FPT IS đề xuất giải pháp chủ động phòng chống lừa đảo không gian mạng
Khánh Huyền
15/05/2024, 11:07
Khác với đa số hình thức tấn công vốn khai thác yếu tố kỹ thuật là chính, tội phạm lừa đảo trên không gian mạng chủ yếu khai thác điểm yếu tâm lý cố hữu của người dùng, và tận dụng số lượng lớn người hoạt động trên không gian mạng. Với bài toán trên, chuyên gia FPT IS đề xuất mô hình đào tạo thông qua phishing chủ động với đặc điểm liên tục - cá nhân hóa giúp người dùng tăng cường nhận thức, qua đó hạn chế tối đa việc bị lừa đảo...
Chuyên gia FPT IS đề xuất mô hình đào tạo thông qua phishing chủ động cho tổ chức, doanh nghiệp.
VÌ SAO LỪA ĐẢO TRỰC TUYẾN THÀNH CÔNG?
Vừa qua, FPT IS đã tham dự sự kiện Hội nghị phòng chống lừa đảo không gian mạng do Hiệp hội An ninh mạng quốc gia tổ chức, dưới sự chỉ đạo của Bộ Công an. Sự kiện hướng tới mục tiêu đồng hành cùng tổ chức, doanh nghiệp trao đổi, cập nhật kiến thức và công nghệ mới nhất trong lĩnh vực an ninh mạng, qua đó giúp tăng cường bảo mật cho mỗi cá nhân, đơn vị.
Khai mạc hội thảo, Thượng tướng Lương Tam Quang, Thứ trưởng Bộ Công an cho biết, hoạt động lợi dụng không gian mạng tiến hành phạm tội, nổi bật là lừa đảo trực tuyến đang gia tăng cả về phạm vi, quy mô với thủ đoạn tinh vi, là thách thức với mọi quốc gia.
Thống kê trên thế giới cho thấy năm 2023, hoạt động lừa đảo trên mạng đã gây thiệt hại là 1.026 tỷ USD, tương đương 1,05% GDP toàn cầu. Tại Việt Nam, cổng cảnh báo an toàn thông tin ghi nhận gần 16.000 phản án lừa đảo trực tuyến; trong đó 91% liên quan lĩnh vực tài chính.
Chia sẻ tại phiên chuyên đề với tham luận “Nâng cao nhận thức chống lừa đảo thông qua phương thức phishing chủ động”, TS. Nguyễn Thanh Bình - Chuyên gia tư vấn An ninh mạng toàn cầu, FPT IS đánh giá: “Hai nguyên nhân căn bản khiến lừa đảo trên không gian mạng thành công dựa trên việc khai thác điểm yếu tâm lý cố hữu của con người và tận dụng số lượng lớn người tham gia trên không gian mạng”.
Theo Cẩm nang nhận diện và phòng chống lừa đảo trực tuyến (Cục An toàn thông tin, Bộ thông tin & truyền thông), hiện có 24 hình thức lừa đảo đang diễn ra trên không gian mạng Việt Nam: Lừa đảo “combo du lịch giá rẻ”; Lừa đảo cuộc gọi video Deepfake, Deepvoice;…
Trong đó phishing (Tấn công giả mạo) là phương thức tấn công mạng phổ biến. Theo báo cáo Cost of a Data Breach Report, 2023 của IBM, thiệt hại trung bình của một vụ xâm phạm dữ liệu do có phishing - phương thức xâm nhập ban đầu là 4,76 triệu USD. Đồng thời, phishing là phương thức số một giúp hacker đặt chân vào tổ chức, chiếm 16% số vụ.
Việc tạo điểm xâm nhập ban đầu là bước quan trọng để hacker tiếp tục tấn công sâu vào hệ thống.
PHISHING CHỦ ĐỘNG TỐI ĐA HÓA HIỆU QUẢ PHÒNG CHÓNG LỪA ĐẢO KHÔNG GIAN MẠNG
Trong bối cảnh đó, chuyên gia FPT IS khuyến nghị tổ chức, doanh nghiệp áp dụng phương thức phishing chủ động để đào tạo. Cụ thể, tổ chức, doanh nghiệp làm việc với nhà cung cấp dịch vụ để thiết lập hạ tầng, thiết kế email lừa đảo gửi cho cán bộ nhân viên. Sau đó thống kê, phân tích số lượng nhân viên bị lừa ở các mức độ khác nhau như mở email, bấm vào đường link truy cập trang web giả mạo,... Từ đó xây dựng bản tin truyền thông cho doanh nghiệp, bản tin hướng dẫn mang tính cá nhân hóa cho những người dùng bị lừa.
