Tên Miền Mẫu Trong Tài Liệu Thành Bẫy Lừa Đảo, 349 Skill Tác Tử AI Đang Trích Dẫn

Ngày 23 và 24/9/2026, hãng bảo mật Manifold công bố ba tên miền vốn chỉ dùng làm ví dụ trong tài liệu kỹ thuật là third-party.com, yoursite.com và your-domain.com đang dẫn người truy cập tới bẫy ClickFix, trang cảnh báo virus giả và lừa đảo đầu tư. Hai tên miền sau xuất hiện trong hơn 350.000 tệp tr

Người viết tài liệu cần một địa chỉ web minh hoạ thường gõ đại một cái tên: yoursite.com, your-domain.com, third-party.com. Chỉ example.com, example.net và example.org được dành riêng vĩnh viễn cho việc này. Mọi tên còn lại đều có thể có chủ, và theo nghiên cứu công bố ngày 23 và 24/9/2026 của hãng bảo mật Manifold, ít nhất ba trong số đó đang dẫn người truy cập tới trang lừa đảo. Điều biến chuyện cũ này thành chuyện của AI là các skill, những bộ hướng dẫn mà tác tử AI đọc và làm theo, đang trích dẫn các tên miền đó hàng trăm lần.

Ba tên miền, ba kiểu bẫy

Tỷ lệ trúng bẫy thấp và Manifold nói rõ điều đó. Hãng mở hai tên miền your-domain.com và yoursite.com 24 lần trong trình duyệt thật: 20 lần ra trang đỗ tên miền hoặc bài quảng cáo bình thường, một lần dừng ở bước kiểm tra của Cloudflare, một lần không tải được, và hai lần ra trang lừa đảo. Cả hai lần đều trên macOS, tức 2 trên 16 lượt macOS, và 0 trên 8 lượt Windows hoặc Linux. Hai tên miền dùng chung một tài khoản chuyển hướng quảng cáo; theo Manifold, đây không phải một chiến dịch mà là một lối vào thị trường quảng cáo độc hại chung, và người truy cập gặp gì tuỳ hôm đó ai đang mua quảng cáo.

Sơ đồ của Manifold: lưu lượng từ tệp GitHub và skill tác tử AI vào yoursite.com và your-domain.com, qua trình theo dõi quảng cáo và các máy chủ chuyển hướng, tới trang ZDFheute giả và trang MacOS Security Center giả, rồi tới trang McAfee thật kèm tham số hoa hồng
Đường đi từ hai tên miền mẫu tới trang lừa đảo, theo các lượt tải trang Manifold ghi lại từ Đức ngày 23/9/2026. Trang lừa đảo chỉ xuất hiện trên macOS. Ảnh: Manifold.

Vì sao kiểm tra tĩnh không thấy gì

Trước khi mở bằng trình duyệt, Manifold chạy các phép kiểm thông thường với 13 tên miền mẫu không được dành riêng: tra chủ sở hữu và lịch sử đổi chủ qua RDAP, lịch sử danh sách chặn, kích thước trang lưu trữ trong 21 năm, và 52 lượt gửi yêu cầu giả làm Windows, macOS, Linux. Cả 13 đều sạch. Lý do là bẫy không nằm trên chính các tên miền này. Trang tải về chỉ là trang đỗ tên miền; lệnh chuyển sang trang lừa đảo chỉ chạy sau khi JavaScript của trang thực thi, và điểm đến được ghép lúc chạy từ tham số trên địa chỉ, nên trong mã không có tên miền nào để chặn. Một công cụ chỉ tải chữ về không bao giờ thấy, dù đổi bao nhiêu loại trình duyệt giả.

Danh sách chặn cũng yếu hơn vẻ ngoài. Theo Manifold, danh sách chặn công khai IPFire đưa third-party.com vào ngày 7/7/2026 rồi gỡ ra ngày 17/7, trong khi bẫy vẫn chạy suốt. Điều đó khớp với cách trang này hoạt động: chỉ hiện bẫy cho máy Windows, còn máy quét chạy Linux trong trung tâm dữ liệu thì thấy trang vô hại.

349 skill và hơn 350.000 tệp

Manifold quét bốn kho skill công khai là GitHub, skills.sh, tessl.io và ClawHub. Mười bốn tên miền mẫu không được dành riêng, kể cả third-party.com, được 1.540 skill trích dẫn, xuất hiện thành 2.339 mục vì nhiều skill đăng ở nhiều kho. Riêng yoursite.com có 143 skill và your-domain.com có 206, cộng lại 349. Tìm trên GitHub ngày 23/9 cho khoảng 185.000 tệp chứa yoursite.com và 174.000 tệp chứa your-domain.com dưới dạng địa chỉ web. Manifold lưu ý GitHub chỉ đưa số ước lượng, nên cả hai cột nên đọc là mức sàn.

