Cuộc chiến chống lừa đảo trực tuyến năm 2026

Dịch chuyển từ “vạch mặt cái giả” sang “nhận diện hành vi và quy trình bất thường”

Trong bối cảnh tội phạm công nghệ cao hiện nay tăng cường hoạt động, việc yêu cầu cá nhân người dùng tự phân biệt deepfake bằng mắt thường là điều không thực tế. Công nghệ giả mạo đã đủ “sạch” để vượt qua các dấu hiệu kỹ thuật truyền thống.

"Cạm bẫy số' cần được nhận diện một cách tỉnh táo.
"Cạm bẫy số' cần được nhận diện một cách tỉnh táo.

Khi deepfake không còn là “lỗi kỹ thuật” dễ nhận ra

Tháng 2/2024, cảnh sát Hồng Công (Trung Quốc) công bố một vụ lừa đảo được coi là cột mốc nguy hiểm của tội phạm công nghệ cao. Một nhân viên tài chính của chi nhánh công ty đa quốc gia đã chuyển 25 triệu USD sau khi tham dự cuộc họp trực tuyến với những người mà anh tin là Giám đốc tài chính (CFO) và các lãnh đạo cấp cao khác.

Điều tra cho thấy toàn bộ hình ảnh và giọng nói trong cuộc họp đều là deepfake, được tạo ra từ dữ liệu công khai như video họp, phỏng vấn, phát biểu trước đó. Cuộc họp diễn ra hoàn toàn “hợp lý”: gương mặt quen thuộc, giọng nói khớp, nội dung trao đổi mạch lạc. Không có link lạ, không có email giả mạo, không có phần mềm độc hại.

Sai lầm chỉ được phát hiện sau khi giao dịch hoàn tất và nhân viên này xác minh lại qua kênh nội bộ khác. Vụ việc cho thấy: trong bối cảnh hiện nay, việc yêu cầu cá nhân tự phân biệt deepfake bằng mắt thường là điều không thực tế. Công nghệ giả mạo đã đủ “sạch” để vượt qua các dấu hiệu kỹ thuật truyền thống.

minh-hoa-1-ok.jpg
Việc yêu cầu cá nhân người dùng tự phân biệt deepfake bằng mắt thường là điều không thực tế

Tấn công gây thiệt hại lớn nhưng không cần công nghệ cao

Nhiều năm trước đây, khi nhắc đến lừa đảo trực tuyến, phản xạ phổ biến của xã hội là “tìm dấu hiệu giả”: email có link lạ không, website có tên miền tương tự các website chính thức không, giọng nói trong cuộc gọi có méo mó không, hình ảnh có dấu hiệu deepfake không. Cách tiếp cận này từng hiệu quả trong giai đoạn tội phạm mạng còn thủ công, phụ thuộc vào các công cụ kỹ thuật đơn giản và để lại nhiều “dấu vết”.

Tuy nhiên, bước sang giai đoạn những năm 2024-2025, thực tiễn cho thấy một sự thật đáng lo ngại: công nghệ giả mạo đang tiến nhanh hơn khả năng nhận diện của con người.

Cuộc chiến chống lừa đảo trực tuyến buộc phải chuyển trọng tâm, từ việc cố “vạch mặt cái giả” sang nhận diện hành vi và quy trình bất thường. Đây không phải là một xu hướng lý thuyết, mà là kết luận được rút ra từ hàng loạt vụ việc có thật, gây thiệt hại nghiêm trọng trên toàn cầu và tại Việt Nam.

Ở chiều ngược lại, nhiều vụ việc nghiêm trọng lại không hề cần dựa vào deepfake hay AI phức tạp. Năm 2023, tập đoàn giải trí - khách sạn MGM Resorts (Mỹ) hứng chịu một cuộc tấn công khiến hệ thống bị gián đoạn nhiều ngày, thiệt hại ước tính hơn 100 triệu USD. Theo các báo cáo điều tra và công bố chính thức của doanh nghiệp, điểm khởi đầu không phải là lỗ hổng phần mềm, mà là một cuộc gọi tới bộ phận IT Helpdesk.

Kẻ tấn công đóng giả nhân viên, cung cấp một số thông tin cá nhân thu thập từ mạng xã hội và yêu cầu hỗ trợ cấp lại quyền truy cập. Quy trình xác thực bị phá vỡ, tạo điều kiện cho tấn công lan rộng. Không có “hack” theo nghĩa truyền thống, chỉ có sự thao túng con người và quy trình.

