Bảo vệ thông tin cá nhân – Doisongnhandan.com https://doisongnhandan.com Trang tin tức đời sống nhân dân Wed, 01 Oct 2025 19:34:59 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/doisongnhandan/2025/08/doisongnhandan.svg Bảo vệ thông tin cá nhân – Doisongnhandan.com https://doisongnhandan.com 32 32 Cảnh báo thủ đoạn “bắt cóc online” tinh vi qua điện thoại https://doisongnhandan.com/canh-bao-thu-doan-bat-coc-online-tinh-vi-qua-dien-thoai/ Wed, 01 Oct 2025 19:34:57 +0000 https://doisongnhandan.com/canh-bao-thu-doan-bat-coc-online-tinh-vi-qua-dien-thoai/

Trong thời gian gần đây, tội phạm công nghệ cao đang có xu hướng biến tướng và ngày càng trở nên tinh vi, đặc biệt là hình thức “bắt cóc online” đang được cảnh báo mạnh mẽ trên cả nước. Đây là hình thức khống chế tâm lý nạn nhân qua điện thoại, sử dụng thủ đoạn giả danh công an, viện kiểm sát, tòa án… thông qua các nền tảng mạng xã hội để đe dọa và lừa nạn nhân cách ly với gia đình.

Hình thức “bát cóc online” diễn ra khi các đối tượng giả danh công an, viện kiểm sát, tòa án gọi điện thoại cho nạn nhân, thông báo họ có liên quan đến một đường dây phạm tội và yêu cầu nạn nhân phải đến khách sạn, nhà nghỉ để làm việc. Đồng thời, các đối tượng yêu cầu nạn nhân không nghe bất kỳ cuộc gọi nào khác ngoài cuộc gọi để ‘phục vụ điều tra’. Sau đó, các đối tượng buộc nạn nhân gọi điện về cho gia đình yêu cầu chuyển tiền để ‘chuộc người’.

Nhiều vụ việc điển hình đã được ghi nhận tại các địa phương trên cả nước. Tại TP. Hồ Chí Minh, một nữ sinh viên từ Khánh Hòa bị đối tượng giả danh công an cáo buộc liên quan đến đường dây rửa tiền, yêu cầu chuyển 150 triệu đồng để ‘chứng minh vô tội’. Tại tỉnh Thái Nguyên, mặc dù chưa ghi nhận trường hợp nào bị lừa theo hình thức này, nhưng nhiều địa phương khác đã phát hiện và xử lý các vụ việc tương tự.

Các đối tượng thường sử dụng công nghệ AI để giả giọng nói, tạo hình ảnh deepfake, thậm chí giả mạo cuộc gọi video. Một số thủ đoạn phổ biến bao gồm giả danh công an gọi điện thoại cho học sinh, sinh viên, thông báo họ có liên quan đến một đường dây phạm tội và yêu cầu nạn nhân phải đến khách sạn, nhà nghỉ để làm việc. Để biết thêm thông tin về các hình thức lừa đảo trực tuyến, vui lòng truy cập trang web chính thức của Bộ Công an Việt Nam để cập nhật thông tin mới nhất.

Để phòng tránh hậu quả từ việc lạm dụng chia sẻ hình ảnh gia đình, trẻ nhỏ trên mạng xã hội, người dân cần chủ động thực hiện các biện pháp bảo vệ thông tin cá nhân. Cụ thể, hạn chế đăng ảnh trẻ em công khai lên mạng xã hội; cài đặt riêng tư cho bài đăng, không chấp nhận người lạ theo dõi tài khoản; hướng dẫn trẻ không chia sẻ thông tin cá nhân cho người lạ qua mạng xã hội. Bạn có thể tìm hiểu thêm về cách bảo vệ thông tin cá nhân trên mạng xã hội tại trang web của VietnamNet.

Khi rơi vào tình huống bị đe dọa từ những cuộc gọi điện thoại, người dân cần trình báo cơ quan công an nơi gần nhất để được hỗ trợ. Ngoài ra, người dân cần cảnh báo ngay cho người thân, bạn bè để tránh trở thành nạn nhân tiếp theo. Để được hỗ trợ và tư vấn, bạn có thể liên hệ với tổng đài hỗ trợ của cơ quan công an hoặc truy cập trang web của Cảnh sát Việt Nam để biết thêm thông tin.

