Thứ tư, 27/05/2026

Doanh Nhân Trẻ

  • Click để copy

Cẩn trọng khi KYC

Tiến Dũng
- 10:09, 17/05/2021

(DNTO) - KYC (Know Your Customer/client) - được hiểu là một hình thức xác minh danh tính bằng các loại giấy tờ tùy thân hay hình ảnh chân dung, được dùng nhiều trong các thao tác giao dịch tài chính, ngân hàng. Ra đời nhằm thay thế cho phương thức xác thực truyền thống. Hiện, hình thức này đã bộc lộ nhiều rủi ro.

Nguy cơ mất an toàn thông tin khi xác thực danh tính

Gần đây, dư luận xôn xao về việc các hacker rao bán một số lượng lớn dữ liệu chứa thông tin cá nhân quan trọng của người dùng Việt. Cụ thể, ngày 13/5, tài khoản có tên Ox1337xO đã rao bán gói dữ liệu của hàng nghìn người dùng mạng trên một trang chuyên chia sẻ thông tin và tài khoản. Người này yêu cầu thanh toán bằng Bitcoin hoặc Litecoin, với giá khoảng 9.000 USD.

Với dung lượng 17GB, gói dữ liệu được rao bán này bao gồm ảnh chụp hai mặt chứng minh nhân dân (CMND), căn cước công dân (CCCD), ảnh chân dung xác thực, địa chỉ, số điện thoại và email của nhiều người. Tiêu đề của các file dữ liệu này bao gồm nhiều từ khóa nhạy cảm như “xac-minh-kyc”, “Idenfity_card_and_selfie_vietnam”, cho thấy nhiều khả năng đây là các tập tin xác thực KYC của một dịch vụ nào đó.

Với dung lượng 17GB, gói dữ liệu được rao bán bao gồm nhiều thông tin định danh quan trọng. Ảnh: TL.

Với dung lượng 17GB, gói dữ liệu được rao bán bao gồm nhiều thông tin định danh quan trọng. Ảnh: TL.

Người rao bán cũng đăng tải một số ảnh chụp màn hình cho thấy giấy tờ của người dùng để chứng minh độ uy tín. Xét theo các tên tập tin đăng tải, gói 17GB này có thể chứa dữ liệu của hàng nghìn người dùng.

Sau khi đánh giá bước đầu, Trung tâm Giám sát An toàn Không gian mạng Quốc gia (NCSC) cho rằng dữ liệu bao gồm thông tin của khoảng 10.000 người dùng có thể bị lộ từ một dịch vụ cho vay tiền trực tuyến, hoặc sàn giao dịch tiền mã hóa.

"Với cấu trúc dữ liệu rao bán, có thể thấy dữ liệu này xuất phát từ việc người dùng đăng ký sử dụng các dịch vụ có yêu cầu cung cấp thông tin KYC (bao gồm họ tên, địa chỉ, số điện thoại, ảnh chụp hai mặt CMND/CCCD) như: dịch vụ cho vay tiền trực tuyến, dịch vụ tài khoản tiền mã hóa…" - thông báo của NCSC cho hay.

Đơn vị này cũng cho biết các cơ quan chức năng đang tiến hành xác minh dữ liệu để đánh giá mức độ và nguồn lộ thông tin.

Người rao bán cũng đăng tải một số ảnh chụp màn hình cho thấy giấy tờ của người dùng để chứng minh độ uy tín. Ảnh: TL.

Người rao bán cũng đăng tải một số ảnh chụp màn hình cho thấy giấy tờ của người dùng để chứng minh độ uy tín. Ảnh: TL.

"Khi sở hữu những thông tin này, hacker có thể tạo tài khoản bằng thông tin người dùng ở các trang mạng. Từ đó, họ có thể phá hoại cuộc sống người bị trộm dữ liệu" - một chuyên gia bảo mật tại Trung tâm An toàn Không gian mạng Việt Nam (NCSC) chia sẻ với Zing.

Cần cẩn trọng khi xác thực định danh qua mạng

Với các sự việc lộ thông tin cá nhân, NCSC khuyến cáo các cá nhân cần trang bị kiến thức tốt để phòng tránh những trường hợp lừa đảo có thể xảy ra. Cụ thể, người dùng cần lường trước các kịch bản lừa đảo đối với mình và người thân, đảm bảo an toàn với các tài khoản trực tuyến, đặc biệt là các tài khoản có thể thanh toán trực tuyến, ví điện tử.

NCSC cũng khuyến cáo người dùng chỉ sử dụng dịch vụ của các tổ chức uy tín, đã được tín nhiệm tại Việt Nam. Cần tránh cung cấp thông tin cá nhân, KYC cho các dịch vụ của các tổ chức chưa được xác nhận, đánh giá tín nhiệm một cách rõ ràng như các hệ thống ứng dụng cho vay, tiền mã hóa...

