Mua bán dữ liệu cá nhân online: Ngày một tinh vi

Ngày 1/7/2023 Nghị định số 13 của Chính phủ về bảo vệ dữ liệu cá nhân (Nghị định 13) chính thức có hiệu lực thi hành. Dư luận nhân dân kỳ vọng đây sẽ là chế tài quan trọng để trấn áp vấn nạn mua bán dữ liệu cá nhân tràn lan trên mạng xã hội thời gian qua. Dù vậy, nhiều dấu hiệu cho thấy việc mua bán dữ liệu cá nhân đã có những biến tướng, được các đối tượng xấu thực hiện một cách tinh vi…

Từ những “nhóm kín, hội kín”...

Một vài năm trở lại đây vấn nạn mua bán dữ liệu cá nhân đã và đang khiến các cơ quan chức năng cũng như người dân đau đầu, khổ sở. Anh Trần Vượng, giám đốc một doanh nghiệp về than thở. Khoảng một năm trở đây anh khốn khổ vì bị tấn công bởi đủ các thể loại nhân viên telesale (môi giới tiếp thị, bán hàng qua điện thoại).

Không rõ thông tin cá nhân của anh bị lộ từ nguồn nào, song một ngày anh phải nhận đến vài chục cuộc gọi mời chào mua bán hàng hóa, đăng ký sử dụng dịch vụ. Từ nhân viên bất động sản, nhân viên công ty chứng khoán cho đến nhân viên công ty sữa, công ty phần mềm giáo dục... liên tục tra tấn anh suốt từ sáng đến đêm. Không nhấc máy thì sợ khách hàng, đối tác gọi. Còn bấm nghe 10 cuộc thì có đến 9 là cuộc gọi “rác".

Mua bán dữ liệu cá nhân online: Ngày một tinh vi -0
Thông tin cá nhân rao bán tràn lan trên các hội, nhóm.

Cũng theo anh Vượng, do quá bức xúc nên anh đã tìm hiểu xem thông tin của mình bị lộ do nguồn nào, song cũng... bó tay. Qua một thời gian tìm hiểu, anh cho biết, thời đại 4.0, nhân viên nhiều công ty có dịch vụ telesale có thể dễ dàng có được tệp khách hàng tiềm năng bằng cách lên các trang mạng xã hội đặt mua bộ data khách hàng rồi về tha hồ “nã".

Để chứng minh là mình không "chém gió", Vượng truy nhập vào mạng Internet rồi gõ cụm từ “Data...”. Kết quả trả về hàng loạt trang web với lời rao bán công khai, chi tiết, từ mọi lĩnh vực, giá cả khác nhau, tùy theo chất lượng, lĩnh vực và số lượng data. Để tạo niềm tin, thu hút người mua, việc rao bán thường đưa ra giá trị thấp, đồng thời sẽ tặng những gói dữ liệu khác đi kèm.

Đơn cử nickname HoangThang rao bán trên nhóm “Mua bán trao đổi data khách hàng” với giá cả rất chi tiết: “Cung cấp data (dữ liệu) khách gửi tiền tiết kiệm Ngân hàng Techcombank, BIDV... khách có tài chính tốt 5-500 tỷ (update tháng 6/2023). File BIDV 1,6 Mb (2 triệu). File Techcombank 8,6 Mb (4 triệu), file tech 63 tỉnh 23,5 Mb (9 triệu). Data khách mua căn hộ, shophouse, officetel. Khách sở hữu biệt thự biển, giám đốc công ty Đà Nẵng, Vinpearl Nha Trang, mỗi file 200-300k. 700.000 khách hàng mua hết 20tr. Alo hoặc kết bạn Zalo 087.66x.xxx lấy file”.

Một nick khác có tên PhamQuoc cũng quảng cáo bằng những lời có cánh: “Alo Alo Alo... Data mới update. Mình bán data lọc theo yêu cầu, độ tuổi, khu vực, lĩnh vực, ngành nghề, đầu mạng: Data điện lực, vận chuyển; data khách có tài chính cao: gửi tiết kiệm bank, sở hữu ôtô, giám đốc doanh nghiệp, chủ spa, thẩm mỹ viện, sở hữu bất động sản, data khách hàng mua sắm online trên các thành phố lớn: Bình Dương, TP Hồ Chí Minh, Hà Nội... Lọc theo yêu cầu, inbox để mình tư vấn”.

