Tin tức

Tin nổi bật
Khi công nghệ nhận diện khuôn mặt, dấu vân tay và khóa truy cập số ngày càng phổ biến, mật khẩu – phương thức bảo mật lâu đời nhất trên Internet – đang đứng trước nguy cơ bị thay thế.
mật khẩu - Ảnh 1.

Ảnh: cheapsslsecurity.com

“Kỷ nguyên của mật khẩu đang đi đến hồi kết”, hai lãnh đạo của Microsoft khẳng định trong một bài viết được đăng trên trang blog hồi tháng 7 vừa qua. Từ tháng 5 năm nay, Microsoft đã chính thức áp dụng mặc định các phương thức đăng nhập không dùng mật khẩu cho người dùng mới.

Đây là bước đi mới nhất trong chiến lược dài hơi nhằm thay thế hoàn toàn mật khẩu bằng các giải pháp bảo mật hiện đại hơn. Các nền tảng lớn khác, trong đó có OpenAI với ChatGPT, cũng đã triển khai các bước xác thực bổ sung như gửi mã xác minh đến email người dùng trước khi cho phép truy cập thông tin nhạy cảm.

Theo chuyên gia an ninh mạng Benoit Grunemwald, tại công ty bảo mật ESET, mật khẩu hiện nay vừa yếu, vừa dễ bị lạm dụng. Người dùng thường sử dụng cùng một mật khẩu cho nhiều tài khoản, khiến chỉ một vụ rò rỉ cũng có thể mở đường cho hàng loạt vụ tấn công dây chuyền.

Ông Grunemwald cảnh báo chỉ cần vài phút hoặc thậm chí vài giây, tin tặc có thể phá được mật khẩu gồm 8 ký tự. Trong nhiều vụ rò rỉ dữ liệu lớn, mật khẩu là mục tiêu chính, đặc biệt khi chính các nhà cung cấp dịch vụ không có biện pháp an toàn trong việc lưu trữ chúng.

Một cơ sở dữ liệu khổng lồ với khoảng 16 tỉ thông tin đăng nhập bị rò rỉ đã được các nhà nghiên cứu từ trang tin Cybernews phát hiện hồi tháng 6 năm nay – minh chứng cho thấy mức độ rủi ro từ việc tiếp tục sử dụng mật khẩu là không thể xem nhẹ.

Liên minh Fast Identity Online (FIDO) – quy tụ các “ông lớn” như Google, Apple, Amazon, Microsoft và TikTok – đang dẫn đầu cuộc cách mạng thay thế mật khẩu. Trọng tâm là khóa truy cập (passkey) – một phương thức xác thực mới không dùng mật khẩu, hoạt động thông qua thiết bị cá nhân như điện thoại, sử dụng mã PIN hoặc sinh trắc học để xác minh danh tính người dùng.
Chuyên gia an ninh mạng người Australia Troy Hunt, người sáng lập trang Have I Been Pwned, nhận định khóa truy cập có thể ngăn chặn nguy cơ từ các trang web giả mạo (phishing) – vốn là nguyên nhân phổ biến nhất dẫn đến rò rỉ thông tin cá nhân. Ông cho rằng với khóa truy cập, người dùng không thể vô tình cung cấp cho một trang lừa đảo như với mật khẩu.

Tuy nhiên, ông cũng thẳng thắn cho rằng tuyên bố “kết thúc kỷ nguyên mật khẩu” đã được đưa ra nhiều lần trong quá khứ mà chưa bao giờ thành hiện thực. Ông lưu ý: “10 năm trước, người ta đã nói về điều này. Nhưng thực tế là chúng ta đang có nhiều mật khẩu hơn bao giờ hết”.

Trong khi các nền tảng công nghệ lớn đang chuyển hướng trong cách thức bảo mật, phần lớn các trang web vẫn sử dụng hệ thống đăng nhập cũ – đơn giản, phổ biến, nhưng tiềm ẩn nhiều rủi ro. Hơn nữa, việc thiết lập khóa truy cập đòi hỏi người dùng phải cài đặt trước trên thiết bị cá nhân.

Nếu điện thoại bị mất hoặc người dùng quên mã PIN, quy trình khôi phục sẽ phức tạp hơn nhiều so với việc đặt lại mật khẩu thông thường. Ông Hunt nhấn mạnh điểm mạnh lớn nhất của mật khẩu chính là sự quen thuộc – ai cũng biết cách sử dụng.

Tuy nhiên, dù công nghệ có thay đổi, yếu tố con người vẫn là trung tâm của an ninh mạng. Chuyên gia Grunemwald cảnh báo người dùng sẽ cần bảo vệ điện thoại thông minh hay các thiết bị của mình kỹ lưỡng hơn bởi trong tương lai, đó sẽ là mục tiêu bị tấn công hàng đầu.

Trong 7 tháng, lực lượng chức năng Thái Nguyên xử lý 99 vụ vi phạm liên quan đến hàng giả, hàng không rõ nguồn gốc, hàng hóa vi phạm nhãn mác, sở hữu trí tuệ.

Theo số liệu thống kê, trong 7 tháng đầu năm 2025, toàn lực lượng chức năng tỉnh Thái Nguyên đã phát hiện và xử lý 99 vụ việc vi phạm có liên quan đến hàng giả, hàng không rõ nguồn gốc, hàng hóa có vi phạm về nhãn mác và sở hữu trí tuệ.

