“Đại dịch” lừa đảo
Theo một lời quảng cáo tìm việc trực tuyến, Safeer Mohammed Koorimannil từ Ấn Độ và người bạn thân đã được khuyến khích đến Thái Lan. Tuy nhiên, từ sân bay Bangkok, một chiếc xe đen chờ sẵn đã đưa họ đến biên giới và những người có vũ trang hộ tống họ vượt qua sông Moei đến Tai Chang, một khu phức hợp lừa đảo ở Myanmar để bắt đầu “làm việc”.
Trên mạng, Koorimannil giả danh một phụ nữ Singapore 28 tuổi tên Ella và có 4 ngày để khiến các nạn nhân “phải lòng” mình. Anh đã trò chuyện với hơn 100 người trên hàng chục tài khoản cùng lúc trong một ca làm việc, với các giám sát viên đi tuần cùng dùi cui điện. Chỉ trong một tháng, Koorimannil đã nhắm vào khoảng 50 nghìn nạn nhân từ ít nhất 17 quốc gia, theo tài liệu anh cung cấp cho hãng tin AP. Thế nhưng Koorimannil đã bị đánh đập tàn tệ vì “làm việc” không hiệu quả. Cuối cùng, thông qua một mối quan hệ ở Bahrain, Koorimannil và bạn tìm được một người môi giới lo việc trả tiền chuộc cho 21 người Ấn Độ từ khu nhà của họ. Mỗi người phải trả 500 nghìn rupee Ấn Độ (5.300 USD) để được tự do.
Liên minh chống lừa đảo toàn cầu (GASA) - một mạng lưới kết nối các chính phủ, cơ quan thực thi pháp luật, các tập đoàn công nghệ lớn và các tổ chức bảo mật trên toàn thế giới để chia sẻ dữ liệu và chống lừa đảo, đã đưa ra những báo cáo giật mình về “đại dịch” nguy hiểm này.
Theo GASA, trong năm qua thiệt hại do lừa đảo trực tuyến toàn cầu đã cán mốc 442 tỷ USD. 57% người trưởng thành trên thế giới cho biết họ đã bị lừa đảo, riêng tại khu vực Đông Nam Á, con số lên tới 77%. Nạn nhân của các vụ lừa đảo không chỉ là những người lớn tuổi và ít học, mà thế hệ Z và Millennials, lứa tuổi am hiểu công nghệ hơn lại có nguy cơ mất tiền do lừa đảo cao nhất. Các loại lừa đảo phổ biến nhất gồm lừa đảo mua sắm (54%), đầu tư (48%), tiền bạc bất ngờ (48%) và lừa đảo tình cảm cũng đang phát triển mạnh.
Tại Mỹ, dữ liệu từ Ủy ban Thương mại Liên bang (FTC) công bố đầu tháng 7 cho thấy, vào năm 2025, gần 30% số người Mỹ báo cáo bị mất tiền do lừa đảo cho biết vụ việc bắt đầu từ mạng xã hội với tổng thiệt hại lên tới 2,1 tỷ USD, trong đó lừa đảo qua Facebook là nhiều nhất.
Cơ quan Liên hợp quốc về phòng chống ma túy và tội phạm (UNODC) cảnh báo, các mạng lưới tội phạm có tổ chức xuyên quốc gia tại Đông Nam Á và Đông Âu đang vận hành các “công viên” công nghệ để thực hiện lừa đảo với quy mô công nghiệp. Giám đốc điều hành của GASA Jorij Abraham nhấn mạnh sự cần thiết cấp bách phải hành động: “Lừa đảo trực tuyến không chỉ bất tiện cho người tiêu dùng, mà còn là một thách thức an ninh toàn cầu làm suy yếu niềm tin kỹ thuật số và khả năng phục hồi kinh tế”.
