Tin tức

Tin nổi bật
Khi công nghệ nhận diện khuôn mặt, dấu vân tay và khóa truy cập số ngày càng phổ biến, mật khẩu – phương thức bảo mật lâu đời nhất trên Internet – đang đứng trước nguy cơ bị thay thế.
mật khẩu - Ảnh 1.

Ảnh: cheapsslsecurity.com

“Kỷ nguyên của mật khẩu đang đi đến hồi kết”, hai lãnh đạo của Microsoft khẳng định trong một bài viết được đăng trên trang blog hồi tháng 7 vừa qua. Từ tháng 5 năm nay, Microsoft đã chính thức áp dụng mặc định các phương thức đăng nhập không dùng mật khẩu cho người dùng mới.

Đây là bước đi mới nhất trong chiến lược dài hơi nhằm thay thế hoàn toàn mật khẩu bằng các giải pháp bảo mật hiện đại hơn. Các nền tảng lớn khác, trong đó có OpenAI với ChatGPT, cũng đã triển khai các bước xác thực bổ sung như gửi mã xác minh đến email người dùng trước khi cho phép truy cập thông tin nhạy cảm.

Theo chuyên gia an ninh mạng Benoit Grunemwald, tại công ty bảo mật ESET, mật khẩu hiện nay vừa yếu, vừa dễ bị lạm dụng. Người dùng thường sử dụng cùng một mật khẩu cho nhiều tài khoản, khiến chỉ một vụ rò rỉ cũng có thể mở đường cho hàng loạt vụ tấn công dây chuyền.

Ông Grunemwald cảnh báo chỉ cần vài phút hoặc thậm chí vài giây, tin tặc có thể phá được mật khẩu gồm 8 ký tự. Trong nhiều vụ rò rỉ dữ liệu lớn, mật khẩu là mục tiêu chính, đặc biệt khi chính các nhà cung cấp dịch vụ không có biện pháp an toàn trong việc lưu trữ chúng.

Một cơ sở dữ liệu khổng lồ với khoảng 16 tỉ thông tin đăng nhập bị rò rỉ đã được các nhà nghiên cứu từ trang tin Cybernews phát hiện hồi tháng 6 năm nay – minh chứng cho thấy mức độ rủi ro từ việc tiếp tục sử dụng mật khẩu là không thể xem nhẹ.

Liên minh Fast Identity Online (FIDO) – quy tụ các “ông lớn” như Google, Apple, Amazon, Microsoft và TikTok – đang dẫn đầu cuộc cách mạng thay thế mật khẩu. Trọng tâm là khóa truy cập (passkey) – một phương thức xác thực mới không dùng mật khẩu, hoạt động thông qua thiết bị cá nhân như điện thoại, sử dụng mã PIN hoặc sinh trắc học để xác minh danh tính người dùng.
Chuyên gia an ninh mạng người Australia Troy Hunt, người sáng lập trang Have I Been Pwned, nhận định khóa truy cập có thể ngăn chặn nguy cơ từ các trang web giả mạo (phishing) – vốn là nguyên nhân phổ biến nhất dẫn đến rò rỉ thông tin cá nhân. Ông cho rằng với khóa truy cập, người dùng không thể vô tình cung cấp cho một trang lừa đảo như với mật khẩu.

Tuy nhiên, ông cũng thẳng thắn cho rằng tuyên bố “kết thúc kỷ nguyên mật khẩu” đã được đưa ra nhiều lần trong quá khứ mà chưa bao giờ thành hiện thực. Ông lưu ý: “10 năm trước, người ta đã nói về điều này. Nhưng thực tế là chúng ta đang có nhiều mật khẩu hơn bao giờ hết”.

Trong khi các nền tảng công nghệ lớn đang chuyển hướng trong cách thức bảo mật, phần lớn các trang web vẫn sử dụng hệ thống đăng nhập cũ – đơn giản, phổ biến, nhưng tiềm ẩn nhiều rủi ro. Hơn nữa, việc thiết lập khóa truy cập đòi hỏi người dùng phải cài đặt trước trên thiết bị cá nhân.

Nếu điện thoại bị mất hoặc người dùng quên mã PIN, quy trình khôi phục sẽ phức tạp hơn nhiều so với việc đặt lại mật khẩu thông thường. Ông Hunt nhấn mạnh điểm mạnh lớn nhất của mật khẩu chính là sự quen thuộc – ai cũng biết cách sử dụng.

