Chống Lừa Đảo

dự án phi lợi nhuận

Chống Lừa Đảo (tiếng Anh: Scam Fighter)[1][2] là một dự án của Việt Nam nhằm hỗ trợ người dùng kiểm tra độ tin cậy của các website và ngăn chặn truy cập vào các website không an toàn, bảo vệ người dùng trên môi trường trực tuyến.[3][4] Đây là một dự án phi lợi nhuận của một số chuyên gia về an toàn thông tin Việt Nam như Nguyễn Hưng, Lê Phước Hòa, Nguyễn Hoàng Thắng và Ngô Minh Hiếu – một cựu hacker người Việt và hiện là chuyên viên kỹ thuật của Trung tâm Giám sát và An toàn không gian mạng Quốc gia (NCSC).[5]

Chống Lừa Đảo
Tên viết tắtCLD
Thành lập27 tháng 12 năm 2020 (2020-12-27)
Sáng lập bởi
Loại
Vị thế pháp lýĐang hoạt động
Mục đíchPhòng chống lừa đảo qua không gian mạng
Sản phẩmỨng dụng Chống lừa đảo
Ngôn ngữ chính
Tiếng Việt
Ngô Minh Hiếu
Nhân vật chủ chốt
  • Nguyễn Mạnh Luật
  • Phạm Tiến Mạnh
  • Nguyễn Trọng Đại
Khẩu hiệuAn toàn trong tầm tay
Giải thưởng
Trang webchongluadao.vn

Khởi đầu

Cuối năm 2020, cựu hacker Ngô Minh Hiếu (thường được biết đến với biệt danh Hiếu PC) trở về Việt Nam sau khi kết thúc án tù tại Mỹ vì ăn cắp thông tin người dùng.[6] Theo thông tin từ nhà tù liên bang Mỹ, với việc được trả tự do sớm hơn so với án tù ban đầu, Ngô Minh Hiếu được xem là "một trong những tên trộm khét tiếng nhất từng hạ cố đến nhà tù liên bang".[7] Trở về Việt Nam trong bối cảnh lừa đảo qua không gian mạng đang bùng nổ,[8] anh đã hợp tác với một số chuyên gia khác trong ngành an toàn thông tin để tiến hành một dự án phi lợi nhuận nhằm phòng chống lừa đảo trên không gian mạng, cảnh báo và bảo vệ người dùng khỏi những trang web có nội dung xấu, giả mạo hoặc có chứa mã độc.[9] Theo chia sẻ của Hiếu, Chống Lừa Đảo là dự án anh đã ấp ủ trong suốt những năm anh thụ án ở Mỹ.[10] Cùng với một số dự án cộng đồng khác, đây đều là những động thái được cho là mang tính "hoàn lương" của Hiếu PC.[11]

Nhóm thành viên xây dựng dự án ban đầu gồm một số chuyên gia về lập trình cũng như an toàn thông tin,[12] trong đó ngoài Ngô Minh Hiếu còn có Nguyễn Mạnh Luật – Giám đốc điều hành CyberJutsu và là cựu kỹ sư bảo mật cho MicrosoftTencent,[13] Nguyễn Hưng – Giám đốc R&D của Vietnix Hosting,[14] Lê Phước Hòa – chuyên viên kỹ thuật của Vietguys,[15] Phạm Tiến Mạnh – nhà nghiên cứu bảo mật của OWASP (en),[16] và một số thành viên khác.[17][18] Đến năm 2023 đã có khoảng 30 thành viên tham gia dự án. Ngoài ra, dự án còn có một cố vấn về mặt bảo mật dữ liệu riêng tư cho người sử dụng là Dương Ngọc Thái, người từng là kỹ sư, trưởng nhóm bảo mật và mã hóa ứng dụng của Google.[19]