]]>
Cẩn thận với chiêu lừa đảo shipper giả qua mạng https://doisongnhandan.com/can-than-voi-chieu-lua-dao-shipper-gia-qua-mang/ Thu, 18 Sep 2025 01:34:55 +0000 https://doisongnhandan.com/can-than-voi-chieu-lua-dao-shipper-gia-qua-mang/

Ngày 17/7 vừa qua, chị N., 38 tuổi, cư trú tại Hà Nội, đã nhận được một cuộc gọi từ một người lạ tự xưng là nhân viên giao hàng. Người này thông báo rằng chị có một đơn hàng và yêu cầu chuyển khoản 10.000 đồng. Sau đó, đối tượng đã hướng dẫn chị hủy đăng ký hội viên giao hàng và chuyển khoản nhầm. Khi chị thực hiện theo hướng dẫn, tài khoản của chị đã bị trừ 1,5 tỷ đồng.

Thông tin cá nhân của người dân bị mua bán dễ dàng trên mạng (Ảnh minh họa: D.L.).
Thông tin cá nhân của người dân bị mua bán dễ dàng trên mạng (Ảnh minh họa: D.L.).

Thủ đoạn trên là một hồi chuông cảnh báo về một loại tội phạm mạng đang tiến hóa rất nhanh, hoạt động có tổ chức và len lỏi vào từng giao dịch thương mại điện tử. Thượng tá Đào Trung Hiếu, Tiến sĩ Tội phạm học, cho rằng điểm nguy hiểm nhất của chiêu lừa ‘shipper giả’ nằm ở chỗ các đối tượng không hành động theo những kịch bản cũ kỹ, sơ sài như trước đây, mà liên tục biến đổi cách tiếp cận, đánh thẳng vào tâm lý tin tưởng của người dùng.

Các đối tượng xấu luôn tìm cách bắt kịp hành vi mua sắm trực tuyến của người dân để giăng bẫy, từ giả danh nhân viên giao hàng đến giả mạo tổng đài chăm sóc khách hàng, gửi đường link tra cứu đơn hàng hay thậm chí giả dạng sàn thương mại điện tử. Điều khiến người bị hại dễ mắc lừa chính là việc dữ liệu đơn hàng, từ tên, địa chỉ, số điện thoại, đến giá trị món hàng, hoàn toàn trùng khớp với đơn thật mà họ đang chờ nhận.

Thượng tá Đào Trung Hiếu nhận định, nhiều người chủ quan nghĩ rằng vài chục nghìn đồng không đáng kể, nhưng thực chất, đó là cái bẫy mở cửa cho tội phạm công nghệ cao. Đường link hoặc mã QR mà đối tượng gửi tới thường chứa mã độc, cài vào điện thoại để chiếm quyền điều khiển ứng dụng ngân hàng. Hoặc nguy hiểm hơn, các trang web giả mạo yêu cầu nhập OTP, thực chất là hành vi ủy quyền vô tình cho kẻ gian rút toàn bộ tiền trong tài khoản.

Vấn nạn rò rỉ dữ liệu cá nhân là một vấn đề nghiêm trọng. Thông tin cá nhân của người dùng không còn an toàn như nhiều người tưởng. Dữ liệu bị rò rỉ từ 3 nguồn chính: Nội bộ các sàn thương mại điện tử hoặc đơn vị vận chuyển; các website và ứng dụng kém bảo mật nơi người dùng vô tình để lại thông tin; thị trường mua bán ‘data rác’ diễn ra công khai trên mạng xã hội.

Với vài trăm nghìn đồng, các nhóm lừa đảo có thể sở hữu hàng nghìn bộ dữ liệu chi tiết, từ đó dựng lên câu chuyện lừa đảo khớp tới 90-100% sự thật, khiến người nhận tin tưởng gần như tuyệt đối. Khi niềm tin bị khai thác làm công cụ gây án, mọi cảnh báo chung chung trở nên vô nghĩa nếu không có kỹ năng phòng vệ cụ thể.

Trước thực trạng này, Thượng tá Hiếu khuyến cáo người dùng cần cảnh giác và tự bảo vệ mình. Người dùng cần nhớ nguyên tắc cơ bản: Không chuyển tiền trước cho shipper lạ, không bấm vào đường link hoặc quét QR từ tin nhắn không rõ nguồn gốc, không cung cấp mã OTP hay mật khẩu ngân hàng cho bất kỳ ai. Hãy kiểm tra đơn hàng trực tiếp trên ứng dụng chính thức, ưu tiên thanh toán khi nhận hàng và bật bảo mật đa lớp cho tài khoản ngân hàng.

Tuy nhiên, Tiến sĩ Tội phạm học cũng chia sẻ về một vấn đề đáng lo hơn, là nhóm bị tội phạm nhắm đến nhiều nhất chính là học sinh, sinh viên và người trẻ tuổi, vốn thành thạo công nghệ nhưng thiếu kỹ năng kiểm chứng thông tin. Việc giáo dục kỹ năng tự vệ số cần được triển khai khẩn cấp, bài bản, như một môn học bắt buộc trong trường học và cộng đồng, để thế hệ trẻ có thể tự bảo vệ mình trước những kịch bản lừa đảo tinh vi ngày càng xuất hiện dày đặc.

