An toàn thông tin – Kinhdoanhkhoinghiep.com https://kinhdoanhkhoinghiep.com Trang thông tin kinh doanh & khởi nghiệp Sat, 04 Oct 2025 02:28:32 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/kinhdoanhkhoinghiep/2025/08/kinhdoanhkhoinghiep.svg An toàn thông tin – Kinhdoanhkhoinghiep.com https://kinhdoanhkhoinghiep.com 32 32 Cảnh báo lừa đảo khi sắp xếp đơn vị hành chính: Tỉnh táo để không mất tài sản https://kinhdoanhkhoinghiep.com/canh-bao-lua-dao-khi-sap-xep-don-vi-hanh-chinh-tinh-tao-de-khong-mat-tai-san/ Sat, 04 Oct 2025 02:28:27 +0000 https://kinhdoanhkhoinghiep.com/canh-bao-lua-dao-khi-sap-xep-don-vi-hanh-chinh-tinh-tao-de-khong-mat-tai-san/

Thời gian gần đây, các đối tượng xấu đã lợi dụng việc sắp xếp tổ chức hành chính và vận hành chính quyền địa phương hai cấp để thực hiện các hoạt động lừa đảo chiếm đoạt tài sản và xuyên tạc chính sách. Những thủ đoạn lừa đảo tinh vi này nhắm vào tâm lý bỡ ngỡ và lo sợ mất quyền lợi của người dân, gây ra nhiều ảnh hưởng tiêu cực đến xã hội.

Công an xã Vĩnh Lộc đưa các cảnh báo của Cục An ninh mạng và phòng chống tội phạm sử dụng (Bộ Công an) nhằm ngăn chặn các trường hợp người dân bị lừa đảo chiếm đoạt tài sản.
Công an xã Vĩnh Lộc đưa các cảnh báo của Cục An ninh mạng và phòng chống tội phạm sử dụng (Bộ Công an) nhằm ngăn chặn các trường hợp người dân bị lừa đảo chiếm đoạt tài sản.

Một trong những thủ đoạn phổ biến mà các đối tượng xấu sử dụng là giả danh cảnh sát khu vực, cán bộ hộ tịch của xã/phường mới, gọi điện từ số di động hoặc tổng đài ảo, thông báo về thay đổi bộ máy hành chính và yêu cầu người dân cập nhật thông tin. Đối tượng thường gửi đường dẫn hoặc ứng dụng VNeID, dịch vụ công giả mạo có chứa mã độc để chiếm quyền điều khiển thiết bị, đánh cắp dữ liệu cá nhân và tiền trong tài khoản ngân hàng. Điều này đã khiến nhiều người dân rơi vào tình huống khó khăn và lo lắng.

Các nhóm tuyên truyền bảo vệ nền tảng tư tưởng của Đảng trong lực lượng vũ trang tỉnh tăng cường đấu tranh, phản các các luận điệu xuyên tạc, chống phá trên mạng xã hội.
Các nhóm tuyên truyền bảo vệ nền tảng tư tưởng của Đảng trong lực lượng vũ trang tỉnh tăng cường đấu tranh, phản các các luận điệu xuyên tạc, chống phá trên mạng xã hội.

Ngoài ra, tình trạng giả danh cán bộ thuế cũng xuất hiện, dẫn dụ người dân cung cấp thông tin để “cập nhật dữ liệu” sau hợp nhất hành chính. Cục Thuế đã phải khẳng định rằng không yêu cầu tổ chức, doanh nghiệp hay hộ kinh doanh nộp căn cước công dân, giấy phép đăng ký kinh doanh hoặc giấy chứng nhận đăng ký thuế để cập nhật thông tin. Tuy nhiên, vẫn có nhiều người dân bị lừa đảo và mất tài sản.

Bên cạnh đó, các đối tượng xấu còn giả danh nhân viên Điện lực để yêu cầu khách hàng cung cấp thông tin cá nhân nhằm lừa đảo, chiếm đoạt tài sản. Ngành Điện lực đã nhanh chóng khuyến cáo người dân tuyệt đối không cung cấp thông tin cá nhân hoặc truy cập đường link lạ qua điện thoại, tin nhắn. Điều này giúp giảm thiểu những rủi ro và thiệt hại cho người dân.

Về mặt chính trị, việc sáp nhập các đơn vị hành chính là chủ trương chiến lược của Đảng và Nhà nước nhằm tinh gọn bộ máy, nâng cao hiệu quả quản lý và tạo nền tảng phát triển bền vững cho địa phương và đất nước. Tuy nhiên, trên nhiều trang mạng thù địch và của các phần tử cơ hội, phản động xuất hiện nhiều bài viết, luận điệu xuyên tạc, kích động dư luận. Điều này đã gây ra nhiều ảnh hưởng tiêu cực đến quá trình thực hiện chủ trương này.

Các thế lực thù địch không ngừng công kích nền tảng tư tưởng của Đảng, xuyên tạc chủ trương tinh gọn bộ máy, nhằm chia rẽ nội bộ và phá hoại khối đại đoàn kết toàn dân. Để công tác tinh gọn bộ máy đạt hiệu quả tối ưu, chính quyền địa phương hai cấp hoạt động hiệu lực, việc định hướng thông tin và phản bác các luận điệu xuyên tạc của thế lực thù địch, phản động, cơ hội chính trị là nhiệm vụ trọng tâm.

Mỗi người dân cần tỉnh táo nhận diện và chủ động đấu tranh phòng, chống các hoạt động lừa đảo và xuyên tạc chính sách. Tuyệt đối không chia sẻ thông tin xấu độc, sai sự thật hoặc chưa được kiểm chứng, đặc biệt là những nội dung từ các đối tượng lợi dụng danh nghĩa “phản biện” hay “dân chủ” để chống phá Đảng, Nhà nước và Nhân dân.