Ra mắt và phát triển

Ngày 27 tháng 12 năm 2020, tổ chức phi lợi nhuận Chống Lừa Đảo chính thức hoạt động.[20] Đến tháng 2 năm 2021, "Chống Lừa Đảo" chính thức ra mắt bên cạnh website và tiện ích dưới dạng add-on tương ứng,[21][22] với hạ tầng máy chủ được vận hành bởi Vietnix Hosting.[23] Chỉ sau một ngày ra mắt, tiện ích Chống Lừa Đảo đã có hơn 3.500 lượt tải, hơn 70 nghìn lượt truy cập, đồng thời thêm vào danh sách đen hơn 1000 trang web lừa đảo từ hơn 1400 báo cáo từ người dùng.[24] Sau khi ra mắt, dự án đã hợp tác với APWG (Anti-Phishing Working Group (en), Tổ chức toàn cầu chống lừa đảo) để chia sẻ dữ liệu về các mối đe dọa.[25] Tính đến tháng 10 cùng năm, lượng truy cập trung bình hằng tháng vào trang web Chống Lừa Đảo để kiểm tra độ tin cậy của các trang web khác là khoảng 35.000.[26] Sau sự thành công của tiện ích tích hợp trên các nền tảng trình duyệt web, dự án tiếp tục cho ra mắt ứng dụng cho hệ điều hành Android và triển khai phát triển ứng dụng cho hệ điều hành IOS.[27] Ứng dụng được xây dựng dựa trên công nghệ học máy, cộng thêm bộ dữ liệu thường xuyên được cập nhật dựa trên đóng góp của cộng đồng.[28] Tháng 9, chat bot của Chống Lừa Đảo xuất hiện trên Facebook Messenger. Qua đó, người dùng Facebook có thể chat trực tiếp với phần mềm tự động để để kiểm tra độ an toàn, uy tín của một trang web ngay trên điện thoại của mình.[29] Ngày 24 tháng 11 năm 2021, Ngô Minh Hiếu công bố thành lập Công ty trách nhiệm hữu hạn doanh nghiệp xã hội Chống Lừa Đảo (gọi tắt là Công ty Chống Lừa Đảo) do bản thân anh là giám đốc.[30]

Trong những tháng cuối năm 2022, người dùng Việt Nam liên tục bị lừa bởi những app, trang web giả mạo để lấy cắp thông tin cá nhân. Dự án Chống Lừa Đảo liên tục nhận được những báo cáo về những tên miền giả mạo ngân hàng.[31] Hoạt động chủ yếu dựa trên việc kêu gọi cộng đồng cùng tham gia bảo vệ chính họ cũng như những người xung quanh;[32][33] tính đến đầu năm 2023, dự án đã thu hút hơn 300.000 người dùng tham gia cộng đồng thông qua các nền tảng Telegram, Facebook và các tiện ích mở rộng trên các trình duyệt web, qua đó đã giúp đỡ hơn 11.000 nạn nhân của các vụ lừa đảo qua không gian mạng.[34] Trong hơn 2 năm hoạt động, dự án đã hợp tác và có sự hỗ trợ của các tổ chức, tập đoàn công nghệ lớn như PhishTank, Facebook, Viettel Cyber ​​Security;[35] đã báo cáo hơn 15.000 URL độc hại nhắm đến người dùng, bao gồm các trang web lừa tiền, thu thập thông tin cá nhân, phát tán thông tin xấu, độc hại.[10] Riêng trong quý I năm 2023, dự án đã ghi nhận hơn 3200 trang lừa đảo chiếm đoạt tài sản và đánh cắp thông tin người dùng.[36][37] Ngoài ra, ứng dụng đã có 50.000 người dùng thường xuyên, tiện ích và dữ liệu đã được tích hợp vào nhiều sản phẩm quốc tế khác bao gồm các chương trình diệt virus như Kaspersky,[35] các công ty bảo mật và an ninh mạng như Cisco, Viettel, CyRadar.[38]

Trong suốt thời gian hoạt động, nhóm dự án không chỉ đưa ra các giải pháp cũng như hỗ trợ nạn nhân của các vụ lừa đảo,[15][39] mà còn liên tục đưa ra những lời cảnh báo về tình trạng và chiêu trò lừa đảo đang thường xuyên diễn ra.[40][41] Khoảng tháng 5 năm 2023, tại Việt Nam xuất hiện nhiều vụ tấn công bằng ransomware và giả danh lừa đảo bằng những video đã bị deepfake can thiệp. Một số vụ giả mạo khiến người dùng mất tiền đã được nhóm thành viên Chống Lừa Đảo can thiệp hỗ trợ.[42] Bên cạnh việc cảnh báo và hỗ trợ nạn nhân của các vụ lừa đảo, dự án còn có một số điện thoại chuyên hỗ trợ pháp lý miến phí.[43] Đến nay, khi báo chí Việt Nam đưa ra những thông tin cảnh báo về việc lừa đảo qua không gian mạng, Chống Lừa Đảo không chỉ là nơi cung cấp dữ liệu,[44][45] mà còn là một trong các trang web, công cụ thường được giới thiệu đến độc giả để cảnh báo và báo cáo về các trang web độc hại.[46][47][48]

