Bảo vệ thông tin cá nhân – Suckhoexahoi.com https://suckhoexahoi.com Trang thông tin sức khỏe xã hội Việt Nam Tue, 07 Oct 2025 16:41:30 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/suckhoexahoi/2025/08/suckhoexahoi.svg Bảo vệ thông tin cá nhân – Suckhoexahoi.com https://suckhoexahoi.com 32 32 Diễn viên Quốc Trường cảnh báo lừa đảo mạo danh trên mạng xã hội https://suckhoexahoi.com/dien-vien-quoc-truong-canh-bao-lua-dao-mao-danh-tren-mang-xa-hoi/ Tue, 07 Oct 2025 16:41:25 +0000 https://suckhoexahoi.com/dien-vien-quoc-truong-canh-bao-lua-dao-mao-danh-tren-mang-xa-hoi/

Nam diễn viên Quốc Trường mới đây đã lên tiếng cảnh báo về tình trạng mạo danh nghệ sĩ bằng công nghệ trí tuệ nhân tạo (AI) để lừa đảo trên mạng xã hội. Vào ngày 2/8, anh đã đăng tải một thông báo chính thức trên trang cá nhân của mình, lên án việc sử dụng hình ảnh và thông tin cá nhân do AI tạo ra để quảng cáo cho các dịch vụ tín dụng đen và cờ bạc trực tuyến.

Nam diễn viên kêu gọi người hâm mộ cảnh giác trước những quảng cáo sai sự thật (Ảnh: FBNV)
Nam diễn viên kêu gọi người hâm mộ cảnh giác trước những quảng cáo sai sự thật (Ảnh: FBNV)

Quốc Trường khẳng định rằng anh chưa từng hợp tác với những đơn vị như Đình Huy BCR và các tổ chức tương tự. Anh cũng thông báo rằng sẽ trình báo cơ quan chức năng về những đơn vị tùy tiện sử dụng hình ảnh và thông tin của mình. Quốc Trường không phải là nghệ sĩ duy nhất rơi vào tình cảnh này, vì nhiều nghệ sĩ nổi tiếng khác cũng đã trải qua tình huống tương tự.

Ca sĩ Đan Trường từng bị lợi dụng hình ảnh (Ảnh chụp màn hình)
Ca sĩ Đan Trường từng bị lợi dụng hình ảnh (Ảnh chụp màn hình)

Chỉ trong vài tháng gần đây, nhiều nghệ sĩ nổi tiếng như Ưng Hoàng Phúc, Đan Trường, Mạc Văn Khoa, Lý Hải – Minh Hà đã lên tiếng về việc bị mạo danh để quảng cáo trái phép hoặc bị sử dụng hình ảnh vào các mục đích bất hợp pháp. Tình trạng này cho thấy sự phát triển ngày càng tinh vi của công nghệ làm giả bằng AI, đặc biệt là công nghệ ‘deepfake’ cho phép tạo ra hình ảnh, video, thậm chí là giọng nói với độ chân thực cao.

Người dân cần nâng cao cảnh giác trước những thông tin sai sự thật và chiêu trò lừa đảo này. Việc nâng cao nhận thức cộng đồng, đồng thời siết chặt quản lý pháp lý đối với hành vi sử dụng hình ảnh cá nhân một cách tùy tiện, là điều cần làm ngay lúc này để bảo vệ sự an toàn thông tin cho toàn xã hội. Điều này không chỉ giúp bảo vệ quyền lợi của các nghệ sĩ mà còn đảm bảo môi trường mạng an toàn và đáng tin cậy cho tất cả mọi người.

Trước tình trạng mạo danh bằng AI, cơ quan chức năng cần tăng cường công tác kiểm tra và xử lý nghiêm các trường hợp sử dụng hình ảnh, thông tin cá nhân của nghệ sĩ một cách trái phép. Đồng thời, các nghệ sĩ và người của công chúng cũng cần cảnh báo và thông báo cho cộng đồng về những rủi ro và hậu quả của việc bị mạo danh.

