Pháp luật

Bảo vệ dữ liệu cá nhân trước tội phạm ẩn danh

Nhóm PV 19/08/2026 - 18:13

Chỉ từ một số điện thoại, một hình ảnh căn cước công dân hay một lần đăng ký dịch vụ trực tuyến bị lộ lọt, người dân có thể trở thành nạn nhân của các đối tượng lừa đảo chiếm đoạt tài sản. Cảnh báo từ Công an thành phố Hà Nội cho thấy, dữ liệu cá nhân đang bị thu thập trái phép và trở thành mắt xích đầu tiên phục vụ nhiều loại hình tội phạm trên không gian mạng.

Sự hình thành "thị trường ngầm" dữ liệu

Thiếu tá Nguyễn Công Nhị, cán bộ Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (PA05) - Công an thành phố Hà Nội cho biết, tình trạng thu thập, mua bán trái phép dữ liệu cá nhân đang diễn biến phức tạp, hình thành "thị trường ngầm" trên không gian mạng. Hoạt động tội phạm này có sự tham gia của các tổ chức tinh vi, thậm chí "núp bóng" dưới hình thức các công ty công nghệ, truyền thông để thu thập dữ liệu trái phép.

Theo cơ quan công an, dữ liệu bị mua bán không chỉ là họ tên, số điện thoại, căn cước công dân (CCCD) mà còn bao gồm thông tin tài khoản ngân hàng, lịch sử giao dịch, địa chỉ, email, dữ liệu sinh trắc học và thông tin định danh điện tử. Các đối tượng thường xuyên giao dịch trên các hội nhóm kín của ứng dụng Telegram, Facebook; đồng thời thanh toán bằng tiền điện tử hoặc tài khoản ngân hàng không chính chủ nhằm xóa dấu vết.

Từ nguồn dữ liệu này, tội phạm thực hiện lừa đảo chiếm đoạt tài sản, giả mạo danh tính mở tài khoản ngân hàng, đăng ký tài khoản trực tuyến, vay tiền hoặc rửa tiền.

Về phương thức hoạt động, tội phạm sử dụng cả biện pháp kỹ thuật và phi kỹ thuật, nổi lên là các thủ đoạn: tấn công, khai thác lỗ hổng hệ thống thông tin; gửi tin nhắn, email lừa đảo phát tán mã độc, ứng dụng giả mạo; thu thập tự động thông tin công khai; hoặc mua từ các nhóm kín, website trung gian. Đáng chú ý, chúng còn lợi dụng nhân viên nội bộ và nhà cung cấp dịch vụ để trích xuất dữ liệu bán ra ngoài.

tai-xuong-38-.jpg
Công an thành phố Hà Nội triệt phá nhóm đối tượng vận hành website mua bán dữ liệu cá nhân và tài nguyên số phục vụ hành vi vi phạm pháp luật. Ảnh: CACC

Nhận diện "lỗ hổng" chủ quan và kịch bản lừa đảo bằng AI

Theo Thiếu tá Nguyễn Công Nhị, mục đích thu thập thông tin không chỉ để mở tài khoản trực tuyến. Dù là các thông tin rời rạc, nhưng khi ghép nối lại, đối tượng có thể tạo thành hồ sơ tương đối đầy đủ về nạn nhân.

Từ đó, tội phạm mạng đã chuyển từ phát tán tin nhắn hàng loạt sang phương thức "lừa đảo mục tiêu" được cá nhân hóa cao độ, xây dựng kịch bản thao túng tâm lý, giả danh đúng cơ quan chức năng hoặc người thân khiến nạn nhân mất cảnh giác.

Lỗ hổng lớn nhất hiện nay xuất phát từ sự chủ quan của cả hai phía. Về phía người dân, nhiều người mất cảnh giác khi tham gia chương trình khuyến mại, khảo sát trực tuyến, cài ứng dụng không rõ nguồn gốc hoặc cấp quyền truy cập quá mức. Không ít trường hợp chủ động chia sẻ công khai giấy tờ tùy thân, vé máy bay, đơn hàng, số tài khoản ngân hàng hay mã QR thanh toán trên mạng xã hội.

