Bảo mật thông tin – Taichinhtoancau.com https://taichinhtoancau.com Trang thông tin tài chính toàn cầu Sun, 14 Sep 2025 03:59:24 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/media/2025/08/taichinhtoancau.svg Bảo mật thông tin – Taichinhtoancau.com https://taichinhtoancau.com 32 32 Cẩn thận với chiêu ‘bắt cóc online’ lừa đảo qua mạng xã hội https://taichinhtoancau.com/can-than-voi-chieu-bat-coc-online-lua-dao-qua-mang-xa-hoi/ Sun, 14 Sep 2025 03:59:21 +0000 https://taichinhtoancau.com/can-than-voi-chieu-bat-coc-online-lua-dao-qua-mang-xa-hoi/

Phòng Cảnh sát hình sự, Công an TP Hồ Chí Minh vừa phát đi cảnh báo về một thủ đoạn lừa đảo mới gọi là ‘bắt cóc online’, nhắm vào học sinh, sinh viên và những người có trình độ. Theo đó, các đối tượng lừa đảo thường tiếp cận nạn nhân thông qua tin nhắn, cuộc gọi hoặc video call, giả danh là cán bộ Công an đang xử lý một vụ án liên quan đến nạn nhân.

Quá trình lừa đảo diễn ra tinh vi khi các đối tượng yêu cầu nạn nhân ‘hợp tác điều tra’ bằng cách rời khỏi nơi ở, đến thuê một phòng khách sạn hay nhà nghỉ ở yên một chỗ. Sau đó, chúng chiếm đoạt tài khoản Zalo, Facebook và yêu cầu nạn nhân không nghe điện thoại, không liên lạc với bất kỳ ai, kể cả người thân. Nạn nhân sau khi bị cô lập hoàn toàn sẽ làm theo mọi chỉ dẫn của kẻ lừa đảo. Chúng điều khiển từ xa, yêu cầu nạn nhân thực hiện các hành vi phục vụ cho âm mưu đòi tiền chuộc từ gia đình.

Thượng tá Lê Duy Sâm, Phó trưởng Phòng Cảnh sát hình sự, Công an TP Hồ Chí Minh cho biết, cần phải hiểu rõ rằng Công an không làm việc qua mạng xã hội, không yêu cầu công dân chuyển tiền để phục vụ điều tra. Nếu ai đó gọi điện mạo danh cán bộ Công an, Viện Kiểm sát, yêu cầu cài phần mềm, chuyển tiền, thuê khách sạn… thì chắc chắn là lừa đảo. Học sinh, sinh viên, người trẻ cần trang bị cho mình kỹ năng nhận diện chiêu trò lừa đảo, cảnh giác cao độ trước mọi yêu cầu bất thường qua mạng.

Trong vài tháng gần đây, cơ quan Công an đã phát hiện và giải cứu nhiều vụ lừa đảo ‘bắt cóc online’. Điều đáng nói, nạn nhân phần lớn là sinh viên các trường đại học, cao đẳng, những người có trình độ, sử dụng công nghệ thành thạo, nhưng lại thiếu kỹ năng phản ứng trước các hành vi lừa đảo không phải là mới.

Cụ thể, vào ngày 5/7, một sinh viên L.T.K.Y. (SN2004) nhận được cuộc gọi điện thoại tự xưng nhân viên giao hàng Shopee yêu cầu kết bạn Zalo. Sau đó, một người mặc sắc phục Công an gọi video vào Zalo nói Y. liên quan đường dây ma túy và rửa tiền. Người này yêu cầu Y. cài phần mềm ‘Zoom Workplace’ và đăng nhập theo mã riêng để ‘làm việc nội bộ’. Quá trình ‘làm việc’, các đối tượng biết Y. muốn đi du học Mỹ nên yêu cầu em chuyển khoản tổng cộng hơn 800 triệu đồng vào tài khoản ngân hàng chúng chỉ định để ‘chứng minh tài chính’.

Trước đó, vào ngày 11/5, Phòng Cảnh sát hình sự đã giải cứu một nam sinh (SN2007) cũng bị ‘bắt cóc online’ tại một khách sạn, gia đình em đã chuyển khoản 200 triệu đồng cho nhóm lừa đảo để chuộc. Ngày 26/6, Phòng Cảnh sát hình sự cũng giải cứu một nam sinh (SN2006), em này đã chuyển khoản 51 triệu đồng đến tài khoản ngân hàng do nhóm lừa đảo chỉ định trước khi được giải cứu.

Chuyên gia cảnh sát hình sự khuyến cáo người dân cần tỉnh táo và cẩn trọng khi nhận được các cuộc gọi lạ, đặc biệt là những yêu cầu chuyển tiền hoặc cung cấp thông tin cá nhân. Người dân cần trực tiếp đến cơ quan Công an để được hỗ trợ và giải quyết khi gặp phải các tình huống tương tự. Nếu cần thêm thông tin hoặc hỗ trợ, vui lòng liên hệ với cơ quan chức năng tại https://www.mps.gov.vn/ hoặc http://canhsat.vn/ để được giúp đỡ.