Hai tháng 9 và 10 năm 2023, Chống Lừa Đảo đã tổ chức hai buổi workshop để nâng cao nhận thức an toàn thông tin cũng như phổ biến về các loại hình lừa đảo.[49][50] Đây là chuỗi workshop đặc biệt dành cho cộng đồng người điếc, khiếm thính tại Hà NộiThành phố Hồ Chí Minh.[51][52] Đến cuối tháng 12 cùng năm, sản phẩm của Chống Lừa Đảo đã được vinh danh tại lễ trao giải Nhân tài Đất Việt với hạng mục sản phẩm "Cống hiến vì Cộng đồng".[53] Dự án đã nhận được giải thưởng này ngay trước ngày kỷ niệm 3 năm thành lập. Đến ngày 5 tháng 1 năm 2024, lễ kỷ niệm 3 năm ngày thành lập dự án Chống Lừa Đảo đã được tổ chức tại Thành phố Hồ Chí Minh. Sự kiện có sự tham gia của nhiều đại diện từ các cơ quan nhà nước như Trung tâm Giám sát an toàn không gian mạng quốc gia,[54] Hiệp hội An toàn thông tin Việt Nam,[55][56] Hiệp hội Blockchain Việt Nam cũng như các công ty, tập đoàn công nghệ lớn tại Việt Nam như FPT, VNG, CMC Cyber Security. Tính đến thời điểm diễn ra sự kiện, các cộng đồng thành viên của Chống Lừa Đảo đã đạt đến con số 500.000 thành viên ở nền tảng Facebook, 25.000 thành viên trong nhóm Telegram, qua đó đã giúp Chống Lừa Đảo phát hiện và xử lý hơn 20.000 website độc hại.[57]

Hợp tác

Tháng 8 năm 2022, mạng xã hội Twitter – 1 trong 5 website phổ biến nhất thế giới[58] – đã tích hợp API từ dự án Chống Lừa Đảo. Theo đó, người dùng Twitter không thể đăng tải các liên kết đã bị liệt vào danh sách đen, đồng thời Twitter cũng sẽ gửi cảnh báo đến người dùng khi họ nhập những liên kết này; và điều này áp dụng cho cả các bài đăng (tweet) và các tin nhắn riêng (direct messenger).[59][60] Đến tháng 10 cùng năm, công ty Chống Lừa Đảo đã chính thức ký thỏa thuận với Thư viện pháp luật về việc hợp tác triển khai các chương trình hỗ trợ, bảo vệ người dùng khỏi nguy cơ bị lừa đảo trên không gian mạng.[61] Chống Lừa Đảo còn là 1 trong 2 dự án cung cấp dữ liệu cho báo cáo về tình trạng lừa đảo trực tuyến trên toàn cầu của Liên minh chống lừa đảo toàn cầu (GASA).[62]

Đến nay, tiện ích hỗ trợ Chống Lừa Đảo đã xuất hiện trên phần lớn các trình duyệt thông dụng như Microsoft Edge, Google Chrome, Cốc Cốc, Firefox, Brave.[63][64] Khi dữ liệu từ Chống Lừa Đảo được đưa lên hệ thống của MicrosoftOpera, những hệ thống này sẽ tiến hành chặn, ngăn cản người dùng truy cập các web độc hại.[65] Ngày 29 tháng 3 năm 2023, dự án đã hợp tác cùng Top CV để tiến hành rà soát các công ty, thông tin tuyển dụng nhằm phát hiện, ngăn chặn và cảnh báo đến người dùng về các hình thức lừa đảo đội lốt tuyển dụng, bảo vệ lợi ích của người lao động cũng như các doanh nghiệp hợp pháp khác. Tháng 6 năm 2023, Chống Lừa Đảo đã hợp tác chia sẻ dữ liệu với AI SPERA – đơn vị tạo ra CriminalIP, một công cụ tìm kiếm CTI – trong nỗ lực cải thiện an ninh mạng trên toàn thế giới cũng như tạo một môi trường Internet lành mạnh cho cả cá nhân và doanh nghiệp.[66]