Tổng số tiền xử phạt và trị giá hàng hóa vi phạm ước tính trên 1,7 tỷ đồng, trong đó số tiền xử phạt hành chính hơn 975 triệu đồng, trị giá hàng hóa vi phạm bị tịch thu, tiêu hủy hoặc buộc tiêu thụ theo đúng quy định là trên 798 triệu đồng.

Không chỉ len lỏi trong các chợ truyền thống, hàng giả nay đã tìm thấy “mảnh đất màu mỡ” trên không gian mạng để bùng phát. Lợi dụng sự phát triển của công nghệ số, các đối tượng kinh doanh hàng giả ngày càng tinh vi hơn khi tận dụng mạng xã hội, các sàn thương mại điện tử để tiếp cận người tiêu dùng một cách khéo léo và khó lường.

Cán bộ Đội Quản lý thị trường số 5 kiểm tra cửa hàng kinh doanh sữa/Ảnh DMS

Nhiều gian hàng online được đầu tư kỹ lưỡng từ video quảng cáo sắc nét, hình ảnh long lanh, đến những dòng đánh giá “ảo” đầy tính thuyết phục, đi kèm chính sách đổi trả hấp dẫn như hàng thật. Các sản phẩm bị làm giả thường là những mặt hàng có giá trị cao, khó phân biệt bằng mắt thường và đòi hỏi kiến thức chuyên môn như mỹ phẩm, thực phẩm chức năng, quần áo hàng hiệu, linh kiện điện tử, dược phẩm… Chỉ cần thay đổi tem nhãn, bao bì hoặc giả mạo danh nghĩa đại lý chính hãng, những đối tượng này đã có thể dễ dàng đánh lừa người tiêu dùng thiếu cảnh giác.

Nhận thức được việc người tiêu dùng là đối tượng chịu nhiều thiệt hại nhiều nhất từ hàng giả, Chi cục QLTT tỉnh Thái Nguyên đã đẩy mạnh triển khai đồng bộ nhiều hình thức tuyên truyền, tập trung vào các mặt hàng dễ bị làm giả, có giá trị cao, khó phân biệt bằng mắt thường hoặc người tiêu dùng không có kiến thức chuyên môn để kiểm tra như mỹ phẩm, thực phẩm chức năng, quần áo thương hiệu, linh kiện điện tử, thuốc,… Theo đó, từ đầu năm đến nay, đơn vị đã tổ chức 7 hội nghị tuyên truyền, phổ biến, giáo dục pháp luật, thu hút 953 lượt người tham dự.

1-4810.jpg
Đoàn kiểm tra liên ngành kiểm tra tại nhà thuốc Hiệp Thúy, phường Hương Sơn, TP Thái Nguyên/Ảnh thainguyen.org.vn

Nội dung tuyên truyền, tập trung vào các vấn đề nổi bật như: Phổ biến các quy định pháp luật trong sản xuất, kinh doanh; Phân biệt hàng giả, hàng nhái, hàng kém chất lượng, quy định pháp luật trong thương mại điện tử, bảo vệ quyền lợi người tiêu dùng… nhằm nâng cao nhận thức về hàng giả, hàng kém chất lượng, khuyến khích người dân chung tay phát hiện, tẩy chay và đẩy lùi vấn nạn này.

Cùng với đó, Chi cục QLTT tỉnh Thái Nguyên đã tăng cường các kênh tiếp nhận phản ánh của người dân qua đường dây nóng của Chi cục Quản lý thị trường; trang Thông tin điện tử của Chi cục, ứng dụng C-Thái Nguyên, tiếp nhận phản ánh trực tiếp tại trụ sở các Đội Quản lý thị trường trực thuộc nhằm chủ động tiếp nhận các thông tin phản ánh kịp thời xử lý các hành vi vi phạm…

GDVN -Công an tỉnh Bắc Ninh đã khởi tố 3 người trong đường dây sản xuất, buôn bán sách giáo khoa giả có quy mô liên tỉnh. 

Chiều 6/8, trao đổi với phóng viên Tạp chí điện tử Giáo dục Việt Nam, một cán bộ Công an tỉnh Bắc Ninh cho hay, cơ quan An ninh điều tra Công an tỉnh đã khởi tố vụ án, khởi tố bị can, bắt tạm giam 3 đối tượng trong đường dây sản xuất, buôn bán sách giáo khoa giả quy mô lớn, hoạt động liên tỉnh.

Các đối tượng bị khởi tố về hành vi sản xuất, buôn bán hàng giả gồm: Ngô Thị Phương Lan (sinh năm 1976, trú Thanh Xuân, Hà Nội, Giám đốc Công ty Trách nhiệm hữu hạn Đầu tư Công nghệ in miền Bắc) là đối tượng chủ mưu, tổ chức in ấn số lượng lớn sách giáo khoa giả; Nguyễn Thị Tuyến (sinh năm 1989, chủ nhà sách Hằng Thắng) và Tạ Ngọc Long (sinh năm 1998, chủ nhà sách Phú Thịnh) đều trú tại phường Bắc Giang, tỉnh Bắc Giang là những người buôn bán sách giáo khoa giả.

Qua công tác nắm tình hình, việc in ấn, buôn bán sách giả còn tồn tại trên địa bàn, nhất là vào dịp trước thềm năm học mới, Phòng An ninh chính trị nội bộ (Công an tỉnh Bắc Ninh) đã phối hợp với các đơn vị nghiệp vụ triển khai đồng bộ các biện pháp đấu tranh, xử lý vi phạm.

sach-gia.jpgCông an tỉnh Bắc Ninh kiểm tra tang vật là sách giáo khoa giả. Ảnh: Công an tỉnh Bắc Ninh

Qua điều tra, xác định các đối tượng không chỉ giới hạn ở tỉnh Bắc Ninh mà còn mở rộng sang địa bàn thành phố Hà Nội.