Mua bán dữ liệu cá nhân online: Ngày một tinh vi -0
Một chatbot bán data trên mạng xã hội Tel...

“Bên em vẫn lọc data theo nhu cầu của khách ạ, khách đặt mua em mới làm nhé gồm nhiều tệp khách hàng tiềm năng tỷ lệ tương tác khá cao ạ, như chứng khoán, forex, bitcoin, game bài casino, tài chính, tín dụng, nhân viên văn phòng, giám đốc doanh nghiệp cả nước, email khách mua sắm online, nước hoa, mỹ phẩm, giày dép, quần áo, thời trang, phong thủy, chủ shop online, khách có tài chính cao lọc theo các tỉnh, ai cần inbox em ngay nhé. LH 0862xx.xxx tất cả bảo hành cho sai số và thuê bao 1 đổi 1 nhé”, một nick có tên PhuongNguyen quảng cáo.

Dù rao như thế, song để có được bộ data “real" (thật), “chất" thì cũng không phải đơn giản. Một nhân viên maketting của sàn bất động sản Q...land bật mí với tôi. Muốn có được bộ data chuẩn chỉ, cập nhật thì phải vào một số hội kín, nhóm kín trên mạng xã hội. Để được chấp nhận làm thành viên thì phải có một member lâu năm trong nhóm giới thiệu. Thông thường, các data được bán sỉ với số lượng lớn. Số tiền bỏ ra để mua được những bộ data này thường đắt gấp 3-5 lần so với bộ được bán tràn lan trên các website.

...đến chatbot bán data tự động

Theo ông Vũ Ngọc Sơn, Giám đốc kỹ thuật Công ty Công nghệ an ninh mạng quốc gia Việt Nam (NCS), nếu như trước đây nạn mua bán dữ liệu thường được thực hiện trong những hội nhóm kín trên mạng xã hội, một người mới phải được các thành viên ở trong hội nhóm giới thiệu mới đủ điều kiện tham gia và mua bán số lượng lớn. Song, hiện đã xuất hiện hình thức mới, sử dụng chatbot và bán lẻ từng dữ liệu cá nhân. Điều này cho thấy hoạt động mua bán dữ liệu đã trở nên rất phổ biến, công khai và có nhiều nguy cơ mới.

Chia sẻ trên một trang web hàng đầu dành cho giới IT (công nghệ thông tin), anh Phạm Đức, lập trình viên ở Hà Nội ngỡ ngàng khi thông tin về anh bị phơi bày chỉ bằng một tin nhắn tra cứu!

Nghe về công cụ này thông qua một hội nhóm công nghệ thông tin đầu tháng 7, anh Đức không mất nhiều thời gian để tìm ra và dùng thử chatbot. Sau vài thao tác, thông tin bot hiện ra ở phần kết quả tìm kiếm công khai, cho phép người dùng tra cứu miễn phí trong lần đầu tiên. Thử nhập số điện thoại của chính mình, anh choáng váng với tin nhắn trả về. Hàng loạt thông tin cá nhân của anh, từ họ tên, ngày sinh cho đến số giấy tờ, hộ khẩu hiện ra một cách chi tiết và chính xác. "Đây đều là những thứ tôi luôn hạn chế chia sẻ tối đa, nhưng không lại được tra cứu dễ dàng chỉ với một số điện thoại như vậy", anh Đức cho biết.

Ngoài tra thông tin của bất kỳ ai dựa trên số điện thoại, một số chatbot Telegram còn khẳng định có thể tra tài khoản ví điện tử, mạng xã hội, biển kiểm soát xe, hóa đơn tiền điện hàng tháng. Để tìm kiếm thông tin về người khác, người dùng được yêu cầu nạp số tiền tối thiểu 50 USD, sau đó trừ dần mỗi lần sử dụng. Việc nạp tiền được thực hiện qua giao dịch tiền điện tử để xóa dấu vết.

Các bộ thông tin này được bán từ 0,001 đến hơn một USD, trong đó rẻ nhất là dữ liệu tài khoản Facebook. Chỉ cần nhập tên, năm sinh và tỉnh thành của một người nào đó, chatbot sẽ trả về thông tin cá nhân trùng khớp với giá 1,24 USD (30 nghìn đồng).