Từ trường hợp của Quốc Trường và các nghệ sĩ khác, chúng ta thấy được tầm quan trọng của việc bảo vệ thông tin cá nhân và hình ảnh trong thời đại công nghệ số. Hãy nâng cao cảnh giác và hỗ trợ lẫn nhau để xây dựng một môi trường mạng lành mạnh và an toàn cho tất cả mọi người

]]>
Cẩn thận với chiêu lừa đảo shipper giả mạo chiếm đoạt tài khoản ngân hàng https://suckhoexahoi.com/can-than-voi-chieu-lua-dao-shipper-gia-mao-chiem-doat-tai-khoan-ngan-hang/ Thu, 18 Sep 2025 01:41:30 +0000 https://suckhoexahoi.com/can-than-voi-chieu-lua-dao-shipper-gia-mao-chiem-doat-tai-khoan-ngan-hang/

Ngày 17/7, chị N., 38 tuổi, ở Hà Nội, đã trở thành nạn nhân của một vụ lừa đảo qua điện thoại. Chị nhận được cuộc gọi từ một người tự xưng là nhân viên giao hàng, thông báo về một đơn hàng và yêu cầu chuyển khoản 10.000 đồng. Sau đó, đối tượng hướng dẫn chị hủy đăng ký hội viên giao hàng và chuyển khoản nhầm. Khi chị thao tác theo hướng dẫn, tài khoản của chị bị trừ 1,5 tỷ đồng.

Thông tin cá nhân của người dân bị mua bán dễ dàng trên mạng (Ảnh minh họa: D.L.).
Thông tin cá nhân của người dân bị mua bán dễ dàng trên mạng (Ảnh minh họa: D.L.).

Thủ đoạn trên là một hồi chuông cảnh báo về một loại tội phạm mạng đang tiến hóa rất nhanh, hoạt động có tổ chức, và len lỏi vào từng giao dịch thương mại điện tử. Thượng tá Đào Trung Hiếu, Tiến sĩ Tội phạm học, cho rằng điểm nguy hiểm nhất của chiêu lừa ‘shipper giả’ nằm ở chỗ các đối tượng không hành động theo những kịch bản cũ kỹ, sơ sài như trước đây, mà liên tục biến đổi cách tiếp cận, đánh thẳng vào tâm lý tin tưởng của người dùng.

Các đối tượng xấu luôn tìm cách bắt kịp hành vi mua sắm trực tuyến của người dân để giăng bẫy, từ giả danh nhân viên giao hàng đến giả mạo tổng đài chăm sóc khách hàng, gửi đường link tra cứu đơn hàng hay thậm chí giả dạng sàn thương mại điện tử. Điều khiến người bị hại dễ mắc lừa chính là việc dữ liệu đơn hàng, từ tên, địa chỉ, số điện thoại, đến giá trị món hàng, hoàn toàn trùng khớp với đơn thật mà họ đang chờ nhận.

Thượng tá Đào Trung Hiếu nhận định, nhiều người chủ quan nghĩ rằng vài chục nghìn đồng không đáng kể, nhưng thực chất, đó là cái bẫy mở cửa cho tội phạm công nghệ cao. Đường link hoặc mã QR mà đối tượng gửi tới thường chứa mã độc, cài vào điện thoại để chiếm quyền điều khiển ứng dụng ngân hàng. Hoặc nguy hiểm hơn, các trang web giả mạo yêu cầu nhập OTP, thực chất là hành vi ủy quyền vô tình cho kẻ gian rút toàn bộ tiền trong tài khoản.

Vấn nạn rò rỉ dữ liệu cá nhân là một vấn đề nghiêm trọng. Thông tin cá nhân của người dùng không còn an toàn như nhiều người tưởng. Dữ liệu bị rò rỉ từ 3 nguồn chính: Nội bộ các sàn thương mại điện tử hoặc đơn vị vận chuyển; các website và ứng dụng kém bảo mật nơi người dùng vô tình để lại thông tin; thị trường mua bán ‘data rác’ diễn ra công khai trên mạng xã hội.

Với vài trăm nghìn đồng, các nhóm lừa đảo có thể sở hữu hàng nghìn bộ dữ liệu chi tiết, từ đó dựng lên câu chuyện lừa đảo khớp tới 90-100% sự thật, khiến người nhận tin tưởng gần như tuyệt đối. Khi niềm tin bị khai thác làm công cụ gây án, mọi cảnh báo chung chung trở nên vô nghĩa nếu không có kỹ năng phòng vệ cụ thể.

