Trang web của Cơ quan Vũ trụ châu Âu bị lợi dụng để quảng cáo lậu
Vụ việc cho thấy ngay cả những tổ chức quốc tế uy tín hàng đầu cũng có thể trở thành công cụ bất đắc dĩ trong tay các tổ chức tội phạm mạng.
Theo điều tra được trang tin chuyên ngành TorrentFreak công bố ngày 4/8, các tài liệu quảng cáo bất hợp pháp xuất hiện trên cổng thông tin khoa học chính thức của ESA Cosmos. Các tài liệu này được ngụy trang dưới dạng các hướng dẫn so sánh dịch vụ, nhưng thực chất là công cụ dẫn người dùng đến các nền tảng IPTV đáng ngờ, hoàn toàn trái phép theo luật bản quyền của Liên minh châu Âu (EU) và nhiều quốc gia trên thế giới.
Điều khiến vụ việc này trở nên đặc biệt nguy hiểm không chỉ nằm ở quy mô với hàng trăm tài liệu mà ở cơ chế mà những kẻ gian đã khai thác. Thay vì tốn công xây dựng uy tín cho các trang web riêng của mình, kẻ gian đã chọn con đường tắt bằng cách ghép nội dung bất hợp pháp vào một tên miền vốn đã được tin tưởng, đó là esa.int, tên miền chính thức của một trong những tổ chức khoa học uy tín nhất thế giới.
Đối với các công cụ tìm kiếm như Google, cơ chế vận hành theo cách đơn giản là ưu tiên tin tưởng tên miền chính thức và xếp hạng cao hơn cho nó trong kết quả tìm kiếm. Đây chính là điểm yếu mà những kẻ tạo ra các tài liệu giả đã nhắm vào. Giới chuyên gia về tối ưu hóa công cụ tìm kiếm (SEO) gọi thủ thuật này là "ký sinh SEO". Hiệu quả của thủ thuật này vượt quá những gì ngay cả những kẻ thực hiện có thể mong đợi. Theo trang Clubic của Pháp, một trong những tài liệu giả đó đã xuất hiện ở vị trí đầu tiên trên Google khi người dùng tìm kiếm "gói IPTV tốt nhất cho Android", đồng thời được Google đặt vào phần trích dẫn nổi bật. Với nhiều người dùng thông thường, lời giới thiệu đó trông không khác gì đến từ chính ESA.
Điều đáng lo ngại hơn là ngay cả công cụ trả lời tự động bằng trí tuệ nhân tạo của Google - AI Overview, vốn tổng hợp thông tin từ nhiều nguồn để đưa ra câu trả lời trực tiếp cho người dùng - cũng đã lấy thông tin từ các tài liệu giả mạo này. Hệ quả là các nhà cung cấp IPTV bất hợp pháp được trí tuệ nhân tạo (AI) của Google giới thiệu như những giải pháp đáng tin cậy, với một trang của ESA được dẫn chứng là nguồn chính thức. Đây chính xác là một sự đảo ngược hoàn toàn của thực tế.
Vụ việc này phơi bày một lỗ hổng đáng lo ngại trong các hệ thống AI tổng hợp thông tin hiện nay. Khi nguồn được coi là đáng tin cậy bị xâm phạm, toàn bộ chuỗi thông tin do AI tạo ra dựa trên nguồn đó cũng bị nhiễm độc theo và người dùng cuối thường không có cách nào phát hiện.
Bên cạnh IPTV lậu, TorrentFreak và Clubic còn phát hiện trên cổng Cosmos của ESA các tài liệu hứa hẹn cung cấp lượt theo dõi (follower) miễn phí trên Instagram, tiền ảo và vật phẩm trong các trò chơi điện tử di động. Điều này cho thấy đây không phải hành động đơn lẻ mà là một chiến dịch có tổ chức, nhắm đến nhiều loại nội dung lừa đảo khác nhau.
Điều vẫn chưa được làm rõ là cơ chế cụ thể mà những kẻ gian đã sử dụng để tải tài liệu lên. Theo tài liệu hướng dẫn của cổng Cosmos, quyền tải nội dung lên thường chỉ dành cho các biên tập viên có tài khoản được cấp phép. Điều đó có nghĩa là hoặc một tài khoản hợp lệ đã bị xâm phạm, hoặc hệ thống tồn tại một lỗ hổng kỹ thuật chưa được vá.
TorrentFreak cho biết đã liên hệ với ESA để hỏi về nguồn gốc các tài liệu, thời điểm chúng được tải lên và các biện pháp xử lý đã hoặc đang được triển khai. Tuy nhiên, ESA chưa phản hồi và nhiều tài liệu giả mạo vẫn còn truy cập được trên hệ thống.
Vụ việc tại ESA không phải trường hợp cá biệt. Năm 2025, cổng thông tin của Eurostat, Cơ quan thống kê thuộc Ủy ban châu Âu, cũng đã bị khai thác theo cách tương tự. Sự lặp lại này cho thấy đây là một lỗ hổng mang tính hệ thống trong cách các cổng thông tin thuộc khu vực công quản lý quyền tải nội dung, một điểm yếu mà những kẻ trục lợi dường như đang nắm rõ hơn chính các cơ quan chủ quản. Trong khi các tổ chức quốc tế thường tập trung nguồn lực vào an ninh mạng theo nghĩa truyền thống là bảo vệ dữ liệu, chống tấn công từ bên ngoài, thì một loại hình lạm dụng tinh vi hơn, ít phô trương hơn nhưng không kém phần nguy hại đang diễn ra ngay bên trong các nền tảng của chính họ mà không bị phát hiện kịp thời.
Lan Anh (TTXVN)
2 giờ trước
33 phút trước
3 giờ trước
1 giờ trước
13 phút trước
30 phút trước
31 phút trước
53 phút trước
1 giờ trước
1 giờ trước