Tại sao các đối tượng lừa đảo biết số điện thoại, thông tin cá nhân và cả gia đình bạn: Đằng sau là bí mật đáng sợ
Trong thời đại số hóa hiện nay, việc bảo mật thông tin cá nhân ngày càng trở nên quan trọng nhưng cũng đầy thách thức. Nhiều người bất ngờ khi các đối tượng lừa đảo có thể biết chính xác thông tin cá nhân của họ như địa chỉ, số điện thoại, số căn cước công dân, thậm chí là cả các khoản chưa thanh toán như tiền điện, nước...
Trong bối cảnh số hóa ngày càng sâu rộng, việc thông tin cá nhân bị lộ lọt không còn là hiện tượng hiếm gặp mà đã trở thành một vấn đề mang tính hệ thống. Bốn nguyên nhân phổ biến nêu trên thực chất chỉ là bề nổi; nếu phân tích sâu hơn, có thể thấy mỗi nguyên nhân đều liên quan đến hành vi người dùng, lỗ hổng kỹ thuật và cả những khoảng trống trong quản lý dữ liệu.
1. Lộ từ chính người dùng – “tự đánh mất quyền riêng tư”
Đây là nguyên nhân phổ biến nhưng cũng khó kiểm soát nhất. Người dùng hiện nay có xu hướng đánh đổi thông tin cá nhân để lấy sự tiện lợi: đăng ký nhanh, dùng miễn phí, truy cập nội dung dễ dàng. Khi tải một ứng dụng, rất ít người đọc kỹ các quyền mà ứng dụng yêu cầu như truy cập danh bạ, vị trí, camera, micro… Những quyền này, nếu bị lạm dụng, có thể giúp bên thứ ba thu thập dữ liệu một cách âm thầm.
Ngoài ra, việc chia sẻ thông tin trên mạng xã hội cũng là một “kênh rò rỉ” lớn. Chỉ cần một vài bài đăng như khoe hóa đơn điện nước, ảnh chụp căn cước công dân, vé máy bay, hay thậm chí là check-in địa điểm sống, kẻ xấu đã có thể ghép nối dữ liệu để xây dựng hồ sơ cá nhân tương đối hoàn chỉnh. Đáng nói, nhiều người không nhận ra rằng dữ liệu nhỏ lẻ khi kết hợp lại sẽ tạo thành thông tin có giá trị rất cao.
Một vấn đề khác là thói quen sử dụng cùng một số điện thoại, email cho nhiều nền tảng. Khi một dịch vụ bị lộ dữ liệu, các tài khoản khác cũng có nguy cơ bị liên đới. Điều này khiến người dùng trở thành “mắt xích yếu nhất” trong chuỗi bảo mật.
2. Lộ từ các cơ sở dữ liệu bị rò rỉ – lỗ hổng từ hệ thống
Nhiều tổ chức, doanh nghiệp hiện nay thu thập và lưu trữ lượng lớn dữ liệu khách hàng, nhưng không phải đơn vị nào cũng đầu tư tương xứng vào bảo mật. Một số hệ thống sử dụng công nghệ cũ, thiếu cập nhật, hoặc không mã hóa dữ liệu đúng chuẩn. Điều này tạo điều kiện cho hacker tấn công thông qua các phương thức như khai thác lỗ hổng phần mềm, tấn công phishing nội bộ hoặc đánh cắp thông tin đăng nhập của nhân viên.
Ngoài yếu tố kỹ thuật, yếu tố con người trong nội bộ cũng là rủi ro lớn. Nhân viên có quyền truy cập dữ liệu nhưng thiếu ý thức bảo mật có thể vô tình làm lộ thông tin, hoặc nghiêm trọng hơn là cố tình bán dữ liệu vì lợi ích cá nhân. Trong nhiều vụ việc, dữ liệu không bị hack từ bên ngoài mà bị “tuồn” ra từ bên trong.
