Chỉ số kinh tế:
Ngày 25/9/2026, tỷ giá trung tâm của VND với USD là 25.641 đồng/USD, tỷ giá USD tại Cục Quản lý ngoại hối là 24.409/26.873 đồng/USD. Kinh tế tháng 8/2026 ghi nhận nhiều chuyển động đáng chú ý khi IIP tăng 1,5% so với tháng trước, số lao động trong các doanh nghiệp công nghiệp tại thời điểm 01/8 tăng 1,0%. Hoạt động đăng ký doanh nghiệp có xu hướng giảm, với gần 12,2 nghìn doanh nghiệp thành lập mới, giảm 14,4%; gần 9,5 nghìn doanh nghiệp quay trở lại hoạt động, giảm 6,5%; 5.322 doanh nghiệp tạm ngừng kinh doanh có thời hạn, giảm 39,0%; 7.566 doanh nghiệp ngừng hoạt động chờ làm thủ tục giải thể, giảm 27,1%, trong khi 9.631 doanh nghiệp hoàn tất thủ tục giải thể, tăng 33,6%. Vốn đầu tư thực hiện từ nguồn ngân sách Nhà nước ước đạt 105,7 nghìn tỷ đồng; thu ngân sách Nhà nước đạt 150,4 nghìn tỷ đồng, chi 238,1 nghìn tỷ đồng. Tổng mức bán lẻ hàng hóa và doanh thu dịch vụ tiêu dùng đạt 679,8 nghìn tỷ đồng, tăng 1,6%. Tổng kim ngạch xuất, nhập khẩu hàng hóa đạt 109,7 tỷ USD, giảm 0,1%; trong đó xuất khẩu đạt 54,79 tỷ USD, tăng 3,2%, nhập khẩu đạt 54,91 tỷ USD, giảm 3,1%, cán cân thương mại nhập siêu 0,12 tỷ USD. CPI tăng 0,47%, trong khi chỉ số giá vàng giảm 0,65% và chỉ số giá đô la Mỹ giảm 0,38%. Vận tải hành khách đạt 658,6 triệu lượt khách, vận tải hàng hóa đạt 324,0 triệu tấn; khách quốc tế đến Việt Nam đạt 1,99 triệu lượt người, tăng 19,7% so với tháng trước.
0qc-ben-trai-120x600-160x600-180x600-pc
0qc-ben-phai-120x600-160x600-180x600-pc

World Cup 2026 chưa khai mạc, tội phạm mạng đã vào cuộc

Hà Sơn
Hà Sơn  - 
World Cup 2026 chưa khai mạc nhưng tội phạm mạng đã "xuất chiêu". Hàng nghìn tên miền độc hại, vé giả và mã độc đang nhắm tới người hâm mộ toàn cầu.
aa
Nhiều "chốt chặn" để phòng tránh rủi ro thanh toán số An ninh mạng toàn cầu đối mặt làn sóng tấn công AI tinh vi mới Chậm lại một nhịp trước khi tự tay chuyển tiền cho tội phạm mạng
Các trang web phát trực tuyến giả mạo được chia sẻ trên mạng xã hội
Các trang web phát trực tuyến giả mạo được chia sẻ trên mạng xã hội

World Cup 2026: “Mồi ngon” mới của tội phạm mạng toàn cầu

Ngày 11/6/2026, Giải vô địch bóng đá thế giới FIFA World Cup 2026 sẽ chính thức khởi tranh, thu hút hàng tỷ người hâm mộ trên toàn cầu. Tuy nhiên, cùng với sức nóng của ngày hội bóng đá lớn nhất hành tinh, các chuyên gia an ninh mạng cảnh báo nguy cơ tấn công mạng, lừa đảo trực tuyến và đánh cắp dữ liệu đang gia tăng mạnh mẽ, biến World Cup thành mục tiêu hấp dẫn của tội phạm mạng.

Theo nghiên cứu mới nhất từ FortiGuard Labs thuộc Fortinet, hệ sinh thái tội phạm mạng liên quan đến FIFA World Cup 2026 đã được thiết lập từ nhiều tháng trước thời điểm khai mạc. Chỉ trong giai đoạn từ tháng 1-5/2026, hơn 13.000 tên miền mang chủ đề World Cup 2026 đã được đăng ký mới. Đáng chú ý, khoảng 8,8% trong số này được xác định là độc hại hoặc có dấu hiệu đáng ngờ.

Con số trên cho thấy các nhóm tội phạm mạng không chờ đến khi bóng lăn mới hành động. Chúng đã chủ động xây dựng hạ tầng tấn công từ rất sớm nhằm khai thác nhu cầu tìm kiếm thông tin, mua vé, đặt phòng khách sạn, theo dõi trực tiếp trận đấu hay tham gia các hoạt động cá cược của người hâm mộ.

