Bảo mật thông tin – Thuonghieutieudung.com https://thuonghieutieudung.com Trang thông tin thương hiệu & tiêu dùng Sat, 04 Oct 2025 13:09:59 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/thuonghieutieudung/2025/08/thuonghieutieudung-icon.svg Bảo mật thông tin – Thuonghieutieudung.com https://thuonghieutieudung.com 32 32 Cẩn thận với chiêu ‘bắt cóc online’ qua điện thoại https://thuonghieutieudung.com/can-than-voi-chieu-bat-coc-online-qua-dien-thoai/ Sat, 04 Oct 2025 13:09:56 +0000 https://thuonghieutieudung.com/can-than-voi-chieu-bat-coc-online-qua-dien-thoai/

Trong thời gian gần đây, tội phạm công nghệ cao đang ngày càng trở nên tinh vi và biến tướng. Hình thức “bắt cóc online” đang được cảnh báo mạnh mẽ trên cả nước, với thủ đoạn khống chế tâm lý nạn nhân qua điện thoại bằng cách giả danh công an, viện kiểm sát, tòa án… thông qua các nền tảng mạng xã hội để đe dọa và lừa nạn nhân cách ly với gia đình.

Hình thức “bắt cóc online” diễn ra khi các đối tượng giả danh công an, viện kiểm sát, tòa án gọi điện thoại cho nạn nhân, thông báo họ có liên quan đến một đường dây phạm tội và yêu cầu nạn nhân phải đến khách sạn, nhà nghỉ để làm việc. Đồng thời, các đối tượng yêu cầu nạn nhân không nghe bất kỳ cuộc gọi nào khác ngoài cuộc gọi để “phục vụ điều tra”. Sau đó, các đối tượng buộc nạn nhân gọi điện về cho gia đình yêu cầu chuyển tiền để “chuộc người”.

Nhiều vụ việc điển hình đã được ghi nhận tại các địa phương trên cả nước. Tại TP. Hồ Chí Minh, một nữ sinh viên từ Khánh Hòa bị đối tượng giả danh công an cáo buộc liên quan đến đường dây rửa tiền, yêu cầu chuyển 150 triệu đồng để “chứng minh vô tội”. Tại tỉnh Thái Nguyên, mặc dù chưa ghi nhận trường hợp nào bị lừa theo hình thức này, nhưng nhiều địa phương khác đã phát hiện và xử lý các vụ việc tương tự.

Các đối tượng thường sử dụng công nghệ AI để giả giọng nói, tạo hình ảnh deepfake, thậm chí giả mạo cuộc gọi video. Một số thủ đoạn phổ biến bao gồm giả danh công an gọi điện thoại cho học sinh, sinh viên, thông báo họ có liên quan đến một đường dây phạm tội và yêu cầu nạn nhân phải đến khách sạn, nhà nghỉ để làm việc.

Để phòng tránh hậu quả từ việc lạm dụng chia sẻ hình ảnh gia đình, trẻ nhỏ trên mạng xã hội, người dân cần chủ động thực hiện các biện pháp bảo vệ thông tin cá nhân. Cụ thể, hạn chế đăng ảnh trẻ em công khai lên mạng xã hội; cài đặt riêng tư cho bài đăng, không chấp nhận người lạ theo dõi tài khoản; hướng dẫn trẻ không chia sẻ thông tin cá nhân cho người lạ qua mạng xã hội.

Khi rơi vào tình huống bị đe dọa từ những cuộc gọi điện thoại, người dân cần trình báo cơ quan công an nơi gần nhất để được hỗ trợ. Ngoài ra, người dân cần cảnh báo ngay cho người thân, bạn bè để tránh trở thành nạn nhân tiếp theo. Mọi người cũng có thể tìm hiểu thêm thông tin về các hình thức lừa đảo và cách phòng tránh trên các trang web của cơ quan chức năng, chẳng hạn như Cổng thông tin điện tử của Bộ Công an hoặc Trang thông tin về tội phạm mạng của Việt Nam.

Các cơ quan chức năng cũng đang tích cực triển khai các biện pháp để phòng ngừa và đấu tranh với tội phạm công nghệ cao. Tuy nhiên, việc cảnh giác và chủ động của người dân cũng đóng vai trò quan trọng trong việc ngăn chặn những hình thức lừa đảo này.

Người dân cần nâng cao ý thức về bảo mật thông tin cá nhân và không cung cấp thông tin cho người lạ. Nếu có bất kỳ nghi vấn nào, hãy liên hệ với cơ quan công an để được hỗ trợ và tư vấn. Sự cảnh giác và hợp tác của người dân là chìa khóa để xây dựng một môi trường mạng an toàn và bảo mật.