Cuối tháng 8 năm 2023, Cục An toàn thông tin, Liên minh Xác thực trực tuyến thế giới (FIDO Alliance) và VinCSS đồng tổ chức Hội nghị FIDO châu Á – Thái Bình Dương lần đầu tiên tại Việt Nam. Hội nghị diễn ra trong suốt 3 ngày tại Nha Trang với chủ đề "Kết nối vì một tương lai số an toàn hơn với xác thực mạnh không mật khẩu" cùng sự tham gia của nhiều nhà lãnh đạo doanh nghiệp cũng như chuyên gia trong lĩnh vực liên quan đến công nghệ và an ninh mạng. Tại sự kiện này, Chống Lừa Đảo đã ký kết thỏa thuận hợp tác với Công ty Dịch vụ mạng VinCSS, hướng đến một loạt các hoạt động chung như giáo dục nâng cao nhận thức cho cộng đồng, triển khai giải pháp công nghệ trong lĩnh vực định danh, xác thực an toàn, giúp Việt Nam tăng cường năng lực phòng thủ trên không gian số và giảm thiểu nguy cơ trở thành mục tiêu tấn công của tội phạm mạng toàn cầu.[67][68]

Tháng 11 cùng năm, Liên minh chống lừa đảo toàn cầu (GASA) đã công bố một bản báo cáo tình trạng lừa đảo tại các quốc gia thuộc khu vực châu Á, trong đó có Việt Nam.[69] Bản báo cáo này được thực hiện bởi GASA, Gogolook và Chống Lừa Đảo. Theo nội dung bản báo cáo, Chống Lừa Đảo là tổ chức đóng vai trò quan trọng trong việc thu thập số liệu về tình trạng lừa đảo tại Việt Nam.[70] Cũng trong khoảng thời gian này, Chống Lừa Đảo và GASA đã hợp tác và công bố bản báo cáo về tình trạng lừa đảo tại Việt Nam trong năm 2023.[71][72] Số liệu trong hai bản báo cáo đều gây chú ý đối với các phương tiện truyền thông tại Việt Nam ngay khi vừa được công bố,[73][74][75] và liên tục được nhắc đến sau khi Chống Lừa Đảo tổ chức lễ kỷ niệm 3 năm thành lập dự án.[76][77][78] Cũng trong buổi lễ kỷ niệm, Chống Lừa Đảo đã công bố việc API của dự án đã được tích hợp trực tiếp vào Google Chrome – một trong những trình duyệt web phổ biến nhất hiện nay – hướng đến mục tiêu người dùng sẽ được tự động bảo vệ bởi bộ dữ liệu từ Chống Lừa Đảo mà không cần bất kỳ nỗ lực nào khác.[79]

Hoạt động

Hội nghị, sự kiện

Một số hoạt động, sự kiện quốc nội và quốc tế mà dự án Chống Lừa Đảo có thành viên đại diện tham gia:

Thời gianSự kiệnQuốc giaThành viênNguồn
Tháng 11 năm 2021Global Online Scam Summit
(Hội nghị thượng đỉnh về lừa đảo trực tuyến toàn cầu)
OnlineNgô Minh Hiếu[80]
CISO Online ASEAN[81]
Tháng 3 năm 2022CISO Sydney  Úc[82]
Tháng 3 năm 2023GISEC
(Hội nghị và Triển lãm An ninh Thông tin vùng Vịnh)
 UAE[83][84]
TEDxĐakao Việt Nam[85]
Tháng 5 năm 2023Black Hat Asia
(Mũ đen châu Á)
 Singapore
  • Phạm Tiến Mạnh
  • Dương Tiểu Đồng
[86]
Tháng 8 năm 2023FIDO APAC Summit 2023
(Hội nghị FIDO châu Á – Thái Bình Dương)
Việt NamNgô Minh Hiếu[87][88]