Trước thực trạng này, Thượng tá Hiếu khuyến cáo người dùng cần cảnh giác và tự bảo vệ mình. Người dùng cần nhớ nguyên tắc cơ bản: Không chuyển tiền trước cho shipper lạ, không bấm vào đường link hoặc quét QR từ tin nhắn không rõ nguồn gốc, không cung cấp mã OTP hay mật khẩu ngân hàng cho bất kỳ ai. Hãy kiểm tra đơn hàng trực tiếp trên ứng dụng chính thức, ưu tiên thanh toán khi nhận hàng và bật bảo mật đa lớp cho tài khoản ngân hàng.

Tuy nhiên, Tiến sĩ Tội phạm học cũng chia sẻ về một vấn đề đáng lo hơn, là nhóm bị tội phạm nhắm đến nhiều nhất chính là học sinh, sinh viên và người trẻ tuổi, vốn thành thạo công nghệ nhưng thiếu kỹ năng kiểm chứng thông tin. Việc giáo dục kỹ năng tự vệ số cần được triển khai khẩn cấp, bài bản, như một môn học bắt buộc trong trường học và cộng đồng, để thế hệ trẻ có thể tự bảo vệ mình trước những kịch bản lừa đảo tinh vi ngày càng xuất hiện dày đặc.

]]>
5 thói quen nguy hiểm làm lộ “cửa ngõ” cho mã độc xâm nhập điện thoại https://suckhoexahoi.com/5-thoi-quen-nguy-hiem-lam-lo-cua-ngo-cho-ma-doc-xam-nhap-dien-thoai/ Mon, 15 Sep 2025 12:13:07 +0000 https://suckhoexahoi.com/5-thoi-quen-nguy-hiem-lam-lo-cua-ngo-cho-ma-doc-xam-nhap-dien-thoai/

Trong thời đại hiện nay, điện thoại thông minh đã trở thành một phần không thể thiếu trong cuộc sống hàng ngày, lưu trữ nhiều thông tin cá nhân nhạy cảm. Tuy nhiên, nhiều người dùng không nhận thức được rằng những thói quen hằng ngày của họ có thể biến chiếc điện thoại thành mục tiêu dễ dàng cho các cuộc tấn công của mã độc. Dưới đây là một số ‘cửa ngõ’ phổ biến mà các tin tặc đang lợi dụng để xâm nhập vào thiết bị của người dùng.

Một trong những thủ đoạn phổ biến nhất là thông qua các thông báo ‘từ trên trời rơi xuống’. Khi người dùng duyệt web, các trang web xấu có thể yêu cầu quyền gửi thông báo. Nếu đồng ý, chúng sẽ liên tục gửi các pop-up giả mạo như ‘Bạn đã trúng thưởng’ hoặc ‘Điện thoại của bạn đã bị nhiễm virus’. Mục đích của chúng là lừa người dùng nhấp vào, và khi đó mã độc sẽ được cài đặt. Người dùng cần tuyệt đối không nhấp vào những thông báo đáng ngờ này và nên đóng ngay tab trình duyệt.

Ngoài ra, chiêu trò Phishing (qua email) và Smishing (qua tin nhắn) cũng là những cách lừa đảo không bao giờ lỗi thời. Kẻ xấu sẽ gửi các liên kết hoặc tệp đính kèm độc hại, giả mạo các thương hiệu lớn hoặc tạo ra các tình huống khẩn cấp để lừa người dùng. Người dùng cần cẩn thận và không bao giờ nhấp vào liên kết hoặc tải tệp từ những email, tin nhắn không rõ nguồn gốc hoặc có dấu hiệu đáng ngờ.

Hãy cập nhật phần mềm để luôn được bảo vệ
Hãy cập nhật phần mềm để luôn được bảo vệ

Việc bỏ qua các thông báo cập nhật hệ điều hành và ứng dụng cũng là một sai lầm nghiêm trọng. Các bản cập nhật không chỉ mang đến tính năng mới mà còn chứa các bản vá bảo mật cực kỳ quan trọng, sửa chữa những lỗ hổng mà tội phạm mạng có thể khai thác để cài mã độc. Người dùng nên luôn cập nhật hệ điều hành và ứng dụng ngay khi có phiên bản mới.