Việc tỉnh táo nhận diện và chủ động đấu tranh sẽ giúp người dân tránh được các hoạt động lừa đảo và xuyên tạc chính sách, đồng thời đóng góp vào sự thành công của chủ trương tinh gọn bộ máy và xây dựng một xã hội an toàn và phát triển.

]]>
Cẩn thận với chiêu lừa đảo qua giao hàng https://kinhdoanhkhoinghiep.com/can-than-voi-chieu-lua-dao-qua-giao-hang/ Mon, 29 Sep 2025 13:57:49 +0000 https://kinhdoanhkhoinghiep.com/can-than-voi-chieu-lua-dao-qua-giao-hang/

Một hình thức lừa đảo mới đang ngày càng trở nên phổ biến, trong đó kẻ gian giả mạo nhân viên giao hàng (shipper) để chiếm đoạt tiền của nạn nhân. Theo đó, nạn nhân nhận được cuộc gọi từ kẻ lạ, tự xưng là shipper và thông báo cần chuyển khoản một khoản phí phát sinh nhỏ. Chỉ sau vài thao tác, toàn bộ tiền trong tài khoản của nạn nhân đã bị mất.

Nhiều người nghĩ rằng vài chục nghìn đồng là khoản tiền quá nhỏ để phải bận tâm, nhưng thực chất đó chính là chiếc cầu nối để kẻ gian tiếp cận tài khoản ngân hàng của nạn nhân
Nhiều người nghĩ rằng vài chục nghìn đồng là khoản tiền quá nhỏ để phải bận tâm, nhưng thực chất đó chính là chiếc cầu nối để kẻ gian tiếp cận tài khoản ngân hàng của nạn nhân

Thủ đoạn lừa đảo này được xem là tinh vi và tận dụng sự rò rỉ dữ liệu đơn hàng cũng như tâm lý chủ quan của nạn nhân. Dữ liệu đơn hàng mà kẻ gian sử dụng đều chính xác đến kinh ngạc, bao gồm tên người nhận, địa chỉ, số điện thoại, thậm chí cả giá trị món đồ. Điều này khiến nạn nhân khó lòng nghi ngờ, nhất khi họ đang nóng lòng chờ hàng.

Để có được thông tin chi tiết đến vậy, các chuyên gia cho rằng nguồn đầu tiên đến từ chính các sàn thương mại điện tử hoặc đơn vị vận chuyển. Một số nhân viên nội bộ có thể bán dữ liệu khách hàng cho bên thứ ba với giá rẻ mạt. Nguồn thứ hai là các website và ứng dụng kém bảo mật, nơi người dùng vô tình để lộ thông tin cá nhân khi đăng ký tài khoản. Nguồn thứ ba và cũng đáng lo ngại nhất là thị trường ‘data rác’ được rao bán công khai trên mạng xã hội và các diễn đàn ngầm.

Tâm lý chủ quan cũng là một yếu tố then chốt khiến nhiều người mắc bẫy. Theo đó, một số thủ đoạn phổ biến của các đối tượng lừa đảo thường bao gồm gửi đường link hoặc mã QR độc hại. Chỉ cần nhấp vào, điện thoại của nạn nhân sẽ bị cài mã độc, cho phép tội phạm truy cập vào các ứng dụng ngân hàng.

Để tự bảo vệ mình, người dùng cần tuyệt đối không chuyển tiền trước cho bất kỳ ai tự xưng là shipper, dù đó là khoản phí nhỏ. Không bao giờ nhấp vào đường link lạ hoặc quét mã QR từ những tin nhắn không rõ nguồn gốc. Đặc biệt, mã OTP và mật khẩu ngân hàng là thông tin tuyệt mật, không được chia sẻ với bất kỳ ai, kể cả người tự nhận là nhân viên hỗ trợ.

Nhóm đối tượng dễ trở thành nạn nhân của tội phạm này là các bạn trẻ, đặc biệt là học sinh, sinh viên. Lý do nằm ở sự chủ quan. Dù thành thạo sử dụng smartphone và mạng xã hội, nhiều bạn trẻ lại thiếu kỹ năng kiểm chứng thông tin cơ bản.

Những vụ lừa đảo shipper giả chỉ là phần nổi của tảng băng chìm về vấn đề rò rỉ dữ liệu cá nhân. Trong thời đại kỹ thuật số, việc bảo vệ thông tin cá nhân không còn là trách nhiệm riêng của mỗi cá nhân, mà đòi hỏi sự chung tay từ các doanh nghiệp, cơ quan quản lý và ý thức của toàn xã hội.

]]>
Bắt cóc online và hiểm họa từ thế giới ảo đối với trẻ em https://kinhdoanhkhoinghiep.com/bat-coc-online-va-hiem-hoa-tu-the-gioi-ao-doi-voi-tre-em/ Tue, 23 Sep 2025 17:57:05 +0000 https://kinhdoanhkhoinghiep.com/bat-coc-online-va-hiem-hoa-tu-the-gioi-ao-doi-voi-tre-em/

Thời gian gần đây, nhiều vụ việc ‘bắt cóc online’ tinh vi đã xảy ra, đặt ra nhiều câu hỏi về mức độ kết nối trong gia đình và những hiểm họa tiềm ẩn từ thế giới ảo. Những kẻ lừa đảo thường giả danh công an hoặc các cơ quan chức năng để gạt và yêu cầu nạn nhân dàn dựng kịch bản bắt cóc, tống tiền. Thế giới mạng, vốn được xem là không gian học tập, kết nối và giải trí, đang dần trở thành ‘vùng xám’ chứa nhiều rủi ro không thể lường trước, đặc biệt với lứa tuổi trẻ vị thành niên.

