Kết quả đến từ các biện pháp quyết liệt của cơ quan chức năng
Theo đó, số nạn nhân của lừa đảo trực tuyến (LĐTT) trong năm 2025 đã giảm rõ rệt so với 2024. Cụ thể, khoảng 555 người dùng tham gia khảo sát thì có 1 người cho biết mình là nạn nhân của LĐTT, tương đương tỷ lệ 0,18%. Trong khi đó, năm 2024, con số này là khoảng 220 người thì có 1 người bị lừa đảo, tỷ lệ 0,45%.
Theo NCA, đây là chuyển biến rất tích cực, lần đầu tiên sau nhiều năm LĐTT ghi nhận mức giảm. Kết quả này đến từ các biện pháp quyết liệt của cơ quan chức năng, đặc biệt là các chuyên án triệt phá các ổ nhóm tội phạm LĐTT được Bộ Công an triển khai cao điểm cả trong và ngoài nước.
Bên cạnh đó, công tác tuyên truyền, phổ biến kiến thức nhận diện lừa đảo tới người dân tiếp tục được đẩy mạnh, với nhiều hình thức đa dạng, góp phần nâng cao cảnh giác.
Các quy định mới của Ngân hàng Nhà nước về xác thực sinh trắc học với tài khoản cá nhân và DN cũng tạo rào cản kỹ thuật đáng kể, khiến tội phạm không còn dễ dàng sử dụng các tài khoản “rác”, không định danh như giai đoạn trước 2024.
Các ngân hàng cũng tăng cường kết nối, chia sẻ thông tin với Ngân hàng Nhà nước và Bộ Công an về các tài khoản có dấu hiệu liên quan đến lừa đảo, hỗ trợ kịp thời việc theo dõi, phong tỏa và ngăn chặn dòng tiền chiếm đoạt của các đối tượng phạm tội.
Tuy nhiên, NCA khuyến cáo, LĐTT vẫn vô cùng phức tạp, người dân cần tiếp tục cảnh giác. Các đối tượng sẽ tìm cách ứng dụng công nghệ mới, thậm chí thử nghiệm các thủ đoạn, hình thức mới nhằm qua mặt biện pháp phòng, chống lừa đảo; nguy cơ với người dân vẫn thường trực trên không gian mạng.
Về các hình thức lừa đảo, NCA cho biết, theo khảo sát năm 2025, các đối tượng vẫn chủ yếu sử dụng những kịch bản quen thuộc như mạo danh cơ quan, tổ chức; giả mạo trúng thưởng; giả shipper; giả người quen; kết bạn tình cảm hoặc mời gọi đầu tư tài chính. Các chiêu trò này ngày càng tinh vi, khiến người dùng vẫn khó phân biệt thật - giả.
Mạo danh công an nổi lên là hình thức lừa đảo phổ biến nhất năm 2025. Các đối tượng dựng kịch bản cáo buộc người dùng liên quan vụ án hình sự, yêu cầu giữ liên lạc để gây áp lực tâm lý. Sau đó, đối tượng yêu cầu “chuyển tiền chứng minh trong sạch” hoặc cài đặt phần mềm “phục vụ điều tra” nhằm chiếm đoạt tài sản. Các đối tượng còn dàn dựng trụ sở công an giả, sử dụng nhiều người đóng vai khác nhau để tăng độ tin cậy và thao túng nạn nhân qua video call.
Thủ đoạn lừa thông báo trúng thưởng, nhận quà để chiếm đoạt tiền đứng thứ hai về độ phổ biến. Tiếp đó là hình thức mời gọi đầu tư lợi nhuận cao. Các loại lừa đảo khác như giả shipper hay kết bạn, giao lưu tình cảm vẫn còn tồn tại.
Một điểm vẫn đáng lo ngại là thói quen trình báo khi gặp lừa đảo của người dân chưa được cải thiện. Chỉ 32,12% nạn nhân được hỏi cho biết, có báo cáo sự việc với cơ quan chức năng. Trong khi phần lớn những người được khảo sát còn lại chỉ cảnh báo cho người thân, bạn bè; thậm chí 12,03% còn chấp nhận mất tiền mà không làm gì tiếp theo.
Dự báo LĐTT sẽ gia tăng mức độ tinh vi
Năm 2026, an ninh mạng với người dùng cá nhân được dự báo sẽ tiếp tục đối mặt với nhiều thách thức mới, trong đó nổi bật là sự gia tăng về mức độ tinh vi của các hình thức lừa đảo trực tuyến. Các nhóm tội phạm mạng sẽ đẩy mạnh việc ứng dụng công nghệ deepfake để tạo ra hình ảnh, video và giọng nói giả mạo có độ chân thực rất cao.
Những nội dung giả mạo này có thể được sử dụng để mạo danh người quen, lãnh đạo cơ quan, cán bộ công quyền hoặc đại diện tổ chức tài chính, ngân hàng khiến người dân rất khó phân biệt thật - giả nếu thiếu kỹ năng và thông tin cập nhật.
Song song với đó, mã độc tấn công người dùng cá nhân vẫn sẽ là mối đe dọa phổ biến. Với sự phát triển nhanh chóng của trí tuệ nhân tạo (AI), việc tạo ra các biến thể mã độc mới trở nên dễ dàng hơn, cho phép tội phạm mạng tự động hóa quá trình phát tán, né tránh các công cụ bảo mật truyền thống và tấn công có chọn lọc từng nhóm người dùng cụ thể.
Năm 2026 cũng được kỳ vọng sẽ ghi nhận những cải thiện trong công tác bảo vệ dữ liệu cá nhân khi hàng loạt quy định pháp luật mới như Luật Bảo vệ dữ liệu cá nhân, Luật An ninh mạng 2025 có hiệu lực. Các tổ chức, DN sẽ buộc phải nâng cao trách nhiệm, đầu tư cho an ninh mạng tương xứng với các hoạt động thu thập, lưu trữ và xử lý dữ liệu người dùng.
Tuy nhiên, các chuyên gia cảnh báo rằng, lượng dữ liệu cá nhân đã bị lộ từ trước vẫn sẽ bị tội phạm khai thác để tiếp tục tấn công người dùng.
Việc nâng cao nhận thức, kỹ năng số cho người dân, song song với hoàn thiện hành lang pháp lý và năng lực bảo vệ dữ liệu cá nhân, tiếp tục là yếu tố then chốt nhằm giảm thiểu rủi ro an ninh mạng trong thời gian tới.
Văn Sơn