Theo điều tra của hãng tin Mỹ AP và chương trình “FRONTLINE”, những kẻ lừa đảo đã sử dụng công nghệ để tạo nên một cuộc cách mạng trong ngành công nghiệp lừa đảo. Các mô hình AI của Mỹ, chủ yếu là ChatGPT và Gemini, đã được sử dụng để xây dựng phần mềm chuyên dụng cho phép những kẻ lừa đảo hoạt động liền mạch trên hàng chục ngôn ngữ, giám sát người lao động và nhắm mục tiêu vào các nạn nhân trên toàn thế giới, thu lợi hàng chục triệu USD.
Một công nghệ bị lợi dụng nữa là dịch vụ Internet vệ tinh Starlink của Elon Musk - nhà cung cấp dịch vụ Internet số một tại Myanmar. Ít nhất 13 trong số 25 điểm lừa đảo ở Myanmar (mới được xây dựng sau chiến dịch trấn áp quy mô lớn dọc biên giới Thái Lan vào năm 2025), đã sử dụng địa chỉ IP của Starlink để truy cập internet từ đầu tháng 3 đến cuối tháng 5.
Nỗ lực ngăn chặn
Vương quốc Anh, Liên minh châu Âu, Australia và Singapore đã ban hành các quy định mới yêu cầu các công ty công nghệ phải làm nhiều hơn để ngăn chặn lừa đảo, nếu không sẽ phải đối mặt với các hình phạt tài chính.
Trong khi đó, Mỹ đã yêu cầu các công ty công nghệ hợp tác trên cơ sở tự nguyện. Tháng 11/2025, bà Jeanine Pirro, Chưởng lý Quận Columbia đã thành lập Lực lượng Đặc nhiệm chống lừa đảo. Trong một cuộc diễn tập kéo dài 4 ngày vào tháng 5 vừa qua, lực lượng Đặc nhiệm đã hợp tác với Meta, SpaceX, Google và các công ty khác làm gián đoạn hơn 1,4 triệu tài khoản mạng xã hội và email, chặn lưu lượng truy cập địa chỉ IP độc hại, tịch thu các thiết bị đầu cuối internet vệ tinh và vô hiệu hóa các máy chủ và cơ sở hạ tầng lưu trữ liên kết với các mạng lưới lừa đảo Đông Nam Á. Bà nói: “Chúng tôi sẽ không cho phép các tổ chức tội phạm sử dụng cơ sở hạ tầng của chúng ta làm vũ khí chống lại chúng ta...”.
Trên quy mô quốc tế, tháng 3/2026, GASA đã ra mắt Scam.org, một nền tảng dựa trên trí tuệ nhân tạo nhằm giáo dục, phòng ngừa, phát hiện, báo cáo và hỗ trợ nạn nhân các vụ lừa đảo bằng hơn 50 ngôn ngữ, có thể tiếp cận được với 97% người dùng Internet trên thế giới. Họ cũng cho ra đời nền tảng chia sẻ tín hiệu chung, cho phép các ngân hàng, mạng xã hội và tổ chức tài chính toàn cầu chia sẻ “vết đen” (ví điện tử đáng nghi, tài khoản ngân hàng chuyên nhận tiền lừa đảo, link độc hại) để có thể khóa thực thể đó lại trước khi kịp tẩu tán tiền của nạn nhân.
Các tập đoàn công nghệ lớn cũng tung ra các bộ công cụ như ScamCheck quét sâu vào hành vi của link, phân tích ngữ điệu của tin nhắn bằng thuật toán để cảnh báo người dùng. Cả OpenAI và Google đều cho biết họ có các chương trình mạnh mẽ để chủ động ngăn chặn những kẻ lừa đảo lợi dụng công cụ của họ.