Bản tin, thời sự

Thời gianNội dungPhát sóngChúNguồn
Tháng 9 năm 2022"Săn" web "đen" – chống lừa đảoVTV1[a][89][90]
Tháng 2 năm 2023Bị lừa mất 1,4 tỷ đồng trong vòng 3 ngày vì dính bẫy lừa đảo trực tuyến[91][92]
Vòng xoáy lừa đảo trực tuyến[15][93]
Hàng nghìn nạn nhân bị lừa đảo trên không gian mạng được giúp đỡLao Động TV[34]
Tháng 6 năm 2023Chiêu trò dẫn dụ lừa đảo tuyển dụngVTV9[94]
Tháng 9 năm 2023Chuyển đổi số: Các hình thức lừa đảo trực tuyếnKTV[b][95]
Tháng 10 năm 2023Chuyển đổi số: Các thủ đoạn lừa đảo bằng trí tuệ nhân tạo[96]
Tháng 11 năm 2023Chuyển đổi số: Các hình thức lừa đảo qua ngân hàng[97]
Tháng 1 năm 2024Trung bình người Việt mất gần 18 triệu đồng vì lừa đảo qua mạngTruyền hình Quốc hội[98]
Lừa đảo trực tuyến tại Việt Nam bùng phát trong năm 2023VTV1[99][100]

Hội thảo, workshop

Thời gianSự kiệnĐịa điểmThành viênNguồn
Tháng 3 năm 2023An toàn thông tin trên không gian mạngTrường Đại học Công nghiệp Thành phố Hồ Chí Minh
  • Ngô Minh Hiếu
  • Lê Phước Hòa
[101]
Tháng 9 năm 2023Tập huấn nâng cao nhận thức ATTT cho người điếcThành phố Hồ Chí Minh
  • Nguyễn Hưng
  • Lê Phước Hòa
  • Nguyễn Hoàng Thắng
[51]
Tháng 10 năm 2023Hà NộiNgô Minh Hiếu[50]

Thành viên

Tính đến đầu năm 2024, dự án Chống Lừa Đảo có khoảng 30 thành viên bao gồm 4 thành viên trụ cột đóng vai trò người sáng lập.[102]

Sáng lập

  • Ngô Minh Hiếu.[103]
  • Nguyễn Hưng: giám đốc của Vietnix Hosting, admin của cộng đồng Sinh Viên IT trên mạng xã hội Facebook.[104][105]
  • Lê Phước Hòa: chuyên gia vận hành hệ thống của Accenture, phụ trách kỹ sư hạ tầng cho Chống Lừa Đảo.[106][107]
  • Nguyễn Hoàng Thắng: chuyên gia tài chính.[108][109]

Khác

  • Dương Hồng Phúc: kỹ sư phát triển phần mềm.[17]
  • Trần Ước Chi: designer.[17]
  • Nguyễn Mạnh Luật: cựu kỹ sư bảo mật cho MicrosoftTencent, từng vô địch Cyber Seagame 2015,[110][111] hiện là giám đốc điều hành Trung tâm đào tạo kiến thức và kỹ năng về An toàn thông tin CyberJutsu.[112]
  • Phạm Tiến Mạnh: từng là nhà nghiên cứu bảo mật của OWASP (en) được Facebook vinh danh là 1 trong 100 chuyên gia về bảo mật năm 2019.[16]
  • Nguyễn Trọng Đại: chuyên gia giám sát mối nguy trên không gian mạng,[113] từng công tác tại Trung tâm Giám sát và An toàn không gian mạng Quốc gia (NCSC).[114]
  • Nguyễn Hồng Hào: chuyên gia giám sát mối nguy trên không gian mạng.[115][116]
  • Kent Juno: Cựu Quản lý vùng Nam Á của Dell Technologies.[117]
  • Dương Tiểu Đồng: học sinh trung học phổ thông từng được Microsoft vinh danh sau khi giúp công ty này cải thiện bảo mật cho dịch vụ trực tuyến.[118][119]
  • Tạ Công Sơn: chuyên gia nghiên cứu phát triển AI.[120][121]
  • Tiết Lê Bảo Khánh.[35]
  • Phạm Lê Duy.[117]

Giải thưởng

NămGiải thưởngHạng mụcKết quảNguồn
20222022 Champion OrganizationsTổ chức vô địch Tháng Nhận thức về An ninh mạngĐoạt giải[122]
Make in VietnamTop 10 sản phẩm xuất sắc dành cho xã hội sốĐoạt giải[123][124]
20232023 Champion OrganizationsTổ chức vô địch Tháng Nhận thức về An ninh mạngĐoạt giải[125]
Nhân tài Đất ViệtCống hiến vì Cộng đồngĐoạt giải[126][127]

Chú thích

Tham khảo

Liên kết ngoài