DetourDog - “Bóng ma” ẩn sau 30.000 trang web

Các chuyên gia an ninh mạng vừa cảnh báo một chiến dịch mã độc mang tên DetourDog đã xâm nhập hơn 30.000 website trên toàn cầu thông qua khai thác cấu hình DNS và lỗ hổng hạ tầng Internet tưởng chừng ít được chú ý.

Kẻ ẩn danh số

Trong khi phần lớn người dùng Internet vẫn tin rằng các trang web quen thuộc, có giao diện rõ ràng và nội dung phổ thông là an toàn, một mạng lưới khổng lồ gồm hàng chục nghìn trang trực tuyến đã âm thầm hoạt động suốt nhiều năm qua, phát tán phần mềm độc hại mà gần như không bị phát hiện. Giới chuyên gia an ninh mạng quốc tế gọi đây là một trong những chiến dịch ngầm quy mô lớn nhất từng được phát hiện với tên mã “DetourDog”, hàm ý về khả năng đánh lạc hướng người dùng và né tránh cơ chế giám sát của các hệ thống phòng vệ kỹ thuật số.

DetourDog - “Bóng ma” ẩn sau 30.000 trang web -0
Các chuyên gia an ninh mạng phát hiện chiến dịch mã độc quy mô lớn “Detour Dog” âm thầm xâm nhập hơn 30.000 trang web cùng hàng loạt người truy cập.

Theo kết quả phân tích từ nhiều tổ chức an ninh mạng, chiến dịch DetourDog đã thiết lập một mạng lưới lên tới khoảng 30.000 trang web có vỏ bọc gần như hợp pháp, bao phủ nhiều lĩnh vực như tin tức, thể thao, công nghệ, thương mại điện tử, diễn đàn học thuật và blog cá nhân. Các trang này được thiết kế tinh xảo, giao diện thân thiện, nội dung cập nhật thường xuyên và được tối ưu hóa để xuất hiện trong kết quả tìm kiếm phổ biến, tạo cảm giác tin cậy cho người dùng.

Điều khiến DetourDog trở thành mối đe dọa đặc biệt không chỉ nằm ở quy mô mà còn ở mức độ ngụy trang tinh vi. Phần lớn các trang web trong mạng lưới DetourDog đều sử dụng tên miền đã từng hợp pháp, được mua lại sau khi hết hạn. Nhờ vậy, chúng thừa hưởng uy tín sẵn có trong hệ thống đánh giá của công cụ tìm kiếm, giúp vượt qua các bộ lọc an toàn thông thường. Các công cụ quét mã độc tự động và thậm chí một số nền tảng bảo mật thương mại cũng không phát hiện được dấu hiệu bất thường.

Báo cáo phân tích ban đầu cho thấy DetourDog không nhằm vào một nhóm người dùng cụ thể, mà chủ yếu tập trung vào việc mở rộng phạm vi phát tán. Các phần mềm độc hại trong mạng lưới này được thiết kế theo mô hình “đa tầng”, nghĩa là chỉ khi người dùng tải về và thực thi tệp, hệ thống mới kích hoạt mã độc thực sự. Một số tệp chỉ chứa đoạn mã ngắn, có nhiệm vụ liên hệ với máy chủ điều khiển từ xa để tải tiếp phần mã chính, đó thường là công cụ đánh cắp dữ liệu, giám sát bàn phím hoặc chiếm quyền điều khiển thiết bị.

Điều đáng chú ý là trong quá trình hoạt động, các trang thuộc mạng lưới này vẫn hiển thị nội dung bình thường, không có dấu hiệu bị chiếm dụng. Người dùng có thể đọc bài viết, xem hình ảnh hoặc tương tác như trên một trang thông tin thông thường. Chỉ khi họ thực hiện thao tác tải tệp, nhấn vào quảng cáo giả mạo hoặc đường dẫn khuyến mãi, mã độc mới bắt đầu xâm nhập hệ thống. Chính sự “bình thường hóa” này khiến hàng triệu người dùng trên toàn cầu không nhận ra nguy cơ đang cận kề.