FortiGuard Labs ghi nhận số lượng tên miền liên quan đến FIFA tăng mạnh từ tháng 3-5/2026. Nhiều tên miền sử dụng trái phép thương hiệu FIFA, kết hợp với các từ khóa như vé xem trận đấu, livestream, khách sạn, du lịch hay cá cược để tạo cảm giác tin cậy.

Các đối tượng tấn công đã xây dựng hàng trăm website giả mạo có giao diện gần giống với các trang chính thức nhằm đánh cắp thông tin cá nhân, tài khoản đăng nhập và dữ liệu thanh toán của người dùng.

Trong đó, lừa đảo bán vé vẫn là hình thức phổ biến và nguy hiểm nhất. Khi nguồn vé chính thức khan hiếm, nhiều người hâm mộ tìm đến các kênh bán lại trên mạng xã hội, Telegram hoặc các website không chính thống. Đây chính là cơ hội để tội phạm mạng tung ra những chương trình giảm giá hấp dẫn, ưu đãi giới hạn thời gian nhằm tạo tâm lý cấp bách, buộc nạn nhân đưa ra quyết định nhanh chóng.

Theo báo cáo, nhiều website giả mạo đã sao chép nội dung từ FIFA, xây dựng quy trình thanh toán tương tự trang chính thức để thu thập dữ liệu thẻ thanh toán, hóa đơn và thông tin nhận dạng cá nhân.

Không chỉ dừng lại ở vé giả, các đối tượng còn kết hợp bán vé với các gói máy bay, khách sạn hoặc tour du lịch giả mạo nhằm tăng độ tin cậy và mở rộng phạm vi lừa đảo.

Một xu hướng đáng lo ngại khác là sự gia tăng của các tài khoản giả mạo trên mạng xã hội.

FortiGuard Labs đã phát hiện hơn 1.700 tài khoản và kênh nghi ngờ giả mạo liên quan đến FIFA trên các nền tảng mạng xã hội và ứng dụng nhắn tin. Gần 90% trong số này xuất hiện trên Facebook và Instagram.

Các tài khoản giả mạo thường được sử dụng để quảng bá vé giả, chia sẻ đường dẫn phát trực tiếp độc hại, thực hiện các chiến dịch phishing, phát tán phần mềm độc hại hoặc lan truyền thông tin sai lệch.

Điểm nguy hiểm là các tài khoản này thường xuất hiện trong những cuộc trao đổi bình thường giữa người hâm mộ. Một bài đăng bán vé trong nhóm cổ động viên, một đường link livestream được chia sẻ trước giờ bóng lăn hay một trang sử dụng hình ảnh nhận diện của FIFA đều có thể khiến người dùng mất cảnh giác.

Cần chủ động phòng vệ từ sớm

World Cup luôn kéo theo nhu cầu sử dụng các ứng dụng theo dõi tỷ số, xem trực tiếp, cá cược và săn khuyến mãi. Đây cũng là môi trường thuận lợi để tội phạm mạng phát tán mã độc.

FortiGuard Labs đã phát hiện nhiều ứng dụng Android (APK) đáng ngờ liên quan đến World Cup trên các kho tải xuống của bên thứ ba. Đặc biệt, một tệp thực thi mang tên “1xbet.exe” cho thấy dấu hiệu hoạt động của phần mềm độc hại có khả năng duy trì truy cập trái phép, liên lạc mã hóa và thậm chí liên quan đến mã độc tống tiền.

Các chuyên gia cảnh báo việc tải ứng dụng từ nguồn không chính thức có thể khiến thiết bị bị cài phần mềm gián điệp, công cụ điều khiển từ xa hoặc chương trình đánh cắp thông tin đăng nhập.

Không chỉ nhắm đến người hâm mộ, các đối tượng còn lợi dụng nhu cầu tuyển dụng nhân sự phục vụ World Cup để triển khai các chiến dịch lừa đảo mới.

FortiGuard Labs phát hiện nhiều tin tuyển dụng giả mạo liên quan đến FIFA và các nhà tài trợ. Các đối tượng gửi thư mời phỏng vấn hoặc tham gia sự kiện, sau đó dẫn người dùng tới các trang đăng nhập Google giả nhằm thu thập thông tin tài khoản.

Đáng chú ý, nhiều tên miền giả mạo FIFA, nhà tài trợ và đối tác của giải đấu sử dụng chung một mã theo dõi Google Analytics, cho thấy đây là chiến dịch có tổ chức và được chuẩn bị bài bản.

Một trong những phát hiện đáng lo ngại nhất của FortiGuard Labs là tình trạng rò rỉ dữ liệu đăng nhập liên quan đến FIFA.