Tuy nhiên, dù công nghệ có thay đổi, yếu tố con người vẫn là trung tâm của an ninh mạng. Chuyên gia Grunemwald cảnh báo người dùng sẽ cần bảo vệ điện thoại thông minh hay các thiết bị của mình kỹ lưỡng hơn bởi trong tương lai, đó sẽ là mục tiêu bị tấn công hàng đầu.

Trong 7 tháng, lực lượng chức năng Thái Nguyên xử lý 99 vụ vi phạm liên quan đến hàng giả, hàng không rõ nguồn gốc, hàng hóa vi phạm nhãn mác, sở hữu trí tuệ.

Theo số liệu thống kê, trong 7 tháng đầu năm 2025, toàn lực lượng chức năng tỉnh Thái Nguyên đã phát hiện và xử lý 99 vụ việc vi phạm có liên quan đến hàng giả, hàng không rõ nguồn gốc, hàng hóa có vi phạm về nhãn mác và sở hữu trí tuệ.

Tổng số tiền xử phạt và trị giá hàng hóa vi phạm ước tính trên 1,7 tỷ đồng, trong đó số tiền xử phạt hành chính hơn 975 triệu đồng, trị giá hàng hóa vi phạm bị tịch thu, tiêu hủy hoặc buộc tiêu thụ theo đúng quy định là trên 798 triệu đồng.

Không chỉ len lỏi trong các chợ truyền thống, hàng giả nay đã tìm thấy “mảnh đất màu mỡ” trên không gian mạng để bùng phát. Lợi dụng sự phát triển của công nghệ số, các đối tượng kinh doanh hàng giả ngày càng tinh vi hơn khi tận dụng mạng xã hội, các sàn thương mại điện tử để tiếp cận người tiêu dùng một cách khéo léo và khó lường.

Cán bộ Đội Quản lý thị trường số 5 kiểm tra cửa hàng kinh doanh sữa/Ảnh DMS

Nhiều gian hàng online được đầu tư kỹ lưỡng từ video quảng cáo sắc nét, hình ảnh long lanh, đến những dòng đánh giá “ảo” đầy tính thuyết phục, đi kèm chính sách đổi trả hấp dẫn như hàng thật. Các sản phẩm bị làm giả thường là những mặt hàng có giá trị cao, khó phân biệt bằng mắt thường và đòi hỏi kiến thức chuyên môn như mỹ phẩm, thực phẩm chức năng, quần áo hàng hiệu, linh kiện điện tử, dược phẩm… Chỉ cần thay đổi tem nhãn, bao bì hoặc giả mạo danh nghĩa đại lý chính hãng, những đối tượng này đã có thể dễ dàng đánh lừa người tiêu dùng thiếu cảnh giác.

Nhận thức được việc người tiêu dùng là đối tượng chịu nhiều thiệt hại nhiều nhất từ hàng giả, Chi cục QLTT tỉnh Thái Nguyên đã đẩy mạnh triển khai đồng bộ nhiều hình thức tuyên truyền, tập trung vào các mặt hàng dễ bị làm giả, có giá trị cao, khó phân biệt bằng mắt thường hoặc người tiêu dùng không có kiến thức chuyên môn để kiểm tra như mỹ phẩm, thực phẩm chức năng, quần áo thương hiệu, linh kiện điện tử, thuốc,… Theo đó, từ đầu năm đến nay, đơn vị đã tổ chức 7 hội nghị tuyên truyền, phổ biến, giáo dục pháp luật, thu hút 953 lượt người tham dự.

1-4810.jpg
Đoàn kiểm tra liên ngành kiểm tra tại nhà thuốc Hiệp Thúy, phường Hương Sơn, TP Thái Nguyên/Ảnh thainguyen.org.vn

Nội dung tuyên truyền, tập trung vào các vấn đề nổi bật như: Phổ biến các quy định pháp luật trong sản xuất, kinh doanh; Phân biệt hàng giả, hàng nhái, hàng kém chất lượng, quy định pháp luật trong thương mại điện tử, bảo vệ quyền lợi người tiêu dùng… nhằm nâng cao nhận thức về hàng giả, hàng kém chất lượng, khuyến khích người dân chung tay phát hiện, tẩy chay và đẩy lùi vấn nạn này.

Cùng với đó, Chi cục QLTT tỉnh Thái Nguyên đã tăng cường các kênh tiếp nhận phản ánh của người dân qua đường dây nóng của Chi cục Quản lý thị trường; trang Thông tin điện tử của Chi cục, ứng dụng C-Thái Nguyên, tiếp nhận phản ánh trực tiếp tại trụ sở các Đội Quản lý thị trường trực thuộc nhằm chủ động tiếp nhận các thông tin phản ánh kịp thời xử lý các hành vi vi phạm…

GDVN -Công an tỉnh Bắc Ninh đã khởi tố 3 người trong đường dây sản xuất, buôn bán sách giáo khoa giả có quy mô liên tỉnh. 

