Thứ ba 02/06/2026 18:08
Hotline: 024.355.63.010
Kinh tế số

Nâng cao tính an toàn thông tin trước sự bùng nổ của thương mại điện tử

Các cuộc tấn công mạng đang là cơn ác mộng của doanh nghiệp thương mại điện tử, gây tổn thất tài chính và làm suy giảm niềm tin khách hàng.
Nâng cao tính an toàn thông tin trước sự bùng nổ của thương mại điện tử
Nâng cao tính an toàn thông tin trước sự bùng nổ của thương mại điện tử

Cảnh báo lỗ hổng bảo mật trong thương mại điện tử

Hiện nay, lĩnh vực thương mại điện tử đang trở nên phổ biến và phát triển mạnh mẽ, phục vụ nhu cầu mua sắm, trao đổi hàng hóa và dịch vụ cho hàng tỉ người dùng trên toàn cầu thông qua phương tiện điện tử và Internet. Theo báo cáo chỉ số thương mại điện tử Việt Nam của VECOM, tới năm 2025, quy mô của ngành thương mại điện tử Việt Nam sẽ đạt 52 tỷ USD.

Tuy nhiên, thương mại điện tử là một ngành nhạy cảm và đang đối mặt với nhiều cuộc tấn công mạng dưới nhiều hình thức khác nhau. Các nhóm tin tặc lợi dụng những lỗ hổng bảo mật để đánh cắp các dữ liệu và thông tin nhạy cảm, lan truyền các phần mềm độc hại. Vì vậy, tăng cường các biện pháp an ninh đối với thương mại điện tử là một trong những ưu tiên hàng đầu của các doanh nghiệp.

Theo Giám đốc của công ty an ninh mạng Fortinet tại Malaysia, Dickson Woo, cho biết lĩnh vực bán lẻ và thương mại điện tử là mục tiêu hấp dẫn đối với tội phạm mạng do lượng tiền và dữ liệu cá nhân liên quan lớn. Giám đốc Woo nhấn mạnh việc thiếu bảo vệ dữ liệu trong lĩnh vực bán lẻ có thể dẫn đến hành vi trộm cắp danh tính, trong đó bọn tội phạm sử dụng thông tin cá nhân bị đánh cắp để thực hiện hành vi lừa đảo hoặc các hoạt động bất hợp pháp khác dưới danh nghĩa người tiêu dùng, có thể dẫn đến tổn thất tài chính, thiệt hại cho xếp hạng tín dụng và gây ảnh hưởng lâu dài. Bên cạnh đó, để khôi phục danh tính cần quá trình phức tạp.

Đề cập đến những nguy cơ có thể xảy ra khi giao dịch thương mại điện tử, ông cho biết tin tặc có khả năng truy cập trái phép vào thông tin cá nhân, có thể được sử dụng cho các mục đích độc hại, như các cuộc tấn công lừa đảo có chủ đích hoặc bán dữ liệu trên web đen.

Trong khi đó, Tiến sĩ Joshua Dwight, giảng viên Đại học RMIT và nghiên cứu viên chuyên về gian lận kỹ thuật số, cảnh báo thương mại điện tử là mục tiêu bị nhắm tới nhiều vì dễ tiếp cận nhưng lại khó kiểm soát, đồng thời coi đây là lỗ hổng nghiêm trọng trong hệ sinh thái kỹ thuật số của khu vực.

“Tội phạm mạng sử dụng nhiều mánh khóe khác nhau để lợi dụng các nền tảng thương mại điện tử. Chúng có thể tạo trang web giả mạo có giao diện giống hệt và vẫn kết nối bạn tới trang thương mại điện tử thật. Trang web giả vừa chuyển tiếp thông tin của bạn đến nền tảng mua sắm thật để hoàn tất các giao dịch hợp pháp, vừa ngầm thu thập dữ liệu của bạn để thực hiện các hành vi lừa đảo trong tương lai” - TS. Dwight giải thích.

