Xôn xao tin dữ liệu cá nhân 10.000 người Việt bị rao bán trên mạng: Có phải một vụ lừa đảo?

Ảnh: VNN
Ảnh: VNN
0:00 / 0:00
0:00
(PLVN) - Thông tin dữ liệu xác thực của người dùng Việt Nam như giấy chứng minh nhân dân, hình ảnh selfie... đang bị hacker đăng tải rao bán trên Internet với giá 200 triệu đồng đang khiến nhiều người băn khoăn, xôn xao trên các diễn đàn hai ngày cuối tuần.

Dữ liệu xác định danh tính của gần 10.000 rao giá 200 triệu đồng 

Chiều ngày 13/5/2021,  trên diễn đàn có tên gọi R***forums – được biết đến như là nơi sinh hoạt của giới hacker, các dữ liệu của người Việt Nam đang được rao bán trên diễn đàn này bởi một tài khoản mới đăng ký Ox1337xO.

Vietnamnet cho biết, các dữ liệu này khoảng 17GB, bao gồm 5 tập hợp file dữ liệu khác nhau, chứa tổng cộng dữ liệu của 9.667 người Việt Nam. Tiêu đề của các file dữ liệu này bao gồm nhiều từ khóa nhạy cảm như “xac-minh-kyc”, “Idenfity_card_and_selfie_vietnam”. Chúng đều có ý nghĩa cho biết nội dung các tài liệu trong đó là những thông tin nhằm xác thực danh tính của một người dùng cụ thể. 

Trong bài viết của mình, hacker này cho biết, các dữ liệu trong tập tin được chia sẻ gồm tên, ngày sinh, ảnh đại diện, địa chỉ, email, số điện thoại, số chứng minh nhân dân, ảnh chứng minh nhân dân mặt sau và mặt trước. 

Các dữ liệu người dùng Việt Nam mà hacker rao bán đều là những thông tin rất nhạy cảm. Ảnh: Trọng Đạt/VNN
 Các dữ liệu người dùng Việt Nam mà hacker rao bán đều là những thông tin rất nhạy cảm. Ảnh: Trọng Đạt/VNN

Các dữ liệu này đang được hacker nói trên rao bán với giá 9.000 USD, khoảng 207 triệu đồng. Số tiền này phải được thanh toán bằng 1 trong 2 loại tiền ảo là Bitcoin (tương đương 0,2 BTC) hoặc Litecoin (LTC). Nếu không muốn thanh toán thông qua tiền ảo, người mua có thể trả tiền thông qua một người trung gian cũng là thành viên của diễn đàn. Trong một động thái mới đây, hacker còn cho biết sẵn sàng bán các dữ liệu với mức giá chỉ 4.300 USD. 

Chuyên gia: Khả năng là một vụ lừa đảo

Phân tích về vụ việc này, chuyên gia Ngô Tuấn Anh - Phó Chủ tịch phụ trách An ninh mạng của Bkav - cho rằng, 17G dữ liệu như trong thông tin rao bán gồm cả các video KYC lúc xác thực. Vì file video có dung lượng lớn, nên chuyên gia này nhận định số lượng tài khoản người dùng bị lộ thông tin nếu có là không quá nhiều.

Phân tích trên thông tin của chính đối tượng rao bán, chuyên gia Ngô Tuấn Anh cho rằng, đây chỉ là dữ liệu của một ứng dụng tiền ảo PI, nên điều này càng khẳng định lượng thông tin chứng minh nhân dân của người dùng bị lộ không nhiều.

Mặt khác, việc tài khoản Ox1337xO yêu cầu giao dịch qua tiền ảo, ẩn danh cộng thêm yếu tố Ox1337xO là thành viên mới của diễn đàn R***forums, chuyên gia Bkav nhận định vụ mua bán dữ liệu người dùng khả năng cao là một vụ lừa đảo.

Đề cập đến khả năng, tình huống dẫn đến việc các dữ liệu xác thực của người dùng như ảnh selfie, ảnh chụp chứng minh nhân dân với các thông tin về ngày sinh, ảnh đại diện, địa chỉ… bị lộ lọt và rao bán lần này, chuyên gia Bkav cho hay: “Cũng theo như thông tin đối tượng rao bán cung cấp, dữ liệu gồm có các thư mục định danh (KYC) với hình ảnh và video xác thực. Do ứng dụng PI đã gây nhiều tranh cãi về tính riêng tư khi thu thập thông tin xác thực của người dùng nên không loại trừ khả năng dữ liệu lộ ra từ đây”.