]]>
Hơn 80.000 camera giám sát trên toàn cầu bị đe dọa bởi lỗ hổng bảo mật nghiêm trọng https://thuonghieutieudung.com/hon-80-000-camera-giam-sat-tren-toan-cau-bi-de-doa-boi-lo-hong-bao-mat-nghiem-trong/ Wed, 01 Oct 2025 04:12:47 +0000 https://thuonghieutieudung.com/hon-80-000-camera-giam-sat-tren-toan-cau-bi-de-doa-boi-lo-hong-bao-mat-nghiem-trong/

Một vấn đề bảo mật nghiêm trọng đã được phát hiện trong hàng chục nghìn camera giám sát của Hikvision, một trong những nhà sản xuất thiết bị an ninh hàng đầu thế giới. Cụ thể, lỗ hổng bảo mật được mã hóa là CVE-2021-36260 đã được phát hiện từ nhiều năm trước và hiện vẫn tồn tại trên hơn 80.000 thiết bị trên toàn cầu.

Lỗ hổng này có khả năng cho phép kẻ tấn công chiếm quyền điều khiển thiết bị mà không cần xác thực, tạo ra một rủi ro bảo mật nghiêm trọng. Theo xếp hạng của Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST), mức độ nghiêm trọng của lỗ hổng này lên đến 9,8/10, chỉ ra rằng đây là một vấn đề cần được ưu tiên giải quyết ngay lập tức.

CVE-2021-36260 là một lỗ hổng tồn tại trong giao thức truyền thông của camera, cho phép kẻ tấn công khai thác và can thiệp vào thiết bị một cách dễ dàng. Điều này không chỉ ảnh hưởng đến bảo mật của thiết bị mà còn có thể dẫn đến việc lộ thông tin nhạy cảm, gây ảnh hưởng đến người dùng và tổ chức sử dụng thiết bị này.

Việc tồn tại hàng chục nghìn thiết bị trên toàn cầu vẫn chưa được khắc phục lỗ hổng này đặt ra một thách thức lớn về bảo mật. Các chuyên gia an ninh mạng khuyến cáo người dùng và tổ chức cần nhanh chóng kiểm tra và cập nhật phần mềm để tránh rủi ro từ lỗ hổng bảo mật này. Đồng thời, các nhà sản xuất cũng cần có biện pháp hỗ trợ và cung cấp bản vá lỗi để đảm bảo an toàn cho người dùng.

Hơn nữa, sự việc này cũng làm nổi bật tầm quan trọng của việc cập nhật và vá lỗi bảo mật định kỳ cho các thiết bị IoT, bao gồm cả camera giám sát. Việc chủ động phòng ngừa và ứng phó với các lỗ hổng bảo mật sẽ giúp giảm thiểu rủi ro và bảo vệ thông tin trong thời đại kỹ thuật số.

Hiện tại, người dùng có thể tham khảo thông tin chi tiết về lỗ hổng bảo mật tại đây để có thể chủ động kiểm tra và thực hiện các biện pháp phòng ngừa cần thiết.

]]>
Cẩn thận với chiêu lừa đảo mạo danh nhân viên điện lực https://thuonghieutieudung.com/can-than-voi-chieu-lua-dao-mao-danh-nhan-vien-dien-luc/ Fri, 19 Sep 2025 06:54:40 +0000 https://thuonghieutieudung.com/can-than-voi-chieu-lua-dao-mao-danh-nhan-vien-dien-luc/

Cảnh báo thủ đoạn lừa đảo mới trong thời kỳ sáp nhập và triển khai chính quyền địa phương hai cấp

Trong bối cảnh việc sáp nhập và triển khai chính quyền địa phương hai cấp đang được thực hiện rộng rãi trên cả nước, nhiều đối tượng xấu đã lợi dụng tình hình này để thực hiện những thủ đoạn lừa đảo mới, tinh vi và ngày càng đa dạng. Một trong những thủ đoạn lừa đảo mới được ghi nhận gần đây là việc giả danh nhân viên điện lực để tiếp cận người dân.

Cụ thể, một số cá nhân đã giả mạo nhân viên điện lực, tiếp cận người dân và yêu cầu họ cập nhật mã số khách hàng với nhiều lý do khác nhau. Sau khi có thông tin cá nhân của người dân, những kẻ lừa đảo này đã gửi mã độc đến người dân, thậm chí còn đưa ra gợi ý về việc hoàn tiền điện bị chênh lệch giữa các tháng. Mục đích cuối cùng của những kẻ lừa đảo là chiếm đoạt tài sản của người dân.

Hành vi này không chỉ gây ra sự hoang mang, lo lắng cho người dân mà còn tiềm ẩn nhiều rủi ro về tài chính cho cộng đồng. Việc giả danh nhân viên điện lực để lừa đảo người dân đã trở thành một vấn đề đáng quan tâm và cần được giải quyết triệt để.

Trước những thủ đoạn lừa đảo ngày càng tinh vi, người dân cần nâng cao cảnh giác và có những biện pháp phòng ngừa hiệu quả. Khi tiếp nhận bất kỳ yêu cầu nào từ người lạ, người dân cần kiểm tra kỹ lưỡng và xác minh thông tin trước khi thực hiện bất kỳ hành động nào. Đồng thời, cơ quan chức năng cũng cần tăng cường công tác tuyên truyền, cảnh báo người dân về những thủ đoạn lừa đảo mới để nâng cao nhận thức và giảm thiểu rủi ro.