Chuyên gia giáo dục Tống Liên Anh. Ảnh: Nhân vật cung cấp
Chuyên gia giáo dục Tống Liên Anh. Ảnh: Nhân vật cung cấp

Theo Báo cáo của Văn phòng Tổng Y sĩ Hoa Kỳ, trong năm 2023, có đến 95% thanh thiếu niên Mỹ từ 13-17 tuổi sử dụng mạng xã hội, và hơn một phần ba trong số họ sử dụng gần như liên tục. Tổ chức Common Sense Media của Mỹ cũng đưa ra số liệu vào năm 2025, khoảng 70% thanh thiếu niên Mỹ đã từng sử dụng AI (trí tuệ nhân tạo) để ‘trút bầu tâm sự’. Và hơn 30% trong số họ nói rằng họ chia sẻ nhữngเรื่อง nghiêm túc với AI còn hơn với người thật. Tại Việt Nam, báo cáo của UNICEF – Quỹ Nhi đồng Liên Hợp Quốc – năm 2022 chỉ ra rằng 82% trẻ từ 12-13 tuổi và 93% trẻ từ 14-15 tuổi sử dụng Internet hàng ngày. Bộ Lao động – Thương binh và Xã hội cũng cảnh báo rằng thanh thiếu niên Việt Nam hiện đang sử dụng mạng xã hội trung bình 5-7 giờ mỗi ngày.

Chuyên gia giáo dục, Phó Viện trưởng Viện Học tập suốt đời Tống Liên Anh chia sẻ rằng sự đứt gãy trong kết nối gia đình trong thời đại mạng bùng nổ như hiện nay không còn là chuyện hiếm gặp. Về vấn đề giáo dục trong gia đình, chuyên gia Tống Liên Anh đưa ra lời khuyên: ‘Đôi khi, một bữa cơm không có điện thoại, một buổi tối đi bộ cùng nhau, hay chỉ là cùng con xem lại một bộ phim cũ cũng đủ tạo nên sự kết nối. Tôi thường khuyên phụ huynh hãy học cách hỏi con về cảm xúc chứ đừng chỉ hỏi về điểm số hay thành tích. Một câu hỏi như ‘Hôm nay con có vui không?’, ‘Có điều gì làm con mệt không?’ tưởng đơn giản, nhưng lại có thể mở ra cánh cửa để cha mẹ bước vào thế giới tâm tư đầy bí mật và xáo trộn của trẻ một cách rất tự nhiên.’

Chuyên gia giáo dục Tống Liên Anh cũng cho rằng thế giới mạng xã hội đang có sức hút lớn với trẻ. Trẻ sẵn sàng chia sẻ suy nghĩ với một người lạ trên mạng, chứ không phải bố mẹ. Mạng xã hội có nguy cơ tạo ra khoảng trống lớn giữa bố mẹ và con cái, đồng thời tạo ra chuỗi đứt gãy trong các mối quan hệ trong gia đình, khi các thành viên đều muốn dùng điện thoại, lướt mạng hơn là cùng nhau chuyện trò.

Trước những rủi ro và thách thức từ thế giới mạng, việc tăng cường kết nối trong gia đình và giáo dục kỹ năng sử dụng mạng an toàn cho trẻ trở nên cấp thiết hơn bao giờ hết. Để giảm thiểu những rủi ro, cha mẹ và các thành viên trong gia đình cần dành nhiều thời gian hơn để trò chuyện, chia sẻ và quan tâm đến đời sống tinh thần của con cái. Bên cạnh đó, cần có những biện pháp giáo dục và canh báo kịp thời về những mối nguy hại của mạng xã hội đối với lứa tuổi trẻ vị thành niên.

Tổng Liên Anh cũng nhấn mạnh tầm quan trọng của việc cha mẹ gương mẫu trong việc sử dụng mạng xã hội và thiết lập các quy tắc ứng xử trực tuyến cho con cái. Đồng thời, các cơ quan chức năng và nhà trường cần phối hợp chặt chẽ trong việc giám sát, hỗ trợ và hướng dẫn trẻ sử dụng mạng xã hội một cách an toàn và lành mạnh.

]]>
Mật khẩu 8 ký tự dễ bị phá trong vài tuần, hacker có thể giải mã 16 ký tự trong 4 năm https://kinhdoanhkhoinghiep.com/mat-khau-8-ky-tu-de-bi-pha-trong-vai-tuan-hacker-co-the-giai-ma-16-ky-tu-trong-4-nam/ Sat, 13 Sep 2025 00:57:13 +0000 https://kinhdoanhkhoinghiep.com/mat-khau-8-ky-tu-de-bi-pha-trong-vai-tuan-hacker-co-the-giai-ma-16-ky-tu-trong-4-nam/

Cuộc cách mạng phần cứng đang có những tác động đáng kể đến lĩnh vực an ninh mạng. Mới đây, công ty Hive Systems đã công bố một nghiên cứu chỉ ra rằng thời gian cần thiết để phá vỡ một mật khẩu đã giảm đáng kể, ngay cả với những mật khẩu được bảo vệ bởi các phương pháp mã hóa hiện đại. Các chuyên gia của Hive Systems đã tiến hành mô phỏng một kịch bản sử dụng 12 card đồ họa Nvidia GeForce RTX 5090 để phá mật khẩu.

Kết quả mô phỏng cho thấy, một mật khẩu đơn giản chỉ gồm tám ký tự chữ thường có thể bị phá vỡ trong vòng vài tuần. Ngược lại, những mật khẩu có độ phức tạp cao hơn có thể mất từ 15 đến 164 năm để phá vỡ. Tuy nhiên, khi sử dụng phần cứng cấp độ AI, những con số này trở nên đáng sợ hơn. Cụm máy tính được sử dụng để huấn luyện các mô hình AI có thể phá vỡ mật khẩu nhanh hơn hàng triệu lần so với card đồ họa thương mại.

