Phòng tuyến bị lãng quên trong kỷ nguyên số hóa
(VNF) - Chính người tiêu dùng lại là mắt xích yếu nhất trong hệ thống bảo mật khi giao dịch tài chính trên không gian số.
- MB bắt tay đối tác quốc tế, tiến vào kinh doanh tài sản số 06/08/2025 10:15
Hàng loạt vụ mất tiền, rò rỉ thông tin cá nhân, đánh cắp danh tính số xảy ra trong thời gian gần đây đã cho thấy một thực tế đáng báo động: người dùng chính là mắt xích yếu nhất trong chuỗi an ninh số. Dù các nền tảng có tích hợp công nghệ bảo mật hiện đại, mọi “tường lửa” đều trở nên vô nghĩa nếu nhà đầu tư bất cẩn chia sẻ mã xác thực, hoặc tương tác với liên kết giả mạo.
Trong khi đó, khung pháp lý liên quan đến tài sản số và giao dịch số tại Việt Nam vẫn đang trong quá trình hoàn thiện. Điều này đồng nghĩa với việc phần lớn rủi ro hiện nay vẫn phụ thuộc vào chính nhận thức và hành vi của từng cá nhân.
Vậy làm thế nào để người dùng trở thành tuyến phòng thủ đầu tiên thay vì trở thành nạn nhân tiếp theo trong thế giới tài chính số? Để làm rõ vấn đề này, Tạp chí Đầu tư Tài chính - VietnamFinance đã có cuộc trao đổi với ông Phan Thanh Toàn, Giám đốc Trung tâm Nền tảng Định danh số FPT IS thuộc Tập đoàn FPT, nhằm chỉ ra những rủi ro điển hình, các nguyên tắc bảo mật bắt buộc và giải pháp dài hạn để nâng cao “sức đề kháng” an ninh mạng cho từng cá nhân – nền móng của một thị trường tài sản số, tài chính số an toàn và bền vững.
Theo ông, những rủi ro bảo mật cá nhân lớn nhất mà nhà đầu tư hiện nay thường gặp là gì trong bối cảnh giao dịch tài chính số phát triển mạnh? Các hình thức giả mạo, lừa đảo đang diễn ra tinh vi đến mức nào?
Ông Phan Thanh Toàn: Trong bối cảnh không gian mạng phát triển nhanh và ngày càng phức tạp, tình trạng giả mạo, lừa đảo trên môi trường số vẫn còn phổ biến và chưa được kiểm soát hiệu quả.

Theo khảo sát của Hiệp hội An ninh mạng quốc gia vào tháng 12/2024, cứ 220 người dùng điện thoại thông minh thì có 1 người là nạn nhân của lừa đảo. Thiệt hại do lừa đảo ước tính trong năm 2024 lên đến 18.900 tỷ đồng. Trong đó, những rủi ro lớn về bảo mật cá nhân mà nhà đầu tư tài chính hiện nay thường gặp phải bao gồm:
Thứ nhất là rủi ro về lộ lọt thông tin định danh. Người dùng cung cấp CMND/CCCD, sao kê ngân hàng, mã OTP qua các kênh không an toàn như mạng xã hội, trang web, ứng dụng (app) giả mạo...
Thứ hai là rủi ro bị chiếm đoạt tài khoản qua lừa đảo OTP, giả mạo app. Theo đó, kẻ xấu tạo ứng dụng giả giống hệt app ngân hàng/chứng khoán để đánh cắp mã xác thực OTP, mật khẩu đăng nhập.
Thứ ba là người dùng bị cài phần mềm gián điệp (spyware) qua file gửi qua mạng xã hội hoặc web giả mạo.
Thứ tư là người dùng bị lừa đảo tham gia đầu tư tài chính đa cấp, lãi suất cao, bị dụ dỗ đầu tư vào nền tảng ảo, lôi kéo nạp tiền, sau đó “sập sàn” và mất trắng tiền đã nạp.
