Các Chiến Dịch Lừa Đảo Mới Sử Dụng Không Gian Tên Miền Dự Trữ Làm Vũ Khí

(MENAFN- Mid-East Info) Nghiên cứu mới từ Infoblox Threat Intel cho thấy cách tội phạm biến một phần cốt lõi của internet để vượt qua nhiều kiểm tra an ninh tiêu chuẩn ngày nay.

DUBAI, UAE, tháng 2 năm 2026 – Các cuộc tấn công lừa đảo (phishing) xuất hiện khắp nơi, nhưng về mặt lịch sử, chiến thuật của chúng theo các mô hình và xu hướng rõ ràng. Nghiên cứu của Infoblox Threat Intel phát hiện ra một điểm bất thường – một phương pháp mới được các tội phạm mạng sử dụng để nhắm mục tiêu nạn nhân. Các chiến dịch độc hại này sử dụng một phương pháp mới, chưa từng được báo cáo trước đây để vượt qua các kiểm soát an ninh: lợi dụng một phần của không gian tên miền (domain name space) dành riêng cho hạ tầng internet để gửi thư rác lừa đảo. Các tác nhân tạo các đường hầm IPv6 rồi sử dụng các bản ghi DNS ngược (reverse DNS) để lưu trữ các trang web giả mạo. Đây là một phương thức tấn công gây nhầm lẫn, nhưng cũng hiệu quả, vì các bản ghi DNS này, được lưu trữ trong tên miền cấp cao nhất (top-level domain), ít có khả năng bị các sản phẩm an ninh phát hiện.

Khác với các TLD quen thuộc như và, được dùng cho nội dung web, .arpa đóng vai trò đặc biệt trong Hệ thống tên miền (DNS). Nó chủ yếu dùng để ánh xạ địa chỉ IP thành tên miền, cung cấp các bản ghi DNS ngược – không để lưu trữ website. Các tác nhân đe dọa đã phát hiện ra một tính năng trong kiểm soát quản lý bản ghi của một số nhà cung cấp DNS cho phép họ thêm các bản ghi địa chỉ IP cho các tên miền rồi tự do lưu trữ nội dung độc hại phía sau hạ tầng đó. Sau đó, họ mua một đường hầm IPv6 miễn phí để có nhiều địa chỉ IP dùng trong các chiến dịch. Đường hầm IPv6 cũng không dành cho mục đích này! Chúng được thiết kế để giúp truyền tải internet khi chỉ có thiết bị IPv4 cũ kỹ tồn tại.

“Khi chúng ta thấy các kẻ tấn công lợi dụng, họ đang vũ khí hóa chính cốt lõi của internet,” bà René́e Burton, Phó Chủ tịch, Infoblox Threat Intel, nói. “Không gian DNS ngược vốn chưa bao giờ được thiết kế để lưu trữ nội dung web, nên hầu hết các biện pháp phòng thủ thậm chí còn không xem đó là một mối đe dọa tiềm năng. Bằng cách biến nó thành một phương tiện phân phối thư lừa đảo, các tác nhân này đã vượt qua các kiểm soát truyền thống dựa trên uy tín tên miền hoặc cấu trúc URL. Các nhà phòng thủ cần bắt đầu xem hạ tầng DNS như một bất động sản giá trị cao cho các tác nhân tấn công, và họ cần có khả năng quan sát để phát hiện sự lạm dụng ở bất kỳ vị trí nào.”

Các email lừa đảo trong các chiến dịch này giả mạo các thương hiệu lớn và hứa “quà tặng miễn phí” hoặc phần thưởng. Các tin nhắn gồm một hình ảnh duy nhất che giấu một liên kết nhúng, dẫn nạn nhân qua các hệ thống phân phối lưu lượng (TDS) đến các trang web giả mạo. Trong khi đó, URL hiển thị không bao giờ tiết lộ các chuỗi DNS ngược kỳ lạ mà các tác nhân đang sử dụng.

Tập tin đính kèm:

Infographic: Tổng quan về quy trình lợi dụng TLD trong email lừa đảo

Ảnh: bà René́e Burton, Phó Chủ tịch, Infoblox Threat Intel

Về Infoblox Threat Intel:

Infoblox Threat Intel là nhà sáng tạo hàng đầu về thông tin mối đe dọa DNS gốc, nổi bật trong số các nhà tổng hợp. Điều gì làm chúng tôi khác biệt? Hai điều: kỹ năng DNS điêu luyện và khả năng quan sát vô song. DNS nổi tiếng là khó hiểu và khó truy tìm, nhưng sự hiểu biết sâu sắc và khả năng truy cập đặc biệt vào hoạt động nội bộ của internet cho phép chúng tôi theo dõi các tác nhân đe dọa mà người khác không thể thấy. Chúng tôi chủ động, không chỉ phòng thủ, sử dụng các hiểu biết của mình để phá vỡ tội phạm mạng từ gốc rễ. Chúng tôi cũng tin vào việc chia sẻ kiến thức để hỗ trợ cộng đồng an ninh rộng lớn hơn bằng cách công bố các nghiên cứu chi tiết và phát hành các chỉ số trên GitHub. Ngoài ra, các thông tin của chúng tôi được tích hợp liền mạch vào các giải pháp Phát hiện và Phản ứng DNS của Infoblox, giúp khách hàng tự động hưởng lợi, cùng với tỷ lệ dương tính giả cực thấp.

Về Infoblox:
Infoblox kết hợp mạng lưới, an ninh và đám mây để tạo thành một nền tảng vận hành vừa linh hoạt vừa bền vững. Được hơn 6.000 khách hàng tin tưởng, trong đó có 92 trong số Fortune 100, chúng tôi tích hợp, bảo vệ và tự động hóa các dịch vụ mạng quan trọng để doanh nghiệp có thể phát triển nhanh chóng mà không phải hy sinh an toàn.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim