Thứ sáu 31/07/2026 05:55
Hotline: 024.355.63.010
Kinh tế số

Việt Nam đứng thứ hai Đông Nam Á về số vụ lừa đảo tài chính trong năm 2022

21/03/2023 22:45
Indonesia có số vụ lừa đảo tài chính cao nhất (208.238), Việt Nam đứng thứ hai với 172.694 và Malaysia là 120.656, Thái Lan ghi nhận 101.461 trường hợp.
Ảnh minh họa
Ảnh minh họa.

Phishing (lừa đảo) là một trong những hình thức phổ biến nhất được tội phạm mạng sử dụng bởi tính hiệu quả cao mà sức người sử dụng bỏ ra lại rất ít.

Dựa trên một kế hoạch đơn giản: dùng các email hoặc thông báo phỏng theo các tin nhắn từ ngân hàng, tổ chức chính phủ đến nền tảng giải trí, tội phạm mạng có thể lừa người dùng truy cập một trang web lừa đảo, để lại thông tin tài khoản thanh toán, thông tin cá nhân hoặc thậm chí là tải về các chương trình độc hại.

Trong năm 2022, hãng bảo mật Kaspersky đã ngăn chặn tổng cộng 822.536 lừa đảo tài chính nhắm đến các công ty tại Đông Nam Á, từ doanh nghiệp vừa và nhỏ cho đến tập đoàn lớn.

"Lừa đảo tài chính" không chỉ là lừa đảo ngân hàng mà còn liên quan các hệ thống thanh toán và cửa hàng trực tuyến. Lừa đảo qua hệ thống thanh toán bao gồm các trang mạo danh thương hiệu thanh toán nổi tiếng như PayPal, MasterCard, American Express, Visa và các trang khác. Cửa hàng trực tuyến bao gồm Amazon, Apple Store, Steam, eBay...

Indonesia có số vụ lừa đảo tài chính cao nhất (208.238), Việt Nam đứng thứ hai với 172.694 và Malaysia là 120.656. Thái Lan ghi nhận 101.461 nỗ lực lừa đảo liên quan đến tài chính, tiếp theo là Philippines với 52.914 và Singapore với 22.109 vụ.

Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky Đông Nam Á cho biết: “Về cơ bản, doanh nghiệp cũng được cấu thành từ yếu tố “con người”, mà phishing là một dạng tấn công kỹ thuật xã hội - tấn công nhắm vào tâm trí con người. Với 9/10 nhân viên cần được đào tạo kỹ năng an ninh mạng cơ bản, tội phạm mạng biết rằng lực lượng lao động vẫn là một kẽ hở mà chúng có thể dễ dàng khai thác để tiến hành một cuộc tấn công mạng nhằm vào một công ty”.

Việt Nam đứng thứ hai với 172.694
Việt Nam đứng thứ hai với 172.694 số vụ lừa đảo tài chính.

Để ngăn chặn các cuộc tấn công phức tạp và tổn thất tài chính và danh tiếng do các cuộc tấn công lừa đảo gây ra, Kaspersky khuyến nghị các doanh nghiệp: Nhắc nhở nhân viên về các dấu hiệu cơ bản của email lừa đảo: tiêu đề kịch tính, lỗi chính tả, địa chỉ người gửi không nhất quán và các liên kết đáng ngờ; Nếu có bất kỳ nghi ngờ nào về email nhận được, hãy kiểm tra định dạng của tệp đính kèm trước khi mở và độ chính xác của liên kết trước khi nhấp vào.

Điều này có thể đạt được bằng cách di chuột qua các thành phần này - đảm bảo rằng địa chỉ có vẻ xác thực và các tệp đính kèm không ở định dạng thực thi; Luôn báo cáo các cuộc tấn công lừa đảo. Nếu bạn phát hiện một cuộc tấn công lừa đảo, hãy báo cáo với bộ phận bảo mật công nghệ thông tin của công ty và nếu có thể, tránh mở email độc hại. Điều này sẽ cho phép nhóm an ninh mạng doanh nghiệp định cấu hình lại các chính sách chống thư rác và ngăn chặn sự cố; Cung cấp kiến thức cơ bản về an ninh mạng cho nhân viên…

Vì lừa đảo có thể gây nhầm lẫn và không có gì đảm bảo tránh được việc vô tình nhấp vào liên kết độc hại, hãy bảo vệ các thiết bị đang hoạt động và vành đai doanh nghiệp bằng chuyên gia bảo mật toàn diện như nền tảng Kaspersky Extended Detection and Response (XDR). Nền tảng này cung cấp khả năng chống thư rác, theo dõi hành vi đáng ngờ và tạo bản sao lưu các tệp trong trường hợp bị ransomware tấn công, bảo vệ chống lừa đảo cũng như tìm kiếm mối đe dọa.