Phát hiện này nhấn mạnh tầm quan trọng của việc sử dụng mật khẩu dài và phức tạp, cũng như các biện pháp bảo mật khác như xác thực hai yếu tố. Báo cáo của Hive Systems là một lời cảnh báo và kêu gọi hành động trong bối cảnh sức mạnh tính toán tăng theo cấp số nhân. Các chuyên gia khuyến nghị người dùng nên sử dụng mật khẩu dài tối thiểu 15-16 ký tự, ưu tiên cụm từ mật khẩu, kích hoạt xác thực hai yếu tố và cân nhắc sử dụng các phương pháp xác thực sinh trắc học.

Cuộc đua vũ trang số giữa tin tặc và các nhà phát triển an ninh mạng đang diễn ra gay gắt. Việc bảo vệ dữ liệu cá nhân và doanh nghiệp đòi hỏi một cách tiếp cận mới và sáng tạo. Trong bối cảnh này, người dùng cần nâng cao nhận thức về an ninh mạng và thực hiện các biện pháp bảo vệ cần thiết để đảm bảo an toàn cho thông tin của mình.

Để cập nhật thêm thông tin về an ninh mạng và cách bảo vệ dữ liệu cá nhân, vui lòng truy cập trang web của Hive Systems để biết thêm thông tin chi tiết về nghiên cứu của họ.

]]>
Mất tài khoản Facebook vì mở tập tin báo giá từ người lạ https://kinhdoanhkhoinghiep.com/mat-tai-khoan-facebook-vi-mo-tap-tin-bao-gia-tu-nguoi-la/ Fri, 12 Sep 2025 11:12:05 +0000 https://kinhdoanhkhoinghiep.com/mat-tai-khoan-facebook-vi-mo-tap-tin-bao-gia-tu-nguoi-la/

Cảnh báo về tấn công mạng: Hãy cẩn thận với tập tin lạ và nâng cao ý thức bảo mật

Ngày 12/6, một chủ thương hiệu túi xách nổi tiếng, N.N, đã nhận được một tập tin nén định dạng .RAR từ một người lạ qua Zalo. Người này tự nhận là khách hàng có nhu cầu mua sỉ và tập tin có tên ‘Đề nghị báo giá’ yêu cầu mở ngay để xem nội dung. Tuy nhiên, hành động mở tập tin này đã mở màn cho chuỗi ngày kiệt quệ cả tài chính lẫn tinh thần của N.N.

Khi mở tập tin, hệ thống báo lỗi và không hiển thị gì cả, N.N đã tắt đi và định để hôm sau kiểm tra lại. Tuy nhiên, cú nhấp chuột đó lại chính là cánh cửa cho phép tin tặc cài đặt mã độc vào máy tính. Kẻ gian đã âm thầm chiếm quyền kiểm soát toàn bộ thiết bị của cô mà không để lại bất kỳ dấu hiệu bất thường nào.

Trong 7 ngày tiếp theo, N.N vẫn làm việc bình thường, nhưng các thao tác đăng nhập, bao gồm cả cookie, ID và thông tin bảo mật, đều bị theo dõi và ghi lại. Việc để máy tính hoạt động liên tục, không tắt sau giờ làm, cũng vô tình tạo điều kiện cho tin tặc có thời gian truy cập và thao tác không ngừng.

Đến ngày 19/6, tin tặc bắt đầu hành động, chiếm quyền Facebook cá nhân và vô hiệu hóa không thể khôi phục, mất quyền quản lý Business Manager trên Meta, thất thoát tài sản kinh doanh gồm fanpage chính cùng các tài khoản quảng cáo liên kết cùng tài khoản Instagram.

Về tài chính, do kết nối thẻ tín dụng với tài khoản quảng cáo, tin tặc đã gắn chiến dịch quảng cáo ảo và trừ tiền trực tiếp từ thẻ. Nền tảng Meta không yêu cầu OTP cho mỗi giao dịch, tạo kẽ hở cho hành vi này.

N.N hoàn toàn không biết mình đã bị tấn công máy tính cho đến khi hàng loạt thiệt hại xảy ra dồn dập vào ngày 19/6. Cảm giác hoang mang bao trùm khi nạn nhân tin rằng bản thân đã thiết lập bảo mật hai lớp đầy đủ và sử dụng mật khẩu phức tạp.

Mãi đến tối ngày 21/6, sau khi nhớ lại tình huống kỳ lạ hôm 12/6 và nhờ một người bạn kiểm tra tập tin ‘báo giá’, sự thật mới được phơi bày: đó chính là một tập tin chứa mã độc, đã giúp tin tặc cài đặt phần mềm điều khiển từ xa và theo dõi mọi hoạt động trong suốt bảy ngày trước khi ra tay.

Theo N.N, điều khiến cô kiệt quệ nhất không chỉ là tài chính mà là tổn thất tinh thần trong suốt hơn một tháng cố gắng vực dậy sau biến cố. Toàn bộ hệ thống kinh doanh, từ fanpage, tài khoản quảng cáo đến kênh Instagram đều bị sập đột ngột, buộc cô phải bắt đầu lại gần như từ con số 0.

Quá trình liên hệ với Meta để khôi phục tài khoản cũng là một hành trình đầy thử thách. N.N chia sẻ hầu hết các biểu mẫu hỗ trợ của Meta đều được xử lý tự động bằng AI, khiến tỷ lệ được con người thật sự phản hồi là rất thấp.

Dưới góc độ kỹ thuật, ông Ngô Tuấn Anh – Tổng giám đốc Công ty An ninh mạng SCS cho biết hình thức lừa gửi các tập tin nén để chiếm đoạt tài khoản khá phổ biến. Kẻ lừa đảo đã lợi dụng lỗ hổng trên phần mềm giải nén WinRAR của nạn nhân, vốn chưa được cập nhật bản vá.