]]>
Thanh toán viện phí trực tuyến tại Hà Tĩnh còn thấp do đâu? https://taichinhtoancau.com/thanh-toan-vien-phi-truc-tuyen-tai-ha-tinh-con-thap-do-dau/ Sat, 13 Sep 2025 01:15:27 +0000 https://taichinhtoancau.com/thanh-toan-vien-phi-truc-tuyen-tai-ha-tinh-con-thap-do-dau/

Thanh toán viện phí trực tuyến tại Hà Tĩnh: Còn nhiều thách thức để đạt mục tiêu

Các cơ sở khám chữa bệnh cần quyết liệt hơn trong triển khai các giải pháp thanh toán viện phí online.
Các cơ sở khám chữa bệnh cần quyết liệt hơn trong triển khai các giải pháp thanh toán viện phí online.

Ngân hàng Nhà nước (NHNN) Khu vực 8 đã triển khai nhiều biện pháp nhằm đẩy mạnh thanh toán không dùng tiền mặt tại Hà Tĩnh. Tuy nhiên, tính đến ngày 30/6/2025, kết quả đạt được vẫn còn thấp. Chỉ có 95.066 khách hàng thanh toán viện phí trực tuyến, chiếm 42,9% tổng số khách hàng sử dụng dịch vụ y tế, với số tiền thu được hơn 112 tỷ đồng, chiếm 27,8% tổng số tiền thu.

Cán bộ Trung tâm Y tế Thạch Hà hướng dẫn bệnh nhân cao tuổi thanh toán viện phí qua quét mã QRCode.
Cán bộ Trung tâm Y tế Thạch Hà hướng dẫn bệnh nhân cao tuổi thanh toán viện phí qua quét mã QRCode.

Để đạt mục tiêu thanh toán viện phí trực tuyến 50% vào cuối năm 2025, vẫn còn nhiều thách thức. Tại Bệnh viện Đa khoa tỉnh Hà Tĩnh, mặc dù đã triển khai thanh toán viện phí không dùng tiền mặt từ tháng 6/2021, tỷ lệ thanh toán không dùng tiền mặt vẫn chỉ đạt 38-43% tổng số tiền thu. Nguyên nhân chính là do bệnh nhân đến khám chữa bệnh chủ yếu là người cao tuổi, không có thẻ tài khoản ngân hàng, không có smartphone và không thành thạo việc sử dụng tài khoản để thanh toán.

Người dân đăng ký khám bệnh tại Bệnh viện Đa khoa tỉnh Hà Tĩnh.
Người dân đăng ký khám bệnh tại Bệnh viện Đa khoa tỉnh Hà Tĩnh.

Tương tự, Trung tâm Y tế Thạch Hà cũng gặp khó khăn trong việc triển khai thanh toán viện phí trực tuyến. Tỷ lệ thanh toán viện phí trực tuyến tại đây chỉ đạt 29% tổng số tiền thu trong 6 tháng đầu năm 2025. Giám đốc Trung tâm Y tế Thạch Hà, bác sỹ chuyên khoa II Nguyễn Thế Phiệt, cho biết rằng bệnh nhân đến thăm khám, điều trị tại Trung tâm chủ yếu là người cao tuổi, ở khu vực nông thôn, chưa sử dụng smartphone hoặc không thành thạo công nghệ.

Để tăng cường tỷ lệ thanh toán viện phí trực tuyến, nhiều ngân hàng thương mại trên địa bàn đã miễn, giảm các loại phí liên quan đến thanh toán không dùng tiền mặt. Tuy nhiên, các bệnh nhân đến khám và điều trị tại các cơ sở y tế đa phần là người già, không thuận lợi trong việc thực hiện các thao tác dịch vụ ngân hàng.

Hà Tĩnh đặt mục tiêu thanh toán viện phí trực tuyến 50% vào cuối năm 2025. Để đạt được mục tiêu này, đòi hỏi cơ sở khám chữa bệnh trên địa bàn phải quyết liệt hơn nữa trong việc triển khai các giải pháp thanh toán online; ngành y tế phải tích cực phối hợp với các ngành, đơn vị liên quan đẩy mạnh tuyên truyền để người dân tin tưởng vào thanh toán không dùng tiền mặt và thay đổi thói quen thanh toán.

Trước những thách thức còn tồn tại, các cơ quan chức năng và đơn vị liên quan tại Hà Tĩnh cần đẩy mạnh công tác tuyên truyền, hỗ trợ người dân, đặc biệt là người cao tuổi, trong việc sử dụng dịch vụ thanh toán không dùng tiền mặt. Đồng thời, các cơ sở y tế cần tiếp tục triển khai các giải pháp thanh toán online, tạo điều kiện thuận lợi cho bệnh nhân khi sử dụng dịch vụ y tế.

]]>
Diễn đàn Bảo mật Blockchain GM: Sự kiện lớn về công nghệ blockchain https://taichinhtoancau.com/dien-dan-bao-mat-blockchain-gm-su-kien-lon-ve-cong-nghe-blockchain/ Tue, 09 Sep 2025 16:15:47 +0000 https://taichinhtoancau.com/dien-dan-bao-mat-blockchain-gm-su-kien-lon-ve-cong-nghe-blockchain/

Việt Nam đang tích cực thúc đẩy sự phát triển của hệ sinh thái chuỗi khối (Blockchain) như một phần quan trọng của quá trình chuyển đổi số, với mục tiêu hình thành hạ tầng cho nhiều ngành kinh tế. Tuy nhiên, thách thức về an ninh mạng đối với hệ sinh thái này vẫn còn rất lớn và đáng lo ngại.

