Trong năm 2022, tại Việt Nam đã xảy ra 12.935 trường hợp lừa đảo đánh cắp dữ liệu. Trong số đó, 75% các trường hợp liên quan đến lừa đảo tài chính, trong khi 25% còn lại liên quan đến việc lừa đảo thông qua việc đánh cắp dữ liệu cá nhân với mục đích lừa đảo tài chính hoặc mục đích xấu khác. Mục tiêu cuối cùng của những hành vi này là chiếm đoạt tiền của người bị lừa.
Chuyên gia trong lĩnh vực công nghệ đã tổng kết những chiêu trò lừa đảo phổ biến mà người dùng dễ bị sập bẫy trong thời gian gần đây, đặc biệt sau hàng loạt vụ việc xảy ra trên thế giới và tại Việt Nam.
3 nhóm chính, 16 hình thức lừa đảo, liên quan đến lừa đảo đánh cắp dữ liệu
Nhóm 1 – Chiếm đoạt tài khoản:
- Chiếm quyền tài khoản mạng xã hội để gửi tin nhắn lừa đảo.
- Giả mạo người thân để gọi lừa đảo, bằng cách giả giọng nói và hình ảnh.
- Lừa chuyển tiền vào tài khoản ngân hàng của nạn nhân để bắt trả lãi vay.
- Lừa nạn nhân truy cập/click vào vay tín dụng đen lãi cao.
Nhóm 2 – Giả mạo thương hiệu:
- Giả mạo thương hiệu tổ chức uy tín để nhắn tin, gửi email lừa đảo.
- Giả mạo trang web chính thống để lừa cung cấp thông tin và giao dịch, hoặc lừa cài mã độc qua đường link.
Nhóm 3 – Kết hợp:
- Giả danh cơ quan chức năng gọi điện thoại lừa đảo.
- Lừa gọi nạn nhân bắt máy để trừ tiền trong tài khoản.
- Tạo nick giả để lừa đảo.
- Giả mạo sàn thương mại điện tử, sàn tiền ảo để lừa đảo làm CTV, nhà đầu tư.
Các chiêu thức lừa đảo này thường được sử dụng nhiều qua Internet Banking:
- Giả mạo ngân hàng để lừa trúng thưởng và lấy tài khoản, mã OTP.
- Giả mạo công an yêu cầu cung cấp thông tin tài khoản để điều tra hoặc yêu cầu chuyển tiền vào tài khoản tiết kiệm của công an (giả) để chứng minh.
- Giả mạo người thân nhờ nhận hộ tiền hoặc vay tiền.
Các vi phạm dữ liệu cá nhân trong lĩnh vực tài chính và ngân hàng
Vi phạm dữ liệu cá nhân trong lĩnh vực tài chính và ngân hàng bao gồm:
- Tiết lộ thông tin cá nhân: Cố ý phát tán hoặc chia sẻ thông tin cá nhân với bên thứ ba mà không có sự đồng ý của khách hàng, và vô tình để lộ thông tin cá nhân do thiếu tuân thủ quy định.
- Mất mát hoặc rò rỉ dữ liệu: Gồm mất mát (bị xóa, mã hóa) hoặc rò rỉ dữ liệu cá nhân do tấn công mạng, tin tặc, và mất hoặc rò rỉ dữ liệu do sử dụng thiết bị lưu trữ không đảm bảo an toàn.
- Sử dụng sai mục đích: Bao gồm việc sử dụng thông tin cá nhân cho mục đích không được khách hàng cho phép hoặc không tuân thủ quy định pháp luật, cũng như sử dụng sai cố ý của tổ chức hoặc cá nhân do thiếu hiểu biết, nhận thức chưa đầy đủ.
- Xâm phạm quyền riêng tư: Thu thập các thông tin cá nhân trái phép hoặc không cần thiết và sử dụng các phương thức theo dõi hoặc giám sát trái phép.
- Giao dịch lừa đảo: Bao gồm lừa đảo để đánh cắp tài khoản, mật khẩu, mã OTP, lừa đảo thẻ tín dụng hoặc lừa đảo danh tính.
- Quản lý không đúng mực: Thiếu các quy chế, quy định, hướng dẫn cụ thể và thiếu giám sát, kiểm tra, chế tài đảm bảo thực thi.
Làm gì để bảo đảm tránh lừa đảo và đánh cắp dữ liệu?
Điểm yếu chính trong việc bảo vệ dữ liệu và đảm bảo an toàn thông tin vẫn là con người. Người dùng – chủ thể dữ liệu, cần có nhận thức về tầm quan trọng của việc bảo vệ thông tin cá nhân và những rủi ro tiềm ẩn trên môi trường mạng.
Dưới đây là một số lưu ý để người dùng có thể bảo vệ thông tin cá nhân của mình:
- Cảnh giác với các đường link giả mạo, email, tin nhắn lạ và trang web không rõ nguồn gốc.
- Không truy cập, tải file, cung cấp thông tin cá nhân trên các trang web không đáng tin cậy.
- Sử dụng mật khẩu mạnh cho mọi tài khoản và thay đổi định kỳ.
- Sử dụng xác thực đa lớp nếu có thể, bao gồm xác thực hai lớp thông qua email, số điện thoại hoặc ứng dụng xác thực để tạo mã OTP.
- Tránh đăng nhập vào tài khoản cá nhân trên các thiết bị công cộng hoặc thiết bị không đáng tin cậy có khả năng gắn keylogger; hãy cảnh giác với các mạng wifi miễn phí.
- Cài đặt phần mềm diệt virus trên cả máy tính và điện thoại để đề phòng nhiễm mã độc.
- Tránh cài đặt các ứng dụng, phần mềm crack hoặc không rõ nguồn gốc, vì chúng có thể tiềm ẩn rủi ro cho dữ liệu cá nhân.
- Cảnh giác với các hình thức lừa đảo trên mạng và luôn giữ lòng tin cẩn thận khi tiếp nhận thông tin hoặc yêu cầu đáng ngờ.
BÁO CHÍNH THỐNG – BÁO TỔNG HỢP TIN TỨC MỚI NHẤT.