Những việc cần làm trong 15 phút đầu khi bị lừa đảo trực tuyến
Theo chuyên gia Ngô Minh Hiếu, nếu nghi bị lừa đảo, trong 15 phút đầu, người dân cần dừng thao tác, ngắt kết nối mạng, liên hệ ngân hàng để khóa tài khoản, đổi mật khẩu và lưu lại bằng chứng để báo cáo.

Ông Ngô Minh Hiếu, Giám đốc và nhà sáng lập của dự án phi lợi nhuận Chống Lừa Đảo, thành viên Hiệp hội An ninh mạng quốc gia chỉ cách xử lý trong 15 phút đầu khi nghi bị lừa đảo trực tuyến. Ảnh: BTC.
Phát biểu tại hội thảo “Kiến tạo niềm tin số - Doanh nghiệp Việt chung tay bảo vệ người dùng” diễn ra chiều 14/8, ông Ngô Minh Hiếu, Giám đốc và nhà sáng lập của dự án phi lợi nhuận Chống Lừa Đảo, thành viên Hiệp hội An ninh mạng quốc gia cho biết tội phạm mạng đang tận dụng các công nghệ mới, trong đó có trí tuệ nhân tạo (AI), để cá nhân hóa kịch bản lừa đảo.
Một trong những phương thức phổ biến là lừa đảo tình cảm. Các đối tượng tạo dựng danh tính giả, xây dựng mối quan hệ với nạn nhân rồi dẫn dắt sang các hoạt động đầu tư hoặc giao dịch tài chính. AI và deepfake (công nghệ giả mạo hình ảnh, khuôn mặt hoặc giọng nói bằng AI) được sử dụng để tăng mức độ thuyết phục của các kịch bản này.
Bên cạnh đó, các đối tượng mạo danh cơ quan thuế, công an, cơ quan chức năng, gửi đường dẫn dụ người dùng tải ứng dụng chứa mã độc, từ đó tìm cách chiếm quyền truy cập vào ứng dụng ngân hàng hoặc ví điện tử. Các chương trình khuyến mãi, trúng thưởng, nâng hạn mức thẻ tín dụng giả mạo cũng được sử dụng để đánh cắp thông tin thẻ và mã OTP.
Phân tích cách thức lừa đảo, ông Hiếu cho rằng điểm chung của nhiều cuộc tấn công nhằm vào cá nhân, doanh nghiệp và tổ chức là các đối tượng thường bắt đầu bằng việc thu thập, khai thác dữ liệu. Việc công khai quá nhiều thông tin cá nhân, hình ảnh và các mối quan hệ trên mạng xã hội có thể tạo thêm dữ liệu để đối tượng xây dựng kịch bản lừa đảo.
Nên làm gì trong 15 phút đầu tiên?
Theo chuyên gia Ngô Minh Hiếu, khi nghi ngờ trở thành nạn nhân của một vụ lừa đảo, 15 phút đầu tiên là thời gian quan trọng để hạn chế thiệt hại.
Trước hết, người dùng cần dừng mọi thao tác và ngắt các kết nối có thể khiến thiết bị tiếp tục bị xâm nhập. Nếu nghi ngờ điện thoại đã bị nhiễm mã độc, cần ngắt kết nối Internet để hạn chế khả năng thiết bị tiếp tục bị truy cập từ bên ngoài.
Nếu phát hiện thông tin thẻ có nguy cơ bị đánh cắp hoặc đã xuất hiện giao dịch bất thường, cần liên hệ ngay với ngân hàng để khóa thẻ. Sau đó, người dùng cần thay đổi mật khẩu, bật xác thực hai yếu tố và kiểm tra các tài khoản, thiết bị có liên quan. Đồng thời, lưu lại bằng chứng như tin nhắn, đường dẫn, số điện thoại, tài khoản nhận tiền và ảnh chụp màn hình.
Cuối cùng, người dùng cần báo cáo vụ việc cho cơ quan chức năng hoặc nền tảng liên quan. “Quá trình ứng phó không nên dừng lại ở việc tự bảo vệ tài khoản. Việc báo cáo kèm bằng chứng còn giúp cảnh báo cộng đồng, bổ sung dữ liệu cho các hệ thống phòng, chống lừa đảo và góp phần ngăn chặn những vụ việc tương tự trong tương lai,” ông Hiếu chia sẻ.