ến sĩ Joshua Dwight, giảng viên Đại học RMIT và nghiên cứu viên chuyên về gian lận kỹ thuật số
Tiến sĩ Joshua Dwight, giảng viên Đại học RMIT và nghiên cứu viên chuyên về gian lận kỹ thuật số.

Ngoài cách dùng giao diện lừa đảo như trên, kẻ xấu có thể tấn công trực tiếp vào các nền tảng thương mại điện tử. Chúng có thể phát động các cuộc tấn công từ chối dịch vụ để “đánh sập” trang web hoặc chèn mã độc hại để khai thác lỗ hổng bảo mật của nền tảng mua sắm.

Tiến sĩ Dwight bổ sung rằng ngay cả các hệ thống quảng cáo cũng có thể bị xâm phạm. Theo đó, các nền tảng đôi khi vô tình chứa chấp các quảng cáo độc hại thoạt nhìn có vẻ an toàn nhưng lại dẫn người dùng tới các trang web lừa đảo. Nhiều tổ chức, chẳng hạn như các nền tảng mạng xã hội, không tiến hành thẩm định đối với các “đơn vị tiếp thị" để xác minh xem họ có phải là công ty thật hay không, mà chỉ tập trung vào bán quảng cáo.

Giải pháp cho doanh nghiệp nhằm tăng cường an ninh mạng trong thương mại điện tử

Các cuộc tấn công mạng đang trở thành cơn ác mộng đối với các doanh nghiệp thương mại điện tử, không chỉ gây tổn thất tài chính mà còn giáng một đòn nặng nề vào uy tín và niềm tin của khách hàng. Các cuộc tấn công như chiếm đoạt tài khoản, mã độc tống tiền, hay gian lận thanh toán không chỉ dẫn đến mất mát doanh thu mà còn kéo theo các vấn đề pháp lý và ảnh hưởng tiêu cực đến chiến lược phát triển bền vững.

Theo Tạp chí An toàn thông tin, để bảo vệ hệ thống thương mại điện tử, doanh nghiệp cần triển khai một loạt giải pháp toàn diện. Trước tiên, cần cài đặt các hệ thống phát hiện và ngăn chặn xâm nhập (IDS/IPS). Đồng thời, sử dụng tường lửa thế hệ mới sẽ tạo lớp bảo vệ hiệu quả, giúp ngăn chặn các kỹ thuật tấn công phổ biến như XSS, SQL Injection và nhiều mối đe dọa mạng khác.

Về bảo mật website và máy chủ, các quản trị viên cần dùng mật khẩu mạnh, thay đổi định kỳ và trang bị thêm lớp bảo vệ như giám sát, phân tích, ngăn chặn hành vi gây hại. Việc tích hợp công nghệ Machine-Learning và Behavior Monitoring cũng rất quan trọng để phát hiện và xử lý mã độc mới. Phân quyền quản trị website theo vai trò cụ thể và sử dụng giao thức an toàn HTTPS cũng là yêu cầu bắt buộc đối với các trang thương mại điện tử.

Đối với cổng thanh toán trực tuyến, doanh nghiệp nên hợp tác với các nhà cung cấp giải pháp thanh toán uy tín để xử lý giao dịch, tránh lưu trữ thông tin thẻ tín dụng của khách hàng. Các kỹ thuật bảo mật như mã hóa, chữ ký số và chữ ký kép cần được triển khai nhằm đảm bảo an toàn tối đa cho hệ thống thanh toán.

tới năm 2025, quy mô của ngành thương mại điện tử Việt Nam sẽ đạt 52 tỷ USD.
Tới năm 2025, quy mô của ngành thương mại điện tử Việt Nam dự kiến sẽ đạt 52 tỷ USD.

Đưa ra giải pháp cho việc nâng cao tính an toàn thông tin trước sự bùng nổ của thương mại điện tử, TS. Dwight đề xuất cách tiếp cận với sự tham gia của nhiều bên liên quan. Theo đó, các đơn vị bán hàng cần tăng cường năng lực xác minh và giảm thiểu rủi ro. Quy trình xác minh danh tính đặc biệt quan trọng, mặc dù điều này vẫn còn là thách thức ở các thị trường nơi tốc độ áp dụng công nghệ số đang vượt xa năng lực của cơ sở hạ tầng bảo mật.