Từ ngày 29/7 – 3/8, lực lượng chức năng khám xét khẩn cấp 8 địa điểm, triệu tập làm việc 12 đối tượng liên quan tại Bắc Ninh và Hà Nội.

Kết quả điều tra ban đầu xác định: Ngô Thị Phương Lan, Giám đốc Công ty Trách nhiệm hữu hạn Đầu tư Công nghệ in miền Bắc là đối tượng chủ mưu, tổ chức in ấn lượng lớn sách giáo khoa giả. Số sách này được phân phối cho Nguyễn Thị Tuyến (sinh năm 1989, chủ nhà sách Hằng Thắng) và Tạ Ngọc Long (sinh năm 1998, chủ nhà sách Phú Thịnh) đều trú tại phường Bắc Giang (tỉnh Bắc Ninh).

Các đối tượng có thủ đoạn tinh vi, hoạt động có tổ chức, núp bóng doanh nghiệp hợp pháp. Khu vực sản xuất được bố trí ở nơi hẻo lánh, ít người qua lại, giao thông hạn chế. Việc phân phối được thực hiện qua mạng xã hội, các kênh không chính thống với giá rẻ hơn từ 20 – 30% so với sách thật.

Qua khám xét xưởng in, kho chứa, các cửa hàng sách, lực lượng chức năng phát hiện và thu giữ 2.300 thùng carton chứa hơn 185.000 bản sách giáo khoa tiếng Anh giả, trị giá hơn 8 tỷ đồng (theo giá bìa).

Ngoài ra, công an còn thu giữ 27 bản kẽm dùng để in sách giả, 1 máy in màu, 2 ô tô tải và nhiều vật liệu, thiết bị phục vụ sản xuất, vận chuyển sách giả. Tổng giá trị tang vật bị niêm phong phục vụ điều tra ước tính khoảng 15 tỷ đồng.

Hiện vụ án tiếp tục được điều tra làm rõ.

Làm thủ tục trực tuyến thuận tiện cho người dân, đỡ mất thời gian đi lại nhưng không ít ý kiến lo bị lộ thông tin cá nhân nếu không được bảo mật.
thông tin cá nhân - Ảnh 1.Theo Công ty An ninh mạng Viettel, số vụ tấn công mạng nhằm vào người dùng Việt Nam tiếp tục tăng – Ảnh: V.T.

Hiện nay khi làm thủ tục trự tuyến hay trực tiếp, người dân có thể dễ dàng đăng ký, cung cấp các tài liệu theo yêu cầu qua các ứng dụng của pháp nhân và cả qua Zalo của nhân viên thụ lý hồ sơ.

Chẳng hạn, để được lắp đặt đồng hồ nước, người đăng ký online có thể gửi ảnh bản chính giấy chủ quyền nhà đất hay giấy tờ khác vào website của công ty cấp nước.

Hay khi đi công chứng di chúc mà không mang theo bản sao căn cước công dân của những người nhận di sản, người lập di chúc có thể gửi bản chụp các căn cước đó vào Zalo của thư ký nghiệp vụ…

Thu thập thông tin cá nhân phải được sự đồng ý của khách hàng

Tuy công nhận sự tiện lợi của làm thủ tục trực tuyến, nhiều người lại lo lắng bị lộ, lọt thông tin cá nhân, nhất là trong bối cảnh tràn lan cuộc gọi/tin nhắn rác, lừa đảo…

Nghị định 13/2023 về bảo vệ dữ liệu cá nhân có đề ra nhiều biện pháp để bảo vệ, bảo mật dữ liệu cá nhân.

Theo đó, dữ liệu cá nhân là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể.

Việc thu thập, xử lý dữ liệu cá nhân chỉ được các cơ quan chức năng thực hiện trong phạm vi, mục đích cần xử lý đã thông báo với khách hàng và đã nhận được sự đồng ý của khách hàng. Dữ liệu cá nhân chỉ được lưu trữ trong khoảng thời gian phù hợp với mục đích xử lý dữ liệu và có các biện pháp quản lý, biện pháp kỹ thuật để bảo vệ, bảo mật.

Luật Bảo vệ dữ liệu cá nhân 2025 (có hiệu lực từ 1-1-2026) quy định: Dữ liệu cá nhân cơ bản là dữ liệu cá nhân phản ánh các yếu tố nhân thân, lai lịch phổ biến, thường xuyên sử dụng trong các giao dịch, quan hệ xã hội, thuộc danh mục do Chính phủ ban hành.

Dữ liệu cá nhân nhạy cảm là dữ liệu cá nhân gắn liền với quyền riêng tư của cá nhân, khi bị xâm phạm sẽ gây ảnh hưởng trực tiếp đến quyền, lợi ích hợp pháp của cơ quan, tổ chức, cá nhân, thuộc danh mục do Chính phủ ban hành.

Nghiêm cấm dùng dữ liệu cá nhân cho hành vi trái pháp luật

Luật Bảo vệ dữ liệu cá nhân 2025 cũng phân định rõ trách nhiệm của cơ quan, tổ chức, cá nhân trong việc sử dụng lực lượng, phương tiện, biện pháp để phòng, chống hoạt động xâm phạm dữ liệu cá nhân đối với một số hoạt động, lĩnh vực.