Từ các phân tích của mình, chuyên gia Ngô Tuấn Anh cũng khẳng định: “Không có dấu hiệu cho thấy việc lộ lọt thông tin từ hệ thống cơ sở dữ liệu dân cư”. 

Phân tích trên thông tin của chính đối tượng rao bán, chuyên gia bảo mật cho rằng, đây chỉ là dữ liệu của một ứng dụng tiền ảo PI, nhiều khả năng là một vụ lừa đảo.
Phân tích trên thông tin của chính đối tượng rao bán, chuyên gia bảo mật cho rằng, đây chỉ là dữ liệu của một ứng dụng tiền ảo PI, nhiều khả năng là một vụ lừa đảo. 

Cơ quan chức năng khuyến cáo: Người dùng cần lường trước các kịch bản lừa đảo để tự bảo vệ

Chia sẻ với VietNamNet, đại diện Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) cho biết, qua kiểm tra, đánh giá bước đầu, từ cấu trúc dữ liệu được rao bán, NCSC cho rằng, dữ liệu này có thể xuất phát từ việc người dùng đăng ký sử dụng các dịch vụ có yêu cầu cung cấp thông tin KYC (bao gồm họ tên, địa chỉ, số điện thoại, ảnh chụp hai mặt CMND/CCCD), như dịch vụ cho vay tiền trực tuyến, dịch vụ tài khoản tiền ảo,… 

Tới thời điểm hiện tại, các đơn vị chức năng đang tiến hành xác minh dữ liệu để đánh giá mức độ và nguồn lộ lọt thông tin.

Theo NCSC, những thông tin này có thể được sử dụng với mục đích thực hiện các hành vi lừa đảo, quảng cáo... Do vậy, trung tâm này khuyến nghị mỗi cá nhân cần trang bị kiến thức tốt để không bị đối tượng xấu lợi dụng hoặc trở thành nạn nhân của các cuộc tấn công lừa đảo.  Người dùng có thể lường trước một số kịch bản lừa đảo có thể xảy ra đối với mình và người thân, sẵn sàng thông báo cho cơ quan chức năng gần nhất khi có những cuộc gọi, thư điện tử nghi ngờ được gửi đến.

NCSC cũng khuyến cáo người dùng nên đảm bảo an toàn cho các tài khoản trực tuyến như tài khoản ngân hàng, ví điện tử, thư điện tử, Facebook..., đặc biệt với tài khoản có chức năng thanh toán trực tuyến, chỉ mở tính năng này khi cần sử dụng. Người dùng nên cập nhật cho đơn vị cung cấp dịch vụ nếu số điện thoại đang gắn với các tài khoản ngân hàng, ví điện tử... không được sử dụng nữa.

“Người dùng chỉ nên sử dụng dịch vụ của các tổ chức uy tín, đã được tín nhiệm tại Việt Nam. Tránh cung cấp thông tin cá nhân, KYC cho dịch vụ của các tổ chức chưa được xác nhận, đánh giá tín nhiệm một cách rõ ràng như hệ thống app cho vay, tiền ảo,… Không cung cấp thông tin cá nhân khi chưa biết rõ về tổ chức yêu cầu cung cấp cũng như mục đích của việc cung cấp thông tin cá nhân”, các chuyên gia của NCSC khuyến cáo.

NCSC cũng khuyến cáo các tổ chức cung cấp dịch vụ trực tuyến cần nghiêm túc rà soát lại hệ thống để dịch vụ, sản phẩm cung cấp cho khách hàng được bảo đảm an toàn thông tin, tránh các sự việc lộ lọt dữ liệu không đáng có.

Tin cùng chuyên mục

Intel ra mắt nhiều sản phẩm mới tại CES 2025

Intel ra mắt nhiều sản phẩm mới tại CES 2025

(PLVN) - Intel tiếp tục tiên phong nâng cao giới hạn hiệu năng và khả năng tiết kiệm năng lượng cho cả doanh nghiệp và người dùng cá nhân khi sử dụng các ứng dụng AI, mở ra kỷ nguyên mới của điện toán AI.

