Việt Nam hiện có hơn 100 triệu dân, với hơn 70 triệu người sử dụng Internet. Trong giai đoạn đẩy mạnh và tăng tốc chuyển đổi số như hiện nay, các đối tượng xấu đã lợi dụng sự bùng nổ về công nghệ thông tin, những tiện ích mà công nghệ thông tin mang lại (như tương tác qua mạng xã hội, các ứng dụng nhắn tin OTT...) để thực hiện nhiều vụ lừa đảo trực tuyến, chiếm đoạt tài sản có giá trị cao.
Bên cạnh vấn đề về đào tạo, nâng cao nhận thức rộng rãi cho người dân, cần phải triển khai, sử dụng công nghệ cao để áp dụng, ngăn chặn, xử lý tội phạm công nghệ cao. Thiệt hại lừa đảo trực tuyến gây ra khó có thể ước tính được hết, vì các nạn nhân thường có tâm lý bỏ qua “mất rồi thì thôi”, ngại các thủ tục trình báo, pháp lý phức tạp.
Khi các công nghệ mới xuất hiện, đối tượng tấn công mạng, lừa đảo cũng sẽ tìm cách để lợi dụng, khai thác đánh vào điểm yếu nhất - đó là con người, áp dụng nhiều biện pháp tác động tâm lý để lấy lòng tin và dẫn dắt theo kịch bản. Các hình thức lừa đảo trên mạng liên tục gia tăng không ngừng, từ lừa đảo đánh cắp thông tin cá nhân, lừa đảo tình cảm, lừa đảo đầu tư,…nhưng mục tiêu cuối cùng của các đối tượng chính là tiền.
16 hình thức lừa đảo trên không gian mạng tại Việt Nam
Tính riêng trong năm 2022, có 3 nhóm lừa đảo chính (giả mạo thương hiệu, chiếm đoạt tài khoản và các hình thức kết hợp khác) với 16 hình thức lừa đảo thường xuyên diễn ra trên không gian mạng Việt Nam, cụ thể:
Giả mạo thương hiệu
(1) Giả mạo thương hiệu của các Tổ chức (Ngân hàng, cơ quan nhà nước, công ty tài chính, chứng khoán…) để gửi SMS lừa đảo cho nạn nhân.
(2) Giả mạo các trang web/blog chính thống (giao diện, địa chỉ tên miền/đường dẫn,…) tạo uy tín lừa nạn nhân, thu thập thông tin cá nhân của người dân.
Chiếm đoạt tài khoản
(3) Chiếm quyền sử dụng các tài khoản mạng xã hội (Zalo, Facebook, Tiktok…) để tiến hành gửi tin nhắn lừa đảo cho bạn bè người thân nhằm chiếm quyền tài khoản, lấy cắp thông tin, chiếm đoạt tài sản, bôi nhọ danh dự, tống tiền…
(4) Các ứng dụng, quảng cáo tín dụng đen xuất hiện trên các trang web, gửi tràn lan qua các kênh thư điện tử rác, tin nhắn SMS, mạng xã hội Facebook, Telegram, Zalo. Nạn nhân sẽ biến thành những con nợ trong khi chính nạn nhân cũng không biết.
Các hình thức kết hợp
(5) Sử dụng số điện thoại (trong nước, nước ngoài, đầu số lạ….) giải danh cơ quan chức năng, công an, nhà mạng viễn thông … để tiến hành gọi điện thoại cho nạn nhân thông báo vi phạm pháp luật và yêu cầu chuyển khoản.
(6) Sử dụng số điện thoại đầu số lạ gọi điện cho nạn nhân, khi bắt máy nạn nhân sẽ bị trừ tiền trong tài khoản mà không hề hay biết.
(7) Giả mạo trang thương mại điện tử lớn tại Việt Nam, nước ngoài để lừa nạn nhân làm cộng tác viên. Để dẫn dụ nạn nhân, đối tượng xấu thực hiện chạy quảng cáo lừa đảo trên Facebook hay gửi tin nhắn quảng cáo spam qua SMS.
(8) Lan truyền tin giả đánh vào tâm lý hiếu kỳ, sự thương người và lòng tin. Để câu views, câu likes và sau đấy là lừa gạt chiếm đoạt tài sản qua hình thức từ thiện, kêu gọi đóng góp lừa đảo…
(9) Lừa đảo chiếm đoạt tài sản qua quảng bá bán hàng online trên Facebook (bán hàng giả, chất lượng kém, vé máy bay giả, khuyến mãi giả, hàng ảo hoặc rao bán giả mạo không tồn tại sản phẩm.
(10) Giả mạo trang cá nhân, tài khoản người dùng trên Facebook, Telegram, Zalo để tạo uy tín và lừa nạn nhân sử dụng dịch vụ hoặc đầu tư. Chẳng hạn như lừa chiếm đoạt tài sản bằng cách chờ trực trên các Fanpage có tích xanh, Fanpage của người nổi tiếng trên mạng xã hội để nhắn riêng với nạn nhân đóng giả là nhân viên, trợ lý.
(11) Bẫy tình, lợi dụng tình cảm lòng tin và sự thương hại để lừa đảo qua các nền tảng Facebook, Zalo, Tinder, Telegram.
(12) Lừa đảo cài cắm mã độc thông qua đường dẫn độc hại, phần mềm độc hại (tiện ích mở rộng cho trình duyệt, phần mềm bẻ khóa - crack). Đối tượng tạo những công cụ, đường dẫn, phần mềm độc hại để chiếm đoạt tài sản, thông tin tài khoản mạng xã hội, ngân hàng thông qua tiếp cận nạn nhân từ chạy quảng cáo đường link độc hại, phát tán mã độc, phần mềm độc hại qua Facebook, Telegram, Google Search, Google Play Store, Apple’s App Store và email.