Việc sử dụng dữ liệu cá nhân của người khác để thực hiện hành vi trái pháp luật; chiếm đoạt, cố ý làm lộ, làm mất dữ liệu cá nhân… bị luật nghiêm cấm.

Luật này còn quy định chủ thể dữ liệu cá nhân có quyền yêu cầu cơ quan có thẩm quyền hoặc cơ quan, tổ chức, cá nhân liên quan đến xử lý dữ liệu cá nhân thực hiện các biện pháp, giải pháp bảo vệ dữ liệu cá nhân của mình.

Đồng thời, chủ thể dữ liệu cá nhân có quyền khiếu nại, tố cáo, khởi kiện, yêu cầu bồi thường thiệt hại…

Hiện dự thảo nghị định quy định xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng (trong đó có những nội dung liên quan đến việc bảo vệ dữ liệu cá nhân) đang được xem xét ban hành.

Với những quy định cần thiết, chặt chẽ nêu trên, nguy cơ bị xâm phạm quyền riêng tư trong việc mọi người thực hiện nghĩa vụ cung cấp đầy đủ, chính xác dữ liệu cá nhân theo quy định của pháp luật, theo hợp đồng khó xảy ra.

Ngoài ra, việc luôn tự bảo vệ dữ liệu cá nhân của mình cũng giúp nhiều người tránh được những rủi ro không mong muốn.

Trong thời đại số, mật khẩu chính là ‘chìa khóa’ bảo vệ cuộc sống trực tuyến. Nhưng đặt mật khẩu thế nào để không bị đoán ra? Dưới đây là những nguyên tắc quan trọng giúp bạn tự tạo ‘mật khẩu an toàn nhất thế giới’.
mật khẩu - Ảnh 1.Đặt mật khẩu sao cho an toàn mà dễ nhớ luôn là vấn đề gây nhức đầu.

Trong thời đại số hóa, nơi mọi giao dịch, liên lạc và thông tin cá nhân đều gắn liền với các tài khoản trực tuyến, mật khẩu trở thành lớp “khóa” đầu tiên để bảo vệ bạn khỏi các nguy cơ tấn công mạng.

Thế nhưng nhiều người vẫn đang dùng mật khẩu như “123456” hoặc “matkhau123” mà không lường trước hậu quả. Vậy làm thế nào để tạo ra một mật khẩu thực sự an toàn, khó đoán nhưng vẫn dễ nhớ?

Thế nào là mật khẩu “không thể đoán”?

Theo báo cáo từ Verizon (Mỹ), hơn 80% các vụ vi phạm dữ liệu đều có liên quan đến mật khẩu yếu hoặc bị lộ. Một mật khẩu dễ đoán như “123456” hay “admin” có thể bị hack chỉ trong vài giây bằng công cụ dò tự động (brute-force).

Một mật khẩu mạnh sẽ ngăn chặn hiệu quả các cuộc tấn công này, bảo vệ thông tin cá nhân, tài chính, tài khoản ngân hàng và cả sự riêng tư của bạn.

Một mật khẩu được coi là “không thể đoán” khi hội đủ nhiều tiêu chí quan trọng về độ dài, độ phức tạp và tính duy nhất.

Trước hết, mật khẩu nên dài từ 12 ký tự trở lên, bởi mỗi ký tự bổ sung sẽ khiến thời gian giải mã tăng lên theo cấp số nhân. Mật khẩu mạnh cần kết hợp đa dạng các loại ký tự, bao gồm chữ hoa, chữ thường, chữ số và các ký tự đặc biệt như !, @, #…

Đồng thời cần tránh sử dụng thông tin cá nhân dễ đoán như tên, ngày sinh, số điện thoại hay địa chỉ. Các mẫu phổ biến như “123456”, “qwerty” hay “iloveyou” cũng là những lựa chọn kém an toàn, thường bị hacker thử đầu tiên.

Ngoài ra, người dùng không nên tái sử dụng mật khẩu cũ hoặc dùng một mật khẩu chung cho nhiều tài khoản, vì chỉ cần một tài khoản bị lộ, toàn bộ hệ thống dữ liệu có thể bị đe dọa.

Công thức tạo mật khẩu dễ nhớ nhưng vẫn ‘siêu mạnh’

Có nhiều cách sáng tạo giúp bạn tạo ra mật khẩu cực mạnh mà vẫn dễ ghi nhớ, tránh việc phải ghi chép hoặc tái sử dụng mật khẩu cũ. Một trong những phương pháp hiệu quả là sử dụng cụm từ viết tắt (mnemonic phrase).

Bạn có thể chọn một câu nói yêu thích, viết tắt từng chữ cái trong câu đó rồi kết hợp thêm số và ký tự đặc biệt. Ví dụ, câu “Tôi bắt đầu học guitar từ năm 2020” có thể chuyển thành mật khẩu TbdhGtrtn@2020.

Một cách khác là “ghép không tưởng”, tức là kết hợp hai từ không liên quan, như “CáHeo” và “BánhMì”, sau đó thêm số và ký tự đặc biệt để tạo thành mật khẩu như CaHeo!23@BanhMi.

Cuối cùng, bạn có thể dùng passphrase dài gồm nhiều từ không có liên kết logic nhưng dễ nhớ, ví dụ như TraiCay!NuocBien&LaBanMai. Những cách này giúp mật khẩu vừa có độ bảo mật cao, vừa gần gũi với trí nhớ của bạn.

