Bảo mật thông tin – Tintuctaichinh.net https://tintuctaichinh.net Trang thông tin tài chính Việt Nam Fri, 19 Sep 2025 23:27:31 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/tintuctaichinh/2025/08/tintuctaichinh-favicon.svg Bảo mật thông tin – Tintuctaichinh.net https://tintuctaichinh.net 32 32 Từ 1/7, dùng số định danh cá nhân thay mã số thuế cho hộ kinh doanh https://tintuctaichinh.net/tu-1-7-dung-so-dinh-danh-ca-nhan-thay-ma-so-thue-cho-ho-kinh-doanh/ Fri, 19 Sep 2025 23:27:28 +0000 https://tintuctaichinh.net/tu-1-7-dung-so-dinh-danh-ca-nhan-thay-ma-so-thue-cho-ho-kinh-doanh/

Từ ngày 1/7/2025, số định danh cá nhân sẽ được sử dụng thay cho mã số thuế đối với hộ kinh doanh và cá nhân kinh doanh. Đây là một phần trong nỗ lực của Chính phủ để đồng bộ hóa dữ liệu giữa hệ thống cơ quan thuế và cơ sở dữ liệu quốc gia về dân cư, cũng như thực hiện Đề án 06 về phát triển ứng dụng dữ liệu dân cư, định danh và xác thực điện tử phục vụ chuyển đổi số quốc gia.

Để đảm bảo thống nhất, đồng bộ dữ liệu quản lý thuế, cơ quan thuế sẽ sử dụng số định danh cá nhân thay cho mã số thuế từ 1/7/2025. Ảnh: T.L
Để đảm bảo thống nhất, đồng bộ dữ liệu quản lý thuế, cơ quan thuế sẽ sử dụng số định danh cá nhân thay cho mã số thuế từ 1/7/2025. Ảnh: T.L

Việc sử dụng số định danh cá nhân thay cho mã số thuế mang lại nhiều lợi ích. Trước hết, nó giúp đơn giản hóa thủ tục hành chính, tiết kiệm thời gian và chi phí cho người dân. Trước đây, mỗi người phải ghi nhớ và kê khai nhiều loại thông tin khác nhau cho các cơ quan quản lý nhà nước, bao gồm số Chứng minh nhân dân, Căn cước công dân, mã số thuế, mã số sổ bảo hiểm xã hội và số thẻ bảo hiểm y tế.

Khi sử dụng thống nhất mã số định danh công dân làm mã số thuế, người dân chỉ cần kê khai thông tin số định danh của mình. Các cơ quan quản lý nhà nước có thể trao đổi thông tin về quản lý theo ngành, lĩnh vực đối với công dân để tăng cường hiệu quả quản lý thuế và quản lý nhà nước nói chung.

Một lợi ích quan trọng khác của việc dùng số định danh cá nhân thay cho mã số thuế là nâng cao tính bảo mật và phòng tránh gian lận. Mọi giao dịch và kê khai thuế hiện nay được thực hiện thông qua ứng dụng eTax Mobile tích hợp với hệ thống định danh điện tử (VneID) của Bộ Công an. Điều này giúp kiểm soát chặt chẽ và giảm thiểu tối đa nguy cơ giả mạo hoặc đánh cắp thông tin.

Để đảm bảo thống nhất và đồng bộ dữ liệu quản lý thuế, cơ quan thuế sẽ sử dụng số định danh cá nhân thay cho mã số thuế từ ngày 1/7/2025. Người nộp thuế cần lưu ý các trường hợp cụ thể để phối hợp cập nhật thông tin kịp thời và đúng quy định.

Trường hợp người nộp thuế chưa được cấp mã số thuế trước ngày 1/7/2025, nếu là hộ kinh doanh thuộc diện đăng ký thuế cùng với đăng ký kinh doanh, sẽ thực hiện thủ tục đăng ký tại cơ quan đăng ký kinh doanh theo quy định hiện hành. Cá nhân và đại diện hộ gia đình không thuộc diện hộ kinh doanh sẽ phải làm thủ tục đăng ký thuế trước khi phát sinh nghĩa vụ nộp ngân sách nhà nước.

Khi đăng ký, người nộp thuế phải kê khai chính xác 3 thông tin cơ bản gồm họ và tên, ngày tháng năm sinh và số định danh cá nhân. Những thông tin này cần đảm bảo trùng khớp với dữ liệu trong Cơ sở dữ liệu quốc gia về dân cư.

Trường hợp người nộp thuế đã được cấp mã số thuế trước ngày 1/7/2025, họ cần tra cứu thông tin đăng ký thuế đã khớp đúng với thông tin của cá nhân trong Cơ sở dữ liệu quốc gia về dân cư hay chưa. Nếu thông tin đăng ký thuế đã khớp đúng, mã số thuế đã được cấp trước ngày 1/7/2025 sẽ được cơ quan thuế chuyển đổi sang số định danh cá nhân.