Thứ năm là người dùng bị tấn công kỹ thuật bao gồm: Phishing (gửi email/SMS giả mạo ngân hàng, sàn chứng khoán…); Man-in-the-Middle (tấn công khi người dùng sử dụng wifi công cộng không bảo mật); Malware/Keylogger (cài phần mềm theo dõi gõ phím để lấy mật khẩu).
Thứ sáu là người dùng bị kẻ xấu sử dụng AI để giả mạo giọng nói, khuôn mặt (deepfake) của cán bộ cơ quan nhà nước hoặc người thân để lừa đảo.
Theo khảo sát năm 2024 của PwC, 67% người dùng Việt Nam không thường xuyên kiểm tra mức độ an toàn khi giao dịch trên nền tảng số và 45% chưa hiểu rõ khái niệm phishing (tấn công giả mạo). Nhìn chung người dùng vẫn còn chủ quan, sẵn sàng chia sẻ CCCD, thông tin tài khoản qua kênh không an toàn; tải ứng dụng từ nguồn không rõ ràng; tin vào “chuyên gia tư vấn tài chính” không có bằng cấp uy tín; dùng chung một mật khẩu cho nhiều tài khoản; chưa kích hoạt xác thực đa nhân tố trên các dịch vụ quan trọng như Gmail hay mạng xã hội.
Vậy đâu là những nguyên tắc bảo mật tối thiểu mà một cá nhân nên tuân thủ khi tham gia giao dịch tài chính trên môi trường số hoặc sử dụng các nền tảng tài chính số, thưa ông?
Ông Phan Thanh Toàn: Để bảo vệ an toàn thông tin và tài sản, mỗi người dùng cần tuân thủ một số nguyên tắc bảo mật cơ bản nhưng quan trọng:
Trước hết, cần đảm bảo bảo mật thiết bị cá nhân bằng cách luôn cập nhật phiên bản mới nhất của hệ điều hành, trình duyệt và phần mềm chống virus, đồng thời tuyệt đối không sử dụng điện thoại đã bị root (can thiệp hệ điều hành) hoặc jailbreak (bẻ khoá), vì hành động này sẽ làm mất đi lớp bảo vệ quan trọng của hệ điều hành.
Bên cạnh đó, người dùng nên sử dụng mật khẩu mạnh, đúng quy định và duy nhất cho từng tài khoản, đặc biệt là tài khoản tài chính, tuyệt đối không chia sẻ với bất kỳ ai. Song song, cần kích hoạt xác thực đa nhân tố (Multi FA) như ứng dụng OTP (Google Authenticator, Microsoft Authenticator), SMS OTP, xác thực bằng thẻ Chip vật lý (CCCD, thẻ bảo mật chuyên dụng) hoặc xác thực sinh trắc học (vân tay, Face ID) để tăng cường mức độ bảo vệ.

Người dùng cũng cần đặc biệt chú ý không chia sẻ thông tin cá nhân nhạy cảm, bao gồm: ảnh CCCD/CMND, ảnh chụp thẻ tín dụng, mã OTP, tên đăng nhập và mật khẩu tài khoản. Trước khi truy cập, cài đặt hoặc sử dụng bất kỳ dịch vụ nào, cần kiểm tra kỹ đường dẫn và nguồn ứng dụng: chỉ tải ứng dụng từ các kho ứng dụng chính thức như App Store hoặc CH Play, kiểm tra URL phải bắt đầu bằng HTTPS, và không tải app từ link được gửi qua tin nhắn hay nhóm chat. Đồng thời, tránh nhấp vào đường link lạ hoặc file đính kèm từ nguồn không xác định.
Một lưu ý quan trọng khác là luôn cảnh giác với lời mời chào “cơ hội đầu tư siêu lợi nhuận”. Người dùng không nên tin vào những cam kết lợi nhuận 5–10%/ngày vì rủi ro cực kỳ cao, và tuyệt đối không nạp tiền vào các nền tảng đầu tư không rõ căn cứ hoạt động theo quy định pháp luật. Ngoài ra, người dùng nên đặt cảnh báo giới hạn giao dịch phù hợp, như thiết lập hạn mức giao dịch an toàn theo ngày hoặc tuần và kích hoạt thông báo biến động số dư/tài khoản.
