Những mối đe dọa phổ biến nhất khi mua sắm trực tuyến

An ninh an toàn mạng
21/12/2021 16:35
Theo nhiều nghiên cứu về bảo mật, an ninh mạng, những năm gần đây, ngành bán lẻ luôn được xếp vào 1 trong 5 ngành thường xuyên gặp nguy cơ tấn công, lừa đảo trên mạng, nhất là với hình thức mua bán trực tuyến.
aa

Trong bối cảnh đại dịch, trong khi các trung tâm thương mại, cửa hàng vẫn rất vắng vẻ, thì hoạt động mua sắm trên các sàn thương mại điện tử, các website bán hàng trực tuyến lại nhộn nhịp hơn bao giờ hết.

• Bảo vệ quyền lợi người tiêu dùng trong giao dịch thương mại điện tử
• Ngành cung cấp dịch vụ trọng yếu cần tự bảo vệ trước những nguy cơ tấn công mạng

Mùa lễ hội cuối năm này người tiêu dùng được dự đoán sẽ đổ dồn vào các trang thương mại điện tử để săn lùng những sản phẩm khuyến mãi, những ưu đãi giảm giá vô cùng hấp dẫn. Thế nhưng đây cũng là thời điểm mà tội phạm mạng sẽ hoạt động đặc biệt tích cực, sẵn sàng gây ra những cuộc tấn công tại bất cứ đâu chúng thấy có sơ hở.

nhung moi de doa pho bien nhat khi mua sam truc tuyen

Ngành bán lẻ đã từng trải qua nhiều cuộc tấn công đánh cắp thông tin xác thực (hình thức tấn công phổ biến hơn bất kỳ loại tấn công nào khác trong ngành này) bên cạnh hình thức tấn công bằng mã độc tống tiền (ransomware). Tuy ít nhưng các cuộc tấn công DDoS, gian lận và các cuộc tấn công truy cập máy chủ cũng ảnh hưởng đến ngành này. Điều đó cho thấy thực tế rằng những kẻ tấn công dùng mọi phương thức có thể để xâm nhập vào các tổ chức bán lẻ nhằm đánh cắp thông tin cá nhân của người tiêu dùng, dữ liệu thẻ thanh toán và thậm chí cả thông tin về chương trình khách hàng thân thiết. Bởi vậy, nếu không quan tâm đúng mức tới bảo mật, các doanh nghiệp bán lẻ có thể phải trả giá rất đắt bằng chính niềm tin của người tiêu dùng.


Theo nhiều nghiên cứu về bảo mật, an ninh mạng, những năm gần đây, ngành bán lẻ luôn được xếp vào 1 trong 5 ngành thường xuyên gặp nguy cơ tấn công, lừa đảo trên mạng, nhất là với hình thức mua bán trực tuyến.

Cùng với nỗ lực bảo mật của các doanh nghiệp bán lẻ, chính người tiêu dùng cũng cần nâng cao cảnh giác để tự bảo vệ mình, tránh trở thành nạn nhân của tội phạm mạng. Fortinet đưa ra khuyến cáo về 3 mối đe dọa phổ biến nhất và cả 3 mối đe dọa mới mà người tiêu dùng dễ gặp phải khi mua sắm trực tuyến, bao gồm:

3 mối đe dọa phổ biến:

