"Nghệ thuật" đánh lừa thị giác: Khi thói quen người dùng trở thành miếng mồi cho website giả mạo

PV17:32 03/12/2025

 3  |  0 Thảo luận  |  Báo cáo

Não bộ con người có xu hướng "tự động sửa lỗi" và đọc lướt dựa trên thói quen. Lợi dụng kẽ hở tâm lý này, tội phạm mạng đã tạo ra các website giả mạo với tên miền gần như y hệt bản gốc (Typosquatting), khiến người dùng tin sái cổ truy cập và gặp rủi ro chỉ trong tích tắc.

Nghệ thuật đánh lừa thị giác: Khi thói quen người dùng trở thành miếng mồi cho website giả mạo - Hình 1

Công nghệ lừa đảo website rác từ tội phạm mạng

1. Cơ chế "Điểm mù" trong não bộ
Bạn có bao giờ nhận ra mình vẫn đọc hiểu một đoạn văn dù vị trí các chữ cái bên trong bị đảo lộn? Đó là vì não bộ không đọc từng ký tự riêng lẻ mà nhận diện hình dáng tổng thể của từ. Đây là cơ chế tiết kiệm năng lượng của não, nhưng trong không gian mạng, nó lại trở thành "tử huyệt" khiến người dùng mất cảnh giác.

Kẻ xấu tận dụng triệt để thói quen này. Chúng mua các tên miền chỉ sai khác đúng 1 ký tự so với thương hiệu gốc. Ví dụ: Chữ "m" được thay bằng "rn", chữ "o" thay bằng số "0", hay thay đổi phần đuôi mở rộng (.com thành.net). Bằng mắt thường và thói quen lướt nhanh trên điện thoại, 90% người dùng không thể nhận ra sự khác biệt này.

2. Ma trận giả mạo trong lĩnh vực giải trí trực tuyến
Lĩnh vực trò chơi trực tuyến có thưởng là "mảnh đất màu mỡ" nhất của hình thức lừa đảo này. Lý do là người dùng trong lĩnh vực này thường thao tác rất nhanh và tâm lý muốn vào chơi ngay lập tức.

Chỉ cần một chút lơ là, người dùng sẽ truy cập vào website giả mạo. Tại đây, giao diện được sao chép y hệt 100%. Khi người dùng đăng nhập theo thói quen, thông tin tài khoản lập tức bị đánh cắp, dẫn đến những rủi ro đáng tiếc về tài sản.

3. Từ "Club" thành "Clud": Cú lừa thị giác tinh vi
Một ví dụ điển hình cho nạn nhân của chiêu trò này là 789Club – thương hiệu cổng game giải trí lâu đời trên thị trường. Do lượng người chơi lớn, 789Club liên tục bị các đối tượng xấu nhắm tới để thao túng người dùng bằng kỹ thuật "Typosquatting".

Thủ đoạn của chúng vô cùng tinh vi. Thay vì tên miền chính chủ là 789.Club, chúng tạo ra các biến thể "đánh lừa thị giác" như 789.Clud, 789.Clup, hay 789vn.Club.

Nghệ thuật đánh lừa thị giác: Khi thói quen người dùng trở thành miếng mồi cho website giả mạo - Hình 2

Sự thay đổi tinh vi chỉ từ chữ "b" thành chữ "d" khiến người dùng dễ bị lừa.

Sự khác biệt giữa chữ cái "b" và "d" ở cuối tên miền là cực kỳ nhỏ khi hiển thị trên thanh địa chỉ trình duyệt mobile. Người chơi theo thói quen nhìn thấy số "789" và giao diện quen thuộc là lập tức tin tưởng truy cập.

Đại diện 789Club cho biết: "Đây là hành vi cạnh tranh không lành mạnh và vi phạm pháp luật nghiêm trọng. Chúng tôi đã ghi nhận nhiều trường hợp người dùng vào nhầm trang giả mạo có đuôi '.clud' hoặc '.clup' và bị trải nghiệm xấu. Người dùng cần hết sức tỉnh táo, soi kỹ từng ký tự trên thanh địa chỉ."

4. Làm sao để không trở thành nạn nhân?
Để tự bảo vệ mình trước "nghệ thuật lừa dối" này, chuyên gia an ninh mạng khuyến cáo người dùng cần thay đổi thói quen lướt web:

- Không tin vào kết quả tìm kiếm trôi nổi: Các trang giả mạo thường chạy quảng cáo để leo lên vị trí cao.
- Soi kỹ từng ký tự: Hãy tập thói quen nhìn kỹ tên miền (URL) trước khi bấm, đặc biệt là phần đuôi mở rộng.
- Sử dụng Bookmark (Dấu trang): Khi đã truy cập đúng trang chính chủ như 789Club , hãy lưu lại trên trình duyệt để sử dụng cho các lần sau, tránh việc phải tìm kiếm lại mỗi ngày.

Trong thế giới số đầy rẫy cạm bẫy, một giây quan sát kỹ lưỡng có thể bảo vệ bạn khỏi những cú lừa ngoạn mục của tội phạm công nghệ cao.

Bạn có THÍCH bài viết này chứ?
Không

Chủ đề liên quan

25% hồ sơ tuyển dụng deepfake vượt rào công nghệ

25% hồ sơ tuyển dụng deepfake vượt rào công nghệ
Lê Hà09:29:06 24/07/2025
Sự nhất quán trong giao tiếp cũng rất quan trọng. Nếu phong cách giao tiếp bằng văn bản khác biệt rõ rệt so với những gì bạn trải nghiệm khi nói chuyện trực tiếp với ứng viên, hãy đặt ra nghi vấn.