Ngoài chatbot, việc mua bán dữ liệu cá nhân còn được thực hiện qua các kênh, tài khoản trên Telegram. Những bộ dữ liệu được lọc theo nhóm người dùng "có thẻ tín dụng", "có ôtô", "có gửi tiết kiệm"... và được bán giá rẻ giật mình, chỉ từ 300 đồng đến 3.000 đồng tùy số lượng. Người mua nhận về danh sách đầy đủ từ họ tên, địa chỉ, số điện thoại, CCCD cho đến số dư tài khoản. "Đây đều là dữ liệu đã được kiểm tra, đảm bảo hoạt động và cam kết một đổi một nếu sai", một người bán dữ liệu thẻ tín dụng khẳng định, đồng thời gửi các bản mẫu để người mua xem trước nếu nghi ngờ.

Mua bán dữ liệu cá nhân online: Ngày một tinh vi -0
Chỉ cần bỏ ra chưa đến 1 USD (khoảng 24 ngàn đồng) là có thể tra cứu được nhiều thông tin cá nhân từ một số điện thoại bất kỳ.

Cũng theo ông Vũ Ngọc Sơn, theo như quảng cáo của các đối tượng bán dữ liệu qua chatbot thì có thể thấy lượng dữ liệu mà các đối tượng này thu thập được là tương đối lớn. Các thông tin rao bán bao gồm rất nhiều thông tin mang  tính cá nhân như số điện thoại, họ tên, ngày tháng năm sinh, số định danh cá nhân, hộ khẩu, thậm chí đến cả nơi đăng ký sử dụng dịch vụ, địa điểm giao dịch. Với các thông tin này, nếu chatbot được phổ biến rộng rãi thì nguy cơ bị khai thác, lừa đảo sẽ rất cao. Các đối tượng lừa đảo có thể mua các dữ liệu này để chuẩn bị các kịch bản lừa đảo tinh vi, khó lường.

Để phòng tránh việc bị lộ lọt data trên mạng, bị các đối tượng xấu lợi dụng người dân cần chủ động phòng, chống lộ lọt thông tin bằng cách không cung cấp thông tin cá nhân cho các đơn vị, tổ chức không uy tín. Trong trường hợp được hỏi thông tin cần hiểu rõ bên yêu cầu thông tin sẽ làm gì với các dữ liệu mình cung cấp, từ đó cân nhắc cho hay không cho thông tin. Đặc biệt, cần nâng cao cảnh giác khi nhận được các cuộc gọi, email đến từ các địa chỉ không thường xuyên trao đổi làm việc. Không vội tin ngay kể cả khi có ai đó đọc rõ các thông tin cá nhân của bạn. Luôn đảm bảo 2 nguyên tắc: nguyên tắc thứ nhất là Cơ quan công an, Nhà nước không bao giờ làm việc qua điện thoại, trong mọi trường hợp bạn nên đề nghị được làm việc trực tiếp tại trụ sở các bên liên quan. Nguyên tắc thứ hai là tuyệt đối không thực hiện chuyển tiền đến tài khoản mà bạn chưa bao giờ giao dịch, kể cả tài khoản đó có tên giống với tên của người quen.

Người sử dụng chưa có ý thức bảo vệ dữ liệu cá nhân trên mạng

Tại Hội nghị phổ biến, hướng dẫn triển khai thi hành Nghị định số 13, Trung tướng Nguyễn Minh Chính, Cục trưởng Cục An ninh mạng và Phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an chia sẻ: Việt Nam hiện có tới gần 78 triệu người sử dụng Internet (chiếm hơn 79% dân số), xếp thứ 12 trên thế giới. Cơ sở hạ tầng không gian mạng phát triển nhanh và ngày càng hoàn thiện, tạo điều kiện thuận lợi cho các ngành nghề, dịch vụ kinh doanh có liên quan đến dữ liệu cá nhân phát triển theo.

Dù vậy, sự phát triển nhanh, mạnh của khoa học, công nghệ đã và đang đặt ra nhiều khó khăn, thách thức đối với công tác bảo vệ dữ liệu cá nhân. Tình trạng lộ, mất dữ liệu cá nhân diễn ra phổ biến trên không gian mạng. Người sử dụng chưa có ý thức bảo bệ dữ liệu cá nhân dẫn đến đăng tải công khai hoặc lộ, mất, bị chiếm đoạt trong quá trình chuyển giao, lưu trữ, trao đổi.