Hay một vài công thức khác thú vị hơn theo Tuổi Trẻ Online tìm hiểu như “Tên nền tảng + tên viết tắt + 123”. Ví dụ như bạn tên Nguyễn Văn A thì sẽ là TiktokNVA123, GmailNVA123. Ưu điểm sẽ dễ nhớ, khó brack nhưng ngược lại mỗi nền tảng sẽ có 1 mật khẩu riêng.

Thậm chí có một điều đơn giản hơn mà ít ai làm đó là xen kẽ giữa chữ in thường và chữ in hoa trong bảng chữ cái.

Mách bạn những cách để có mật khẩu 'siêu mạnh' - Ảnh 3.Mật khẩu càng phức tạp sẽ có độ bảo mật càng cao.

Đừng tin vào… trí nhớ bạn!

Nhiều người có thói quen tin vào trí nhớ của mình và cho rằng có thể ghi nhớ hết tất cả các mật khẩu, từ đó tạo ra những mật khẩu ngắn, dễ đoán và kém an toàn. Tuy nhiên, đây là một sai lầm phổ biến dễ dẫn đến rủi ro bảo mật.

Giải pháp hiệu quả là sử dụng các trình quản lý mật khẩu như LastPass, 1Password hoặc Bitwarden, những công cụ giúp lưu trữ, mã hóa và tự động điền mật khẩu một cách an toàn, tiện lợi.

Bên cạnh đó, bạn nên kích hoạt xác thực hai bước (2FA), một lớp bảo mật bổ sung giúp bảo vệ tài khoản ngay cả khi mật khẩu bị lộ, bằng cách yêu cầu mã xác minh gửi về điện thoại hoặc email cá nhân.

Những sai lầm phổ biến cần tránh

Trong quá trình sử dụng mật khẩu, nhiều người vô tình mắc phải những sai lầm phổ biến khiến tài khoản trở nên dễ bị tấn công. Một trong những lỗi nghiêm trọng là lưu mật khẩu trong ghi chú điện thoại hoặc file Word mà không có bất kỳ hình thức mã hóa nào, điều này khiến kẻ xấu dễ dàng truy cập nếu thiết bị bị mất hoặc bị hack.

Ngoài ra, việc sử dụng cùng một mật khẩu cho nhiều tài khoản cũng là hành động cực kỳ rủi ro vì chỉ cần một tài khoản bị lộ, tất cả các tài khoản còn lại đều bị đe dọa.

Một số người còn gửi mật khẩu cho người thân hoặc đồng nghiệp qua email, Zalo, Facebook Messenger mà không nhận ra các nền tảng này dễ bị chặn bắt thông tin.

Cuối cùng, không thay mật khẩu định kỳ, đặc biệt sau khi có cảnh báo rò rỉ dữ liệu, là một hành vi chủ quan có thể khiến bạn trả giá đắt.

Cảnh báo

Theo đại diện Ban Công nghệ Hiệp hội An ninh mạng quốc gia, qua đánh giá tình hình sơ bộ, hệ thống ngân hàng và tín dụng của Việt Nam hiện vẫn an toàn.

Chiều ngày 11/9/2025, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT) đã có thông báo về sự cố lộ dữ liệu cá nhân tại Trung tâm Thông tin Tín dụng Quốc gia (CIC). Theo đó kết quả xác minh ban đầu cho thấy dấu hiệu hoạt động tấn công, xâm nhập của tội phạm mạng để đánh cắp dữ liệu cá nhân. Số lượng dữ liệu bị chiếm đoạt trái phép đang được tiếp tục thống kê, làm rõ.

Ngày 12/9/2025, Ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế thuộc Hiệp hội An ninh mạng quốc gia (Ban Công nghệ) đã nhận được một số câu hỏi, băn khoăn của hội viên về việc sự cố tại CIC có ảnh hưởng đến hệ thống ngân hàng, đặc biệt là tài khoản và thẻ tín dụng hay không. Băn khoăn của nhiều hội viên cũng quan tâm đến việc người dùng có cần phải khóa thẻ hay đổi mật khẩu ngân hàng để đảm bảo an toàn hay không.

“Qua đánh giá tình hình sơ bộ, Hệ thống ngân hàng và tín dụng của Việt Nam hiện vẫn an toàn, được bảo vệ chặt chẽ và vận hành ổn định.

Người dân không cần thiết phải thực hiện các biện pháp như khóa thẻ, khóa tài khoản, đổi mã CVC/CVV hay thay đổi mật khẩu chỉ vì lo ngại dựa trên các thông tin không chính thức trên mạng. Những hành động này không giúp tăng cường bảo mật, ngược lại còn có thể gây gián đoạn giao dịch và ảnh hưởng trực tiếp đến đời sống hàng ngày”, đại diện Ban Công nghệ Hiệp hội An ninh mạng quốc gia, ông Vũ Ngọc Sơn khẳng định.

Bên cạnh đó, Hiệp hội An ninh mạng quốc gia cũng cảnh báo nguy cơ các đối tượng xấu lợi dụng sự kiện này để mạo danh ngân hàng, cơ quan chức năng nhằm lừa đảo, phát tán mã độc hoặc chiếm đoạt thông tin, tài sản của người dùng. Kẻ xấu có thể gọi điện, nhắn tin giả mạo để yêu cầu người dùng cung cấp thông tin cá nhân, thẻ tín dụng, mã xác thực CVV/CVC, mã bảo mật OTP… Người dùng cần lưu ý, các ngân hàng tuyệt đối không yêu cầu khách hàng thực hiện các thao tác này qua kênh không chính thức.

