Bảo vệ hồ sơ số của chính mình

Ứng dụng công nghệ phòng chống tấn công mạng chỉ là một phần của bài toán an ninh mạng, nên mỗi cá nhân cần tự xây dựng cho mình những “bộ lọc” an toàn khi tham gia vào các dịch vụ số.

Bà Mai Nguyễn Thanh Thủy, Trưởng đại diện hãng bảo mật Bitdefender tại Việt Nam, nhận định: “Người dùng Việt Nam đang sống trong một hệ sinh thái số, nơi dữ liệu cá nhân đã trở thành hồ sơ số của cuộc sống số. Tuy nhiên, chính hồ sơ số này lại trở thành “mắt xích” dễ bị khai thác nhất trong các cuộc tấn công mạng".

Thực tế cho thấy, tin tặc không còn tốn quá nhiều công sức để phá vỡ những lớp rào chắn công nghệ phức tạp. Thay vào đó, chúng tập trung khai thác yếu tố con người qua các thói quen sơ hở. Hiệu ứng “domino” từ việc sử dụng chung một mật khẩu cho nhiều dịch vụ đang giúp kẻ gian dễ dàng chiếm quyền kiểm soát từ email, mạng xã hội đến ngân hàng chỉ sau một vụ rò rỉ dữ liệu đơn lẻ.

Kỹ thuật tấn công ngày càng trở nên "đời thường" hơn qua hình thức Quishing. Lợi dụng thói quen quét mã QR trong thanh toán và xác thực, tin tặc thay thế bằng các mã độc hại để dẫn dụ người dùng vào website giả mạo hoặc cài đặt mã độc đánh cắp thông tin. “Khi đó, mỗi bức ảnh, lịch sử tìm kiếm hay dữ liệu vị trí mà chúng ta để lại trên không gian mạng đều đang góp phần xây dựng một hồ sơ số hoàn chỉnh, giúp kẻ gian thiết lập những kịch bản lừa đảo có độ tin cậy cực cao”, bà Mai Nguyễn Thanh Thủy chia sẻ.

Đặc biệt gần đây các chuyên gia còn phát hiện hàng trăm vụ tấn công bằng mã độc Trojware dưới dạng ứng dụng OpenClaw, một công cụ AI đang phổ biến. Mã độc Trojware ngụy trang thành các tệp vô hại nhằm đánh lừa người dùng cài đặt chúng. Mỗi loại mã độc sẽ có chức năng khác nhau, có thể bao gồm đánh cắp, xóa, khóa, sửa đổi hoặc sao chép dữ liệu của người dùng…

Hãng bảo mật Kaspersky cho biết, số vụ tấn công ngụy trang thành các ứng dụng nhắn tin và phần mềm hội nghị trực tuyến như Telegram, WhatsApp, Zoom và Microsoft Teams… đã tăng rất cao. Từ tháng 1 đến tháng 4-2026, các giải pháp của Kaspersky đã kịp thời ngăn chặn gần 415.000 vụ tấn công theo phương thức này.

“Các mối đe dọa an ninh mạng đang không ngừng thay đổi, với sự xuất hiện dày đặc của những chiêu thức lừa đảo mới. Để không trở thành nạn nhân của các đòn tấn công “mượn danh” AI, doanh nghiệp cần chủ động xây dựng hàng rào bảo mật đa tầng và người dùng cá nhân cần nâng cao nhận thức bảo mật toàn tài khoản số của chính mình”, ông Vasily Kolesnikov, chuyên gia bảo mật tại Kaspersky, chia sẻ.

Dữ liệu mới nhất từ hãng bảo mật Kaspersky cho thấy thực trạng đáng báo động: trong 4 tháng đầu năm 2026, các vụ tấn công ngụy trang phần mềm độc hại dưới dạng dịch vụ AI nhắm vào người dùng trên toàn cầu đã tăng gần 5 lần so với cùng kỳ năm 2025, vượt mức 33.300 vụ; riêng tại khu vực Đông Nam Á, con số này tăng vọt gần 7 lần. Những đối tượng tấn công thường sử dụng các công cụ AI nổi danh hiện nay để làm mồi nhử. Tại Đông Nam Á, mã độc giả mạo ChatGPT, DeepSeek và Claude… là những cái tên bị lợi dụng nhiều nhất.

Tin cùng chuyên mục