  • Wifi Công cộng: Mua sắm tại nhà với kết nối mạng riêng tư là một chuyện, nhưng trước khi thanh toán trực tuyến sử dụng kết nối WiFi công cộng từ một quán café, trung tâm thương mại hay siêu thị thì có thể bạn cần cân nhắc kỹ lưỡng. Tội phạm mạng thường xuyên hack những hệ thống mạng này để thu thập dữ liệu. Chúng thậm chí có thể “túc trực” tại những khu vực công cộng, phát sóng WiFi từ một hotspot – điểm kết nối có tên “WiFi Công cộng Miễn phí” mà khi một người không cảnh giác kết nối vào, chúng sẽ thu thập tất cả dữ liệu di chuyển giữa thiết bị của bạn và trang thương mại điện tử hay bất kỳ website nào. Hãy tránh xa WiFi công cộng nếu có thể, trừ khi bạn có một kết nối VPN bảo mật, và đợi tới khi bạn về nhà để kết nối vào một hệ thống mạng tin cậy và an toàn.
  • Các website thương mại điện tử giả mạo: Rất nhiều trang mua sắm giả mạo xuất hiện trong mùa lễ hội, được thiết kế để dụ dỗ các khách hàng cung cấp thông tin cá nhân hoặc thông tin thẻ tín dụng bằng cách đưa ra những ưu đãi giảm giá “hủy diệt”, “không thể bỏ lỡ” hoặc tiếp cận những món hàng hiếm mà thực tế là không tồn tại. Nếu bạn truy cập vào một trang thương mại điện tử nào đó lần đầu tiên, hãy tìm hiểu một chút để xác nhận tính hợp pháp của nó trước khi quyết định mua hàng. Ít nhất cần đảm bảo rằng công ty đó có đăng ký kinh doanh hợp pháp, có địa chỉ thực tế và số điện thoại rõ ràng, đồng thời hãy cảnh giác những trang web yêu cầu thanh toán trực tiếp từ ngân hàng của bạn, chuyển khoản hoặc yêu cầu các thẻ quà tặng/thẻ điện thoại làm hình thức thanh toán.
  • Phần mềm đánh cắp thông tin thẻ tín dụng: Nguy cơ từ thiết bị đọc trộm thông tin thẻ tín dụng (skimmer) không chỉ ở các cửa hàng bán lẻ trực tiếp, mà cũng xuất hiện trong các hoạt động mua sắm trực tuyến. Mã độc khai thác dữ liệu (RAM scraping) nhắm vào hệ thống máy POS trở nên ngày càng phổ biến hơn với tội phạm mạng trong những năm gần đây. Đầu tiên, những kẻ tấn công phải truy cập được vào một hệ thống thanh toán thẻ, ví dụ như ứng dụng giỏ hàng. Sau đó chúng khiến máy chủ bị nhiễm mã độc được thiết kế để khai thác dữ liệu thẻ tín dụng từ nguồn đó. Giao dịch vẫn sẽ được tiến hành, nhưng tất cả thông tin thẻ tín dụng cũng sẽ bị đánh cắp. Đối với khách hàng, không phải lúc nào cũng dễ dàng tránh được các thiết bị đọc trộm thẻ tín dụng nhưng đa số các nhà bán lẻ lớn và danh tiếng hiện nay đều có sẵn các biện pháp chẳng hạn như tường lửa ứng dụng web để ngăn chặn chúng.

Những mối đe dọa mới:

  • Mã độc Web: Người tiêu dùng nên thận trọng với các website hoặc quảng cáo khả nghi mà hướng họ ra khỏi bất kỳ trang web tin cậy nào mà họ đang truy cập hoặc dụ dỗ họ với những khuyến mại hấp dẫn. Trong một vài trường hợp, tất cả những gì tội phạm mạng cần chỉ là một lần truy cập chớp nhoáng của bạn vào một trang web độc hại để có thể khiến thiết bị của bạn bị nhiễm mã độc ngay.
  • Các cuộc tấn công Bộ định tuyến (Router) và thiết bị IoT: Những nỗ lực khai thác dữ liệu trái phép từ các router và thiết bị IoT tuy không phổ biến những vẫn là một trong số những nguy cơ. Tội phạm mạng có thể sử dụng các công cụ do thám để tìm ra được mật khẩu cho hệ thống mạng WiFi nhà bạn hoặc các thông tin đăng nhập vào các giao dịch thanh toán trực tuyến tự động.
  • Các dịch vụ trực tuyến bị chiếm quyền: Chúng ta tiếp tục thấy tội phạm mạng khai thác các tài khoản giải trí truyền phát trực tuyến (streaming). Trong rất nhiều vụ việc, thông tin tài khoản bị đánh cắp và sau đó được đăng bán trên các trang web chợ đen trên Dark Web. Nếu bạn đang tặng một gói đăng ký truyền phát trực tuyến cho một thành viên trong gia đình hoặc đang đăng nhập để tận dụng một ưu đãi cho bản thân, hãy nhớ quản lý việc sử dụng từ xa, ví dụ như các thông báo về việc đăng nhập khác thường vào dịch vụ đăng ký của bạn, và hãy liên hệ tới đơn vị cung cấp nếu bạn phát hiện bất kỳ hành vi khả nghi nào.

nhung moi de doa pho bien nhat khi mua sam truc tuyen
Sử dụng các công nghệ kết nối và bảo mật được tích hợp liền mạch và tự động để đảm bảo mua sắm an toàn.