Tình trạng mua bán dữ liệu cá nhân hiện diễn ra rất phổ biến, công khai với các dữ liệu thô và dữ liệu đã qua xử lý; nhiều hành vi chưa được xử lý vì thiếu quy định của pháp luật. "Việc buôn bán dữ liệu cá nhân được tiến hành có hệ thống, có tổ chức, cam kết "bảo hành" và có khả năng cập nhật dữ liệu, trích xuất dữ liệu theo yêu cầu người mua. Nhiều dữ liệu bị rao bán công khai, trong thời gian dài, với số lượng lớn trên không gian mạng".

Thời gian qua, Bộ Công an đã phát hiện hàng trăm cá nhân, tổ chức liên quan đến hành vi bán dữ liệu cá nhân. Một số đường dây chiếm đoạt, mua bán dữ liệu cá nhân quy mô lớn tại Việt Nam đã bị đấu tranh, xử lý. "Số lượng dữ liệu cá nhân bị thu thập, mua bán trái phép lớn nhất từng phát hiện lên tới gần 1.300 Gb, với hàng tỷ dữ liệu cá nhân, trong đó có nhiều dữ liệu cá nhân nội bộ, nhạy cảm".

Nghiêm cấm mua bán dữ liệu cá nhân dưới mọi hình thức

Nghị định số 13/2023/NĐ-CP ban hành từ tháng 4/2023, hiệu lực thi hành từ tháng 7/2023 quy định chặt chẽ về bảo vệ dữ liệu và trách nhiệm bảo vệ dữ liệu cá nhân của cơ quan, tổ chức, cá nhân có liên quan.

Nghị định quy định dữ liệu cá nhân được bảo vệ, bảo mật và lưu trữ trong thời gian phù hợp với mục đích xử lý dữ liệu. Chủ thể dữ liệu phải được biết về việc xử lý thông tin liên quan đến họ. Các tổ chức, cá nhân vi phạm quy định bảo vệ dữ liệu cá nhân có thể bị kỷ luật, phạt hành chính hoặc hình sự.

Chính phủ nghiêm cấm xử lý dữ liệu cá nhân tạo thông tin chống Nhà nước; gây ảnh hưởng tới an ninh quốc gia, trật tự xã hội, quyền và lợi ích hợp pháp của tổ chức, cá nhân hoặc lợi dụng bảo vệ dữ liệu cá nhân để phạm pháp.

Yên Chi

Các tin khác

Koral - Tên lửa đất đối không của Ukraine

Koral - Tên lửa đất đối không của Ukraine

Tên lửa đất đối không Koral (đôi khi cũng được viết là Coral) dường như đã ra mắt công chúng như một phần trong loạt hệ thống vũ khí nội địa mới của Ukraine được giới thiệu gần đây.

Những thử nghiệm độc đáo của NASA trong không gian

Những thử nghiệm độc đáo của NASA trong không gian

Các thí nghiệm trên tàu con thoi vũ trụ đã chỉ ra rằng vi khuẩn Salmonella, một nguồn gây ngộ độc thực phẩm phổ biến và đôi khi gây tử vong, trở nên độc hại hơn trong không gian. Đó là nghiên cứu được thực hiện trên chuyến bay STS-115 của tàu Atlantis năm 2006 và STS-123 của tàu Endeavour hai năm sau đó...

Báo động tình trạng ma túy xâm nhập học đường

Báo động tình trạng ma túy xâm nhập học đường

Những lọ tinh dầu nhỏ gọn, mang vẻ ngoài vô hại như dung dịch thuốc nhỏ mắt hay tinh dầu thuốc lá điện tử đang trở thành lớp vỏ ngụy trang tinh vi cho các chất ma túy thế hệ mới. Không chỉ dừng lại ở việc sử dụng, mà đau lòng hơn, nhiều em học sinh còn mua bán, tàng trữ ngay trong môi trường học đường, gióng lên hồi chuông cảnh báo về tình trạng mua bán ma túy ngày càng trẻ hóa.

