Thứ bảy 03/01/2026 15:37
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Kinh tế số

An ninh mạng bán lẻ 2025: Người dùng đối mặt rủi ro lớn từ mã độc và lừa đảo trực tuyến

Báo cáo an ninh mạng bán lẻ 2025 của Kaspersky cho thấy dữ liệu cá nhân và tài chính người dùng đang đối mặt nhiều rủi ro từ mã độc, ransomware và lừa đảo phishing trong mua sắm trực tuyến.
An ninh mạng bán lẻ 2025: Người dùng đối mặt rủi ro lớn từ mã độc và lừa đảo trực tuyến
An ninh mạng bán lẻ 2025: Người dùng đối mặt rủi ro lớn từ mã độc và lừa đảo trực tuyến

Mua sắm trực tuyến và đặt đồ ăn qua ứng dụng di động đã trở thành một phần không thể thiếu trong đời sống hằng ngày, dữ liệu cá nhân và thông tin tài chính của người dùng trong lĩnh vực bán lẻ đang phải đối mặt với những mối đe dọa ngày càng tinh vi và khó lường. Đây là cảnh báo được các chuyên gia của Kaspersky đưa ra khi công bố báo cáo phân tích tình hình an ninh mạng trong lĩnh vực bán lẻ và thương mại điện tử năm 2025.

Theo Kaspersky, xu hướng tiêu dùng số mang lại sự tiện lợi vượt trội cho người dùng, song cũng đồng thời mở rộng “bề mặt tấn công” cho tội phạm mạng. Thực tế cho thấy, ngay cả khi người dùng tải ứng dụng từ các kho ứng dụng chính thức và lựa chọn những nền tảng có vẻ hợp pháp, rủi ro bị đánh cắp dữ liệu cá nhân hay thông tin tài chính vẫn không hề được loại bỏ hoàn toàn.

Người dùng cá nhân vẫn là “điểm yếu” lớn

Báo cáo chỉ ra rằng trong năm 2025, có tới 14,41% người dùng trong lĩnh vực bán lẻ đã từng phải đối mặt với các mối đe dọa xuất phát từ môi trường web. Các hình thức tấn công này thường thông qua những trang web giả mạo, liên kết độc hại hoặc quảng cáo cài cắm mã độc, lợi dụng thói quen truy cập nhanh và tâm lý tin tưởng của người tiêu dùng.

Đáng chú ý hơn, 22,20% người dùng được ghi nhận đã bị mã độc tấn công trực tiếp vào thiết bị cá nhân. Đây là dạng rủi ro có mức độ nguy hiểm cao, bởi khi thiết bị đã bị xâm nhập, toàn bộ dữ liệu lưu trữ – từ thông tin đăng nhập, lịch sử mua sắm cho tới dữ liệu tài chính – đều có thể bị kiểm soát hoặc đánh cắp.

Các chuyên gia nhận định, việc sử dụng cùng lúc nhiều ứng dụng mua sắm, thanh toán và giao nhận trên một thiết bị cá nhân khiến người dùng vô tình tạo ra một “hệ sinh thái dữ liệu” hấp dẫn đối với tin tặc.

Ransomware bùng phát trong phân khúc doanh nghiệp

Không chỉ người dùng cá nhân, các doanh nghiệp bán lẻ và thương mại điện tử cũng đang trở thành mục tiêu tấn công ngày càng rõ nét. Theo thống kê của Kaspersky, số lượng khách hàng doanh nghiệp trong ngành bán lẻ và thương mại điện tử phải đối mặt với ransomware trong năm 2025 đã tăng tới 152% so với năm 2023.

Mức tăng mạnh nhất ghi nhận trong giai đoạn 2024–2025, chủ yếu xuất phát từ sự lây lan nhanh chóng của dòng mã độc Trojan-Ransom.Win32.Dcryptor. Đây là một biến thể ransomware đặc biệt nguy hiểm, được “ngụy trang” dưới dạng Trojan, sử dụng trực tiếp công cụ DiskCryptor – vốn là phần mềm mã hóa hợp pháp – để khóa chặt các phân vùng ổ cứng trên máy tính nạn nhân.