Cách tốt nhất để tránh việc trở thành nạn nhân trong các cuộc tấn công mạng là chú ý đến các thói quen mua sắm trực tuyến an toàn. Bạn hãy đánh giá rủi ro trước mỗi hoạt động mua sắm trực tuyến, ưu tiên các nhà bán lẻ đáng tin cậy và nhất định phải kích hoạt các tính năng bảo vệ chống gian lận của thẻ thanh toán. Cuối cùng là đừng quên chia sẻ những thông tin cảnh báo an toàn tới gia đình và bạn bè của bạn để mọi người đều có thể tận hưởng một mùa lễ hội an toàn và thư giãn thực sự.

Bảo Hà

Fortinet hiện đang cung cấp cho các đơn vị bán lẻ một danh mục phong phú các công nghệ kết nối và bảo mật được tích hợp liền mạch và tự động giúp các nhà bán lẻ trên toàn thế giới áp dụng công nghệ hiệu quả, mang đến trải nghiệm mua sắm an toàn cho khách hàng. Tìm hiểu tại: https://www.fortinet.com/solutions/industries/retail?utm_source=blog&utm_campaign=2020-q3-retail

tan-hoang-minh
Tin bài khác
AI và tự động hóa thông minh tái định hình vận hành tòa nhà công nghiệp

AI và tự động hóa thông minh tái định hình vận hành tòa nhà công nghiệp

Trong bối cảnh chi phí năng lượng liên tục gia tăng và yêu cầu sản xuất ngày càng khắt khe, các tòa nhà công nghiệp đang chuyển mình từ vai trò là hạ tầng phục vụ sản xuất sang trở thành một "tài sản thông minh" có khả năng tự tối ưu vận hành. Xu hướng này được thúc đẩy bởi sự kết hợp giữa trí tuệ nhân tạo (AI), phân tích dự đoán và các hệ thống điều khiển tự động, mở ra một mô hình quản lý cơ sở sản xuất hiệu quả hơn, tiết kiệm năng lượng hơn và có khả năng thích ứng với biến động của thị trường.
Việt Nam đầu tư hệ thống trung tâm nghiên cứu, thử nghiệm cho công nghệ chiến lược

Việt Nam đầu tư hệ thống trung tâm nghiên cứu, thử nghiệm cho công nghệ chiến lược

Phó Thủ tướng Chính phủ Hồ Quốc Dũng vừa ký Quyết định số 1483/QĐ-TTg ngày 04/8/2026 của Thủ tướng Chính phủ phê duyệt Đề án “Phát triển hệ thống các trung tâm nghiên cứu, thử nghiệm, các phòng thí nghiệm trọng điểm quốc gia, tập trung cho công nghệ chiến lược".
Nhận định phiên giao dịch ngày 7/8: Tránh mua đuổi trong các nhịp hồi

Nhận định phiên giao dịch ngày 7/8: Tránh mua đuổi trong các nhịp hồi

Sau phiên điều chỉnh khá mạnh ngày 6/8, các công ty chứng khoán cho rằng thị trường nhiều khả năng sẽ tiếp tục diễn biến giằng co trong ngắn hạn khi áp lực chốt lời vẫn hiện hữu. Nhà đầu tư được khuyến nghị hạn chế mua đuổi trong các nhịp hồi, duy trì tỷ trọng cổ phiếu ở mức hợp lý và chờ tín hiệu rõ ràng hơn trước khi gia tăng giải ngân.
Kết nối hệ sinh thái để doanh nghiệp Việt tham gia sâu chuỗi cung ứng toàn cầu

