Thứ hai 11/05/2026 11:17
Hotline: 024.355.63.010
Kinh tế số

Nâng cao tính an toàn thông tin trước sự bùng nổ của thương mại điện tử

Các cuộc tấn công mạng đang là cơn ác mộng của doanh nghiệp thương mại điện tử, gây tổn thất tài chính và làm suy giảm niềm tin khách hàng.
Nâng cao tính an toàn thông tin trước sự bùng nổ của thương mại điện tử
Nâng cao tính an toàn thông tin trước sự bùng nổ của thương mại điện tử

Cảnh báo lỗ hổng bảo mật trong thương mại điện tử

Hiện nay, lĩnh vực thương mại điện tử đang trở nên phổ biến và phát triển mạnh mẽ, phục vụ nhu cầu mua sắm, trao đổi hàng hóa và dịch vụ cho hàng tỉ người dùng trên toàn cầu thông qua phương tiện điện tử và Internet. Theo báo cáo chỉ số thương mại điện tử Việt Nam của VECOM, tới năm 2025, quy mô của ngành thương mại điện tử Việt Nam sẽ đạt 52 tỷ USD.

Tuy nhiên, thương mại điện tử là một ngành nhạy cảm và đang đối mặt với nhiều cuộc tấn công mạng dưới nhiều hình thức khác nhau. Các nhóm tin tặc lợi dụng những lỗ hổng bảo mật để đánh cắp các dữ liệu và thông tin nhạy cảm, lan truyền các phần mềm độc hại. Vì vậy, tăng cường các biện pháp an ninh đối với thương mại điện tử là một trong những ưu tiên hàng đầu của các doanh nghiệp.

Theo Giám đốc của công ty an ninh mạng Fortinet tại Malaysia, Dickson Woo, cho biết lĩnh vực bán lẻ và thương mại điện tử là mục tiêu hấp dẫn đối với tội phạm mạng do lượng tiền và dữ liệu cá nhân liên quan lớn. Giám đốc Woo nhấn mạnh việc thiếu bảo vệ dữ liệu trong lĩnh vực bán lẻ có thể dẫn đến hành vi trộm cắp danh tính, trong đó bọn tội phạm sử dụng thông tin cá nhân bị đánh cắp để thực hiện hành vi lừa đảo hoặc các hoạt động bất hợp pháp khác dưới danh nghĩa người tiêu dùng, có thể dẫn đến tổn thất tài chính, thiệt hại cho xếp hạng tín dụng và gây ảnh hưởng lâu dài. Bên cạnh đó, để khôi phục danh tính cần quá trình phức tạp.

Đề cập đến những nguy cơ có thể xảy ra khi giao dịch thương mại điện tử, ông cho biết tin tặc có khả năng truy cập trái phép vào thông tin cá nhân, có thể được sử dụng cho các mục đích độc hại, như các cuộc tấn công lừa đảo có chủ đích hoặc bán dữ liệu trên web đen.

Trong khi đó, Tiến sĩ Joshua Dwight, giảng viên Đại học RMIT và nghiên cứu viên chuyên về gian lận kỹ thuật số, cảnh báo thương mại điện tử là mục tiêu bị nhắm tới nhiều vì dễ tiếp cận nhưng lại khó kiểm soát, đồng thời coi đây là lỗ hổng nghiêm trọng trong hệ sinh thái kỹ thuật số của khu vực.

“Tội phạm mạng sử dụng nhiều mánh khóe khác nhau để lợi dụng các nền tảng thương mại điện tử. Chúng có thể tạo trang web giả mạo có giao diện giống hệt và vẫn kết nối bạn tới trang thương mại điện tử thật. Trang web giả vừa chuyển tiếp thông tin của bạn đến nền tảng mua sắm thật để hoàn tất các giao dịch hợp pháp, vừa ngầm thu thập dữ liệu của bạn để thực hiện các hành vi lừa đảo trong tương lai” - TS. Dwight giải thích.

ến sĩ Joshua Dwight, giảng viên Đại học RMIT và nghiên cứu viên chuyên về gian lận kỹ thuật số
Tiến sĩ Joshua Dwight, giảng viên Đại học RMIT và nghiên cứu viên chuyên về gian lận kỹ thuật số.