Netflix ứng dụng AI vào quảng cáo

Netflix ứng dụng AI vào quảng cáo
Cẩm Bình09:57:39 17/05/2025
Khi so sánh với các đối thủ cạnh tranh, quảng cáo trên Netflix thu hút chú ý cao hơn, người dùng tương tác nhiều hơn nên đem lại hiệu quả xứng đáng với số tiền mà nhà quảng cáo bỏ ra.

Thanh toán NFC qua điện thoại có thể bị tin tặc đánh cắp dữ liệu thẻ

Thanh toán NFC qua điện thoại có thể bị tin tặc đánh cắp dữ liệu thẻ
Nam Đoàn15:07:39 23/04/2025
Một mối đe dọa mới đang nhắm trực tiếp vào thẻ ngân hàng của người dùng, tội phạm mạng đã phát triển phương thức tinh vi để vượt hệ thống bảo mật khi thanh toán thẻ không tiếp xúc (NFC).

Bùng nổ lừa đảo tài chính online, tin nhắn giả mạo tại Việt Nam

Bùng nổ lừa đảo tài chính online, tin nhắn giả mạo tại Việt Nam
Tấn Minh08:59:07 16/12/2022
Năm 2022, thiệt hại do virus máy tính gây ra đối với người dùng Việt Nam ở mức 21,2 nghìn tỷ đồng (tương đương 883 triệu USD). Lần đầu tiên con số thiệt hại ghi nhận giảm so với các năm trước đó, nhưng lại diễn ra hàng loạt vụ lừa đảo tài chính online

Tick xanh Twitter chính thức được bán trở lại

Tick xanh Twitter chính thức được bán trở lại
Theo CNN02:01:15 15/12/2022
Twitter đã chính thức mở bán dấu tick xanh trở lại từ đầu tuần này, một tháng sau khi phải tạm dừng kế hoạch do tài khoản giả mạo, tin giả xuất hiện tràn lan

Giả mạo trang web, tin nhắn từ ngân hàng để chiếm đoạt tài sản

Giả mạo trang web, tin nhắn từ ngân hàng để chiếm đoạt tài sản
Đoàn Bổng11:33:23 10/12/2022
Bộ Công an cảnh báo người dân cần cảnh giác trước các tin nhắn giả mạo trang web của ngân hàng, mạng xã hội để người dùng đăng nhập rồi chiếm đoạt quyền kiểm soát tài khoản

'Like dạo' cũng có thể bị phạt

'Like dạo' cũng có thể bị phạt
TIỂU MINH08:50:56 04/12/2022
Like dạo cũng có thể bị phạt, giả mạo thương hiệu chiếm hơn 72% các hình thức lừa đảo trực tuyến, nội dung thù địch trên Twitter tăng cao... là những tin công nghệ hấp dẫn trong ngày 3-12

Giả mạo thương hiệu chiếm trên 72% các hình thức lừa đảo trực tuyến

Giả mạo thương hiệu chiếm trên 72% các hình thức lừa đảo trực tuyến
PV13:01:55 03/12/2022
Theo thống kê của Cục An toàn thông tin, các hình thức lừa đảo trực tuyến trong thời gian qua chủ yếu là giả mạo thương hiệu, chiếm 72,6% và giả mạo chiếm đoạt tài khoản trực tuyến, chiếm 11,4%

Xem World Cup trực tuyến cẩn thận mất tiền

Xem World Cup trực tuyến cẩn thận mất tiền
PV08:46:56 30/11/2022
Mới đây, công ty an ninh mạng Zscaler TheatLabz đã phát hiện ra các trang web phát World Cup trực tuyến giả mạo, nhắm vào những người hâm mộ bóng đá

Gần 400 fanpage, tài khoản mạng xã hội giả mạo công an

Gần 400 fanpage, tài khoản mạng xã hội giả mạo công an
Hoàng Lam16:05:21 24/11/2022
Cảnh sát công nghệ cao phát hiện gần 400 trang mạng, tài khoản Facebook, YouTube, TikTok... giả mạo, sử dụng hình ảnh của lực lượng công an để lừa đảo, đánh cắp thông tin cá nhân

Ngân hàng cảnh báo chiêu lừa mùa World Cup

Ngân hàng cảnh báo chiêu lừa mùa World Cup
TIỂU MINH02:02:52 24/11/2022
Các chuyên gia bảo mật và ngân hàng vừa cảnh báo người dùng về một số chiêu lừa mùa World Cup. Giả mạo trang web bán vé, giả mạo nhân viên ngân hàng... nhằm đánh cắp tài khoản ngân hàng, ví điện tử là những chiêu lừa thường gặp trong mùa World Cup năm nay

Ấn Độ đề xuất cách xử lý đánh giá và xếp hạng giả mạo trên nền tảng mua sắm trực tuyến

Ấn Độ đề xuất cách xử lý đánh giá và xếp hạng giả mạo trên nền tảng mua sắm trực tuyến
KHÔI CHƯƠNG13:13:06 22/11/2022
Chính phủ Ấn Độ ban hành bản hướng dẫn cách chống lại những bài đánh giá và xếp hạng giả mạo trên nền tảng mua sắm trực tuyến cho các công ty công nghệ đa quốc gia, các trang web du lịch và ứng dụng giao đồ ăn