Hiện nay, nhiều dịch vụ, ứng dụng yêu cầu người dùng xác thực thông tin cá nhân. Ảnh: TL.

Hiện nay, nhiều dịch vụ, ứng dụng yêu cầu người dùng xác thực thông tin cá nhân. Ảnh: TL.

Đặc biệt, cần tránh cung cấp thông tin cá nhân khi chưa biết rõ về tổ chức yêu cầu cung cấp, mục đích của việc cung cấp thông tin là gì.

"Trước khi chia sẻ, hãy đọc kỹ các chính sách về bảo mật và quyền riêng tư. Nếu dữ liệu của bạn bị lộ, bạn hoặc người thân có thể trở thành nạn nhân của những trò lừa đảo lợi dụng thông tin cá nhân" - chuyên gia này nói thêm.

"Nếu chúng ta vô tư chia sẻ dữ liệu trên các nền tảng mà không biết mức độ đảm bảo an toàn của họ, thì rõ ràng sẽ có những rủi ro. Cần nhận thức rõ khi nào, lúc nào chúng ta nên chia sẻ những thông tin cá nhân, đặc biệt là những thông tin liên quan đến sinh trắc học, định danh điện tử của mình" - ông Ngô Tuấn Anh - Phó chủ tịch phụ trách An ninh mạng tại Bkav chia sẻ với Zing.

Một trong những ngành có yêu cầu về KYC gắt gao nhất là ngân hàng. Thời gian qua, theo guồng quay chuyển đổi số, nhiều ngân hàng đã tổ chức thí điểm, triển khai công nghệ eKYC giúp khách hàng tiện lợi hơn trong việc mở tài khoản hay xác thực giao dịch mà không cần đến phòng giao dịch. Chỉ bằng việc xác thực khuôn mặt (chụp ảnh hoặc quay video khuôn mặt), hệ thống AI của ngân hàng sẽ xác nhận danh tính để xác nhận giao dịch.

Cần cẩn trọng khi định danh điện tử. Ảnh:TL.

Cần cẩn trọng khi định danh điện tử. Ảnh:TL.

Về việc đảm bảo tính an toàn và bảo mật của eKYC, Doanh Nhân Trẻ từng có cuộc trao đổi với bà Nguyễn Thị Nga - Giám đốc Khối vận hành Ngân hàng TMCP Đại chúng Việt Nam. "Chắc chắn là hệ thống bảo mật của ngân hàng được đầu tư rất chặt chẽ để đảm bảo các giao dịch có nhiều hàng rào bảo mật với nhiều tính năng bảo mật khác nhau. Liên quan đến việc xác thực định danh trực tuyến, tại PVcombank, ngoài hệ thống xác thực thông tin, chúng tôi còn có cán bộ kiểm tra thường xuyên, không phó mặc hoàn toàn cho hệ thống, vừa hỗ trợ khách hàng, vừa đảm bảo tính bảo mật tuyệt đối.

Thêm nữa, khi khách hàng thực hiện định danh trực tuyến sẽ chưa được thực hiện giao dịch ngay mà phải được nhân viên ngân hàng xác nhận lại lần nữa" - bà Nga cho biết thêm.