Hệ sinh thái các giải pháp bảo mật của FPT IS thu hút sự quan tâm của doanh nghiệp.
Nhằm đồng hành cùng tổ chức, doanh nghiệp, ngân hàng trong bài toán phòng chống lừa đảo an ninh mạng, FPT IS phát triển dịch vụ FPT.EagleEye Phish-Training, giúp nâng cao nhận thức một cách chủ động, thông qua việc xây dựng tình huống thực tế và cá nhân hóa. Giải pháp thiết kế tối giản, thân thiện về mặt kỹ thuật, cho phép tiếp cận một lượng người lớn trong thời gian ngắn, tối ưu quy trình đào tạo cho từng người.
Nhờ vậy, mỗi cá nhân sẽ nâng cao nhận thức qua tình huống thực tế và tiếp cận bản tin cá nhân hóa. Với tổ chức, doanh nghiệp sẽ giúp đánh giá bức tranh toàn cảnh, xác định nguyên nhân bị lừa đảo theo tùng bộ phận chức năng, nhóm nhân viên, từ đó làm cơ sở cho các chương trình đào tạo nhận thức tiếp theo.
“Tương lai, phishing chủ động có thể nhân rộng trên quy mô quốc gia, thông qua việc phân vai". ông Bình chia sẻ tại phần tọa đàm. Tổ chức, doanh nghiệp có thể sử dụng dịch vụ FPT.EagleEye Phish-Training của FPT IS để đào tạo cho cán bộ, nhân viên, khách hàng; Bộ Công an, Bộ Thông tin & Truyền thông xây dựng nền tảng và cung cấp hoạt động đào tạo cho toàn dân để thực hiện vai trò lãnh đạo, quản lý về mặt nhà nước.
Đồng thời, tại triển lãm công nghệ, FPT IS giới thiệu hệ sinh thái các giải pháp bảo mật, tạo nên vòng tròn khép kín bảo vệ toàn diện tài sản số của tổ chức, doanh nghiệp. Tiêu biểu như bộ giải pháp FPT.EagleEye (gồm nền tảng điều hành an ninh mạng tập trung – FPT.EagleEye mSOC, dịch vụ giám sát an toàn thông tin và phản ứng sự cố - FPT.EagleEye MDR, dịch vụ tư vấn, đánh giá và cấp chứng chỉ PCI DSS, dịch vụ kiểm tra và đánh giá ATTT - Pentest).
Song song, tăng cường “lá chắn" trước hình thức lừa đảo, FPT IS cũng triển khai giải pháp Giải pháp chống giả mạo xác thực số FPT.IDCheck, đáp ứng yêu cầu Đề án 06. Thông qua ứng dụng, các khâu xác thực CCCD gắn Chip được thực hiện chỉ trong vài giây, thông tin nhân thân được tự động nhập một cách đầy đủ, đối chiếu với dữ liệu từ Bộ Công an. FPT.IDCheck các Ngân hàng, tổ chức tài chính hàng đầu Việt Nam sử dụng như Sacombank, ACB, VIB, TPBank, WooriBank,…
“Với kinh nghiệm hơn 25 năm kinh nghiệm trong lĩnh vực an toàn thông tin, FPT IS hiện là đối tác bảo mật của các doanh nghiệp và ngân hàng hàng đầu trong nước, quốc tế. Cùng lợi thế về chuyên gia và công nghệ, FPT IS mong muốn đồng hành cùng Việt Nam tháo gỡ triệt để tình trạng lừa đảo, xây dựng môi trường mạng an toàn, giải quyết vấn đề nhức nhối trong xã hội, quốc gia", chuyên gia FPT IS cam kết.
Vì sao doanh nghiệp cần được "may đo" giải pháp AI?
Trí tuệ nhân tạo tạo sinh (GenAI) đang là “cú hích” công nghệ mạnh mẽ nhất kể từ khi Internet ra đời, làm cho các doanh nghiệp trên toàn cầu cùng lao vào cuộc đua ứng dụng AI với kỳ vọng bứt phá về năng suất và doanh thu. Tuy nhiên, nghiên cứu từ MIT cho thấy 95% dự án chưa đo lường được tác động.