Từ đầu năm đến nay, các tổ chức giám sát an ninh mạng quốc tế đã ghi nhận hàng nghìn lượt tải xuống tệp có chứa mã độc liên quan tới mạng lưới này. Một số mẫu được phát hiện có chức năng thu thập thông tin định danh, dữ liệu đăng nhập tài khoản ngân hàng, ví điện tử hoặc hệ thống thư điện tử doanh nghiệp. Một số khác biến máy tính nạn nhân thành công cụ trong mạng lưới tấn công tự động được điều khiển từ xa nhằm phát tán thư rác hoặc tấn công vào hệ thống doanh nghiệp.

Điều tra chỉ ra rằng, DetourDog dường như đã hoạt động âm thầm từ năm 2022, nhưng chỉ đến giữa năm 2024 mới bị phát hiện nhờ sự trùng hợp trong dữ liệu của các công cụ quét mạng. Trong suốt thời gian đó, mạng lưới vẫn thay đổi cấu trúc tên miền và máy chủ định kỳ, trung bình ba tháng một lần, để tránh bị nhận dạng. Một số tên miền cũ bị bỏ, thay thế bằng các tên miền mới có giao diện tương tự.

DetourDog - “Bóng ma” ẩn sau 30.000 trang web -0
Detour Dog được cho là đã phát triển từ các chiêu lừa đảo trực tuyến thông thường, nay có thể kích hoạt nội dung từ xa thông qua hệ thống điều khiển dựa trên DNS.

Truy dấu bóng tối

Sau khi mạng lưới 30.000 trang web bí mật bị phát hiện, các trung tâm phân tích an ninh mạng tại châu Âu và Bắc Mỹ đã tiến hành một chiến dịch truy vết có quy mô chưa từng có, với sự phối hợp của nhiều cơ quan giám sát kỹ thuật số, các nhà cung cấp dịch vụ lưu trữ và cả tổ chức cảnh sát quốc tế. Tuy nhiên, việc lần ra tung tích thật sự của những kẻ đứng sau DetourDog nhanh chóng trở thành một bài toán phức tạp, bởi toàn bộ cấu trúc của mạng lưới này được thiết kế theo kiểu phân tầng và ẩn danh gần như tuyệt đối.

Những dữ liệu đầu tiên cho thấy, DetourDog không chỉ lợi dụng các lỗ hổng bảo mật đơn lẻ, mà tận dụng một điểm yếu ít ai ngờ tới, đó là hệ thống định danh tên miền, hay còn gọi là DNS. Đây là nền tảng giúp người dùng truy cập vào trang web bằng tên dễ nhớ thay vì chuỗi số phức tạp. Tuy nhiên, nếu cấu hình DNS bị thay đổi hoặc khai thác sai lệch, lưu lượng truy cập có thể bị chuyển hướng sang địa chỉ khác mà người dùng không hề hay biết.

Các chuyên gia cho biết DetourDog đã tận dụng đúng điểm yếu này. Họ tạo ra hàng loạt tên miền trung gian đóng vai trò “điểm nối” giữa trang thật và máy chủ chứa mã độc. Khi người dùng truy cập vào một đường dẫn hợp pháp, yêu cầu của họ đi qua tầng DNS đã bị thay đổi, khiến họ bị điều hướng sang máy chủ chứa tệp độc hại. Mọi quy trình diễn ra chỉ trong vỏn vẹn vài phần nghìn giây, quá nhanh để người dùng hoặc trình duyệt kịp phát hiện.

Một nhà nghiên cứu tại Trung tâm Phân tích mối đe dọa mạng toàn cầu cho rằng, chiến thuật của DetourDog cho thấy tội phạm mạng ngày nay không còn tập trung vào việc “phá tường” xâm nhập mà chuyển sang “đi vòng”, lợi dụng chính cấu trúc nền tảng của Internet. Cách tiếp cận này giúp chúng duy trì hoạt động lâu dài, không bị các công cụ bảo mật chặn đứng.

Theo phân tích kỹ thuật, mã độc được phát tán thông qua mạng lưới DetourDog chủ yếu thuộc nhóm “trộm thông tin”, với một biến thể được gọi là “Strela Stealer”. Loại mã này có khả năng thu thập dữ liệu đăng nhập, cookie trình duyệt và thông tin hệ thống, sau đó gửi về máy chủ điều khiển từ xa. Đáng lo ngại hơn, DetourDog hoạt động âm thầm, không hiển thị bất kỳ dấu hiệu khả nghi nào trên máy tính của nạn nhân. Chỉ khi thiết bị bị quét toàn diện bằng phần mềm chuyên dụng, dấu vết của mã độc mới được nhận diện.