Tin khác

An toàn thông tin
Luật An ninh mạng năm 2025, có hiệu lực từ ngày 1/7/2026, không chỉ tạo cơ sở pháp lý quan trọng để bảo vệ chủ quyền quốc gia trên không gian mạng mà còn thể hiện rõ quan điểm nhất quán của Đảng, Nhà nước về bảo vệ quyền con người, quyền công dân trong kỷ nguyên số.
4 ngày
An toàn thông tin
Cục Thuế vừa ban hành Công văn số 3078/CT-NVT về việc xác thực sinh trắc học người đại diện theo pháp luật khi đăng ký, thay đổi thông tin đăng ký sử dụng hóa đơn điện tử.
5 ngày
Chuyển đổi số
Tại phiên họp lần thứ ba năm 2026 của Ban Chỉ đạo về chuyển đổi số và Đề án 06, Thủ tướng Lê Minh Hưng khẳng định quan điểm lấy kết quả thực hiện làm thước đo đánh giá cán bộ, đồng thời đặt ra những mục tiêu cụ thể nhằm đưa Việt Nam bứt phá trong kỷ nguyên kinh tế dữ liệu.
1 tuần
Xu thế
Phó Thủ tướng Hồ Quốc Dũng đã ký phê duyệt Chương trình Đề án phát triển ứng dụng dữ liệu về dân cư, định danh và xác thực điện tử phục vụ chuyển đổi số quốc gia giai đoạn 2026 - 2030, tầm nhìn đến năm 2035 (Chương trình Đề án 06) tại Quyết định số 826/QĐ-TTg ngày 11/5/2026.
2 tuần
Tài chính - Thị Trường
Trong khi châu Âu còn tranh luận về đồng Euro kỹ thuật số, nhiều nền kinh tế lớn đã hoàn thành quá trình chuyển đổi sang hệ thống thanh toán quốc gia riêng. Từ Trung Quốc đến Brazil, mỗi cách tiếp cận có lợi thế và bất cập của riêng chúng.
3 tuần
Tài chính - Thị Trường
Trong nhiều thập kỷ, hai liên minh thẻ thanh toán từ Mỹ kiểm soát phần lớn giao dịch kỹ thuật số toàn cầu, từ siêu thị ở Paris đến quầy hàng ở Mumbai. Nhưng khi địa chính trị thay đổi và chi phí giao dịch trở thành gánh nặng, hàng loạt quốc gia đã và đang tìm đến các giải pháp khác.
3 tuần
Công nghệ
Theo các nguồn tin từ Nikkei và truyền thông quốc tế, Tập đoàn Samsung Electronics đang hoàn tất những bước cuối cùng để rút toàn bộ mảng kinh doanh tivi và thiết bị đồ gia dụng khỏi thị trường Trung Quốc ngay trong năm nay. Động thái này dự kiến sẽ được công bố chính thức vào cuối tháng 4, đánh dấu một bước ngoặt lớn trong chiến lược toàn cầu của gã khổng lồ công nghệ Hàn Quốc.
4 tuần
Công nghệ
Ngày 31/3/2026, Tổng Công ty Viễn thông Viettel (Viettel Telecom) chính thức ra mắt Tendoo Lending, nền tảng công nghệ đóng vai trò trung gian kết nối nhu cầu vay vốn giữa các hộ kinh doanh (HKD) và doanh nghiệp vừa và nhỏ (SME) với các tổ chức tài chính uy tín. Đây là bước đi chiến lược nhằm tháo gỡ "điểm nghẽn" về vốn cho cộng đồng doanh nghiệp trong kỷ nguyên số.
1 tháng
Công nghệ
Bước sang tháng 3 năm 2026, nền kinh tế số Việt Nam đánh dấu cột mốc lịch sử khi Luật Trí tuệ nhân tạo (AI) số 134/2025/QH15 chính thức có hiệu lực. Trong bối cảnh Deepfake và nội dung tạo bởi AI bùng nổ, đạo luật này không chỉ là "rào chắn" bảo vệ an ninh mạng mà còn là nền tảng định hình lại trách nhiệm của con người trong một kỷ nguyên mà ranh giới giữa thực và ảo ngày càng mong manh.
2 tháng
An toàn thông tin
Bảo mật ngân hàng số giờ đây không còn chỉ nằm ở hệ thống công nghệ của nhà băng. Theo các quy định mới, thiết bị truy cập của người dùng đang trở thành tuyến phòng vệ quan trọng để bảo vệ giao dịch trực tuyến.
2 tháng
Công nghệ
Bộ Khoa học và Công nghệ đang dự thảo Nghị định quy định chi tiết một số điều và biện pháp để tổ chức, hướng dẫn thi hành Luật Trí tuệ nhân tạo.
3 tháng
Sự Kiện
Ban Chỉ đạo quốc gia về dữ liệu tập trung thực hiện 5 đột phá về dữ liệu số gồm: Thể chế dữ liệu; hạ tầng dữ liệu gắn với trí tuệ nhân tạo tự chủ; nhân lực dữ liệu; phát triển cơ sở dữ liệu quốc gia, chuyên ngành; phát triển hệ sinh thái dữ liệu và kinh tế dữ liệu.
3 tháng
Chuyển đổi số
Sau nhiều năm trực tiếp triển khai hệ thống thông tin bệnh viện (HIS), tôi nhận ra rằng phần lớn dự án gặp trục trặc không vì phần mềm. Rủi ro nằm ở cách lựa chọn nhà thầu, chuẩn hóa dữ liệu và việc xem nhẹ các yêu cầu bắt buộc của cơ quan quản lý nhà nước. Khi những cảnh báo này bị bỏ qua, cái giá phải trả thường là “đập đi xây lại”, với chi phí và sự ngưng trệ vượt xa dự toán ban đầu.
4 tháng
Doanh nhân - Doanh nghiệp
Nhiều doanh nghiệp vừa và nhỏ đang lao vào chuyển đổi số với tốc độ rất nhanh, nhưng lại thiếu một bản đồ quản trị rủi ro đủ rõ để dẫn đường.
4 tháng
Công nghệ
Bộ Nông nghiệp và Môi trường đặt mục tiêu đến hết năm 2026 sẽ xây dựng và đưa vào sử dụng thí điểm Hệ thống truy xuất nguồn gốc nông sản; trước tiên áp dụng với truy xuất nguồn gốc quả sầu riêng.
4 tháng
Xem thêm