#MarketWarnings FBI Mỹ (Cục Điều Tra Liên Bang), thông qua Trung Tâm Khiếu Nại Tội Phạm Internet, đã cảnh báo trong một thông báo dịch vụ công rằng việc trộm cắp hàng hóa chiến lược được hỗ trợ bởi mạng đang gia tăng, khi các tác nhân đe dọa ngày càng giả mạo các nhà môi giới và nhà vận chuyển hợp pháp để cướp hàng hóa và chuyển hướng các lô hàng có giá trị cao cho việc bán lại. Thiệt hại đã đạt gần 725 triệu USD ở Mỹ và Canada vào năm 2025, đánh dấu mức tăng 60% so với năm trước, với số vụ tăng 18% và thiệt hại trung bình trên mỗi vụ trộm tăng lên 273,990 USD.
Công bố tuần trước, cảnh báo của FBI cho biết các tay tấn công đã lấy quyền truy cập trái phép vào hệ thống logistics thông qua phishing và các giao tiếp giả mạo, sau đó đăng tải các lô hàng giả mạo hoặc điều chỉnh các lô hàng hợp lệ.
“Các tác nhân đe dọa mạng nhắm mục tiêu vào các lĩnh vực vận tải và logistics của Mỹ, bao gồm các công ty có lợi ích trong việc vận chuyển, nhận, giao hàng, và bảo hiểm hàng hóa,” cảnh báo của FBI đã chi tiết. “Kể từ ít nhất năm 2024, các tác nhân đe dọa mạng đã lấy quyền truy cập trái phép vào hệ thống máy tính của các nhà môi giới và hãng vận chuyển — thường thông qua email giả mạo, URL giả, và tài khoản hãng vận chuyển bị xâm phạm. Các tác nhân mạng giả mạo các công ty nạn nhân và đăng tải các danh sách giả mạo trên các bảng tải để đánh lừa các nhà vận chuyển, môi giới, và hãng vận chuyển giao hàng, mà bị chuyển hướng khỏi điểm đến dự kiến và bị đánh cắp để bán lại.”
Năm 2025, cảnh báo ghi nhận rằng ước tính thiệt hại do trộm cắp hàng hóa ở Mỹ và Canada đã tăng lên gần 725 triệu đô la, đánh dấu mức tăng 60% so với năm 2024, trong khi các sự cố trộm cắp hàng hóa đã được xác nhận tăng 18%. Giá trị trung bình mỗi vụ trộm tăng 36% lên 273,990 đô la, được thúc đẩy bởi các mục tiêu cao giá, chọn lọc hơn.
FBI đã phác thảo một kế hoạch phối hợp, nhiều bước đứng sau sự gia tăng trong trộm cắp hàng hóa chiến lược được kích hoạt qua mạng, mô tả cách mà các tác nhân đe dọa đầu tiên xâm nhập tài khoản của các nhà môi giới và hãng vận chuyển thông qua các liên kết phishing mà triển khai các công cụ truy cập từ xa, cho phép họ kiểm soát không bị phát hiện các hệ thống logistics. Khi đã vào trong, các tay tấn công làm ngập các bảng tải xe tải với hàng chục nghìn danh sách giả mạo trong khi cũng đấu thầu cho các lô hàng hợp lệ bằng cách sử dụng các danh tính bị đánh cắp, cho phép họ bán lại các lô hàng cho những tài xế không nghi ngờ và thay đổi các tài liệu quan trọng như hóa đơn vận chuyển và điểm đến giao hàng.
Để duy trì sự lừa đảo, các tác nhân thao túng thông tin liên hệ của hãng vận chuyển và chi tiết bảo hiểm với các cơ quan chức năng, làm chậm phát hiện cho đến khi các lô hàng bị mất tích. Hoạt động này culminates trong việc lấy cắp hàng hóa một cách vật lý, với hàng hóa được chuyển hướng, chuyển tiếp, hoặc chuyển tải cho các tài xế đồng lõa để bán lại, và trong một số trường hợp, theo sau là các yêu cầu tiền chuộc để tiết lộ vị trí của các lô hàng.
Cơ quan đã kêu gọi các tổ chức theo dõi các dấu hiệu của các kế hoạch trộm cắp hàng hóa được kích hoạt qua mạng, bao gồm liên lạc bất ngờ từ các nhà môi giới, người điều phối, hoặc các hãng vận chuyển về các lô hàng được thực hiện dưới tên của công ty mà không có sự cho phép. Các chỉ số cũng bao gồm việc giả mạo email từ các miền hợp lệ thông qua các nhà cung cấp miễn phí, thường thay thế địa chỉ bằng các địa chỉ xác thực, cũng như yêu cầu tải xuống tài liệu từ các liên kết rút gọn hoặc giả mạo. Tin nhắn có thể tham chiếu đến các đánh giá dịch vụ tiêu cực và thúc giục người nhận nhấp vào các liên kết để 'giải quyết' khiếu nại, dẫn đến việc tải xuống phần mềm độc hại.
FBI lưu ý rằng các tài khoản bị xâm phạm có thể hiển thị các quy tắc hộp thư mới được tạo hoặc không được phép, chẳng hạn như chuyển tiếp tự động đến các địa chỉ bên ngoài, cài đặt xóa, hoặc các thư mục ẩn. Các dấu hiệu cảnh báo bổ sung bao gồm các miền bắt chước các miền hợp lệ thông qua những thay đổi tinh tế, bao gồm dấu câu thêm, thay đổi tên miền cấp cao nhất, thêm tiền tố hoặc hậu tố, hoặc chính tả sai một chút.
Bọn hacker cũng giao tiếp qua những địa chỉ email giả mạo, chèn chức danh vào các định dạng hợp lệ khác, trong khi liên lạc qua điện thoại thường được thực hiện thông qua các số điện thoại giao thức internet tạm thời hoặc ứng dụng, đôi khi liên quan đến hoạt động ở nước ngoài.