Quá trình phân tích các máy chủ trung gian cho thấy phần lớn được đặt tại những nhà cung cấp dịch vụ lưu trữ thương mại, nơi khách hàng có thể thuê không gian ảo chỉ trong vài phút và thanh toán bằng phương thức ẩn danh. Điều này khiến việc xác định người điều hành trở nên cực kỳ khó khăn. Một số chuyên gia cho rằng, mạng lưới này có thể được duy trì bằng nguồn tài chính ổn định, có tổ chức, bởi chi phí để vận hành hàng chục nghìn tên miền không hề nhỏ.

Trong nhiều tuần liền, các cơ quan an ninh mạng đã theo dõi hoạt động của các máy chủ nghi vấn, nhưng mỗi khi một địa chỉ bị phát hiện, dữ liệu lập tức được chuyển sang một vị trí khác. Sự linh hoạt này khiến nó giống như một sinh vật sống, luôn tự thích nghi, thay đổi hình dạng và vị trí để tránh bị tiêu diệt. Một chuyên gia của Tổ chức Phân tích mối đe dọa mạng châu Âu ví von: “Bạn có thể chặt một nhánh, nhưng gốc rễ của nó đã kịp mọc ở nơi khác”.

Các tổ chức quốc tế đang kêu gọi xây dựng một cơ chế phản ứng chung nhằm xử lý nhanh các chiến dịch phát tán mã độc quy mô lớn. Tuy nhiên, việc này vấp phải nhiều thách thức về quyền tài phán và quy định bảo vệ dữ liệu. Một số quốc gia cho rằng việc chia sẻ thông tin quá chi tiết về hạ tầng mạng có thể ảnh hưởng đến an ninh nội địa hoặc quyền riêng tư của người dùng. Vì thế, nhiều khi phản ứng toàn cầu đối với những chiến dịch như DetourDog vẫn mang tính bị động.

Giới nghiên cứu cho rằng nguyên nhân khiến chiến dịch này tồn tại lâu đến vậy là vì nó không tạo ra thiệt hại rõ rệt ngay lập tức. Không có hệ thống tài chính nào sụp đổ, không có tổ chức lớn nào bị tê liệt. Chính sự “im lặng” này khiến các cơ quan giám sát ít chú ý, trong khi hàng nghìn người dùng cá nhân vẫn âm thầm bị xâm nhập và thu thập dữ liệu.

DetourDog - “Bóng ma” ẩn sau 30.000 trang web -0
Phân tích cho thấy từ tháng 6 đến tháng 7, Detour Dog bắt đầu phát tán mã độc đánh cắp dữ liệu Strela Stealer thông qua cửa hậu có tên StarFish.

Một báo cáo của nhóm chuyên gia tại Viện Công nghệ Lausanne (Thụy Sĩ) nhấn mạnh rằng, những chiến dịch như DetourDog cho thấy ranh giới giữa tội phạm mạng và hoạt động tình báo kỹ thuật số ngày càng khó phân biệt. Dù chưa có bằng chứng cho thấy có yếu tố chính trị, nhưng việc thu thập lượng lớn thông tin cá nhân có thể được sử dụng cho nhiều mục đích khác nhau, từ gian lận tài chính đến do thám công nghiệp.

Sau khi vụ việc được công bố, nhiều công ty công nghệ lớn đã bắt đầu rà soát lại toàn bộ hệ thống tên miền đang hoạt động, đặc biệt là các tên miền hết hạn bị mua lại. Một số nền tảng đã thiết lập cơ chế cảnh báo tự động khi phát hiện hành vi chuyển hướng đáng ngờ. Tuy nhiên, giới chuyên gia nhận định rằng việc này chỉ là giải pháp tạm thời. Để ngăn chặn hoàn toàn, cần có sự thay đổi ở cấp độ hạ tầng, cụ thể là tăng cường kiểm soát và xác thực trong hệ thống DNS.

