Cuộc chiến chống lừa đảo trực tuyến năm 2026

Dịch chuyển từ “vạch mặt cái giả” sang “nhận diện hành vi và quy trình bất thường”

Trong bối cảnh tội phạm công nghệ cao hiện nay tăng cường hoạt động, việc yêu cầu cá nhân người dùng tự phân biệt deepfake bằng mắt thường là điều không thực tế. Công nghệ giả mạo đã đủ “sạch” để vượt qua các dấu hiệu kỹ thuật truyền thống.

"Cạm bẫy số' cần được nhận diện một cách tỉnh táo.
"Cạm bẫy số' cần được nhận diện một cách tỉnh táo.

Khi deepfake không còn là “lỗi kỹ thuật” dễ nhận ra

Tháng 2/2024, cảnh sát Hồng Công (Trung Quốc) công bố một vụ lừa đảo được coi là cột mốc nguy hiểm của tội phạm công nghệ cao. Một nhân viên tài chính của chi nhánh công ty đa quốc gia đã chuyển 25 triệu USD sau khi tham dự cuộc họp trực tuyến với những người mà anh tin là Giám đốc tài chính (CFO) và các lãnh đạo cấp cao khác.

Điều tra cho thấy toàn bộ hình ảnh và giọng nói trong cuộc họp đều là deepfake, được tạo ra từ dữ liệu công khai như video họp, phỏng vấn, phát biểu trước đó. Cuộc họp diễn ra hoàn toàn “hợp lý”: gương mặt quen thuộc, giọng nói khớp, nội dung trao đổi mạch lạc. Không có link lạ, không có email giả mạo, không có phần mềm độc hại.

Sai lầm chỉ được phát hiện sau khi giao dịch hoàn tất và nhân viên này xác minh lại qua kênh nội bộ khác. Vụ việc cho thấy: trong bối cảnh hiện nay, việc yêu cầu cá nhân tự phân biệt deepfake bằng mắt thường là điều không thực tế. Công nghệ giả mạo đã đủ “sạch” để vượt qua các dấu hiệu kỹ thuật truyền thống.

minh-hoa-1-ok.jpg
Việc yêu cầu cá nhân người dùng tự phân biệt deepfake bằng mắt thường là điều không thực tế

Tấn công gây thiệt hại lớn nhưng không cần công nghệ cao

Nhiều năm trước đây, khi nhắc đến lừa đảo trực tuyến, phản xạ phổ biến của xã hội là “tìm dấu hiệu giả”: email có link lạ không, website có tên miền tương tự các website chính thức không, giọng nói trong cuộc gọi có méo mó không, hình ảnh có dấu hiệu deepfake không. Cách tiếp cận này từng hiệu quả trong giai đoạn tội phạm mạng còn thủ công, phụ thuộc vào các công cụ kỹ thuật đơn giản và để lại nhiều “dấu vết”.

Tuy nhiên, bước sang giai đoạn những năm 2024-2025, thực tiễn cho thấy một sự thật đáng lo ngại: công nghệ giả mạo đang tiến nhanh hơn khả năng nhận diện của con người.

Cuộc chiến chống lừa đảo trực tuyến buộc phải chuyển trọng tâm, từ việc cố “vạch mặt cái giả” sang nhận diện hành vi và quy trình bất thường. Đây không phải là một xu hướng lý thuyết, mà là kết luận được rút ra từ hàng loạt vụ việc có thật, gây thiệt hại nghiêm trọng trên toàn cầu và tại Việt Nam.

Ở chiều ngược lại, nhiều vụ việc nghiêm trọng lại không hề cần dựa vào deepfake hay AI phức tạp. Năm 2023, tập đoàn giải trí - khách sạn MGM Resorts (Mỹ) hứng chịu một cuộc tấn công khiến hệ thống bị gián đoạn nhiều ngày, thiệt hại ước tính hơn 100 triệu USD. Theo các báo cáo điều tra và công bố chính thức của doanh nghiệp, điểm khởi đầu không phải là lỗ hổng phần mềm, mà là một cuộc gọi tới bộ phận IT Helpdesk.

