Theo nhận định của các chuyên gia bảo mạt, hiện nay hình thức tấn công lừa đảo nhắm vào người dùng các dịch vụ tài chính đang là một xu hướng nổi bật, có những vụ lừa đảo người dùng cá nhân nhưng thiệt hại lên tới hàng tỷ đồng.
Đặc biệt, trong vài năm gần đây, song hành với việc đẩy nhanh tiến trình chuyển đổi số, tấn công lừa đảo trực tuyến ngày càng có xu hướng gia tăng mạnh mẽ, với nhiều hình thức tinh vi, gây hậu quả khó lường.
Theo Cục An toàn thông tin, Bộ TT&TT, từ tháng 5/2019 đến nay đã xuất hiện nhiều chiến dịch tấn công lừa đảo nhằm vào các ngân hàng, tổ chức tài chính tại Việt Nam để thu thập thông tin cá nhân, thông tin giao dịch thanh toán của khách hàng.
Cụ thể, trong 10 tháng đầu năm nay, Bộ TT&TT đã phát hiện và ngăn chặn hơn 2.000 website vi phạm, trong đó có hơn 1.200 website lừa đảo, với đa phần là các trang web lừa đảo, giả mạo các tổ chức tài chính, ngân hàng. Cũng trong 10 tháng đầu năm 2022, Cổng cảnh báo an toàn thông tin Việt Nam đã tiếp nhận hơn 10.400 phản ánh lừa đảo; trung bình trên 1.000 phản ánh mỗi tháng.
Riêng trong lĩnh vực tài chính, theo ghi nhận của Viettel Cyber Security, từ năm 2021 đến nay, đã có những vụ lừa đảo nhắm đến người dùng cá nhân nhưng thiệt hại lên tới hàng tỷ đồng. Điều này cho thấy sự nguy hại của việc lừa đảo dựa trên dữ liệu lộ lọt là rất lớn.
Tuy nhiên, cách thức tấn công, lừa đảo nhắm vào người dùng dịch vụ tài chính lại khá đơn giản. Các dữ liệu cá nhân của người dùng cung cấp trên các dịch vụ tài chính online bị lộ như thông tin về Căn cước công dân, thông tin về thẻ ngân hàng... đã bị hacker lợi dụng làm bàn đạp để thực hiện các cuộc tấn công lừa đảo người dùng, khiến họ có tâm lý chủ quan và dẫn đến bị thiệt hại số tiền lớn.
Trong mạng lưới của tội phạm mạng, hàng ngày hàng giờ đều rao bán những dữ liệu bị lộ trên toàn cầu. Đặc biệt trong đó có nhiều dữ liệu của các hệ thống tài chính, liên quan đến người dùng tại Việt Nam bị rao bán.
Ông Lê Công Phú, Phó Giám đốc Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam thuộc Cục An toàn thông tin, Bộ TT&TT nhấn mạnh rằng, yếu tố con người vẫn là "mắt xích" yếu nhất của an toàn thông tin mạng. Bên cạnh tấn công lừa đảo trực tuyến nhắm vào người dùng cá nhân, thời gian qua, không gian mạng Việt Nam cũng đã ghi nhận nhiều chiến dịch tấn công lừa đảo nhắm vào các tổ chức định chế tài chính gây ảnh hưởng nghiêm trọng, nhắm tới nhiều người dùng và thậm chí là các doanh nghiệp đang sử dụng dịch vụ của các tổ chức tài chính, ngân hàng.
Các chuyên gia cho rằng, ngay trong việc thiết kế dịch vụ cũng như thiết kế quy trình vận hành của các dịch vụ trực tuyến, các cơ quan, tổ chức, nhà cung cấp dịch vụ cần đảm bảo cho sự an toàn của người dùng cá nhân khi truy cập.