Khi nghi ngờ trở thành nạn nhân của tin tặc, chuyên gia khuyến nghị hành động nhanh chóng để giảm thiểu thiệt hại tối đa. Điều đầu tiên cần làm là ngắt kết nối mạng của máy tính vừa thao tác. Đồng thời, người dùng cần đổi ngay tất cả mật khẩu tài khoản mạng xã hội, email, dịch vụ ngân hàng trực tuyến và thiết lập bảo mật hai yếu tố (2FA).

N.N khuyên mọi người nên cảnh giác với tập tin lạ, tách bạch tài khoản cá nhân và kinh doanh, không đăng nhập tài khoản quan trọng trên máy tính công cộng, mạng hay thiết bị lạ, sao lưu định kỳ tài liệu và luôn có tài khoản dự phòng để có thể làm quản trị viên thay thế trong trường hợp khẩn cấp.

]]>
Cảnh báo phần mềm gián điệp SparkKitty giả danh TikTok đánh cắp dữ liệu người dùng https://kinhdoanhkhoinghiep.com/canh-bao-phan-mem-gian-diep-sparkkitty-gia-danh-tiktok-danh-cap-du-lieu-nguoi-dung/ Sat, 06 Sep 2025 07:27:06 +0000 https://kinhdoanhkhoinghiep.com/canh-bao-phan-mem-gian-diep-sparkkitty-gia-danh-tiktok-danh-cap-du-lieu-nguoi-dung/

Cảnh báo về phần mềm gián điệp SparkKitty: Mạo danh TikTok để đánh cắp dữ liệu người dùng

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TPHCM vừa phát đi cảnh báo về phần mềm gián điệp SparkKitty, một phần mềm độc hại đang mạo danh ứng dụng TikTok để đánh cắp dữ liệu người dùng. Sự phát hiện này được đưa ra sau khi các chuyên gia bảo mật của Kaspersky tìm thấy phần mềm gián điệp mới này.

Các chuyên gia của Kaspersky cho biết SparkKitty đang nhắm đến người dùng iPhone và Android, sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét ảnh chụp màn hình. Mục đích của phần mềm này là tìm kiếm mật khẩu hoặc mã khôi phục ví tiền điện tử và gửi về máy chủ của kẻ tấn công để đánh cắp dữ liệu và thông tin cá nhân của người dùng, nhằm mục đích chiếm đoạt tài sản.

Phòng PA05 đã chỉ rõ phương thức hoạt động của SparkKitty. Đầu tiên, người dùng sẽ cài đặt ứng dụng giả mạo TikTok trên App Store hoặc Google Play, và ứng dụng sẽ yêu cầu quyền truy cập vào thư viện ảnh. Sau khi được cấp quyền, SparkKitty sẽ âm thầm sử dụng công nghệ OCR để rà quét toàn bộ ảnh trong thư viện, tải lên các ảnh chứa thông tin nhạy cảm lên máy chủ của kẻ tấn công.

Ngoài ra, một số biến thể của mã độc này còn bí mật chèn một số đường dẫn vào trang cá nhân của nạn nhân, liên kết đến một cửa hàng trực tuyến như TikTok shop, có thể liên quan đến thanh toán bằng tiền điện tử.

Trước những rủi ro và phương thức hoạt động ngầm của SparkKitty, Phòng PA05 đã đưa ra khuyến cáo nhằm đảm bảo an toàn dữ liệu cá nhân và phòng tránh rủi ro bị đánh cắp thông tin. Người dùng không nên lưu trữ hình ảnh chứa thông tin nhạy cảm như căn cước công dân, tài khoản ngân hàng, mã OTP… trên điện thoại hoặc các thiết bị số.

Bên cạnh đó, người dùng tuyệt đối không cài đặt, sử dụng các ứng dụng không rõ nguồn gốc hoặc chưa được kiểm chứng về độ an toàn, để tránh bị phần mềm độc hại lợi dụng truy cập và đánh cắp dữ liệu. Cuối cùng, người dùng cần thận trọng khi cho phép các ứng dụng truy cập vào thư viện ảnh hoặc theo dõi thiết bị của mình.

]]>
Cảnh báo chiêu lừa đảo biến nữ sinh thành “nô lệ tình dục” qua mạng https://kinhdoanhkhoinghiep.com/canh-bao-chieu-lua-dao-bien-nu-sinh-thanh-no-le-tinh-duc-qua-mang/ Fri, 05 Sep 2025 23:57:43 +0000 https://kinhdoanhkhoinghiep.com/canh-bao-chieu-lua-dao-bien-nu-sinh-thanh-no-le-tinh-duc-qua-mang/

Thời gian gần đây, hàng loạt vụ lừa đảo nhắm vào học sinh, sinh viên đã được phát hiện, cho thấy sự tinh vi và táo bạo của tội phạm. Những kẻ lừa đảo không chỉ nhắm vào tâm lý của nạn nhân mà còn lợi dụng sự hoảng loạn của người thân để thực hiện các hành vi tống tiền.

Cơ quan công an bàn giao Đ.T.K.P. (đứng giữa) cho gia đình. Ảnh: CACC
Cơ quan công an bàn giao Đ.T.K.P. (đứng giữa) cho gia đình. Ảnh: CACC

Mới đây, một nữ sinh 18 tuổi tại quận Hà Đông, Hà Nội, được biết đến với cái tên M., đã trở thành nạn nhân của một vụ lừa đảo. M. bị một kẻ lừa đảo tự xưng là đại diện của một tổ chức giáo dục nước ngoài, dụ dỗ tham gia một chương trình trao đổi sinh viên quốc tế giả mạo. Kẻ lừa đảo yêu cầu M. gửi sao kê 500 triệu đồng để hoàn tất hồ sơ du học. Khi M. tin tưởng và làm theo hướng dẫn, kẻ lừa đảo còn yêu cầu M. nhắn tin giả vờ rằng mình bị bắt cóc để khiến gia đình hoảng loạn và chuyển tiền ngay lập tức.