Chiều 6/8, trao đổi với phóng viên Tạp chí điện tử Giáo dục Việt Nam, một cán bộ Công an tỉnh Bắc Ninh cho hay, cơ quan An ninh điều tra Công an tỉnh đã khởi tố vụ án, khởi tố bị can, bắt tạm giam 3 đối tượng trong đường dây sản xuất, buôn bán sách giáo khoa giả quy mô lớn, hoạt động liên tỉnh.

Các đối tượng bị khởi tố về hành vi sản xuất, buôn bán hàng giả gồm: Ngô Thị Phương Lan (sinh năm 1976, trú Thanh Xuân, Hà Nội, Giám đốc Công ty Trách nhiệm hữu hạn Đầu tư Công nghệ in miền Bắc) là đối tượng chủ mưu, tổ chức in ấn số lượng lớn sách giáo khoa giả; Nguyễn Thị Tuyến (sinh năm 1989, chủ nhà sách Hằng Thắng) và Tạ Ngọc Long (sinh năm 1998, chủ nhà sách Phú Thịnh) đều trú tại phường Bắc Giang, tỉnh Bắc Giang là những người buôn bán sách giáo khoa giả.

Qua công tác nắm tình hình, việc in ấn, buôn bán sách giả còn tồn tại trên địa bàn, nhất là vào dịp trước thềm năm học mới, Phòng An ninh chính trị nội bộ (Công an tỉnh Bắc Ninh) đã phối hợp với các đơn vị nghiệp vụ triển khai đồng bộ các biện pháp đấu tranh, xử lý vi phạm.

sach-gia.jpgCông an tỉnh Bắc Ninh kiểm tra tang vật là sách giáo khoa giả. Ảnh: Công an tỉnh Bắc Ninh

Qua điều tra, xác định các đối tượng không chỉ giới hạn ở tỉnh Bắc Ninh mà còn mở rộng sang địa bàn thành phố Hà Nội.

Từ ngày 29/7 – 3/8, lực lượng chức năng khám xét khẩn cấp 8 địa điểm, triệu tập làm việc 12 đối tượng liên quan tại Bắc Ninh và Hà Nội.

Kết quả điều tra ban đầu xác định: Ngô Thị Phương Lan, Giám đốc Công ty Trách nhiệm hữu hạn Đầu tư Công nghệ in miền Bắc là đối tượng chủ mưu, tổ chức in ấn lượng lớn sách giáo khoa giả. Số sách này được phân phối cho Nguyễn Thị Tuyến (sinh năm 1989, chủ nhà sách Hằng Thắng) và Tạ Ngọc Long (sinh năm 1998, chủ nhà sách Phú Thịnh) đều trú tại phường Bắc Giang (tỉnh Bắc Ninh).

Các đối tượng có thủ đoạn tinh vi, hoạt động có tổ chức, núp bóng doanh nghiệp hợp pháp. Khu vực sản xuất được bố trí ở nơi hẻo lánh, ít người qua lại, giao thông hạn chế. Việc phân phối được thực hiện qua mạng xã hội, các kênh không chính thống với giá rẻ hơn từ 20 – 30% so với sách thật.

Qua khám xét xưởng in, kho chứa, các cửa hàng sách, lực lượng chức năng phát hiện và thu giữ 2.300 thùng carton chứa hơn 185.000 bản sách giáo khoa tiếng Anh giả, trị giá hơn 8 tỷ đồng (theo giá bìa).

Ngoài ra, công an còn thu giữ 27 bản kẽm dùng để in sách giả, 1 máy in màu, 2 ô tô tải và nhiều vật liệu, thiết bị phục vụ sản xuất, vận chuyển sách giả. Tổng giá trị tang vật bị niêm phong phục vụ điều tra ước tính khoảng 15 tỷ đồng.

Hiện vụ án tiếp tục được điều tra làm rõ.

Làm thủ tục trực tuyến thuận tiện cho người dân, đỡ mất thời gian đi lại nhưng không ít ý kiến lo bị lộ thông tin cá nhân nếu không được bảo mật.
thông tin cá nhân - Ảnh 1.Theo Công ty An ninh mạng Viettel, số vụ tấn công mạng nhằm vào người dùng Việt Nam tiếp tục tăng – Ảnh: V.T.

