Làm sạch không gian mạng từ tuyến phòng vệ dữ liệu cá nhân
Thứ sáu , 28/08/2026 13:56
```
Thứ sáu , 28/08/2026 13:56
Hơn 50 triệu dữ liệu cá nhân bị mua bán trái phép tại Nghệ An mới đây là lời cảnh báo về một mắt xích của tội phạm mạng. Lừa đảo có thể xảy ra ở cuối chuỗi, nhưng “nguyên liệu” để tội phạm tiếp cận nạn nhân có thể đã được tạo ra từ đầu, khi dữ liệu cá nhân bị thu gom, mua bán và khai thác trái phép.
Trong vụ việc này, các đối tượng đã sử dụng Facebook, các nhóm kín trên Telegram để giao dịch. Đồng thời dùng ví tiền ảo, tài khoản ngân hàng không chính chủ và tài khoản mạng xã hội ảo để che giấu hoạt động mua bán trái phép thông tin cán bộ, công chức, viên chức, học sinh, sinh viên, lãnh đạo doanh nghiệp… ở nhiều địa phương, thu lợi bất chính hơn 1 tỷ đồng.
Điều này cho thấy thông tin cá nhân đã có thể trở thành một loại hàng hóa trong các hoạt động mua bán dữ liệu trái phép.
Vấn đề bảo mật dữ liệu cá nhân ngày càng quan trọng. Ảnh: Internet
Một số điện thoại, tên tuổi hay địa chỉ đứng riêng có thể chưa nói lên nhiều điều. Nhưng khi lọt vào tay kẻ xấu, những mảnh dữ liệu đó có thể trở thành "dữ liệu đầu vào" cho các cuộc gọi, tin nhắn và kịch bản lừa đảo được thiết kế riêng cho từng nạn nhân. Vì vậy, vấn đề đặt ra là dữ liệu đã đi ra khỏi hệ thống bằng cách nào và trách nhiệm thuộc về ai khi nó bị sử dụng sai mục đích?.
Vụ việc ở Nghệ An cho thấy quy mô của một đường dây. Những cảnh báo tại Đắk Lắk cho thấy vấn đề còn nằm ở nhiều hình thức khác. Tháng 5/2026, Công an tỉnh Đắk Lắk cảnh báo thủ đoạn mua bán, cho thuê thông tin cá nhân để đăng ký tài khoản thanh toán và đặt phòng trực tuyến phục vụ hoạt động lừa đảo.
Trong 6 tháng đầu năm 2026, Việt Nam ghi nhận 959 vụ lừa đảo trực tuyến (giảm 56% so với cùng kỳ năm 2025); tổng thiệt hại ước tính khoảng 1.500 tỷ đồng (giảm khoảng 38%). Đây là tín hiệu tích cực, nhưng mức thiệt hại vẫn cho thấy lừa đảo trực tuyến là vấn đề nhức nhối.
Những thông tin nêu trên không thể khẳng định các vụ việc có quan hệ trực tiếp, nhưng cùng chỉ ra một nguy cơ: dữ liệu cá nhân bị khai thác trái phép có thể tăng nguy cơ tội phạm xây dựng nhiều phương thức tiếp cận nạn nhân có chủ đích. Vấn đề đặt ra không chỉ là làm sao để người dân không bị lừa, mà còn phải làm sao để dữ liệu không là điều kiện để kẻ gian tiếp cận người dân ngay từ đầu như vậy.
Trí tuệ nhân tạo đang khiến ranh giới giữa thật và giả trở nên mong manh hơn. Nguy cơ lớn hơn xuất hiện khi công nghệ giả được xây dựng trên dữ liệu thật. Chẳng hạn, một cuộc gọi giả giọng người thân nhưng biết tên, nơi ở hoặc một số thông tin gia đình sẽ dễ tạo lòng tin hơn một cuộc gọi ngẫu nhiên. Khi ấy, nạn nhân không chỉ đối diện với một nội dung giả mà là một nội dung giả được “đắp” lên những mảnh thông tin thật về chính mình.
Trí tuệ nhân tạo đang khiến ranh giới giữa thật và giả trở nên mong manh hơn khi thông tin giả được xây dựng trên dữ liệu thật. Ảnh: Internet
Đó là lý do cuộc chiến chống lừa đảo không thể chỉ dừng ở việc hướng dẫn người dân nhận biết tin nhắn giả, cuộc gọi đáng ngờ hay video giả mạo. Những kỹ năng ấy đều cần thiết, nhưng chúng thuộc về tuyến phòng vệ cuối cùng.
Muốn làm sạch không gian mạng, phải đánh vào điều kiện để hành vi phạm tội tồn tại. Bảo vệ dữ liệu phải là tuyến phòng vệ đầu tiên. Bởi, nếu dữ liệu được thu thập đúng mục đích, lưu trữ an toàn, kiểm soát chặt quyền truy cập và không dễ dàng bị mua bán, tội phạm sẽ khó có được những thông tin cần thiết để cá nhân hóa kịch bản lừa đảo.
Bên cạnh xử lý, Nhà nước cũng đã chú trọng ngăn chặn những kẽ hở tạo điều kiện cho hành vi lừa đảo. Cụ thể, ngày 30/7/2026, Thủ tướng Chính phủ đã ban hành Chỉ thị 30/CT-TTg về tiếp tục nâng cao hiệu quả công tác phòng ngừa, đấu tranh, xử lý hoạt động lừa đảo chiếm đoạt tài sản trong tình hình mới. Tiếp đó, Nghị định 327/2026/NĐ-CP ngày 19/8/2026 quy định về phòng ngừa, xử lý thông tin và hành vi sử dụng công nghệ thông tin, mạng máy tính, mạng viễn thông, phương tiện điện tử xâm phạm an ninh quốc gia, trật tự, an toàn xã hội trên không gian mạng, có hiệu lực.
Yêu cầu phòng ngừa là hướng đi cần thiết, bởi trong môi trường số, tốc độ phát tán dữ liệu thường nhanh hơn tốc độ khắc phục hậu quả. Vì vậy, trách nhiệm cũng phải đi theo đường đi của dữ liệu. Doanh nghiệp, tổ chức quản lý dữ liệu không thể chỉ coi bảo mật là vấn đề kỹ thuật. Đó còn là trách nhiệm đối với những người đã giao thông tin cho mình.
Thiết nghĩ, làm sạch không gian mạng không thể chỉ dọn phần ngọn, xóa một bài đăng, khóa một tài khoản hay chặn một website. Một không gian mạng lành mạnh phải kiểm soát cả nguồn dữ liệu, phải là nơi dữ liệu cá nhân được bảo vệ, danh tính có thể xác thực và tội phạm khó tiếp cận nạn nhân.
Minh Khuê
Nguồn: “Báo Đắk Lắk Điện tử”
Bài viết gốc: Xem tại đây