Kết nối hệ sinh thái để doanh nghiệp Việt tham gia sâu chuỗi cung ứng toàn cầu

Trong bối cảnh ngành sản xuất đứng trước yêu cầu đồng thời nâng cao năng suất, tối ưu chi phí, đáp ứng tiêu chuẩn xanh và tham gia sâu hơn vào chuỗi giá trị toàn cầu, chuyển đổi số và sản xuất thông minh đang trở thành động lực phát triển tất yếu.
Thị trường chứng khoán ngày 6/8: Dòng tiền thận trọng, VN Index giảm phiên thứ hai liên tiếp

Thị trường chứng khoán ngày 6/8: Dòng tiền thận trọng, VN Index giảm phiên thứ hai liên tiếp

Chỉ số VN Index giảm gần 12 điểm khi nhóm ngân hàng, chứng khoán và bất động sản đồng loạt suy yếu. Tuy nhiên, thanh khoản giảm mạnh cho thấy áp lực chủ yếu đến từ hoạt động chốt lời ngắn hạn, thay vì một làn sóng bán tháo.
Tử vi vòng quay công nghệ ngày 7/8/2026: Tuổi Thìn tài lộc khởi sắc, tuổi Mão cần giữ bình tĩnh

Tử vi vòng quay công nghệ ngày 7/8/2026: Tuổi Thìn tài lộc khởi sắc, tuổi Mão cần giữ bình tĩnh

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 7/8/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên và sức khỏe.
UniHackfest 2026: Thúc đẩy tư duy phát triển sản phẩm AI và Web3 cho sinh viên HUTECH

UniHackfest 2026: Thúc đẩy tư duy phát triển sản phẩm AI và Web3 cho sinh viên HUTECH

Sáng 5/8, Viện Kỹ thuật của Trường Đại học Công nghệ TP.Hồ Chí Minh (HUTECH) đã phối hợp cùng Corelia Academy tổ chức workshop “UniHackfest × HUTECH Unitour 2026: From Idea to Working Product”. Chương trình mang đến cho sinh viên cơ hội tiếp cận quy trình phát triển sản phẩm công nghệ từ ý tưởng đến triển khai thực tiễn, đồng thời cập nhật những xu hướng mới trong lĩnh vực trí tuệ nhân tạo (AI), Web3 và chuyển đổi số.
Đề xuất hoàn thiện Luật Xuất bản để đáp ứng yêu cầu phát triển mới

Đề xuất hoàn thiện Luật Xuất bản để đáp ứng yêu cầu phát triển mới

Đóng góp ý kiến tại các tổ sáng 5/8 về dự án Luật sửa đổi, bổ sung một số điều của Luật Xuất bản trong khuôn khổ Kỳ họp không thường lệ thứ Nhất, đại biểu Quốc hội đề nghị sửa đổi, bổ sung một số điều của Luật Xuất bản. Các ý kiến cũng nhấn mạnh cần nâng cao chất lượng hoạt động của các nhà xuất bản, khắc phục những bất cập, sai phạm phát sinh trong thực tiễn.
FCC siết cấp phép robot và bộ biến tần nước ngoài để bảo vệ chuỗi cung ứng Mỹ

FCC siết cấp phép robot và bộ biến tần nước ngoài để bảo vệ chuỗi cung ứng Mỹ

Ủy ban Truyền thông Liên bang Mỹ (FCC) vừa thông qua quy định mới nhằm hạn chế việc cấp phép cho một số robot tiên tiến và bộ biến tần sản xuất ở nước ngoài. Theo FCC, quyết định này xuất phát từ những lo ngại về nguy cơ tạo ra các lỗ hổng trong chuỗi cung ứng, có thể ảnh hưởng đến an ninh kinh tế, an ninh quốc gia cũng như làm gia tăng rủi ro an ninh mạng đối với các cơ sở hạ tầng trọng yếu của Mỹ.
Công nghệ chiến lược được trao cơ chế mới để tăng tốc phát triển

Công nghệ chiến lược được trao cơ chế mới để tăng tốc phát triển

Với hành lang pháp lý cơ bản được hoàn thiện, công nghệ chiến lược đang được trao nhiều cơ chế đặc thù về tài chính, nhân lực và quản trị rủi ro. Bộ KH&CN đã tiếp nhận hàng chục đề xuất nhiệm vụ, tạo nền tảng để các doanh nghiệp, viện nghiên cứu và cơ sở đào tạo tăng tốc làm chủ các công nghệ then chốt.
song-gia-tri