Tên Miền Mẫu Trong Tài Liệu Thành Bẫy Lừa Đảo, 349 Skill Tác Tử AI Đang Trích Dẫn
Ngày 23 và 24/9/2026, hãng bảo mật Manifold công bố ba tên miền vốn chỉ dùng làm ví dụ trong tài liệu kỹ thuật là third-party.com, yoursite.com và your-domain.com đang dẫn người truy cập tới bẫy ClickFix, trang cảnh báo virus giả và lừa đảo đầu tư. Hai tên miền sau xuất hiện trong hơn 350.000 tệp tr
Người viết tài liệu cần một địa chỉ web minh hoạ thường gõ đại một cái tên: yoursite.com, your-domain.com, third-party.com. Chỉ example.com, example.net và example.org được dành riêng vĩnh viễn cho việc này. Mọi tên còn lại đều có thể có chủ, và theo nghiên cứu công bố ngày 23 và 24/9/2026 của hãng bảo mật Manifold, ít nhất ba trong số đó đang dẫn người truy cập tới trang lừa đảo. Điều biến chuyện cũ này thành chuyện của AI là các skill, những bộ hướng dẫn mà tác tử AI đọc và làm theo, đang trích dẫn các tên miền đó hàng trăm lần.
Ba tên miền, ba kiểu bẫy
- third-party.com: bẫy ClickFix nhắm vào Windows. Theo bài ngày 23/9 của Ax Sharma, trưởng bộ phận nghiên cứu của Manifold, kỹ sư Swapnil Patil phát hiện ra khi một skill công khai trích tên miền này làm bật cảnh báo lừa đảo. Tên miền xuất hiện trong tài liệu và mã kiểm thử của hơn 1.700 kho mã, kể cả của Chromium, Sanity và Turborepo của Vercel. Ít nhất từ tháng 6/2026, nó hiện cho máy Windows một trang xác minh giả mạo Cloudflare, lén chép một lệnh PowerShell vào bộ nhớ tạm, rồi hướng dẫn người dùng nhấn Win+R, dán bằng Ctrl+V và nhấn Enter. Lệnh đó tải và chạy một đoạn mã từ máy chủ elxxvvx[.]xyz, vốn đang tắt khi Manifold kiểm tra. Máy macOS và Linux chỉ thấy một trang báo lỗi vô hại. Manifold đã báo cho nhà đăng ký tên miền Network Solutions trước khi công bố.
- your-domain.com: cảnh báo virus giả. Theo bài ngày 24/9 của nhà nghiên cứu Cody Nash, trên một lượt truy cập từ macOS, tên miền này dẫn tới trang "MacOS Security Center" giả báo máy nhiễm bốn virus và mời gia hạn McAfee giảm 55%. Lối ra của trang lừa đảo đi qua một trình theo dõi liên kết tiếp thị và kết thúc ở trang McAfee thật, kèm tham số ghi nhận hoa hồng. Manifold nói không có dấu hiệu McAfee dính líu; thứ bị lạm dụng là chương trình tiếp thị liên kết của hãng.
- yoursite.com: lừa đảo đầu tư. Một lượt truy cập khác từ macOS dẫn tới bài báo giả mạo trang tin ZDFheute của Đức, dựng quanh một cuộc đối đầu trên truyền hình không hề có, kèm mẫu đăng ký một "cơ hội đầu tư".
Tỷ lệ trúng bẫy thấp và Manifold nói rõ điều đó. Hãng mở hai tên miền your-domain.com và yoursite.com 24 lần trong trình duyệt thật: 20 lần ra trang đỗ tên miền hoặc bài quảng cáo bình thường, một lần dừng ở bước kiểm tra của Cloudflare, một lần không tải được, và hai lần ra trang lừa đảo. Cả hai lần đều trên macOS, tức 2 trên 16 lượt macOS, và 0 trên 8 lượt Windows hoặc Linux. Hai tên miền dùng chung một tài khoản chuyển hướng quảng cáo; theo Manifold, đây không phải một chiến dịch mà là một lối vào thị trường quảng cáo độc hại chung, và người truy cập gặp gì tuỳ hôm đó ai đang mua quảng cáo.
Vì sao kiểm tra tĩnh không thấy gì
Trước khi mở bằng trình duyệt, Manifold chạy các phép kiểm thông thường với 13 tên miền mẫu không được dành riêng: tra chủ sở hữu và lịch sử đổi chủ qua RDAP, lịch sử danh sách chặn, kích thước trang lưu trữ trong 21 năm, và 52 lượt gửi yêu cầu giả làm Windows, macOS, Linux. Cả 13 đều sạch. Lý do là bẫy không nằm trên chính các tên miền này. Trang tải về chỉ là trang đỗ tên miền; lệnh chuyển sang trang lừa đảo chỉ chạy sau khi JavaScript của trang thực thi, và điểm đến được ghép lúc chạy từ tham số trên địa chỉ, nên trong mã không có tên miền nào để chặn. Một công cụ chỉ tải chữ về không bao giờ thấy, dù đổi bao nhiêu loại trình duyệt giả.