Trung tướng Nguyễn Minh Chính phát biểu tại hội thảo - Ảnh: VGP/HM
Trung tướng Nguyễn Minh Chính phát biểu tại hội thảo – Ảnh: VGP/HM

Mới đây, trong khuôn khổ sự kiện GM Vietnam2025, Hiệp hội An ninh mạng quốc gia đã tổ chức hội thảo GM Blockchain Security Forum2025. Hội thảo này nhằm nâng cao nhận thức về rủi ro an ninh và đề xuất giải pháp bảo vệ người dùng cũng như thúc đẩy đổi mới sáng tạo trong lĩnh vực Blockchain. Từ năm 2020 đến tháng 2/2025, thế giới đã ghi nhận 657 vụ tấn công vào hệ thống Blockchain, gây thiệt hại lên tới 12,8 tỷ USD. Riêng 6 tháng đầu năm 2025 đã chứng kiến mức thiệt hại 2,17 tỷ USD. Đáng chú ý, các vụ tấn công vào ví cá nhân chiếm tới 23,35% tổng thiệt hại, gây ra sự cảnh giác cao cho cả người dùng và doanh nghiệp.

Một số vụ tấn công nổi bật liên quan đến các nền tảng có nguồn gốc từ Việt Nam như Sky Mavis (Ronin) năm 2022 gây thiệt hại hơn 600 triệu USD hay KyberSwap năm 2023 ước tính thiệt hại khoảng 50 triệu USD đã gióng lên một hồi chuông cảnh báo về vấn đề bảo mật trong lĩnh vực Blockchain.

Ông Nguyễn Lê Thành, Nhà sáng lập Verichains, nhận định rằng bảo mật Blockchain không còn là một lựa chọn, mà là điều kiện tiên quyết để xây dựng niềm tin số trong thời đại kỹ thuật số. Còn ông Vũ Ngọc Sơn, Trưởng Ban Nghiên cứu, tư vấn, phát triển công nghệ và hợp tác quốc tế, Hiệp hội An ninh mạng quốc gia, cho rằng việc đảm bảo an ninh cho blockchain cũng chính là đảm bảo an toàn cho tài sản số quốc gia, một yếu tố then chốt trong kỷ nguyên số.

Trung tướng Nguyễn Minh Chính, Phó Chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, nhấn mạnh rằng Blockchain sẽ được ứng dụng rất rộng rãi trong kỷ nguyên số. Tuy nhiên, bên cạnh việc tạo ra động lực để phát triển kinh tế, đầu tư, thì cũng có nhiều nguy cơ thách thức đặt ra. Để phát triển hệ sinh thái Blockchain Việt Nam một cách an toàn, lành mạnh và bền vững, cần tập trung vào 3 chiến lược: thiết kế hệ sinh thái an toàn ngay từ đầu, nâng cao khả năng phát hiện sớm và phản ứng nhanh, và đảm bảo tuân thủ pháp luật tiếp cận chuẩn mực quốc tế.

Các chuyên gia tham dự hội thảo cho rằng sự kiện này không chỉ tập trung vào khía cạnh công nghệ, mà còn làm rõ những vấn đề mang tính nền tảng như hành lang pháp lý, bảo vệ dữ liệu quốc gia, vai trò liên ngành và trách nhiệm của các cơ quan quản lý trong việc phòng chống tội phạm công nghệ cao. Việc đảm bảo an ninh mạng cho hệ thống Blockchain không chỉ là một thách thức kỹ thuật, mà còn là một nhiệm vụ quan trọng trong việc xây dựng một môi trường số an toàn và đáng tin cậy cho sự phát triển của kinh tế và xã hội.

Trước những thách thức và cơ hội mà công nghệ Blockchain mang lại, các bên liên quan cần phải hợp tác chặt chẽ và có những giải pháp đồng bộ để đảm bảo sự phát triển bền vững và an toàn của hệ sinh thái này. Việc nâng cao nhận thức và năng lực về bảo mật, cùng với việc thiết lập các chính sách và quy định phù hợp, sẽ là chìa khóa để Việt Nam tận dụng tối đa lợi ích của công nghệ Blockchain và hạn chế rủi ro trong tương lai.

]]>
Đồng ý với Điều khoản Sử Dụng và Chính Sách Bảo Mật https://taichinhtoancau.com/dong-y-voi-dieu-khoan-su-dung-va-chinh-sach-bao-mat/ Tue, 09 Sep 2025 10:44:11 +0000 https://taichinhtoancau.com/dong-y-voi-dieu-khoan-su-dung-va-chinh-sach-bao-mat/

Bằng cách tiếp tục sử dụng dịch vụ của chúng tôi, bạn tự động đồng ý với các điều khoản sử dụng và chính sách bảo mật mà chúng tôi đã nêu rõ. Sự đồng thuận này thể hiện cam kết của người dùng trong việc tuân thủ và tôn trọng các quy định mà chúng tôi đặt ra, nhằm đảm bảo một môi trường sử dụng dịch vụ an toàn và tin cậy cho tất cả người dùng.

