Hơn 1 trong 20 email là độc hại, cảnh báo từ gã khổng lồ internet Cloudflare

cointelegraphXuất bản vào 2025-12-16Cập nhật gần nhất vào 2025-12-16

Tóm tắt

Theo báo cáo từ Cloudflare, hơn 5,6% email toàn cầu chứa nội dung độc hại, tương đương cứ 20 email thì có hơn 1 email nguy hiểm. Tỷ lệ này tăng vọt lên 9,7% vào tháng 11. Các email này thường nhắm mục tiêu đánh cắp thông tin đăng nhập, dữ liệu hoặc tiền, đặc biệt nguy hiểm với nhà đầu tư crypto do không thể hoàn tiền nếu bị lừa. 52% email độc hại chứa liên kết lừa đảo, 38% sử dụng danh tính giả mạo. Các tên miền bị lạm dụng nhiều nhất là ".christmas" (92,7% email độc hại), ".lol", ".forum". Ngoài ra, 1/4 file đính kèm HTML là độc hại, 12% file PDF độc hại liên quan đến lừa đảo Bitcoin. Email tiếp tục là kênh tấn công phổ biến, với email chứa mã độc tăng 131% trong năm 2025.

Hơn 5% tổng số email được gửi trên toàn cầu chứa nội dung độc hại, theo thông tin từ gã khổng lồ hạ tầng internet Cloudflare.

Gã khổng lồ về bảo mật web này tiết lộ rằng tổng cộng 5,6% lưu lượng email toàn cầu được công ty phân tích trong năm qua được xác định là độc hại. Điều này tương đương với việc cứ hơn một trong mỗi hai mươi email thì có chứa nội dung gây hại.

Vào tháng 11, con số này đã tăng vọt lên gần một phần mười, gần gấp đôi mức trung bình của năm, theo kết quả nghiên cứu.

Cloudflare giải thích trong báo cáo tổng kết năm 2025 của mình rằng email độc hại bao gồm những email có thể gây hại, chẳng hạn như đánh cắp thông tin đăng nhập, dữ liệu hoặc tiền bạc.

Những phát hiện này đặc biệt liên quan đến các nhà đầu tư tiền mã hóa, vì các cuộc tấn công lừa đảo nhắm vào các nhà giao dịch, nhà đầu tư và giám đốc điều hành trong lĩnh vực này đã gia tăng về mức độ phức tạp và bùng nổ trong những tháng gần đây.

Các liên kết lừa đảo tiền mã hóa có thể đặc biệt gây thiệt hại. Một khi nạn nhân mắc phải một trong những liên kết độc hại này hoặc gửi tiền mã hóa cho kẻ lừa đảo, thường không có cách nào để lấy lại.

Tỷ lệ email độc hại tăng vọt lên 9,7% vào tháng 11. Nguồn: Cloudflare

Các liên kết lừa đảo chiếm ưu thế trong các danh mục mối đe dọa

Hơn một nửa số email độc hại này, tức 52%, chứa một liên kết lừa đảo, đây là danh mục mối đe dọa cao nhất, theo báo cáo.

Lừa đảo danh tính đứng thứ hai với 38%, tăng từ 35% vào năm 2024, do những kẻ tấn công mạo danh những cá nhân đáng tin cậy bằng cách sử dụng tên miền giả mạo, tên miền trông tương tự hoặc các thủ thuật tên hiển thị.

Liên quan: Lỗ hổng trả lời tự động email cho phép hacker khai thác tiền mã hóa

Cloudflare cũng tiết lộ rằng phần mở rộng tên miền cấp cao nhất (TLD) bị lạm dụng nhiều nhất là “.christmas”, với 92,7% email độc hại và 7,1% thư rác bắt nguồn từ loại tên miền này.

Các tên miền bị lạm dụng nhiều khác bao gồm “.lol,” “.forum,” “.help,” “.best” và “.click.”

Các liên kết lừa đảo là danh mục mối đe dọa cao nhất trong số các email độc hại. Nguồn: Cloudflare

Một phần tư tệp đính kèm HTML là độc hại

Đầu năm nay, các nhà nghiên cứu tại công ty an ninh mạng Barracuda đã phân tích 670 triệu email độc hại hoặc thư rác không mong muốn.

Họ phát hiện ra rằng email vẫn là phương thức tấn công phổ biến nhất cho các mối đe dọa mạng, với các tệp đính kèm và liên kết độc hại được sử dụng để phân phối phần mềm độc hại, triển khai các chiến dịch lừa đảo và khai thác các lỗ hổng.

