây lan hơn trong quá trình khởi động.
  • chạy một quét chống vi-rút đầy đủ và được cập nhật (quét ngoại tuyến nếu có thể).
  • Dọn dẹp trình duyệt của bạn: xóa bộ nhớ cache, cookie và gỡ bỏ bất kỳ tệp nào. phần mở rộng đáng ngờ mà bạn không tự cài đặt.
  • từ một thiết bị bảo mật khácHãy thay đổi mật khẩu cho các tài khoản quan trọng của bạn (email, ngân hàng, mạng xã hội).
  • Đóng tất cả phiên hoạt động trong tài khoản của bạn, vì việc đánh cắp cookie cho phép kẻ tấn công truy cập ngay cả khi bạn đã thay đổi mật khẩu.

Cách bảo mật trình duyệt và trang web của bạn

Để tránh những bất ngờ này, cách tốt nhất là tạm dừng. Đừng vội vàng khi có thông báo xác minh bất ngờ xuất hiện. Luôn cập nhật hệ điều hành và phần mềm diệt virus, và nếu bạn sử dụng trình duyệt hiện đại, hãy bật tất cả các biện pháp bảo vệ chống lại các trang web nguy hiểm.

Nếu bạn sở hữu một trang web WordPress, đừng bỏ qua việc cập nhật. Hãy luôn cập nhật các plugin và theme , sử dụng xác thực hai yếu tố (2FA) cho tài khoản quản trị viên và sử dụng các công cụ giám sát như Wordfence để phát hiện xem ai đó đã chèn mã độc hại vào các tệp của bạn hay chưa. Hãy nhớ rằng càng ít plugin không cần thiết được cài đặt, bề mặt tấn công của bạn càng nhỏ.