Chúng tôi coi trọng sự tin tưởng của người dùng và cam kết bảo vệ quyền lợi và thông tin cá nhân của họ. Các điều khoản sử dụng và chính sách bảo mật của chúng tôi được thiết kế để cung cấp thông tin rõ ràng và minh bạch về cách chúng tôi thu thập, sử dụng và bảo vệ thông tin của người dùng. Người dùng có trách nhiệm đọc kỹ và hiểu các điều khoản này trước khi tiếp tục sử dụng dịch vụ.

Khi người dùng đồng ý với các điều khoản sử dụng và chính sách bảo mật của chúng tôi, họ cũng đồng ý rằng chúng tôi có thể thu thập, sử dụng và lưu trữ thông tin của họ theo các quy định hiện hành. Chúng tôi cam kết sử dụng thông tin này chỉ cho mục đích phục vụ người dùng và cải thiện chất lượng dịch vụ của mình.

Nếu người dùng có bất kỳ thắc mắc hoặc mối quan ngại nào về các điều khoản sử dụng và chính sách bảo mật của chúng tôi, vui lòng liên hệ với chúng tôi qua trang liên hệ để được hỗ trợ và giải đáp thắc mắc. Chúng tôi sẵn sàng hỗ trợ người dùng và cung cấp thông tin cần thiết để đảm bảo trải nghiệm sử dụng dịch vụ tốt nhất.

]]>
EVNHANOI cảnh báo mạo danh nhân viên điện lừa đảo chiếm đoạt tài sản https://taichinhtoancau.com/evnhanoi-canh-bao-mao-danh-nhan-vien-dien-lua-dao-chiem-doat-tai-san/ Mon, 08 Sep 2025 16:44:15 +0000 https://taichinhtoancau.com/evnhanoi-canh-bao-mao-danh-nhan-vien-dien-lua-dao-chiem-doat-tai-san/

Cảnh báo mạo danh nhân viên ngành điện để lừa đảo trong quá trình tái cơ cấu của EVNHANOI

Trong bối cảnh Tổng công ty Điện lực Hà Nội (EVNHANOI) đang tiến hành tái cơ cấu và sáp nhập các bộ phận, một số đối tượng đã lợi dụng tình hình này để thực hiện các hành vi mạo danh và lừa đảo nhằm chiếm đoạt thông tin và tài sản của khách hàng. Cụ thể, một số đối tượng đã giả danh nhân viên ngành điện, sử dụng các thủ đoạn tinh vi như gọi điện thoại, nhắn tin, thậm chí gọi video để mạo danh cán bộ điện lực.

Chúng yêu cầu người dân “xác minh thông tin hợp đồng sau sáp nhập”, “cập nhật thông tin khách hàng”, “nộp phí dịch vụ chuyển đổi” với mục đích xấu. EVNHANOI đã lên tiếng cảnh báo người dân về những hành vi này và khẳng định mọi liên hệ chính thức với khách hàng đều được thực hiện thông qua các kênh nhận diện rõ ràng.

Các kênh này bao gồm cuộc gọi hiển thị EVNHANOI, email có đuôi @evnhanoi.vn, hoặc thông báo trực tiếp từ chính quyền địa phương, tổ dân phố. Tổng công ty không bao giờ yêu cầu khách hàng cung cấp thông tin cá nhân, tài khoản ngân hàng, mật khẩu hay mã OTP qua điện thoại, tin nhắn hoặc các đường link lạ.

Trước tình trạng các đối tượng mạo danh nhân viên ngành điện thực hiện hành vi lừa đảo, EVNHANOI đã triển khai các biện pháp cảnh báo toàn diện thông qua nhiều kênh chính thống. Việc tái cơ cấu tổ chức được khẳng định là hoạt động nội bộ, không làm gián đoạn việc sử dụng điện và không ảnh hưởng đến các dịch vụ đã cam kết.

Mọi quyền lợi của khách hàng vẫn được bảo đảm đầy đủ, liên tục và không thay đổi. Khách hàng cần lưu ý rằng khi nhận được cuộc gọi từ tổng đài viên EVNHANOI, màn hình sẽ hiển thị rõ tên thương hiệu ‘EVNHANOI’ đối với các nhà mạng hỗ trợ.

Đối với các nhà mạng chưa hỗ trợ hiển thị tên, EVNHANOI sử dụng duy nhất đầu số 0963.001.288. EVNHANOI khuyến cáo khách hàng nâng cao cảnh giác và chủ động chia sẻ thông tin cảnh báo đến người thân, bạn bè để cùng phòng tránh rủi ro.

Trong trường hợp cần làm việc trực tiếp, nhân viên điện lực sẽ mặc đồng phục, xuất trình thẻ ngành có mã QR xác thực và giấy giới thiệu theo đúng quy định. Khách hàng không nên chia sẻ thông tin “nhạy cảm” với bất kỳ ai khi chưa được xác minh và nên liên hệ ngay với Tổng đài Chăm sóc khách hàng 19001288 để được xác minh và hỗ trợ kịp thời.

