Các chuyên gia an ninh mạng nhấn mạnh, việc chủ động phòng ngừa, nhận diện dấu hiệu bất thường và nâng cao cảnh giác chính là "tấm khiên" quan trọng nhất giúp doanh nghiệp và người dân bảo vệ tài sản số của mình trong kỷ nguyên đột phá công nghệ này.
Thiệt hại khổng lồ: Nguy cơ tấn công đa chiều
Theo công bố của Tập đoàn Bkav vào tháng 3/2025, tổng cộng 155.640 máy tính tại Việt Nam đã bị tấn công bởi ransomware trong giai đoạn từ năm 2024 đến đầu năm 2025. Đây là một con số giật mình, cho thấy mức độ phổ biến và nguy hiểm của loại mã độc này.
Ông Nguyễn Đình Thủy, Trưởng phòng Nghiên cứu Mã độc Bkav, cảnh báo: "Mỗi ngày có hàng triệu mẫu virus mới được tạo ra. Đáng lo ngại là 60% doanh nghiệp Việt Nam vẫn chưa có hệ thống bảo mật đủ mạnh để đối phó."
Tổng thiệt hại do ransomware gây ra không chỉ dừng lại ở tiền chuộc (thường dao động từ 50.000 đến 500.000 USD cho mỗi vụ tấn công), mà còn bao gồm tổn thất doanh thu do gián đoạn hoạt động, chi phí phục hồi hệ thống và đặc biệt là tổn hại nặng nề đến uy tín của doanh nghiệp. Ước tính, con số thiệt hại này lên đến hàng chục nghìn tỷ đồng.
Báo cáo "Tình hình an toàn thông tin mạng Việt Nam 2024" của Hiệp hội An ninh mạng Quốc gia (NCA) cũng vẽ nên một bức tranh u ám: 46,15% cơ quan/doanh nghiệp tại Việt Nam từng bị tấn công mạng, trong đó 14,59% là nạn nhân của ransomware. Tổng cộng, 659.000 cuộc tấn công mạng đã được ghi nhận trong năm 2024. Ông Lê Minh Tuấn từ Viettel Cyber Security (VCS) cho biết: "Ransomware không còn nhắm vào riêng các doanh nghiệp lớn mà đã mở rộng sang cả các doanh nghiệp nhỏ, các tổ chức y tế, trường học, những nơi thường có hệ thống bảo mật yếu hơn."
Nếu ransomware gây ra tổn thất về tài sản số, thì công nghệ Deepfake kết hợp với Trí tuệ Nhân tạo (AI) lại đang trở thành một vũ khí mới cực kỳ nguy hiểm, đe dọa trực tiếp đến sự tin cậy và an toàn tài chính của cá nhân. Trong 8 tháng đầu năm 2025, đã có hơn 1.500 vụ lừa đảo sử dụng Deepfake được ghi nhận, gây thiệt hại lên tới 1.660 tỷ đồng, tăng 65% so với cùng kỳ.
Một trường hợp điển hình đã xảy ra tại Hà Nội: một phụ nữ bị lừa hơn 1,3 tỷ đồng sau khi nhận cuộc gọi video qua Viber từ một kẻ giả mạo con gái bà. Đối tượng đã sử dụng công nghệ Deepfake để tạo ra hình ảnh và giọng nói giả, khiến người mẹ hoàn toàn tin tưởng và chuyển tiền. Chỉ đến khi tài khoản của con gái bà bị hack được phát hiện, vụ việc mới được trình báo công an.
Ông Nguyễn Tiến Đạt từ Bkav nhấn mạnh: "Sự kết hợp giữa Deepfake và ChatGPT đang khiến các kịch bản lừa đảo trở nên tinh vi gấp bội, rất khó để người dân nhận diện bằng mắt thường."
Theo báo cáo của Viettel Cyber Security (VCS) công bố ngày 17/10/2025, các hình thức tấn công khác như Phishing và DDoS cũng đang gia tăng "bùng nổ" trong Quý III/2025: Tài khoản cá nhân bị đánh cắp: 6,5 triệu tài khoản, tăng 180% so với năm 2024; Tên miền lừa đảo (Phishing): Gần 4.000 tên miền, tăng 250%; Tấn công từ chối dịch vụ (DDoS): Hơn 547.000 cuộc tấn công, tăng 200%; Phishing giả mạo ngân hàng: Tăng 300% so với năm 2024.
