Lừa đảo và BEC: Vì sao 90% tấn công vẫn bắt đầu từ email
Email vẫn là cánh cửa đầu tiên của phần lớn các cuộc tấn công. Khi AI tạo sinh giúp kẻ xấu viết email lừa đảo thuyết phục hơn, doanh nghiệp cần làm gì?

Dù công nghệ phòng thủ đã tiến rất xa, email vẫn là điểm khởi đầu của phần lớn các cuộc tấn công mạng thành công. Lý do nằm ở yếu tố con người: chỉ cần một nhân viên nhấp vào một liên kết hoặc tin vào một yêu cầu giả mạo, hàng rào kỹ thuật dày đến đâu cũng có thể bị vượt qua.
BEC — mối đe dọa đắt giá
Tấn công xâm phạm email doanh nghiệp (Business Email Compromise — BEC) là một trong những hình thức gây thiệt hại lớn nhất. Kẻ tấn công mạo danh lãnh đạo hoặc đối tác để lừa nhân viên chuyển tiền hoặc tiết lộ thông tin nhạy cảm. Khác với lừa đảo đại trà, BEC thường nhắm mục tiêu cụ thể và được chuẩn bị kỹ.
AI tạo sinh làm thay đổi cuộc chơi
Trước đây, nhiều email lừa đảo dễ bị nhận ra nhờ lỗi chính tả hoặc văn phong vụng về. Giờ đây, với AI tạo sinh, kẻ tấn công có thể soạn ra những email trau chuốt, đúng ngữ cảnh và rất thuyết phục — bằng bất kỳ ngôn ngữ nào. Phần lớn lãnh đạo bảo mật bày tỏ lo ngại rằng AI sẽ khiến các cuộc tấn công lừa đảo và BEC trở nên tinh vi hơn.
Phòng thủ nhiều lớp cho email
Không có một biện pháp đơn lẻ nào đủ để chặn mọi mối đe dọa email. Doanh nghiệp cần kết hợp: bảo vệ email bằng AI đa lớp để lọc mối đe dọa trước khi đến hộp thư, năng lực phát hiện mạo danh và xâm phạm danh tính, cùng chương trình đào tạo nhận thức để người dùng trở thành lớp phòng thủ cuối cùng.
Đặc biệt, mô phỏng tấn công lừa đảo định kỳ giúp đo lường và cải thiện mức độ cảnh giác của nhân viên theo thời gian. SecureOps khuyến nghị xem đào tạo nhận thức không phải là việc làm một lần, mà là một quá trình liên tục song hành cùng các biện pháp kỹ thuật.