Để cập nhật thông tin chính xác về các dịch vụ điện lực, người dân có thể truy cập vào trang web chính thức của Công ty Cổ phần Dịch vụ Điện lực Việt Nam hoặc liên hệ với các nhân viên điện lực tại địa phương. Bên cạnh đó, người dân cũng có thể theo dõi trang Facebook chính thức của Tập đoàn Điện lực Việt Nam để cập nhật những thông tin mới nhất về các dịch vụ điện lực và các cảnh báo về lừa đảo.

]]>
Khách hàng cần cảnh giác với chiêu thức mạo danh nhân viên ngành điện lừa đảo https://thuonghieutieudung.com/khach-hang-can-canh-giac-voi-chieu-thuc-mao-danh-nhan-vien-nganh-dien-lua-dao/ Mon, 08 Sep 2025 18:09:48 +0000 https://thuonghieutieudung.com/khach-hang-can-canh-giac-voi-chieu-thuc-mao-danh-nhan-vien-nganh-dien-lua-dao/

Cảnh báo Mạo danh nhân viên điện lực để lừa đảo trong quá trình tái cơ cấu của EVNHANOI

Trong bối cảnh Tổng công ty Điện lực Hà Nội (EVNHANOI) đang thực hiện việc tái cơ cấu và sáp nhập các bộ phận, một số đối tượng đã lợi dụng tình hình này để thực hiện các hành vi mạo danh và lừa đảo nhằm chiếm đoạt thông tin và tài sản của khách hàng. Cụ thể, một số đối tượng đã giả danh nhân viên ngành điện, sử dụng các thủ đoạn tinh vi như gọi điện thoại, nhắn tin, thậm chí gọi video để mạo danh cán bộ điện lực.

Chúng yêu cầu người dân ‘xác minh thông tin hợp đồng sau sáp nhập’, ‘cập nhật thông tin khách hàng’, ‘nộp phí dịch vụ chuyển đổi’ với mục đích xấu. EVNHANOI đã lên tiếng cảnh báo người dân về những hành vi này và khẳng định mọi liên hệ chính thức với khách hàng đều được thực hiện thông qua các kênh nhận diện rõ ràng.

Các kênh này bao gồm cuộc gọi hiển thị EVNHANOI, email có đuôi @evnhanoi.vn, hoặc thông báo trực tiếp từ chính quyền địa phương, tổ dân phố. Tổng công ty không bao giờ yêu cầu khách hàng cung cấp thông tin cá nhân, tài khoản ngân hàng, mật khẩu hay mã OTP qua điện thoại, tin nhắn hoặc các đường link lạ.

Trước tình trạng các đối tượng mạo danh nhân viên ngành điện thực hiện hành vi lừa đảo, EVNHANOI đã triển khai các biện pháp cảnh báo toàn diện thông qua nhiều kênh chính thống. Việc tái cơ cấu tổ chức được khẳng định là hoạt động nội bộ, không làm gián đoạn việc sử dụng điện và không ảnh hưởng đến các dịch vụ đã cam kết.

Mọi quyền lợi của khách hàng vẫn được bảo đảm đầy đủ, liên tục và không thay đổi. Khách hàng cần lưu ý rằng khi nhận được cuộc gọi từ tổng đài viên EVNHANOI, màn hình sẽ hiển thị rõ tên thương hiệu ‘EVNHANOI’ đối với các nhà mạng hỗ trợ. Đối với các nhà mạng chưa hỗ trợ hiển thị tên, EVNHANOI sử dụng duy nhất đầu số 0963.001.288.

EVNHANOI khuyến cáo khách hàng nâng cao cảnh giác và chủ động chia sẻ thông tin cảnh báo đến người thân, bạn bè để cùng phòng tránh rủi ro. Trong trường hợp cần làm việc trực tiếp, nhân viên điện lực sẽ mặc đồng phục, xuất trình thẻ ngành có mã QR xác thực và giấy giới thiệu theo đúng quy định.

Khách hàng không nên chia sẻ thông tin ‘nhạy cảm’ với bất kỳ ai khi chưa được xác minh và nên liên hệ ngay với Tổng đài Chăm sóc khách hàng 19001288 để được xác minh và hỗ trợ kịp thời.

Số liệu thống kê từ Trung tâm Chăm sóc khách hàng EVNHANOI cho thấy, chỉ trong 5 tháng đầu năm 2025, đã có hơn 14.300 trường hợp mạo danh nhân viên điện lực. Để ngăn chặn, EVNHANOI đang phối hợp chặt chẽ với cơ quan công an và chính quyền địa phương nhằm tuyên truyền, phát hiện và xử lý nghiêm các hành vi vi phạm.