Hiệu quả chuyển đổi số trong công tác tuyển sinh đầu cấp

Hiệu quả chuyển đổi số trong công tác tuyển sinh đầu cấp

Những ngày gần đây, các địa phương trên cả nước đang tất bật triển khai công tác tuyển sinh đầu cấp. Với thành phố đông dân, tập trung nhiều trường học như Thủ đô Hà Nội, công tác tuyển sinh càng được chú trọng thay đổi; từ khâu đăng ký dự thi, tra cứu thông tin đến công bố kết quả triển khai đồng bộ các nền tảng trực tuyến, mang lại sự thuận tiện và minh bạch hơn cho phụ huynh, học sinh.

Một quyết định tháo gỡ

Một quyết định tháo gỡ

Chiều 5/12/2025, với 439/443 đại biểu biểu quyết tán thành, Quốc hội đã thông qua thông Luật Giám định tư pháp sửa đổi, sẽ có hiệu lực từ ngày 1/5/2026. Luật này đã khôi phục “quyền” giám định pháp y thương tích trên người sống của các bác sĩ pháp y CAND…

Một vụ mạo danh và sự ra đời của pháp lý về danh tính

Một vụ mạo danh và sự ra đời của pháp lý về danh tính

Giữa thế kỷ XVI, tại một ngôi làng nhỏ miền Nam nước Pháp, một người đàn ông trở về sau nhiều năm mất tích và được cả cộng đồng thừa nhận là Martin Guerre. Ông được vợ chấp nhận, được gia đình đón nhận, thậm chí tham gia các tranh chấp tài sản như một chủ hộ thực sự. Chỉ có một sự thật mà không ai nhận ra trong nhiều năm: ông không phải Martin Guerre. Vụ án sau đó không chỉ là câu chuyện về một kẻ mạo danh, mà còn trở thành một trong những hồ sơ đầu tiên đặt nền móng cho tư duy pháp lý về danh tính con người - một vấn đề mà hơn 4 thế kỷ sau vẫn còn nguyên tính thời sự.

Chúng ta quá dễ bị tổn thương khi dữ liệu trở thành vũ khí

Chúng ta quá dễ bị tổn thương khi dữ liệu trở thành vũ khí

Cuộc tấn công bằng máy bay không người lái của Iran mới đây nhắm vào trung tâm dữ liệu của các hãng công nghệ lớn tại Trung Đông bất ngờ gióng lên hồi chuông cảnh báo đối với thế giới: cơ sở hạ tầng dữ liệu đã chuyển từ tài sản thương mại thành mục tiêu chiến lược.

Cuộc chạy đua tên lửa dẫn đường chính xác

Cuộc chạy đua tên lửa dẫn đường chính xác

Các cường quốc hàng đầu hiện đang bắt đầu hiểu được những thay đổi mang tính cách mạng do tiềm năng sử dụng rộng rãi các loại vũ khí chính xác tầm xa mang lại. Ở quy mô mà tên lửa chiến thuật có thể được sản xuất và triển khai hàng nghìn chiếc, tên lửa hành trình hàng chục nghìn chiếc và máy bay không người lái cảm tử tầm xa hàng triệu chiếc mỗi năm, tác động của chúng sẽ tương đương với vũ khí hạt nhân, ít nhất là ở cấp độ chiến thuật. Tất nhiên, giải pháp tối ưu sẽ luôn là sự kết hợp của cả hai, nhưng hoàn toàn có thể trong vòng 5 đến 10 năm tới, chính các loại vũ khí tầm xa, độ chính xác cao sẽ có khả năng giải quyết nhiệm vụ chính là đánh bại kẻ thù từ xa mà không cần sử dụng máy bay có người lái.

Những vũ khí mới Mỹ tấn công Iran được nâng cấp từ chính vũ khí nổi tiếng của Tehran

Những vũ khí mới Mỹ tấn công Iran được nâng cấp từ chính vũ khí nổi tiếng của Tehran

Cuộc chiến với Iran đang trở thành nơi thử nghiệm cho các loại vũ khí mới nhất của Mỹ. Quân đội Hoa Kỳ đã sử dụng một số loại vũ khí mới để thực hiện các cuộc tấn công chống lại Tehran. Chúng bao gồm tên lửa đạn đạo tầm ngắn và máy bay không người lái (UAV) tấn công giá rẻ. Loại này được Mỹ cải biên từ công nghệ UAV của Iran. Các nhà quan sát cũng phát hiện ra một biến thể mới của tên lửa hành trình phóng từ tàu chiến.