Đặc biệt, trong dịp Tết 2025, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT/CC) đã ghi nhận hàng nghìn báo cáo về các tin nhắn spam, lừa đảo giả mạo ngân hàng, cơ quan thuế, dịch vụ vận chuyển và 105 vụ tấn công Phishing nghiêm trọng.
Tổng hợp các số liệu, năm 2024, tổng thiệt hại do tội phạm mạng gây ra tại Việt Nam đã lên đến gần 19.000 tỷ đồng. Với đà gia tăng chóng mặt của các hình thức tấn công mới, con số này được dự báo có thể sẽ tiếp tục tăng mạnh trong năm 2025.
Ông Trần Quang Hưng, Phó Cục trưởng Cục An toàn thông tin, cảnh báo: "Deepfake không chỉ đe dọa tài chính cá nhân mà còn làm lung lay sự trung thực của thông tin, có thể bị lợi dụng cho mục đích tung tin giả, thậm chí tấn công chính trị và gây bất ổn xã hội."
"Tấm khiên" bảo vệ: Nhận diện dấu hiệu và 6 nguyên tắc vàng bảo vệ tài sản số
Trước thực trạng đáng lo ngại này, việc tự trang bị kiến thức và nâng cao cảnh giác là vô cùng cấp thiết. Cục An toàn thông tin đã đưa ra 6 dấu hiệu nhận biết Deepfake và 6 nguyên tắc vàng để phòng tránh lừa đảo trực tuyến:
Dấu hiệu nhận biết Deepfake: Cuộc gọi hoặc video call thường rất ngắn (dưới 30 giây); Khuôn mặt trong video thiếu cảm xúc, không biểu cảm hoặc biểu cảm không tự nhiên; Giọng nói không khớp với khẩu hình hoặc âm thanh bị rè, méo mó; Hình ảnh có các vết mờ, nhiễu hoặc chớp giật bất thường; "Sóng yếu" hoặc đường truyền kém là lý do để đối tượng kết thúc cuộc gọi nhanh chóng; Đối tượng luôn yêu cầu chuyển tiền gấp gáp hoặc làm theo chỉ dẫn khẩn cấp.
6 nguyên tắc vàng để bảo vệ bản thân: không chuyển tiền qua điện thoại, tin nhắn hoặc các ứng dụng chat khi chưa xác minh; không cung cấp mã OTP, mật khẩu, thông tin cá nhân hoặc tài khoản ngân hàng; luôn xác minh bằng cách gọi lại số điện thoại chính chủ hoặc gặp trực tiếp người thân/người quen để kiểm tra thông tin.
Kích hoạt xác thực hai yếu tố (2FA) cho tất cả các tài khoản trực tuyến quan trọng như hạn chế chia sẻ thông tin cá nhân quá chi tiết lên mạng xã hội, không click vào các đường link lạ, không rõ nguồn gốc.
Khuyến nghị từ Cục An toàn thông tin
Mỗi người dân và doanh nghiệp cần biến 6 dấu hiệu Deepfake cùng 6 nguyên tắc vàng này thành kim chỉ nam cho hành vi trực tuyến của mình. Không click vào các đường link lạ, không chia sẻ mã OTP, và luôn xác minh trực tiếp là "vaccine" mạnh nhất chống lại tội phạm mạng. Đối với doanh nghiệp, đầu tư vào hệ thống bảo mật không phải là chi phí mà là yếu tố sống còn để đảm bảo sự tồn tại và phát triển.
"Cảnh giác không phải là sự sợ hãi, mà là sức mạnh." Trong thời đại số, mỗi người dân là một chiến binh trên mặt trận an ninh mạng, và mỗi hành động nhỏ – từ việc bật xác thực hai yếu tố cho đến việc báo cáo kịp thời các hành vi lừa đảo – đều là một đòn đánh trả hiệu quả chống lại tội phạm. Hãy hành động hôm nay, vì an toàn ngày mai!
Khi có dấu hiệu bị lừa đảo, hãy liên hệ ngay với các đường dây nóng sau:
Cục A05 (Phòng chống tội phạm sử dụng công nghệ cao - Lừa đảo/Deepfake): 069.219.4053 (24/7)
VNCERT/CC (Ứng cứu sự cố an toàn thông tin - Spam/DDoS): vncert.vn hoặc 024.3946.0909
Ngân hàng: Liên hệ đường dây nóng riêng của từng ngân hàng mà bạn sử dụng.