Cần bảo vệ cả hệ sinh thái số thay vì từng hệ thống riêng lẻ
Cũng tại sự kiện, ông Triệu Mạnh Tùng, Phó Cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05) cho rằng người dân, tổ chức và doanh nghiệp cần chuyển từ tư duy bảo vệ từng hệ thống riêng lẻ sang bảo vệ cả hệ sinh thái số và toàn bộ quá trình hoạt động trên môi trường số.
“An ninh mạng hiện nay không còn là vấn đề riêng của từng hệ thống hay từng doanh nghiệp. Một vụ việc có thể bắt đầu từ một tài khoản giả mạo trên mạng xã hội, liên quan đến việc khai thác dữ liệu cá nhân, sử dụng hạ tầng viễn thông và kết thúc bằng một giao dịch tài chính. Một lỗ hổng của một doanh nghiệp cũng có thể trở thành điểm khởi đầu của cả chuỗi rủi ro, ảnh hưởng đến nhiều tổ chức và người sử dụng,” lãnh đạo Cục A05 nói.
Phó Cục trưởng Triệu Mạnh Tùng đề xuất một số nhiệm vụ trọng tâm trong thời gian tới. Thứ nhất, xác định bảo đảm an ninh mạng là yêu cầu xuyên suốt trong phát triển và vận hành các sản phẩm, dịch vụ số. Các doanh nghiệp, cộng đồng và toàn xã hội cần nhận thức đầy đủ về vai trò của an ninh mạng trong quá trình chuyển đổi số, từ sản xuất, kinh doanh, ứng dụng, vận hành hệ thống đến các hoạt động thường ngày.
Thứ hai, chuyển từ phòng vệ thụ động sang chủ động phát hiện, cảnh báo và ngăn chặn nguy cơ từ sớm, từ xa. Theo ông Tùng, yêu cầu về an toàn, an ninh và các lớp bảo vệ cần được tính đến ngay từ khâu thiết kế hệ thống, thay vì chỉ xử lý khi xảy ra tấn công.
Các cơ quan, tổ chức, doanh nghiệp cũng cần phối hợp với đơn vị chuyên trách để giám sát, phát hiện, xử lý sớm nguy cơ; tổ chức ứng cứu và khắc phục kịp thời khi xảy ra sự cố, hạn chế tác động đến hệ thống và người sử dụng.
Thứ ba, tăng cường kết nối, chia sẻ thông tin và phối hợp trong bảo đảm an ninh mạng. Hiện nay, bảo vệ an ninh mạng không chỉ dừng lại ở việc bảo vệ các hệ thống thông tin mà còn hướng tới bảo vệ con người trong quá trình hoạt động trên môi trường số. Vì vậy, bên cạnh các giải pháp bảo vệ hệ thống, cần triển khai đồng bộ nhiều nhiệm vụ khác, từ xây dựng văn hóa ứng xử trên không gian mạng đến nâng cao kỹ năng trao đổi, kiểm chứng thông tin.

Ảnh: Hà Anh/Mekong ASEAN.
“Chúng ta đang đứng trước nguy cơ từ thông tin xấu, độc, tin giả và nhiều nội dung có thể gây tác động tiêu cực lan tràn trên không gian mạng. Người dùng đôi khi có thể bị giới hạn trong một 'vòng nhận thức' khi các nền tảng số sử dụng thuật toán để lựa chọn và phân phối nội dung đến từng tài khoản. Nếu không kịp thời nhận diện và xử lý, chúng ta có thể bị cuốn vào những luồng thông tin do các nền tảng điều hướng và cung cấp, từ đó nhận thức và hành vi có thể bị tác động, thậm chí sai lệch. Do đó, cần nghiên cứu và xây dựng các phương án phù hợp để bảo vệ con người, không chỉ về mặt an toàn thông tin mà cả nhận thức và hành vi trong quá trình hoạt động trên không gian số”. Ông Triệu Mạnh Tùng, Phó Cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao
Thứ tư, gắn bảo đảm an ninh mạng với bảo vệ dữ liệu và người sử dụng. Mỗi hoạt động trên không gian mạng đều có thể tạo ra dữ liệu, vì vậy dữ liệu cần được bảo vệ tương xứng với mức độ quan trọng và rủi ro.
Hội thảo “Kiến tạo niềm tin số - Doanh nghiệp Việt chung tay bảo vệ người dùng” là một trong những hoạt động mở đầu của Chuỗi hoạt động hưởng ứng Ngày An ninh mạng Việt Nam năm 2026 với chủ đề "Vì một không gian mạng nhân văn cho mỗi người" do Tạp chí điện tử An ninh mạng Việt Nam tổ chức dưới sự chỉ đạo của Hiệp hội An ninh mạng quốc gia.