Hiện nay khi làm thủ tục trự tuyến hay trực tiếp, người dân có thể dễ dàng đăng ký, cung cấp các tài liệu theo yêu cầu qua các ứng dụng của pháp nhân và cả qua Zalo của nhân viên thụ lý hồ sơ.

Chẳng hạn, để được lắp đặt đồng hồ nước, người đăng ký online có thể gửi ảnh bản chính giấy chủ quyền nhà đất hay giấy tờ khác vào website của công ty cấp nước.

Hay khi đi công chứng di chúc mà không mang theo bản sao căn cước công dân của những người nhận di sản, người lập di chúc có thể gửi bản chụp các căn cước đó vào Zalo của thư ký nghiệp vụ…

Thu thập thông tin cá nhân phải được sự đồng ý của khách hàng

Tuy công nhận sự tiện lợi của làm thủ tục trực tuyến, nhiều người lại lo lắng bị lộ, lọt thông tin cá nhân, nhất là trong bối cảnh tràn lan cuộc gọi/tin nhắn rác, lừa đảo…

Nghị định 13/2023 về bảo vệ dữ liệu cá nhân có đề ra nhiều biện pháp để bảo vệ, bảo mật dữ liệu cá nhân.

Theo đó, dữ liệu cá nhân là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể.

Việc thu thập, xử lý dữ liệu cá nhân chỉ được các cơ quan chức năng thực hiện trong phạm vi, mục đích cần xử lý đã thông báo với khách hàng và đã nhận được sự đồng ý của khách hàng. Dữ liệu cá nhân chỉ được lưu trữ trong khoảng thời gian phù hợp với mục đích xử lý dữ liệu và có các biện pháp quản lý, biện pháp kỹ thuật để bảo vệ, bảo mật.

Luật Bảo vệ dữ liệu cá nhân 2025 (có hiệu lực từ 1-1-2026) quy định: Dữ liệu cá nhân cơ bản là dữ liệu cá nhân phản ánh các yếu tố nhân thân, lai lịch phổ biến, thường xuyên sử dụng trong các giao dịch, quan hệ xã hội, thuộc danh mục do Chính phủ ban hành.

Dữ liệu cá nhân nhạy cảm là dữ liệu cá nhân gắn liền với quyền riêng tư của cá nhân, khi bị xâm phạm sẽ gây ảnh hưởng trực tiếp đến quyền, lợi ích hợp pháp của cơ quan, tổ chức, cá nhân, thuộc danh mục do Chính phủ ban hành.

Nghiêm cấm dùng dữ liệu cá nhân cho hành vi trái pháp luật

Luật Bảo vệ dữ liệu cá nhân 2025 cũng phân định rõ trách nhiệm của cơ quan, tổ chức, cá nhân trong việc sử dụng lực lượng, phương tiện, biện pháp để phòng, chống hoạt động xâm phạm dữ liệu cá nhân đối với một số hoạt động, lĩnh vực.

Việc sử dụng dữ liệu cá nhân của người khác để thực hiện hành vi trái pháp luật; chiếm đoạt, cố ý làm lộ, làm mất dữ liệu cá nhân… bị luật nghiêm cấm.

Luật này còn quy định chủ thể dữ liệu cá nhân có quyền yêu cầu cơ quan có thẩm quyền hoặc cơ quan, tổ chức, cá nhân liên quan đến xử lý dữ liệu cá nhân thực hiện các biện pháp, giải pháp bảo vệ dữ liệu cá nhân của mình.

Đồng thời, chủ thể dữ liệu cá nhân có quyền khiếu nại, tố cáo, khởi kiện, yêu cầu bồi thường thiệt hại…

Hiện dự thảo nghị định quy định xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng (trong đó có những nội dung liên quan đến việc bảo vệ dữ liệu cá nhân) đang được xem xét ban hành.

Với những quy định cần thiết, chặt chẽ nêu trên, nguy cơ bị xâm phạm quyền riêng tư trong việc mọi người thực hiện nghĩa vụ cung cấp đầy đủ, chính xác dữ liệu cá nhân theo quy định của pháp luật, theo hợp đồng khó xảy ra.

Ngoài ra, việc luôn tự bảo vệ dữ liệu cá nhân của mình cũng giúp nhiều người tránh được những rủi ro không mong muốn.

Trong thời đại số, mật khẩu chính là ‘chìa khóa’ bảo vệ cuộc sống trực tuyến. Nhưng đặt mật khẩu thế nào để không bị đoán ra? Dưới đây là những nguyên tắc quan trọng giúp bạn tự tạo ‘mật khẩu an toàn nhất thế giới’.
mật khẩu - Ảnh 1.Đặt mật khẩu sao cho an toàn mà dễ nhớ luôn là vấn đề gây nhức đầu.