Ngoài cách dùng giao diện lừa đảo như trên, kẻ xấu có thể tấn công trực tiếp vào các nền tảng thương mại điện tử. Chúng có thể phát động các cuộc tấn công từ chối dịch vụ để “đánh sập” trang web hoặc chèn mã độc hại để khai thác lỗ hổng bảo mật của nền tảng mua sắm.

Tiến sĩ Dwight bổ sung rằng ngay cả các hệ thống quảng cáo cũng có thể bị xâm phạm. Theo đó, các nền tảng đôi khi vô tình chứa chấp các quảng cáo độc hại thoạt nhìn có vẻ an toàn nhưng lại dẫn người dùng tới các trang web lừa đảo. Nhiều tổ chức, chẳng hạn như các nền tảng mạng xã hội, không tiến hành thẩm định đối với các “đơn vị tiếp thị" để xác minh xem họ có phải là công ty thật hay không, mà chỉ tập trung vào bán quảng cáo.

Giải pháp cho doanh nghiệp nhằm tăng cường an ninh mạng trong thương mại điện tử

Các cuộc tấn công mạng đang trở thành cơn ác mộng đối với các doanh nghiệp thương mại điện tử, không chỉ gây tổn thất tài chính mà còn giáng một đòn nặng nề vào uy tín và niềm tin của khách hàng. Các cuộc tấn công như chiếm đoạt tài khoản, mã độc tống tiền, hay gian lận thanh toán không chỉ dẫn đến mất mát doanh thu mà còn kéo theo các vấn đề pháp lý và ảnh hưởng tiêu cực đến chiến lược phát triển bền vững.

Theo Tạp chí An toàn thông tin, để bảo vệ hệ thống thương mại điện tử, doanh nghiệp cần triển khai một loạt giải pháp toàn diện. Trước tiên, cần cài đặt các hệ thống phát hiện và ngăn chặn xâm nhập (IDS/IPS). Đồng thời, sử dụng tường lửa thế hệ mới sẽ tạo lớp bảo vệ hiệu quả, giúp ngăn chặn các kỹ thuật tấn công phổ biến như XSS, SQL Injection và nhiều mối đe dọa mạng khác.

Về bảo mật website và máy chủ, các quản trị viên cần dùng mật khẩu mạnh, thay đổi định kỳ và trang bị thêm lớp bảo vệ như giám sát, phân tích, ngăn chặn hành vi gây hại. Việc tích hợp công nghệ Machine-Learning và Behavior Monitoring cũng rất quan trọng để phát hiện và xử lý mã độc mới. Phân quyền quản trị website theo vai trò cụ thể và sử dụng giao thức an toàn HTTPS cũng là yêu cầu bắt buộc đối với các trang thương mại điện tử.

Đối với cổng thanh toán trực tuyến, doanh nghiệp nên hợp tác với các nhà cung cấp giải pháp thanh toán uy tín để xử lý giao dịch, tránh lưu trữ thông tin thẻ tín dụng của khách hàng. Các kỹ thuật bảo mật như mã hóa, chữ ký số và chữ ký kép cần được triển khai nhằm đảm bảo an toàn tối đa cho hệ thống thanh toán.

tới năm 2025, quy mô của ngành thương mại điện tử Việt Nam sẽ đạt 52 tỷ USD.
Tới năm 2025, quy mô của ngành thương mại điện tử Việt Nam dự kiến sẽ đạt 52 tỷ USD.

Đưa ra giải pháp cho việc nâng cao tính an toàn thông tin trước sự bùng nổ của thương mại điện tử, TS. Dwight đề xuất cách tiếp cận với sự tham gia của nhiều bên liên quan. Theo đó, các đơn vị bán hàng cần tăng cường năng lực xác minh và giảm thiểu rủi ro. Quy trình xác minh danh tính đặc biệt quan trọng, mặc dù điều này vẫn còn là thách thức ở các thị trường nơi tốc độ áp dụng công nghệ số đang vượt xa năng lực của cơ sở hạ tầng bảo mật.