Kẻ tấn công đóng giả nhân viên, cung cấp một số thông tin cá nhân thu thập từ mạng xã hội và yêu cầu hỗ trợ cấp lại quyền truy cập. Quy trình xác thực bị phá vỡ, tạo điều kiện cho tấn công lan rộng. Không có “hack” theo nghĩa truyền thống, chỉ có sự thao túng con người và quy trình.

Vụ việc này nhắc lại một chân lý cũ của an ninh mạng: công nghệ có thể rất hiện đại, nhưng quy trình và hành vi con người vẫn là điểm yếu lớn nhất.

minh-hoa-2.jpg
Công nghệ có thể rất hiện đại, nhưng quy trình và hành vi con người vẫn là điểm yếu lớn nhất.

Thực tiễn Việt Nam - kịch bản ngày càng tinh vi

Tại Việt Nam, các cảnh báo của Bộ Công an, Ngân hàng Nhà nước Việt Nam và nhiều tổ chức tài chính trong giai đoạn 2023–2025 cho thấy một bức tranh rõ nét: thủ đoạn có thể thay đổi, nhưng kịch bản tâm lý ngày càng được chuẩn hóa.

Những hình thức phổ biến gồm: Giả mạo cán bộ công an, viện kiểm sát, tòa án gọi điện yêu cầu “phục vụ điều tra”; giả mạo người thân, bạn bè, lãnh đạo cơ quan trên mạng xã hội để nhờ chuyển tiền gấp; sử dụng hình ảnh, giọng nói giả (deepfake, voice clone) để tăng độ tin cậy.

Điểm chung của các vụ việc này không nằm ở công nghệ cao hay thấp, mà ở cách ép nạn nhân hành động trái với thói quen và quy trình quen thuộc: Tạo cảm giác khẩn cấp: “xử lý ngay”, “nếu không sẽ bị bắt”, “cơ hội cuối cùng”; cô lập nạn nhân: yêu cầu giữ bí mật, không được hỏi người khác; phá vỡ nguyên tắc an toàn: chuyển tiền ngoài giờ, ngoài kênh, bỏ qua bước xác minh.

Chính trong các tài liệu tuyên truyền cho cộng đồng gần đây, Bộ Công an cũng nhấn mạnh rằng lừa đảo hiện đại là lừa bằng kịch bản, chứ không chỉ bằng công cụ.

Vì sao hành vi và quy trình trở thành “chìa khóa” mới?

Sự dịch chuyển chiến lược này xuất phát từ ba thực tế lớn. Thứ nhất, trí tuệ nhân tạo (AI) làm mờ ranh giới thật - giả. Khi email, website, hình ảnh, giọng nói đều có thể được tạo ra với chất lượng cao, việc dựa hoàn toàn vào dấu hiệu kỹ thuật là cuộc chạy đua không cân sức.

Thứ hai, hành vi con người có tính ổn định cao. Một cá nhân hay tổ chức đều có thói quen làm việc, cách ra quyết định và nhịp sinh hoạt tương đối cố định. Những hành động “lệch chuẩn” - chuyển tiền bất thường, xử lý việc ngoài thẩm quyền, phản ứng quá nhanh trước áp lực - chính là dấu hiệu cảnh báo rõ ràng nhất.

Thứ ba, mọi vụ lừa đảo thành công đều cần nạn nhân phá vỡ một nguyên tắc an toàn. Không có kịch bản nào thành công nếu nạn nhân bình tĩnh kiểm chứng qua kênh độc lập hoặc tuân thủ đầy đủ quy trình.

a1.jpg
Từ việc mạo danh qua tin nhắn và email đơn giản, giờ đây chúng ta đối mặt với những “nhân vật ảo” có thể nói chuyện, xuất hiện trên video và thậm chí dẫn dắt nạn nhân qua cả một hành trình lừa đảo phức tạp trên nhiều nền tảng khác nhau.

Cảnh giác không chỉ là “nhận diện chiêu trò”

Bước sang năm 2026, giới chuyên gia an ninh mạng trong nước và quốc tế dự báo một số xu hướng rõ rệt:

Thứ nhất, các ngân hàng và tổ chức tài chính sẽ tăng cường phân tích chuỗi hành vi, không chỉ từng giao dịch đơn lẻ.

