Chỉ số kinh tế:
Ngày 4/12/2025, tỷ giá trung tâm của VND với USD là 25.152 đồng/USD, tỷ giá USD tại Cục Quản lý ngoại hối là 23.946/26.360 đồng/USD. Kinh tế tháng 10 tiếp tục khởi sắc, khi sản xuất công nghiệp tăng 10,8%, gần 18 nghìn doanh nghiệp mới ra đời, đầu tư công tăng 29,1%, FDI đạt 31,52 tỷ USD. Xuất nhập khẩu đạt 81,49 tỷ USD, xuất siêu 2,6 tỷ USD, CPI tăng nhẹ 0,2%, và khách quốc tế đạt 1,73 triệu lượt, cho thấy đà phục hồi vững của kinh tế Việt Nam.
dai-hoi-cong-doan

Mùa lễ hội, mùa của hacker tấn công trực tuyến

Hồng Hạnh
Hồng Hạnh  - 
Mùa lễ hội là thời điểm vàng cho mua sắm trực tuyến, nhưng cũng là dịp tội phạm mạng hoành hành. Các doanh nghiệp và người tiêu dùng cần đặc biệt cảnh giác với các cuộc tấn công mạng tinh vi nhằm đánh cắp thông tin cá nhân và tài chính.
aa
Một triệu tài khoản Facebook Việt bị tung lên diễn đàn hacker 7 cách bảo vệ an toàn thanh toán online trong ngày giáp Tết Tội phạm mạng đang có xu hướng tấn công phá hoại quy mô lớn
Tội phạm mạng sử dụng ChatGPT để tạo ra các email lừa đảo
Tội phạm mạng sử dụng AI để tạo ra các email lừa đảo

Báo cáo “Understanding Threat Actor Readiness for the Upcoming Holiday Season” (tìm hiểu về sự sẵn sàng của các tác nhân đe dọa trong mùa nghỉ lễ sắp tới) được công bố gần đây của FortiGuard Labs (đơn vị trực thuộc công ty bảo mật, an ninh mạng Fortinet) đã tiết lộ các chiến thuật nâng cao mà những kẻ tấn công đang phát triển để khai thác “cơn sốt mua sắm điên cuồng” trong năm nay.

Theo báo cáo, mùa nghỉ lễ là cơ hội hấp dẫn cho tội phạm mạng khi các giao dịch trực tuyến gia tăng đột biến. Các công cụ và dịch vụ hiện có sẵn trên darknet cho phép kẻ tấn công nhắm mục tiêu một cách hiệu quả hơn vào các nền tảng thương mại điện tử và những người mua sắm chủ quan.

Năm nay, các tác nhân đe dọa đang tận dụng các kỹ thuật tiên tiến, bao gồm các công cụ lừa đảo được hỗ trợ bởi AI, các công cụ sao chép trang web phức tạp và các hoạt động khai thác thực thi mã từ xa (RCE) để có được quyền truy cập trái phép vào các nền tảng mua sắm. Các phương pháp và kỹ thuật tích hợp AI cho phép kẻ tấn công tạo ra các email và bản sao như thật của các trang web hợp pháp nhằm đánh cắp dữ liệu hoặc lừa người dùng tiết lộ các thông tin quan trọng, bí mật.

Báo cáo cũng nhấn mạnh việc hackers đang sử dụng ngày càng nhiều các tên miền lừa đảo có chủ đề ngày lễ, bắt chước các nhà bán lẻ đáng tin cậy để thu hút người mua hàng bằng những ưu đãi hấp dẫn nhưng tiềm ẩn rủi ro khôn lường. Công cụ “đánh hơi” là một vũ khí quan trọng khác cho phép tội phạm mạng chặn để lấy cắp dữ liệu nhạy cảm như thông tin thẻ tín dụng trong các giao dịch trực tuyến.

Một báo cáo mới từ FortiGuard Labs đã phơi bày một thực tế đáng báo động: Tội phạm mạng đang lợi dụng trí tuệ nhân tạo (AI) để nâng cao khả năng lừa đảo trực tuyến. Các mô hình AI được sử dụng để tạo ra những email giả mạo tinh vi, bắt chước hoàn hảo các thông tin giao dịch từ các ngân hàng và nhà bán lẻ lớn. Điều này khiến người dùng khó phân biệt thật giả, đặc biệt trong mùa mua sắm.

