Be careful of online scams
Online scams have become a global epidemic, with the number of incidents skyrocketing each year.

In the digital age, our lives are increasingly dependent on the Internet and online services. However, along with the conveniences, we also have to face many risks, especially online scams. The forms of scams are becoming increasingly sophisticated, causing serious economic, social, and psychological consequences for individuals, organizations, and even communities.
Online scams in Vietnam are increasingly becoming more sophisticated and widespread. According to the Cybersecurity Department (ATTT), Ministry of Information and Communications (TT&TT) of Vietnam, in the first 9 months of 2024, more than 22,200 reports of online scams were received from Internet users sent to the Vietnam Cybersecurity Alert Portal, of which over 80% of the cases involved asset appropriation through digital scams such as bank impersonation, e-wallet fraud, and investment scams.
Especially, 70% of the scam cases come from social media platforms like Zalo and Facebook, according to the information and communication center of Nghe An province, Vietnam.
June 2024 is the month with the highest number of reports in the second quarter, with 11,452 reports, reflecting a significant escalation in the cybersecurity situation and scams, according to the aforementioned Center. Especially, this increase may be related to Decision No. 2345/QĐ-NHNN of the State Bank (Vietnam) which will take effect on July 1, 2024, regarding security solutions such as biometrics for online payments and bank cards.
The above decision has prompted scammers to increase attacks to exploit vulnerabilities before new security measures are implemented.
Online scams not only cause financial losses but also undermine public trust in digital platforms. Data from CyRadar Cybersecurity Company indicates that approximately 2 million users in Vietnam became victims of online scams in 2023, with estimated losses exceeding 21 trillion VND, doubling compared to the previous year. In addition, the impersonation of information and account theft also harm the reputation of organizations and businesses.
This situation creates an urgent need to raise awareness and implement preventive measures.
In the short term, community awareness should be raised: Launch media campaigns about new forms of scams, emphasizing the importance of not sharing personal information on social media.
Use advanced security technology: Enhance the use of two-factor authentication (2FA), passwords must have at least 12 characters, including uppercase letters, lowercase letters, numbers, special characters, and must be changed at least every 90 days; install antivirus software and an automatic threat detection system (IDS/IPS).
Training and periodic testing: Organizations need to conduct information security audits and train employees to recognize signs of phishing attacks. All software must have a legal license and be checked by IT before installation.
Documents should only be transmitted through channels that are encrypted and controlled by IT, such as VPN or secure applications like OneDrive, company SharePoint. Any suspicious email must be reported immediately to the IT department for inspection before opening any files or links. Employees must lock their computers when leaving their desks and always carry their personal mobile devices.
International cooperation: Collaborate with international organizations to share data on attack trends and implement preventive solutions.

Coi chừng lừa qua mạng
Lừa đảo trực tuyến đã trở thành một vấn nạn toàn cầu, với số lượng vụ việc tăng lên chóng mặt mỗi năm. Việt Nam cũng đang nằm trong xu hướng này.
Trong thời đại số hóa, cuộc sống của chúng ta ngày càng phụ thuộc vào Internet và các dịch vụ trực tuyến. Tuy nhiên, đi kèm với những tiện ích, chúng ta cũng phải đối mặt với nhiều rủi ro, đặc biệt là các hoạt động lừa đảo trực tuyến. Các hình thức lừa đảo ngày càng tinh vi, gây ra những hậu quả nghiêm trọng về kinh tế, xã hội và tâm lý cho cá nhân, tổ chức và cả cộng đồng.
Lừa đảo trực tuyến ở Việt Nam đang ngày càng gia tăng về mức độ tinh vi và quy mô. Ghi nhận của Cục An toàn thông tin (ATTT), Bộ Thông tin và Truyền thông (TT&TT), trong 9 tháng năm 2024 đã tiếp nhận hơn 22.200 phản ánh về trường hợp lừa đảo trực tuyến do người dùng Internet gửi về Cổng cảnh báo an toàn thông tin Việt Nam, trong đó hơn 80% vụ việc liên quan đến chiếm đoạt tài sản thông qua các hình thức lừa đảo kỹ thuật số như giả mạo ngân hàng, ví điện tử, và lừa đảo đầu tư.
Đặc biệt, 70% các trường hợp lừa đảo đến từ các nền tảng mạng xã hội như Zalo và Facebook, theo trung tâm thông tin và truyền thông của tỉnh Nghệ An, Việt Nam.
Tháng 6/2024 là tháng có số lượng báo cáo cao nhất trong quý 2 với 11.452 báo cáo, phản ánh một sự leo thang rõ rệt về tình hình an ninh mạng và các vụ lừa đảo, vẫn theo Trung tâm nóI trên. Đặc biệt, sự gia tăng này có thể liên quan đến quyết định số 2345/QĐ-NHNN của Ngân hàng Nhà nước sẽ đi vào hiệu lực vào ngày 1/7/2024 về các giải pháp bảo mật như sinh trắc học cho các thanh toán trực tuyến và thẻ ngân hàng.
Quyết định trên đã thúc đẩy các đối tượng lừa đảo gia tăng tấn công nhằm khai thác các điểm yếu trước khi các biện pháp bảo mật mới được thực thi.
Lừa đảo trực tuyến không chỉ gây tổn thất tài chính mà còn làm suy giảm niềm tin của công chúng đối với các nền tảng số. Số liệu từ Công ty An ninh mạng CyRadar cho biết, khoảng 2 triệu người dùng tại Việt Nam đã trở thành nạn nhân của các hình thức lừa đảo trực tuyến trong năm 2023, với mức thiệt hại ước tính trên 21 nghìn tỷ đồng, tăng gấp đôi so với năm trước đó. Ngoài ra, việc giả mạo thông tin và chiếm đoạt tài khoản còn làm tổn hại danh tiếng của các tổ chức và doanh nghiệp.
Thực trạng này đặt ra nhu cầu cấp bách trong việc nâng cao nhận thức và triển khai các biện pháp phòng chống.
Trước mắt, nên nâng cao nhận thức cộng đồng: Triển khai các chiến dịch truyền thông về các hình thức lừa đảo mới, nhấn mạnh tầm quan trọng của việc không chia sẻ thông tin cá nhân trên mạng xã hội.
Sử dụng công nghệ bảo mật tiên tiến: Tăng cường sử dụng xác thực hai yếu tố (2FA), mật khẩu cần phải có ít nhất 12 ký tự, bao gồm chữ hoa, chữ thường, số, ký tự đặc biệt và phải thay đổi ít nhất mỗi 90 ngày; cài đặt phần mềm diệt virus và hệ thống phát hiện mối đe dọa tự động (IDS/IPS).
Đào tạo và kiểm tra định kỳ: Các tổ chức cần thực hiện kiểm tra an toàn thông tin và đào tạo nhân viên cách nhận biết các dấu hiệu của tấn công lừa đảo. Mọi phần mềm cần phải có giấy phép hợp pháp và được IT kiểm tra trước khi cài đặt. Tài liệu chỉ được truyền qua các kênh đã được mã hóa và kiểm soát bởi IT như VPN hoặc các ứng dụng bảo mật như OneDrive, Share point công ty. Mọi email nghi ngờ phải được báo cáo ngay lập tức cho bộ phận IT để kiểm tra trước khi mở tệp hoặc liên kết. Nhân viên phải khóa máy tính khi rời khỏi bàn làm việc và luôn mang theo thiết bị di động cá nhân.
Hợp tác quốc tế: Hợp tác với các tổ chức quốc tế để chia sẻ dữ liệu về các xu hướng tấn công và triển khai các giải pháp ngăn chặn.