
Các đối tượng lừa đảo đang lợi dụng Nghị định 320/2026/NĐ-CP về định danh điện tử để mạo danh cơ quan chức năng, dẫn dụ người dân cung cấp thông tin cá nhân và chiếm đoạt tài khoản ngân hàng.
Nghị định 320/2026/NĐ-CP về định danh và xác thực điện tử có hiệu lực từ ngày 28/9/2026 đã tạo ra một làn sóng lo ngại và nhu cầu xác thực tài khoản trong cộng đồng. Lợi dụng tâm lý này, các đối tượng lừa đảo đang gia tăng các thủ đoạn tinh vi nhằm chiếm đoạt thông tin cá nhân và tài khoản ngân hàng của người dân. Bài viết này sẽ phân tích chi tiết các kịch bản lừa đảo phổ biến và hướng dẫn cách tự bảo vệ mình.

Nghị định 320/2026/NĐ-CP, có hiệu lực từ ngày 28/9/2026, đã sửa đổi Nghị định 69/2024/NĐ-CP, mở rộng đối tượng được cấp tài khoản định danh điện tử và quy định nhiều loại tài khoản giao dịch điện tử phải liên kết, xác thực với tài khoản VNeID. Các lĩnh vực bị ảnh hưởng bao gồm giáo dục, chứng khoán, viễn thông, ngân hàng, thương mại điện tử (đối với người bán, người livestream, người tiếp thị liên kết), hóa đơn điện tử, kinh doanh vận tải, du lịch, dược, khám bệnh, chữa bệnh và mạng xã hội tại Việt Nam.
Thời hạn hoàn thành việc liên kết đối với các tài khoản được tạo lập trước ngày 28/9/2026 là chậm nhất đến ngày 31/12/2026, riêng tài khoản ngân hàng là ngày 30/6/2027. Sự thay đổi này, cùng với thời hạn cụ thể, đã tạo ra một môi trường thuận lợi để tội phạm công nghệ cao lợi dụng sự lo lắng và thiếu thông tin của người dân.
Kẻ gian thường sử dụng các kịch bản lừa đảo tinh vi, tập trung vào việc "hỗ trợ kích hoạt" hoặc "liên kết VNeID" cho các tài khoản giao dịch điện tử. Dưới đây là những thủ đoạn chính:
Kẻ lừa đảo thường mạo danh công an, cán bộ xã/phường, cán bộ địa chính, nhân viên ngân hàng, thuế, điện lực hoặc hỗ trợ dịch vụ công. Chúng thông báo về việc thay đổi hành chính, yêu cầu cập nhật thông tin VNeID, hoặc cảnh báo tài khoản có giao dịch bất thường. Mục đích là tạo áp lực, khiến nạn nhân hoang mang và làm theo hướng dẫn của chúng.
Đối tượng sẽ gửi các đường link lạ qua tin nhắn (SMS, Zalo, Facebook) hoặc yêu cầu cài đặt ứng dụng VNeID, dịch vụ công giả mạo. Các đường link này thường dẫn đến các trang web giả mạo có giao diện giống hệt trang web chính thức, hoặc các ứng dụng chứa mã độc. Khi người dùng truy cập hoặc cài đặt, thông tin cá nhân sẽ bị đánh cắp.
Sau khi người dùng truy cập link hoặc cài đặt ứng dụng giả mạo, kẻ gian có thể chiếm quyền điều khiển thiết bị từ xa. Chúng thu thập thông tin cá nhân, dữ liệu sinh trắc học, mã OTP để thực hiện các giao dịch chuyển tiền trái phép từ tài khoản ngân hàng của nạn nhân.
Kẻ gian sẽ yêu cầu cung cấp các thông tin nhạy cảm như số CCCD, mật khẩu, mã OTP, thông tin tài khoản ngân hàng, hình ảnh giấy tờ cá nhân. Ngoài ra, chúng có thể viện ra các lý do như "phí kích hoạt", "phí xác thực", "phí cập nhật dữ liệu", "phí cấp mã" hoặc các khoản phí khác để yêu cầu nạn nhân chuyển tiền.
Để tránh trở thành nạn nhân của các thủ đoạn lừa đảo tinh vi này, người dùng cần hết sức cảnh giác và tuân thủ các nguyên tắc bảo mật sau:
Nếu không may đã truy cập link hoặc cài đặt ứng dụng giả mạo, hãy thực hiện ngay các bước sau:
Ứng dụng VNeID chính thức có tính năng giúp người dân phản ánh các hành vi lừa đảo. Người dùng có thể báo cáo thông qua mục "Dịch vụ khác" > "Kiến nghị, phản ánh về ANTT". Đây là một kênh quan trọng để góp phần phòng chống tội phạm lừa đảo trực tuyến.
Người dùng cần đặc biệt cảnh giác với các thủ đoạn lừa đảo lợi dụng sự thay đổi trong quy định về VNeID để chiếm đoạt tài sản. Hãy nhớ rằng, không có cơ quan nhà nước nào yêu cầu người dân cung cấp thông tin cá nhân, mật khẩu, mã OTP qua điện thoại hoặc đường link lạ để "xác minh VNeID" hay "liên kết tài khoản". Mọi giao dịch liên quan đến VNeID và tài khoản ngân hàng cần được thực hiện thông qua ứng dụng VNeID chính thức hoặc trực tiếp tại các cơ quan có thẩm quyền.
Nắm rõ nguyên tắc "Một thiết bị - Một tài khoản" đối với VNeID và chủ động hủy liên kết các thiết bị cũ không còn sử dụng để bảo vệ tài khoản của mình.
We supply high-quality products to major markets worldwide. Explore our regional distribution and compliance standards.