Về phía nhà cung cấp dịch vụ, nhiều đơn vị yêu cầu cung cấp thông tin nhiều hơn mức cần thiết nhưng không xóa triệt để khi hết nhu cầu; hệ thống cũ lỏng lẻo, thiếu giám sát truy cập nội bộ, quy định trách nhiệm không rõ ràng đã tạo kẽ hở cho tội phạm xâm nhập.

Đặc biệt, Thiếu tá Nguyễn Công Nhị chỉ rõ, tội phạm đang tận dụng trí tuệ nhân tạo (AI) và Deepfake để tạo hình ảnh, video, giọng nói giả mạo có độ chân thực cao. Chúng sử dụng chatbot AI nhắn tin tự động, tạo lập website, ứng dụng giả mạo, phát tán mã độc qua mã QR hoặc đường link độc hại để chiếm quyền điều khiển thiết bị.

Người dân có thể nhận diện thủ đoạn này qua các dấu hiệu: Tài khoản liên hệ là tài khoản mới tạo hoặc mạo danh người quen có yêu cầu bất thường; cuộc gọi hình ảnh hoặc giọng nói thiếu tự nhiên, hình ảnh bị giật, âm thanh không đồng bộ. Các đối tượng thường tạo tâm lý hoang mang, yêu cầu nạn nhân ở một mình, thúc giục chuyển tiền hoặc cung cấp mã OTP gấp; đồng thời yêu cầu cài ứng dụng lạ, quét mã QR hoặc truy cập đường link không rõ nguồn gốc.

gemini_generated_image_pt9yropt9yropt9y.png
Thiếu tá Nguyễn Công Nhị cảnh báo về các thủ đoạn lừa đảo sử dụng dữ liệu cá nhân tại chương trình tọa đàm Góc nhìn Hà Nội: Cuộc chiến chống tội phạm ẩn danh. Ảnh: PV

Coi dữ liệu là tài sản để chủ động phòng vệ

Để phòng ngừa tội phạm, đại diện Phòng PA05 khuyến nghị mỗi người dân cần coi dữ liệu cá nhân là một loại tài sản đặc biệt. Chỉ cung cấp thông tin khi biết rõ chủ thể thu thập, mục đích sử dụng, phạm vi và thời gian lưu giữ. Tuyệt đối không chụp, đăng công khai CCCD, hộ chiếu, giấy phép lái xe, vé máy bay, hợp đồng, sao kê hoặc các giấy tờ có mã định danh.

Cơ quan Công an đặc biệt lưu ý: Không cung cấp mật khẩu, mã OTP, mã khôi phục, mã xác thực sinh trắc học cho bất kỳ ai. Người dân cần nhớ rõ, cơ quan công an, ngân hàng hoặc cơ quan nhà nước không bao giờ yêu cầu chuyển tiền hay cung cấp mã OTP qua điện thoại.

Trong việc sử dụng thiết bị, cần dùng mật khẩu riêng cho từng tài khoản, bật xác thực nhiều lớp, thường xuyên kiểm tra thiết bị đăng nhập và quyền truy cập ứng dụng; tuyệt đối không cài ứng dụng từ đường dẫn lạ hoặc cấp quyền đọc tin nhắn, danh bạ, màn hình khi không cần thiết.

"Khi nhận cuộc gọi biết chính xác thông tin cá nhân, người dân càng phải cảnh giác vì thông tin đúng không đồng nghĩa người gọi là người có thẩm quyền. Hãy chủ động ngắt liên lạc và xác minh qua số điện thoại, ứng dụng hoặc địa chỉ chính thức", Thiếu tá Nguyễn Công Nhị nhấn mạnh.

Trong trường hợp phát hiện dấu hiệu bị lộ dữ liệu hoặc chiếm đoạt tài khoản, người dân cần báo ngay cho ngân hàng, nhà mạng, nền tảng liên quan và cơ quan công an. Đồng thời, phải lưu giữ toàn bộ tin nhắn, đường dẫn, số điện thoại, tài khoản nhận tiền và chứng từ giao dịch để phục vụ cơ quan điều tra xác minh, xử lý.

(0) Bình luận
Nổi bật
    Đừng bỏ lỡ
    Bảo vệ dữ liệu cá nhân trước tội phạm ẩn danh

    (*) Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Cơ quan Báo và Phát thanh, truyền hình Hà Nội.