Người tiêu dùng đối mặt nguy cơ mất dữ liệu cá nhân khi giao dịch trực tuyến
Trong thời đại số, mua sắm trực tuyến phổ biến nhưng cũng tiềm ẩn rủi ro rò rỉ thông tin cá nhân, gây lo ngại về an toàn dữ liệu.
Mối nguy hiện hữu
Gần đây, nhiều khách hàng phản ánh tình trạng nhận được cuộc gọi từ những kẻ giả danh nhân viên giao hàng sau khi đặt mua trên các ứng dụng thương mại điện tử.
Những đối tượng này yêu cầu khách hàng chuyển khoản trước khi nhận hàng, đồng thời cung cấp chính xác thông tin đơn hàng, khiến nhiều người tin tưởng và thực hiện giao dịch mà không kiểm tra kỹ.
Trên các diễn đàn, nhiều người nghi ngờ rằng thông tin cá nhân bị lộ khi thanh toán hóa đơn qua ví điện tử. Theo phản ánh từ các hội nhóm, một số khách hàng sau khi đặt hàng trên ứng dụng Chiaki đã nhận được cuộc gọi yêu cầu thanh toán phí vận chuyển, dù trước đó đơn hàng được thông báo miễn phí ship. Điều này làm dấy lên lo ngại về khả năng rò rỉ thông tin từ hệ thống của sàn thương mại điện tử này.
Khi khách hàng vừa đặt hàng đã có người gọi yêu cầu chuyển khoản.
Chị V.T.V.A chia sẻ trên trang cá nhân rằng vào ngày 1/4/2025, chị đặt mua một sản phẩm lăn khử mùi Odorex Deo trên ứng dụng Chiaki và yêu cầu giao về nhà. Khoảng 17h30, một người gọi đến thông báo đang giao hàng, yêu cầu chị xuống nhận. Do đang bận việc, chị nhờ gửi bảo vệ và cung cấp số tài khoản để chuyển khoản.
Vì thông tin đơn hàng khớp với những gì chị đặt (sản phẩm, giá tiền, địa chỉ), chị tin tưởng chuyển khoản. Tuy nhiên, ngay sau đó, một số điện thoại khác gọi lại, báo rằng chị đã chuyển nhầm vào tài khoản cá nhân thay vì công ty, yêu cầu chị gọi tổng đài để hủy và chuyển lại số tiền vào tài khoản khác.
Nhận thấy dấu hiệu lừa đảo, chị từ chối làm theo và lập tức kiểm tra với bảo vệ, phát hiện không có đơn hàng nào thực sự được giao. Khi gọi lại hai số điện thoại liên hệ trước đó, một số không liên lạc được, số còn lại có giọng nước ngoài (Lào, Campuchia).
Sau đó, chị V.A gọi tổng đài Chiaki để phản ánh nhưng mất nhiều cuộc mới có nhân viên tiếp nhận. Khi trình bày sự việc, tư vấn viên xác nhận chị đã bị lừa vì đơn hàng vẫn đang trong giai đoạn xác nhận, chưa được gửi đi. Khi chị hỏi về việc thông tin đơn hàng bị lộ, phía Chiaki chỉ hướng dẫn liên hệ qua Zalo để làm việc thêm, khiến chị bức xúc.
Một khách hàng của Chiaki.vn phản ánh tình trạng bị lọt lộ thông tin, lừa đảo mất tiền lên mạng xã hội.
Tương tự, anh C.N cũng phản ánh về việc nhận được cuộc gọi từ số 032.567.3182 báo giao đơn hàng từ Chiaki.vn, với đầy đủ thông tin đơn hàng chính xác. Vì không có mặt ở nhà, anh từ chối nhận hàng, nhưng người tự xưng là shipper yêu cầu anh đặt cọc 50.000 đồng để đảm bảo giao lại vào ngày hôm sau. Nghĩ rằng số tiền không đáng kể, anh chuyển khoản ngay.
