Tài khoản giả từ lâu đã trở thành công cụ quan trọng của tội phạm mạng. Không chỉ được dùng để phát tán thư rác, chúng còn phục vụ các chiến dịch lừa đảo tài chính, phát tán liên kết phishing và nhiều kịch bản lừa đảo tinh vi khác. Một trong số đó là hình thức “pig butchering”, trong đó kẻ gian xây dựng mối quan hệ với nạn nhân trong thời gian dài trước khi dụ họ đầu tư tiền vào các dự án tiền điện tử giả mạo.
Hoạt động tạo tài khoản giả thường được thực hiện với sự hỗ trợ của botnet. (Nguồn: Okta)
Dấu hiệu đầu tiên khiến các nhà phân tích của Okta chú ý là sự gia tăng đột biến của các lượt đăng ký tài khoản đáng ngờ từ nhiều tên miền email dùng một lần. Khi truy vết sâu hơn, họ phát hiện các địa chỉ email này liên kết với một thị trường ngầm chuyên buôn bán tài khoản giả và dữ liệu truy cập.
Cuộc điều tra công bố vào tháng 3/2026 cho thấy phía sau hoạt động này là một hệ sinh thái tội phạm vận hành theo mô hình Cybercrime as a Service. Trong mô hình này, các cửa hàng trực tuyến công khai bán công cụ gian lận cho bất kỳ ai sẵn sàng trả tiền. Những gói dịch vụ thường bao gồm token phiên đăng nhập, proxy dân cư giúp che giấu danh tính, trình duyệt chống phát hiện và nhiều loại dữ liệu bị đánh cắp.
Một trong những thủ đoạn gây thiệt hại tài chính đáng kể liên quan đến hệ sinh thái này là kỹ thuật SMS pumping, còn gọi là gian lận chia sẻ doanh thu viễn thông quốc tế. Với cách này, kẻ gian tự động tạo hàng loạt tài khoản trên các nền tảng yêu cầu xác minh bằng SMS, buộc hệ thống phải gửi mã xác thực đến những số điện thoại tính phí cao do chúng kiểm soát. Kết quả là các nhà cung cấp dịch vụ phải gánh chi phí cho hàng nghìn tin nhắn được tạo ra một cách giả tạo.
Không chỉ phục vụ chiêu trò này, thị trường tài khoản giả còn được sử dụng rộng rãi trên nhiều nền tảng phổ biến như LinkedIn, Instagram, Facebook và TikTok. Những tài khoản này có thể trở thành công cụ để triển khai các chiến dịch lừa đảo, thao túng đánh giá sản phẩm, tạo tương tác ảo hoặc khai thác các chương trình dùng thử miễn phí.
Theo cảnh báo của Văn phòng Liên Hợp Quốc về Ma túy và Tội phạm, thị trường ngầm phục vụ tội phạm mạng đang phát triển nhanh chóng và ngày càng chuyên nghiệp. Bên cạnh tài khoản giả, nhiều cửa hàng còn cung cấp trọn gói các dịch vụ phục vụ gian lận như bộ công cụ lừa đảo, dữ liệu đánh cắp, phần mềm độc hại, công cụ trí tuệ nhân tạo hỗ trợ tấn công mạng và thậm chí cả dịch vụ rửa tiền.
Trang chủ của CMSNT[.]co, một công ty có trụ sở tại Việt Nam chuyên bán mẫu website (Nguồn: Okta)
-
Sản phẩm tài khoản số như tài khoản mạng xã hội hoặc tài khoản dịch vụ trực tuyến.
-
Dịch vụ vận hành phone farm nhằm nhận mã xác thực hàng loạt.
-
Dịch vụ tăng tương tác ảo trên mạng xã hội.
-
Các trình duyệt anti-detect giúp che giấu danh tính khi thực hiện hành vi gian lận.
Các tài khoản trên Via17[.]com (Nguồn: Okta)
Riêng trang Via17[.]com đã đề xuất tới 11 dịch vụ email tạm thời khác nhau cho khách hàng sử dụng. Điều này cho thấy việc tạo tài khoản giả hiện đã được tự động hóa và vận hành như một dây chuyền chuyên nghiệp trong hệ sinh thái tội phạm mạng.
Sự tồn tại của những mạng lưới như vậy đang làm gia tăng đáng kể các hoạt động gian lận trên internet. Khi số lượng tài khoản giả ngày càng lớn, nhiều nền tảng trực tuyến phải đối mặt với nguy cơ suy giảm niềm tin của người dùng và chi phí vận hành tăng cao do các hình thức tấn công ngày càng tinh vi.