]]>
Cách sử dụng Wi-Fi công cộng an toàn hơn https://thuonghieutieudung.com/cach-su-dung-wi-fi-cong-cong-an-toan-hon/ Sat, 06 Sep 2025 21:09:44 +0000 https://thuonghieutieudung.com/cach-su-dung-wi-fi-cong-cong-an-toan-hon/

Sử dụng Wi-Fi miễn phí tại các địa điểm công cộng như quán cà phê, sân bay hay khách sạn đã trở thành một phần không thể thiếu trong cuộc sống hàng ngày của nhiều người. Tuy nhiên, bên cạnh sự tiện lợi, việc sử dụng Wi-Fi công cộng cũng tiềm ẩn những rủi ro về bảo mật. Mặc dù không nguy hiểm như nhiều người tưởng tượng, nhưng vẫn có những kẽ hở mà người dùng cần phải biết để bảo vệ thông tin cá nhân của mình.

kết nối wi-fi công cộng có bị hack không hình ảnh 2
kết nối wi-fi công cộng có bị hack không hình ảnh 2

Thực tế là phần lớn các trang web và ứng dụng hiện nay đã được mã hóa bằng giao thức HTTPS (Hypertext Transfer Protocol Secure), giúp bảo vệ thông tin đăng nhập, tin nhắn và dữ liệu mua sắm trực tuyến của người dùng. Việc mã hóa này đảm bảo rằng dữ liệu được truyền tải một cách an toàn và không thể bị chặn hoặc chỉnh sửa bởi bên thứ ba. Tuy nhiên, vẫn có những rủi ro tồn tại, đặc biệt là khi người dùng truy cập vào các website không sử dụng mã hóa tốt hoặc các mạng Wi-Fi không an toàn.

Một trong những rủi ro lớn nhất khi sử dụng Wi-Fi công cộng là việc lộ thông tin DNS (Domain Name System), tức là dữ liệu về những trang web mà người dùng truy cập. Điều này có thể xảy ra khi người dùng kết nối vào một mạng Wi-Fi không an toàn hoặc không được mã hóa. Ngoài ra, một số website nhỏ hoặc cũ không sử dụng mã hóa tốt, tạo ra khoảng trống cho tin tặc khai thác và truy cập vào thông tin người dùng.

Rủi ro thật sự đến từ việc người dùng kết nối nhầm mạng Wi-Fi giả mạo. Hacker có thể tạo ra một mạng Wi-Fi giả có tên gần giống mạng chính thức để đánh lừa người dùng. Một khi kết nối, hacker có quyền kiểm soát mọi dữ liệu đi qua mạng đó, từ việc chèn trang đăng nhập giả để đánh cắp mật khẩu đến chiếm quyền các phiên đăng nhập đang mở. Đây là một trong những cách mà hacker thường sử dụng để lấy cắp thông tin cá nhân và dữ liệu quan trọng của người dùng.

Để sử dụng Wi-Fi công cộng an toàn hơn, người dùng cần thực hiện một số biện pháp phòng ngừa. Trước hết, người dùng cần xác minh mạng Wi-Fi trước khi kết nối bằng cách hỏi nhân viên quán cà phê hoặc khách sạn về tên chính xác của mạng. Ngoài ra, nên tắt tính năng tự động kết nối và chia sẻ file trên thiết bị để tránh bị kết nối tự động vào mạng Wi-Fi không an toàn.

Sử dụng VPN (mạng riêng ảo) cũng là một cách hiệu quả để bảo vệ thông tin cá nhân khi sử dụng Wi-Fi công cộng. VPN tạo ra một đường hầm mã hóa giữa thiết bị và trang web truy cập, giúp bảo vệ dữ liệu được truyền tải một cách an toàn. Người dùng cũng nên chỉ đăng nhập và nhập thông tin nhạy cảm trên các trang web có biểu tượng ổ khóa (HTTPS), đảm bảo rằng trang web đang sử dụng giao thức bảo mật an toàn.

Cuối cùng, người dùng cần cập nhật thiết bị thường xuyên để vá lỗ hổng bảo mật và tránh sử dụng Wi-Fi công cộng để giao dịch ngân hàng hoặc làm việc với dữ liệu quan trọng nếu không thật sự cần thiết. Bằng cách thực hiện các biện pháp phòng ngừa này, người dùng có thể giảm thiểu rủi ro và sử dụng Wi-Fi công cộng một cách an toàn hơn.

]]>
Cẩn trọng khi lắp camera an ninh để tránh lộ thông tin cá nhân https://thuonghieutieudung.com/can-trong-khi-lap-camera-an-ninh-de-tranh-lo-thong-tin-ca-nhan/ Thu, 21 Aug 2025 08:27:44 +0000 https://thuonghieutieudung.com/can-trong-khi-lap-camera-an-ninh-de-tranh-lo-thong-tin-ca-nhan/

Nhiều người dùng internet đã bày tỏ sự phẫn nộ trước hành vi phát tán và rao bán clip nhạy cảm, xâm phạm nghiêm trọng đời tư cá nhân. Sự việc này trở nên nghiêm trọng hơn sau khi một bài viết với tiêu đề “Bị rao bán clip nhạy cảm từ camera nhà mình” được đăng tải trên mạng.