Số liệu thống kê từ Trung tâm Chăm sóc khách hàng EVNHANOI cho thấy, chỉ trong 5 tháng đầu năm 2025, đã có hơn 14.300 trường hợp mạo danh nhân viên điện lực. Để ngăn chặn, EVNHANOI đang phối hợp chặt chẽ với cơ quan công an và chính quyền địa phương nhằm tuyên truyền, phát hiện và xử lý nghiêm các hành vi vi phạm.

]]>
TikTok giả mạo: kẻ tấn công đánh cắp dữ liệu người dùng qua SparkKitty như thế nào? https://taichinhtoancau.com/tiktok-gia-mao-ke-tan-cong-danh-cap-du-lieu-nguoi-dung-qua-sparkkitty-nhu-the-nao/ Sat, 06 Sep 2025 08:29:24 +0000 https://taichinhtoancau.com/tiktok-gia-mao-ke-tan-cong-danh-cap-du-lieu-nguoi-dung-qua-sparkkitty-nhu-the-nao/

Cảnh báo về phần mềm gián điệp SparkKitty: Đánh cắp dữ liệu người dùng thông qua ứng dụng TikTok giả mạo

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TPHCM vừa phát đi cảnh báo về sự xuất hiện của phần mềm gián điệp SparkKitty, một phần mềm độc hại đang mạo danh ứng dụng TikTok để đánh cắp dữ liệu người dùng. Sự phát hiện này được đưa ra sau khi các chuyên gia bảo mật của Kaspersky tìm thấy phần mềm gián điệp mới này.

Theo thông tin được cung cấp, SparkKitty đang nhắm đến người dùng iPhone và Android, sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét ảnh chụp màn hình. Mục đích của phần mềm này là tìm kiếm mật khẩu hoặc mã khôi phục ví tiền điện tử và gửi về máy chủ của kẻ tấn công để đánh cắp dữ liệu và thông tin cá nhân của người dùng, nhằm mục đích chiếm đoạt tài sản.

Các chuyên gia của Kaspersky cho biết SparkKitty ẩn mình trong các ứng dụng liên quan đến phiên bản TikTok giả mạo hoặc các trò chơi mang tính cá cược, cờ bạc. Phòng PA05 đã chỉ rõ phương thức hoạt động của SparkKitty. Đầu tiên, người dùng sẽ cài đặt ứng dụng giả mạo TikTok trên App Store/Google Play, và ứng dụng sẽ yêu cầu quyền truy cập vào thư viện ảnh. Sau khi được cấp quyền, SparkKitty sẽ âm thầm sử dụng công nghệ OCR để rà quét toàn bộ ảnh trong thư viện, tải lên các ảnh chứa thông tin nhạy cảm lên máy chủ của kẻ tấn công.

Một số biến thể của mã độc này còn bí mật chèn một số đường dẫn vào trang cá nhân của nạn nhân, liên kết đến một cửa hàng trực tuyến như TikTok shop, có thể liên quan đến thanh toán bằng tiền điện tử.

Trước những rủi ro và phương thức hoạt động ngầm của SparkKitty, Phòng PA05 đã đưa ra khuyến cáo nhằm đảm bảo an toàn dữ liệu cá nhân và phòng tránh rủi ro bị đánh cắp thông tin. Người dùng không nên lưu trữ hình ảnh chứa thông tin nhạy cảm như căn cước công dân, tài khoản ngân hàng, mã OTP… trên điện thoại hoặc các thiết bị số.

Bên cạnh đó, người dùng tuyệt đối không cài đặt, sử dụng các ứng dụng không rõ nguồn gốc hoặc chưa được kiểm chứng về độ an toàn, để tránh bị phần mềm độc hại lợi dụng truy cập và đánh cắp dữ liệu. Cuối cùng, người dùng cần thận trọng khi cho phép các ứng dụng truy cập vào thư viện ảnh hoặc theo dõi thiết bị của mình.

Để cập nhật thông tin mới nhất về các mối đe dọa bảo mật và cách phòng tránh, vui lòng truy cập vào các nguồn thông tin đáng tin cậy như Kaspersky và TikTok.

]]>
Cảnh báo chiêu trò giả mạo nhân viên điện lực lừa đảo chiếm đoạt tài sản qua điện thoại và mạng xã hội https://taichinhtoancau.com/canh-bao-chieu-tro-gia-mao-nhan-vien-dien-luc-lua-dao-chiem-doat-tai-san-qua-dien-thoai-va-mang-xa-hoi/ Fri, 05 Sep 2025 21:59:30 +0000 https://taichinhtoancau.com/canh-bao-chieu-tro-gia-mao-nhan-vien-dien-luc-lua-dao-chiem-doat-tai-san-qua-dien-thoai-va-mang-xa-hoi/

Công an TP Hà Nội vừa phát cảnh báo về một thủ đoạn lừa đảo mới, trong đó các đối tượng giả danh nhân viên điện lực gọi điện cho người dân nhằm chiếm đoạt tài sản. 특히 vào mùa hè này, khi nhu cầu sử dụng điện tăng cao, các đối tượng lừa đảo đã lợi dụng sự chủ quan của một số người dân để thực hiện hành vi phạm tội.