Đáng chú ý, khi xảy ra rò rỉ, không phải doanh nghiệp nào cũng công bố minh bạch hoặc thông báo kịp thời cho người dùng. Điều này khiến nạn nhân không có cơ hội phòng ngừa, thay đổi mật khẩu hoặc bảo vệ tài khoản, dẫn đến hậu quả lan rộng.
3. Mua bán dữ liệu cá nhân – thị trường ngầm đầy lợi nhuận
Dữ liệu cá nhân hiện nay được xem như một loại “tài sản số”. Trên các diễn đàn kín, nhóm mạng xã hội hoặc nền tảng chat mã hóa, việc mua bán dữ liệu diễn ra khá công khai. Dữ liệu được phân loại theo nhu cầu: danh sách khách hàng vay tài chính, người mua bảo hiểm, chủ hộ kinh doanh, người có thu nhập cao… Càng chi tiết, giá càng cao.
Nguồn dữ liệu trong thị trường này đến từ nhiều phía: rò rỉ từ doanh nghiệp, thu thập từ ứng dụng, hoặc do chính người dùng để lộ. Sau khi có dữ liệu, các đối tượng sẽ sử dụng để chạy quảng cáo, gọi điện spam, hoặc tinh vi hơn là thực hiện các kịch bản lừa đảo “cá nhân hóa”. Ví dụ, khi biết bạn đang nợ tiền điện, kẻ xấu có thể giả danh nhân viên điện lực để yêu cầu thanh toán gấp.
Điều đáng lo ngại là thị trường này hoạt động theo chuỗi. Một bên thu thập, một bên phân tích, một bên bán lại, và cuối cùng là các nhóm lừa đảo sử dụng. Việc truy vết nguồn gốc dữ liệu trở nên rất khó khăn, khiến công tác xử lý gặp nhiều hạn chế.
4. Sơ hở trong các dịch vụ hành chính công – điểm yếu trong chuyển đổi số
Trong quá trình chuyển đổi số, nhiều dịch vụ hành chính công vẫn đang ở giai đoạn “chuyển tiếp”, nghĩa là vừa làm thủ công vừa làm online. Điều này tạo ra những lỗ hổng nhất định. Ví dụ, hồ sơ giấy chứa thông tin cá nhân có thể bị thất lạc, sao chụp hoặc sử dụng sai mục đích. Trong khi đó, các nền tảng trực tuyến chưa được bảo mật tốt có thể bị tấn công hoặc rò rỉ dữ liệu.
Một số hệ thống chưa áp dụng đầy đủ các biện pháp như mã hóa dữ liệu, xác thực nhiều lớp hay phân quyền truy cập. Điều này khiến thông tin của người dân dễ bị khai thác nếu hệ thống bị xâm nhập. Ngoài ra, việc chia sẻ dữ liệu giữa các cơ quan chưa có quy trình chặt chẽ cũng làm tăng nguy cơ lộ lọt.
Bên cạnh yếu tố kỹ thuật, nhận thức của người sử dụng dịch vụ cũng là vấn đề. Nhiều người vẫn quen gửi thông tin qua email, Zalo hoặc các kênh không chính thức, vô tình tạo cơ hội cho kẻ xấu thu thập dữ liệu.
Kết luận
Bốn nguyên nhân trên không tồn tại riêng lẻ mà thường đan xen, tạo thành một “hệ sinh thái rò rỉ dữ liệu”. Người dùng bất cẩn, doanh nghiệp lỏng lẻo, thị trường ngầm phát triển và hệ thống quản lý chưa hoàn thiện – tất cả góp phần khiến thông tin cá nhân trở nên dễ bị khai thác hơn bao giờ hết. Để giảm thiểu rủi ro, cần sự phối hợp từ nhiều phía: người dùng nâng cao ý thức, doanh nghiệp đầu tư bảo mật và cơ quan quản lý hoàn thiện khung pháp lý cũng như hạ tầng kỹ thuật. Chỉ khi đó, việc bảo vệ dữ liệu cá nhân mới thực sự hiệu quả trong thời đại số.