Cuối cùng, việc cập nhật kiến thức bảo mật thường xuyên là rất quan trọng. Hãy chủ động tìm hiểu các hình thức lừa đảo mới, cách phòng tránh phishing, giả mạo ứng dụng, deepfake… và theo dõi cảnh báo từ các tổ chức cung cấp dịch vụ tài chính cũng như cơ quan chức năng như Công an, Thuế để kịp thời phòng tránh rủi ro.
Theo ông, trách nhiệm của các định chế tài chính như ngân hàng, Fintech, sàn giao dịch hay cơ quan quản lý nhà nước là như thế nào trong việc hỗ trợ nhà đầu tư và thiết lập tiêu chuẩn bảo mật?
Ông Phan Thanh Toàn: Trong bối cảnh gia tăng các vụ lừa đảo và mất mát tài sản trên môi trường số, trách nhiệm của các định chế tài chính và cơ quan quản lý nhà nước ngày càng trở nên quan trọng và rõ ràng hơn.
Trước hết, các định chế tài chính như ngân hàng, công ty Fintech, sàn giao dịch… cần chịu trách nhiệm đền bù thiệt hại cho khách hàng theo điều khoản hợp đồng đã ký kết, nếu để xảy ra rủi ro do lộ lọt thông tin khách hàng hoặc do hệ thống vận hành lỏng lẻo dẫn đến việc khách hàng bị lừa đảo, chiếm đoạt tài sản.
Đồng thời, các đơn vị phải xây dựng và vận hành nền tảng giao dịch an toàn, áp dụng các biện pháp bảo mật hiện đại để bảo vệ dữ liệu cá nhân và tài sản của người dùng. Việc xác minh danh tính (eKYC) cũng cần tuân thủ các tiêu chuẩn bảo mật cao, kết hợp xác thực đa nhân tố và ứng dụng công nghệ AI để phát hiện và ngăn chặn hành vi gian lận. Bên cạnh đó, các tổ chức này có trách nhiệm chủ động cảnh báo rủi ro, phát hiện sớm và xử lý các giao dịch bất thường nhằm giảm thiểu thiệt hại cho nhà đầu tư.

Về phía cơ quan quản lý nhà nước như Ngân hàng Nhà nước, Bộ Khoa học và Công nghệ, Bộ Công an… vai trò quan trọng nhất là ban hành các tiêu chuẩn bảo mật bắt buộc đối với các tổ chức cung cấp dịch vụ tài chính số, bao gồm: tiêu chuẩn eKYC, tiêu chuẩn mã hóa và hạ tầng kỹ thuật.
Ngoài ra, cơ quan chức năng cũng thực hiện thanh tra, kiểm tra, xử lý nghiêm các đơn vị vi phạm quy định về bảo mật; thường xuyên phát hành cảnh báo về các phương thức lừa đảo mới, phối hợp cùng truyền thông để nâng cao nhận thức của người dân. Song song, cơ quan quản lý còn tiếp nhận và xử lý khiếu nại từ người dùng, điều tra các vụ việc liên quan đến tội phạm công nghệ cao, góp phần bảo vệ an toàn cho hệ sinh thái tài chính số và nhà đầu tư.
Ông có đề xuất gì về chính sách pháp lý để tăng cường bảo vệ dữ liệu và tài sản trên môi trường số tại Việt Nam?
Ông Phan Thanh Toàn: Hiện nay, Việt Nam đang trong quá trình xây dựng và hoàn thiện khung pháp lý để tăng cường bảo vệ dữ liệu và tài sản trên môi trường số, với các văn bản quan trọng như Luật An ninh mạng, Luật Công nghiệp Công nghệ số, các luật và nghị định về bảo vệ dữ liệu cá nhân, giao dịch điện tử, cùng các thông tư của Ngân hàng Nhà nước liên quan đến bảo mật và cung cấp dịch vụ trực tuyến…
Tuy nhiên, để hoàn thiện hơn nữa, tôi cho rằng cần ban hành thêm các văn bản pháp quy hướng dẫn chi tiết thi hành, đặc biệt là quy định rõ chế tài xử phạt và phương thức giám sát nếu xảy ra vi phạm.