Luôn để ý các địa chỉ trang web để tránh sập bẫy tin tặc
Luôn để ý các địa chỉ trang web để tránh sập bẫy tin tặc

Bên cạnh đó, việc cài đặt ứng dụng từ các cửa hàng của bên thứ ba (sideloading) luôn tiềm ẩn rủi ro vì chúng không được kiểm duyệt nghiêm ngặt như Google Play hay App Store. Người dùng chỉ nên tải ứng dụng từ các cửa hàng chính thức và kiểm tra phần đánh giá và ngày cập nhật cuối cùng của ứng dụng.

Cuối cùng, các trang web giả mạo (tên miền viết sai lệch so với trang chính chủ, không có chứng chỉ bảo mật SSL) là một trong những nguồn lây nhiễm mã độc hàng đầu. Người dùng cần kiểm tra kỹ lưỡng địa chỉ trang web trước khi truy cập và tránh xa các trang web có dấu hiệu đáng ngờ.

Bằng cách nhận biết và phòng tránh những con đường tấn công phổ biến này, người dùng có thể tự xây dựng một lớp phòng thủ vững chắc cho chiếc điện thoại thông minh của mình.

]]>
Nhân viên hàng không bị khởi tố vì bán thông tin chuyến bay của BTS https://suckhoexahoi.com/nhan-vien-hang-khong-bi-khoi-to-vi-ban-thong-tin-chuyen-bay-cua-bts/ Sat, 13 Sep 2025 06:56:15 +0000 https://suckhoexahoi.com/nhan-vien-hang-khong-bi-khoi-to-vi-ban-thong-tin-chuyen-bay-cua-bts/

Một vụ việc liên quan đến việc bán thông tin chuyến bay của nhóm nhạc BTS và nhiều nghệ sĩ nổi tiếng khác của Hàn Quốc đã bị khởi tố, làm dấy lên lo ngại về việc xâm phạm đời tư của các nghệ sĩ trong ngành công nghiệp K-pop. Ngày 22-7, báo Korea Times đưa tin rằng Đội điều tra tội phạm mạng của Cảnh sát Seoul đã chuyển hồ sơ vụ việc liên quan đến việc rò rỉ và bán thông tin chuyến bay của BTS và các nghệ sĩ khác cho Viện Kiểm sát trung tâm Seoul.

Thông tin chuyến bay của nghệ sĩ được bán qua nhiều bên môi giới trước khi người hâm mộ mua chúng - Ảnh: Naver
Thông tin chuyến bay của nghệ sĩ được bán qua nhiều bên môi giới trước khi người hâm mộ mua chúng – Ảnh: Naver

Theo thông tin từ cảnh sát Seoul, ba nghi phạm, trong đó có một nhân viên phi hành đoàn của hãng hàng không nước ngoài, bị cáo buộc vi phạm Luật Bảo vệ thông tin cá nhân và các quy định về an ninh mạng. Nghi phạm chính của vụ án, một nhân viên hãng hàng không nước ngoài (tạm gọi là A), và hai đồng phạm đã bị bắt giữ lần lượt vào tháng 2 và 3-2025. Qua điều tra, cả ba đã thu thập thông tin chi tiết về chuyến bay của BTS và nhiều nghệ sĩ nổi tiếng khác, rồi bán lại cho các đầu mối môi giới với giá hàng chục triệu won.

Nhân viên hàng không bị khởi tố vì bán thông tin chuyến bay của BTS - Ảnh 7.
Nhân viên hàng không bị khởi tố vì bán thông tin chuyến bay của BTS – Ảnh 7.

Những đầu mối môi giới này tiếp tục rao bán thông tin trên các nền tảng mạng xã hội như nhóm chat công khai, tin nhắn trực tiếp đến người hâm mộ. Đại diện của HYBE cho biết đã có trường hợp fan quá khích lợi dụng thông tin này để mua ghế gần các nghệ sĩ, thậm chí có trường hợp cố tình tiếp xúc thân thể với họ trong chuyến bay, gây ảnh hưởng nghiêm trọng đến an toàn và quyền riêng tư của nghệ sĩ.