Khi bị tấn công, các ổ đĩa quan trọng như ổ C hoặc D có thể bị mã hóa hoàn toàn, khiến doanh nghiệp không thể truy cập dữ liệu và buộc phải đối mặt với nguy cơ gián đoạn hoạt động kinh doanh, thậm chí tê liệt hệ thống trong thời gian dài.

Phishing vẫn là “vũ khí” quen thuộc nhưng hiệu quả

Song song với mã độc và ransomware, hoạt động lừa đảo trực tuyến (phishing) tiếp tục là một trong những mối đe dọa phổ biến nhất trong lĩnh vực bán lẻ trực tuyến. Theo Kaspersky, từ tháng 11-2024 đến tháng 10-2025, các giải pháp bảo mật của hãng đã chặn hơn 6,6 triệu lượt truy cập vào các liên kết lừa đảo nhắm tới người mua sắm online, hệ thống thanh toán và các dịch vụ giao hàng.

Phân tích chi tiết cho thấy, 50,58% các cuộc tấn công phishing nhắm trực tiếp vào người mua hàng trực tuyến, 27,3% giả mạo các hệ thống thanh toán và 22,12% hướng tới người sử dụng các dịch vụ giao nhận. Điều này phản ánh rõ xu hướng tội phạm mạng khai thác toàn bộ chuỗi trải nghiệm mua sắm số của người tiêu dùng.

Các chuyên gia Kaspersky cảnh báo, những đợt cao điểm mua sắm trực tuyến với hàng loạt chương trình khuyến mãi dồn dập luôn tạo ra cơ hội “vàng” cho tin tặc mở rộng quy mô tấn công. Trong những thời điểm này, người tiêu dùng thường tập trung vào việc săn ưu đãi, dễ bỏ qua các dấu hiệu bất thường và giảm mức độ cảnh giác.

Hệ quả là các kịch bản lừa đảo và tin nhắn rác quen thuộc có thể dễ dàng “ẩn mình” trong luồng thông tin tiếp thị hợp pháp, từ đó tối ưu hóa hiệu quả của các chiêu trò đánh cắp dữ liệu và gian lận tài chính.

Trước bức tranh an ninh mạng nhiều rủi ro, Kaspersky khuyến nghị cả người tiêu dùng và doanh nghiệp bán lẻ cần nâng cao nhận thức về bảo mật, thận trọng hơn trong quá trình mua sắm trực tuyến, đồng thời đầu tư nghiêm túc vào các giải pháp an ninh mạng để bảo vệ dữ liệu – tài sản ngày càng mang ý nghĩa sống còn trong nền kinh tế số.

Bài liên quan
Tin bài khác
Đà Nẵng phê duyệt thử nghiệm có kiểm soát giải pháp chuyển đổi tài sản số theo mô hình không lưu ký

Đà Nẵng phê duyệt thử nghiệm có kiểm soát giải pháp chuyển đổi tài sản số theo mô hình không lưu ký

Đà Nẵng phê duyệt thử nghiệm giải pháp MIMO chuyển đổi tài sản số không lưu ký, mở đường cho quản lý tài sản số minh bạch, an toàn, hiệu quả.
Thị trường Crypto Việt Nam giảm sâu do nhà đầu tư cẩn trọng

Thị trường Crypto Việt Nam giảm sâu do nhà đầu tư cẩn trọng

Năm 2025 khép lại với một nghịch lý rõ rệt của thị trường crypto tại Việt Nam: trong khi khung pháp lý lần đầu được lộ diện tương đối rõ ràng nhưng tâm lý nhà đầu tư lại trở nên nguội lạnh, thận trọng và kém hưng phấn hơn hẳn so với năm 2024. Khi Bitcoin điều chỉnh sâu gần 30% từ đỉnh lịch sử 126.000 USD, phần đông người tham gia thị trường không còn giữ được tâm thế lạc quan như những chu kỳ trước.
Zalo và quyền riêng tư đến làn sóng dời bỏ âm thầm: Người dùng không còn lựa chọn?