Bạn đọc Hoàng Nhân cho biết: “Tôi thật sự kinh hoàng và rùng mình khi đọc tin về việc clip nhạy cảm từ camera nhà mình bị rao bán. Đây là một sự vi phạm quyền riêng tư nghiêm trọng, cho thấy những rủi ro khôn lường khi sử dụng các thiết bị thông minh nếu không được bảo mật đúng cách.”

Bạn đọc Thoại Châu cũng nhận định rằng hành vi phát tán và rao bán clip nhạy cảm, xâm phạm nghiêm trọng đời tư cá nhân là không thể chấp nhận được. “Cơ quan chức năng cần vào cuộc điều tra, xử lý thật nghiêm minh những đối tượng có hành vi trục lợi từ việc mua bán thông tin, hình ảnh trái phép này,” bạn Châu đề nghị.

Làm sao tránh lộ clip nhạy cảm từ camera nhà mình - Ảnh 1.
Làm sao tránh lộ clip nhạy cảm từ camera nhà mình – Ảnh 1.

Về nguyên nhân của việc camera an ninh gia đình “phản chủ”, bạn đọc Sang đặt giả thuyết không loại trừ khả năng máy chủ lưu tài khoản của các công ty sản xuất camera đã bị hack, đặc biệt là các công ty chuyên sản xuất camera giá rẻ.

Trong khi đó, theo bạn đọc Tư Nguyễn, nhiều gia đình hiện đang vô tư khi mua camera an ninh, đồng thời để nơi bán lắp đặt, tự đặt mật khẩu, dẫn đến tình trạng người thợ lắp đặt có thể vô tư xem camera của gia đình.

Trước thực trạng nêu trên, nhiều bạn đọc kêu gọi người dùng nên cẩn trọng, tuyệt đối không chủ quan khi dùng camera an ninh trong gia đình. “Mọi người cần hết sức cẩn trọng khi lựa chọn, lắp đặt và sử dụng camera an ninh, thiết bị nhà thông minh. Đừng để tiện ích biến thành công cụ cho kẻ xấu xâm phạm đời tư,” bạn Phúc An cho biết.

Nhiều người cho rằng không nên lắp camera ở những nơi nhạy cảm như phòng ngủ, phòng khách, bếp… để hạn chế tốt nhất rủi ro. Tuy nhiên, nhiều người đang sử dụng có lý do rất chính đáng.

“Nhiều khi gia đình có người già, trẻ nhỏ… cũng cần camera để người lớn giám sát, chống trộm. Việc đó là bình thường. Phòng khách, bếp, hành lang, hiên nhà và phòng ngủ lắp camera rất phổ biến, chỉ có WC là không lắp thôi,” bạn đọc tên Giang cho biết.

Trước thực trạng nêu trên, nhiều bạn đọc đã chủ động chia sẻ những bí kíp cá nhân sử dụng camera an ninh trong nhà. Bạn đọc Đức cho rằng: “Tất cả thiết bị gì khi mua về nên reset lại và tự cài đặt. Camera hoặc các thiết bị không có lỗi. Lỗi ở người lắp, người sử dụng.”

Còn theo bạn Thanh Hoa: “Để bảo vệ bản thân và gia đình, hãy kiểm tra kỹ lưỡng các cài đặt bảo mật của camera, đổi mật khẩu định kỳ, và hạn chế chia sẻ quyền truy cập.”

Cụ thể hơn, bạn đọc tên Thy “bật mí”: “Khi lắp phải tự xem hướng dẫn, không nên để người ngoài lắp. Còn nếu phải nhờ đến thợ thì phải thao tác trên điện thoại, app của mình, không được cho thợ làm, vì quyền truy cập, mật khẩu phải do mình làm. Mỗi camera mua về đều có mã scan, mật khẩu do nhà sản xuất cấp bắt buộc phải đổi lại.”

Trong khi đó, theo bạn đọc Phú Duy, cách hạn chế tối đa rủi ro là đừng lắp camera trong phòng ngủ hoặc những nơi nhạy cảm, chỉ nên lắp ở các lối đi hoặc cổng ra vào để giám sát an ninh.

“Đừng đổ lỗi cho camera giá rẻ, camera cao cấp cũng đơn giản với hacker (hệ thống bảo mật ngân hàng, hệ thống bảo mật của an ninh Mỹ còn vào được) huống hồ cái wifi ở nhà,” bạn Phú Duy bình luận.

Liên quan đến vấn đề trên, cơ quan chức năng đã vào cuộc và bắt giữ một nghi phạm tống tiền 30 triệu đồng của bạn gái cũ bằng clip “nóng”.