Theo dữ liệu điều tra, phần lớn nạn nhân của DetourDog đều không nhận thấy bất kỳ dấu hiệu bất thường nào khi truy cập trang web. Họ chỉ phát hiện sự cố khi tài khoản trực tuyến bị truy cập trái phép hoặc thông tin cá nhân bị rò rỉ. Nhiều chuyên gia khuyến nghị người dùng nên cập nhật phần mềm thường xuyên, sử dụng xác thực hai lớp, tránh tải tệp hoặc nhấn vào đường dẫn không rõ nguồn gốc.

Đặc biệt, doanh nghiệp nên có chính sách kiểm tra định kỳ các trang web liên kết, đối tác quảng cáo và hệ thống DNS nội bộ. Trong một môi trường mà các cuộc tấn công ngày càng tinh vi, chỉ cần một mắt xích lỏng lẻo cũng có thể khiến toàn bộ chuỗi bị ảnh hưởng.

Khi một trang web hợp pháp có thể bị biến thành công cụ tấn công mà không ai hay biết, khái niệm “an toàn trực tuyến tuyệt đối” gần như không còn tồn tại. Thay vào đó, các chuyên gia khuyến nghị hướng tới mô hình “phòng thủ theo lớp”, kết hợp công nghệ phát hiện, giám sát hành vi và giáo dục người dùng.

Các tổ chức bảo mật quốc tế đang nghiên cứu phương án xây dựng hệ thống cảnh báo sớm dựa trên phân tích hành vi truy cập bất thường. Thay vì chỉ dựa vào danh sách tên miền bị chặn, hệ thống mới sẽ theo dõi mô hình lưu lượng mạng và nhận biết khi một chuỗi chuyển hướng có dấu hiệu đáng ngờ. Tuy nhiên, việc triển khai cần thời gian, chi phí và đặc biệt là sự hợp tác xuyên biên giới.

Điều cốt lõi là phải tái thiết lại cơ chế kiểm định hạ tầng mạng, trong đó mọi tên miền, máy chủ, hay trung tâm dữ liệu cần có cơ chế xác thực nguồn gốc minh bạch. Chỉ khi đó, những mạng lưới ngầm tương tự mới khó có cơ hội hình thành. Khi tội phạm mạng có thể di chuyển dữ liệu chỉ trong vài giây, việc phối hợp giữa các quốc gia lại mất hàng tuần. Khoảng cách ấy, theo nhiều chuyên gia, chính là “vùng xám” mà DetourDog và các chiến dịch tương tự lợi dụng để tồn tại.

Điều tích cực là sau khi thông tin được công bố, nhiều tổ chức đã chủ động chia sẻ dữ liệu và kinh nghiệm ứng phó. Hàng loạt công cụ giám sát DNS được cập nhật, các chiến dịch tuyên truyền nâng cao nhận thức người dùng được triển khai rộng rãi. Dù chưa thể xóa sổ hoàn toàn, nhưng DetourDog đã buộc cả cộng đồng an ninh mạng phải nhìn nhận lại cách thức bảo vệ Internet, không chỉ chống lại tấn công, mà còn phải ngăn chặn ngay từ gốc những điều kiện khiến tấn công có thể xảy ra.

Khi công nghệ tiếp tục mở rộng và Internet ngày càng gắn chặt với đời sống, những chiến dịch tương tự có thể xuất hiện với hình thức tinh vi hơn. Song, bài học đã rõ ràng: an ninh mạng không chỉ là vấn đề kỹ thuật, mà là thước đo của niềm tin và trách nhiệm chung trong một thế giới kết nối toàn cầu.

Minh Hằng

Các tin khác

Dẹp ma trận hóa đơn khống cùng công ty “ma”

Dẹp ma trận hóa đơn khống cùng công ty “ma”

Thời gian qua, tình trạng thành lập các doanh nghiệp “ma” để mua bán hóa đơn giá trị gia tăng (GTGT) trái phép đang diễn biến hết sức phức tạp với quy mô đặc biệt lớn, thủ đoạn tinh vi.

Những ác nhân mang danh “cha - mẹ”!

Những ác nhân mang danh “cha - mẹ”!