Thứ hai, doanh nghiệp sẽ siết chặt quy trình phê duyệt, đặc biệt với các yêu cầu mang tính “khẩn cấp”.

Và cuối cùng là truyền thông và giáo dục cộng đồng sẽ chuyển trọng tâm từ việc “vạch mặt thủ đoạn” sang giúp người dân nhận ra tình huống bất thường.

Câu hỏi quan trọng đối với người dùng không còn là: “Cái này có giả không?” mà là: “Vì sao mình lại bị thúc ép làm điều chưa từng làm, trái với quy trình quen thuộc?”

hieu.jpg
Chuyên gia an ninh mạng Ngô Minh Hiếu.

Theo Chuyên gia an ninh mạng Ngô Minh Hiếu - các yếu tố bất thường nên được soi theo hành vi và quy trình (thay vì chỉ soi công nghệ giả mạo) gồm:

Đăng nhập khác thường: thiết bị/trình duyệt mới, vị trí lạ, “impossible travel”, giờ truy cập khác thói quen, nhiều lần sai mật khẩu liên tiếp.

Thao tác trong phiên bất thường: vào thẳng màn chuyển tiền/đổi thông tin, thao tác quá nhanh hoặc lặp lại máy móc, bỏ qua bước thường làm.

Thay đổi hồ sơ nhạy cảm: đổi số điện thoại/email, reset mật khẩu, thay thông tin khôi phục, vô hiệu MFA (xác thực nhiều lớp) - nhất là ngay trước/sau giao dịch.

Giao dịch bất thường: lần đầu chuyển tới người nhận mới, số tiền vượt “baseline”, chia nhỏ nhiều lệnh, tăng hạn mức đột ngột, chuyển ra kênh khó truy vết.

Dấu hiệu bị “dẫn dắt” (APP scam): nạn nhân tự xác nhận chuyển tiền nhưng bị thao túng (gấp gáp, giữ bí mật, giả danh cơ quan/ngân hàng, ép làm theo kịch bản)

Cuộc chiến chống lừa đảo trực tuyến đang bước vào giai đoạn khó khăn hơn nhưng cũng rõ ràng hơn. Khi công nghệ giả mạo ngày càng hoàn hảo, hành vi bất thường và quy trình bị bẻ cong trở thành dấu hiệu đáng tin cậy nhất để nhận diện rủi ro.

Nâng cao cảnh giác trong năm 2026 không chỉ là cài thêm phần mềm hay học thêm thủ đoạn mới, mà là giữ kỷ luật hành vi, không để cảm xúc và áp lực thời gian dẫn dắt quyết định. Đó không chỉ là lời khuyên an ninh mạng, mà là kỹ năng sinh tồn trong một không gian số ngày càng phức tạp và nhiều cạm bẫy.

Có thể bạn quan tâm

Đại diện VNPT Cyber Immunity và BIC ký kết hợp tác chiến lược phân phối sản phẩm bảo hiểm rủi ro giao dịch

Giảm thiểu thiệt hại trước lừa đảo trực tuyến

Các hình thức lừa đảo trực tuyến và rò rỉ dữ liệu cá nhân ngày càng gia tăng, gây thiệt hại hàng nghìn tỷ đồng mỗi năm khiến người dùng cá nhân đang phải đối mặt với nhiều rủi ro hơn trong môi trường số. Thực tế này đặt ra yêu cầu cấp thiết về các giải pháp phòng ngừa và hỗ trợ người dùng giảm thiểu thiệt hại khi sự cố xảy ra.

Người dùng cần cảnh giác với các lời mời làm việc online nhận hoa hồng.

Tuyển cộng tác viên online để lừa đảo có thể bị xử lý hình sự

Các công việc như thả tim video trên TikTok, đánh giá sản phẩm trên sàn thương mại điện tử, đặt đơn hàng ảo hoặc làm nhiệm vụ quảng cáo thường được giới thiệu là việc nhẹ, dễ kiếm tiền. Tuy nhiên, phía sau những lời mời gọi hấp dẫn này lại là kịch bản lừa đảo được dựng lên khá tinh vi nhằm chiếm đoạt tiền của người tham gia.