Trong thời đại số hóa, nơi mọi giao dịch, liên lạc và thông tin cá nhân đều gắn liền với các tài khoản trực tuyến, mật khẩu trở thành lớp “khóa” đầu tiên để bảo vệ bạn khỏi các nguy cơ tấn công mạng.

Thế nhưng nhiều người vẫn đang dùng mật khẩu như “123456” hoặc “matkhau123” mà không lường trước hậu quả. Vậy làm thế nào để tạo ra một mật khẩu thực sự an toàn, khó đoán nhưng vẫn dễ nhớ?

Thế nào là mật khẩu “không thể đoán”?

Theo báo cáo từ Verizon (Mỹ), hơn 80% các vụ vi phạm dữ liệu đều có liên quan đến mật khẩu yếu hoặc bị lộ. Một mật khẩu dễ đoán như “123456” hay “admin” có thể bị hack chỉ trong vài giây bằng công cụ dò tự động (brute-force).

Một mật khẩu mạnh sẽ ngăn chặn hiệu quả các cuộc tấn công này, bảo vệ thông tin cá nhân, tài chính, tài khoản ngân hàng và cả sự riêng tư của bạn.

Một mật khẩu được coi là “không thể đoán” khi hội đủ nhiều tiêu chí quan trọng về độ dài, độ phức tạp và tính duy nhất.

Trước hết, mật khẩu nên dài từ 12 ký tự trở lên, bởi mỗi ký tự bổ sung sẽ khiến thời gian giải mã tăng lên theo cấp số nhân. Mật khẩu mạnh cần kết hợp đa dạng các loại ký tự, bao gồm chữ hoa, chữ thường, chữ số và các ký tự đặc biệt như !, @, #…

Đồng thời cần tránh sử dụng thông tin cá nhân dễ đoán như tên, ngày sinh, số điện thoại hay địa chỉ. Các mẫu phổ biến như “123456”, “qwerty” hay “iloveyou” cũng là những lựa chọn kém an toàn, thường bị hacker thử đầu tiên.

Ngoài ra, người dùng không nên tái sử dụng mật khẩu cũ hoặc dùng một mật khẩu chung cho nhiều tài khoản, vì chỉ cần một tài khoản bị lộ, toàn bộ hệ thống dữ liệu có thể bị đe dọa.

Công thức tạo mật khẩu dễ nhớ nhưng vẫn ‘siêu mạnh’

Có nhiều cách sáng tạo giúp bạn tạo ra mật khẩu cực mạnh mà vẫn dễ ghi nhớ, tránh việc phải ghi chép hoặc tái sử dụng mật khẩu cũ. Một trong những phương pháp hiệu quả là sử dụng cụm từ viết tắt (mnemonic phrase).

Bạn có thể chọn một câu nói yêu thích, viết tắt từng chữ cái trong câu đó rồi kết hợp thêm số và ký tự đặc biệt. Ví dụ, câu “Tôi bắt đầu học guitar từ năm 2020” có thể chuyển thành mật khẩu TbdhGtrtn@2020.

Một cách khác là “ghép không tưởng”, tức là kết hợp hai từ không liên quan, như “CáHeo” và “BánhMì”, sau đó thêm số và ký tự đặc biệt để tạo thành mật khẩu như CaHeo!23@BanhMi.

Cuối cùng, bạn có thể dùng passphrase dài gồm nhiều từ không có liên kết logic nhưng dễ nhớ, ví dụ như TraiCay!NuocBien&LaBanMai. Những cách này giúp mật khẩu vừa có độ bảo mật cao, vừa gần gũi với trí nhớ của bạn.

Hay một vài công thức khác thú vị hơn theo Tuổi Trẻ Online tìm hiểu như “Tên nền tảng + tên viết tắt + 123”. Ví dụ như bạn tên Nguyễn Văn A thì sẽ là TiktokNVA123, GmailNVA123. Ưu điểm sẽ dễ nhớ, khó brack nhưng ngược lại mỗi nền tảng sẽ có 1 mật khẩu riêng.

Thậm chí có một điều đơn giản hơn mà ít ai làm đó là xen kẽ giữa chữ in thường và chữ in hoa trong bảng chữ cái.

Mách bạn những cách để có mật khẩu 'siêu mạnh' - Ảnh 3.Mật khẩu càng phức tạp sẽ có độ bảo mật càng cao.

Đừng tin vào… trí nhớ bạn!