Người dùng cũng không nên chia sẻ, phát tán các thông tin không chính thức, chưa được kiểm chứng trên không gian mạng, đặc biệt thông tin liên quan đến loại và số lượng dữ liệu bị lộ vì hiện nay các cơ quan chức năng vẫn đang trong quá trình điều tra, làm rõ. Chỉ nên theo dõi, tiếp nhận thông tin chính thức từ các cơ quan có thẩm quyền.

 

Cục Tần số vô tuyến điện đã phát hiện và định vị chính xác nguồn phát sóng bất hợp pháp, giúp lực lượng công an bắt quả tang đối tượng đang dùng trạm BTS giả trên ô tô để phát tán tin nhắn lừa đảo.

Thông qua hệ thống giám sát tần số, Trung tâm Tần sô vô tuyến điện khu vực II (thuộc Cục Tần số vô tuyến điện) đã phát hiện tín hiệu bất thường nghi là phát sóng trái phép.

Bằng các biện pháp nghiệp vụ, đội ngũ kỹ thuật đã nhanh chóng khoanh vùng và xác định chính xác vị trí nguồn phát đang di chuyển trên một chiếc ô tô.

Thông tin lập tức được chuyển đến đơn vị nghiệp vụ của Bộ Công an để phối hợp bắt giữ. Đối tượng bị bắt giữ ngay tại hiện trường, khi đang vận hành thiết bị BTS giả trên một ô tô.

Tang vật thu giữ gồm 2 thiết bị BTS giả cỡ lớn, anten, bộ nguồn chuyên dụng, cùng nhiều điện thoại cài phần mềm điều khiển trạm BTS.

Nội dung tin nhắn lừa đảo yêu cầu người nhận truy cập vào một đường link để cập nhật, bổ sung địa chỉ nhận giao hàng trực tuyến. Nếu truy cập, người dùng có nguy cơ bị đánh cắp thông tin cá nhân, dẫn đến mất tiền và tài sản.

image001.jpg
Đối tượng bị bắt giữ ngay tại hiện trường, khi đang vận hành thiết bị BTS giả trên một ô tô. Ảnh: TS

Thông qua hệ thống giám sát tần số, Trung tâm Tần sô vô tuyến điện khu vực II (thuộc Cục Tần số vô tuyến điện) đã phát hiện tín hiệu bất thường nghi là phát sóng trái phép.

Bằng các biện pháp nghiệp vụ, đội ngũ kỹ thuật đã nhanh chóng khoanh vùng và xác định chính xác vị trí nguồn phát đang di chuyển trên một chiếc ô tô.

Thông tin lập tức được chuyển đến đơn vị nghiệp vụ của Bộ Công an để phối hợp bắt giữ. Đối tượng bị bắt giữ ngay tại hiện trường, khi đang vận hành thiết bị BTS giả trên một ô tô.

Tang vật thu giữ gồm 2 thiết bị BTS giả cỡ lớn, anten, bộ nguồn chuyên dụng, cùng nhiều điện thoại cài phần mềm điều khiển trạm BTS.

Nội dung tin nhắn lừa đảo yêu cầu người nhận truy cập vào một đường link để cập nhật, bổ sung địa chỉ nhận giao hàng trực tuyến. Nếu truy cập, người dùng có nguy cơ bị đánh cắp thông tin cá nhân, dẫn đến mất tiền và tài sản.

image003.jpg
Tang vật thu giữ gồm 2 thiết bị BTS giả cỡ lớn, anten, bộ nguồn chuyên dụng, cùng nhiều điện thoại cài phần mềm điều khiển trạm BTS. Ảnh: TS

Hiện vụ việc đang được cơ quan chức năng tiếp tục mở rộng điều tra, làm rõ các đối tượng liên quan, đặc biệt là những mắt xích trong đường dây mua bán, phân phối thiết bị BTS giả và các thủ đoạn lừa đảo qua tin nhắn.

Đây là vụ thứ hai liên tiếp được triệt phá trong vòng một tuần qua. Trước đó, ngày 7/8, một vụ việc tương tự cũng đã được phát hiện và xử lý. Cả hai vụ đều sử dụng thiết bị BTS giả để phát sóng tin nhắn hàng loạt, nhằm đánh cắp thông tin cá nhân của người dùng.

Đây là kết quả thiết thực trong đợt cao điểm trấn áp tội phạm nhân dịp kỷ niệm 80 năm Quốc khánh 2/9, thể hiện quyết tâm của các lực lượng chức năng trong việc đảm bảo an ninh mạng, bảo vệ quyền lợi chính đáng của người dân trước những thủ đoạn lừa đảo ngày càng tinh vi của tội phạm công nghệ cao.

Vụ việc lần này tiếp tục là hồi chuông cảnh báo về thủ đoạn lừa đảo công nghệ cao mới, kết hợp giữa kỹ thuật giả mạo trạm BTS và các chiêu trò đánh vào tâm lý người tiêu dùng trong thời đại số.

Đồng thời, đây cũng là minh chứng cho hiệu quả của công tác phối hợp liên ngành giữa các lực lượng chuyên trách về tần số, kỹ thuật nghiệp vụ và hình sự trong việc bảo vệ an toàn thông tin và giữ gìn an ninh trật tự.