Núp bóng dưới nhiều hình thức, tội phạm tổ chức, đánh bạc online vẫn tiếp tục diễn ra công khai trên các trang mạng. Ảnh: QĐ

Đánh bạc online nở rộ sau Tết và nguy cơ tiềm ẩn

Sau Tết, tâm lý tháng Giêng là tháng ăn chơi vẫn tồn tại ở một số người dân. Lợi dụng tâm lý giải trí, thư giãn trong những ngày đầu năm, không ít đối tượng đã tung ra các hoạt động cờ bạc, cá độ ăn tiền với những chiêu trò ngày càng tinh vi, ẩn chứa dưới lớp vỏ bọc trò chơi (game) trực tuyến.

Kỳ 2: Dấu hiệu cảnh báo và “chốt chặn” để phòng tránh tội phạm sử dụng công nghệ cao

Kỳ 2: Dấu hiệu cảnh báo và “chốt chặn” để phòng tránh tội phạm sử dụng công nghệ cao

Tội phạm sử dụng công nghệ cao đạt được mục đích không chỉ vì yếu tố công nghệ, mà vì chúng hiểu cách con người phản ứng trước sợ hãi, hy vọng, tình cảm và áp lực thời gian. Vì vậy, phòng ngừa hiệu quả cần bắt đầu từ việc hiểu tâm lý, nhận biết dấu hiệu là cách xây “chốt chặn” đơn giản nhưng bền vững.

5 nhóm đối tượng mục tiêu của tội phạm sử dụng công nghệ cao.

Kỳ 1: Nhận diện 5 nhóm đối tượng mục tiêu của tội phạm sử dụng công nghệ cao

Qua theo dõi các chuyên án lớn do Bộ Công an và công an các địa phương triệt phá thời gian gần đây, có thể nhận thấy tội phạm trên không gian mạng không còn “đánh đại trà” theo kiểu rải bẫy rộng, mà chuyển sang nhắm trúng nhóm mục tiêu, “đo ni đóng giày” kịch bản theo tâm lý, thói quen và nhu cầu của từng đối tượng.

Điểm tin an ninh mạng tháng 2/2026.

[Video] Điểm tin an ninh mạng tháng 2/2026

Trong tháng 2/2026, diễn biến tội phạm sử dụng công nghệ cao ghi nhận những bước chuyển dịch đáng kể với sự gia tăng về quy mô, phương thức tinh vi và tính chất xuyên biên giới rõ rệt.

Chỉ một cú nhấp vào link lạ có thể khiến người dùng bị đánh cắp thông tin cá nhân.

Chiêu trò lừa đảo “lì xì online” dịp Tết Nguyên đán

Lợi dụng tâm lý vui Tết, thích nhận “lì xì online” nhanh, gọn, miễn phí, nhiều đối tượng xấu đã triển khai các chiêu trò lừa đảo công nghệ cao ngày càng tinh vi trên không gian mạng, gây thiệt hại tài sản và đe dọa an toàn thông tin cá nhân của người dân.

Cảnh giác khi chia sẻ tin ngày Tết, để niềm vui không bị đánh tráo.

Chuyện “Cậu bé chăn cừu” trong thời chuyển đổi số

Truyện ngụ ngôn “Cậu bé chăn cừu” của Aesop vẫn thường được nhắc đến như lời cảnh tỉnh về hậu quả của việc nói dối. Cậu bé liên tục báo động giả, lúc sói xuất hiện, không ai còn tin tưởng hỗ trợ cậu nữa và đàn cừu bị ăn thịt.

Giám sát hành vi AI ác ý là một yêu cầu cấp thiết trong năm 2026.

Giám sát và thiết lập tiêu chuẩn tiếp cận AI an toàn

Hiện nay, tình trạng “nội dung giả mạo” ngày càng lan rộng và khó kiểm soát. Trí tuệ nhân tạo (AI) đã giúp thay đổi trên mọi lĩnh vực kinh tế, xã hội nhưng những thông tin không có thật được tạo ra thông qua  AI đang gây nên những hệ lụy xã hội nghiêm trọng.

Mã QR giả mạo - chiêu thức lừa đảo tinh vi.

