Xôn xao tin dữ liệu cá nhân 10.000 người Việt bị rao bán trên mạng: Có phải một vụ lừa đảo?

Ảnh: VNN
Ảnh: VNN
0:00 / 0:00
0:00
(PLVN) - Thông tin dữ liệu xác thực của người dùng Việt Nam như giấy chứng minh nhân dân, hình ảnh selfie... đang bị hacker đăng tải rao bán trên Internet với giá 200 triệu đồng đang khiến nhiều người băn khoăn, xôn xao trên các diễn đàn hai ngày cuối tuần.

Dữ liệu xác định danh tính của gần 10.000 rao giá 200 triệu đồng 

Chiều ngày 13/5/2021,  trên diễn đàn có tên gọi R***forums – được biết đến như là nơi sinh hoạt của giới hacker, các dữ liệu của người Việt Nam đang được rao bán trên diễn đàn này bởi một tài khoản mới đăng ký Ox1337xO.

Vietnamnet cho biết, các dữ liệu này khoảng 17GB, bao gồm 5 tập hợp file dữ liệu khác nhau, chứa tổng cộng dữ liệu của 9.667 người Việt Nam. Tiêu đề của các file dữ liệu này bao gồm nhiều từ khóa nhạy cảm như “xac-minh-kyc”, “Idenfity_card_and_selfie_vietnam”. Chúng đều có ý nghĩa cho biết nội dung các tài liệu trong đó là những thông tin nhằm xác thực danh tính của một người dùng cụ thể. 

Trong bài viết của mình, hacker này cho biết, các dữ liệu trong tập tin được chia sẻ gồm tên, ngày sinh, ảnh đại diện, địa chỉ, email, số điện thoại, số chứng minh nhân dân, ảnh chứng minh nhân dân mặt sau và mặt trước. 

Các dữ liệu người dùng Việt Nam mà hacker rao bán đều là những thông tin rất nhạy cảm. Ảnh: Trọng Đạt/VNN
 Các dữ liệu người dùng Việt Nam mà hacker rao bán đều là những thông tin rất nhạy cảm. Ảnh: Trọng Đạt/VNN

Các dữ liệu này đang được hacker nói trên rao bán với giá 9.000 USD, khoảng 207 triệu đồng. Số tiền này phải được thanh toán bằng 1 trong 2 loại tiền ảo là Bitcoin (tương đương 0,2 BTC) hoặc Litecoin (LTC). Nếu không muốn thanh toán thông qua tiền ảo, người mua có thể trả tiền thông qua một người trung gian cũng là thành viên của diễn đàn. Trong một động thái mới đây, hacker còn cho biết sẵn sàng bán các dữ liệu với mức giá chỉ 4.300 USD. 

Chuyên gia: Khả năng là một vụ lừa đảo

Phân tích về vụ việc này, chuyên gia Ngô Tuấn Anh - Phó Chủ tịch phụ trách An ninh mạng của Bkav - cho rằng, 17G dữ liệu như trong thông tin rao bán gồm cả các video KYC lúc xác thực. Vì file video có dung lượng lớn, nên chuyên gia này nhận định số lượng tài khoản người dùng bị lộ thông tin nếu có là không quá nhiều.

Phân tích trên thông tin của chính đối tượng rao bán, chuyên gia Ngô Tuấn Anh cho rằng, đây chỉ là dữ liệu của một ứng dụng tiền ảo PI, nên điều này càng khẳng định lượng thông tin chứng minh nhân dân của người dùng bị lộ không nhiều.

Mặt khác, việc tài khoản Ox1337xO yêu cầu giao dịch qua tiền ảo, ẩn danh cộng thêm yếu tố Ox1337xO là thành viên mới của diễn đàn R***forums, chuyên gia Bkav nhận định vụ mua bán dữ liệu người dùng khả năng cao là một vụ lừa đảo.

Đề cập đến khả năng, tình huống dẫn đến việc các dữ liệu xác thực của người dùng như ảnh selfie, ảnh chụp chứng minh nhân dân với các thông tin về ngày sinh, ảnh đại diện, địa chỉ… bị lộ lọt và rao bán lần này, chuyên gia Bkav cho hay: “Cũng theo như thông tin đối tượng rao bán cung cấp, dữ liệu gồm có các thư mục định danh (KYC) với hình ảnh và video xác thực. Do ứng dụng PI đã gây nhiều tranh cãi về tính riêng tư khi thu thập thông tin xác thực của người dùng nên không loại trừ khả năng dữ liệu lộ ra từ đây”.