“Một số trang web bán hàng cho phép khách thanh toán mà không cần đăng nhập, còn một số khác thì yêu cầu tạo tài khoản. Nhưng ngay cả khi có yêu cầu tạo tài khoản, kẻ gian vẫn có thể sử dụng thẻ SIM và thông tin đánh cắp để tạo tài khoản giả mà các nền tảng không đoái hoài hoặc không có khả năng xác minh với chính chủ” - TS. Dwight nhận xét.

Đối với người dùng, vị chuyên gia này nhấn mạnh, họ phải thật cảnh giác, đặc biệt ở các thị trường Đông Nam Á, nơi chưa có khuôn khổ bảo vệ quyền riêng tư dữ liệu thực sự chặt chẽ.

“Kẻ xấu chỉ cần có địa chỉ, họ tên đầy đủ và số điện thoại của bạn là đã có thể gây ra khá nhiều tổn hại. Hãy cố gắng không chia sẻ thông tin của bạn nếu không cần thiết và luôn xác minh các đường link trước khi nhấp vào” - ông cảnh báo.

Theo TS. Dwight, các cơ quan quản lý và thực thi pháp luật trong khu vực cũng đang phải đối mặt với những thách thức riêng. Ông cho rằng, rất khó để các cơ quan thực thi pháp luật ở Đông Nam Á xử lý những loại tội phạm trên vì có nhiều hành vi diễn ra ở quy mô nhỏ và xuyên biên giới. Điều này nêu bật yêu cầu tăng cường hợp tác khu vực và chuẩn hóa các giao thức để ứng phó với tội phạm mạng.

Ngoài ra, theo ông Dickson Woo, các doanh nghiệp cần phải tích hợp các hệ thống thông tin tình báo về mối đe dọa với kiến trúc bảo mật rộng hơn để có khả năng hiển thị tốt hơn và tự động hóa các hoạt động nhằm loại bỏ các mối đe dọa cũng như ngăn chặn các sự cố trong tương lai. Bằng cách kết hợp các giải pháp điều phối với tự động hóa dựa trên trí tuệ nhân tạo, các tác vụ thông thường có thể được xử lý tự động, giảm lỗi của con người và giúp các nhóm bảo mật tập trung vào các mối đe dọa quan trọng hơn. Đối với các nhà bán lẻ cũng nên phát triển các kế hoạch ứng phó toàn diện đối với các vi phạm, tạo bản sao lưu dữ liệu cần thiết cũng như giáo dục nhân viên và khách hàng về các rủi ro và lừa đảo trên không gian mạng.

Tin bài khác
Chỉ với một “chạm”, người dân TP.HCM có thể gửi phản ánh khẩn cấp đến Công an

Chỉ với một “chạm”, người dân TP.HCM có thể gửi phản ánh khẩn cấp đến Công an

Trong bối cảnh tình hình an ninh trật tự, tai nạn giao thông, cháy nổ và các sự cố khẩn cấp ngày càng diễn biến phức tạp, việc tiếp nhận thông tin nhanh chóng từ người dân đóng vai trò đặc biệt quan trọng trong công tác xử lý, cứu nạn và đảm bảo an toàn xã hội.
Coi chừng mất hàng chục triệu đồng vì chia sẻ link phim lậu, mod game

Coi chừng mất hàng chục triệu đồng vì chia sẻ link phim lậu, mod game

Cơn lốc quét vi phạm bản quyền trực tuyến đang nóng hơn bao giờ hết sau chỉ đạo khẩn của Thủ tướng. Việc "tiếp tay" phát tán nội dung lậu trên không gian mạng không còn là chuyện giải trí đơn thuần, mà đã trở thành hành vi vi phạm pháp luật có thể bị truy quét và xử phạt tới 20 triệu đồng.
Hà Nội tăng tốc ứng dụng công nghệ để “đánh thức” kinh tế đêm