Vụ việc này nhắc lại một chân lý cũ của an ninh mạng: công nghệ có thể rất hiện đại, nhưng quy trình và hành vi con người vẫn là điểm yếu lớn nhất.

minh-hoa-2.jpg
Công nghệ có thể rất hiện đại, nhưng quy trình và hành vi con người vẫn là điểm yếu lớn nhất.

Thực tiễn Việt Nam - kịch bản ngày càng tinh vi

Tại Việt Nam, các cảnh báo của Bộ Công an, Ngân hàng Nhà nước Việt Nam và nhiều tổ chức tài chính trong giai đoạn 2023–2025 cho thấy một bức tranh rõ nét: thủ đoạn có thể thay đổi, nhưng kịch bản tâm lý ngày càng được chuẩn hóa.

Những hình thức phổ biến gồm: Giả mạo cán bộ công an, viện kiểm sát, tòa án gọi điện yêu cầu “phục vụ điều tra”; giả mạo người thân, bạn bè, lãnh đạo cơ quan trên mạng xã hội để nhờ chuyển tiền gấp; sử dụng hình ảnh, giọng nói giả (deepfake, voice clone) để tăng độ tin cậy.

Điểm chung của các vụ việc này không nằm ở công nghệ cao hay thấp, mà ở cách ép nạn nhân hành động trái với thói quen và quy trình quen thuộc: Tạo cảm giác khẩn cấp: “xử lý ngay”, “nếu không sẽ bị bắt”, “cơ hội cuối cùng”; cô lập nạn nhân: yêu cầu giữ bí mật, không được hỏi người khác; phá vỡ nguyên tắc an toàn: chuyển tiền ngoài giờ, ngoài kênh, bỏ qua bước xác minh.

Chính trong các tài liệu tuyên truyền cho cộng đồng gần đây, Bộ Công an cũng nhấn mạnh rằng lừa đảo hiện đại là lừa bằng kịch bản, chứ không chỉ bằng công cụ.

Vì sao hành vi và quy trình trở thành “chìa khóa” mới?

Sự dịch chuyển chiến lược này xuất phát từ ba thực tế lớn. Thứ nhất, trí tuệ nhân tạo (AI) làm mờ ranh giới thật - giả. Khi email, website, hình ảnh, giọng nói đều có thể được tạo ra với chất lượng cao, việc dựa hoàn toàn vào dấu hiệu kỹ thuật là cuộc chạy đua không cân sức.

Thứ hai, hành vi con người có tính ổn định cao. Một cá nhân hay tổ chức đều có thói quen làm việc, cách ra quyết định và nhịp sinh hoạt tương đối cố định. Những hành động “lệch chuẩn” - chuyển tiền bất thường, xử lý việc ngoài thẩm quyền, phản ứng quá nhanh trước áp lực - chính là dấu hiệu cảnh báo rõ ràng nhất.

Thứ ba, mọi vụ lừa đảo thành công đều cần nạn nhân phá vỡ một nguyên tắc an toàn. Không có kịch bản nào thành công nếu nạn nhân bình tĩnh kiểm chứng qua kênh độc lập hoặc tuân thủ đầy đủ quy trình.

a1.jpg
Từ việc mạo danh qua tin nhắn và email đơn giản, giờ đây chúng ta đối mặt với những “nhân vật ảo” có thể nói chuyện, xuất hiện trên video và thậm chí dẫn dắt nạn nhân qua cả một hành trình lừa đảo phức tạp trên nhiều nền tảng khác nhau.

Cảnh giác không chỉ là “nhận diện chiêu trò”

Bước sang năm 2026, giới chuyên gia an ninh mạng trong nước và quốc tế dự báo một số xu hướng rõ rệt:

Thứ nhất, các ngân hàng và tổ chức tài chính sẽ tăng cường phân tích chuỗi hành vi, không chỉ từng giao dịch đơn lẻ.

Thứ hai, doanh nghiệp sẽ siết chặt quy trình phê duyệt, đặc biệt với các yêu cầu mang tính “khẩn cấp”.

Và cuối cùng là truyền thông và giáo dục cộng đồng sẽ chuyển trọng tâm từ việc “vạch mặt thủ đoạn” sang giúp người dân nhận ra tình huống bất thường.

Câu hỏi quan trọng đối với người dùng không còn là: “Cái này có giả không?” mà là: “Vì sao mình lại bị thúc ép làm điều chưa từng làm, trái với quy trình quen thuộc?”

hieu.jpg
Chuyên gia an ninh mạng Ngô Minh Hiếu.