Bảng của Manifold liệt kê 14 tên miền mẫu trong bốn kho skill công khai, số skill trích dẫn từng tên miền, đơn vị đang giữ và kết quả quét: your-domain.com 206 skill dẫn tới phần mềm dọa nạt, yoursite.com 143 skill dẫn tới lừa đảo đầu tư, third-party.com 4 skill đang phục vụ ClickFix, các tên miền còn lại sạch
Mười bốn tên miền mẫu ai cũng mua được, số skill trích dẫn và kết quả quét ngày 23/9/2026. Kết quả "sạch" chỉ đúng tại thời điểm quét. Ảnh: Manifold.

Những dự án trích dẫn là nạn nhân, không phải thủ phạm. Theo lịch sử git, hai skill thêm dòng chứa third-party.com vào ngày 19/1 và 28/2/2026, nhiều tháng trước khi tên miền này bắt đầu phục vụ bẫy. Một trong hai skill đó đã được sao chép (fork) 1.089 lần, và bản nào cũng mang theo dòng ấy. Trong danh sách kho mã có tiếng trích yoursite.com còn có cả Modern Honey Network và một bộ tài liệu tấn công thử (red-team), tức chính các dự án bảo mật.

Vì sao chuyện này dính tới tác tử AI? Manifold lập luận rằng các trang lừa đảo được dựng cho người ngồi trước trình duyệt, và người tỉnh táo thường tránh được, nhưng "người đọc dễ bị ảnh hưởng hơn là tác tử", vì tác tử tải và làm theo chính tài liệu chứa các đường dẫn này. Hãng đoán nhóm dễ bị lừa hơn là tác tử chạy mô hình nhỏ, rẻ, tối ưu cho tốc độ. Nhưng hãng cũng viết thẳng rằng "không phép thử nào ở đây kiểm tra điều đó". Đây là giả thuyết, chưa phải kết quả đo.

Cần biết về nguồn tin: Manifold bán giải pháp giám sát và bảo vệ tác tử AI khi đang chạy, và cả hai bài nghiên cứu đều kết thúc bằng lời mời liên hệ bán hàng. Các phát hiện chưa được bên thứ ba tái lập. Locaith chỉ kiểm được phần chủ sở hữu và phân giải tên miền, không mở các trang để xác nhận bẫy.

Locaith tự kiểm tra

Sáng 28/9/2026, Locaith tra các tên miền qua RDAP của Verisign, cơ quan quản lý đuôi .com. Không ai trong số này thuộc IANA, trong khi example.com ghi nhà đăng ký là "RESERVED-Internet Assigned Numbers Authority":

Locaith cũng rà kho mã website của chính mình ở commit 6522af9a: trong 613 tệp được theo dõi, không tệp nào dùng 14 tên miền trong danh sách của Manifold làm địa chỉ web, và một tệp dùng example.com. Các skill công khai đang cài trên máy của ban biên tập thì có: skill gửi email và skill Agents SDK chính thức của Cloudflare dùng yourdomain.com và company.com trong ví dụ, skill plugin-dev chính thức của Anthropic dùng https://company.com làm địa chỉ tác giả mẫu, và một gói skill cho doanh nghiệp nhỏ dùng các địa chỉ email @acme.com. Không cái nào là ba tên miền Manifold thấy dẫn tới lừa đảo, và Manifold quét chúng là sạch ngày 23/9, nhưng cả ba tên miền yourdomain.com, company.com, acme.com đều đang thuộc về bên thứ ba. Với các ví dụ email, rủi ro khác đi: một tác tử làm theo ví dụ có thể gửi thư thật tới một tên miền có thật.

Doanh nghiệp Việt Nam dùng tác tử AI nên làm gì

Các gợi ý dưới đây là quan điểm của Locaith:

Nguồn:

Các phát hiện về trang lừa đảo, số skill và số tệp GitHub là của Manifold, một hãng bán giải pháp bảo mật cho tác tử AI, và chưa được bên thứ ba tái lập. Số tệp GitHub là ước lượng của GitHub tại ngày 23/9/2026. Locaith chỉ tra chủ sở hữu và phân giải DNS, không truy cập các tên miền được nêu trong bài. Kết quả rà kho mã và skill là của Locaith, đo ngày 28/9/2026 ở commit 6522af9a. Tên miền của máy chủ mã độc được viết dạng elxxvvx[.]xyz để tránh tạo liên kết. Các câu trích được Locaith dịch từ tiếng Anh. Ảnh bìa và ảnh trong bài: Manifold. Biên soạn và phân tích bởi Ban Biên Tập Locaith, 28/9/2026.

Messenger