Tại Đông Nam Á, các chính phủ ngày càng mạnh tay trấn áp lừa đảo. Đầu năm 2025, Thái Lan đã tạm thời cắt kết nối internet, điện và khí đốt đối với các khu phức hợp lừa đảo ngay sát biên giới với Myanmar. Đến tháng 10, Starlink cắt dịch vụ của hơn 2.500 hộ gia đình gần các khu lừa đảo ở Myanmar. Dù chính quyền quân sự sau đó phá dỡ một số khu phức hợp trước sức ép quốc tế, các băng nhóm nhanh chóng lập địa điểm mới, cho thấy cuộc chiến khó khăn còn kéo dài.
Các công cụ pháp lý
Trước sự lan tràn của nạn lừa đảo trực tuyến, các chính phủ, các tổ chức quốc tế đã đẩy mạnh việc xây dựng những công cụ pháp lý mạnh mẽ và vấn đề tiếp theo là việc thực thi luật.
Ngày 6/3, Nhà Trắng ban hành Sắc lệnh hành pháp số 14390, xác định các “Trung tâm lừa đảo nước ngoài” nhắm vào công dân Mỹ là mối đe dọa lớn. Chính phủ Mỹ thành lập một đặc khu tác chiến thuộc Trung tâm Điều phối Quốc gia (NCC) để phối hợp giữa FBI, Bộ An ninh Nội địa và các công ty bảo mật tư nhân nhằm đánh chặn từ xa. Đặc biệt, Bộ Ngoại giao Mỹ được quyền áp dụng các biện pháp trừng phạt kinh tế, hạn chế visa, cắt viện trợ hoặc trừng phạt thương mại đối với các quốc gia dung túng cho các trại lừa đảo này. Sắc lệnh cũng yêu cầu xây dựng Chương trình khôi phục tài sản cho nạn nhân để lấy tiền tịch thu được từ bọn lừa đảo trả lại cho người dân.
Một bước tiến quan trọng nữa là Công ước Liên hợp quốc về chống tội phạm mạng (Công ước Hà Nội) do Việt Nam đăng cai lễ mở ký Công ước hồi tháng 10/2025. 72 quốc gia đã ký kết Công ước Hà Nội và Việt Nam đang tham gia thúc đẩy các nước phê chuẩn công ước. Đây là khuôn khổ pháp lý toàn cầu đầu tiên trên thế giới được thiết kế để tăng cường hợp tác quốc tế trong cuộc chiến chống tội phạm kỹ thuật số - từ gian lận xuyên biên giới và rửa tiền đến tội phạm mạng có tổ chức.
Các quốc gia đang thúc đẩy chuẩn hóa quy trình thu thập “chứng cứ điện tử”. Khi một vụ lừa đảo diễn ra xuyên biên giới, chứng cứ kỹ thuật số thu được ở nước này phải có giá trị pháp lý để tòa án nước khác dùng để truy tố ngay lập tức.
Việt Nam hiện đang xây dựng kế hoạch toàn diện để thực hiện Công ước ở cấp quốc gia, đồng thời thúc đẩy các sáng kiến hợp tác song phương, khu vực và đa phương trong lĩnh vực này. Đặc biệt, Việt Nam đang phối hợp với UNODC và các đối tác quốc tế để thúc đẩy việc thành lập trung tâm khu vực phòng chống tội phạm mạng tại Hà Nội. Trung tâm này dự kiến sẽ là đầu mối hỗ trợ đào tạo, chia sẻ kiến thức, xây dựng năng lực và thúc đẩy hợp tác thiết thực giữa các nước trong khu vực.
Những kẻ lừa đảo sử dụng các công cụ cơ bản hiện được hỗ trợ bởi AI, đòi hỏi rất ít sự can thiệp của con người. Theo GASA, các vụ lừa đảo giờ đây đã chuyển sang “kịch bản do AI điều khiển và định hướng bằng cảm xúc”. Khoảng 82% số email/tin nhắn lừa đảo hiện nay có sự can thiệp của AI. Kẻ xấu dùng AI để sửa lỗi chính tả, dịch sang hàng chục ngôn ngữ và tự động hóa việc nhắn tin.