]]>
Bảo vệ dữ liệu cá nhân: Cần giải pháp đồng bộ để thực thi hiệu quả https://thuonghieutieudung.com/bao-ve-du-lieu-ca-nhan-can-giai-phap-dong-bo-de-thuc-thi-hieu-qua/ Sun, 10 Aug 2025 01:02:56 +0000 https://thuonghieutieudung.com/bao-ve-du-lieu-ca-nhan-can-giai-phap-dong-bo-de-thuc-thi-hieu-qua/

Tình trạng lộ và lọt thông tin cá nhân đang trở thành một vấn đề ngày càng nghiêm trọng và tinh vi trong thời đại số hóa. Sự phát triển nhanh chóng của thương mại điện tử và các dịch vụ trực tuyến đã tạo ra một môi trường thuận lợi cho hoạt động mua bán dữ liệu cá nhân diễn ra công khai trên các diễn đàn và tài khoản mạng xã hội. 심지어 các tổ chức và doanh nghiệp cũng đang tham gia vào hoạt động này. Hậu quả của tình trạng này là nhiều người dân bị nhắn tin, gọi điện gây phiền phức, và một số trường hợp thậm chí bị lừa đảo.

Thông tin cá nhân bị lộ có thể được sử dụng để xây dựng các kịch bản lừa đảo riêng biệt cho từng nhóm người khác nhau. Các chuyên gia an ninh mạng đã cảnh báo về tình trạng này và đề xuất các giải pháp để ngăn chặn. Ông Ngô Trí Nhật, một chuyên gia an ninh mạng, cho biết rằng mặc dù cơ quan chức năng đã nỗ lực đánh sập nhiều đường dây chuyên đánh cắp và mua bán dữ liệu cá nhân, nhưng các băng nhóm hacker vẫn hoạt động với nhiều hình thức tinh vi. Quá trình điều tra và xử lý các vụ việc liên quan đến lộ thông tin cá nhân thường kéo dài, gây ảnh hưởng đến công tác bảo đảm an toàn thông tin.

Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an) đã báo cáo về tình trạng mua bán dữ liệu cá nhân trong sáu tháng đầu năm 2025. Theo đó, có 56 vụ việc liên quan đến mua bán dữ liệu cá nhân, với hơn 110 triệu bản ghi bị thu thập và rao bán. Thượng tá Triệu Mạnh Tùng, Phó Cục trưởng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, cho biết rằng nhu cầu thu thập dữ liệu cá nhân phục vụ hoạt động sản xuất và kinh doanh là rất lớn. Tuy nhiên, nhiều hệ thống thông tin có hoạt động thu thập, phân tích, và xử lý dữ liệu cá nhân hiện còn tồn tại lỗ hổng trong quy trình khai thác và sử dụng.

Ông Ngô Minh Hiếu, Giám đốc Công ty TNHH Doanh nghiệp xã hội Chống lừa đảo, cho rằng các doanh nghiệp có thể sử dụng dữ liệu cá nhân của khách hàng để gia tăng giá trị dịch vụ và kết nối. Tuy nhiên, quan trọng nhất là việc khai thác phải bảo đảm tính bảo mật, lưu trữ thông tin tại máy chủ ở Việt Nam, và có mã hóa các thông tin nhạy cảm như danh tính khách hàng và tình trạng tài chính.

Để ngăn chặn tình trạng lộ và lọt thông tin cá nhân, bảo vệ người dân khỏi nạn lừa đảo, Luật Bảo vệ dữ liệu cá nhân sẽ có hiệu lực thi hành từ ngày 1/1/2026. Luật này quy định rõ ràng và cụ thể các khái niệm về dữ liệu cá nhân, bao gồm “dữ liệu cá nhân cơ bản”, “dữ liệu cá nhân nhạy cảm”, “đánh giá tác động xử lý dữ liệu cá nhân”, và “bảo vệ dữ liệu cá nhân”. Luật cũng cấm tuyệt đối hành vi mua bán dữ liệu cá nhân.

Các chuyên gia cho rằng cơ quan chức năng cần triển khai các giải pháp đồng bộ để ngăn chặn tình trạng này. Điều này bao gồm việc ban hành các văn bản hướng dẫn thi hành chi tiết, dễ thực hiện, xây dựng cơ chế phối hợp giữa các bộ và cơ quan để chia sẻ dữ liệu và cảnh báo sớm vi phạm. Ngoài ra, cần tổ chức các chiến dịch tuyên truyền và nâng cao nhận thức về bảo mật thông tin cá nhân. Một kênh tương tác và đường dây nóng cũng cần được thiết lập để người dân và doanh nghiệp có thể tố giác hành vi vi phạm hoặc khai báo nếu phát hiện dữ liệu của mình bị đánh cắp.

Người dân cũng cần cảnh giác và có biện pháp bảo vệ thông tin cá nhân của mình. Điều này bao gồm không chia sẻ thông tin cá nhân qua mạng xã hội hoặc các khảo sát trôi nổi, sử dụng mật khẩu mạnh và không dùng chung mật khẩu cho nhiều tài khoản. Người dân cũng nên tránh mở các liên kết hoặc tập tin đáng ngờ và thường xuyên cập nhật các phần mềm chống virus và bảo mật trên các thiết bị cá nhân.