Cảnh hỗn loạn trước sân bay mỗi khi thần tượng xuất hiện - Ảnh: Chosun
Cảnh hỗn loạn trước sân bay mỗi khi thần tượng xuất hiện – Ảnh: Chosun

Vào tháng 9-2023, HYBE thành lập đội chuyên trách để thu thập chứng cứ từ mạng xã hội và đẩy mạnh các biện pháp bảo vệ quyền riêng tư cho nghệ sĩ. “Chúng tôi cam kết sẽ xử lý nghiêm khắc, không khoan nhượng, không dàn xếp bất kỳ hành vi thương mại hóa và buôn bán thông tin cá nhân của nghệ sĩ nào” – phía HYBE nhấn mạnh.

Hearts2Hearts bị chỉ trích vì fan náo loạn ở sân bay - Ảnh: SM Entertainment
Hearts2Hearts bị chỉ trích vì fan náo loạn ở sân bay – Ảnh: SM Entertainment

Đây không phải là lần đầu tiên các thần tượng K-pop bị rò rỉ và buôn bán thông tin chuyến bay cá nhân. Thông thường, ngoài những lịch trình công khai, các lịch trình bay được giữ bí mật nhằm đảm bảo an toàn cho nghệ sĩ. Tuy nhiên, các sasaeng fan (fan cuồng) vẫn tìm mọi cách để nắm được lịch trình này.

Tình trạng bán thông tin chuyến bay idol K-pop diễn ra tràn lan - Ảnh: Chosun
Tình trạng bán thông tin chuyến bay idol K-pop diễn ra tràn lan – Ảnh: Chosun

Nhiều nhóm nhạc đình đám như Stray Kids, Boynextdoor, The Boyz, Seventeen… đều có lịch trình bay dễ dàng tìm thấy chỉ bằng vài cú tìm kiếm trên X và rao bán công khai với mức giá dao động từ 500 – 2.000. Một số fan còn mua luôn vé máy bay cùng chuyến với thần tượng để có cơ hội ngồi cạnh, thậm chí tiếp xúc trực tiếp hay chụp lén trong khoang.

Nhân viên hàng không bị khởi tố vì bán thông tin chuyến bay của BTS - Ảnh 3.
Nhân viên hàng không bị khởi tố vì bán thông tin chuyến bay của BTS – Ảnh 3.

Thậm chí với khoản phí cao hơn, có tin đồn fan còn có thể thay đổi món ăn trên máy bay của idol mà không được phép. Vào tối tháng 9-2023, tại sân bay Gimpo (Seoul) đã xảy ra cảnh hỗn loạn khi 40 fan cuồng cố gắng chụp ảnh các thành viên NCT.

Các thành viên NCT đứng trong hàng chờ kiểm tra hộ chiếu đều đội mũ và đeo khẩu trang để che mặt, cúi đầu né tránh ống kính. Đáng nói, thông tin chuyến bay này của NCT không được công ty thông báo trước đó, thế nhưng vẫn bị rò rỉ một cách bất thường.

Hành vi này không chỉ gây rắc rối cho các nghệ sĩ mà còn ảnh hưởng trực tiếp đến hành khách khác. Vào ngày 29-3, nhóm nhạc tân binh Hearts2Hearts đã trở thành tâm điểm tranh cãi khi cảnh tượng hỗn loạn xảy ra tại sân bay Gimpo.

Một hành khách chứng kiến và ghi lại đoạn video đã nhanh chóng chia sẻ trên mạng xã hội, khiến sự việc lan truyền chóng mặt. Nhiều người bức xúc đặt câu hỏi: “Nghệ sĩ giờ đây đã được đối xử như vua chúa hay sao?”, khiến hình tượng của nhóm ảnh hưởng nghiêm trọng.

Tháng 2-2025, Đội an ninh mạng Cảnh sát Seoul khởi tố một phụ nữ ngoài 30 tuổi là nhân viên hãng hàng không Hong Kong, vì buôn bán thông tin chuyến bay nghệ sĩ. Theo điều tra, người này đã truy cập hệ thống nội bộ, lấy khoảng 1.000 dữ liệu chuyến bay từ năm 2023 đến 2024 và kiếm hơn 10 triệu won từ việc bán thông tin.