Người nộp thuế có thể tra cứu các mã số thuế đã được cấp trước đây và nghĩa vụ thuế theo từng mã số thuế đã được cấp khi đăng nhập sử dụng dịch vụ thuế điện tử thông qua tài khoản VNeID mức độ 2.

Khi mã số thuế đã được tích hợp vào số định danh cá nhân, các hóa đơn, chứng từ, hồ sơ thuế, giấy tờ có giá trị pháp lý khác đã lập có sử dụng thông tin mã số thuế của cá nhân tiếp tục được sử dụng để thực hiện các thủ tục hành chính về thuế, chứng minh việc thực hiện nghĩa vụ thuế mà không phải điều chỉnh thông tin mã số thuế trên hóa đơn, chứng từ, hồ sơ thuế sang số định danh cá nhân.

]]>
Cẩn thận với chiêu lừa ‘shipper giả’ chiếm quyền điều khiển điện thoại để rút tiền https://tintuctaichinh.net/can-than-voi-chieu-lua-shipper-gia-chiem-quyen-dieu-khien-dien-thoai-de-rut-tien/ Thu, 18 Sep 2025 01:43:29 +0000 https://tintuctaichinh.net/can-than-voi-chieu-lua-shipper-gia-chiem-quyen-dieu-khien-dien-thoai-de-rut-tien/

Chiều ngày 17/7, chị N., 38 tuổi, ở Hà Nội, đã nhận được một cuộc điện thoại từ một người tự xưng là nhân viên giao hàng. Người này thông báo rằng chị có một đơn hàng và yêu cầu chị chuyển khoản 10.000 đồng. Sau đó, đối tượng đã hướng dẫn chị hủy đăng ký hội viên giao hàng và chuyển khoản nhầm. Khi chị thao tác theo hướng dẫn, tài khoản của chị đã bị trừ 1,5 tỷ đồng.

Thông tin cá nhân của người dân bị mua bán dễ dàng trên mạng (Ảnh minh họa: D.L.).
Thông tin cá nhân của người dân bị mua bán dễ dàng trên mạng (Ảnh minh họa: D.L.).

Thủ đoạn trên là một hồi chuông cảnh báo về một loại tội phạm mạng đang tiến hóa rất nhanh, hoạt động có tổ chức, và len lỏi vào từng giao dịch thương mại điện tử. Thượng tá Đào Trung Hiếu, Tiến sĩ Tội phạm học, cho rằng điểm nguy hiểm nhất của chiêu lừa ‘shipper giả’ nằm ở chỗ các đối tượng không hành động theo những kịch bản cũ kỹ, sơ sài như trước đây, mà liên tục biến đổi cách tiếp cận, đánh thẳng vào tâm lý tin tưởng của người dùng.

Các đối tượng xấu luôn tìm cách bắt kịp hành vi mua sắm trực tuyến của người dân để giăng bẫy, từ giả danh nhân viên giao hàng đến giả mạo tổng đài chăm sóc khách hàng, gửi đường link tra cứu đơn hàng hay thậm chí giả dạng sàn thương mại điện tử. Điều khiến người bị hại dễ mắc lừa chính là việc dữ liệu đơn hàng, từ tên, địa chỉ, số điện thoại, đến giá trị món hàng, hoàn toàn trùng khớp với đơn thật mà họ đang chờ nhận.

Thượng tá Đào Trung Hiếu nhận định, nhiều người chủ quan nghĩ rằng vài chục nghìn đồng không đáng kể, nhưng thực chất, đó là cái bẫy mở cửa cho tội phạm công nghệ cao. Đường link hoặc mã QR mà đối tượng gửi tới thường chứa mã độc, cài vào điện thoại để chiếm quyền điều khiển ứng dụng ngân hàng. Hoặc nguy hiểm hơn, các trang web giả mạo yêu cầu nhập OTP, thực chất là hành vi ủy quyền vô tình cho kẻ gian rút toàn bộ tiền trong tài khoản.

Vấn nạn rò rỉ dữ liệu cá nhân là một vấn đề nghiêm trọng. Thông tin cá nhân của người dùng không còn an toàn như nhiều người tưởng. Dữ liệu bị rò rỉ từ 3 nguồn chính: Nội bộ các sàn thương mại điện tử hoặc đơn vị vận chuyển; các website và ứng dụng kém bảo mật nơi người dùng vô tình để lại thông tin; thị trường mua bán ‘data rác’ diễn ra công khai trên mạng xã hội.

Với vài trăm nghìn đồng, các nhóm lừa đảo có thể sở hữu hàng nghìn bộ dữ liệu chi tiết, từ đó dựng lên câu chuyện lừa đảo khớp tới 90-100% sự thật, khiến người nhận tin tưởng gần như tuyệt đối. Khi niềm tin bị khai thác làm công cụ gây án, mọi cảnh báo chung chung trở nên vô nghĩa nếu không có kỹ năng phòng vệ cụ thể.