Theo báo cáo, có tới một phần tư số email là thư rác không mong muốn, một phần tư tổng số tệp đính kèm HTML là độc hại và 12% tệp đính kèm PDF độc hại là các scam Bitcoin.

Vào tháng 11, Hornet Security báo cáo rằng email là một "phương thức phân phối nhất quán" cho các cuộc tấn công mạng vào năm 2025, với số email chứa phần mềm độc hại tăng 131% so với cùng kỳ năm trước.

Tạp chí: Do Kwon bị kết án 15 năm tù, ‘Vũ điều lộn xộn’ của Bitcoin: Hodler’s Digest

Tiền kỹ thuật số thịnh hành

Câu hỏi Liên quan

QTheo báo cáo của Cloudflare, tỷ lệ email độc hại trên toàn cầu là bao nhiêu?

ATheo Cloudflare, 5,6% lưu lượng email toàn cầu được phân tích trong năm qua là độc hại, tương đương với hơn 1 trong 20 email chứa nội dung có hại.

QTrong tháng 11, tỷ lệ email độc hại đã tăng lên mức nào?

AVào tháng 11, tỷ lệ email độc hại đã tăng vọt lên gần 10%, gần gấp đôi mức trung bình của cả năm.

QLoại mối đe dọa nào phổ biến nhất trong các email độc hại theo báo cáo?

ALiên kết lừa đảo (deceptive link) là loại mối đe dọa phổ biến nhất, chiếm 52% trong số các email độc hại.

QTên miền cấp cao (TLD) nào bị lạm dụng nhiều nhất để gửi email độc hại?

APhần mở rộng tên miền cấp cao bị lạm dụng nhiều nhất là '.christmas', với 92,7% email từ tên miền này là độc hại.

QTheo nghiên cứu của Barracuda, tỷ lệ tệp đính kèm HTML độc hại là bao nhiêu?

ACác nhà nghiên cứu tại Barracuda phát hiện ra rằng một phần tư (25%) tất cả các tệp đính kèm HTML là độc hại.

Nội dung Liên quan

Chú ý: Tuần này sẽ diễn ra đợt mở khóa token quy mô lớn của 10 altcoin! Đây là danh sách theo ngày và giờ

Tuần qua, thị trường tiền mã hóa trải qua đợt suy giảm do sự cố hack ví ColdCard và ảnh hưởng từ các sự kiện địa chính trị. Tuy nhiên, tuần này sẽ chứng kiến đợt mở khóa token quy mô lớn của 10 altcoin, có thể tác động đến nguồn cung và giá cả. Lịch trình mở khóa chi tiết (giờ UTC+3): - **Lagrange (LGR)**: 4/8, 03:00 - Giá trị: 1.38 triệu USD (15.04% vốn hóa). - **Proof (PROOF)**: 5/8, 03:00 - 39.11 triệu USD (119.59% vốn hóa). - **Power Protocol (POWER)**: 5/8, 03:00 - 1.62 triệu USD (8.93% vốn hóa). - **Verona (VERONA)**: 5/8, 03:00 - 1.37 triệu USD (12.61% vốn hóa). - **Ethena (ENA)**: 5/8, 11:00 - 15.28 triệu USD (1.80% vốn hóa). - **Goldfinger (GF)**: 6/8, 03:00 - 11.52 triệu USD (5.05% vốn hóa). - **Infinity (INF)**: 7/8, 03:00 - 2.31 triệu USD (20.30% vốn hóa). - **Stable (STBL)**: 8/8, 03:00 - 28.75 triệu USD (3.55% vốn hóa). - **Name (NAME)**: 9/8, 03:00 - 48.47 triệu USD (74.54% vốn hóa). - **Move (MOVE)**: 9/8, 03:00 - 1.22 triệu USD (3.90% vốn hóa). Đặc biệt, cần lưu ý đến PROOF với khối lượng mở khóa vượt 119% vốn hóa thị trường và NAME với gần 75%. Các sự kiện này có thể làm gia tăng áp lực bán trên thị trường. Đây không phải là lời khuyên đầu tư.

cryptonews.ru1 giờ trước

Chú ý: Tuần này sẽ diễn ra đợt mở khóa token quy mô lớn của 10 altcoin! Đây là danh sách theo ngày và giờ

cryptonews.ru1 giờ trước

Với giá 100.000 đô la mỗi tháng: Truth Social bán quyền truy cập bài đăng của Trump cho các công ty đầu tư