Rất may, Công an phường Hà Đông đã vào cuộc kịp thời và phát hiện M. đang ở trong một nhà nghỉ, tinh thần hoảng loạn và hoàn toàn tin rằng mình đang tham gia chương trình kiểm tra an ninh tài chính.

Không chỉ có vậy, tại phường Việt Hưng, Hà Nội, một nữ sinh khác (sinh năm 2007) cũng trở thành nạn nhân của một vụ lừa đảo tương tự. Một kẻ lừa đảo giả danh cán bộ công an gọi điện, thông báo thẻ căn cước công dân của em bị lợi dụng trong một đường dây rửa tiền. Quá hoảng loạn, nữ sinh bị yêu cầu khai báo tài khoản cá nhân, xóa các ứng dụng mạng xã hội và giữ lại duy nhất ứng dụng Zoom để làm việc với cơ quan chức năng.

Qua video call, kẻ lừa đảo mặc sắc phục công an, đưa thẻ ngành qua màn hình và thao túng tâm lý em đến mức phải tự quay clip khỏa thân để chứng minh không giấu tang vật, xác minh đặc điểm nhận dạng. Đỉnh điểm là lúc nữ sinh bị yêu cầu vào nhà nghỉ một mình, cắt đứt liên lạc với gia đình để quay video khỏa thân.

Tương tự, tại Ninh Bình, một thiếu nữ sinh tên Đ.T.K.P. (sinh năm 2007) cũng trở thành nạn nhân của trò lừa đảo tương tự. Nhận cuộc gọi từ người tự xưng là công an, em bị dẫn dắt từng bước từ việc cài ứng dụng Zoom, nhận quyết định bắt giữ giả mạo, đến yêu cầu tìm một nhà nghỉ kín đáo để làm việc riêng.

Những chiêu thức lừa đảo này ngày càng trở nên tinh vi và phổ biến. Các đối tượng lừa đảo thường giả danh công an hoặc cán bộ giáo dục, tạo vỏ bọc pháp lý đáng tin cậy. Chúng sử dụng Zoom, gọi video mặc sắc phục, đưa thẻ ngành, làm giả giấy tờ để tăng độ tin cậy.

Chúng cũng thao túng tâm lý nạn nhân bằng thông tin liên quan đến án hình sự hoặc cơ hội du học danh giá. Buộc nạn nhân cách ly gia đình, vào nhà nghỉ, tự chụp ảnh nhạy cảm hoặc giả vờ bị bắt cóc; gửi clip, ảnh cho người thân, ép chuyển tiền trong thời gian ngắn bằng áp lực tâm lý mạnh.

Lực lượng chức năng khuyến cáo người dân, đặc biệt là học sinh, sinh viên và phụ huynh cần cẩn thận và tỉnh táo trước những tình huống này. Không tin tuyệt đối vào các cuộc gọi từ người lạ tự xưng công an, viện kiểm sát, tòa án. Cơ quan chức năng không bao giờ yêu cầu làm việc qua Zoom hoặc mạng xã hội.

Không cài ứng dụng lạ, không cung cấp thông tin cá nhân, tài khoản ngân hàng cho người không quen biết. Luôn giữ liên lạc với người thân, báo ngay cho công an nếu có dấu hiệu nghi vấn. Tìm hiểu kỹ các chương trình du học, học bổng, xác minh qua lãnh sự quán, website chính thống.

]]>
Bảo vệ Dữ Liệu Cá Nhân: Luật Cần được Thực Thi Hiệu Quả https://kinhdoanhkhoinghiep.com/bao-ve-du-lieu-ca-nhan-luat-can-duoc-thuc-thi-hieu-qua/ Fri, 29 Aug 2025 20:14:16 +0000 https://kinhdoanhkhoinghiep.com/bao-ve-du-lieu-ca-nhan-luat-can-duoc-thuc-thi-hieu-qua/

Tình trạng lộ, lọt thông tin cá nhân đang ngày càng trở nên nghiêm trọng và tinh vi. Cùng với tốc độ số hóa các loại hình dịch vụ và sự phát triển của thương mại điện tử, hoạt động mua, bán dữ liệu cá nhân đang diễn ra công khai trên các diễn đàn, tài khoản mạng xã hội và có sự tham gia của cả tổ chức, doanh nghiệp. Hậu quả của tình trạng này là nhiều người bị nhắn tin, gọi điện gây phiền phức, thậm chí bị lừa đảo. Dựa vào thông tin cá nhân, kẻ xấu có thể xây dựng các kịch bản lừa đảo riêng cho từng nhóm khác nhau.

Theo chuyên gia Ngô Trí Nhật, mặc dù cơ quan chức năng đã nỗ lực đánh sập nhiều đường dây chuyên đánh cắp và mua bán dữ liệu cá nhân, nhưng các băng nhóm hacker vẫn hoạt động với nhiều hình thức tinh vi. Quá trình điều tra, xử lý lại kéo dài khá lâu, điều này làm ảnh hưởng rất lớn đến công tác bảo đảm an toàn thông tin. Cần có những giải pháp đồng bộ để ngăn chặn tình trạng này.

Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an) cho biết, chỉ trong sáu tháng đầu năm 2025, có 56 vụ việc liên quan đến mua, bán dữ liệu cá nhân, với hơn 110 triệu bản ghi bị thu thập, rao bán. Thượng tá Triệu Mạnh Tùng, Phó Cục trưởng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, chia sẻ: Nhu cầu thu thập dữ liệu cá nhân phục vụ hoạt động sản xuất, kinh doanh là rất lớn, song nhiều hệ thống thông tin có hoạt động thu thập, phân tích, xử lý dữ liệu cá nhân hiện còn tồn tại lỗ hổng trong quy trình khai thác và sử dụng.