“Một số trang web bán hàng cho phép khách thanh toán mà không cần đăng nhập, còn một số khác thì yêu cầu tạo tài khoản. Nhưng ngay cả khi có yêu cầu tạo tài khoản, kẻ gian vẫn có thể sử dụng thẻ SIM và thông tin đánh cắp để tạo tài khoản giả mà các nền tảng không đoái hoài hoặc không có khả năng xác minh với chính chủ” - TS. Dwight nhận xét.

Đối với người dùng, vị chuyên gia này nhấn mạnh, họ phải thật cảnh giác, đặc biệt ở các thị trường Đông Nam Á, nơi chưa có khuôn khổ bảo vệ quyền riêng tư dữ liệu thực sự chặt chẽ.

“Kẻ xấu chỉ cần có địa chỉ, họ tên đầy đủ và số điện thoại của bạn là đã có thể gây ra khá nhiều tổn hại. Hãy cố gắng không chia sẻ thông tin của bạn nếu không cần thiết và luôn xác minh các đường link trước khi nhấp vào” - ông cảnh báo.

Theo TS. Dwight, các cơ quan quản lý và thực thi pháp luật trong khu vực cũng đang phải đối mặt với những thách thức riêng. Ông cho rằng, rất khó để các cơ quan thực thi pháp luật ở Đông Nam Á xử lý những loại tội phạm trên vì có nhiều hành vi diễn ra ở quy mô nhỏ và xuyên biên giới. Điều này nêu bật yêu cầu tăng cường hợp tác khu vực và chuẩn hóa các giao thức để ứng phó với tội phạm mạng.

Ngoài ra, theo ông Dickson Woo, các doanh nghiệp cần phải tích hợp các hệ thống thông tin tình báo về mối đe dọa với kiến trúc bảo mật rộng hơn để có khả năng hiển thị tốt hơn và tự động hóa các hoạt động nhằm loại bỏ các mối đe dọa cũng như ngăn chặn các sự cố trong tương lai. Bằng cách kết hợp các giải pháp điều phối với tự động hóa dựa trên trí tuệ nhân tạo, các tác vụ thông thường có thể được xử lý tự động, giảm lỗi của con người và giúp các nhóm bảo mật tập trung vào các mối đe dọa quan trọng hơn. Đối với các nhà bán lẻ cũng nên phát triển các kế hoạch ứng phó toàn diện đối với các vi phạm, tạo bản sao lưu dữ liệu cần thiết cũng như giáo dục nhân viên và khách hàng về các rủi ro và lừa đảo trên không gian mạng.

Tin bài khác
Maldives đề xuất cấm trẻ dưới 16 tuổi truy cập một số nền tảng mạng xã hội

Maldives đề xuất cấm trẻ dưới 16 tuổi truy cập một số nền tảng mạng xã hội

Maldives đang lên kế hoạch cấm trẻ em dưới 16 tuổi truy cập một số nền tảng mạng xã hội nhằm tăng cường bảo vệ thanh thiếu niên trước các rủi ro trên môi trường số.
Sun Group triển khai Sun Express - trải nghiệm thủ tục an ninh và lên tàu bay không chạm tại Cảng HKQT Phú Quốc

Sun Group triển khai Sun Express - trải nghiệm thủ tục an ninh và lên tàu bay không chạm tại Cảng HKQT Phú Quốc

Từ ngày 1/6/2026, Cảng HKQT Phú Quốc chính thức triển khai toàn trình Sun Express, hệ thống sinh trắc học và cửa tự động sử dụng công nghệ nhận diện khuôn mặt, cho phép hành khách thực hiện thủ tục an ninh và lên tàu bay nhanh chóng, an toàn, không chạm.
Nvidia mở rộng mặt trận AI, tung chip mới cho laptop Windows

Nvidia mở rộng mặt trận AI, tung chip mới cho laptop Windows

Nvidia giới thiệu chip RTX Spark cho laptop và PC chạy Windows, hướng tới thế hệ máy tính AI có khả năng xử lý các tác vụ phức tạp như siêu máy tính.
Việt Nam tiên phong tháo gỡ nút thắt pháp lý phòng chống tội phạm mạng xuyên biên giới