Danh sách chặn cũng yếu hơn vẻ ngoài. Theo Manifold, danh sách chặn công khai IPFire đưa third-party.com vào ngày 7/7/2026 rồi gỡ ra ngày 17/7, trong khi bẫy vẫn chạy suốt. Điều đó khớp với cách trang này hoạt động: chỉ hiện bẫy cho máy Windows, còn máy quét chạy Linux trong trung tâm dữ liệu thì thấy trang vô hại.
349 skill và hơn 350.000 tệp
Manifold quét bốn kho skill công khai là GitHub, skills.sh, tessl.io và ClawHub. Mười bốn tên miền mẫu không được dành riêng, kể cả third-party.com, được 1.540 skill trích dẫn, xuất hiện thành 2.339 mục vì nhiều skill đăng ở nhiều kho. Riêng yoursite.com có 143 skill và your-domain.com có 206, cộng lại 349. Tìm trên GitHub ngày 23/9 cho khoảng 185.000 tệp chứa yoursite.com và 174.000 tệp chứa your-domain.com dưới dạng địa chỉ web. Manifold lưu ý GitHub chỉ đưa số ước lượng, nên cả hai cột nên đọc là mức sàn.
Những dự án trích dẫn là nạn nhân, không phải thủ phạm. Theo lịch sử git, hai skill thêm dòng chứa third-party.com vào ngày 19/1 và 28/2/2026, nhiều tháng trước khi tên miền này bắt đầu phục vụ bẫy. Một trong hai skill đó đã được sao chép (fork) 1.089 lần, và bản nào cũng mang theo dòng ấy. Trong danh sách kho mã có tiếng trích yoursite.com còn có cả Modern Honey Network và một bộ tài liệu tấn công thử (red-team), tức chính các dự án bảo mật.
Vì sao chuyện này dính tới tác tử AI? Manifold lập luận rằng các trang lừa đảo được dựng cho người ngồi trước trình duyệt, và người tỉnh táo thường tránh được, nhưng "người đọc dễ bị ảnh hưởng hơn là tác tử", vì tác tử tải và làm theo chính tài liệu chứa các đường dẫn này. Hãng đoán nhóm dễ bị lừa hơn là tác tử chạy mô hình nhỏ, rẻ, tối ưu cho tốc độ. Nhưng hãng cũng viết thẳng rằng "không phép thử nào ở đây kiểm tra điều đó". Đây là giả thuyết, chưa phải kết quả đo.
Cần biết về nguồn tin: Manifold bán giải pháp giám sát và bảo vệ tác tử AI khi đang chạy, và cả hai bài nghiên cứu đều kết thúc bằng lời mời liên hệ bán hàng. Các phát hiện chưa được bên thứ ba tái lập. Locaith chỉ kiểm được phần chủ sở hữu và phân giải tên miền, không mở các trang để xác nhận bẫy.
Locaith tự kiểm tra
Sáng 28/9/2026, Locaith tra các tên miền qua RDAP của Verisign, cơ quan quản lý đuôi .com. Không ai trong số này thuộc IANA, trong khi example.com ghi nhà đăng ký là "RESERVED-Internet Assigned Numbers Authority":
- yoursite.com (đăng ký 12/2/1996) và your-domain.com (8/4/1998): cùng nhà đăng ký Sea Wasp, LLC, máy chủ tên trỏ về Above.com, một dịch vụ đỗ tên miền; Manifold ghi đơn vị giữ là Trellian (parking).
- third-party.com (đăng ký 24/11/1996, Network Solutions): bản ghi đổi lần cuối lúc 06:16 UTC ngày 24/9/2026, một ngày sau bài công bố của Manifold. Trạng thái chỉ có "client transfer prohibited", không có trạng thái tạm khoá nào, và ngày 28/9 tên miền vẫn phân giải ra một địa chỉ IP. Locaith không mở trang nên không biết bẫy còn chạy hay không.
- Sáu tên miền mẫu kiểu tiếng Việt Locaith tự thử: tenmiencuaban.com (Dynadot, 2011, máy chủ tên của dịch vụ đỗ tên miền ParkLogic), tenmien.com (Name.com, 2000), congty.com (Name.com, 1999), websitecuaban.com (Namecheap, 2020), tencongty.com (Porkbun, 2022, máy chủ tên báo đang chờ xoá vì chưa gia hạn) đều đã có chủ. congtycuaban.com chưa ai đăng ký, nghĩa là ai cũng mua được ngay. Locaith không khẳng định các tên miền này phục vụ lừa đảo; điểm cần nhớ là không cái nào nằm trong tay người viết tài liệu.
