Dữ liệu Kaspersky cho thấy các mối đe dọa nhắm vào thiết bị di động tại khu vực Châu Á – Thái Bình Dương đang chuyển sang mô hình tấn công tập trung hơn.
Theo đó, Kaspersky ghi nhận sự thay đổi đáng chú ý trong cách tội phạm mạng nhắm mục tiêu người dùng di động tại Châu Á – Thái Bình Dương (APAC). Thay vì mở rộng phạm vi tấn công, các nhóm tội phạm có xu hướng tập trung vào số lượng nạn nhân nhỏ hơn nhưng tăng số lần tiếp cận hoặc phát tán mối đe dọa đối với từng người dùng.
Phân tích được thực hiện trên dữ liệu của 8 thị trường trong khu vực trong quý I/2026. Số lượt phát hiện mối đe dọa trung bình trên mỗi người dùng bị ảnh hưởng đạt 7,3 lượt, cao hơn 49% so với mức 4,9 lượt của cùng kỳ năm trước. Đáng chú ý, cả 8 thị trường đều ghi nhận số lượt phát hiện trên mỗi người dùng tăng, dù tổng số người dùng bị ảnh hưởng lại có xu hướng giảm.
Tấn công tập trung hơn tại nhiều thị trường
Thái Lan là một trong những trường hợp thể hiện rõ nhất xu hướng này. Số lượt phát hiện mối đe dọa tại thị trường này tăng hơn gấp đôi lên 2.494 lượt, trong khi lượng người dùng bị ảnh hưởng giảm. Kết quả là số lượt phát hiện tính trên mỗi người dùng tăng mạnh, từ 3,0 lên 11,9 lượt.
Sri Lanka cũng ghi nhận mức tăng đáng chú ý khi có 922 lượt phát hiện trong quý I/2026, cao hơn 132% so với cùng kỳ năm trước. Nếu tính trên số người dùng bị ảnh hưởng, con số tăng từ 5,5 lên 17,4 lượt, cho thấy mức độ tập trung của các chiến dịch tấn công đang gia tăng.
Tại Philippines, Kaspersky ghi nhận 2.011 lượt phát hiện, tăng 28%, trong khi Bangladesh đạt 1.859 lượt, tăng 108%. Trung Quốc có 6.797 lượt phát hiện, gần gấp đôi so với cùng kỳ năm 2025.
Trung Quốc và Bangladesh là hai thị trường duy nhất trong nhóm được phân tích cùng lúc ghi nhận mức tăng cả về số lượt phát hiện và số người dùng bị ảnh hưởng. Trong khi đó, Ấn Độ và Indonesia tiếp tục dẫn đầu khu vực về tổng số lượt phát hiện, lần lượt đạt 18.187 và 15.163 lượt.
Những con số này cho thấy việc chỉ theo dõi tổng số người dùng bị ảnh hưởng chưa phản ánh đầy đủ mức độ rủi ro. Một nhóm nạn nhân nhỏ hơn vẫn có thể phải đối mặt với nhiều lần tấn công, đặc biệt khi thiết bị di động ngày càng gắn với tài khoản tài chính, mạng xã hội, công việc và các dịch vụ trực tuyến.
Liên kết giả mạo tiếp tục là công cụ phổ biến
Cùng với sự gia tăng về tần suất tấn công, các hình thức lừa đảo trên thiết bị di động cũng ngày càng được điều chỉnh theo thói quen sử dụng dịch vụ số của từng thị trường. Các chiến dịch có thể sử dụng khuyến mãi giả, website giả mạo, quảng cáo độc hại, khảo sát không có thật hoặc những thủ thuật thao túng tâm lý nhằm khiến người dùng tự cung cấp thông tin.
Liên kết độc hại vẫn giữ vai trò quan trọng trong nhiều chiến dịch. Kẻ gian có thể sử dụng tên miền giả, kỹ thuật typosquatting — tạo địa chỉ gần giống tên miền hợp pháp — hoặc xây dựng bản sao của các thương hiệu quen thuộc để khiến nạn nhân khó nhận ra dấu hiệu bất thường.
Phạm vi phát tán những liên kết này cũng đã mở rộng đáng kể. Ngoài email, chúng có thể xuất hiện trong tin nhắn SMS, ứng dụng nhắn tin, mạng xã hội, tin tuyển dụng giả, chương trình tặng tiền mã hóa hoặc các chiến dịch khuyến mãi trực tuyến.

Các nền tảng nhắn tin đặc biệt trở thành mục tiêu đáng chú ý khi kẻ gian tận dụng những tài khoản đã bị chiếm quyền để tiếp tục phát tán nội dung độc hại. Một đường link được gửi từ tài khoản của người thân, đồng nghiệp hoặc bạn bè có thể tạo cảm giác đáng tin cậy hơn so với một tin nhắn đến từ người gửi xa lạ.
Thông tin đăng nhập vào các nền tảng nhắn tin và cổng dịch vụ chính phủ cũng có giá trị đối với tội phạm mạng. Khi chiếm được những tài khoản này, kẻ gian có thể tiếp tục giả mạo danh tính nạn nhân, thực hiện các hành vi lừa đảo hoặc tìm cách tiếp cận thêm những tài khoản và dữ liệu khác.