]]>
TikTok giả mạo: Cẩn thận với phần mềm gián điệp SparkKitty đánh cắp dữ liệu https://doisongnhandan.com/tiktok-gia-mao-can-than-voi-phan-mem-gian-diep-sparkkitty-danh-cap-du-lieu/ Sat, 06 Sep 2025 08:34:43 +0000 https://doisongnhandan.com/tiktok-gia-mao-can-than-voi-phan-mem-gian-diep-sparkkitty-danh-cap-du-lieu/

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TPHCM vừa phát cảnh báo về sự xuất hiện của phần mềm gián điệp SparkKitty. Phần mềm này đang mạo danh ứng dụng phổ biến TikTok để đánh cắp dữ liệu người dùng. Sự phát hiện này được đưa ra sau khi các chuyên gia bảo mật của Kaspersky tìm thấy phần mềm gián điệp mới này.

SparkKitty hiện đang nhắm đến người dùng iPhone và Android. Phần mềm sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét ảnh chụp màn hình. Mục đích chính của nó là tìm kiếm mật khẩu hoặc mã khôi phục ví tiền điện tử và gửi về máy chủ của kẻ tấn công. Điều này cho phép kẻ tấn công đánh cắp dữ liệu và thông tin cá nhân của người dùng, từ đó chiếm đoạt tài sản.

Các chuyên gia của Kaspersky đã xác định rằng SparkKitty thường ẩn mình trong các ứng dụng liên quan đến phiên bản TikTok giả mạo hoặc các trò chơi mang tính cá cược, cờ bạc. Theo Phòng PA05, phương thức hoạt động của SparkKitty bắt đầu khi người dùng cài đặt ứng dụng giả mạo TikTok trên App Store/Google Play. Ứng dụng này sẽ yêu cầu quyền truy cập vào thư viện ảnh. Sau khi được cấp quyền, SparkKitty sẽ âm thầm sử dụng công nghệ OCR để rà quét toàn bộ ảnh trong thư viện. Sau đó, nó tải lên các ảnh chứa thông tin nhạy cảm lên máy chủ của kẻ tấn công.

Một số biến thể của mã độc này còn bí mật chèn một số đường dẫn vào trang cá nhân của nạn nhân. Những đường dẫn này liên kết đến một cửa hàng trực tuyến như TikTok shop, có thể liên quan đến thanh toán bằng tiền điện tử. Điều này làm tăng nguy cơ cho người dùng khi sử dụng các ứng dụng không rõ nguồn gốc.

Trước những rủi ro và phương thức hoạt động ngầm của SparkKitty, Phòng PA05 đã đưa ra khuyến cáo nhằm đảm bảo an toàn dữ liệu cá nhân và phòng tránh rủi ro bị đánh cắp thông tin. Người dùng không nên lưu trữ hình ảnh chứa thông tin nhạy cảm như căn cước công dân, tài khoản ngân hàng, mã OTP… trên điện thoại hoặc các thiết bị số.

Người dùng cũng nên thận trọng khi cài đặt và sử dụng các ứng dụng. Họ tuyệt đối không nên cài đặt, sử dụng các ứng dụng không rõ nguồn gốc hoặc chưa được kiểm chứng về độ an toàn. Điều này giúp tránh bị phần mềm độc hại lợi dụng truy cập và đánh cắp dữ liệu. Cuối cùng, người dùng cần thận trọng khi cho phép các ứng dụng truy cập vào thư viện ảnh hoặc theo dõi thiết bị của mình.

Để đảm bảo an toàn, người dùng nên thường xuyên kiểm tra và cập nhật các ứng dụng trên thiết bị của mình. Họ cũng nên sử dụng các phần mềm bảo mật uy tín để bảo vệ thiết bị và dữ liệu cá nhân. Bên cạnh đó, việc nâng cao nhận thức về các rủi ro bảo mật và cách phòng tránh cũng là một bước quan trọng trong việc bảo vệ bản thân trong môi trường số hiện nay.

Lời khuyên quan trọng nhất là người dùng cần phải kiểm tra kỹ lưỡng trước khi cài đặt bất kỳ ứng dụng nào. Họ nên đọc kỹ các đánh giá, xếp hạng và thông tin về quyền truy cập mà ứng dụng yêu cầu. Điều này sẽ giúp giảm thiểu nguy cơ bị tấn công bởi các phần mềm độc hại như SparkKitty.

]]>