Ông Ngô Minh Hiếu, Giám đốc Công ty TNHH Doanh nghiệp xã hội Chống lừa đảo, cho rằng, các doanh nghiệp đều có thể sử dụng dữ liệu cá nhân khách hàng để gia tăng giá trị dịch vụ, kết nối. Nhưng quan trọng nhất là việc khai thác phải bảo đảm tính bảo mật, lưu trữ thông tin tại máy chủ ở Việt Nam và có mã hóa các thông tin nhạy cảm như danh tính khách hàng, tình trạng tài chính… Các doanh nghiệp cần phải có trách nhiệm bảo vệ dữ liệu cá nhân của khách hàng.

Để ngăn chặn tình trạng lộ, lọt thông tin, bảo vệ người dân khỏi nạn lừa đảo, Luật Bảo vệ dữ liệu cá nhân sẽ có hiệu lực thi hành từ ngày 1/1/2026. Luật này quy định rõ ràng, cụ thể các khái niệm về dữ liệu cá nhân, bao gồm “dữ liệu cá nhân cơ bản”, “dữ liệu cá nhân nhạy cảm”, “đánh giá tác động xử lý dữ liệu cá nhân”, “bảo vệ dữ liệu cá nhân”. Luật cũng cấm tuyệt đối hành vi mua, bán dữ liệu cá nhân.

Các chuyên gia cho rằng, cơ quan chức năng cần triển khai các giải pháp đồng bộ, như: ban hành các văn bản hướng dẫn thi hành chi tiết, dễ thực hiện. Ngoài ra, cần xây dựng cơ chế phối hợp giữa các bộ, cơ quan để chia sẻ dữ liệu, cảnh báo sớm vi phạm. Cần tổ chức các chiến dịch tuyên truyền, nâng cao nhận thức bảo mật thông tin cá nhân. Đồng thời, cần có một kênh tương tác, đường dây nóng để người dân, doanh nghiệp có thể tố giác hành vi vi phạm, hoặc khai báo nếu phát hiện dữ liệu của mình bị đánh cắp.

Người dân cần cảnh giác, không chia sẻ thông tin cá nhân qua mạng xã hội, hay các khảo sát trôi nổi; cần sử dụng mật khẩu mạnh, không dùng chung mật khẩu cho nhiều tài khoản. Người dân cũng không nên mở các liên kết hoặc tập tin đáng ngờ, đồng thời thường xuyên cập nhật các phần mềm chống virus và bảo mật trên các thiết bị cá nhân. Bên cạnh đó, người dân cũng nên tìm hiểu về các quy định bảo vệ dữ liệu cá nhân và các biện pháp bảo mật thông tin.

]]>
BIDV đồng hành cùng nữ doanh nhân trong kỷ nguyên số https://kinhdoanhkhoinghiep.com/bidv-dong-hanh-cung-nu-doanh-nhan-trong-ky-nguyen-so/ Thu, 28 Aug 2025 01:15:53 +0000 https://kinhdoanhkhoinghiep.com/bidv-dong-hanh-cung-nu-doanh-nhan-trong-ky-nguyen-so/

Ngày gần đây, tại thành phố Đà Nẵng, Ngân hàng Thương mại cổ phần Đầu tư và Phát triển Việt Nam (BIDV) đã phối hợp cùng Hội đồng Doanh nhân nữ Việt Nam tổ chức một hội thảo quan trọng với chủ đề ‘AI và An toàn thông tin trong kỷ nguyên số’. Sự kiện này đã thu hút gần 200 đại biểu từ các cơ quan, hiệp hội và nữ doanh nhân trên toàn quốc tham gia.

Mỗi cán bộ, đảng viên Tổng Liên đoàn phải thông suốt về tư tưởng, đồng thuận cao về ý chí, hành động
Mỗi cán bộ, đảng viên Tổng Liên đoàn phải thông suốt về tư tưởng, đồng thuận cao về ý chí, hành động

Hội thảo có mục đích kết nối các nữ doanh nhân với các cơ quan quản lý, tổ chức hỗ trợ và chuyên gia, nhằm chia sẻ những giá trị giao thoa giữa công nghệ, con người và quản trị. Bên cạnh đó, sự kiện cũng cung cấp kiến thức nền tảng về ‘phòng vệ số’ trong quản trị doanh nghiệp, đặc biệt là đối với các doanh nghiệp do phụ nữ làm chủ (WSME), với mục tiêu nâng cao năng lực ứng phó rủi ro và vận hành an toàn trong nền kinh tế số.

Triển khai nền tảng "Mặt trận số" và ứng dụng AI trong công tác Mặt trận các cấp
Triển khai nền tảng “Mặt trận số” và ứng dụng AI trong công tác Mặt trận các cấp

Trong chương trình, các chuyên gia đã phân tích xu hướng phát triển của trí tuệ nhân tạo (AI) và những tác động tiêu biểu đến phương thức vận hành và quản lý doanh nghiệp trong thời đại số. Họ cũng nhấn mạnh tầm quan trọng của việc nhận diện các hình thức tấn công mạng lợi dụng AI, tăng cường phòng ngừa rủi ro, bảo vệ dữ liệu và quyền riêng tư trên không gian mạng. Những thông tin này giúp hỗ trợ doanh nghiệp ứng dụng AI một cách an toàn, hiệu quả và bền vững trong kỷ nguyên số.