Cụ thể, cần làm rõ trách nhiệm của từng bên khi xảy ra sự cố an ninh tài chính số: từ người dùng (nếu để lộ lọt thông tin), tổ chức cung cấp dịch vụ số (nếu hệ thống thiết kế kém an toàn, không cảnh báo kịp thời) cho đến đơn vị trung gian như nhà mạng hoặc dịch vụ đám mây (nếu có liên quan).
Bên cạnh đó, các cơ quan quản lý như Ngân hàng Nhà nước, Bộ Khoa học và Công nghệ, Bộ Công an nên phối hợp chặt chẽ, tăng cường kiểm tra định kỳ mức độ an toàn của các tổ chức tài chính. Việc này không nên chỉ dựa vào báo cáo do các tổ chức tự gửi lên, mà cần kiểm tra trực tiếp trên hệ thống giao dịch thực tế, chỉ những tổ chức đạt chuẩn mới được cấp chứng nhận an toàn bảo mật để cung cấp dịch vụ giao dịch số.
Ngoài ra, cần đẩy mạnh phổ cập kiến thức an toàn số, đưa nội dung này vào chương trình giảng dạy ở bậc phổ thông và đại học cho mọi ngành nghề, không chỉ riêng ngành công nghệ thông tin. Đồng thời yêu cầu các ngân hàng, công ty Fintech thực hiện định kỳ các chiến dịch truyền thông bắt buộc để nâng cao nhận thức của người dùng.
Hoàn thiện khung pháp lý cho tài sản số: Cơ hội và thách thức
- Luật hoá tài sản mã hoá: 'Mở ra thị trường khổng lồ trong nước' 07/07/2025 03:00
- Cần làm rõ khái niệm và phân loại tài sản số để tránh rủi ro 10/05/2025 10:30
- Cuộc chơi tài sản số: 'Dù muốn hay không, ngân hàng không thể đứng ngoài xu hướng' 01/05/2025 01:59
Hãng chip tiên tiến lớn nhất thế giới ra thông báo sốc với Apple, Samsung
(VNF) - Apple và Samsung vừa nhận thông báo sốc từ TSMC - nhà sản xuất chip tiên tiến lớn nhất thế giới về giá chip trong những năm tới.
iOS 26.1 chính thức phát hành, lần đầu tiên hỗ trợ tiếng Việt cho AI
(VNF) - Apple vừa phát hành iOS 26.1, mang đến trải nghiệm cá nhân hóa sâu hơn cho người dùng iPhone. Đặc biệt, Apple Intelligence đã hỗ trợ tiếng Việt.
Cú bắt tay 38 tỷ USD của OpenAI - Amazon
(VNF) - Cú bắt tay OpenAI - Amazon không chỉ là bước ngoặt rời xa sự phụ thuộc vào Microsoft, mà còn là dấu mốc chiến lược thay đổi cục diện cuộc đua AI toàn cầu.
Quốc gia siêu giàu đặt cược vào AI: Tham vọng áp sát Mỹ, Trung Quốc
(VNF) - Trong 1 cuộc dịch chuyển mang tính chiến lược nhằm tái định hình tương lai kinh tế quốc gia, Saudi Arabia đang chuyển trọng tâm từ dầu mỏ sang AI.
DN được khấu trừ thuế khoản chi nghiên cứu, thành lập quỹ phát triển công nghệ
(VNF) - Theo Nghị định 265/2025/NĐ‑CP, doanh nghiệp được khấu trừ thuế cho các khoản chi nghiên cứu, thành lập quỹ phát triển công nghệ và tham gia đặt hàng, phát triển sản phẩm công nghệ số có tính chiến lược.