Trước thực trạng này, Thượng tá Hiếu khuyến cáo người dùng cần cảnh giác và tự bảo vệ mình. Người dùng cần nhớ nguyên tắc cơ bản: Không chuyển tiền trước cho shipper lạ, không bấm vào đường link hoặc quét QR từ tin nhắn không rõ nguồn gốc, không cung cấp mã OTP hay mật khẩu ngân hàng cho bất kỳ ai. Hãy kiểm tra đơn hàng trực tiếp trên ứng dụng chính thức, ưu tiên thanh toán khi nhận hàng và bật bảo mật đa lớp cho tài khoản ngân hàng.

Tuy nhiên, Tiến sĩ Tội phạm học cũng chia sẻ về một vấn đề đáng lo hơn, là nhóm bị tội phạm nhắm đến nhiều nhất chính là học sinh, sinh viên và người trẻ tuổi, vốn thành thạo công nghệ nhưng thiếu kỹ năng kiểm chứng thông tin. Việc giáo dục kỹ năng tự vệ số cần được triển khai khẩn cấp, bài bản, như một môn học bắt buộc trong trường học và cộng đồng, để thế hệ trẻ có thể tự bảo vệ mình trước những kịch bản lừa đảo tinh vi ngày càng xuất hiện dày đặc.

]]>
Cảnh báo ‘bắt cóc online’ giả danh công an để lừa đảo ở Hà Nội https://tintuctaichinh.net/canh-bao-bat-coc-online-gia-danh-cong-an-de-lua-dao-o-ha-noi/ Sun, 14 Sep 2025 07:29:51 +0000 https://tintuctaichinh.net/canh-bao-bat-coc-online-gia-danh-cong-an-de-lua-dao-o-ha-noi/
Thật đáng chú ý là gần đây thủ ngữ tại thủ môn đã tiến hành được cấp cứu trong trò chơi mạng lưới điện giả mạo cũng bị kẻ cưỡng, nhằm sử dụng ở huyện đông trong tình trạng cảnh giác.
]]>
Từ 9/9, Doanh nghiệp phải đáp ứng điều kiện gì để kinh doanh sản phẩm, dịch vụ mật mã dân sự? https://tintuctaichinh.net/tu-9-9-doanh-nghiep-phai-dap-ung-dieu-kien-gi-de-kinh-doanh-san-pham-dich-vu-mat-ma-dan-su/ Tue, 09 Sep 2025 18:27:25 +0000 https://tintuctaichinh.net/tu-9-9-doanh-nghiep-phai-dap-ung-dieu-kien-gi-de-kinh-doanh-san-pham-dich-vu-mat-ma-dan-su/

Từ ngày 9/9/2025, các doanh nghiệp muốn kinh doanh sản phẩm, dịch vụ mật mã dân sự sẽ phải đối mặt với các điều kiện khắt khe và trải qua quy trình cấp phép nghiêm ngặt. Chính phủ đã ban hành Nghị định 211/2025/NĐ-CP vào ngày 25/7/2025, quy định rõ các điều kiện và thủ tục cấp phép kinh doanh sản phẩm, dịch vụ mật mã dân sự.

Điều kiện cấp Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự bao gồm việc doanh nghiệp phải có tối thiểu 2 cán bộ kỹ thuật có bằng tốt nghiệp đại học trở lên thuộc một trong các ngành điện tử – viễn thông, công nghệ thông tin, toán học, an toàn thông tin. Ngoài ra, cán bộ quản lý, điều hành cũng cần có bằng tốt nghiệp đại học thuộc một trong các ngành trên hoặc có chứng chỉ đào tạo về an toàn thông tin. Bên cạnh đó, doanh nghiệp phải có hệ thống phục vụ khách hàng và bảo đảm kỹ thuật phù hợp với phạm vi, đối tượng cung cấp, quy mô số lượng sản phẩm.

Thủ tục cấp mới Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự yêu cầu doanh nghiệp nộp hồ sơ gồm đơn đề nghị cấp giấy phép, bản sao giấy chứng nhận đăng ký doanh nghiệp, bản sao văn bằng hoặc chứng chỉ chuyên môn về bảo mật, an toàn thông tin của đội ngũ quản lý, điều hành, kỹ thuật, cũng như phương án kỹ thuật và kinh doanh. Trong vòng 20 ngày kể từ ngày nhận đủ hồ sơ hợp lệ, Ban Cơ yếu Chính phủ sẽ thẩm định và cấp mới Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự. Nếu từ chối cấp phép, Ban Cơ yếu Chính phủ sẽ thông báo bằng văn bản và nêu rõ lý do.