Nhiều người có thói quen tin vào trí nhớ của mình và cho rằng có thể ghi nhớ hết tất cả các mật khẩu, từ đó tạo ra những mật khẩu ngắn, dễ đoán và kém an toàn. Tuy nhiên, đây là một sai lầm phổ biến dễ dẫn đến rủi ro bảo mật.

Giải pháp hiệu quả là sử dụng các trình quản lý mật khẩu như LastPass, 1Password hoặc Bitwarden, những công cụ giúp lưu trữ, mã hóa và tự động điền mật khẩu một cách an toàn, tiện lợi.

Bên cạnh đó, bạn nên kích hoạt xác thực hai bước (2FA), một lớp bảo mật bổ sung giúp bảo vệ tài khoản ngay cả khi mật khẩu bị lộ, bằng cách yêu cầu mã xác minh gửi về điện thoại hoặc email cá nhân.

Những sai lầm phổ biến cần tránh

Trong quá trình sử dụng mật khẩu, nhiều người vô tình mắc phải những sai lầm phổ biến khiến tài khoản trở nên dễ bị tấn công. Một trong những lỗi nghiêm trọng là lưu mật khẩu trong ghi chú điện thoại hoặc file Word mà không có bất kỳ hình thức mã hóa nào, điều này khiến kẻ xấu dễ dàng truy cập nếu thiết bị bị mất hoặc bị hack.

Ngoài ra, việc sử dụng cùng một mật khẩu cho nhiều tài khoản cũng là hành động cực kỳ rủi ro vì chỉ cần một tài khoản bị lộ, tất cả các tài khoản còn lại đều bị đe dọa.

Một số người còn gửi mật khẩu cho người thân hoặc đồng nghiệp qua email, Zalo, Facebook Messenger mà không nhận ra các nền tảng này dễ bị chặn bắt thông tin.

Cuối cùng, không thay mật khẩu định kỳ, đặc biệt sau khi có cảnh báo rò rỉ dữ liệu, là một hành vi chủ quan có thể khiến bạn trả giá đắt.

Cảnh báo
Hiện nay, trên facebook mạo danh Bộ Tài Chính đăng tải nhiều video, bài viết có nội dung hỗ trợ người dân bị lừa đảo trên mạng để lừa đảo tiếp nạn nhân.

Đáng chú ý, trang facebook này đang có tích xanh khiến nhiều người dân dễ bị nhầm tưởng là trang chính thống của Bộ Tài chính. Theo đó, đánh vào tâm lý những người từng bị lừa đảo mong muốn lấy lại số tiền đã mất, các đối tượng giới thiệu sẽ hỗ trợ thu hồi tiền bị lừa với thủ tục nhanh chóng, cam kết 100% lấy lại được tiền lừa đảo. Thay vì đến cơ quan Công an trình báo, người bị lừa lại lên mạng xã hội để tìm kiếm trang mạng hỗ trợ lấy lại tiền.

2-1.jpg
Trang giả mạo Bộ Tài chính có xác thực tích xanh.

Nhiều người do nhầm lẫn, nghĩ rằng trang ghi thông tin Bộ Tài Chính được xác thực tích xanh, là trang uy tín nên đã liên hệ để nhờ hỗ trợ. Lúc này, các đối tượng hướng dẫn nạn nhân chuyển tiền để hỗ trợ. Nhiều nạn nhận đã bị lừa, nay lại tiếp tục “sập bẫy” các đối tượng lừa đảo và chuyển tiền.

Công an thành phố Hà Nội đề nghị người dân thận trọng, cảnh giác trước những trang facebook giả mạo này. Tuyệt đối không nghe theo, không liên hệ với các website, fanpage, tài khoản mạng xã hội quảng cáo dịch vụ “tiếp nhận hồ sơ”, “hỗ trợ lấy lại tiền bị treo”, “thu hồi tiền lừa đảo”… trên không gian mạng; không chuyển tiền cho các đối tượng trên để được hướng dẫn, làm hồ sơ thu hồi tiền.

Khi phát hiện các trường hợp có dấu hiệu bị lừa đảo, người dân nên đến cơ quan Công an trình báo để giải quyết vụ việc theo quy định của pháp luật.

Kẻ xấu gọi điện cho người nộp thuế tự xưng là công chức thuế mời lên làm việc, hướng dẫn kê khai miễn, giảm thuế, mời tập huấn… nhưng thực chất đây chỉ là chiêu lừa đảo.
nộp thuế - Ảnh 1.Giấy mời mà đối tượng mạo danh cán bộ thuế gửi cho người nộp thuế – Ảnh: Thuế cơ sở 2 Khánh Hòa

Ngày 28-7, trao đổi với Tuổi Trẻ Online, ông Nguyễn Đức Toàn – trưởng Thuế cơ sở 2 tỉnh Khánh Hòa – cho biết đơn vị này đã có nhiều văn bản cảnh báo đến người dân, doanh nghiệp, hộ kinh doanh về các chiêu thức lừa đảo người nộp thuế trong bối cảnh hiện nay.