Việt Nam tiên phong tháo gỡ nút thắt pháp lý phòng chống tội phạm mạng xuyên biên giới

Việc trở thành quốc gia đầu tiên tại Đông Nam Á phê chuẩn Công ước Liên hợp quốc về chống tội phạm mạng giúp Việt Nam nắm lợi thế lớn về tương trợ tư pháp và công nghệ để triệt phá tội phạm nguồn.
Nvidia tung chip AI cho PC, mở rộng cuộc đua giành thị phần trong thị trường máy tính cá nhân

Nvidia tung chip AI cho PC, mở rộng cuộc đua giành thị phần trong thị trường máy tính cá nhân

Tại triển lãm Computex 2026, Nvidia công bố dòng chip mới tích hợp năng lực AI trực tiếp vào máy tính cá nhân, đồng thời giới thiệu CPU Vera nhằm mở rộng hiện diện trong thị trường PC và bộ xử lý trung tâm. Động thái này được đánh giá có thể định hình lại cách con người tương tác với AI, đồng thời làm gia tăng cạnh tranh với AMD, Intel, Qualcomm và Apple trong cuộc đua thiết bị AI thế hệ mới.
Người dùng di động sẽ phải xác thực khuôn mặt khi đổi điện thoại từ 15/6

Người dùng di động sẽ phải xác thực khuôn mặt khi đổi điện thoại từ 15/6

Từ ngày 15/6, thuê bao di động thay đổi thiết bị đầu cuối sẽ phải xác thực sinh trắc học khuôn mặt theo quy định mới của Bộ Khoa học và Công nghệ.
Đổi điện thoại sau ngày 15/6: Coi chừng bị khóa sim ngay sau 2 tiếng

Đổi điện thoại sau ngày 15/6: Coi chừng bị khóa sim ngay sau 2 tiếng

Tại cuộc họp báo ngày 1/6, Cục Viễn thông cho biết vẫn còn 25 triệu thuê bao chưa xác thực chính chủ trên VNeID. Kể từ ngày 15/6/2026, Thông tư 08/2026/TT-BKHCN sẽ siết chặt tối đa: Người dùng đổi điện thoại mà không xác thực lại sinh trắc học sẽ bị tạm dừng dịch vụ chiều đi chỉ sau 2 giờ.
Mỹ siết kẽ hở xuất khẩu chip AI, chặn đường vào các thực thể Trung Quốc ở nước ngoài

Mỹ siết kẽ hở xuất khẩu chip AI, chặn đường vào các thực thể Trung Quốc ở nước ngoài

Bộ Thương mại Mỹ vừa ban hành hướng dẫn mới nhằm bịt một kẽ hở có thể đã cho phép các dòng chip AI tiên tiến của Nvidia và AMD được xuất tới các công ty con ở nước ngoài của doanh nghiệp Trung Quốc. Động thái này cho thấy Washington đang tiếp tục siết kiểm soát công nghệ bán dẫn giữa lúc cạnh tranh AI với Bắc Kinh ngày càng quyết liệt.
Thanh toán xuyên biên giới mang lại nhiều lợi thế cho người tiêu dùng

Thanh toán xuyên biên giới mang lại nhiều lợi thế cho người tiêu dùng

Cuộc chạy đua mở cửa hạ tầng thanh toán quốc tế của các ngân hàng và tổ chức tài chính Việt Nam đang tạo ra một cuộc cách mạng trong thói quen chi tiêu hải ngoại. Không còn cảnh xếp hàng đổi tiền mặt vật lý hay chịu phí đổi ngoại tệ cắt cổ tại sân bay, người tiêu dùng Việt khi đi du lịch, công tác hay học tập nước ngoài giờ đây nắm giữ lợi thế lớn về cả tài chính lẫn tính an toàn nhờ các giải pháp số hóa xuyên biên giới.
Việt Nam tìm cơ hội đi tắt đón đầu công nghệ điện toán lượng tử tại Israel