Nghị định 211/2025/NĐ-CP cũng quy định mẫu số 06 Phụ lục III về Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự. Để được cấp phép, doanh nghiệp cần phải hoàn thiện hồ sơ theo yêu cầu và đảm bảo đáp ứng đầy đủ các điều kiện theo quy định. Ban Cơ yếu Chính phủ sẽ kiểm tra tính hợp lệ của hồ sơ trong vòng 3 ngày làm việc và thông báo cho doanh nghiệp về nội dung cần sửa đổi, bổ sung.

Sau khi hoàn thiện hồ sơ, nếu vẫn không đáp ứng được các nội dung theo thông báo hoặc quá thời hạn hoàn thiện hồ sơ, Ban Cơ yếu Chính phủ sẽ thông báo bằng văn bản đến doanh nghiệp về lý do không cấp giấy phép. Việc này nhằm đảm bảo rằng các doanh nghiệp kinh doanh sản phẩm, dịch vụ mật mã dân sự phải đáp ứng được các tiêu chuẩn và yêu cầu cao, góp phần nâng cao tính bảo mật và an toàn thông tin cho khách hàng.

Thông tin chi tiết về Nghị định 211/2025/NĐ-CP có thể được tìm hiểu tại trang web của Chính phủ. Các doanh nghiệp có thể tham khảo thêm thông tin về quy trình cấp phép và điều kiện kinh doanh sản phẩm, dịch vụ mật mã dân sự trên trang web của Ban Cơ yếu Chính phủ.

]]>
Lướt web an toàn với Wi-Fi công cộng bằng cách nào? https://tintuctaichinh.net/luot-web-an-toan-voi-wi-fi-cong-cong-bang-cach-nao/ Sat, 06 Sep 2025 20:57:37 +0000 https://tintuctaichinh.net/luot-web-an-toan-voi-wi-fi-cong-cong-bang-cach-nao/

Sử dụng Wi-Fi miễn phí tại các địa điểm công cộng như quán cà phê, sân bay hay khách sạn có thể tiềm ẩn nguy cơ về bảo mật, nhưng mức độ rủi ro không cao như nhiều người thường nghĩ. Hiện tại, phần lớn các trang web và ứng dụng đã được mã hóa bằng giao thức HTTPS, giúp đảm bảo thông tin đăng nhập, tin nhắn và dữ liệu mua sắm trực tuyến của người dùng được bảo vệ một cách hiệu quả.

kết nối wi-fi công cộng có bị hack không hình ảnh 2
kết nối wi-fi công cộng có bị hack không hình ảnh 2

อย่างไรก็ตาม, vẫn tồn tại một số lỗ hổng trong việc sử dụng Wi-Fi công cộng. Thông tin về các trang web mà người dùng truy cập, được yêu cầu bởi hệ thống tên miền (DNS), vẫn có thể bị lộ. Một số trang web nhỏ hoặc cũ có thể không sử dụng mã hóa một cách hiệu quả, tạo ra cơ hội cho các tin tặc khai thác.

Nguy cơ thực sự đến từ việc người dùng kết nối nhầm vào mạng Wi-Fi giả mạo. Các hacker có thể tạo ra một mạng Wi-Fi giả với tên tương tự như mạng chính thức để đánh lừa người dùng. Khi người dùng kết nối vào mạng này, hacker có thể kiểm soát toàn bộ dữ liệu truyền qua mạng đó, từ việc chèn trang đăng nhập giả để đánh cắp mật khẩu đến chiếm quyền kiểm soát các phiên đăng nhập đang mở.

Để sử dụng Wi-Fi công cộng một cách an toàn hơn, người dùng nên xác minh mạng Wi-Fi trước khi kết nối. Điều này có thể được thực hiện bằng cách hỏi nhân viên tại quán cà phê hoặc khách sạn về tên chính xác của mạng Wi-Fi chính thức. Ngoài ra, người dùng nên tắt tính năng tự động kết nối và chia sẻ file trên thiết bị của mình.

Việc sử dụng VPN (mạng riêng ảo) cũng có thể giúp người dùng tạo ra một đường hầm mã hóa giữa thiết bị và trang web mà họ truy cập. Cuối cùng, người dùng chỉ nên đăng nhập và nhập thông tin nhạy cảm trên các trang web có biểu tượng ổ khóa (HTTPS). Việc cập nhật thiết bị thường xuyên để vá lỗ hổng bảo mật cũng là một biện pháp phòng ngừa hiệu quả.

Đặc biệt, người dùng nên tránh sử dụng Wi-Fi công cộng để giao dịch ngân hàng hoặc làm việc với dữ liệu quan trọng nếu không thật sự cần thiết. Bằng cách áp dụng các biện pháp phòng ngừa cơ bản, người dùng có thể giảm thiểu rủi ro và sử dụng Wi-Fi công cộng một cách an toàn hơn.