Từ các phân tích của mình, chuyên gia Ngô Tuấn Anh cũng khẳng định: “Không có dấu hiệu cho thấy việc lộ lọt thông tin từ hệ thống cơ sở dữ liệu dân cư”. 

Phân tích trên thông tin của chính đối tượng rao bán, chuyên gia bảo mật cho rằng, đây chỉ là dữ liệu của một ứng dụng tiền ảo PI, nhiều khả năng là một vụ lừa đảo.
Phân tích trên thông tin của chính đối tượng rao bán, chuyên gia bảo mật cho rằng, đây chỉ là dữ liệu của một ứng dụng tiền ảo PI, nhiều khả năng là một vụ lừa đảo. 

Cơ quan chức năng khuyến cáo: Người dùng cần lường trước các kịch bản lừa đảo để tự bảo vệ

Chia sẻ với VietNamNet, đại diện Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) cho biết, qua kiểm tra, đánh giá bước đầu, từ cấu trúc dữ liệu được rao bán, NCSC cho rằng, dữ liệu này có thể xuất phát từ việc người dùng đăng ký sử dụng các dịch vụ có yêu cầu cung cấp thông tin KYC (bao gồm họ tên, địa chỉ, số điện thoại, ảnh chụp hai mặt CMND/CCCD), như dịch vụ cho vay tiền trực tuyến, dịch vụ tài khoản tiền ảo,… 

Tới thời điểm hiện tại, các đơn vị chức năng đang tiến hành xác minh dữ liệu để đánh giá mức độ và nguồn lộ lọt thông tin.

Theo NCSC, những thông tin này có thể được sử dụng với mục đích thực hiện các hành vi lừa đảo, quảng cáo... Do vậy, trung tâm này khuyến nghị mỗi cá nhân cần trang bị kiến thức tốt để không bị đối tượng xấu lợi dụng hoặc trở thành nạn nhân của các cuộc tấn công lừa đảo.  Người dùng có thể lường trước một số kịch bản lừa đảo có thể xảy ra đối với mình và người thân, sẵn sàng thông báo cho cơ quan chức năng gần nhất khi có những cuộc gọi, thư điện tử nghi ngờ được gửi đến.

NCSC cũng khuyến cáo người dùng nên đảm bảo an toàn cho các tài khoản trực tuyến như tài khoản ngân hàng, ví điện tử, thư điện tử, Facebook..., đặc biệt với tài khoản có chức năng thanh toán trực tuyến, chỉ mở tính năng này khi cần sử dụng. Người dùng nên cập nhật cho đơn vị cung cấp dịch vụ nếu số điện thoại đang gắn với các tài khoản ngân hàng, ví điện tử... không được sử dụng nữa.

“Người dùng chỉ nên sử dụng dịch vụ của các tổ chức uy tín, đã được tín nhiệm tại Việt Nam. Tránh cung cấp thông tin cá nhân, KYC cho dịch vụ của các tổ chức chưa được xác nhận, đánh giá tín nhiệm một cách rõ ràng như hệ thống app cho vay, tiền ảo,… Không cung cấp thông tin cá nhân khi chưa biết rõ về tổ chức yêu cầu cung cấp cũng như mục đích của việc cung cấp thông tin cá nhân”, các chuyên gia của NCSC khuyến cáo.

NCSC cũng khuyến cáo các tổ chức cung cấp dịch vụ trực tuyến cần nghiêm túc rà soát lại hệ thống để dịch vụ, sản phẩm cung cấp cho khách hàng được bảo đảm an toàn thông tin, tránh các sự việc lộ lọt dữ liệu không đáng có.

Tin cùng chuyên mục

Viettel trình diễn năng lực công nghiệp quốc phòng tại Malaysia

Viettel trình diễn năng lực công nghiệp quốc phòng tại Malaysia

(PLVN) - Năm 2024, tiếp tục hiện thực hóa tầm nhìn trở thành doanh nghiệp quốc phòng toàn cầu, Tập đoàn Công nghiệp-Viễn thông Quân đội (Viettel) với đại diện là Tổng Công ty Công nghiệp Công nghệ cao Viettel (Viettel High Tech) sẽ tham dự Hội nghị Quốc phòng châu Á (DSA 2024) và Hội nghị An ninh Quốc gia châu Á 2024 (NATSEC) tại Malaysia từ ngày 6-9/5/2024. Đây là 1 trong các thị trường công nghiệp quốc phòng tiềm năng mà Viettel hướng tới.