Hà Nội tăng tốc ứng dụng công nghệ để “đánh thức” kinh tế đêm

Từ camera AI, bản đồ số đến thanh toán không tiền mặt, Hà Nội đang tăng tốc ứng dụng công nghệ và chuyển đổi số nhằm xây dựng hệ sinh thái kinh tế đêm hiện đại, an toàn, hướng tới trở thành động lực tăng trưởng mới của ngành dịch vụ và du lịch Thủ đô.
Sử dụng phần mềm lậu: Doanh nghiệp đối mặt án hình sự, phạt tiền trăm triệu

Sử dụng phần mềm lậu: Doanh nghiệp đối mặt án hình sự, phạt tiền trăm triệu

Bộ Văn hóa, Thể thao và Du lịch vừa phát đi văn bản tối khẩn, yêu cầu các tổ chức, doanh nghiệp rà soát, tuyệt đối không sử dụng chương trình máy tính không có bản quyền. Đây là động thái cụ thể nhằm thực hiện chỉ thị của Thủ tướng về đợt cao điểm ra quân, xử lý nghiêm các hành vi xâm phạm quyền sở hữu trí tuệ, trong đó Bộ Công an sẽ chủ trì việc xác minh, khởi tố các vụ án nghiêm trọng.
Làn sóng sa thải do AI bước vào giai đoạn mới: Doanh nghiệp cắt giảm con người để nuôi cỗ máy

Làn sóng sa thải do AI bước vào giai đoạn mới: Doanh nghiệp cắt giảm con người để nuôi cỗ máy

Nếu giai đoạn 2023–2025 mới chỉ là thời kỳ doanh nghiệp dùng AI như một công cụ tối ưu chi phí và hợp thức hóa các đợt cắt giảm hậu tăng trưởng nóng, thì năm 2026 đánh dấu bước chuyển sang một cấp độ quyết liệt hơn: AI bắt đầu trở thành trung tâm tái phân bổ vốn, cạnh tranh trực tiếp với ngân sách dành cho con người.
Truy vết dòng tiền, siết vi phạm sở hữu trí tuệ từ cửa khẩu đến không gian mạng

Truy vết dòng tiền, siết vi phạm sở hữu trí tuệ từ cửa khẩu đến không gian mạng

Sự bùng nổ của kinh tế số và vận tải xuyên biên giới đang khiến các hành vi xâm phạm quyền sở hữu trí tuệ ngày càng tinh vi. Trước thực tế này, Chính phủ đã phát lệnh mở đợt cao điểm từ ngày 7/5 đến 30/5/2026, đặt mục tiêu không chỉ lập lại trật tự trên không gian số mà còn siết chặt quản lý rủi ro trên toàn bộ chuỗi cung ứng hàng hóa.
Công nghệ bản sao số trong phát triển đô thị thông minh

Công nghệ bản sao số trong phát triển đô thị thông minh

Hội thảo chuyên đề “Công nghệ bản sao số trong phát triển đô thị thông minh” được tổ chức trong khuôn khổ sự kiện Diễn đàn và Triển lãm Quốc tế Đô thị Thông minh Châu Á tại Việt Nam - Smart City Asia 2026. Sự kiện quy tụ các nhà quản lý, chuyên gia công nghệ, đại diện doanh nghiệp trong và ngoài nước nhằm thảo luận về vai trò của công nghệ bản sao số trong xây dựng chính quyền số và phát triển đô thị bền vững.
OpenAI tung siêu mẫu GPT-5.5 Instant: ChatGPT chính thức có "trí nhớ dài hạn"

OpenAI tung siêu mẫu GPT-5.5 Instant: ChatGPT chính thức có "trí nhớ dài hạn"

OpenAI vừa chính thức phát hành GPT-5.5 Instant, thay thế hoàn toàn phiên bản 5.3 để trở thành model mặc định trên ChatGPT. Điểm đột phá nhất không chỉ nằm ở điểm số Benchmark vượt trội mà còn ở khả năng quản lý ngữ cảnh: ChatGPT giờ đây có thể tự tìm kiếm lại các tệp cũ, nội dung Gmail và lịch sử trò chuyện để phản hồi chính xác, giảm thiểu tối đa tình trạng "bịa chuyện".
10 nhóm công nghệ chiến lược định hình trụ cột tăng trưởng mới từ 1/7/2026