Theo Chuyên gia an ninh mạng Ngô Minh Hiếu - các yếu tố bất thường nên được soi theo hành vi và quy trình (thay vì chỉ soi công nghệ giả mạo) gồm:

Đăng nhập khác thường: thiết bị/trình duyệt mới, vị trí lạ, “impossible travel”, giờ truy cập khác thói quen, nhiều lần sai mật khẩu liên tiếp.

Thao tác trong phiên bất thường: vào thẳng màn chuyển tiền/đổi thông tin, thao tác quá nhanh hoặc lặp lại máy móc, bỏ qua bước thường làm.

Thay đổi hồ sơ nhạy cảm: đổi số điện thoại/email, reset mật khẩu, thay thông tin khôi phục, vô hiệu MFA (xác thực nhiều lớp) - nhất là ngay trước/sau giao dịch.

Giao dịch bất thường: lần đầu chuyển tới người nhận mới, số tiền vượt “baseline”, chia nhỏ nhiều lệnh, tăng hạn mức đột ngột, chuyển ra kênh khó truy vết.

Dấu hiệu bị “dẫn dắt” (APP scam): nạn nhân tự xác nhận chuyển tiền nhưng bị thao túng (gấp gáp, giữ bí mật, giả danh cơ quan/ngân hàng, ép làm theo kịch bản)

Cuộc chiến chống lừa đảo trực tuyến đang bước vào giai đoạn khó khăn hơn nhưng cũng rõ ràng hơn. Khi công nghệ giả mạo ngày càng hoàn hảo, hành vi bất thường và quy trình bị bẻ cong trở thành dấu hiệu đáng tin cậy nhất để nhận diện rủi ro.

Nâng cao cảnh giác trong năm 2026 không chỉ là cài thêm phần mềm hay học thêm thủ đoạn mới, mà là giữ kỷ luật hành vi, không để cảm xúc và áp lực thời gian dẫn dắt quyết định. Đó không chỉ là lời khuyên an ninh mạng, mà là kỹ năng sinh tồn trong một không gian số ngày càng phức tạp và nhiều cạm bẫy.

Có thể bạn quan tâm

[Video] “Lá chắn” đầu tiên trước hàng giả, hàng nhái trên không gian mạng.

[Video] “Lá chắn” đầu tiên trước hàng giả, hàng nhái trên không gian mạng

Chỉ với một chiếc điện thoại, người bán có thể đưa hàng hóa đến trước mắt hàng nghìn, thậm chí hàng chục nghìn người tiêu dùng. Những lời quảng cáo như “hàng chính hãng”, “giảm giá cực sốc”, “giảm sâu”, “chốt đơn ngay trên livestream” để được giá ưu đãi… liên tục xuất hiện trên mạng xã hội.

[Video] Điểm tin an ninh mạng tháng 8/2026.

[Video] Điểm tin an ninh mạng tháng 8/2026

Trong thời gian từ ngày 15/7 đến 15/8/2026, tình hình an ninh mạng và tội phạm sử dụng công nghệ cao diễn biến phức tạp với nhiều thủ đoạn tinh vi, có một số vụ án quy mô lớn đã được lực lượng công an triệt phá.

Cơ quan Công an thành phố Đà Nẵng bắt giữ đối tượng giả danh nữ sinh viên đi lừa tình, chiếm đoạt hơn 1,5 tỷ đồng. Ảnh: C.A

Từ trải nghiệm của một nạn nhân lừa đảo trực tuyến

Những chiếc bẫy lừa đảo trên không gian mạng ngày càng ít để lại dấu hiệu cảnh báo ngay từ đầu. Kẻ gian có thể dành hàng tuần để tạo dựng một nhân vật đáng tin, tạo cảm giác gần gũi, từng bước chen vào đời sống tình cảm của người bị nhắm tới, trước khi hé lộ mục đích thật sự.