Đọc thêm

Robot Massage Trung Quốc với kỹ thuật như bàn tay con người

Robot Massage Trung Quốc với kỹ thuật như bàn tay con người (Ảnh: Interesting Engineering)
(PLVN) - Một robot mới từ Trung Quốc đang gây chú ý khi có thể thực hiện các kỹ thuật massage truyền thống như một chuyên gia thực thụ. Được phát triển bởi các nhà nghiên cứu từ Đại học Giao Thông Thượng Hải và Đại học Khoa học Thượng Hải, robot này hứa hẹn sẽ là công cụ hỗ trợ đắc lực trong lĩnh vực chăm sóc sức khỏe, phục hồi chức năng và các trung tâm trị liệu.

Khám phá sức mạnh hạ tầng IDC: Nền tảng cho chuyển đổi số quốc gia

VNPT IDC Hoà Lạc - Trung tâm Dữ liệu hiện đại nhất Việt Nam.
(PLVN) - Các trung tâm dữ liệu (Internet Data Center - IDC) đóng vai trò quan trọng trong quá trình chuyển đổi số của các doanh nghiệp nói riêng và Việt Nam nói chung. Tập đoàn VNPT với hệ thống 8 trung tâm dữ liệu hiện đại, đạt tiêu chuẩn quốc tế, không chỉ đáp ứng nhu cầu lưu trữ và xử lý dữ liệu của khách hàng mà còn góp phần quan trọng vào công cuộc chuyển đổi số quốc gia.

Start-up Trung Quốc sản xuất hàng loạt robot đa năng

Agibot giới thiệu những con robot được sản xuất hàng loạt của mình trong một video. (Ảnh: Agibot)
(PLVN) - Agibot, một start-up về robot của Trung Quốc ra mắt vào tháng 2 năm 2023, đã gây chú ý lớn trong ngành khi thông báo đã bắt đầu sản xuất hàng loạt robot đa năng. Trong khi đó, Tesla – gã khổng lồ xe điện của Mỹ – dự kiến sẽ sản xuất hàng loạt robot hình người vào năm 2026.

Albania cấm TikTok trong vòng 1 năm

Ảnh minh hoạ. Nguồn: Internet.
(PLVN) - Lệnh cấm nhắm đến việc tăng cường an toàn trong trường học, sau khi một thiếu niên 14 tuổi bị bạn học đâm chết vào tháng 11. Theo truyền thông địa phương, vụ việc bắt nguồn từ những tranh cãi trên mạng xã hội, với các video cổ xúy bạo lực giữa trẻ vị thành niên xuất hiện trên TikTok...

Sáng kiến an ninh mạng vươn tầm quốc tế

Đại tá Nguyễn Tiền Giang, UVBTV, Phó Tư lệnh kiêm Tham mưu trưởng Bộ Tư lệnh 86 tặng khen thưởng cho tập thể, cá nhân có thành tích xuất sắc tham gia các cuộc thi, giải thưởng trong nước và quốc tế. (Ảnh trong bài: Trung tâm 586)
(PLVN) - Trước bối cảnh quốc tế đầy biến động, nhiệm vụ bảo vệ chủ quyền Tổ quốc trên không gian mạng ngày càng đối mặt nhiều thách thức, từ sự phức tạp của các hệ thống mạng trọng yếu, nguy cơ gia tăng các cuộc tấn công mạng tinh vi đến sự thiếu hụt nguồn nhân lực chuyên môn cao. Thực tế yêu cầu mỗi cán bộ, chiến sĩ trong Quân đội phải không ngừng nâng cao năng lực, sáng tạo trong cách tiếp cận, tiếp cận thành tựu khoa học công nghệ thế giới, góp phần xây dựng thế trận phòng thủ vững chắc trên mặt trận số.