Zalo và quyền riêng tư đến làn sóng dời bỏ âm thầm: Người dùng không còn lựa chọn?

Việc Zalo đồng loạt gửi yêu cầu người dùng chấp thuận điều khoản sử dụng và thu thập dữ liệu cá nhân mới đang tạo ra một chuyển động đáng chú ý trong cộng đồng người dùng. Không ồn ào phản đối, không kêu gọi tẩy chay, nhưng một làn sóng rời bỏ âm thầm đang diễn ra, khi nhiều cá nhân và doanh nghiệp chuyển sang sử dụng các ứng dụng khác như WhatsApp, Telegram...
Luật Bảo vệ dữ liệu cá nhân 2025: Người dân lần đầu có quyền yêu cầu doanh nghiệp xóa dữ liệu

Luật Bảo vệ dữ liệu cá nhân 2025: Người dân lần đầu có quyền yêu cầu doanh nghiệp xóa dữ liệu

Luật Bảo vệ dữ liệu cá nhân 2025 có hiệu lực từ 1/1/2026, lần đầu trao cho người dân quyền yêu cầu doanh nghiệp xóa dữ liệu, siết chặt trách nhiệm của mạng xã hội và cấm mua bán dữ liệu cá nhân trái phép.
Kim Oanh Group hợp tác đối tác công nghệ, tiên phong ứng dụng AI và Robotic trong quản lý vận hành dự án

Kim Oanh Group hợp tác đối tác công nghệ, tiên phong ứng dụng AI và Robotic trong quản lý vận hành dự án

TP.HCM, ngày 18/12/2025, Kim Oanh Group đã chính thức ký kết thỏa thuận hợp tác chiến lược cùng AirCity, thành lập liên doanh K-City – đơn vị tiên phong ứng dụng các giải pháp công nghệ hiện đại như Trí tuệ nhân tạo (AI) và Robot tự hành (Robotic) trong công tác quản lý vận hành bất động sản, đặc biệt tại phân khúc nhà ở xã hội (NOXH).
Công nghệ AI, Deepfake đang bị lợi dụng để thao túng tâm lý và trục lợi tinh vi

Công nghệ AI, Deepfake đang bị lợi dụng để thao túng tâm lý và trục lợi tinh vi

Theo ông Vũ Hoàng Liên - Chủ tịch Hiệp hội Internet Việt Nam, Công nghệ AI, Deepfake đang bị lợi dụng để trở thành công cụ thao túng tâm lý và trục Theo ông Vũ Hoàng Liên - Chủ tịch Hiệp hội Internet Việt Nam, Công nghệ AI, Deepfake đang bị lợi dụng để trở thành công cụ thao túng tâm lý và trục lợi tinh vi.
AI – Đòn bẩy nâng cấp năng lực sản xuất trong không gian phát triển mới của TP. Hồ Chí Minh

AI – Đòn bẩy nâng cấp năng lực sản xuất trong không gian phát triển mới của TP. Hồ Chí Minh

Trong bối cảnh TP. Hồ Chí Minh mở rộng không gian phát triển, hướng tới mô hình siêu đô thị đa trung tâm, trí tuệ nhân tạo đang trở thành “chìa khóa” giúp ngành sản xuất nâng cấp năng lực cạnh tranh và thích ứng với yêu cầu tăng trưởng xanh. Hội thảo “Ứng dụng AI: Tối ưu quy trình trong sản xuất” do ITPC phối hợp với Trường Đại học Anh Quốc Việt Nam tổ chức đã phác họa rõ bức tranh cơ hội, thách thức và lộ trình triển khai AI, từ đó gợi mở hướng đi thực chất cho cộng đồng doanh nghiệp trong giai đoạn chuyển đổi mới.
Australia cấm trẻ em dưới 16 tuổi dùng mạng xã hội, mở ra tiền lệ quản lý mới trên thế giới