]]>
TikTok giả mạo: Cách phòng tránh phần mềm gián điệp SparkKitty đánh cắp dữ liệu https://tintuctaichinh.net/tiktok-gia-mao-cach-phong-tranh-phan-mem-gian-diep-sparkkitty-danh-cap-du-lieu/ Sat, 06 Sep 2025 07:29:50 +0000 https://tintuctaichinh.net/tiktok-gia-mao-cach-phong-tranh-phan-mem-gian-diep-sparkkitty-danh-cap-du-lieu/

Cảnh báo về phần mềm gián điệp SparkKitty: Mạo danh TikTok để đánh cắp dữ liệu người dùng

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TPHCM vừa phát đi cảnh báo về phần mềm gián điệp SparkKitty, một phần mềm độc hại đang mạo danh ứng dụng TikTok để đánh cắp dữ liệu người dùng. Sự phát hiện này được đưa ra sau khi các chuyên gia bảo mật của Kaspersky tìm thấy phần mềm gián điệp mới này.

Theo các chuyên gia của Kaspersky, SparkKitty đang nhắm đến người dùng iPhone và Android, sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét ảnh chụp màn hình. Mục đích của phần mềm này là tìm kiếm mật khẩu hoặc mã khôi phục ví tiền điện tử và gửi về máy chủ của kẻ tấn công để đánh cắp dữ liệu và thông tin cá nhân của người dùng, nhằm mục đích chiếm đoạt tài sản.

Các chuyên gia của Kaspersky cho biết SparkKitty ẩn mình trong các ứng dụng liên quan đến phiên bản TikTok giả mạo hoặc các trò chơi mang tính cá cược, cờ bạc. Phòng PA05 đã chỉ rõ phương thức hoạt động của SparkKitty. Đầu tiên, người dùng sẽ cài đặt ứng dụng giả mạo TikTok trên App Store/Google Play, và ứng dụng sẽ yêu cầu quyền truy cập vào thư viện ảnh. Sau khi được cấp quyền, SparkKitty sẽ âm thầm sử dụng công nghệ OCR để rà quét toàn bộ ảnh trong thư viện, tải lên các ảnh chứa thông tin nhạy cảm lên máy chủ của kẻ tấn công.

Ngoài ra, một số biến thể của mã độc này còn bí mật chèn một số đường dẫn vào trang cá nhân của nạn nhân, liên kết đến một cửa hàng trực tuyến như TikTok shop, có thể liên quan đến thanh toán bằng tiền điện tử.

Trước những rủi ro và phương thức hoạt động ngầm của SparkKitty, Phòng PA05 đã đưa ra khuyến cáo nhằm đảm bảo an toàn dữ liệu cá nhân và phòng tránh rủi ro bị đánh cắp thông tin. Người dùng không nên lưu trữ hình ảnh chứa thông tin nhạy cảm như căn cước công dân, tài khoản ngân hàng, mã OTP… trên điện thoại hoặc các thiết bị số.

Bên cạnh đó, người dùng tuyệt đối không cài đặt, sử dụng các ứng dụng không rõ nguồn gốc hoặc chưa được kiểm chứng về độ an toàn, để tránh bị phần mềm độc hại lợi dụng truy cập và đánh cắp dữ liệu. Cuối cùng, người dùng cần thận trọng khi cho phép các ứng dụng truy cập vào thư viện ảnh hoặc theo dõi thiết bị của mình.

Để biết thêm thông tin về bảo mật và an toàn mạng, vui lòng truy cập trang web của Kaspersky hoặc trang web của TikTok để cập nhật thông tin mới nhất.

]]>
Cảnh báo chiêu trò mạo danh VTV lừa đảo phụ huynh https://tintuctaichinh.net/canh-bao-chieu-tro-mao-danh-vtv-lua-dao-phu-huynh/ Sat, 06 Sep 2025 05:45:38 +0000 https://tintuctaichinh.net/canh-bao-chieu-tro-mao-danh-vtv-lua-dao-phu-huynh/

Mới đây, trên mạng xã hội đã xuất hiện một số thông tin lan truyền về việc mời phụ huynh đăng ký cho con em mình từ lớp 1 đến lớp 9 tham gia chương trình duyệt binh thiếu nhi tại quảng trường Ba Đình nhân dịp Quốc khánh 2/9. Thông tin này đã thu hút sự chú ý và tạo ra sự lo ngại trong cộng đồng phụ huynh.

Đài Truyền hình Việt Nam phát cảnh báo đến toàn bộ phụ huynh - ảnh 2
Đài Truyền hình Việt Nam phát cảnh báo đến toàn bộ phụ huynh – ảnh 2

Các bài đăng này đã sử dụng logo của Đài Truyền hình Việt Nam (VTV) làm ảnh bìa và biểu tượng của Đội Thiếu niên Tiền phong Hồ Chí Minh làm ảnh đại diện. Đồng thời, các bài đăng này cũng cung cấp thông tin về thời gian, địa điểm tổ chức và khẳng định sự kiện sẽ được phát sóng trực tiếp trên VTV. Điểm đáng ngờ là các bài đăng này nhấn mạnh việc tài trợ toàn bộ chi phí ăn ở, di chuyển, tập huấn và ghi hình cho học sinh tham gia. Điều này có thể dễ dàng khiến nhiều phụ huynh nhẹ dạ đăng ký mà không kiểm chứng.