Cuộc chiến AI thế hệ mới: Meta Vibes bứt tốc nhưng OpenAI Sora vẫn vượt mặt
(VNF) - Meta bứt tốc với “Vibes”, nhưng OpenAI vẫn đang là “tượng đài” và đây chỉ mới là màn mở đầu của cuộc chiến AI thế hệ mới.
Thị trường dữ liệu 3,5 tỷ USD, Việt Nam quyết lập sàn giao dịch trong tháng 11
(VNF) - Thị trường dữ liệu tại Việt Nam năm 2024 ước tính đạt khoảng 1,57 tỷ USD, dự báo tới năm 2030 sẽ đạt khoảng 3,53 tỷ USD, với tốc độ tăng trưởng khoảng 14,2%.
Big Tech đốt tiền vào AI, Phố Wall hết kiên nhẫn, ra ‘tối hậu thư’
(VNF) - Áp lực đổi mới khiến Big Tech không thể dừng chạy trong đường đua AI, nhưng các nhà đầu tư muốn thấy dấu hiệu sinh lời ngay bây giờ.
Hải Phòng miễn thuế 5 năm với DN khởi nghiệp sáng tạo, bán dẫn, AI
(VNF) - Ngày 26/10/2025, Hải Phòng ban hành Nghị quyết miễn thuế TNDN, TNCN 5 năm cho doanh nghiệp và cá nhân trong lĩnh vực khởi nghiệp sáng tạo, vi mạch bán dẫn, trí tuệ nhân tạo.
Alphabet vượt mốc lịch sử, Meta bất ngờ lao dốc vì AI
(VNF) - Cổ phiếu Alphabet tăng mạnh nhờ kết quả kinh doanh vượt kỳ vọng, trong khi Meta giảm sâu vì chi tiêu AI quá lớn khiến nhà đầu tư lo lắng.
OpenAI lên kế hoạch IPO lịch sử, hướng tới mốc định giá 1.000 tỷ USD
(VNF) - OpenAI đang đặt nền móng cho đợt phát hành cổ phiếu lần đầu ra công chúng (IPO). Công ty AI này có thể được định giá lên tới 1.000 tỷ USD, theo Reuters.
Đứng đầu 'đế chế' 5.000 tỷ USD, Jensen Huang dẫn Nvidia đầu tư vào những gì?
(VNF) - Nvidia đang xây dựng một hệ sinh thái AI toàn diện, tham vọng vượt ra khỏi những con chip, xác lập vị thế đế chế AI.
Tỷ phú Jensen Huang 'nín thở' chờ cuộc gặp TT Trump - Chủ tịch Tập Cận Bình
(VNF) - Nếu Mỹ đồng ý xuất khẩu chip Blackwell phiên bản cho Trung Quốc, NVIDIA sẽ quay lại với các hợp đồng hàng chục tỷ USD - cú hồi sinh của “đế chế xanh” tại Trung Quốc.
FPT 'bắt tay' quỹ đầu tư 90 tỷ USD sở hữu CLB Chelsea
(VNF) - FPT vừa ký kết thỏa thuận đối tác bạch kim với Clearlake Capital Group - quỹ đầu tư toàn cầu quản lý tài sản hơn 90 tỷ USD, đồng sở hữu CLB bóng đá Chelsea.
Cuộc đua ‘đốt tiền’: Các ông lớn tiếp tục đổ hàng trăm tỷ USD cho AI
(VNF) - Có vẻ như các ông lớn công nghệ sẽ không thể "đạp phanh" trong cuộc đua "đốt tiền" khổng lồ cho làn sóng trí tuệ nhân tạo (AI).
Qualcomm tung chip AI, thách thức ‘đế chế’ Nvidia và AMD
(VNF) - Với sự xuất hiện của Qualcomm trong sân chơi trung tâm dữ liệu, cuộc đua chip AI toàn cầu đang trở nên “nóng’ hơn.