Theo ông Toàn, hiện nay kẻ xấu tự lập ra các văn bản với nội dung yêu cầu người nộp thuế đến cập nhật các thủ tục; đánh vào tâm lý người dân muốn giảm, miễn, hoàn thuế; muốn định danh điện tử cho tổ chức và cá nhân; cập nhật theo địa bàn hành chính hai cấp…

Để lấy lòng tin, kẻ xấu nói sẽ hỗ trợ người nộp thuế làm thủ tục qua hình online, sau đó kết bạn qua Zalo để gửi những đường link nhằm chiếm đoạt tài sản.

“Tinh vi hơn, khi kẻ xấu tra cứu thông tin người nộp thuế bằng mã số thuế của người nộp, kẻ xấu sẽ gửi qua số Zalo đề nghị xác nhận lại thông tin, sau đó gọi video call để tạo lòng tin và yêu cầu bấm vào các đường link lừa đảo” – ông Toàn cho hay.

Lãnh đạo Thuế cơ sở 2 tỉnh Khánh Hòa cho biết đã có nhiều trường hợp người nộp thuế bị “sụp bẫy”.

Ngoài ra trong thời gian qua, Thuế cơ sở 2 tỉnh Khánh Hòa đã phát hiện nhiều trường hợp kẻ xấu mạo danh cơ quan thuế hoặc công chức thuế để thực hiện hành vi lừa đảo.

Thủ đoạn là kẻ xấu giả mạo công chức thuế để gọi điện thoại, nhắn tin, kết bạn qua Zalo, cung cấp đường link, giả mạo ứng dụng của cơ quan thuế hoặc gửi giấy mời yêu cầu kê khai thuế nhằm lấy cắp thông tin cá nhân, tài khoản ngân hàng.

Mục đích là nhằm chiếm đoạt các tài khoản mạng, tài khoản ngân hàng của người nộp thuế.

“Đây đều là mạo danh, lợi dụng danh nghĩa công chức thuế, cơ quan thuế để lừa đảo người nộp thuế với mưu đồ trục lợi cá nhân, gây tổn hại đến uy tín, hình ảnh của cơ quan thuế và công chức thuế.

Đối tượng lừa đảo mạo danh ngân hàng, nhắn tin dụ khách đổi điểm thưởng để lấy cắp thông tin cá nhân và chiếm quyền điều khiển điện thoại, qua đó chiếm đoạt tiền.

Phòng An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TPHCM vừa đưa ra cảnh báo về thủ đoạn lừa đảo mới bằng cách giả mạo ngân hàng đổi điểm thưởng.

Theo phòng PA05, với thủ đoạn này các đối tượng giấu mặt sẽ dùng chiêu thức là gửi tin nhắn SMS Brandname (tức tin nhắn thương hiệu) giả mạo là ngân hàng. Nội dung tin nhắn là thông báo, hướng dẫn khách hàng đổi điểm thưởng.

lua dao.pngGần đây xuất hiện nhiều tin nhắn giả là tin nhắn thương hiệu tin nhắn ngân hàng để lừa đảo

Sau đó, các đối tượng lừa đảo gửi đến nạn nhân đường link có tên miền, giao diện giả mạo ngân hàng để lừa khách hàng đăng nhập, tải link có chứa mã độc.

Hậu quả, khách hàng sẽ bị lừa đăng nhập, làm lộ thông tin cá nhân, mật khẩu và mã OTP xác thực. Hoặc khi cài đặt ứng dụng chứa mã độc, nạn nhân bị chiếm quyền điều khiển điện thoại.

Từ đó, các đối tượng lừa đảo qua mạng viễn thông dễ dàng chiếm đoạt tiền trong tài khoản nạn nhân. PA05 khuyến cáo người dân cảnh giác để không trở thành nạn nhân của chiêu lừa đổi điểm thưởng mạo danh ngân hàng:

– Người dân không nhấp link lạ, đính kèm tin nhắn, không cài ứng dụng trên các website.

– Người dân tuyệt đối không cung cấp mật khẩu, mã OTP xác thực cho bất kỳ ai; không làm theo hướng dẫn qua các cuộc gọi.