Cơ quan chức năng khuyến cáo người dân cần nâng cao cảnh giác, tuyệt đối không truy cập vào các đường link lạ được gửi qua tin nhắn, không cung cấp thông tin cá nhân, mật khẩu, mã OTP cho bất kỳ ai.

Khi phát hiện tin nhắn có dấu hiệu lừa đảo, người dân cần báo ngay cho cơ quan công an hoặc các nhà mạng di động để được hỗ trợ và ngăn chặn kịp thời.

Hiện vụ việc đang được cơ quan chức năng tiếp tục mở rộng điều tra, làm rõ các đối tượng liên quan, đặc biệt là những mắt xích trong đường dây mua bán, phân phối thiết bị BTS giả và các thủ đoạn lừa đảo qua tin nhắn.

Đây là vụ thứ hai liên tiếp được triệt phá trong vòng một tuần qua. Trước đó, ngày 7/8, một vụ việc tương tự cũng đã được phát hiện và xử lý. Cả hai vụ đều sử dụng thiết bị BTS giả để phát sóng tin nhắn hàng loạt, nhằm đánh cắp thông tin cá nhân của người dùng.

Đây là kết quả thiết thực trong đợt cao điểm trấn áp tội phạm nhân dịp kỷ niệm 80 năm Quốc khánh 2/9, thể hiện quyết tâm của các lực lượng chức năng trong việc đảm bảo an ninh mạng, bảo vệ quyền lợi chính đáng của người dân trước những thủ đoạn lừa đảo ngày càng tinh vi của tội phạm công nghệ cao.

Vụ việc lần này tiếp tục là hồi chuông cảnh báo về thủ đoạn lừa đảo công nghệ cao mới, kết hợp giữa kỹ thuật giả mạo trạm BTS và các chiêu trò đánh vào tâm lý người tiêu dùng trong thời đại số.

Đồng thời, đây cũng là minh chứng cho hiệu quả của công tác phối hợp liên ngành giữa các lực lượng chuyên trách về tần số, kỹ thuật nghiệp vụ và hình sự trong việc bảo vệ an toàn thông tin và giữ gìn an ninh trật tự.

Cơ quan chức năng khuyến cáo người dân cần nâng cao cảnh giác, tuyệt đối không truy cập vào các đường link lạ được gửi qua tin nhắn, không cung cấp thông tin cá nhân, mật khẩu, mã OTP cho bất kỳ ai.

Khi phát hiện tin nhắn có dấu hiệu lừa đảo, người dân cần báo ngay cho cơ quan công an hoặc các nhà mạng di động để được hỗ trợ và ngăn chặn kịp thời.

Qua công tác giám sát an toàn, an ninh mạng, Cục Công nghệ thông tin (Ngân hàng Nhà nước) đã phát hiện một số trang web được tạo ra nhằm giả mạo Cổng thông tin điện tử của cơ quan này.

Cục Công nghệ thông tin phát hiện có ít nhất 2 trang web đang thực hiện hành vi giả mạo Cổng thông tin điện tử chính thức của Ngân hàng Nhà nước. Đó là https://sbvhn[.]com và https://state-bank[.]vercel[.]app.

Người dân được khuyến cáo tuyệt đối không truy cập các trang này, chỉ nên ghi nhận để nhận biết dấu hiệu giả mạo.

Đặc biệt, ngoài giả mạo giao diện, thông tin, nội dung trên Cổng thông tin điện tử chính thức của Ngân hàng Nhà nước, một số trang web còn phát tán, lừa người dùng tải tệp tin APK (định dạng của tệp tin cài đặt ứng dụng trên hệ điều hành Android) có đính kèm mã độc.

Đáng lo ngại, các phần mềm chứa mã độc này sẽ giúp đối tượng lừa đảo vượt qua hầu hết các biện pháp xác thực và bảo vệ của thiết bị di động, từ đó lấy cắp thông tin cá nhân, thông tin tài khoản ngân hàng để chiếm đoạt tiền và tài sản của nạn nhân.

Các ngân hàng thương mại khuyến cáo khách hàng lưu ý Ngân hàng Nhà nước có duy nhất một Cổng thông tin điện tử (website) chính thức tại địa chỉ: https://sbv.gov.vn.

Đối với các địa chỉ không rõ nguồn gốc, có dấu hiệu giả mạo, các ngân hàng khuyến cáo khách hàng tuyệt đối không truy cập, không cung cấp thông tin cá nhân và chỉ tải ứng dụng từ các kho ứng dụng chính thức như Apple App Store (trên hệ điều hành iOS) và Google Play Store (trên hệ điều hành Android).

Theo Ngân hàng Nhà nước, tính đến ngày 4/7, đã có hơn 120,9 triệu hồ sơ khách hàng (CIF) được đối chiếu sinh trắc học qua căn cước công dân (CCCD) gắn chip hoặc VNeID; hơn 1,2 triệu hồ sơ khách hàng tổ chức đã được đối chiếu thông tin sinh trắc học.

Sau một thời gian làm sạch cơ sở dữ liệu khách hàng và áp dụng giải pháp đối khớp thông tin sinh trắc học, số lượng khách hàng cá nhân bị lừa đảo, mất tiền giảm 57%; số lượng tài khoản cá nhân nhận tiền lừa đảo giảm 47% so với cùng kỳ năm 2024.