Trump Media and Technology Group (TMTG) đã ra mắt dịch vụ Truth API từ ngày 1/8/2026. Đây là kênh dữ liệu có phí cung cấp cho các khách hàng tổ chức, chủ yếu là các công ty đầu tư và giao dịch tần suất cao, quyền truy cập thời gian thực đến các bài đăng từ những tài khoản có ảnh hưởng nhất trên nền tảng Truth Social, bao gồm cả cựu Tổng thống Donald Trump. Theo các nguồn tin, gói dịch vụ này có giá lên tới 100.000 USD một tháng, với mức giảm giá xuống 60.000 USD/tháng cho hợp đồng ba năm. TMTG tuyên bố đây là một phần trong chiến lược tạo ra nguồn thu ổn định và lợi nhuận cao từ tài sản của công ty. Tuy nhiên, sáng kiến này đã vấp phải chỉ trích từ các nhà lập pháp cả hai đảng. Các Thượng nghị sĩ Dân chủ Elizabeth Warren và Adam Schiff đã yêu cầu Ủy ban Chứng khoán Mỹ (SEC) điều tra xem liệu việc bán quyền truy cập ưu tiên đến các bài đăng của tổng thống có vi phạm luật hay không. Thượng nghị sĩ Cộng hòa Bill Cassidy cũng chỉ trích đây là hành vi bán quyền truy cập đặc quyền không thể chấp nhận được. Phân tích AI trong bài báo cảnh báo về rủi ro tiềm ẩn, so sánh với sự kiện năm 2013 khi thị trường chứng khoán sụt giảm nhanh chóng do tin tức giả mạo. Việc biến tài khoản tổng thống thành một nút tín hiệu thị trường với độ trễ mili giây có thể tạo ra mục tiêu cho tin tặc hoặc thao túng, và đặt ra câu hỏi về trách nhiệm nếu thông tin sai lệch được phát tán qua kênh này.

cryptonews.ru3 giờ trước

Với giá 100.000 đô la mỗi tháng: Truth Social bán quyền truy cập bài đăng của Trump cho các công ty đầu tư

cryptonews.ru3 giờ trước

Các giao dịch rút Bitcoin tiếp tục: 8 năm lưu trữ trong ví lạnh Coldcard kết thúc bằng số không

Ví phần cứng Coldcard bị xâm phạm, dẫn đến làn sóng rút tiền mới từ các thiết bị dễ bị tấn công. Theo Galaxy Research, tổng số tiền bị đánh cắp đã lên tới 1.367,05 BTC (khoảng 88,6 triệu USD). Vấn đề không nằm ở phần mềm cập nhật, mà ở seed phrase (cụm từ khôi phục) được tạo từ tháng 3/2021 do lỗi lập trình, khiến chúng dễ bị dò tìm. Lỗi này xảy ra khi thiết bị chuyển từ bộ tạo số ngẫu nhiên phần cứng sang bộ tạo phần mềm Yasmarang, được khởi tạo bằng dữ liệu có thể dự đoán được. Người dùng các model Mk2-Mk5 và Q với phiên bản phần mềm nhất định cần tạo seed phrase mới trên bản cập nhật đã sửa và chuyển tài sản sang đó để bảo vệ. Câu chuyện đau lòng của một nhà đầu tư 39 tuổi đã mất 2 BTC (130.000 USD) tích góp suốt 8 năm trong vài phút, dù áp dụng chiến lược "mua và giữ trong ví lạnh" thận trọng. Anh mua Bitcoin như một lá chắn chống siêu lạm phát và kế hoạch nghỉ hưu sớm, nhưng lỗ hổng đã phá hỏng mọi thứ. Sự việc nhấn mạnh rằng lưu trữ offline không tự động đảm bảo an toàn, và cộng đồng hy vọng nhà sản xuất có thể tìm cách khắc phục, hoàn trả tài sản cho người dùng.

cryptonews.ru5 giờ trước

Các giao dịch rút Bitcoin tiếp tục: 8 năm lưu trữ trong ví lạnh Coldcard kết thúc bằng số không

cryptonews.ru5 giờ trước

Giao dịch

Giao ngay

Bài viết Nổi bật

Làm thế nào để Mua T

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Threshold Network Token (T) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Threshold Network Token (T) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Threshold Network Token (T) của BạnSau khi mua Threshold Network Token (T), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Threshold Network Token (T)Giao dịch Threshold Network Token (T) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 630Xuất bản vào 2024.12.13Cập nhật vào 2026.06.02

Làm thế nào để Mua T

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của T (T) được trình bày dưới đây.

活动图片