Báo cáo ghi nhận hơn 4.600 URL liên quan đến FIFA xuất hiện trong các nhật ký của những dòng mã độc đánh cắp thông tin như Vidar, LummaC2 và RedLine.

Ngoài ra, các chuyên gia còn phát hiện hơn 260 thông tin đăng nhập của nhân viên FIFA và trên 270.000 thông tin đăng nhập của người dùng truy cập các website liên quan đến FIFA trong các bộ dữ liệu bị đánh cắp.

Bên cạnh đó, hơn 1.500 bản ghi tài khoản thuộc nhân viên hoặc tổ chức liên quan đến FIFA cũng được tìm thấy trong các cơ sở dữ liệu rò rỉ trước đây.

Dù không phải tất cả tài khoản đều còn hoạt động, những dữ liệu này vẫn có thể bị khai thác cho các cuộc tấn công lừa đảo có chủ đích, chiếm đoạt tài khoản hoặc mạo danh.

Theo Fortinet, World Cup 2026 là minh chứng cho việc các sự kiện toàn cầu lớn luôn kéo theo những rủi ro an ninh mạng quy mô lớn.

Các tổ chức trong lĩnh vực thể thao, du lịch, khách sạn, truyền thông, tài chính, vận tải và cơ sở hạ tầng cần chủ động giám sát các tên miền giả mạo, tài khoản mạng xã hội đáng ngờ và nguy cơ rò rỉ dữ liệu đăng nhập.

Trong khi đó, người dùng cần ưu tiên sử dụng các kênh bán vé chính thức, tránh tải ứng dụng từ nguồn không xác thực, cảnh giác với các đường link phát trực tiếp, tin tuyển dụng hoặc yêu cầu thanh toán khẩn cấp.

“Kẻ tấn công luôn tận dụng sự chú ý của đám đông. Với sức hút toàn cầu của FIFA World Cup 2026, tội phạm mạng đã chuẩn bị từ rất sớm để khai thác cơ hội này. Việc chủ động phòng vệ ngay từ bây giờ là yêu cầu cấp thiết đối với cả tổ chức và người dùng”, các chuyên gia FortiGuard Labs khuyến nghị.

Hà Sơn

Tin liên quan

Tin khác

Cảnh giác bẫy lừa đảo núp bóng quà tặng Trung thu

Cảnh giác bẫy lừa đảo núp bóng quà tặng Trung thu

Lợi dụng nhu cầu tặng quà, nhận ưu đãi và tham gia các chương trình hỗ trợ dịp Trung thu, các đối tượng lừa đảo đang triển khai nhiều kịch bản từ gửi “quà tri ân” tận nhà kèm mã QR đến lập trang mạng xã hội giả mạo để mời đăng ký nhận quà, hỗ trợ. Dù cách tiếp cận khác nhau, mục tiêu cuối cùng vẫn là dẫn dụ người dân cung cấp thông tin cá nhân, cài đặt ứng dụng độc hại hoặc chuyển tiền để chiếm đoạt tài sản.
Cảnh giác bẫy đặt cọc thuê phòng trên mạng xã hội

Cảnh giác bẫy đặt cọc thuê phòng trên mạng xã hội

Từ một tin báo bị lừa 2 triệu đồng tiền đặt cọc thuê phòng trọ, Công an tỉnh Đắk Lắk lần theo dấu vết trên không gian mạng, làm rõ một đối tượng được xác định đã lừa đảo hơn 100 người tại nhiều tỉnh, thành phố, với tổng số tiền khoảng 150 triệu đồng.
Cảnh giác bẫy đầu tư Forex trên các sàn giao dịch ảo

Cảnh giác bẫy đầu tư Forex trên các sàn giao dịch ảo

Những lời mời đầu tư Forex với cam kết “lợi nhuận cao”, “ổn định”, “ít rủi ro” đang được các đối tượng sử dụng làm mồi nhử để thu hút người tham gia. Bằng cách dựng sàn giao dịch trực tuyến, xây dựng hình ảnh “chuyên gia tài chính” và tạo lợi nhuận ban đầu, các đối tượng từng bước dẫn dụ nạn nhân tăng số tiền đầu tư, trước khi đưa ra hàng loạt khoản phí để tiếp tục chiếm đoạt tài sản.
Cảnh giác với chiêu lừa đảo dùng App ngân hàng rởm, chuyển khoản

Cảnh giác với chiêu lừa đảo dùng App ngân hàng rởm, chuyển khoản 'ảo' để chiếm đoạt tài sản

Chỉ với khoảng 70.000 đồng để mua một ứng dụng ngân hàng giả trên mạng xã hội, các đối tượng lừa đảo có thể tạo ra hình ảnh giao dịch chuyển khoản thành công, khiến người bán mất cảnh giác và giao tài sản. Thủ đoạn không mới nhưng đang trở nên tinh vi hơn, đặt ra cảnh báo đối với các hộ kinh doanh thường xuyên giao dịch bằng hình thức chuyển khoản.
Cảnh giác bẫy vay tín chấp, chiếm đoạt tiền giải ngân