Locaith cũng rà kho mã website của chính mình ở commit 6522af9a: trong 613 tệp được theo dõi, không tệp nào dùng 14 tên miền trong danh sách của Manifold làm địa chỉ web, và một tệp dùng example.com. Các skill công khai đang cài trên máy của ban biên tập thì có: skill gửi email và skill Agents SDK chính thức của Cloudflare dùng yourdomain.com và company.com trong ví dụ, skill plugin-dev chính thức của Anthropic dùng https://company.com làm địa chỉ tác giả mẫu, và một gói skill cho doanh nghiệp nhỏ dùng các địa chỉ email @acme.com. Không cái nào là ba tên miền Manifold thấy dẫn tới lừa đảo, và Manifold quét chúng là sạch ngày 23/9, nhưng cả ba tên miền yourdomain.com, company.com, acme.com đều đang thuộc về bên thứ ba. Với các ví dụ email, rủi ro khác đi: một tác tử làm theo ví dụ có thể gửi thư thật tới một tên miền có thật.
Doanh nghiệp Việt Nam dùng tác tử AI nên làm gì
Các gợi ý dưới đây là quan điểm của Locaith:
- Chỉ dùng tên miền được dành riêng trong tài liệu, mẫu cấu hình và mã kiểm thử. Theo RFC 2606 (1999), đó là example.com, example.net, example.org và các đuôi .test, .example, .invalid, .localhost. Quy tắc này áp dụng cả cho tài liệu tiếng Việt: tenmiencuaban.com nghe như tên giả nhưng đã có chủ từ 2011.
- Rà skill trước khi cài. Tìm mọi địa chỉ web trong thư mục skill và tra chủ sở hữu tên miền lạ qua lookup.icann.org. Theo Manifold, câu hỏi đúng là ai đang giữ tên miền và chuỗi quảng cáo của nó đang làm gì hôm nay, không phải tên miền có nằm trong danh sách chặn hay không.
- Giới hạn nơi tác tử được truy cập. Với tác tử có quyền duyệt web hoặc gọi mạng, đặt danh sách tên miền được phép và buộc duyệt tay khi tác tử muốn tải từ nơi khác. Cách này chặn được cả đường dẫn tới tên miền đã đổi chủ mà không cần biết trước tên miền nào xấu.
- Dặn nhân viên một quy tắc về ClickFix. Không trang xác minh hợp lệ nào yêu cầu nhấn Win+R rồi dán lệnh. Theo Manifold, dẫn lại một báo cáo của Microsoft, máy Windows trong mạng doanh nghiệp là mục tiêu chính của kiểu bẫy này.
- Đừng dựa vào danh sách chặn. Trường hợp third-party.com cho thấy một tên miền có thể vừa đang chạy mã độc vừa vắng mặt trong danh sách chặn, chỉ vì máy quét không giả làm đúng hệ điều hành nạn nhân.
Nguồn:
- Manifold — Over 350,000 GitHub files cite placeholder domains serving scams, Cody Nash, 24/9/2026 — nguồn cho your-domain.com, yoursite.com, 24 lượt tải trang, các phép kiểm tĩnh, số skill và số tệp GitHub, lịch sử git của các skill, lập luận về tác tử, ảnh bìa và hai ảnh trong bài
- Manifold — The third-party[.]com domain is serving a ClickFix lure to Windows users, Ax Sharma, 23/9/2026 — nguồn cho bẫy ClickFix, các kho mã trích dẫn, việc báo nhà đăng ký và lịch sử danh sách chặn IPFire
- IETF — RFC 2606: Reserved Top Level DNS Names, Eastlake và Panitz, 6/1999 — nguồn cho danh sách tên miền được dành riêng
- Verisign — RDAP cho tên miền .com — Locaith tra ngày 28/9/2026 cho yoursite.com, your-domain.com, third-party.com, example.com, yourdomain.com, company.com, acme.com và sáu tên miền kiểu tiếng Việt
- Google Public DNS — phân giải third-party.com, Locaith tra ngày 28/9/2026
Các phát hiện về trang lừa đảo, số skill và số tệp GitHub là của Manifold, một hãng bán giải pháp bảo mật cho tác tử AI, và chưa được bên thứ ba tái lập. Số tệp GitHub là ước lượng của GitHub tại ngày 23/9/2026. Locaith chỉ tra chủ sở hữu và phân giải DNS, không truy cập các tên miền được nêu trong bài. Kết quả rà kho mã và skill là của Locaith, đo ngày 28/9/2026 ở commit 6522af9a. Tên miền của máy chủ mã độc được viết dạng elxxvvx[.]xyz để tránh tạo liên kết. Các câu trích được Locaith dịch từ tiếng Anh. Ảnh bìa và ảnh trong bài: Manifold. Biên soạn và phân tích bởi Ban Biên Tập Locaith, 28/9/2026.