]]>
Cẩn thận với chiêu thức giả mạo nhân viên điện lực để lừa đảo chiếm đoạt tài sản https://thuonghieutieudung.com/can-than-voi-chieu-thuc-gia-mao-nhan-vien-dien-luc-de-lua-dao-chiem-doat-tai-san/ Sat, 02 Aug 2025 03:10:37 +0000 https://thuonghieutieudung.com/can-than-voi-chieu-thuc-gia-mao-nhan-vien-dien-luc-de-lua-dao-chiem-doat-tai-san/

Công an TP Hà Nội vừa phát đi cảnh báo về một thủ đoạn lừa đảo mới, trong đó các đối tượng giả danh nhân viên điện lực để gọi điện cho người dân, với mục đích chiếm đoạt tài sản. Đặc biệt, trong mùa hè này, khi nhu cầu sử dụng điện tăng cao, các đối tượng lừa đảo đã lợi dụng sự chủ quan của một số người dân để thực hiện hành vi phạm tội.

Bà H., cư trú tại Thanh Liệt, Hà Nội, là một trong những nạn nhân mới nhất của thủ đoạn này. Ngày 12/7, Công an phường Thanh Liệt đã tiếp nhận đơn trình báo của bà H. về việc bị mất hơn 500 triệu đồng sau khi nghe điện thoại của đối tượng giả danh nhân viên điện lực. Đối tượng này đã tự xưng là cán bộ điện lực Hà Nội và hướng dẫn bà H. thực hiện hợp đồng điện tử, sau đó gửi mã QR code và yêu cầu bà quét mã. Ngay sau khi bà H. quét mã QR, tài khoản của bà đã bị trừ hơn 500 triệu đồng. Sự việc này đã được bà H. trình báo cơ quan Công an để làm rõ.

Công an TP Hà Nội khuyến cáo người dân cần nâng cao cảnh giác trước thủ đoạn lừa đảo này. Các đối tượng thường mạo danh nhân viên ngành điện để yêu cầu người dân quét mã QR code hoặc cài đặt ứng dụng giả mạo, từ đó chiếm quyền điều khiển điện thoại để đánh cắp dữ liệu, tiền trong tài khoản ngân hàng. Người dân tuyệt đối không nên cài đặt ứng dụng lạ từ đường link không xác minh, không cung cấp thông tin cá nhân, mã OTP hay cấp quyền truy cập điện thoại cho bất kỳ phần mềm nào không rõ nguồn gốc.

Nếu có bất kỳ thắc mắc nào về điện lực hoặc các dịch vụ liên quan, người dân có thể liên hệ trực tiếp với Tổng đài chăm sóc khách hàng của Tổng Công ty Điện lực miền Bắc theo số 19006769 hoặc truy cập trang web của Trung tâm Chăm sóc khách hàng Tổng Công ty Điện lực miền Bắc (https://cskh.npc.com.vn). Khi gặp các trường hợp có dấu hiệu lừa đảo, người dân cần kịp thời trình báo cơ quan Công an để ngăn chặn và xử lý theo quy định của pháp luật.

]]>
Lỗ hổng bảo mật nghiêm trọng trên SharePoint có thể khiến hệ thống của doanh nghiệp và chính phủ bị tấn công https://thuonghieutieudung.com/lo-hong-bao-mat-nghiem-trong-tren-sharepoint-co-the-khien-he-thong-cua-doanh-nghiep-va-chinh-phu-bi-tan-cong/ Thu, 31 Jul 2025 13:55:39 +0000 https://thuonghieutieudung.com/lo-hong-bao-mat-nghiem-trong-tren-sharepoint-co-the-khien-he-thong-cua-doanh-nghiep-va-chinh-phu-bi-tan-cong/

Một lỗ hổng nghiêm trọng được phát hiện trong phần mềm SharePoint của Microsoft đang gây ra những lo ngại sâu sắc trong cộng đồng an ninh mạng. Lỗ hổng zero-day, được biết đến với tên gọi ‘ToolShell’, có khả năng cho phép các tin tặc thực hiện cuộc tấn công vào các hệ thống của nhiều cơ quan chính phủ và doanh nghiệp đang sử dụng phần mềm này để chia sẻ tài liệu nội bộ một cách an toàn.

Theo ông Adam Meyers, Phó Chủ tịch cấp cao của công ty an ninh mạng CrowdStrike, bất kỳ tổ chức nào sở hữu máy chủ SharePoint được lưu trữ bên ngoài đều có nguy cơ bị ảnh hưởng. Ông Meyers nhấn mạnh rằng đây là một lỗ hổng nghiêm trọng và có thể gây ra những hậu quả nghiêm trọng cho các tổ chức có hệ thống bị xâm nhập.

Lỗ hổng này không chỉ gây rủi ro cho các tổ chức có máy chủ SharePoint cài đặt tại chỗ mà còn có khả năng cho phép tin tặc truy cập đầy đủ vào các hệ thống tệp SharePoint, bao gồm cả các dịch vụ được kết nối như Teams và OneDrive. Bộ phận Phân tích mối đe dọa an ninh mạng của Google cũng cảnh báo rằng lỗ hổng này có thể cho phép tin tặc vượt qua các bản vá trong tương lai, khiến cho việc vá lỗi trở nên khó khăn hơn.