Cảnh giác bẫy vay tín chấp, chiếm đoạt tiền giải ngân

Những lời mời “vay nhanh”, “không cần thế chấp”, “giải ngân trong ngày” đang được các đối tượng sử dụng làm mồi nhử để tiếp cận người có nhu cầu vay vốn. Bằng cách giả danh nhân viên ngân hàng, công ty tài chính hoặc người hỗ trợ vay, các đối tượng từng bước thu thập thông tin cá nhân, dẫn dụ nạn nhân thực hiện các thao tác theo hướng dẫn, từ đó tạo điều kiện chiếm đoạt tiền giải ngân.
Cảnh giác với chiêu trò góp vốn sinh lời cao, nhiều người bị lừa đảo mất tiền tỷ

Cảnh giác với chiêu trò góp vốn sinh lời cao, nhiều người bị lừa đảo mất tiền tỷ

Những lời mời gọi góp vốn đầu tư với cam kết lợi nhuận cao, thời gian hoàn vốn ngắn vẫn đang tiềm ẩn nhiều rủi ro. Chỉ trong khoảng hơn 1 tháng rưỡi, cơ quan điều tra Công an tỉnh Nghệ An đã khởi tố 2 vụ án “Lừa đảo chiếm đoạt tài sản”, liên quan đến 2 phụ nữ huy động tổng cộng hàng chục tỷ đồng của nhiều người rồi mất khả năng chi trả.
Cảnh giác bẫy đầu tư tiền mã hóa

Cảnh giác bẫy đầu tư tiền mã hóa 'bao lãi' trên không gian mạng

Đánh vào tâm lý muốn tìm kiếm lợi nhuận nhanh, các đối tượng lừa đảo đưa ra những lời mời đầu tư tiền mã hóa hấp dẫn, kèm cam kết lợi nhuận cao và có “chuyên gia bắn lệnh, bao lãi” hỗ trợ giao dịch. Đằng sau những lời quảng bá này có thể là các nền tảng giả mạo được dựng lên nhằm tạo lòng tin, dẫn dụ người tham gia nạp tiền và từng bước chiếm đoạt tài sản.
Ngăn chặn nguy cơ mua bán người từ chiêu trò “việc nhẹ, lương cao”

Ngăn chặn nguy cơ mua bán người từ chiêu trò “việc nhẹ, lương cao”

Những lời mời “việc nhẹ, lương cao”, “không cần bằng cấp, kinh nghiệm” từ người lạ có thể là chiếc bẫy đưa nạn nhân vào các đường dây mua bán người. Vụ việc một phụ nữ tại Tuyên Quang bị dụ đi làm, sau đó đưa tới khu vực biên giới và thông báo sẽ đưa sang Trung Quốc lấy chồng tiếp tục là lời cảnh báo về thủ đoạn lợi dụng nhu cầu việc làm để tiếp cận, dụ dỗ nạn nhân.
Cảnh giác bẫy lừa đảo từ khoản tiền “chuyển nhầm”

Cảnh giác bẫy lừa đảo từ khoản tiền “chuyển nhầm”

Tài khoản bất ngờ nhận được một khoản tiền, ngay sau đó người lạ liên hệ thông báo “chuyển nhầm” và liên tục thúc giục hoàn trả. Tình huống tưởng như chỉ là một giao dịch nhầm lẫn thông thường nhưng có thể là điểm khởi đầu của kịch bản lừa đảo, khi đối tượng từng bước gây áp lực tâm lý, dẫn dụ nạn nhân cung cấp thông tin, truy cập đường link, quét mã QR hoặc thực hiện các thao tác trên điện thoại nhằm chiếm đoạt tiền trong tài khoản.
Mượn danh hỗ trợ vay vốn ngân hàng, chiếm đoạt tài sản gần 8 tỷ đồng

Mượn danh hỗ trợ vay vốn ngân hàng, chiếm đoạt tài sản gần 8 tỷ đồng

Lợi dụng nhu cầu vay vốn ngân hàng của người dân, Phạm Sỹ Minh Quyền, trú phường Thanh Khê, TP. Đà Nẵng đưa ra lời hứa hỗ trợ thủ tục vay, rồi yêu cầu người vay chuyển nhượng quyền sử dụng đất để mình hoặc người khác đứng tên. Sau khi có quyền đối với tài sản, Quyền đem thế chấp, chuyển nhượng hoặc sử dụng giấy tờ giả để vay tiền, chiếm đoạt gần 8 tỷ đồng.