Sau đó, shipper tiếp tục gọi báo gửi nhầm thông tin tài khoản, yêu cầu anh gọi tổng đài để xử lý, tránh bị trừ phí 3,5 triệu đồng/tháng do hệ thống đăng ký nhầm anh làm shipper.
Trong quá trình trao đổi, anh C.N bị yêu cầu ghi âm, gọi video và truy cập một đường link, khiến thông tin cá nhân như số tài khoản, tên chủ tài khoản và video khuôn mặt bị lộ. Nhận thấy tình huống bất thường, anh lập tức liên hệ Chiaki và ngân hàng để kiểm tra và xác nhận đây là hành vi lừa đảo.
Anh C.N bức xúc phản ánh: “Tôi từng đặt hàng trên nhiều sàn thương mại điện tử, nhưng chỉ riêng Chiaki.vn khiến thông tin đơn hàng và khách hàng bị lộ hoàn toàn, tạo điều kiện cho hành vi lừa đảo. Đây không phải lần đầu tiên tôi báo cáo với Chiaki, nhưng tình trạng này vẫn tiếp diễn.”
Phóng viên đã liên hệ tổng đài chăm sóc khách hàng của Chiaki nhiều lần mới được kết nối với nhân viên. Khi hỏi về việc để lộ thông tin khách hàng, phía Chiaki cho biết sẽ tiếp nhận và báo cáo lên lãnh đạo, nhưng đến nay vẫn chưa có phản hồi chính thức.
Sự chậm trễ này khiến nhiều khách hàng lo ngại về thái độ bàng quan của sàn thương mại điện tử này trước các vấn đề bảo mật thông tin, có thể gây thiệt hại đáng kể cho người dùng.
Không chỉ riêng Chiaki, tình trạng này cũng xảy ra trên các sàn thương mại điện tử khác. Anh Vũ Thanh Hòa (Nguyễn Khánh Toàn, Cầu Giấy, Hà Nội) cũng từng gặp trường hợp tương tự khi mua hàng qua Shopee.
Ngay sau khi đặt hàng, anh nhận được cuộc gọi từ shipper báo giao đúng đơn hàng, số tiền, địa chỉ và thông tin cá nhân. Do mất cảnh giác, anh chuyển khoản trước nhưng sau đó không nhận được hàng. Khi kiểm tra lại trên Shopee, đơn hàng vẫn trong trạng thái chờ vận chuyển, lúc này anh mới phát hiện mình bị lừa.
Khách hàng cần nâng cao cảnh giác
Tình trạng rò rỉ dữ liệu cá nhân tại Việt Nam vẫn đang diễn biến phức tạp và nghiêm trọng. Theo báo cáo của Hiệp hội An ninh mạng, trong năm 2024, có tới 66,24% người dùng xác nhận rằng thông tin cá nhân của họ đã từng bị sử dụng trái phép. Nguyên nhân dẫn đến tình trạng này khá đa dạng.
Cụ thể, 73,99% người dùng cho rằng họ bị lộ thông tin khi thực hiện mua sắm trực tuyến. Ngoài ra, 62,13% nhận định việc chia sẻ thông tin trên mạng xã hội là nguyên nhân chính, trong khi 67,00% bị rò rỉ dữ liệu khi sử dụng các dịch vụ thiết yếu như nhà hàng, khách sạn hay siêu thị.
Theo chuyên gia của Hiệp hội An ninh mạng, những nguyên nhân trên không chỉ phổ biến tại Việt Nam mà còn là vấn đề toàn cầu. Hiện nay, mỗi người dùng thường có từ 2-3 tài khoản, tham gia mạng xã hội, truy cập nhiều trang thương mại điện tử và cung cấp thông tin cá nhân cho hàng trăm cửa hàng, khách sạn, siêu thị.
Điều này khiến dữ liệu cá nhân bị lưu trữ trên nhiều hệ thống khác nhau. Tuy nhiên, mức độ bảo mật giữa các hệ thống này không đồng nhất, dẫn đến nguy cơ bị tấn công, rò rỉ thông tin do lỗ hổng bảo mật, quy trình vận hành kém hoặc yếu tố con người.