Việt Nam dẫn đầu Asean thử nghiệm 5G - AI, hướng tới kỷ nguyên 6G
(VNF) - Việt Nam, với năng lực nghiên cứu, sản xuất thiết bị và hạ tầng 5G đang mở rộng, được đánh giá là một trong những quốc gia dẫn đầu khu vực trong việc thử nghiệm ứng dụng 5G kết hợp AI.
AI không là phép màu cho tất cả: Hàng vạn DN chật vật sống sót, cả triệu người bị sa thải
(VNF) - Trong khi AI mang đến viễn cảnh “tăng trưởng không giới hạn”, các doanh nghiệp nhỏ lại đang trong chế độ ‘sống sót’, đối mặt với chi phí tăng và thuế quan.
Nợ của các tập đoàn công nghệ lên tới gần 1.400 tỷ USD
Theo thống kê, nợ có tính lãi của khoảng 1.300 công ty công nghệ lớn nhất thế giới đã tăng gấp 4 lần trong thập kỷ qua lên khoảng 1.350 tỷ USD, do nhu cầu về các dịch vụ trí tuệ nhân tạo (AI) tạo sinh và những trung tâm dữ liệu cung cấp dịch vụ này tăng vọt.
Cơ hội nào cho startup công nghệ tại sân chơi tài sản số?
(VNF) - Giữa làn sóng tài sản số đang lan rộng, startup công nghệ Việt vẫn thận trọng tìm hướng đi, trong khi cơ hội phát triển ngay trên sân nhà vẫn còn bỏ ngỏ.
Giấc mơ làm giàu cùng AI: Cơ hội vàng hay 'cửa tử' nghề nghiệp
(VNF) - Hành trình của người lao động trong thế giới AI phản ánh sự khắc nghiệt của một thời kỳ chuyển đổi toàn cầu, nơi “cơ hội vàng” cũng có thể là “cửa tử” nghề nghiệp.
Vinh danh 32 tác phẩm xuất sắc đoạt Giải thưởng 'Công nghệ từ trái tim' lần thứ 2
(VNF) - Tác phẩm ảnh và video tại Giải thưởng “Công nghệ từ trái tim – Technology with Heart” lần thứ 2 tôn vinh tinh thần sáng tạo Việt, phản ánh sức mạnh của công nghệ trong hành trình kiến tạo cuộc sống thịnh vượng và nhân văn.
Cuộc đấu cho ‘linh hồn’ Internet: OpenAI thách thức đế chế tìm kiếm Google
(VNF) - Trận chiến giành quyền kiểm soát tương lai của Internet đã chính thức bùng nổ sau khi OpenAI tung ra một sản phẩm mới được xem là “mũi tên” nhắm thẳng vào trung tâm đế chế Google.
iPhone Air thành ‘thảm hoạ’ với Apple
(VNF) - iPhone Air có thể sớm trở thành “nạn nhân” đầu tiên trong loạt iPhone 17, khi người dùng tỏ ra lạnh nhạt với mẫu iPhone siêu mỏng, giá cao.
Lo sợ siêu AI đe dọa sự tồn vong của loài người: Cấm AI vượt trí tuệ con người?
(VNF) - Một cảnh báo sâu sắc về rủi ro của tham vọng công nghệ: Siêu AI đặt ra mối đe dọa đối với cả sự tồn vong của loài người.
Hãng chip tiên tiến lớn nhất thế giới ra thông báo sốc với Apple, Samsung
(VNF) - Apple và Samsung vừa nhận thông báo sốc từ TSMC - nhà sản xuất chip tiên tiến lớn nhất thế giới về giá chip trong những năm tới.
Bão Kalmaegi càn quét Gia Lai, Đắk Lắk: Nhiều nhà dân sập đổ, hạ tầng hư hỏng nặng
(VNF) - Bão Kalmaegi đổ bộ vào Gia Lai và Đắk Lắk với sức gió mạnh đã khiến nhiều nhà dân bị sập đổ, tốc mái, tài sản hư hỏng…

































