Australia cấm trẻ em dưới 16 tuổi dùng mạng xã hội, mở ra tiền lệ quản lý mới trên thế giới

Từ ngày 10/12, Australia chính thức cấm trẻ em dưới 16 tuổi sử dụng mạng xã hội và yêu cầu 10 nền tảng lớn như TikTok, YouTube, Instagram, Facebook phải chặn truy cập ngay trước nửa đêm.
Công nghệ 2025: Khi AI, siêu ứng dụng và thế giới số trở thành “mạch sống” hằng ngày

Công nghệ 2025: Khi AI, siêu ứng dụng và thế giới số trở thành “mạch sống” hằng ngày

Năm 2025 đang chứng kiến một bước chuyển sâu sắc trong đời sống xã hội, khi công nghệ không còn đơn thuần là công cụ hỗ trợ mà dần trở thành “hạ tầng vô hình” chi phối cách con người sống, làm việc, học tập, mua sắm và giải trí.
Xu hướng đăng nhập không cần mật khẩu

Xu hướng đăng nhập không cần mật khẩu

Việc đăng nhập không dùng mật khẩu – từng được xem là một lựa chọn mang tính thử nghiệm – nay đang dần trở thành tiêu chuẩn mới trong ngành công nghệ.
TECHFEST 2025: Khởi nghiệp sáng tạo toàn dân, động lực tăng trưởng mới

TECHFEST 2025: Khởi nghiệp sáng tạo toàn dân, động lực tăng trưởng mới

TECHFEST Việt Nam 2025 với chủ đề "Khởi nghiệp sáng tạo toàn dân - Động lực tăng trưởng mới” sẽ diễn ra tại Phố đi bộ Hồ Hoàn Kiếm, Hà Nội từ ngày 12 - 14/12.
Doanh nghiệp Việt có đang phòng thủ chậm?

Doanh nghiệp Việt có đang phòng thủ chậm?

Khi công nghệ đang được sử dụng không chỉ cho mục đích “tốt”, hoạt động an ninh mạng bước vào giai đoạn mà ranh giới giữa “an toàn” và “bị xâm nhập” trở nên mờ nhạt hơn bao giờ hết. Các kỹ thuật tấn công hiện đại dựa trên AI và phi kỹ thuật đang khiến phần lớn tổ chức không thể phát hiện sớm rủi ro, tạo ra khoảng trống nguy hiểm giữa thực tế và những gì hệ thống bảo mật báo cáo.
Người dùng Việt tự kiểm chứng chất lượng Internet

Người dùng Việt tự kiểm chứng chất lượng Internet

Nếu trước đây, việc lựa chọn nhà mạng phần lớn dựa trên quảng cáo hoặc cảm nhận chủ quan, thì hiện nay, người dùng đã bắt đầu đặt dữ liệu thực tế làm trung tâm.
TS. Chử Đức Hoàng: Chính sách đột phá mở đường để DNNN làm chủ công nghệ lõi

TS. Chử Đức Hoàng: Chính sách đột phá mở đường để DNNN làm chủ công nghệ lõi

TS. Chử Đức Hoàng cho rằng Việt Nam đang sở hữu đòn bẩy chính sách trị giá 25.000 tỷ mỗi năm cùng cơ chế sandbox mới, tạo cơ hội để DNNN tiên phong làm chủ AI, bán dẫn và chuyển đổi số.
Phát triển nguồn lực và công dân số khởi nghiệp: Việt Nam cần thêm 700.000 nhân sự an ninh mạng

Phát triển nguồn lực và công dân số khởi nghiệp: Việt Nam cần thêm 700.000 nhân sự an ninh mạng

Sự kiện “Ngày hội Sinh viên & Chung khảo Cuộc thi Sinh viên An ninh mạng 2025” (CSCV 2025) đã trở thành tâm điểm chú ý của cộng đồng công nghệ, quy tụ hơn 3.000 sinh viên, hơn 50 doanh nghiệp công nghệ và hàng trăm chuyên gia an toàn thông tin đã diễn ra ngày 15/11, tại Hà Nội.