Việt Nam tìm cơ hội đi tắt đón đầu công nghệ điện toán lượng tử tại Israel

Trong bối cảnh điện toán lượng tử được dự báo sẽ tái định hình an ninh và công nghiệp toàn cầu, việc chủ động kết nối với hệ sinh thái đổi mới sáng tạo tối tân của Israel là bước đi bắt buộc để Việt Nam xây dựng năng lực công nghệ quốc gia.
Độc quyền công nghệ lượng tử: Cuộc đua địa chính trị mới của các siêu cường

Độc quyền công nghệ lượng tử: Cuộc đua địa chính trị mới của các siêu cường

Các báo cáo chiến lược từ Viện Chính sách Chiến lược Úc (ASPI) và Diễn đàn Kinh tế Thế giới (WEF) chỉ ra rằng, bản đồ công nghệ lượng tử thế giới đang bị chi phối mạnh mẽ bởi 5 thực thể hàng đầu. Việc làm chủ cuộc cách mạng này không chỉ quyết định sức mạnh kinh tế mà còn định hình lại cục diện địa chính trị toàn cầu.
Mỹ, Anh & Australia thúc đẩy phát triển phương tiện không người lái dưới nước trong khuôn khổ AUKUS

Mỹ, Anh & Australia thúc đẩy phát triển phương tiện không người lái dưới nước trong khuôn khổ AUKUS

AUKUS cho biết việc bàn giao các phương tiện không người lái dưới nước dự kiến bắt đầu từ năm 2027, trong bối cảnh ba nước đẩy mạnh hợp tác phát triển công nghệ quốc phòng tiên tiến nhằm tăng cường năng lực tác chiến và duy trì ưu thế trên biển.
Đốt trăm tỷ USD vào xe tự lái: "Cú lừa" công nghệ hay bức tường 1% tử huyệt?

Đốt trăm tỷ USD vào xe tự lái: "Cú lừa" công nghệ hay bức tường 1% tử huyệt?

Cuộc đua xe tự lái toàn cầu, từ các thung lũng công nghệ Mỹ đến những đại bản doanh xe điện Trung Quốc, đang rơi vào một nghịch lý: Phần cứng mạnh cấp số nhân, dữ liệu gom hàng trăm triệu dặm, nhưng kịch bản thương mại hóa hoàn toàn (L4/L5) vẫn là dấu hỏi lớn. Đằng sau những lời quảng cáo hào nhoáng về trí tuệ nhân tạo là "tử huyệt" mang tên lỗi hệ thống và những rủi ro ngoài công nghệ mà dòng tiền tỷ USD chưa thể san phẳng.
Meta bắt tay NIC: Đưa 2.000 kỹ sư Việt lên "đoàn tàu AI" hướng về Đà Nẵng

Meta bắt tay NIC: Đưa 2.000 kỹ sư Việt lên "đoàn tàu AI" hướng về Đà Nẵng

Từ ngày 17 đến 19/7/2026, Đà Nẵng sẽ trở thành tâm điểm của giới công nghệ khi chương trình Thách thức đổi mới sáng tạo trí tuệ nhân tạo Việt Nam (Vietnam AI Innovation Challenge 2026) chính thức diễn ra. Đây không chỉ là một giải đấu học thuật, mà là chiến dịch kéo dài 6 tháng nhằm giải các "bài toán hóc búa" về chi phí, vận hành cho doanh nghiệp nội địa dưới sự bảo trợ của Meta.
Microsoft và Nvidia chuẩn bị ra mắt PC Windows dùng chip Nvidia

Microsoft và Nvidia chuẩn bị ra mắt PC Windows dùng chip Nvidia

Theo Axios, Microsoft và Nvidia có thể giới thiệu vào tuần tới những mẫu PC Windows đầu tiên sử dụng chip Nvidia làm bộ xử lý trung tâm. Động thái này được xem là bước đi mới trong nỗ lực mở rộng hệ sinh thái máy tính cá nhân chạy Windows trên nền tảng kiến trúc Arm và các công nghệ AI cục bộ.