BIDV cũng đã tổ chức phiên thảo luận về ứng dụng AI và đảm bảo an toàn thông tin trong hoạt động doanh nghiệp. Tại đây, bà Nguyễn Thị Kim Phượng, Phó Giám đốc Ban Khách hàng Doanh nghiệp của BIDV, đã chia sẻ góc nhìn thực tiễn về tài chính số. Bà cũng nêu bật vai trò của ngân hàng trong việc thúc đẩy tài chính toàn diện và xây dựng hệ sinh thái chuyển đổi số an toàn, bền vững dành cho nữ doanh nhân.

Hơn nữa, bà nhấn mạnh tầm quan trọng của sự phối hợp giữa ngân hàng, doanh nghiệp, tổ chức công nghệ và tổ chức hỗ trợ phụ nữ để xây dựng một hệ sinh thái chuyển đổi số an toàn và bền vững. Ở đó, tài chính không chỉ là nguồn vốn mà còn là đòn bẩy để trao quyền phát triển cho phụ nữ trong kỷ nguyên số.

BIDV khẳng định cam kết đồng hành cùng các doanh nghiệp do phụ nữ làm chủ trong việc phát triển hoạt động kinh doanh. Ngân hàng này đã xác định ba nhiệm vụ trọng tâm: tạo điều kiện tiếp cận tài chính công bằng thông qua số hóa quy trình, hỗ trợ nâng cao năng lực quản lý tài chính qua các công cụ trực tuyến, và kết nối khách hàng nữ với hệ sinh thái số toàn diện.

Bên cạnh đó, ngân hàng cũng triển khai đồng bộ và đa dạng các giải pháp tài chính và phi tài chính nhằm hỗ trợ doanh nghiệp do phụ nữ làm chủ phát triển bền vững. Thông qua những nỗ lực này, BIDV mong muốn tạo ra một bệ phóng để doanh nghiệp do phụ nữ làm chủ phát triển bền vững, tối đa hóa giá trị gia tăng từ nguồn vốn ngân hàng, nâng cao năng lực quản trị kinh doanh và sức khỏe tài chính, đồng thời đẩy nhanh quá trình chuyển đổi số giúp doanh nghiệp dễ dàng tiếp cận các sản phẩm và dịch vụ trên ngân hàng số.

]]>
Gỡ bỏ hàng chục nghìn nội dung vi phạm trên mạng xã hội trong 6 tháng https://kinhdoanhkhoinghiep.com/go-bo-hang-chuc-nghin-noi-dung-vi-pham-tren-mang-xa-hoi-trong-6-thang/ Thu, 07 Aug 2025 14:15:11 +0000 https://kinhdoanhkhoinghiep.com/go-bo-hang-chuc-nghin-noi-dung-vi-pham-tren-mang-xa-hoi-trong-6-thang/

Chiều ngày 24/7, trong khuôn khổ cuộc Họp báo thường kỳ Quý II/2025 của Bộ Văn hóa, Thể thao và Du lịch, Cục trưởng Cục Phát thanh, Truyền hình và Thông tin điện tử Lê Quang Tự Do đã cung cấp thông tin về nỗ lực của Bộ trong việc xử lý và ngăn chặn nội dung vi phạm trên các nền tảng mạng xã hội. Theo ông Lê Quang Tự Do, trong 6 tháng đầu năm 2025, Bộ Văn hóa, Thể thao và Du lịch đã thực hiện việc chặn và gỡ bỏ hàng chục nghìn nội dung vi phạm trên các nền tảng mạng xã hội lớn như Facebook, YouTube, TikTok, Apple và Google.

Khoảng 30.000 tài khoản giả mạo đã được gỡ bỏ trong thời gian này, tuy nhiên tình trạng tái diễn vẫn còn phức tạp. Bên cạnh đó, trong 6 tháng năm 2025, Bộ Văn hóa, Thể thao và Du lịch cũng đã cấp mới nhiều giấy phép cho các mạng xã hội, trang thông tin điện tử, trò chơi điện tử. Đồng thời, cơ quan chức năng cũng phối hợp xử lý các vi phạm trong quảng cáo thực phẩm. Ông Lê Quang Tự Do cho rằng, thời gian qua, các hình thức lừa đảo trực tuyến đã gia tăng mạnh mẽ cả về quy mô và mức độ tinh vi. Nhiều tài khoản giả mạo đã xuất hiện ở nhiều lĩnh vực khác nhau, từ cơ quan Nhà nước, doanh nghiệp đến người nổi tiếng, với các thủ đoạn ngày càng tinh vi và có tổ chức.

Để ngăn chặn vấn nạn lừa đảo ngày càng tinh vi trên không gian mạng, ông Lê Quang Tự Do cho biết, các cơ quan chức năng đã triển khai nhiều biện pháp quyết liệt. Cục Phát thanh, Truyền hình và Thông tin điện tử đã triển khai các biện pháp kỹ thuật truy vết để chặn và gỡ bỏ các tài khoản giả mạo. Bên cạnh đó, các cơ quan chức năng cũng tăng cường tuyên truyền để nâng cao nhận thức của người dân. Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, thuộc Bộ Công an đã gửi tin nhắn điện thoại đến từng người dân thông báo về những thủ đoạn mới lừa đảo trên các nền tảng xã hội.

Tuy nhiên, ông Lê Quang Tự Do cũng cho rằng, các biện pháp kỹ thuật chỉ mang tính tạm thời, giải pháp lâu dài và bền vững vẫn là nâng cao ‘sức đề kháng’ của từng người dân trước các hình thức lừa đảo trực tuyến ngày một tinh vi. Ông Lê Quang Tự Do cũng nhấn mạnh, trong bối cảnh công nghệ mới phát triển quá nhanh chóng và tinh vi, rất cần sự đồng hành của báo chí trong việc phát hiện, cảnh báo sớm các thủ đoạn lừa đảo tinh vi, góp phần ngăn chặn, hạn chế tối đa thiệt hại do lừa đảo mạng gây ra, cùng xây dựng một môi trường mạng an toàn, lành mạnh, đáng tin cậy.

]]>