Các đối tượng xấu cũng đang đăng ký hàng loạt tên miền giả mạo các thương hiệu nổi tiếng như Amazon và Walmart nhằm dụ dỗ người tiêu dùng vào các trang web lừa đảo. Nguy hiểm hơn, các nền tảng thương mại điện tử phổ biến như Adobe Commerce, Shopify và WooCommerce đang trở thành mục tiêu hàng đầu của các cuộc tấn công. Với những lỗ hổng bảo mật sẵn có, tin tặc dễ dàng xâm nhập và đánh cắp thông tin khách hàng, gây ra thiệt hại nghiêm trọng.

Các chuyên gia nghiên cứu của FortiGuard Labs đã quan sát thấy sự gia tăng doanh số bán thẻ quà tặng, dữ liệu thẻ tín dụng và cơ sở dữ liệu trang web thương mại điện tử. Bộ công cụ lừa đảo cho phép kẻ tấn công thiết lập các hoạt động lừa đảo nâng cao, bao gồm cả các dịch vụ hỗ trợ, đang được bán với giá từ 100 đến 1.000 USD, tùy thuộc vào độ phức tạp và khả năng tùy chỉnh. Các dịch vụ khác, chẳng hạn như các công cụ “đánh hơi” và hay bẻ khóa mật khẩu, cũng có sẵn, cho phép ngay cả những kẻ tấn công có tay nghề thấp cũng có thể khai thác các lỗ hổng.

Thương mại điện tử, dù tiện lợi, vẫn tiềm ẩn nhiều rủi ro đáng lo ngại như lừa đảo, đánh cắp thông tin và vi phạm dữ liệu. Các trang web giả mạo, phần mềm độc hại và lỗ hổng bảo mật có thể lợi dụng để xâm nhập hệ thống, đánh cắp thông tin cá nhân và tài chính, gây tổn hại nghiêm trọng đến doanh nghiệp và người tiêu dùng.

Để bảo vệ bản thân và doanh nghiệp trước những mối đe dọa này, cả người mua và người bán cần chủ động phòng ngừa. Người tiêu dùng nên kiểm tra kỹ URL trước khi nhập thông tin cá nhân, hãy đảm bảo đang truy cập vào trang web chính thức, ưu tiên các hình thức thanh toán có tính năng bảo mật cao như thẻ tín dụng quốc tế, tăng cường bảo mật cho tài khoản bằng cách sử dụng thêm một lớp xác thực và phát hiện sớm các giao dịch bất thường để có biện pháp xử lý kịp thời.

Doanh nghiệp cần thường xuyên cập nhật phần mềm, quét lỗ hổng và triển khai các giải pháp bảo mật hiện đại, nhận diện và ngăn chặn các hoạt động bất thường như tấn công, lừa đảo, cung cấp thông tin về các hình thức lừa đảo phổ biến và cách phòng tránh và giám sát việc đăng ký tên miền và báo cáo các hành vi mạo danh.

Mùa lễ hội là thời điểm mua sắm trực tuyến tăng cao, cũng là cơ hội cho kẻ gian hoạt động. Để đảm bảo an toàn, cả doanh nghiệp và người tiêu dùng cần nâng cao cảnh giác và thực hiện các biện pháp bảo vệ.

Hồng Hạnh

Tin liên quan

Tin khác

Tấn công mạng tự động leo thang kỷ lục nhờ AI

Tấn công mạng tự động leo thang kỷ lục nhờ AI

Báo cáo toàn cảnh các mối đe dọa an ninh mạng toàn cầu năm 2025 của FortiGuard Labs nhấn mạnh sự bùng nổ của tội phạm mạng dưới dạng dịch vụ trên darknet, khiến việc kinh doanh các thông tin xác thực, quyền khai thác và truy cập đang ngày càng phổ biến hơn.
Phát hiện 1.330 vụ buôn lậu, gian lận thương mại trong tháng 4

Phát hiện 1.330 vụ buôn lậu, gian lận thương mại trong tháng 4

Theo thông tin từ Cục Hải quan, trong tháng 4/2025, số vụ buôn lậu, gian lận thương mại bị phát hiện, bắt giữ và xử lý là 1.330 vụ, trị giá hàng hóa vi phạm ước tính đạt 1.867 tỷ đồng; giảm 73 vụ (giảm 5,2%).
Bộ Công an thông tin về kết quả xử lý các vụ việc sữa giả, thuốc giả, thực phẩm chức năng giả

Bộ Công an thông tin về kết quả xử lý các vụ việc sữa giả, thuốc giả, thực phẩm chức năng giả