Công an Quảng Ninh vừa triệt phá thành công một đường dây tội phạm công nghệ cao lừa đảo, chiếm đoạt hàng trăm tỷ đồng. (Ảnh Quốc Xã)

Cảnh báo tình trạng thu thập, mua bán trái phép dữ liệu cá nhân để lừa đảo, chiếm đoạt tài sản

Hiện nay, tình trạng tội phạm sử dụng công nghệ cao để lừa đảo, chiếm đoạt tài sản tiếp tục chiếm tỷ lệ lớn, với các phương thức, thủ đoạn ngày càng tinh vi. Đặc biệt, để thực hiện các vụ lừa đảo, “rửa tiền” thành công các đối tượng đã không ngừng thu thập, mua bán trái phép dữ liệu cá nhân, tài khoản ngân hàng, ví điện tử…

“Sản xuất tín hiệu xã hội giả”- phương thức thao túng thông tin trên không gian mạng

“Sản xuất tín hiệu xã hội giả”- phương thức thao túng thông tin trên không gian mạng

Hàng chục nghìn lượt thích, bình luận, chia sẻ hay một chủ đề bất ngờ "gây bão" trên mạng xã hội có thật sự phản ánh mối quan tâm của cộng đồng? Hay đó chỉ là những tín hiệu được tạo dựng để đánh lừa thuật toán, dẫn dắt sự chú ý và tác động đến cách hàng triệu người hình thành nhận thức.

Kiểm chứng thông tin là kỹ năng quan trọng nhất của người dùng trên không gian mạng.

Thuật toán mạng xã hội bị lợi dụng cho các kịch bản lừa đảo

Chỉ với vài dòng lệnh, các công cụ trí tuệ nhân tạo (AI) hiện nay có thể tạo ra một bài viết, hình ảnh, giọng nói hoặc video giả mạo với chất lượng rất cao. Tuy nhiên điều khiến tin giả và các chiêu trò lừa đảo công nghệ cao lan truyền với tốc độ chóng mặt chính là thuật toán đề xuất nội dung của các nền tảng mạng xã hội.

Các đối tượng cùng tang vật thu giữ trong chuyên án do Công an Thành phố Hồ Chí Minh triệt phá. (Nguồn: Công an Thành phố Hồ Chí Minh)

Triệt phá các đường dây chế tạo, mua bán vũ khí trên không gian mạng

Liên tiếp các chuyên án triệt phá đường dây chế tạo, mua bán trái phép vũ khí quân dụng đã cho thấy không gian mạng đang bị các đối tượng lợi dụng để tổ chức hoạt động phạm tội. Các chuyên án cũng khẳng định vai trò của lực lượng an ninh mạng, sự phối hợp giữa các đơn vị trong đấu tranh với loại tội phạm nguy hiểm này.

Người dân cần tuyệt đối không bán, cho thuê hoặc cho mượn tài khoản ngân hàng để tránh bị các đối tượng lợi dụng vào hoạt động phạm tội.

Tiếp tay cho lừa đảo từ việc thuê tài khoản ngân hàng

Nhiều người vì hám lợi hoặc thiếu hiểu biết pháp luật đã bán, cho thuê tài khoản ngân hàng mà không biết rằng hành vi này có thể tiếp tay cho các đường dây lừa đảo công nghệ cao, rửa tiền và nhiều hoạt động phạm tội khác.

Điểm tin an ninh mạng tháng 7/2026.

[Video] Điểm tin an ninh mạng tháng 7/2026

World Cup 2026 không chỉ ngày hội thể thao lớn nhất hành tinh mà còn là thời điểm các đường dây cá độ bóng đá tăng tốc hoạt động. Chỉ trong hơn một tháng, Công an các địa phương đã đồng loạt triệt phá nhiều đường dây tổ chức đánh bạc trên không gian mạng với quy mô từ hàng chục đến hàng nghìn tỷ đồng.

 Công an tỉnh Khánh Hòa bắt giữ các đối tượng để điều tra hành vi lừa đảo tiền mã hóa. Ảnh: Công an tỉnh Khánh Hòa

Cần chủ động dựng “lá chắn” trước tội phạm mạng

Tội phạm trên không gian mạng đang ngày càng chuyên nghiệp, có tổ chức và tận dụng mạnh mẽ trí tuệ nhân tạo để thực hiện các hành vi lừa đảo. Thực tế này đặt ra yêu cầu nâng cao năng lực điều tra số, tăng cường phối hợp liên ngành và chủ động xây dựng “lá chắn an ninh mạng từ cơ sở”.

Thượng tá Nguyễn Thành Chung, Cục A05, Bộ Công an phát biểu tại Hội nghị Mã hóa tài sản thực Việt Nam 2026 (Vietnam RWA Summit 2026).

Thách thức mới về phòng, chống rửa tiền và an ninh mạng trong thị trường tài sản mã hóa

Trong bối cảnh thị trường tài sản mã hóa trên thế giới nói chung và tại Việt Nam nói riêng đang tăng trưởng mạnh mẽ cả về quy mô, số lượng giao dịch, cũng như mức độ phổ biến, yêu cầu về phòng, chống rửa tiền và bảo đảm an ninh mạng trong lĩnh vực tài sản mã hóa đang trở nên cấp thiết hơn bao giờ hết.