Đối với hầu hết các bậc cha mẹ, trẻ em là hạnh phúc của gia đình, là tương lai của xã hội nên cần dành tình yêu thương, che chở, chăm sóc, dạy dỗ tốt nhất. Tuy nhiên, vẫn còn những trường hợp lại xem thành viên nhỏ là gánh nặng, gây cản trở công việc làm ăn nên cứ mỗi khi gặp phải những vấp váp trong cuộc sống là trút những trận đòn roi, thậm chí dùng nhục hình lên cơ thể các cháu để xả giận.

Đào vàng online, vỡ mộng giấc mơ làm giàu xuyên biên giới

Đào vàng online, vỡ mộng giấc mơ làm giàu xuyên biên giới

“Đào vàng ảo, nhận vàng thật” là những lời mời gọi béo bở thu hút đông đảo thợ đào khắp nơi tìm về các “mỏ vàng” xuyên biên giới, nuôi dưỡng giấc mơ giàu sang. Thế nhưng, vàng đâu không thấy, chỉ thấy “vàng mắt” vì rơi vào bẫy lừa đảo…

Kẻ mạo danh và tấn bi kịch của niềm tin

Kẻ mạo danh và tấn bi kịch của niềm tin

Một người bán thịt nặng gần 100kg, gần như không biết tiếng Pháp, lại có thể khiến một người mẹ quý tộc tin rằng đó là đứa con trai thanh lịch của mình. Cuộc nhận mặt kỳ lạ tại Paris năm 1867 không chỉ mở đầu cho một trong những vụ mạo danh chấn động nhất lịch sử tư pháp Anh, mà còn phơi bày một nghịch lý tàn nhẫn: Đôi khi con người ta thèm khát một lời nói dối dễ tin hơn là chấp nhận một sự thật đã biến mất. Vụ việc vì thế không còn dừng lại ở một màn lừa đảo cá nhân mà trở thành điểm tụ của những bất mãn xã hội âm ỉ trong lòng nước Anh thời nữ hoàng Victoria.

Chiêu lừa tinh vi từ những “suất nội bộ giá rẻ”

Chiêu lừa tinh vi từ những “suất nội bộ giá rẻ”

Những lời chào mời “suất nội bộ giá rẻ” đang lan tràn trên mạng xã hội, được dàn dựng bằng kịch bản ngày càng tinh vi từ fanpage giả, giao dịch ảo đến giấy tờ giả, biến niềm tin của người mua thành công cụ để chiếm đoạt tài sản. Không ít nạn nhân chỉ nhận ra mình sập bẫy khi đã mất hàng trăm triệu, thậm chí hàng tỷ đồng và rơi vào vòng xoáy tranh chấp pháp lý kéo dài.

Bí hiểm người mẹ Mỹ khủng bố tin nhắn con gái

Bí hiểm người mẹ Mỹ khủng bố tin nhắn con gái

Một nữ sinh trung học ở Mỹ liên tục nhận được tin nhắn từ số điện thoại lạ khủng bố tinh thần, xúi giục tự tử trong hơn một năm, cho đến khi cảnh sát vào cuộc, phát hiện người gửi không phải ai khác, mà chính là mẹ cô?!

Israel thông qua dự luật tử hình đối với tội danh khủng bố

Israel thông qua dự luật tử hình đối với tội danh khủng bố

Quốc hội Israel (Knesset) vừa thông qua một trong những dự luật gây tranh cãi nhất thời gian gần đây: áp dụng án tử hình đối với tội giết người do khủng bố. Văn bản này tập trung vào các vụ án được xét xử bởi Tòa án quân sự ở Bờ Tây sông Jordan, đồng nghĩa với việc đối tượng chịu tác động chủ yếu là người Palestine, dù văn bản luật không trực tiếp đề cập đến quốc tịch hay nguồn gốc sắc tộc của bị cáo. Bài viết phân tích những khía cạnh pháp lý và tác động an ninh xung quanh dự luật này.

Bên trong những “nhà máy lừa đảo” xuyên quốc gia

Bên trong những “nhà máy lừa đảo” xuyên quốc gia

Ẩn sau những vụ lừa đảo trực tuyến liên tục gia tăng thời gian qua là một thực tế ít được nhìn thấy: hàng chục nghìn người bị dụ dỗ, cưỡng ép hoặc mua bán để làm việc trong những trung tâm lừa đảo. Đây không đơn thuần là những tụ điểm tội phạm nhỏ lẻ, mà đã tiến hóa thành một hệ thống vận hành khép kín, nơi ranh giới giữa thủ phạm và nạn nhân mỏng manh đến mức đáng sợ. Khi tội phạm công nghệ cao được tổ chức hóa theo quy mô tập đoàn, các quốc gia đang phải đối mặt với một cuộc khủng hoảng kép: an ninh mạng và buôn bán người.