Đọc thêm

vnEdu Content - Chìa khóa mở tương lai giáo dục số hiện đại

vnEdu Content - Chìa khóa mở tương lai giáo dục số hiện đại
(PLVN) - Với sự phát triển mạnh mẽ của công nghệ và Internet, giáo dục số đã trở thành xu hướng quan trọng trong nâng cao chất lượng giáo dục tại Việt Nam. Trong bối cảnh đó, vnEdu content nổi lên như một nền tảng giáo dục số tiên phong cung cấp môi trường giáo dục số hiện đại với nhiều tiện ích cho giáo viên và học sinh trên cả nước.

VNPT nhận giấy phép kinh doanh dịch vụ 5G

VNPT nhận giấy phép kinh doanh dịch vụ 5G
(PLVN) - Chiều 15/4, tại cuộc giao ban quản lý nhà nước của Bộ Thông tin và Truyền thông, Tập đoàn VNPT đã được trao giấy phép thiết lập mạng và cung cấp dịch vụ thông tin di động mặt đất sử dụng công nghệ 5G.

Viettel cùng Singtel đồng sáng lập tuyến cáp biển mới kết nối thẳng từ Việt Nam tới Singapore

Sự kiện vừa diễn ra hôm 11/4 tại Nha Trang
(PLVN) - Tổng Công ty Giải pháp Doanh nghiệp Viettel (Viettel Solutions) đại diện cho Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) vừa ký kết biên bản ghi nhớ với Tập đoàn Singapore Telecommunications Limited (Singtel) hợp tác triển khai tuyến cáp biển Vietnam - Singapore Cable System (VTS) kết nối trực tiếp Việt Nam và Singapore.

VNPT, VTC và Cục Công nghiệp an ninh ký kết hợp tác chuyển đổi số trong cảnh báo sự cố phòng cháy, chữa cháy

Lãnh đạo 3 bên chụp ảnh lưu niệm tại buổi Lễ ký kết. (Ảnh: PV)
(PLVN) - Trên cơ sở Thỏa thuận hợp tác chiến lược và toàn diện số 46/TTHT-BCA-VNPT giữa Bộ Công an và Tập đoàn VNPT ngày 27/4/2023, tại Hà Nội mới diễn ra Lễ ký kết Biên bản ghi nhớ hợp tác chuyển đổi số lĩnh vực truyền tin cảnh báo sự cố trong công tác phòng cháy, chữa cháy giữa Cục Công nghiệp an ninh (Bộ Công an) và Tổng công ty Dịch vụ viễn thông (Tập đoàn VNPT) và Công ty cổ phần Viễn thông VTC.

Làm sao để tội phạm mạng không 'leo thang'?

Nhiều cuộc tấn công mã hóa tống tiền đã xảy ra. (Ảnh minh họa: PV)
(PLVN) - Cục An toàn thông tin, Bộ TT&TT cho biết, thời gian gần đây, đã có một số hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp tại Việt Nam bị sự cố tấn công ransomware (mã hóa tống tiền), gây gián đoạn hoạt động và thiệt hại về vật chất, hình ảnh của các cơ quan, tổ chức, doanh nghiệp, cũng như hoạt động bảo đảm an toàn không gian mạng quốc gia.

Ra mắt Cổng thông tin du lịch thông minh An Giang

Lãnh đạo tỉnh và các sở, ban, ngành thực hiện nhấn nút khai trương Cổng thông tin du lịch thông minh tỉnh An Giang. (Ảnh: PV)
(PLVN) - VNPT An Giang phối hợp Trung tâm Xúc tiến Thương mại và Đầu tư tỉnh An Giang mới tổ chức Lễ khai trương Cổng thông tin du lịch thông minh An Giang (Checkin An Giang) phục vụ nhu cầu tìm hiểu về du lịch An Giang của người dân và du khách.

Việt Nam có nền tảng AI định danh và xác thực đầu tiên vượt 1 tỷ lượt yêu cầu

Nền tảng AI định danh và xác thực điện tử VNPT eKYC tối ưu cho ngân hàng, tổ chức tài chính (Ảnh: PV)
(PLVN) - Mới đây, nền tảng AI định danh và xác thực điện tử VNPT eKYC ghi nhận số lượt xử lý yêu cầu từ người dùng vượt ngưỡng 1 tỷ, đánh dấu cột mốc quan trọng trong quá trình nghiên cứu và ứng dụng công nghệ trí tuệ nhân tạo (AI) của Tập đoàn Bưu chính Viễn thông Việt Nam (VNPT). Qua đó, VNPT eKYC trở thành nền tảng định danh và xác thực đầu tiên tại Việt Nam đạt quy mô này.