Một trường hợp mới nhất là bà H., cư trú tại Thanh Liệt, Hà Nội, người vừa bị lừa đảo mất hơn 500 triệu đồng sau khi nghe điện thoại của đối tượng giả danh nhân viên điện lực. Ngày 12/7, Công an phường Thanh Liệt đã tiếp nhận đơn trình báo của bà H. về việc bị mất tiền sau khi thực hiện theo hướng dẫn của đối tượng.

Đối tượng lừa đảo đã tự xưng là cán bộ điện lực Hà Nội và hướng dẫn bà H. thực hiện hợp đồng điện tử, sau đó gửi mã QR code và yêu cầu bà quét mã. Ngay sau khi bà H. quét mã QR, tài khoản của bà đã bị trừ hơn 500 triệu đồng. Sự việc này đã được bà H. trình báo cơ quan Công an để làm rõ.

Công an TP Hà Nội khuyến cáo người dân cần nâng cao cảnh giác trước thủ đoạn lừa đảo này. Các đối tượng thường mạo danh nhân viên ngành điện để yêu cầu người dân quét mã QR code hoặc cài đặt ứng dụng giả mạo, từ đó chiếm quyền điều khiển điện thoại để đánh cắp dữ liệu, tiền trong tài khoản ngân hàng.

Người dân tuyệt đối không nên cài đặt ứng dụng lạ từ đường link không xác minh, không cung cấp thông tin cá nhân, mã OTP hay cấp quyền truy cập điện thoại cho bất kỳ phần mềm nào không rõ nguồn gốc. Nếu có bất kỳ thắc mắc nào về điện lực hoặc các dịch vụ liên quan, người dân có thể liên hệ trực tiếp với Tổng đài chăm sóc khách hàng của Tổng Công ty Điện lực miền Bắc theo số 19006769 hoặc truy cập trang web của Trung tâm Chăm sóc khách hàng Tổng Công ty Điện lực miền Bắc tại https://cskh.npc.com.vn.

Khi gặp các trường hợp có dấu hiệu lừa đảo, người dân cần kịp thời trình báo cơ quan Công an để ngăn chặn và xử lý theo quy định của pháp luật. Cơ quan chức năng sẽ vào cuộc điều tra và có biện pháp xử lý đối với các đối tượng lừa đảo, đồng thời khuyến cáo người dân cần cảnh giác và bảo vệ tài sản của mình.

]]>
Cô chủ shop túi xách mất tài khoản Facebook và Business Manager vì mở tập tin ‘báo giá’ chứa mã độc https://taichinhtoancau.com/co-chu-shop-tui-xach-mat-tai-khoan-facebook-va-business-manager-vi-mo-tap-tin-bao-gia-chua-ma-doc/ Fri, 05 Sep 2025 21:29:43 +0000 https://taichinhtoancau.com/co-chu-shop-tui-xach-mat-tai-khoan-facebook-va-business-manager-vi-mo-tap-tin-bao-gia-chua-ma-doc/

Cẩn Thận Với Tấn Công Mạng: Nguy Cơ Từ Tập Tin Lạ Và Nâng Cao Ý Thức Bảo Mật

Ngày 12/6, một chủ thương hiệu túi xách nổi tiếng, N.N, đã nhận được một tập tin nén định dạng .RAR từ một người lạ qua ứng dụng Zalo. Người gửi tự xưng là khách hàng có nhu cầu mua sỉ và đặt tên tập tin là ‘Đề nghị báo giá’, yêu cầu mở ngay để xem nội dung. Tuy nhiên, hành động mở tập tin này đã trở thành bước đầu tiên trong một chuỗi sự kiện không may mắn, kéo dài hàng tuần và gây ra những thiệt hại đáng kể về tài chính và tinh thần cho N.N.

Khi mở tập tin, hệ thống báo lỗi và không hiển thị gì cả, và N.N đã tắt đi, định để hôm sau kiểm tra lại. Tuy nhiên, chính cú nhấp chuột đó đã cho phép tin tặc cài đặt mã độc vào máy tính của cô. Kẻ gian đã âm thầm chiếm quyền kiểm soát toàn bộ thiết bị của cô mà không để lại bất kỳ dấu hiệu bất thường nào.

Trong 7 ngày tiếp theo, N.N vẫn làm việc bình thường, nhưng các thao tác đăng nhập, bao gồm cả cookie, ID và thông tin bảo mật, đều bị theo dõi và ghi lại. Việc để máy tính hoạt động liên tục, không tắt sau giờ làm, cũng vô tình tạo điều kiện cho tin tặc có thời gian truy cập và thao tác không ngừng.

Đến ngày 19/6, tin tặc bắt đầu hành động, chiếm quyền Facebook cá nhân và vô hiệu hóa không thể khôi phục, mất quyền quản lý Business Manager trên Meta, gây ra thiệt hại về tài sản kinh doanh gồm fanpage chính cùng các tài khoản quảng cáo liên kết cùng tài khoản Instagram. Về tài chính, do kết nối thẻ tín dụng với tài khoản quảng cáo, tin tặc đã gắn chiến dịch quảng cáo ảo và trừ tiền trực tiếp từ thẻ. Nền tảng Meta không yêu cầu OTP cho mỗi giao dịch, tạo kẽ hở cho hành vi này.