– Các thủ đoạn lừa đảo mạo danh có thể mạo danh bất kỳ tổ chức, cá nhân: công an, bưu điện, điện lực, ngân hàng… nên người dân phải luôn cảnh giác cao độ, khi nghi vấn bị lừa đảo nên trình báo cơ quan công an để được hướng dẫn, hỗ trợ.

Nhiều người dùng tiếp tục bị lừa bởi tin nhắn giả danh ngân hàng với chiêu xác minh tài khoản khẩn cấp. Dấu hiệu nào để nhận biết và tránh sập bẫy?
giả danh ngân hàng - Ảnh 1.

Nhiều người dùng khi nhận tin nhắn có nội dung khẩn cấp thường có tâm lý hoảng loạn và dễ mắc bẫy lừa đảo – Ảnh: STELLA BANK

Các dấu hiệu nhận biết lừa đảo

Ngày 18-7, chuyên mục Công nghệ của Đài Fox News đã đưa ra cảnh báo về một hình thức lừa đảo ngân hàng tinh vi, trong đó khách hàng của ngân hàng lớn và có uy tín tại Mỹ là Chase cũng nằm trong số những mục tiêu bị nhắm đến.

Câu chuyện bắt đầu khi ông Bill, cư dân sống tại Idaho, Mỹ, gửi email chia sẻ với chương trình trải nghiệm thực tế của mình sau khi nhận được một tin nhắn đáng ngờ trên điện thoại cá nhân.

Tin nhắn có tiêu đề “Thông báo khẩn: Xác minh bảo mật tài khoản Ngân hàng Chase”, với nội dung cho biết hệ thống đã phát hiện hoạt động bất thường trên tài khoản của ông Bill, yêu cầu ông nhanh chóng xác minh để tránh bị khóa tài khoản tạm thời.

Tin nhắn mà Bill nhận được gọi ông là “quý khách”, có đính kèm một đường dẫn được gọi là “bảo mật” và yêu cầu ông hoàn tất thủ tục trong vòng hai tiếng.

Dù không bấm vào đường dẫn, Bill vẫn cảm thấy bối rối vì quả thực ông đúng là khách hàng của Ngân hàng Chase.

May thay sau đó ông đã chủ động liên hệ trực tiếp với ngân hàng và được xác nhận rằng đó là một tin nhắn lừa đảo.

Đài Fox News cho rằng những trường hợp như của Bill không phải là hiếm, khi các tin nhắn lừa đảo hiện nay được thiết kế ngày càng tinh vi, khiến nhiều người khó phân biệt thật giả nếu không để ý kỹ các chi tiết.

Một số dấu hiệu dễ nhận biết gồm nội dung mang tính hối thúc, tạo cảm giác khẩn cấp và yêu cầu người nhận phải phản hồi ngay trong thời gian rất ngắn.

Bên cạnh đó, các đường dẫn trong tin nhắn thường là liên kết rút gọn như bit.ly, điều mà các ngân hàng uy tín không dùng trong các thông báo chính thức.

Một dấu hiệu khác dễ nhận biết là cách xưng hô chung chung, chẳng hạn gọi người nhận là “khách hàng” thay vì ghi rõ họ tên.

Cách xử lý tin nhắn đáng ngờ

Theo Fox News, khi nhận được những tin nhắn nghi ngờ, người dùng nên tránh nhấp vào bất kỳ liên kết nào nếu chưa xác minh được nguồn gốc, đồng thời không trả lời hoặc tương tác để tránh rơi vào bẫy lừa đảo.

Sau đó cần liên hệ trực tiếp với ngân hàng thông qua ứng dụng chính thức hoặc số hotline hỗ trợ khách hàng.

Trong trường hợp đã bị đánh cắp thông tin, người dùng cần liên hệ cơ quan bảo vệ người tiêu dùng hoặc an ninh mạng để báo cáo trường hợp.

Fox News cũng khuyến nghị người dùng nên cài đặt phần mềm diệt vi rút để phát hiện sớm mã độc, bật bộ lọc tin nhắn rác, kích hoạt xác thực hai yếu tố cho tài khoản ngân hàng và hạn chế chia sẻ thông tin cá nhân trên mạng.

Trong khi các chuyên gia khuyến cáo người dùng nên thường xuyên kiểm tra tài khoản ngân hàng để phát hiện sớm các giao dịch bất thường, ngay cả khi chưa nhấp vào liên kết đáng ngờ.

Cần hướng dẫn cụ thể về cách nhận biết dấu hiệu cảnh báo và xử lý khi nhận tin nhắn đáng ngờ cho nhóm người lớn tuổi, vốn dễ trở thành mục tiêu của các cuộc lừa đảo.