Microsoft đã xác nhận rằng dịch vụ SharePoint Online dựa trên đám mây của họ không bị ảnh hưởng bởi lỗ hổng này. Tuy nhiên, ông Michael Sikorski, Giám đốc Công nghệ và Trưởng bộ phận Phân tích mối đe dọa an ninh mạng của Đơn vị Nghiên cứu bảo mật Unit42 tại Palo Alto Networks, cảnh báo rằng lỗ hổng vẫn đang đặt nhiều tổ chức, cá nhân vào tầm ngắm của tin tặc.

Các tổ chức an ninh mạng quốc tế đã phát hiện ra cuộc tấn công quy mô lớn này đã xâm nhập hệ thống của khoảng 100 tổ chức khác nhau, bao gồm nhiều doanh nghiệp và cơ quan chính phủ. Hầu hết các tổ chức bị ảnh hưởng đều ở Mỹ và Đức, trong đó có cả các tổ chức chính phủ. Trung tâm An ninh mạng quốc gia Anh cũng tuyên bố đã nắm được thông tin về một số lượng hạn chế các mục tiêu ở nước này.

Trước những rủi ro này, Cơ quan Quản lý An ninh mạng và Cơ sở hạ tầng (CISA) của Mỹ đã khuyến nghị bất kỳ máy chủ nào bị ảnh hưởng bởi lỗ hổng này cần ngắt kết nối với internet cho đến khi chúng được vá bảo mật. Việc này nhằm ngăn chặn các cuộc tấn công và bảo vệ các hệ thống khỏi những rủi ro tiềm ẩn.

]]>
Cảnh báo nguy cơ mất an toàn từ USB không rõ nguồn gốc https://thuonghieutieudung.com/canh-bao-nguy-co-mat-an-toan-tu-usb-khong-ro-nguon-goc/ Sun, 27 Jul 2025 10:20:06 +0000 https://thuonghieutieudung.com/canh-bao-nguy-co-mat-an-toan-tu-usb-khong-ro-nguon-goc/

Một chiếc USB đơn giản có thể trở thành mối đe dọa nghiêm trọng cho an ninh mạng, không chỉ thông qua phần mềm độc hại mà còn qua nhiều cách khác nhau. Vì vậy, các chuyên gia khuyến cáo người dùng tránh cắm những ổ USB đã qua sử dụng hoặc không rõ nguồn gốc vào máy tính cá nhân để bảo vệ hệ thống.

Khi cần kiểm tra một ổ USB lạ, người dùng nên thực hiện các biện pháp phòng ngừa cơ bản. Họ có thể sử dụng laptop cũ, PC không kết nối internet hoặc Raspberry Pi để hạn chế quyền truy cập của USB vào các tệp riêng tư hoặc mạng của hệ thống. Điều này có thể giúp ngăn chặn các cuộc tấn công mạng tiềm ẩn.

Một phương pháp an toàn để kiểm tra ổ USB là sử dụng máy tính phụ và đảm bảo ngắt kết nối thiết bị khỏi mạng. Nếu máy tính đột ngột tắt nguồn, có thể ổ USB chính là thủ phạm. Người dùng cũng nên quét ổ USB bằng phần mềm diệt virus hàng đầu để phát hiện các tệp độc hại.

Tuy nhiên, ngay cả khi thiết bị sạch sẽ, người dùng vẫn không nên cắm USB vào máy tính cá nhân vì nó có thể ẩn chứa phần mềm độc hại mà phần mềm diệt virus không phát hiện được. Các chuyên gia an ninh mạng khuyến cáo rằng, người dùng không nên đánh giá thấp nguy cơ tiềm ẩn từ một chiếc USB lạ.

Ổ USB không chỉ gây hại về mặt phần mềm mà còn có thể gây ra thiệt hại vật lý cho máy tính. Các thiết bị như USB Killer có thể giải phóng xung điện áp cao vào cổng USB gây hư hỏng nghiêm trọng cho các linh kiện bên trong máy tính. Điều này có thể dẫn đến tổn thất tài chính và thời gian để sửa chữa hoặc thay thế thiết bị.

Ngoài ra, ổ USB còn có thể chứa phần mềm gián điệp hoặc ransomware, mã hóa các tệp trên PC cho đến khi người dùng trả tiền cho tin tặc. Các thiết bị giả lập bàn phím như Rubber Ducky cũng có khả năng thực thi các lệnh mà người dùng không hề hay biết. Điều này có thể dẫn đến việc mất cắp thông tin cá nhân hoặc doanh nghiệp.

Với việc công nghệ ngày càng phát triển, việc nâng cao nhận thức về các mối đe dọa từ USB là điều cần thiết để bảo vệ thông tin cá nhân và an ninh mạng. Người dùng cần phải thận trọng khi sử dụng các thiết bị lưu trữ di động và luôn ưu tiên bảo vệ an toàn thông tin.

]]>