Thời gian gần đây, hàng loạt vụ việc liên quan đến sản xuất, buôn bán sữa giả, thuốc giả và thực phẩm chức năng giả đã bị lực lượng công an triệt phá, khiến dư luận xã hội không khỏi hoang mang và phẫn nộ.
Cẩn trọng trước bẫy đơn hàng 0 đồng và chuyển khoản nhầm

Cẩn trọng trước bẫy đơn hàng 0 đồng và chuyển khoản nhầm

Dù đã có sự cảnh báo từ các cơ quan chức năng nhưng vẫn còn không ít người đã trở thành nạn nhân của các vụ lừa đảo. Đặc biệt, khi quy mô và kịch bản mà kẻ xấu dàn dựng rất bài bản và chi tiết khiến nạn nhân nhanh chóng mắc bẫy.
TP. Hồ Chí Minh tạm giữ trên 330.000 sản phẩm thực phẩm không rõ xuất xứ

TP. Hồ Chí Minh tạm giữ trên 330.000 sản phẩm thực phẩm không rõ xuất xứ

Ngày 24/4, ông Nguyễn Quang Huy, Phó Chi cục trưởng Chi cục Quản lý thị trường TP. Hồ Chí Minh cho biết, năm 2024 và quý I/2025, Chi cục đã tiến hành kiểm tra, xử lý 590 vụ vi phạm liên quan đến thực phẩm, tạm giữ hơn 332.657 sản phẩm thực phẩm không có hóa đơn chứng từ, không rõ nguồn gốc xuất xứ với trị giá hơn 12,1 tỷ đồng, xử phạt trên 11,2 tỷ đồng.
Rủi ro khôn lường từ việc lộ lọt thông tin cá nhân

Rủi ro khôn lường từ việc lộ lọt thông tin cá nhân

Nhiều người chưa nhận thức đầy đủ về hậu quả nghiêm trọng khi thông tin cá nhân bị lộ lọt. Đặc biệt, chỉ vì một chút sơ suất trong việc chia sẻ thông tin cá nhân trên mạng xã hội đã tạo cơ hội cho tội phạm công nghệ cao lợi dụng để đánh cắp thông tin, thực hiện giao dịch bất hợp pháp hoặc vay nợ.
Đề xuất xử phạt bổ sung với hành vi chậm, trốn đóng bảo hiểm

Đề xuất xử phạt bổ sung với hành vi chậm, trốn đóng bảo hiểm

Bộ Nội vụ đang dự thảo Nghị định quy định chi tiết một số điều của Luật Bảo hiểm xã hội về chậm đóng, trốn đóng bảo hiểm xã hội bắt buộc, bảo hiểm thất nghiệp; khiếu nại, tố cáo về bảo hiểm xã hội và xử phạt vi phạm hành chính trong lĩnh vực bảo hiểm xã hội.
Nợ bảo hiểm xã hội vẫn "tràn lan"

Nợ bảo hiểm xã hội vẫn "tràn lan"

Cố tình chây ì nợ bảo hiểm xã hội không chỉ là hành vi vi phạm pháp luật, mà còn đánh mất niềm tin của người lao động. Hậu quả là không chỉ người lao động gánh chịu, mà chính doanh nghiệp cũng sẽ phải trả giá bằng sự quay lưng của xã hội.
Hiểm họa từ những cuộc gọi “kết nối kém”

Hiểm họa từ những cuộc gọi “kết nối kém”

Thời gian gần đây, Công an TP. Hà Nội đã cảnh báo về thủ đoạn sử dụng công nghệ deepfake để giả mạo video, hình ảnh và giọng nói người thân nhằm lừa đảo chiếm đoạt tài sản. Dù đã được khuyến cáo, không ít người vẫn mất cảnh giác, có nạn nhân đã bị chiếm đoạt số tiền lên đến hàng tỷ đồng.
Cảnh báo các chiêu trò lừa đảo trực tuyến

Cảnh báo các chiêu trò lừa đảo trực tuyến

Thời gian gần đây, một phương thức lừa đảo trực tuyến tinh vi đang lan rộng, khiến nhiều người mất tiền hoặc bị đánh cắp thông tin cá nhân mà không hề hay biết. Kẻ gian lợi dụng cơ chế bảo mật của ngân hàng để khóa tài khoản của nạn nhân, sau đó giả danh nhân viên ngân hàng, dụ họ cung cấp thông tin hoặc cài đặt phần mềm độc hại.