Trước những sự việc liên tiếp, ban quản lý sân bay đã cố gắng tìm biện pháp phòng ngừa. Tháng 10 năm ngoái, Công ty Sân bay Quốc tế Incheon từng gửi công văn đề xuất cho các công ty giải trí về việc sử dụng cổng xuất phát riêng dành cho nghệ sĩ nhằm hạn chế đám đông.

Tuy nhiên kế hoạch này gây phản ứng tiêu cực từ công chúng vì cho rằng đó là đặc quyền. Đề xuất bị hủy bỏ một ngày trước khi triển khai và hiện tại vẫn chưa có giải pháp thay thế.

]]>
Trung Quốc tịch thu chip Nvidia vì lo ngại bảo mật và nguy cơ thu thập dữ liệu trái phép https://suckhoexahoi.com/trung-quoc-tich-thu-chip-nvidia-vi-lo-ngai-bao-mat-va-nguy-co-thu-thap-du-lieu-trai-phep/ Sat, 06 Sep 2025 07:56:00 +0000 https://suckhoexahoi.com/trung-quoc-tich-thu-chip-nvidia-vi-lo-ngai-bao-mat-va-nguy-co-thu-thap-du-lieu-trai-phep/

Lỗ hổng bảo mật trong chip của Nvidia đã trở thành tâm điểm chú ý gần đây, khi các chuyên gia và cơ quan chức năng Trung Quốc đặt vấn đề về công nghệ theo dõi vị trí và khả năng tắt máy từ xa được tích hợp sẵn trong sản phẩm này. Các chuyên gia an ninh mạng đang ngày càng quan tâm đến những rủi ro tiềm ẩn mà công nghệ này có thể gây ra, đặc biệt là khả năng bị lợi dụng để thu thập dữ liệu trái phép hoặc kiểm soát thiết bị mà không được người dùng biết đến.

Các chuyên gia AI Hoa Kỳ đã xác nhận rằng công nghệ theo dõi và tắt máy từ xa trên chip Nvidia đã khá hoàn thiện và có thể vận hành ổn định. Tuy nhiên, điều này cũng đồng nghĩa với việc tăng nguy cơ về việc chip có thể bị lợi dụng để thu thập dữ liệu trái phép hoặc kiểm soát thiết bị mà không được người dùng biết đến. Những lo ngại này đã khiến Trung Quốc yêu cầu Nvidia phải giải thích rõ về các lỗ hổng bảo mật, đặc biệt là những rủi ro liên quan đến backdoor trên chip H20.

Cơ quan chức năng Trung Quốc đã triệu tập Nvidia và yêu cầu cung cấp tài liệu minh chứng về các biện pháp bảo đảm an ninh mạng và bảo vệ dữ liệu của người dùng. Việc này áp dụng theo các quy định của Luật An ninh mạng, Luật An toàn dữ liệu và Luật Bảo vệ thông tin cá nhân của Trung Quốc, nhằm đảm bảo bảo vệ quyền lợi và dữ liệu của người dùng trong nước trước nguy cơ công nghệ bị can thiệp trái phép.

Ba bộ luật chính được căn cứ trong vụ việc này gồm Luật An ninh mạng, Luật An toàn dữ liệu và Luật Bảo vệ thông tin cá nhân, đều nhằm mục tiêu kiểm soát và xử lý chặt chẽ các rủi ro về dữ liệu cá nhân và an ninh mạng. Những quy định này buộc các công ty công nghệ phải minh bạch và chịu trách nhiệm khi sản phẩm của họ đe dọa đến an toàn người dùng, giúp hạn chế các hành vi khai thác backdoor hoặc truy cập trái phép.

Trong trường hợp này, Nvidia bị cáo buộc về việc chip H20 của họ bị phát hiện có backdoor liên quan đến theo dõi và tắt máy từ xa, gây rủi ro bảo mật cho người dùng Trung Quốc. Sự việc này càng nhấn mạnh tầm quan trọng của việc kiểm tra chip lại trong an ninh mạng, vì chip là nền tảng của thiết bị, có thể bị khai thác để theo dõi trái phép hoặc gián đoạn thiết bị, ảnh hưởng nghiêm trọng đến quyền riêng tư và an toàn dữ liệu.