[Video] Muamau và chiêu dụ dỗ kiếm tiền online.

[Video] Muamau và chiêu dụ dỗ kiếm tiền online

Nhìn qua, app Muamau giống như một nền tảng thương mại điện tử chuyên nghiệp: có cửa hàng, có đơn hàng, có doanh thu, có lợi nhuận,… thậm chí còn có những "khách hàng" đang chờ giao sản phẩm.

Các đối tượng lừa đảo thường giả mạo ứng dụng của cơ quan nhà nước và ngân hàng để dụ người dân cài đặt mã độc, chiếm đoạt tài sản.

Lừa đảo núp bóng dịch vụ công trực tuyến

Mạo danh cơ quan công an, ngân hàng, Bảo hiểm xã hội (BHXH) để yêu cầu người dân cài đặt ứng dụng là một trong những thủ đoạn lừa đảo công nghệ cao đang diễn biến phức tạp. Chỉ sau vài phút làm theo hướng dẫn, nhiều nạn nhân đã bị chiếm quyền điều khiển điện thoại và mất toàn bộ tiền trong tài khoản.

Nhiều hành vi thường xuất hiện trong các vụ lừa đảo công nghệ cao tăng mạnh mức xử phạt.

Tăng mức xử phạt hàng loạt thủ đoạn lừa đảo công nghệ cao

Từ 1/7/2026, Nghị định 174/2026/NĐ-CP có hiệu lực, thay thế nhiều quy định của Nghị định 15/2020/NĐ-CP về xử phạt vi phạm hành chính trong lĩnh vực bưu chính, viễn thông, công nghệ thông tin và giao dịch điện tử. Đáng chú ý, nhiều hành vi thường xuất hiện trong các vụ lừa đảo công nghệ cao... đã tăng mạnh mức xử phạt.

Ngăn chặn tội phạm mạng lợi dụng chủ trương số hóa dữ liệu. (Hình ảnh có sự hỗ trợ của AI)

[Video] Ngăn chặn tội phạm mạng lợi dụng chủ trương số hóa dữ liệu

Chỉ bằng một cuộc gọi tự xưng là cán bộ địa chính hoặc công an địa phương, nhiều người dân đã tin rằng mình đang thực hiện một thủ tục hành chính cần thiết để cập nhật thông tin đất đai trên ứng dụng VNeID. Thế nhưng, phía sau lời đề nghị "hỗ trợ tích hợp sổ đỏ" lại là một kịch bản lừa đảo được dàn dựng tinh vi.

 Người dân cần nâng cao cảnh giác trước các thủ đoạn lợi dụng lòng tốt để thu thập dữ liệu cá nhân, sinh trắc học. (Hình ảnh có sự hỗ trợ của AI)

Lòng tốt cần đi cùng sự cảnh giác trong kỷ nguyên số

Trong thời đại chuyển đổi số, các phương thức lừa đảo không ngừng biến đổi với mức độ tinh vi ngày càng cao. Nếu trước đây tội phạm mạng chủ yếu sử dụng các cuộc gọi giả mạo, tin nhắn chứa đường dẫn độc hại, thì hiện nay đã xuất hiện những thủ đoạn mới lợi dụng chính lòng tốt của người dân tại các địa điểm công cộng.

Ngăn chặn từ sớm nguy cơ hình thành "đại bản doanh lừa đảo"

Ngăn chặn từ sớm nguy cơ hình thành "đại bản doanh lừa đảo"

Nếu trước đây, tội phạm công nghệ cao chủ yếu ẩn mình sau màn hình máy tính, thì nay chúng đang bước thêm một bước nguy hiểm hơn: mang cả con người, thiết bị, dữ liệu và mô hình vận hành vào tận lãnh thổ của các quốc gia để xây dựng những “công xưởng lừa đảo”.

Nhận diện sớm các chiêu trò lừa đảo bằng trí tuệ nhân tạo

Nhận diện sớm các chiêu trò lừa đảo bằng trí tuệ nhân tạo

Sự phát triển mạnh mẽ của trí tuệ nhân tạo (AI) đang mang lại nhiều tiện ích cho đời sống và công việc. Tuy nhiên, bên cạnh những lợi ích tích cực, công nghệ này cũng đang bị các đối tượng xấu lợi dụng để thực hiện các hành vi lừa đảo ngày càng tinh vi.