Tuy nhiên, vào ngày 24/7, fanpage chính thức của VTV3 đã lên tiếng bác bỏ hoàn toàn thông tin này, khẳng định đây là thông tin bịa đặt và Đài Truyền hình Việt Nam không có bất kỳ kế hoạch hay chủ trương nào liên quan đến một chương trình duyệt binh thiếu nhi như vậy. Các đối tượng đã giả mạo, lợi dụng hình ảnh và uy tín của đài để tung tin sai lệch, gây hoang mang dư luận và có dấu hiệu lừa đảo. Người dân được khuyến cáo không chia sẻ, không lan truyền các thông tin chưa được xác thực.

Fanpage VTV3 cũng cảnh báo về việc các đối tượng giả mạo đã lợi dụng uy tín của VTV để phát tán thông tin sai lệch, gây hoang mang dư luận và có dấu hiệu lừa đảo. Cùng thời điểm, fanpage chính thức của Hội đồng Đội Trung ương cũng khẳng định thông tin về chương trình ‘Duyệt binh nhí’ là bịa đặt và kêu gọi người dân nâng cao cảnh giác, chỉ theo dõi thông tin từ các kênh chính thống của Đội Thiếu niên Tiền phong Hồ Chí Minh và tích cực báo cáo các trang mạo danh.

Các trang giả mạo thường yêu cầu phụ huynh cung cấp thông tin cá nhân chi tiết của trẻ như họ tên, năm sinh, địa chỉ, trường học, số điện thoại, email, dấu hiệu rõ ràng của hành vi thu thập dữ liệu với mục đích không minh bạch. Việc lợi dụng tên tuổi các cơ quan uy tín để lan truyền thông tin sai sự thật không chỉ làm nhiễu loạn thông tin, gây hoang mang dư luận mà còn tiềm ẩn nguy cơ lừa đảo, xâm phạm quyền riêng tư và dữ liệu cá nhân của trẻ em.

]]>
Phần mềm đánh cắp thông tin Lumma Stealer tái xuất, khó phát hiện hơn https://tintuctaichinh.net/phan-mem-danh-cap-thong-tin-lumma-stealer-tai-xuat-kho-phat-hien-hon/ Tue, 02 Sep 2025 03:12:16 +0000 https://tintuctaichinh.net/phan-mem-danh-cap-thong-tin-lumma-stealer-tai-xuat-kho-phat-hien-hon/

Lumma Stealer, một trong những phần mềm đánh cắp thông tin phổ biến nhất trên thế giới, đã nhanh chóng phục hồi sau cuộc triệt phá của FBI vào tháng 5. Chỉ trong thời gian ngắn, nhóm điều hành Lumma Stealer đã triển khai lại hệ thống phân phối của họ và áp dụng những kỹ thuật ẩn mình tinh vi hơn để tránh bị phát hiện. Các nhà nghiên cứu an ninh mạng từ Trend Micro đã phát hiện ra sự gia tăng trở lại đáng kể số lượng tài khoản bị tấn công bằng Lumma Stealer trong giai đoạn từ tháng 6 đến tháng 7.

Lumma Stealer hoạt động dựa trên mô hình malware-as-a-service, cung cấp dịch vụ cho các tội phạm mạng khác thuê hoặc mua sử dụng mà không cần có kiến thức kỹ thuật sâu rộng. Phần mềm độc hại này có khả năng thu thập hàng loạt dữ liệu nhạy cảm từ các hệ thống bị lây nhiễm, bao gồm thông tin đăng nhập, dữ liệu tài chính, dữ liệu trình duyệt và dữ liệu cá nhân. Điều này làm cho Lumma Stealer trở thành một công cụ mạnh mẽ trong tay các tội phạm mạng.

Phần mềm độc hại này được phát tán thông qua nhiều kênh và chiến thuật lén lút, bao gồm phần mềm bẻ khóa, trang web lừa đảo, quảng cáo độc hại và thậm chí là các chiến dịch trên mạng xã hội. Do đó, người dùng cần phải cực kỳ thận trọng khi truy cập các trang web và tải xuống phần mềm từ internet.

Để phòng ngừa và giảm thiểu rủi ro từ Lumma Stealer, các tổ chức cần chủ động trong công tác tình báo mối đe dọa. Việc tăng cường hợp tác giữa ngành an ninh mạng và cơ quan thực thi pháp luật là rất quan trọng để theo dõi và cập nhật các biến thể mới của Lumma Stealer. Ngoài ra, đào tạo nhân viên cách phát hiện và tránh các mối đe dọa từ các chiến dịch Lumma Stealer đang hoạt động và đã biết đến cũng là một bước quan trọng trong việc bảo vệ hệ thống và dữ liệu của tổ chức.