Hiện tại, các cơ quan chức năng và chuyên gia an ninh mạng đang tiếp tục điều tra và đánh giá rủi ro bảo mật liên quan đến chip của Nvidia. Thông tin chi tiết về các biện pháp bảo vệ và giải pháp khắc phục đang được Nvidia cung cấp để đảm bảo an toàn cho người dùng. Để biết thêm thông tin về các lỗ hổng bảo mật và biện pháp khắc phục của Nvidia, bạn có thể truy cập vào trang web chính thức của họ tại https://www.nvidia.com.

]]>
TikTok giả mạo: Ứng dụng độc hại SparkKitty đánh cắp dữ liệu người dùng như thế nào? https://suckhoexahoi.com/tiktok-gia-mao-ung-dung-doc-hai-sparkkitty-danh-cap-du-lieu-nguoi-dung-nhu-the-nao/ Sat, 06 Sep 2025 07:26:06 +0000 https://suckhoexahoi.com/tiktok-gia-mao-ung-dung-doc-hai-sparkkitty-danh-cap-du-lieu-nguoi-dung-nhu-the-nao/

Cảnh báo về phần mềm gián điệp SparkKitty: Mạo danh TikTok để đánh cắp dữ liệu người dùng

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TPHCM vừa phát đi cảnh báo về phần mềm gián điệp SparkKitty. Phần mềm độc hại này đang mạo danh ứng dụng TikTok để đánh cắp dữ liệu người dùng. Sự phát hiện này được đưa ra sau khi các chuyên gia bảo mật của Kaspersky tìm thấy phần mềm gián điệp mới này.

Theo thông tin, SparkKitty đang nhắm đến người dùng iPhone và Android. Phần mềm này sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét ảnh chụp màn hình. Mục đích của phần mềm này là tìm kiếm mật khẩu hoặc mã khôi phục ví tiền điện tử và gửi về máy chủ của kẻ tấn công. Điều này nhằm mục đích đánh cắp dữ liệu và thông tin cá nhân của người dùng, với mục tiêu cuối cùng là chiếm đoạt tài sản.

Các chuyên gia của Kaspersky cho biết SparkKitty ẩn mình trong các ứng dụng liên quan đến phiên bản TikTok giả mạo hoặc các trò chơi mang tính cá cược, cờ bạc. Phòng PA05 đã chỉ rõ phương thức hoạt động của SparkKitty. Đầu tiên, người dùng sẽ cài đặt ứng dụng giả mạo TikTok trên App Store/Google Play, và ứng dụng sẽ yêu cầu quyền truy cập vào thư viện ảnh.

Sau khi được cấp quyền, SparkKitty sẽ âm thầm sử dụng công nghệ OCR để rà quét toàn bộ ảnh trong thư viện. Sau đó, nó sẽ tải lên các ảnh chứa thông tin nhạy cảm lên máy chủ của kẻ tấn công. Ngoài ra, một số biến thể của mã độc này còn bí mật chèn một số đường dẫn vào trang cá nhân của nạn nhân. Những đường dẫn này liên kết đến một cửa hàng trực tuyến như TikTok shop, có thể liên quan đến thanh toán bằng tiền điện tử.

Trước những rủi ro và phương thức hoạt động ngầm của SparkKitty, Phòng PA05 đã đưa ra khuyến cáo nhằm đảm bảo an toàn dữ liệu cá nhân và phòng tránh rủi ro bị đánh cắp thông tin. Người dùng không nên lưu trữ hình ảnh chứa thông tin nhạy cảm như căn cước công dân, tài khoản ngân hàng, mã OTP… trên điện thoại hoặc các thiết bị số.

Bên cạnh đó, người dùng tuyệt đối không cài đặt, sử dụng các ứng dụng không rõ nguồn gốc hoặc chưa được kiểm chứng về độ an toàn. Điều này sẽ giúp tránh bị phần mềm độc hại lợi dụng truy cập và đánh cắp dữ liệu. Cuối cùng, người dùng cần thận trọng khi cho phép các ứng dụng truy cập vào thư viện ảnh hoặc theo dõi thiết bị của mình.

Như vậy, người dùng cần nâng cao cảnh giác và thực hiện các biện pháp bảo vệ thông tin cá nhân. Hãy thường xuyên kiểm tra và cập nhật các phần mềm, ứng dụng để đảm bảo an toàn cho thiết bị và dữ liệu của mình. Nếu phát hiện ra bất kỳ dấu hiệu nào của phần mềm gián điệp SparkKitty, người dùng nên nhanh chóng gỡ bỏ ứng dụng và liên hệ với các chuyên gia bảo mật để được hỗ trợ.