Sức mạnh của chữ ký số trong thời đại số
Chữ ký số đã trở thành một phần không thể thiếu trong hoạt động kinh doanh hiện đại. Sự tăng trưởng theo cấp số nhân của thị trường toàn cầu chứng minh vai trò quan trọng của chữ ký số trong việc hợp lý hóa quy trình, tăng cường bảo mật và cải thiện hiệu quả của tổ chức. Hành trình hướng tới chuyển đổi số toàn diện vẫn đang tiếp diễn, với chữ ký số đóng vai trò then chốt trong việc định hình lại cách các doanh nghiệp và cá nhân tương tác, ký và quản lý tài liệu trong một thế giới ngày càng số hóa.
Bức tranh về ứng dụng AI và Data trong đổi mới sáng tạo
Các sản phẩm, công nghệ của nhiều doanh nghiệp công nghệ Việt Nam giới thiệu tại Diễn đàn và Triển lãm quốc tế Đổi mới sáng tạo (InnoEx 2025) cho thấy bức tranh nghiên cứu, phát triển ứng dụng công nghệ AI, Data nhằm cung cấp các giải pháp công nghệ, chuyển đổi số cho doanh nghiệp Việt Nam đang hết sức sôi động, đa dạng, mỗi doanh nghiệp đều có những bước đi riêng để biến công nghệ thành động lực phát triển doanh nghiệp.
Đón đọc Tạp chí Kinh tế Việt Nam số 34-2025
Mời quý độc giả đón đọc Tạp chí Kinh tế Việt Nam số 34-2025 phát hành ngày 25/08/2025 với nhiều chuyên mục hấp dẫn...
Sẽ có cơ chế giá điện phù hợp cho các nhà máy sản xuất chip bán dẫn
Ban Chỉ đạo quốc gia về phát triển ngành công nghiệp bán dẫn yêu cầu Bộ Công Thương chủ trì, phối hợp các bộ, ngành bảo đảm nguồn điện ổn định, ưu tiên điện sạch cho phát triển ngành bán dẫn. Đồng thời, nghiên cứu, đề xuất cơ chế giá điện cho nhà máy sản xuất chip, báo cáo Thủ tướng trong quý 3/2025…
Sáu giải pháp phát triển nhanh và bền vững ngành năng lượng
Việt Nam đang đứng trước cơ hội lớn để phát triển năng lượng xanh, sạch nhằm đảm bảo an ninh năng lượng và phát triển bền vững. Ông Nguyễn Ngọc Trung chia sẻ với Tạp chí Kinh tế Việt Nam/VnEconomy về sáu giải pháp để phát triển nhanh và bền vững ngành năng lượng nói chung và các nguồn năng lượng tái tạo, năng lượng mới nói riêng…
Nhân lực là “chìa khóa” phát triển điện hạt nhân thành công và hiệu quả
Trao đổi với Tạp chí Kinh tế Việt Nam/VnEconomy, TS. Trần Chí Thành, Viện trưởng Viện Năng lượng nguyên tử Việt Nam, nhấn mạnh vấn đề quan trọng nhất khi phát triển điện hạt nhân ở Việt Nam là nguồn nhân lực, xây dựng năng lực, đào tạo nhân lực giỏi để tham gia vào triển khai, vận hành dự án...
Phát triển năng lượng tái tạo, xanh, sạch: Nền tảng cho tăng trưởng kinh tế trong dài hạn
Quốc hội đã chốt chỉ tiêu tăng trưởng kinh tế 8% cho năm 2025 và tăng trưởng hai chữ số cho giai đoạn 2026 – 2030. Để đạt được mục tiêu này, một trong những nguồn lực có tính nền tảng và huyết mạch chính là điện năng và các nguồn năng lượng xanh, sạch…
Nhà đầu tư điện gió ngoài khơi tại Việt Nam vẫn đang ‘mò mẫm trong bóng tối’
Trả lời VnEconomy bên lề Diễn đàn năng lượng xanh Việt Nam 2025, đại diện doanh nghiệp đầu tư năng lượng tái tạo nhận định rằng Chính phủ cần nhanh chóng ban hành các thủ tục và quy trình pháp lý nếu muốn nhà đầu tư nước ngoài rót vốn vào các dự án điện gió ngoài khơi của Việt Nam...
Tìm lộ trình hợp lý nhất cho năng lượng xanh tại Việt Nam
Chiều 31/3, tại Hà Nội, Hội Khoa học Kinh tế Việt Nam, Hiệp hội Năng lượng sạch Việt Nam chủ trì, phối hợp với Tạp chí Kinh tế Việt Nam tổ chức Diễn đàn Năng lượng Việt Nam 2025 với chủ đề: “Năng lượng xanh, sạch kiến tạo kỷ nguyên kinh tế mới - Giải pháp thúc đẩy phát triển nhanh các nguồn năng lượng mới”...
Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?
Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán),
có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu).
Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính: