
Lừa đảo 'AI phỏng vấn' nhắm vào chuyên gia Web3: Cảnh báo từ SlowMist
Huỳnh Phúc
Tuần này, một chiêu trò lừa đảo tinh vi đã được SlowMist phát hiện, nhắm thẳng vào các chuyên gia Web3 đang tìm kiếm cơ hội việc làm. Kẻ tấn công đóng giả nhà tuyển dụng, mời ứng viên cài đặt phần mềm 'Relay' – một công cụ họp AI giả mạo – thực chất là mã độc đánh cắp thông tin. Không chỉ dừng lại ở trình duyệt hay ví điện tử, phần mềm này còn nhắm đến Telegram session và keychain, khiến toàn bộ danh tính kỹ thuật số của nạn nhân có thể bị kiểm soát.
Bối cảnh của vụ việc không mới nhưng mang tính đại diện cao. Trong kỷ nguyên AI bùng nổ, các công cụ họp trực tuyến trở thành tâm điểm. Kẻ xấu lợi dụng sự khao khát việc làm của giới chuyên môn để cấy mã độc. Theo phân tích của SlowMist, mã độc tồn tại trên cả macOS lẫn Windows, cho thấy năng lực phát triển cross-platform của nhóm tấn công. Mục tiêu chính là lấy cắp ví tiền mã hóa, thông tin đăng nhập trình duyệt, khóa điện tử và dữ liệu Telegram – tất cả những gì cần thiết để chiếm quyền truy cập tài sản số.
Điểm đáng chú ý là tính chuyên nghiệp của chiến dịch. Nhóm tấn công không chỉ tạo ra phần mềm độc hại mà còn xây dựng kịch bản xã hội hoàn chỉnh: hồ sơ giả trên LinkedIn, email mời phỏng vấn, thậm chí có thể dùng deepfake để tạo cuộc gọi video. SlowMist đã thu thập mẫu mã độc và công bố chi tiết kỹ thuật, giúp cộng đồng nhận diện sớm. Tuy nhiên, nguy cơ vẫn hiện hữu khi mã nguồn có thể được tái sử dụng bởi các nhóm khác.
Nhìn từ góc độ vĩ mô, sự kiện này bộc lộ một điểm yếu cố hữu: quá trình tuyển dụng từ xa vốn dựa trên lòng tin đã bị khai thác. Thị trường Web3 vốn đã nhiều rủi ro, nay lại thêm một lớp bất ổn. Nhiều người cho rằng điều này sẽ đẩy giá các token bảo mật hay ví cứng lên cao. Tôi cho rằng đó là phản ứng nhất thời. Thực tế, tác động dài hạn nằm ở chỗ: các công ty Web3 buộc phải đầu tư vào hạ tầng xác thực an toàn, như môi trường phỏng vấn ảo hóa hoặc công cụ xác minh danh tính phi tập trung. Đây mới là cơ hội đầu tư thực sự, không phải là chạy theo những altcoin nhất thời.
Góc nhìn phản trực giác: Kẻ tấn công sử dụng công nghệ AI để lừa đảo, nhưng chính AI lại là chìa khóa để phát hiện lừa đảo. Các hệ thống phát hiện bất thường dựa trên AI có thể phân tích hành vi tuyển dụng giả mạo. Điều này tạo ra một cuộc chạy đua vũ trang: AI tấn công đối đầu AI phòng thủ. Trong ngắn hạn, nhà đầu tư nên chú ý đến các dự án chuyên về bảo mật trí tuệ nhân tạo và xác thực sinh trắc học. Trong dài hạn, toàn bộ quy trình tuyển dụng Web3 cần được tái cấu trúc, giảm phụ thuộc vào đường link và file tải xuống không rõ nguồn gốc.
Kết luận: Đây không chỉ là một vụ lừa đảo đơn lẻ. Nó là tín hiệu cho thấy sự trưởng thành của tội phạm mạng trong lĩnh vực crypto. Những người làm việc trong ngành cần nâng cao cảnh giác: không bao giờ cài đặt phần mềm không được xác minh, luôn dùng ví cứng cho tài sản lớn, và coi mỗi cuộc phỏng vấn trực tuyến như một cuộc tấn công tiềm tàng. Chu kỳ đi, chu kỳ đến. Khi thị trường đi ngang, những kẻ lừa đảo lại hoạt động mạnh. Hãy xây dựng cấu trúc phòng thủ trước khi quá muộn.