Cơ quan cảnh sát điều tra thông báo đã truy tìm và bắt được kẻ mạo danh tin nhắn tham gia ủng hộ Quỹ vì người nghèo để lừa đảo. Bước đầu, các đối tượng khai nhận hành vi phạm tội lừa đảo tin nhắn để lấy tiền mua đồ ảo và bán lấy tiền thật.

Lừa đảo tin nhắn: đồ ảo nhưng tiền thật

Cơ quan cảnh sát điều tra thông báo đã truy tìm và bắt được kẻ mạo danh tin nhắn tham gia ủng hộ Quỹ vì người nghèo để lừa đảo. Bước đầu, các đối tượng khai nhận hành vi phạm tội lừa đảo tin nhắn để lấy tiền mua đồ ảo và bán lấy tiền thật.

Lừa đảo quà tặng trên mạng: Đừng "tặc lưỡi" bỏ qua - Báo và Phát thanh -  Truyền hình Ninh BìnhCảnh giác chiêu trò lừa đảo qua mạng xã hội bằng quà tặng ảo, tin nhắn giả.

Ngay sau khi nhận công văn của Đài Truyền hình Việt Nam (VTV) về việc đề nghị truy tìm kẻ mạo danh tin nhắn tham gia ủng hộ Quỹ  vì    người nghèo để lừa đảo, cơ quan cảnh sát điều tra đã nhanh chóng tiến hành làm việc với VTC, đơn vị quản lý số điện thoại 8730.

Quá trình điều tra cho thấy, các cú pháp tin nhắn được những kẻ mạo danh “cài” vào mỗi tin nhắn gửi đi là cú pháp dùng để nạp tiền vào tài khoản chơi online game do VTC cung cấp. Dò theo dấu vết từ các tài khoản chơi game trong hệ thống của VTC, cơ quan cảnh sát điều tra đã khoanh vùng và nhanh chóng xác định đối tượng tại thành phố Vinh, tỉnh Nghệ An. Tối thứ 6, ngày 12/01, cán bộ Đội phòng chống tội phạm công nghệ cao C15 đã khẩn cấp lên đường vào Vinh.

Xác định thủ đoạn của đối tượng là sử dụng dịch vụ nhắn tin qua tổng đài 996, 998 của VASC, lần theo dấu vết thủ phạm trên Internet, sáng 13/1, Đội phòng chống tội phạm công nghệ cao C15 và Phòng Cảnh sát điều tra tội phạm về trật tự xã hội Công an tỉnh Nghệ An đã tiến hành khám xét khẩn cấp cửa hàng Internet công cộng trên địa bàn phường Hưng Bình do tên Phương quản lý, đồng thời tiến hành niêm phong thu giữ máy tính do Phương và Hoàng sử dụng làm công cụ phạm tội. Bị triệu tập vào sáng ngày 13/1, hai đối tượng Phương (26 tuổi) và Hoàng (19 tuổi) trú tại phường Hưng Bình, thành phố Vinh đã không thể chối cãi trước các tang chứng vật chứng được đưa ra bởi cơ quan cảnh sát điều tra. 21h cùng ngày, đại diện Đội phòng chống tội phạm công nghệ cao và Phòng Cảnh sát điều tra tội phạm về trật tự xã hội, Công an tỉnh Nghệ An đã chính thức đọc lệnh bắt khẩn cấp và khởi tố vụ án, khởi tố bị can về hành vi lừa đảo chiếm đoạt tài sản đối với hai đối tượng này. Cơ quan điều tra đã thông báo cụ thể danh tính đối tượng phạm tội, bao gồm các tên Lê Duy Phương, sinh ngày 24/12/1981, thường trú tại địa chỉ xóm 14 Nghi Phú, thành phố Vinh, tỉnh Nghệ An và Vương Thanh Hoàng, sinh ngày 15/8/1988, thường trú tại địa chỉ khối 19, ngõ 77, phường Hưng Bình, thành phố Vinh, tỉnh Nghệ An.

Cơ quan cảnh sát điều tra cho biết, bước đầu các đối tượng đã khai nhận hành vi phạm tội của mình. Cụ thể, Vương Thanh Hoàng khai nhận đã chiếm đoạt 2.250.000 đồng và Lê Duy Phương chiếm đoạt 9.750.000 đồng từ người sử dụng thuê bao di động. Được biết, với mỗi một tin nhắn gửi đến 8730 thành công, các số thuê bao di động bị lừa sẽ mất 15.000 đồng trong tài khoản, còn tên Duy và Phương sẽ nhận được 120 Vcoin (một loại tiền ảo sử dụng trong hệ thống trò chơi trực tuyến Audition và Cao bồi không gian của VTC) trong tài khoản game (có giá trị mua hàng trong hệ thống của VTC). Phương khai sử dụng số tiền chiếm đoạt được để mua đầu Kĩ thuật số VTC trị giá 38.000 Vcoin (tương đương 4.750.000 đồng). Vương Thanh Hoàng thì đã sử dụng số tiền chiếm đoạt được để mua quần áo, mua đồ “ảo” trong  online game, cho Phương vay 4.500 Vcoin để mua đầu Kĩ thuật số, một số lượng Vcoin khác đã đem bán lấy tiền thật.

Hiện cơ quan cảnh sát điều tra, Bộ Công an đã chuyển hồ sơ đến Cơ quan Cảnh sát điều tra Công an tỉnh Nghệ An để tiếp tục điều tra mở rộng nhằm xử lý nghiêm các đối tượng trước pháp luật.