Bảo vệ chủ quyền quốc gia trên không gian mạng toàn cầu

EU thúc đẩy hợp tác xây dựng khả năng phòng thủ mạng hiệu quả trong liên minh. (Ảnh: europeanfiles.eu)
(PLVN) - Kỷ nguyên số hóa đã mở ra một chương mới trong cách các quốc gia vận hành và bảo vệ chủ quyền. Từ việc xây dựng chính phủ số để cải thiện hiệu quả quản lý, đến chuyển đổi số trong quân đội nhằm nâng cao sức mạnh quốc phòng, các quốc gia đang phải đối mặt với những thách thức lớn trong việc đảm bảo an ninh mạng trước các mối đe dọa toàn cầu ngày càng phức tạp.

VNPT chính thức cung cấp dịch vụ Vinaphone 5G

VinaPhone 5G phủ sóng 63/63 Tỉnh, thành phố, chú trọng các khu vực trọng điểm về kinh tế xã hội, cung cấp dịch vụ không kèm điều kiện đăng ký gói cước mới.
(PLVN) - Ngày 20/12/2024, trong khuôn khổ Hội nghị Triển khai Kế hoạch năm 2025, Tập đoàn Bưu chính Viễn thông Việt Nam (VNPT) đã công bố chính thức cung cấp dịch vụ VinaPhone 5G siêu tốc độ, siêu trải nghiệm.

Diễn tập an ninh mạng quốc gia - đề cao sự phối hợp nhịp nhàng

Các đội diễn tập từ chính những tình huống có thật. (Ảnh: A05)
(PLVN) - Thực hiện kế hoạch hoạt động của Ban Chỉ đạo An toàn, An ninh mạng quốc gia và kỷ niệm Ngày An ninh mạng Việt Nam, Bộ Công an phối hợp với Hiệp hội An ninh mạng quốc gia lần đầu tiên tổ chức diễn tập an ninh mạng quốc gia năm 2024 với chủ đề “Ứng phó khắc phục sự cố tấn công APT vào hệ thống thông tin quan trọng về an ninh quốc gia”.

EU khởi động dự án hệ thống vệ tinh an ninh mới trị giá hơn 10 tỷ Euro

Mô phỏng mạng lưới vệ tinh Starlink trên quỹ đạo Trái Đất. (Ảnh: SpaceX)
(PLVN) - Liên minh Châu Âu vừa ký kết các hợp đồng quan trọng để triển khai dự án hệ thống vệ tinh IRIS² trị giá 10,6 tỷ euro (11,1 tỷ USD), nhằm đối phó với sự phát triển mạnh mẽ của Starlink do Elon Musk dẫn đầu và các mạng internet vệ tinh khác. Đây là bước tiến lớn trong nỗ lực củng cố chủ quyền số và an ninh thông tin của Châu Âu.

AI và 5G sẽ thúc đẩy nền kinh tế, tạo “đột phá” trong các lĩnh vực y tế, cứu hộ cứu nạn…

Các chuyên gia ghi nhận tiềm năng to lớn của 5G trong việc trở thành trụ cột quan trọng cho kết nối thông minh, hỗ trợ tăng trưởng kinh tế và chuyển đổi số.
(PLVN) -  AI và 5G sẽ tạo được cuộc đột phá trong nhiều lĩnh vực như xây dựng, y tế, cứu hộ, cải tiến sản xuất, công nghiệp truyền hình, sáng tạo nội dung… và thúc đẩy toàn bộ nền kinh tế. Đồng thời, nếu các sản phẩm và giải pháp dựa trên AI được áp dụng rộng rãi thì nền kinh tế Việt Nam dự kiến sẽ đạt được 200 tỷ USD vào 2030.

Bộ Công an diễn tập ứng phó sự cố tấn công mạng

Trung tướng Nguyễn Minh Chính, Cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Phó chủ tịch thường trực Hiệp hội an ninh mạng quốc gia.
(PLVN) -  Thực hiện kế hoạch hoạt động của Ban Chỉ đạo An toàn, An ninh mạng quốc gia và kỷ niệm Ngày An ninh mạng Việt Nam, Bộ Công an phối hợp Hiệp hội An ninh mạng quốc gia lần đầu tiên tổ chức Diễn tập An ninh mạng quốc gia năm 2024 với chủ đề “Ứng phó khắc phục sự cố tấn công APT vào hệ thống thông tin quan trọng về an ninh quốc gia”.