(13) Thông báo trúng thưởng, quà tặng, khuyến mại để lừa nạn nhân đánh cắp thông tin tài khoản và tài sản thông qua các trang web giả mạo.
(14) Thủ đoạn nâng cấp lên SIM 4G hay 5G để lừa lấy số điện thoại của nạn nhân nhằm chiếm đoạt thông tin tài khoản và tài sản.
(15) Giả mạo email của ngân hàng, ví điện tử, tổ chức uy tín để uy hiếp, đe doạ lừa tiền nạn nhân.
(16) Lập sàn đầu tư tiền ảo crypto, đầu tư đa cấp, đầu tư nhị phân, đầu tư Forex… lừa đảo chiếm đoạt tài sản.
Theo ghi nhận từ cổng Cảnh báo an toàn thông tin Việt Nam (tại địa chỉ canhbao.khonggianmang.vn), năm 2022 đã ghi nhận hơn 12.935 trường hợp lừa đảo trực tuyến, với 2 loại hình lừa đảo chính: lừa đảo để đánh cắp thông tin cá nhân (chiếm 24.4%) và lừa đảo tài chính (chiếm 75,6%). Việc lừa đảo đánh cắp thông tin cá nhân cũng là bước đệm để tiếp nối cho việc lên kịch bản thực hiện lừa đảo tài chính.
Để thực hiện các cuộc lừa đảo trực tuyến, đối tượng lừa đảo đã áp dụng nhiều biện pháp khác nhau nhằm tạo niềm tin, nhưng có thể phân làm 3 nhóm chính:
- Giả mạo thương hiệu: chiếm 72.6% (giả mạo SMS, website, số điện thoại của cơ quan chức năng, ngân hàng, công ty tài chính,…)
- Chiếm đoạt tài khoản online (Facebook, Zalo,..): chiếm 11.4%
- Các hình thức khác (việc làm online, lừa đảo tình cảm, app cho vay,..): chiếm 16%.
Mục tiêu cuối cùng đều là lừa đảo chiếm đoạt tài sản. Đều đánh chung vào tâm lý nhẹ dạ cả tin, thiếu sự tiếp cận thông tin, thiếu việc làm hoặc thu nhập thấp, đánh vào lòng tham ẩn sâu trong mỗi con người.
Xử lý, ngăn chặn lừa đảo trực tuyến tại
Trong thời gian qua để bảo người dân, cộng đồng trước vấn nạn lừa đảo trực tuyến, các cơ quan chức năng, doanh nghiệp cung cấp dịch vụ, doanh nghiệp an toàn, an ninh mạng đã triển khai nhiều biện pháp kỹ thuật, hoạt động tuyên truyền, nâng cao nhận thức cho khách hàng, người dân, một số biện pháp đã bước đầu mang lại hiệu quả nhất định:
Các biện pháp, hoạt động do cơ quan chức năng triển khai
- Trong năm 2022 đã ngăn chặn, xử lý hơn 2.620 trang web lừa đảo trực tuyến, vi phạm pháp luật (hơn 1.460 trang lừa đảo trực tuyến) và bảo vệ hơn 4,7 triệu người dân (tương ứng 6,7% người dùng Internet Việt Nam) trước các tấn công lừa đảo trực tuyến, vi phạm pháp luật trên không gian mạng.
- Phát triển trang thông tin, xử lý tin nhắn SMS rác, lừa đảo (tại địa chỉ chongthurac.vn)
- Phát triển trang cảnh báo an toàn thông tin Việt Nam (tại địa chỉ canhbao.khonggianmang.vn/canhbao.ncsc.gov.vn) để người dân có thể phản ánh các vấn để gặp phải về an toàn thông tin
- Cung cấp bộ công cụ nhận diện lừa đảo trực tuyến, kiến thức kỹ năng phòng chống lừa đảo (tại địa chỉ congcu.khonggianmang.vn)
- Công bố danh sách đen các trang vi phạm, tài khoản ngân hàng lừa đảo thông qua Cổng thông tin của hệ sinh thái tín nhiệm mạng (tại địa chỉ tinnhiemmang.vn)
- Kiểm tra, gán nhãn tín nhiệm cho hơn 3252 website chính thống.
- Triển khai các chiến dịch phòng chống mã độc, làm sạch không gian mạng định kỳ hàng năm trên toàn quốc.
Các biện pháp, hoạt động do doanh nghiệp triển khai
- Công ty TNHH Cốc Cốc: triển khai chiến dịch khiên xanh để người dùng trình duyệt phản ánh, báo cáo;
- Ngân hàng, chứng khoán, ví điện tử, các tổ chức tài chính: Triển khai các thông báo cho khách hàng qua Email, SMS. Liên tục thông báo các nguy cơ lừa đảo trực tuyến liên quan tới tổ chức cho cơ quan chức năng.
- Doanh nghiệp cung cấp dịch vụ viễn thông, Internet: Thực hiện nghiêm túc, triệt để các yêu cầu ngăn chặn, xử lý các trang lừa đảo của Bộ Thông tin và Truyền thông
- Tổ chức xã hội Chống lừa đảo với cộng đồng lớn và tích hợp được nhiều nền tảng như trình duyệt, mạng xã hội.
Các giải pháp đã triển khai đều phát huy giá trị tích cực, tuy nhiên chưa được đồng bộ và thống nhất giữa các Bộ, ngành, địa phương.
Để giải quyết lừa đảo trực tuyến cũng tương tự như lừa đảo trên đời thực, cần có sự tham gia phối hợp, đồng bộ của các cơ quan chức năng từ trung ương đến địa phương. Trong đó nòng cốt chính là lực lượng công an làm nhiệm vụ phòng chống tội phạm công nghệ cao.