Trong bối cảnh Lumma Stealer đang ngày càng phát triển và trở nên tinh vi hơn, người dùng và các tổ chức cần nâng cao cảnh giác và áp dụng các biện pháp bảo mật cần thiết để bảo vệ thông tin và hệ thống của mình. Luôn cập nhật phần mềm và hệ điều hành lên phiên bản mới nhất, sử dụng phần mềm chống virus và thực hiện các biện pháp phòng ngừa cơ bản khác có thể giúp giảm thiểu rủi ro bị tấn công bởi Lumma Stealer và các phần mềm độc hại khác.

Xu hướng phát triển của Lumma Stealer và các phần mềm đánh cắp thông tin khác cho thấy sự cần thiết của việc đầu tư vào an ninh mạng. Các tổ chức và cá nhân cần ưu tiên bảo vệ dữ liệu và hệ thống của mình trước những mối đe dọa ngày càng tăng.

Hiện tại, thông tin cụ thể về Lumma Stealer và các biện pháp đối phó có thể được tìm thấy trên trang web của Trend Micro. Từ đó người dùng có thể tìm hiểu sâu hơn về phần mềm độc hại này cũng như cách thức hoạt động và lây lan của nó trên mạng internet.

]]>
Từ 2026, mua bán dữ liệu cá nhân sẽ bị cấm tuyệt đối https://tintuctaichinh.net/tu-2026-mua-ban-du-lieu-ca-nhan-se-bi-cam-tuyet-doi/ Fri, 29 Aug 2025 22:59:12 +0000 https://tintuctaichinh.net/tu-2026-mua-ban-du-lieu-ca-nhan-se-bi-cam-tuyet-doi/

Tình trạng lộ và lọt thông tin cá nhân đang trở thành một vấn đề ngày càng nghiêm trọng và tinh vi trong thời đại số hóa. Cùng với sự phát triển nhanh chóng của thương mại điện tử và các dịch vụ trực tuyến, hoạt động mua và bán dữ liệu cá nhân đang diễn ra công khai trên các diễn đàn và tài khoản mạng xã hội, với sự tham gia của cả các tổ chức và doanh nghiệp. Hậu quả của tình trạng này là nhiều người bị nhắn tin, gọi điện gây phiền phức, và thậm chí bị lừa đảo. Dựa vào thông tin cá nhân, những kẻ xấu có thể xây dựng các kịch bản lừa đảo riêng cho từng nhóm khác nhau.

Theo chuyên gia Ngô Trí Nhật, mặc dù cơ quan chức năng đã nỗ lực đánh sập nhiều đường dây chuyên đánh cắp và mua bán dữ liệu cá nhân, nhưng các băng nhóm hacker vẫn tiếp tục hoạt động với nhiều hình thức tinh vi. Quá trình điều tra và xử lý những trường hợp này thường kéo dài, gây ảnh hưởng lớn đến công tác bảo đảm an toàn thông tin.

Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an) đã báo cáo về tình trạng mua bán dữ liệu cá nhân trong sáu tháng đầu năm 2025. Theo đó, có 56 vụ việc liên quan đến mua bán dữ liệu cá nhân, với hơn 110 triệu bản ghi bị thu thập và rao bán. Thượng tá Triệu Mạnh Tùng, Phó Cục trưởng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, chia sẻ rằng nhu cầu thu thập dữ liệu cá nhân phục vụ hoạt động sản xuất và kinh doanh là rất lớn. Tuy nhiên, nhiều hệ thống thông tin có hoạt động thu thập, phân tích, và xử lý dữ liệu cá nhân hiện còn tồn tại lỗ hổng trong quy trình khai thác và sử dụng.

Ông Ngô Minh Hiếu, Giám đốc Công ty TNHH Doanh nghiệp xã hội Chống lừa đảo, cho rằng các doanh nghiệp có thể sử dụng dữ liệu cá nhân của khách hàng để gia tăng giá trị dịch vụ và kết nối. Tuy nhiên, quan trọng nhất là việc khai thác phải bảo đảm tính bảo mật, lưu trữ thông tin tại máy chủ ở Việt Nam, và có mã hóa các thông tin nhạy cảm như danh tính khách hàng và tình trạng tài chính.

Để ngăn chặn tình trạng lộ và lọt thông tin, bảo vệ người dân khỏi nạn lừa đảo, Luật Bảo vệ dữ liệu cá nhân sẽ có hiệu lực thi hành từ ngày 1/1/2026. Luật này quy định rõ ràng và cụ thể các khái niệm về dữ liệu cá nhân, bao gồm “dữ liệu cá nhân cơ bản”, “dữ liệu cá nhân nhạy cảm”, “đánh giá tác động xử lý dữ liệu cá nhân”, và “bảo vệ dữ liệu cá nhân”. Luật cũng cấm tuyệt đối hành vi mua và bán dữ liệu cá nhân.