N.N hoàn toàn không biết mình đã bị tấn công máy tính cho đến khi hàng loạt thiệt hại xảy ra dồn dập vào ngày 19/6. Cảm giác hoang mang bao trùm khi nạn nhân tin rằng bản thân đã thiết lập bảo mật hai lớp đầy đủ và sử dụng mật khẩu phức tạp.

Mãi đến tối ngày 21/6, sau khi nhớ lại tình huống kỳ lạ hôm 12/6 và nhờ một người bạn kiểm tra tập tin ‘báo giá’, sự thật mới được phơi bày: đó chính là một tập tin chứa mã độc, đã giúp tin tặc cài đặt phần mềm điều khiển từ xa và theo dõi mọi hoạt động trong suốt bảy ngày trước khi ra tay.

Theo N.N, điều khiến cô kiệt quệ nhất không chỉ là tài chính mà là tổn thất tinh thần trong suốt hơn một tháng cố gắng vực dậy sau biến cố. Toàn bộ hệ thống kinh doanh, từ fanpage, tài khoản quảng cáo đến kênh Instagram đều bị sập đột ngột, buộc cô phải bắt đầu lại gần như từ con số 0.

Quá trình liên hệ với Meta để khôi phục tài khoản cũng là một hành trình đầy thử thách. N.N chia sẻ hầu hết các biểu mẫu hỗ trợ của Meta đều được xử lý tự động bằng AI, khiến tỷ lệ được con người thật sự phản hồi là rất thấp.

Dưới góc độ kỹ thuật, ông Ngô Tuấn Anh – Tổng giám đốc Công ty An ninh mạng SCS cho biết hình thức lừa gửi các tập tin nén để chiếm đoạt tài khoản khá phổ biến. Kẻ lừa đảo đã lợi dụng lỗ hổng trên phần mềm giải nén WinRAR của nạn nhân, vốn chưa được cập nhật bản vá.

Khi nghi ngờ trở thành nạn nhân của tin tặc, chuyên gia khuyến nghị hành động nhanh chóng để giảm thiểu thiệt hại tối đa. Điều đầu tiên cần làm là ngắt kết nối mạng của máy tính vừa thao tác. Đồng thời, người dùng cần đổi ngay tất cả mật khẩu tài khoản mạng xã hội, email, dịch vụ ngân hàng trực tuyến và thiết lập bảo mật hai yếu tố (2FA).

N.N khuyên mọi người nên cảnh giác với tập tin lạ, tách bạch tài khoản cá nhân và kinh doanh, không đăng nhập tài khoản quan trọng trên máy tính công cộng, mạng hay thiết bị lạ, sao lưu định kỳ tài liệu và luôn có tài khoản dự phòng để có thể làm quản trị viên thay thế trong trường hợp khẩn cấp.

]]>
Bảo vệ dữ liệu cá nhân: Cần giải pháp đồng bộ để thực thi hiệu quả https://taichinhtoancau.com/bao-ve-du-lieu-ca-nhan-can-giai-phap-dong-bo-de-thuc-thi-hieu-qua/ Fri, 29 Aug 2025 12:29:31 +0000 https://taichinhtoancau.com/bao-ve-du-lieu-ca-nhan-can-giai-phap-dong-bo-de-thuc-thi-hieu-qua/

Tình trạng lộ, lọt thông tin cá nhân đang trở thành một vấn đề ngày càng nghiêm trọng và tinh vi trong thời đại số hóa. Sự phát triển của thương mại điện tử và các dịch vụ trực tuyến đã tạo ra một môi trường thuận lợi cho hoạt động mua, bán dữ liệu cá nhân. Các diễn đàn và tài khoản mạng xã hội trở thành nơi diễn ra công khai các hoạt động này, với sự tham gia của cả tổ chức và doanh nghiệp. Hậu quả của tình trạng này là nhiều người bị nhắn tin, gọi điện gây phiền phức, thậm chí bị lừa đảo. Dựa vào thông tin cá nhân, kẻ xấu có thể xây dựng các kịch bản lừa đảo riêng cho từng nhóm khác nhau.

Theo chuyên gia Ngô Trí Nhật, mặc dù cơ quan chức năng đã nỗ lực đánh sập nhiều đường dây chuyên đánh cắp và mua bán dữ liệu cá nhân, nhưng các băng nhóm hacker vẫn hoạt động với nhiều hình thức tinh vi. Quá trình điều tra, xử lý lại kéo dài khá lâu, điều này làm ảnh hưởng rất lớn đến công tác bảo đảm an toàn thông tin.

Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an) đã ghi nhận 56 vụ việc liên quan đến mua, bán dữ liệu cá nhân trong sáu tháng đầu năm 2025, với hơn 110 triệu bản ghi bị thu thập, rao bán. Thượng tá Triệu Mạnh Tùng, Phó Cục trưởng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, chia sẻ rằng nhu cầu thu thập dữ liệu cá nhân phục vụ hoạt động sản xuất, kinh doanh là rất lớn. Tuy nhiên, nhiều hệ thống thông tin có hoạt động thu thập, phân tích, xử lý dữ liệu cá nhân hiện còn tồn tại lỗ hổng trong quy trình khai thác và sử dụng.