Mới đây, theo thông tin từ Kaspersky, năm 2022 có tổng cộng 304.904 cuộc tấn công ransomware (mã độc tống tiền) nhắm vào các doanh nghiệp khu vực Đông Nam Á và Việt Nam xếp thứ ba với 57.389 vụ, sau Indonesia và Thái Lan... Có thể nói, ransomware là mối đe dọa hàng đầu đối với doanh nghiệp tại Đông Nam Á.

Những kẻ bắt cóc trên môi trường số (Digital kidnappers) đang nhắm đến các doanh nghiệp ở Đông Nam Á. Kaspersky cũng dự đoán xu hướng này sẽ tiếp tục trong năm nay và hơn thế nữa vì thủ đoạn sẽ ngày càng tinh vi và có mục tiêu hơn

Ngoài ra, do tính chất hoàn vốn đầu tư cao, các nhóm ransomware tiếp tục tấn công các doanh nghiệp trên toàn cầu, bao gồm cả các doanh nghiệp ở Đông Nam Á. Một trong những nghiên cứu mới đây của Kaspersky xác nhận 3/5 doanh nghiệp từng là nạn nhân của một cuộc tấn công ransomware. Một số doanh nghiệp bị tấn công một lần, nhưng một nửa đã trở thành con mồi bị tấn công nhiều lần.

Bên cạnh đó, sự thiếu hụt nhân lực an ninh mạng tiếp tục “ám ảnh” các doanh nghiệp. Nghiên cứu của Kaspersky cũng ghi nhận sự thiếu hụt 2,1 triệu nhân viên an ninh địa phương có sẵn trong trường hợp cần thiết và khẩn cấp ở khu vực châu Á - Thái Bình Dương. Và chỉ có 5% lãnh đạo doanh nghiệp cho rằng có khả năng ứng phó sự cố nội bộ hoặc có đội ngũ công nghệ thông tin hoặc nhà cung cấp dịch vụ thường xuyên để tìm ra cuộc tấn công ransomware. Do đó, phần lớn chiếm 94% các doanh nghiệp cần sự trợ giúp từ bên ngoài khi gặp sự cố.

Lan Anh (t/h)

Tin bài khác
Việt Nam thành bệ phóng mô hình đổi mới sáng tạo vươn tầm quốc tế

Việt Nam thành bệ phóng mô hình đổi mới sáng tạo vươn tầm quốc tế

Tại VGIC 2026, lãnh đạo MB nhận định Việt Nam đang đứng trước cơ hội lớn để bứt phá nhờ công nghệ, đồng thời có thể trở thành nơi thử nghiệm, hoàn thiện và đưa các mô hình đổi mới sáng tạo ra toàn cầu.
AI mã nguồn mở Trung Quốc tăng tốc, tạo sức ép lên OpenAI và Anthropic

AI mã nguồn mở Trung Quốc tăng tốc, tạo sức ép lên OpenAI và Anthropic

Sự phát triển của các mô hình AI mã nguồn mở từ Trung Quốc, tiêu biểu là Kimi K3, đang thu hẹp khoảng cách với các đối thủ Mỹ và buộc những công ty như OpenAI, Anthropic phải xem xét lại chiến lược phát triển.
Australia kiện Telegram vì chậm gỡ nội dung cực đoan

Australia kiện Telegram vì chậm gỡ nội dung cực đoan

Cơ quan quản lý Internet Australia khởi kiện Telegram do bị cáo buộc không kịp thời gỡ bỏ các nội dung cổ súy khủng bố, trong bối cảnh nền tảng nhắn tin này và nhà sáng lập Pavel Durov tiếp tục đối mặt sức ép pháp lý tại nhiều quốc gia.
Ông lớn Big Four dùng AI viết báo cáo, để lộ chú thích giả và dấu vết ChatGPT

Ông lớn Big Four dùng AI viết báo cáo, để lộ chú thích giả và dấu vết ChatGPT

Hàng loạt báo cáo về AI và xe điện của PwC bị phát hiện chứa chú thích giả, nguồn dẫn sai và cả dấu vết ChatGPT, làm dấy lên câu hỏi về cách các “ông lớn” tư vấn toàn cầu sử dụng trí tuệ nhân tạo trong chính sản phẩm nghiên cứu của mình.
iOS 27 bổ sung Call Context, tự hiển thị thông tin khi gọi doanh nghiệp

iOS 27 bổ sung Call Context, tự hiển thị thông tin khi gọi doanh nghiệp

iOS 27 mang đến tính năng Call Context giúp iPhone tự động hiển thị thông tin liên quan khi người dùng gọi đến doanh nghiệp, hỗ trợ tra cứu nhanh và nâng cao trải nghiệm liên lạc.
Lệnh hạn chế trẻ em dùng mạng xã hội ở Australia đối mặt thách thức thực thi