Các chuyên gia cho rằng cơ quan chức năng cần triển khai các giải pháp đồng bộ, như ban hành các văn bản hướng dẫn thi hành chi tiết và dễ thực hiện. Ngoài ra, cần xây dựng cơ chế phối hợp giữa các bộ và cơ quan để chia sẻ dữ liệu và cảnh báo sớm vi phạm. Cần tổ chức các chiến dịch tuyên truyền và nâng cao nhận thức về bảo mật thông tin cá nhân. Đồng thời, cần có một kênh tương tác và đường dây nóng để người dân và doanh nghiệp có thể tố giác hành vi vi phạm hoặc khai báo nếu phát hiện dữ liệu của mình bị đánh cắp.

Người dân cần cảnh giác và không chia sẻ thông tin cá nhân qua mạng xã hội hoặc các khảo sát trôi nổi. Họ cũng nên sử dụng mật khẩu mạnh và không dùng chung mật khẩu cho nhiều tài khoản. Người dân không nên mở các liên kết hoặc tập tin đáng ngờ và thường xuyên cập nhật các phần mềm chống virus và bảo mật trên các thiết bị cá nhân.

]]>
TP HCM: Cảnh báo lừa đảo qua hình thức hiến máu tình nguyện https://tintuctaichinh.net/tp-hcm-canh-bao-lua-dao-qua-hinh-thuc-hien-mau-tinh-nguyen/ Thu, 21 Aug 2025 20:14:56 +0000 https://tintuctaichinh.net/tp-hcm-canh-bao-lua-dao-qua-hinh-thuc-hien-mau-tinh-nguyen/

TP Hồ Chí Minh Xuất Hiện Tình Trạng Lừa Đảo Người Hiến Máu

Gần đây, TP Hồ Chí Minh đã ghi nhận một tình trạng đáng lo ngại khi hàng trăm người hiến máu tình nguyện nhận được các cuộc gọi lạ từ những người tự xưng là nhân viên của Sở Y tế, Bệnh viện Truyền máu Huyết học, Trung tâm Hiến máu nhân đạo thành phố và các đơn vị tổ chức hiến máu. Những đối tượng này thông báo rằng kết quả hiến máu của người dân có ‘bất thường’ và yêu cầu cung cấp hình ảnh căn cước công dân, tài khoản VNeID, kết bạn Zalo để ‘hướng dẫn đăng ký khám, làm xét nghiệm hoặc xác minh danh tính’.

Sở Y tế TP Hồ Chí Minh đã xác định đây là một hình thức lừa đảo mới, gây hoang mang trong cộng đồng người hiến máu tình nguyện và đe dọa nghiêm trọng đến quyền lợi của người dân. Hành vi này cũng gây mất an ninh trật tự xã hội và ảnh hưởng đến uy tín của ngành Y tế cũng như phong trào hiến máu nhân đạo trên địa bàn TP Hồ Chí Minh.

Ngành Y tế TP Hồ Chí Minh đã triển khai nhiều hoạt động truyền thông nhằm cảnh báo người dân thông qua ứng dụng ‘Giọt máu vàng’, website, fanpage chính thức và gửi tin nhắn SMS đến cộng đồng người hiến máu để cảnh giác và không cung cấp thông tin cá nhân cho các đối tượng lạ. Đồng thời, Sở Y tế cũng đã phối hợp với các cơ quan báo đài để truyền thông về quy trình hiến máu, giúp người dân hiểu biết và phòng tránh lừa đảo, đồng thời khuyến khích tham gia hiến máu tình nguyện.

Sở Y tế TP Hồ Chí Minh khuyến cáo người dân tuyệt đối không cung cấp thông tin cá nhân cho các cuộc gọi hoặc tin nhắn lạ. Khi phát hiện các dấu hiệu nghi vấn, người dân không nên làm theo hướng dẫn của các đối tượng lạ mà cần chủ động báo cáo cho cơ quan Công an hoặc thông báo về các cơ sở y tế để được hỗ trợ và xử lý kịp thời.

Ngành Y tế TP Hồ Chí Minh khẳng định sẽ tiếp tục phối hợp chặt chẽ với các đơn vị liên quan để theo dõi tình hình và phối hợp với các cơ quan chức năng nhằm bảo vệ quyền lợi và bảo mật thông tin của người hiến máu. Các cơ sở y tế và đơn vị tiếp nhận hiến máu chỉ liên hệ với người dân qua các phương thức chính thống. Các tin nhắn gửi đến người hiến máu sẽ hiển thị tên thương hiệu ‘BVTMHH’ hoặc ‘TTHIENMAUTP’. Bệnh viện không yêu cầu người dân cung cấp thông tin cá nhân qua ứng dụng, Zalo hoặc bất kỳ đường link nào. Nếu có nghi ngờ, người dân có thể gọi ngay đến tổng đài của Bệnh viện Truyền máu Huyết học theo số 028.39557858 để xác minh.

]]>