Cẩn trọng bẫy vàng giá rẻ trên mạng xã hội

Cẩn trọng bẫy vàng giá rẻ trên mạng xã hội

Giá vàng biến động mạnh không chỉ làm nóng thị trường mà còn kéo theo làn sóng lừa đảo trên mạng xã hội. Từ những tài khoản ảo rao bán “giá hời” đến fanpage “tích xanh” giả mạo thương hiệu lớn, hàng loạt cái bẫy được giăng ra nhằm đánh vào tâm lý muốn mua nhanh, mua rẻ của khách hàng, khiến không ít người lâm vào cảnh tiền thì mất mà vàng thì chẳng nhìn thấy đâu.

Khi AI thành công cụ của tội phạm có tổ chức

Khi AI thành công cụ của tội phạm có tổ chức

Chúng không cần phá khóa, cũng không cần đột nhập máy chủ. Điều chúng cần đơn giản hơn nhiều: khiến bạn tin. Tin vào khuôn mặt người đồng nghiệp quen thuộc trên màn hình, tin vào giọng nói của “sếp” trong điện thoại, tin rằng mọi thứ vẫn đang vận hành đúng quy trình. Trong kỷ nguyên trí tuệ nhân tạo (AI), điểm yếu lớn nhất của hệ thống an ninh không còn nằm ở công nghệ, mà nằm ở nhận thức con người.

Giải mã vụ mất tích bí ẩn suốt 66 năm

Giải mã vụ mất tích bí ẩn suốt 66 năm

Một gia đình ở Mỹ rời nhà đi hái cây Giáng sinh rồi biến mất không dấu vết suốt 66 năm, cho đến khi chiếc xe của họ được kéo lên từ đáy sông, cùng câu trả lời mà cả một thế hệ đã chờ đợi.

Bóc gỡ đường dây giả danh cán bộ cấp cao để lừa đảo

Bóc gỡ đường dây giả danh cán bộ cấp cao để lừa đảo

Đối tượng sinh năm 1992 nhưng tạo dựng được vỏ bọc hoàn hảo trong vai “cán bộ Tổng cục 2, Bộ Quốc phòng” hoặc “Phó Vụ trưởng Ban Nội chính Trung ương, có bố là trung tướng quân đội” để tiếp cận lãnh đạo nhiều đơn vị ở tỉnh Bắc Ninh, thu thập thông tin liên quan đến công tác nhân sự của tỉnh, các chương trình, dự án trên địa bàn tỉnh, sau đó nhận xin việc, chạy dự án cho các cá nhân, công ty có nhu cầu tìm kiếm việc làm, đối tác kinh doanh hoặc huy động vốn đầu tư vào dự án rồi chiếm đoạt tài sản. Đặc biệt, trong đường dây còn có nhiều đối tượng giả danh cán bộ Cục Quản lý vốn, Bộ Tài chính; Thiếu tướng, cán bộ của Tổng cục 2, Bộ Quốc phòng..., có quan hệ mật thiết với các lãnh đạo, có thể xin được dự án đầu tư xây dựng. Bằng sự kiên trì, tỉ mỉ, tinh thông nghiệp vụ, cán bộ, chiến sĩ Phòng Cảnh sát hình sự, Công an tỉnh Bắc Ninh đã bóc gỡ đường dây lừa đảo trên, bắt giữ 5 đối tượng, thu nhiều tang vật liên quan đến việc phạm tội của chúng.

Ngăn chặn thuốc lá lậu - cần biện pháp từ gốc rễ

Ngăn chặn thuốc lá lậu - cần biện pháp từ gốc rễ

Thời gian qua, dù lực lượng chức năng rất quyết liệt vào cuộc nhằm ngăn chặn triệt để hành vi buôn lậu thuốc lá, song với những thủ đoạn ngày càng tinh vi, các đối tượng buôn lậu vẫn tìm mọi cách, lợi dụng các kẽ hở để đưa mặt hàng này vào tiêu thụ trong thị trường nội địa vì mức siêu lợi nhuận. Điều này không chỉ gây thất thu ngân sách nhà nước mà còn ảnh hưởng nghiêm trọng đến sức khỏe cộng đồng và trật tự an toàn xã hội.