Tham khảo thêm thông tin về bảo mật và các phần mềm độc hại tại: https://www.kaspersky.com/ và https://www.youtube.com/watch?v=dQw4w9WgXcQ.

]]>
Sở Y tế TP HCM cảnh báo hình thức lừa đảo mới qua mạng xã hội khi hiến máu https://suckhoexahoi.com/so-y-te-tp-hcm-canh-bao-hinh-thuc-lua-dao-moi-qua-mang-xa-hoi-khi-hien-mau/ Thu, 21 Aug 2025 20:40:59 +0000 https://suckhoexahoi.com/so-y-te-tp-hcm-canh-bao-hinh-thuc-lua-dao-moi-qua-mang-xa-hoi-khi-hien-mau/

Thời gian gần đây, tình trạng lừa đảo qua điện thoại đã xuất hiện tại TP Hồ Chí Minh, nhắm vào những người đã hiến máu. Các đối tượng lừa đảo tự xưng là nhân viên của Sở Y tế, Bệnh viện Truyền máu Huyết học, Trung tâm Hiến máu nhân đạo thành phố và các đơn vị tổ chức hiến máu. Chúng thông báo rằng kết quả hiến máu của người dân có ‘bất thường’ và yêu cầu cung cấp hình ảnh căn cước công dân, tài khoản VNeID, kết bạn Zalo để ‘hướng dẫn đăng ký khám, làm xét nghiệm hoặc xác minh danh tính’.

Sở Y tế TP Hồ Chí Minh đã xác định đây là một hình thức lừa đảo mới, gây hoang mang trong cộng đồng người hiến máu tình nguyện và đe dọa nghiêm trọng đến quyền lợi của người dân. Hành vi này cũng gây mất an ninh trật tự xã hội và ảnh hưởng đến uy tín của ngành Y tế cũng như phong trào hiến máu nhân đạo trên địa bàn TP Hồ Chí Minh.

Trước tình hình này, ngành Y tế TP Hồ Chí Minh đã triển khai nhiều hoạt động truyền thông nhằm cảnh báo người dân thông qua ứng dụng ‘Giọt máu vàng’, website, fanpage chính thức và gửi tin nhắn SMS đến cộng đồng người hiến máu để cảnh giác và không cung cấp thông tin cá nhân cho các đối tượng lạ.

Đồng thời, Sở Y tế cũng đã phối hợp với các cơ quan báo đài để truyền thông về quy trình hiến máu, giúp người dân hiểu biết và phòng tránh lừa đảo, đồng thời khuyến khích tham gia hiến máu tình nguyện.

Sở Y tế TP Hồ Chí Minh khuyến cáo người dân tuyệt đối không cung cấp thông tin cá nhân cho các cuộc gọi hoặc tin nhắn lạ. Khi phát hiện các dấu hiệu nghi vấn, người dân không nên làm theo hướng dẫn của các đối tượng lạ mà cần chủ động báo cáo cho cơ quan Công an hoặc thông báo về các cơ sở y tế để được hỗ trợ và xử lý kịp thời.

Ngành Y tế TP Hồ Chí Minh khẳng định sẽ tiếp tục phối hợp chặt chẽ với các đơn vị liên quan để theo dõi tình hình và phối hợp với các cơ quan chức năng nhằm bảo vệ quyền lợi và bảo mật thông tin của người hiến máu.

Cũng theo Sở Y tế, các cơ sở y tế và đơn vị tiếp nhận hiến máu chỉ liên hệ với người dân qua các phương thức chính thống. Các tin nhắn gửi đến người hiến máu sẽ hiển thị tên thương hiệu ‘BVTMHH’ hoặc ‘TTHIENMAUTP’. Bệnh viện không yêu cầu người dân cung cấp thông tin cá nhân qua ứng dụng, Zalo hoặc bất kỳ đường link nào. Nếu có nghi ngờ, người dân có thể gọi ngay đến tổng đài của Bệnh viện Truyền máu Huyết học theo số 028.39557858 để xác minh.

]]>