10 nhóm công nghệ chiến lược định hình trụ cột tăng trưởng mới từ 1/7/2026

Quyết định số 21/2026/QĐ-TTg do Hồ Quốc Dũng ký ban hành đã xác lập 10 nhóm công nghệ chiến lược cùng 30 sản phẩm trọng điểm, tạo nền tảng thúc đẩy đổi mới sáng tạo, nâng cao năng lực cạnh tranh quốc gia và mở ra không gian phát triển mới cho doanh nghiệp.
Apple trao đổi sản xuất vi xử lý với Intel và Samsung

Apple trao đổi sản xuất vi xử lý với Intel và Samsung

Tập đoàn Apple ngày 4/5 vừa qua đã có cuộc trao đổi sơ bộ và khảo sát cơ sở vật chất ở các ông lớn Samsung và Intel nhằm hợp tác sản xuất bộ vi xử lý cho các sản phẩm của hãng.
Google Labs chọn Việt Nam đặt Applied AI Lab đầu tiên

Google Labs chọn Việt Nam đặt Applied AI Lab đầu tiên

Lần đầu tiên tại Việt Nam, một phòng thí nghiệm AI ứng dụng (Applied AI Lab) tiêu chuẩn toàn cầu được thiết lập nhờ sự bắt tay giữa Google Labs, VNG Group và Đại học Quốc gia TP. HCM. Sự kiện này không chỉ xóa bỏ rào cản về nguồn lực công nghệ mà còn đặt nền móng để Việt Nam hiện thực hóa mục tiêu trở thành trung tâm đổi mới sáng tạo hàng đầu ASEAN vào năm 2030.
Sóng điện từ của trạm phát sóng thông tin di động BTS: Hiểu đúng để an tâm trong cuộc sống và sinh hoạt

Sóng điện từ của trạm phát sóng thông tin di động BTS: Hiểu đúng để an tâm trong cuộc sống và sinh hoạt

Hệ thống thông tin di động không chỉ là công cụ liên lạc mà còn là động lực thúc đẩy sự tiến bộ xã hội, kinh tế và văn hóa trong kỷ nguyên số. Với sự phát triển không ngừng của công nghệ, vai trò của nó ngày càng trở nên quan trọng và không thể thiếu trong đời sống hiện đại.
Hợp tác Việt - Nhật: Nâng cấp "mắt thần" vệ tinh ALOS-4 giám sát tài nguyên

Hợp tác Việt - Nhật: Nâng cấp "mắt thần" vệ tinh ALOS-4 giám sát tài nguyên

Trong khuôn khổ chuyến thăm của Thủ tướng Nhật Bản Takaichi Sanae, VNSC và JAXA đã ký kết thỏa thuận quan trọng về trao đổi dữ liệu vệ tinh. Bước đi này không chỉ đảm bảo tính liên tục của nguồn tin mà còn mở ra đặc quyền tiếp cận công nghệ radar ALOS-4 giúp đột phá năng lượng quan trắc thiên tai và nông nghiệp.
Bị rút sạch tiền trong tài khoản vì sập bẫy lừa đảo cài đặt loa thông báo số dư

Bị rút sạch tiền trong tài khoản vì sập bẫy lừa đảo cài đặt loa thông báo số dư

Công an TP. Đà Nẵng vừa phát đi cảnh báo khẩn về một thủ đoạn lừa đảo công nghệ cao mới. Bằng cách giả danh nhân viên hỗ trợ kỹ thuật cài đặt loa thông báo biến động số dư, đối tượng đã dẫn dụ nạn nhân thực hiện quy trình eKYC trái phép, từ đó chiếm quyền kiểm soát tài khoản ngân hàng và thực hiện hàng loạt lệnh chuyển tiền chớp nhoáng.
"Cơn ác mộng" AI cướp việc làm chỉ là ảo giác

"Cơn ác mộng" AI cướp việc làm chỉ là ảo giác

Thay vì lo sợ bị thay thế, giới chuyên gia đang nhận ra một sự thật đảo ngược: AI đang đóng vai trò là "trợ lý cấp cao" giúp con người giải phóng khỏi những tác vụ tầm thường để tập trung vào giá trị cốt lõi.