Jonathan Wild: Ông trùm tội phạm đội lốt người thực thi công lý

Jonathan Wild: Ông trùm tội phạm đội lốt người thực thi công lý

Đầu thế kỷ XVIII, London từng tin rằng Jonathan Wild (1683-1725) là người giúp lập lại trật tự trong một thành phố đầy rẫy trộm cắp. Nhưng điều lịch sử sau này phơi bày lại hoàn toàn ngược lại: người đàn ông được tôn vinh là “Tổng Tư lệnh chống trộm” ấy thực chất lại là kẻ tổ chức và điều hành một trong những mạng lưới tội phạm tinh vi có tổ chức đầu tiên trong lịch sử nước Anh - mô hình mà nhiều nhà nghiên cứu coi là tiền thân của mafia hiện đại.

Vụ án không có thi thể, không có hung thủ, không có sự thật

Vụ án không có thi thể, không có hung thủ, không có sự thật

Tháng 11/1938, Percy Waddington bước vào đồn cảnh sát Halifax với chiếc áo khoác bị rách toạc và lời khai run rẩy: ông vừa bị một kẻ lạ mặt dùng dao tấn công giữa phố. Các điều tra viên lắng nghe, ghi chép rồi bắt đầu đặt câu hỏi. Mười hai giờ sau, trong phòng thẩm vấn của cảnh sát, khi các câu hỏi đi vào chi tiết - vị trí, khoảng cách, hướng tấn công, Percy Waddington không còn giữ được câu chuyện của mình. Ông đổ sụp và thú nhận: vết rạch trên áo là do chính ông tạo ra. Đó là khoảnh khắc cả một cơn ác mộng kéo dài ba tuần của thị trấn Halifax bắt đầu sụp đổ. Nhưng để hiểu vì sao hàng nghìn người dân bình thường lại có thể bị cuốn vào một cơn loạn thần tập thể đến vậy, phải quay ngược thời gian về những ngày đen tối trước đó.

Bẫy lừa khi vay tiền qua app trên mạng xã hội

Bẫy lừa khi vay tiền qua app trên mạng xã hội

Gần đây thủ đoạn lừa đảo vay tiền nhanh không cần thế chấp qua app “đen” diễn biến phức tạp, bọn lừa đảo giăng sẵn bẫy yêu cầu người vay tải app về điện thoại theo đường link mà chúng cung cấp rồi giở trò, rằng người vay đã thao tác sai nên muốn nhận được tiền ngay phải nộp một số tiền nhất định... Do lơ là cảnh giác, hơn nữa lại trong tình huống cấp bách, người vay nhắm mắt làm theo và đến khi các đối tượng lừa đảo đánh sập trang thì mới biết mình đã bị lừa.

Phá án nhờ dữ liệu số

Phá án nhờ dữ liệu số

Một loạt vụ giết người trên bãi biển Gilgo ở Mỹ chỉ được giải mã khi dữ liệu số và DNA phả hệ lần đầu tiên hợp nhất những hồ sơ rời rạc nhiều thập kỷ thành một bản đồ tội ác thống nhất.

FBI: Tin tặc dùng Telegram phát tán mã độc

FBI: Tin tặc dùng Telegram phát tán mã độc

Cục Điều tra Liên bang Mỹ (FBI) vừa phát đi cảnh báo về làn sóng tấn công mạng gia tăng, trong đó các nhóm tin tặc bị phát hiện lợi dụng ứng dụng Telegram để phát tán mã độc trên diện rộng.

Cái kết đắng của những chủ trang hàng triệu theo dõi

Cái kết đắng của những chủ trang hàng triệu theo dõi

Chỉ một bài đăng trên fanpage đông người theo dõi có thể khiến một doanh nghiệp lao đao sau vài giờ. “review” không còn đơn thuần là chia sẻ trải nghiệm mà đã trở thành công cụ gây sức ép, thậm chí trục lợi, và rất dễ vi phạm pháp luật khi kẻ review sử dụng chính bài viết của mình để làm phương tiện tống tiền.