Chuỗi tấn công ngày càng khó nhận biết
Một điểm đáng chú ý khác là người dùng không nhất thiết phải thực hiện nhiều thao tác để trở thành nạn nhân. Theo Kaspersky, việc truy cập một website đã bị xâm nhập cũng có thể đưa người dùng vào một chuỗi nội dung hoặc hành vi độc hại mà họ gần như không nhận thấy quá trình tấn công đang diễn ra.
Tội phạm mạng đồng thời triển khai các chiến dịch theo nhiều giai đoạn. Một tệp tin, đường link hoặc tin nhắn ban đầu có thể trông hoàn toàn bình thường, nhưng sau đó trở thành điểm khởi đầu cho những bước tấn công tiếp theo. Cách tiếp cận này khiến việc nhận diện mối đe dọa trở nên phức tạp hơn, đặc biệt khi người dùng chỉ dựa vào dấu hiệu bất thường dễ nhận thấy trên thiết bị.
APAC cũng tiếp tục ghi nhận sự xuất hiện của nhiều họ mã độc khác nhau. Tại Ấn Độ, Trojan Rewardsteal được nhắc đến với khả năng giả dạng ứng dụng nhận thưởng hoặc quà tặng để tìm cách lấy dữ liệu nhạy cảm.
Trojan Thamera cũng được ghi nhận quay trở lại. Mã độc này có khả năng kiểm soát thiết bị bị nhiễm và sử dụng chúng để tạo số lượng lớn tài khoản mạng xã hội giả mạo, mở ra thêm phương thức phục vụ các chiến dịch lừa đảo và phát tán nội dung độc hại.
AI khiến lừa đảo trở nên khó nhận diện hơn
Sự phổ biến của AI đang tạo thêm công cụ cho tội phạm mạng trong việc xây dựng những nội dung có độ thuyết phục cao hơn. Một nghiên cứu toàn cầu khác của Kaspersky về lừa đảo trên các ứng dụng nhắn tin, mang tên “The Great Messaging Heist”, cho thấy 66% nạn nhân được khảo sát cho rằng kẻ gian đã sử dụng AI trong quá trình lừa đảo.
Tin nhắn được AI soạn thảo là hình thức được người tham gia nghiên cứu nhận diện nhiều nhất, với tỷ lệ 42%. Tiếp theo là giọng nói được tạo hoặc sao chép bằng AI ở mức 31%, trong khi hình ảnh hoặc video giả mạo bằng công nghệ deepfake chiếm 25%.
Những công cụ này cho phép kẻ gian tạo ra các kịch bản giả mạo người quen, người thân hoặc những đối tượng mà nạn nhân có xu hướng tin tưởng. Sau khi tạo được cảm giác cấp bách, kẻ gian có thể yêu cầu chuyển tiền ngay hoặc cung cấp thông tin đăng nhập trước khi nạn nhân có thời gian kiểm tra lại thông tin.
Nghiên cứu của Kaspersky cũng cho biết 52% các vụ lừa đảo thành công diễn ra trong vòng chưa đầy 30 phút kể từ lần tiếp cận đầu tiên cho tới khi kẻ gian lấy được tiền hoặc dữ liệu cá nhân. Khoảng thời gian rất ngắn này cho thấy tốc độ phản ứng của người dùng có thể trở thành một yếu tố quan trọng trong việc hạn chế thiệt hại.
Ông Choon Hong Chee, Trưởng bộ phận Kênh Người tiêu dùng khu vực Châu Á – Thái Bình Dương tại Kaspersky, nhận định các mối đe dọa di động đang kết hợp nhiều phương thức khác nhau, bao gồm kỹ thuật tấn công khó nhận biết, mã độc có khả năng duy trì hiện diện trên thiết bị và các kịch bản lừa đảo được hỗ trợ bởi AI.
Theo ông Choon Hong Chee, trước những nội dung ngày càng giống thật, các giải pháp bảo vệ cần có khả năng phát hiện mối đe dọa chủ động, thay vì chỉ phản ứng sau khi người dùng đã nhận ra mình trở thành mục tiêu.
Những bước người dùng có thể thực hiện
Kaspersky khuyến nghị người dùng kiểm tra nguồn gốc và tính chính thống của ứng dụng trước khi cài đặt, đồng thời thận trọng với các chương trình tặng thưởng, hoàn tiền hoặc ưu đãi có yêu cầu cung cấp thông tin cá nhân. Việc xem xét kỹ các quyền truy cập mà ứng dụng yêu cầu cũng giúp hạn chế những trường hợp phần mềm được cấp quyền vượt quá nhu cầu sử dụng.
Bên cạnh đó, người dùng nên kích hoạt xác thực đa yếu tố (MFA) trên các dịch vụ hỗ trợ, kiểm tra kỹ đường link nhận qua email, tin nhắn và mạng xã hội trước khi truy cập. Hệ điều hành cùng ứng dụng cũng cần được cập nhật thường xuyên để giảm nguy cơ bị khai thác thông qua các lỗ hổng đã được phát hiện.
Kaspersky đồng thời khuyến nghị sử dụng giải pháp an ninh mạng dành cho thiết bị di động để bổ sung lớp bảo vệ liên tục. Với xu hướng tấn công tập trung hơn và tốc độ triển khai các kịch bản lừa đảo ngày càng nhanh, việc kết hợp thói quen sử dụng an toàn với công cụ bảo mật có thể giúp người dùng giảm nguy cơ bị đánh cắp tài khoản và dữ liệu cá nhân.