Lệnh hạn chế trẻ em dùng mạng xã hội ở Australia đối mặt thách thức thực thi

Trước áp lực bảo vệ trẻ em trên không gian mạng, Australia đang đẩy mạnh thực thi lệnh hạn chế người dưới 16 tuổi sử dụng mạng xã hội. Tuy nhiên, nỗ lực này vấp phải sự phản ứng quyết liệt từ các tập đoàn công nghệ lớn, làm dấy lên tranh luận về quyền quản lý của chính phủ, trách nhiệm của nền tảng số và hiệu quả thực tế của các biện pháp kiểm soát độ tuổi.
Mạng xã hội X ra mắt ví điện tử X Money, mở rộng sang lĩnh vực thanh toán số

Mạng xã hội X ra mắt ví điện tử X Money, mở rộng sang lĩnh vực thanh toán số

Nền tảng mạng xã hội X chính thức triển khai dịch vụ ví điện tử X Money tại Mỹ, tích hợp chuyển tiền, tài khoản tiền gửi và thẻ Visa ngay trong ứng dụng.
Mỹ siết nhập khẩu robot và bộ biến tần của Trung Quốc

Mỹ siết nhập khẩu robot và bộ biến tần của Trung Quốc

Chính quyền Mỹ công bố các biện pháp hạn chế nhập khẩu một số mẫu robot và bộ biến tần điện mới của Trung Quốc, trong nỗ lực bảo vệ chuỗi cung ứng trí tuệ nhân tạo và hạ tầng trọng yếu trước các nguy cơ an ninh quốc gia.
Nữ nghị sĩ Anh kiện xAI liên quan hình ảnh giả mạo do Grok tạo ra

Nữ nghị sĩ Anh kiện xAI liên quan hình ảnh giả mạo do Grok tạo ra

Vụ kiện nhằm vào công ty xAI của tỷ phú Elon Musk làm dấy lên những tranh luận mới về trách nhiệm pháp lý của các nhà phát triển trí tuệ nhân tạo trong việc ngăn chặn nội dung giả mạo, xâm phạm quyền riêng tư cá nhân.
Apple phát hành iOS 26.6, tăng cường bảo mật và tối ưu Spotlight

Apple phát hành iOS 26.6, tăng cường bảo mật và tối ưu Spotlight

Apple chính thức phát hành iOS 26.6 và iPadOS 26.6, tập trung vá lỗ hổng bảo mật, khắc phục lỗi hệ thống và tối ưu chỉ mục Spotlight nhằm nâng cao độ ổn định và hiệu suất cho thiết bị.
Claude Opus 5 ra mắt, AI lập trình mạnh hơn nhưng vẫn giữ nguyên giá

Claude Opus 5 ra mắt, AI lập trình mạnh hơn nhưng vẫn giữ nguyên giá

Anthropic chính thức ra mắt Claude Opus 5 với khả năng lập trình, xử lý công việc tri thức và nghiên cứu khoa học vượt trội, trong khi mức giá không thay đổi so với phiên bản tiền nhiệm.
AI tiếp sức cho kinh tế Singapore giữa sức ép thuế quan và giá năng lượng

AI tiếp sức cho kinh tế Singapore giữa sức ép thuế quan và giá năng lượng

Cơ quan Tiền tệ Singapore cho rằng làn sóng AI toàn cầu sẽ tiếp tục là động lực chính hỗ trợ tăng trưởng năm 2026, dù nền kinh tế đảo quốc vẫn đối mặt rủi ro từ xung đột Trung Đông, giá năng lượng cao và chính sách thuế mới của Mỹ.
Startup không gian châu Âu muốn huy động 300 triệu USD để thách thức SpaceX

Startup không gian châu Âu muốn huy động 300 triệu USD để thách thức SpaceX

The Exploration Company đang đàm phán huy động ít nhất 300 triệu USD vốn mới, trong bối cảnh châu Âu gia tăng đầu tư vào các công nghệ không gian chiến lược nhằm thu hẹp khoảng cách với các đối thủ Mỹ.
Meta ra mắt Facebook Verified miễn phí, xác minh tài khoản bằng video selfie

Meta ra mắt Facebook Verified miễn phí, xác minh tài khoản bằng video selfie

Meta giới thiệu Facebook Verified, tính năng xác minh miễn phí bằng video selfie nhằm giúp người dùng nhận diện tài khoản thật và tăng độ tin cậy khi tương tác trên Facebook.
Google dừng hỗ trợ YouTube trên nhiều điện thoại Android đời cũ

Google dừng hỗ trợ YouTube trên nhiều điện thoại Android đời cũ

Google chính thức ngừng hỗ trợ ứng dụng YouTube trên các thiết bị chạy Android 6.0 Marshmallow, đồng thời khuyến nghị người dùng nâng cấp hệ điều hành hoặc chuyển sang thiết bị mới để tiếp tục sử dụng đầy đủ tính năng và đảm bảo an toàn dữ liệu.