Data “nóng” lên sàn “chợ đen”

Data “nóng” lên sàn “chợ đen”

Bỗng một ngày nào đó, người ta bàng hoàng khi phát hiện hình ảnh của mình bị rao bán trên mạng với cảnh nhạy cảm, bị cắt ghép, chắp vá thành những món hàng “nóng” và bị trao đổi, mua bán như mớ rau, cân cá trên “chợ đen”. Đây là thực trạng đáng báo động, ảnh hưởng nghiêm trọng đến danh dự và nhân phẩm con người, gây ra nhiều hệ lụy xấu cho cộng đồng và xã hội...

DNA và vụ án “giết người chưa từng gặp”

DNA và vụ án “giết người chưa từng gặp”

DNA của một người vô gia cư Mỹ được tìm thấy dưới móng tay một nạn nhân bị giết, nhưng anh chưa từng gặp người đó trong đời, và từ nghịch lý này, một sự thật lộ ra: thứ được coi là bằng chứng chắc chắn nhất lại có thể đẩy một người vô tội đến sát bờ vực bị kết án.

Công nghệ kỹ thuật số tham chiến tại Trung Đông

Công nghệ kỹ thuật số tham chiến tại Trung Đông

Khi công nghệ trí tuệ nhân tạo (AI) và các công cụ kỹ thuật số ngày càng được sử dụng nhiều trong hoạt động quân sự, chiến sự giữa Mỹ, Israel và Iran cho thấy cách thức tiến hành chiến tranh đang thay đổi nhanh chóng. Khi dữ liệu trở thành mục tiêu và AI trở thành công cụ ra quyết định, ranh giới giữa chiến tranh truyền thống và chiến tranh công nghệ cao gần như bị xóa nhòa.

AI tái định nghĩa ưu thế quân sự?

AI tái định nghĩa ưu thế quân sự?

Mới đây, một công ty công nghệ quốc phòng Trung Quốc tuyên bố hệ thống AI của họ đã phát hiện tín hiệu từ máy bay ném bom tàng hình B-2 của Mỹ và dấu hiệu huy động quân sự nhiều tuần trước khi cuộc xung đột với Iran leo thang.

Tên lửa bí ẩn từ vũ trụ của Israel

Tên lửa bí ẩn từ vũ trụ của Israel

Việc Israel sử dụng tên lửa Blue Sparrow đã thu hút sự chú ý toàn cầu vì quỹ đạo bay bất thường, tốc độ cao và khả năng tấn công các vị trí được phòng thủ kiên cố mà không cần nhiều cảnh báo.

Vụ rò rỉ hơn 16 tỷ mật khẩu lớn nhất lịch sử

Vụ rò rỉ hơn 16 tỷ mật khẩu lớn nhất lịch sử

Hơn 16 tỷ mật khẩu và thông tin đăng nhập bị phơi bày trên không gian mạng đã tạo ra cú sốc lớn đối với giới an ninh toàn cầu. Vượt ra ngoài con số kỷ lục, vụ rò rỉ đã phơi lộ một thực tế đáng lo ngại: các lỗ hổng an ninh đang âm thầm kết nối, và chuyển hóa thành mối đe dọa có tính hệ thống.

Cuộc chiến quyền lực kỹ thuật số

Cuộc chiến quyền lực kỹ thuật số

Việc kiểm soát các tuyến cáp quang ngầm dưới biển, huyết mạch của mạng Internet toàn cầu, đã trở thành chiến tuyến mới trong cuộc chiến giành quyền lực kỹ thuật số. Trong các vùng biển tranh chấp, sức mạnh thường được coi là một màn trình diễn.

ChatGPT - vũ khí của nữ sát thủ

ChatGPT - vũ khí của nữ sát thủ

Một phụ nữ 21 tuổi ở Hàn Quốc vừa bị cáo buộc đã sử dụng phần mềm ChatGPT để giúp trả lời các câu hỏi khi cô ta lên kế hoạch cho một loạt vụ giết người khiến hai người đàn ông thiệt mạng và một người khác bất tỉnh trong giây lát.