Chuyên gia Ngô Minh Hiếu (Hiếu PC) cho biết, nhiều khách hàng nhận được các cuộc gọi lừa đảo ngay sau khi đặt hàng trực tuyến, cho thấy khả năng dữ liệu cá nhân của họ đã bị rò rỉ. Kẻ gian có thể tiếp cận thông tin đặt hàng, bao gồm số điện thoại, địa chỉ và chi tiết đơn hàng, để thực hiện các hành vi lừa đảo. Các dữ liệu này có thể bị mua bán trên Telegram hoặc các diễn đàn hacker.
Ông Hiếu cũng chỉ ra nhiều nguồn rò rỉ dữ liệu, từ chính hệ thống của sàn thương mại điện tử do lỗ hổng bảo mật hoặc nhân viên nội bộ lạm dụng quyền truy cập, đến đơn vị vận chuyển khi dữ liệu khách hàng không được bảo vệ chặt chẽ.
Ngoài ra, chủ gian hàng cũng có thể chia sẻ hoặc bán thông tin khách hàng cho bên thứ ba vì lợi nhuận. Khi thông tin bị lộ, người dùng có thể đối mặt với rủi ro bị lừa đảo tài chính, mất tiền trong tài khoản ngân hàng hoặc bị kẻ xấu lợi dụng danh tính để thực hiện hành vi vi phạm pháp luật.
Chuyên gia Ngô Minh Hiếu (Hiếu PC).
Để giảm thiểu nguy cơ rò rỉ dữ liệu cá nhân khi mua hàng trực tuyến, chuyên gia Ngô Minh Hiếu đưa ra các biện pháp: Đối với sàn thương mại điện tử và đơn vị liên quan: Cần tăng cường bảo mật hệ thống, thường xuyên kiểm tra và khắc phục lỗ hổng. Nhân viên cần được đào tạo về bảo mật và tuân thủ quy trình nghiêm ngặt trong xử lý thông tin khách hàng. Các cuộc giám sát, kiểm tra định kỳ cũng cần được thực hiện để ngăn chặn nguy cơ rò rỉ dữ liệu.
Còn đối với khách hàng: Cần chủ động bảo vệ thông tin cá nhân, hạn chế chia sẻ trên các nền tảng không đáng tin cậy, chỉ giao dịch trên các website uy tín có đăng ký với Bộ Công Thương. Nên sử dụng mật khẩu mạnh, xác thực hai yếu tố (2FA) và cảnh giác với các cuộc gọi, tin nhắn lạ yêu cầu cung cấp thông tin hoặc chuyển tiền.
Ngoài ra, ông Hiếu nhấn mạnh trách nhiệm của các bên liên quan. Sàn thương mại điện tử, đơn vị vận chuyển và chủ gian hàng cần có trách nhiệm bảo vệ thông tin khách hàng, chỉ sử dụng dữ liệu cho mục đích giao dịch. Họ phải minh bạch trong việc thu thập, sử dụng thông tin và thông báo rõ ràng cho khách hàng. Khi xảy ra sự cố rò rỉ, cần nhanh chóng thông báo cho khách hàng và cơ quan chức năng, đồng thời có biện pháp khắc phục kịp thời.
Cuối cùng, ông Hiếu khuyến nghị người dùng luôn nâng cao cảnh giác. Không cung cấp thông tin cá nhân hoặc thực hiện giao dịch tài chính theo yêu cầu từ các cuộc gọi, tin nhắn không rõ nguồn gốc. Khi nhận được thông báo liên quan đến đơn hàng hoặc thanh toán, cần kiểm tra lại với sàn thương mại điện tử hoặc người bán.
Tuyệt đối không nhấp vào các đường link lạ. Ngoài ra, nên sử dụng các biện pháp bảo vệ trực tuyến như cài đặt phần mềm chống virus, sử dụng VPN khi truy cập internet và cập nhật thường xuyên các ứng dụng để đảm bảo an toàn thông tin.