Ông Ngô Minh Hiếu, Giám đốc Công ty TNHH Doanh nghiệp xã hội Chống lừa đảo, cho rằng các doanh nghiệp đều có thể sử dụng dữ liệu cá nhân khách hàng để gia tăng giá trị dịch vụ, kết nối. Tuy nhiên, quan trọng nhất là việc khai thác phải bảo đảm tính bảo mật, lưu trữ thông tin tại máy chủ ở Việt Nam và có mã hóa các thông tin nhạy cảm như danh tính khách hàng, tình trạng tài chính…

Để ngăn chặn tình trạng lộ, lọt thông tin và bảo vệ người dân khỏi nạn lừa đảo, Luật Bảo vệ dữ liệu cá nhân sẽ có hiệu lực thi hành từ ngày 1/1/2026. Luật này quy định rõ ràng, cụ thể các khái niệm về dữ liệu cá nhân, bao gồm “dữ liệu cá nhân cơ bản”, “dữ liệu cá nhân nhạy cảm”, “đánh giá tác động xử lý dữ liệu cá nhân”, “bảo vệ dữ liệu cá nhân”. Luật cũng cấm tuyệt đối hành vi mua, bán dữ liệu cá nhân.

Các chuyên gia cho rằng cơ quan chức năng cần triển khai các giải pháp đồng bộ, như ban hành các văn bản hướng dẫn thi hành chi tiết, dễ thực hiện. Ngoài ra, cần xây dựng cơ chế phối hợp giữa các bộ, cơ quan để chia sẻ dữ liệu, cảnh báo sớm vi phạm. Cần tổ chức các chiến dịch tuyên truyền, nâng cao nhận thức bảo mật thông tin cá nhân. Đồng thời, cần có một kênh tương tác, đường dây nóng để người dân, doanh nghiệp có thể tố giác hành vi vi phạm, hoặc khai báo nếu phát hiện dữ liệu của mình bị đánh cắp.

Người dân cần cảnh giác, không chia sẻ thông tin cá nhân qua mạng xã hội, hay các khảo sát trôi nổi; cần sử dụng mật khẩu mạnh, không dùng chung mật khẩu cho nhiều tài khoản. Người dân cũng không nên mở các liên kết hoặc tập tin đáng ngờ, đồng thời thường xuyên cập nhật các phần mềm chống virus và bảo mật trên các thiết bị cá nhân.

]]>
Cảnh báo: Mất 129 triệu đồng vì cài ứng dụng VNeID giả mạo https://taichinhtoancau.com/canh-bao-mat-129-trieu-dong-vi-cai-ung-dung-vneid-gia-mao/ Mon, 04 Aug 2025 19:16:58 +0000 https://taichinhtoancau.com/canh-bao-mat-129-trieu-dong-vi-cai-ung-dung-vneid-gia-mao/

Cơ quan công an tại Đà Nẵng vừa cảnh báo về một trường hợp lừa đảo qua điện thoại, nạn nhân là chị H.N.T, sinh năm 1994, trú tại phường Thanh Khê, TP Đà Nẵng. Chị T. đã trở thành mục tiêu của một chiêu thức lừa đảo tinh vi, lợi dụng sự thiếu cẩn trọng của chị.

Hình ảnh do AI tạo
Hình ảnh do AI tạo

Ngày 13-7, chị T. nhận được cuộc gọi từ một người lạ tự xưng là cán bộ công an. Người này thông báo rằng chị cần cập nhật thông tin thường trú trên ứng dụng VNeID theo quy định mới. Thiếu kiểm chứng và có thể đang trong trạng thái tâm lý muốn tuân thủ các quy định, chị T. đã làm theo hướng dẫn của đối tượng. Chị thực hiện thao tác đăng nhập ứng dụng và thanh toán phí giao dịch 22.000 đồng qua tài khoản ngân hàng BIDV.

Tuy nhiên, đến sáng hôm sau, chị T. bàng hoàng phát hiện tài khoản của mình bị mất 129 triệu đồng mà không rõ lý do. Sự việc này đã khiến chị T. và có thể nhiều người khác rơi vào tình huống khó khăn và lo lắng.

Đây là một ví dụ điển hình về việc lừa đảo qua điện thoại, một hình thức tội phạm ngày càng phổ biến và tinh vi. Các đối tượng lừa đảo thường lợi dụng sự thiếu thông tin hoặc sự chủ quan của người dân để thực hiện các hành vi gian dối.

Trong trường hợp này, chị T. đã trở thành nạn nhân của chiêu thức lừa đảo bằng cách giả mạo cán bộ công an. Các đối tượng đã lợi dụng sự tin tưởng của chị vào cơ quan công an để yêu cầu chị thực hiện các thao tác trên ứng dụng VNeID.

Để tránh trở thành nạn nhân của các chiêu thức lừa đảo tương tự, người dân cần nâng cao cảnh giác và kiểm chứng thông tin trước khi thực hiện bất kỳ hành động nào. Đồng thời, cơ quan công an và các tổ chức chức năng cần tăng cường công tác tuyên truyền và cảnh báo về các hình thức lừa đảo mới.

Hiện tại, vụ việc đang được cơ quan công an tại Đà Nẵng điều tra và làm rõ. Người dân cần theo dõi các thông báo chính thức từ cơ quan chức năng và không thực hiện bất kỳ yêu cầu nào mà không được xác minh.

]]>