[Video] Mã QR giả mạo - chiêu thức lừa đảo tinh vi

Quét mã QR là thao tác tiện lợi, nhanh chóng trong đời sống số. Tuy nhiên, chính sự tiện lợi này lại bị tội phạm mạng lợi dụng, biến mã QR thành “cánh cửa ngầm” dẫn người dùng vào các bẫy lừa đảo tinh vi, khó nhận diện.

Giả mạo cơ quan thuế trên không gian số.

[Video] Giả mạo cơ quan thuế trên không gian số

Chị Nguyễn Thị Thu Thương, 43 tuổi, là Giám đốc doanh nghiệp xã hội Thương Thương Handmade - nơi tạo việc làm cho người khuyết tật bằng nghề làm tranh cuốn giấy. Mắc bệnh xương thủy tinh, vóc dáng nhỏ bé, nhưng chị luôn vượt lên nghịch cảnh, truyền cảm hứng cho những người cùng hoàn cảnh nỗ lực vươn lên trong cuộc sống.

Giao diện trang lừa đảo dichvucongbaohiem.com.

Cảnh giác với website giả mạo dịch vụ công

Các đối tượng lừa đảo công nghệ cao đang dựng nhiều website mạo danh cơ quan bảo hiểm xã hội, sao chép giao diện dịch vụ công nhằm đánh cắp dữ liệu cá nhân và chiếm đoạt tài sản. Trang dichvucongbaohiem.com là trường hợp điển hình người dân cần tránh.

Điểm tin an ninh mạng, tháng 1/2026.

[Video] Điểm tin an ninh mạng, tháng 1/2026

Tháng 1/2026, tội phạm sử dụng công nghệ cao tiếp tục biến tướng: từ “giải cứu” trá hình, lừa đảo-đánh bạc quy mô hàng nghìn tỷ đến các ổ nhóm người nước ngoài hoạt động tại khu đô thị. Những diễn biến này đặt ra yêu cầu siết chặt trong quản lý, tăng cường phòng vệ không gian mạng.

Cá độ bóng đá trực tuyến và hệ lụy pháp lý.

[Video] Cá độ bóng đá trực tuyến và hệ lụy pháp lý

Trong thời đại số, chỉ với một chiếc điện thoại thông minh, nhiều người đã bị cuốn vào vòng xoáy tội phạm sử dụng công nghệ cao. Thời gian gần đây, lực lượng chức năng đã phát hiện nhiều đường dây tổ chức cá độ bóng đá trên không gian mạng gây thiệt hại không nhỏ cho những người tham gia.

Chatbot AI chống lừa đảo – trợ lý an ninh mạng của bạn.

[Video] Chatbot AI chống lừa đảo – trợ lý an ninh mạng của bạn

Cuối tháng 12/2025, trên mạng xã hội xuất hiện clip một thanh niên người H’Mông vừa khóc vừa kêu gào lăn lộn ở một góc chợ vào buổi tối vì không tin là mình vừa bị lừa toàn bộ tiền vốn làm ăn. Mặc mọi người khuyên can, an ủi và khẳng định cậu đã bị lừa nhưng cậu vẫn không muốn tin điều ấy.

Mất tiền oan khi đổi tiền lẻ, tiền mới qua mạng dịp Tết.

[Video] Mất tiền oan khi đổi tiền lẻ, tiền mới qua mạng dịp Tết

Càng cận Tết Nguyên đán, các dịch vụ đổi tiền mới, tiền lẻ để lì xì, cúng lễ nhộn nhịp trở lại trên các hội nhóm trên mạng xã hội. Lợi dụng tâm lý này, các đối tượng đã có không ít quảng cáo đổi tiền với mức phí hấp dẫn. Nhưng đằng sau sự “tiện lợi” ấy là những bẫy lừa đảo mà người dân không lường trước được.

Người dân cần kiểm tra kỹ thông tin trước khi nộp tiền phạt qua mã QR để tránh bị lừa.

Nhận diện chiêu thức lừa đảo nộp phạt “nguội” qua Zalo

Lợi dụng việc mã QR được sử dụng rộng rãi trong các thủ tục hành chính, nhiều đối tượng xấu đã giả mạo thông báo “phạt nguội”, yêu cầu người dân chuyển tiền qua mã QR trên Zalo. Người dân cần nhận diện rõ quy trình nộp phạt hợp pháp và nâng cao cảnh giác để tránh bị lừa.