Hướng dẫn & Thực hành08/05/20262 phút đọc

Lừa đảo và BEC: Vì sao 90% tấn công vẫn bắt đầu từ email

Email vẫn là cánh cửa đầu tiên của phần lớn các cuộc tấn công. Khi AI tạo sinh giúp kẻ xấu viết email lừa đảo thuyết phục hơn, doanh nghiệp cần làm gì?

SecureOps ResearchBài viết chuyên sâu
Lừa đảo và BEC: Vì sao 90% tấn công vẫn bắt đầu từ email

Dù công nghệ phòng thủ đã tiến rất xa, email vẫn là điểm khởi đầu của phần lớn các cuộc tấn công mạng thành công. Lý do nằm ở yếu tố con người: chỉ cần một nhân viên nhấp vào một liên kết hoặc tin vào một yêu cầu giả mạo, hàng rào kỹ thuật dày đến đâu cũng có thể bị vượt qua.

BEC — mối đe dọa đắt giá

Tấn công xâm phạm email doanh nghiệp (Business Email Compromise — BEC) là một trong những hình thức gây thiệt hại lớn nhất. Kẻ tấn công mạo danh lãnh đạo hoặc đối tác để lừa nhân viên chuyển tiền hoặc tiết lộ thông tin nhạy cảm. Khác với lừa đảo đại trà, BEC thường nhắm mục tiêu cụ thể và được chuẩn bị kỹ.

AI tạo sinh làm thay đổi cuộc chơi

Trước đây, nhiều email lừa đảo dễ bị nhận ra nhờ lỗi chính tả hoặc văn phong vụng về. Giờ đây, với AI tạo sinh, kẻ tấn công có thể soạn ra những email trau chuốt, đúng ngữ cảnh và rất thuyết phục — bằng bất kỳ ngôn ngữ nào. Phần lớn lãnh đạo bảo mật bày tỏ lo ngại rằng AI sẽ khiến các cuộc tấn công lừa đảo và BEC trở nên tinh vi hơn.

Phòng thủ nhiều lớp cho email

Không có một biện pháp đơn lẻ nào đủ để chặn mọi mối đe dọa email. Doanh nghiệp cần kết hợp: bảo vệ email bằng AI đa lớp để lọc mối đe dọa trước khi đến hộp thư, năng lực phát hiện mạo danh và xâm phạm danh tính, cùng chương trình đào tạo nhận thức để người dùng trở thành lớp phòng thủ cuối cùng.

Đặc biệt, mô phỏng tấn công lừa đảo định kỳ giúp đo lường và cải thiện mức độ cảnh giác của nhân viên theo thời gian. SecureOps khuyến nghị xem đào tạo nhận thức không phải là việc làm một lần, mà là một quá trình liên tục song hành cùng các biện pháp kỹ thuật.

Đánh giá nhanh

Doanh nghiệp của bạn đang được bảo vệ đến đâu?

Nhận đánh giá sơ bộ về các điểm rủi ro phổ biến trong hệ thống, từ giám sát, phản ứng sự cố đến bảo vệ dữ liệu và tài khoản đặc quyền.

Tóm tắt hiện trạng bảo mật

Một phiên trao đổi ngắn để xác định vùng rủi ro ưu tiên.

30 phút
  • Phát hiện sớm dấu hiệu tấn công
  • Ưu tiên rủi ro cần xử lý ngay
  • Rà soát truy cập và tài khoản đặc quyền

Sau buổi đánh giá, bạn có danh sách ưu tiên rõ ràng thay vì một bản tư vấn chung chung.