Đầu tư và Pháp luật
Khi dư luận và thị trường bị Phonefarm thao túng - Bài cuối: Cuộc chiến không khoan nhượng với tội phạm mạng
Ngô Nguyên - 14/09/2026 16:34
Từ những “đám đông ảo” phục vụ lừa đảo, tội phạm trực tuyến đang nhanh chóng tiến hóa thành các mạng lưới xuyên quốc gia, ứng dụng AI để tăng tốc và che giấu hoạt động. Khi các tập đoàn công nghệ, chính phủ và tổ chức quốc tế phải liên minh để đối phó, cuộc chiến trên không gian mạng ngày càng trở thành một cuộc đua mà không bên nào được phép chậm hơn đối thủ.
Trong kỷ nguyên số, khi mọi giao dịch đều có thể thực hiện chỉ bằng một cú nhấp chuột, niềm tin trở thành loại “tiền tệ” quý giá nhất. Thế nhưng, đằng sau những con số tưởng như vô hại như 5 sao, 10.000 đơn hàng, hay hàng ngàn lượt tương tác trên các nền tảng thương mại điện tử và mạng xã hội, lại là cả một ngành công nghiệp “ngầm” mang tên Phonefarm (trang trại điện thoại), thao túng đám đông đầy nguy hiểm, làm lung lay nền tảng của kinh tế số.
Công an phát hiện, bắt giữ một vụ lừa đảo bằng Phonefarm

Mỹ chế tài các công ty trung gian, EU chuẩn bị đạo luật mới

“Đấu” với tội phạm online, Mỹ không chỉ gây chấn động thế giới với vụ truy tố Chen Zhi. Ủy ban Thương mại Liên bang Mỹ (FTC) là cơ quan đi đầu trong việc xây dựng khung pháp lý chuyên biệt cho vấn đề đánh giá và lời chứng thực giả khi công bố Quy tắc đánh giá của người tiêu dùng, chính thức có hiệu lực từ tháng 10/2024.

Quy tắc này không chỉ nhắm vào người bán trực tiếp, mà còn quy định trách nhiệm cho các bên trung gian như công ty tư vấn quảng cáo, PR hay các công ty quản lý danh tiếng nghệ sỹ, KOL. Theo FTC, các công ty này sẽ bị xử lý nếu viết, tạo ra hoặc bán một đánh giá giả, hoặc nếu trả tiền/khuyến khích có điều kiện để viết đánh giá một chiều.

Tới tháng 12/2025, FTC gửi 10 thư cảnh báo đầu tiên tới các doanh nghiệp nghi vi phạm quy tắc này. Đây là bước đi đánh dấu việc chuyển từ giai đoạn “giáo dục thị trường” sang giai đoạn giám sát chủ động, thậm chí có chế tài thực sự với mức phạt dân sự có thể lên tới 53.088 USD cho mỗi vi phạm. FTC cảnh báo, số tiền phạt sẽ còn tăng trong năm 2026 này.

Trong khi đó, cuộc chiến bảo vệ người tiêu dùng trên môi trường số tại châu Âu đang sang một giai đoạn mới, khi năm 2025, Ủy ban châu Âu (EC) chính thức mở tham vấn và kêu gọi người dân, doanh nghiệp, cơ quan quản lý đóng góp ý kiến cho Đạo luật Công bằng kỹ thuật số, dự kiến trình vào quý IV/2026.

Theo EC, đạo luật này sẽ giải quyết các thách thức cũng như các hành vi gây hại mà người tiêu dùng phải đối mặt trực tuyến, chẳng hạn như thiết kế giao diện lừa đảo hoặc thao túng, tiếp thị gây hiểu nhầm bởi những người có ảnh hưởng trên mạng xã hội và các hành vi cá nhân hóa không công bằng, đặc biệt là khi điểm yếu của người tiêu dùng bị lợi dụng cho mục đích thương mại…

“Ông lớn” công nghệ ra tay

Trước sự biến hóa ngày càng nhanh của tội phạm trực tuyến, các tập đoàn công nghệ cũng đang thay đổi cách phản công khi tìm cách ngăn chặn trước khi sự độc hại tới được người dùng và phá cả hệ sinh thái phía sau.

Theo Báo cáo An toàn trí tuệ nhân tạo quốc tế năm 2026, động lực thị trường và tốc độ phát triển của AI tạo ra một “tình thế tiến thoái lưỡng nan về bằng chứng” cho các nhà hoạch định chính sách. Lĩnh vực trí tuệ nhân tạo đa năng thay đổi nhanh chóng, nhưng bằng chứng về các rủi ro mới và chiến lược giảm thiểu thường xuất hiện chậm. Hành động với bằng chứng hạn chế có thể dẫn đến các chính sách không hiệu quả hoặc thậm chí gây hại.

Trong công bố ngày 8/6/2026, Google cho biết, các nhóm Trust & Safety (đội ngũ chuyên trách bảo vệ người dùng, duy trì sự minh bạch và ngăn chặn các hành vi lạm dụng, gian lận, phát tán tin giả hay nội dung độc hại trên toàn bộ hệ sinh thái sản phẩm của Hãng) liên tục theo dõi những thủ đoạn mới, phân tích tín hiệu và phối hợp xử lý nhằm bảo vệ người dùng.

Google cũng chuyển sang khởi kiện các đối tượng đứng sau, thay vì chỉ xóa nội dung hoặc khóa tài khoản.

Mới đây nhất, Google công bố sẽ áp dụng quy định bắt buộc xác minh danh tính đối với các nhà quảng cáo dịch vụ tài chính tại toàn bộ 24 quốc gia còn lại trong EU và Khu vực kinh tế châu Âu (EEA), tức mở rộng từ chương trình đã áp dụng trước đó tại 18 quốc gia trên thế giới, trong đó có 6 nước EU và Anh.

Đây là bước Google siết chặt thêm một lớp kiểm soát để ngăn các quảng cáo lừa đảo tài chính giả mạo tiếp cận người dùng châu Âu bằng cách buộc bất kỳ ai muốn quảng cáo dịch vụ tài chính trên Google phải chứng minh mình có giấy phép thật, được Nhà nước cấp, trước khi quảng cáo được phép hiển thị.

Việc xác minh này nằm trong chương trình xác thực danh tính nhà quảng cáo đã có từ trước của Google, hiện đã bao phủ hơn 98% quảng cáo hiển thị tại EU. Riêng năm 2025, hệ thống của Google đã chặn hoặc gỡ hơn 1,6 tỷ quảng cáo tại EU. Trên toàn cầu, cơ chế này đã giúp chặn hoặc gỡ hơn 327,8 triệu quảng cáo dịch vụ tài chính không giấy phép.

Microsoft lâu nay vốn sử dụng các hành động pháp lý dân sự để phá vỡ cơ sở hạ tầng tội phạm mạng, mới đây (tháng 6/2026) cũng công bố thay đổi biện pháp, kết hợp AI, chuyển từ “diệt từng dịch vụ” sang phá “dây chuyền sản xuất” khi nhắm mục tiêu vào Amadey và StealC là hai phần mềm được tội phạm mạng sử dụng rộng rãi để phát tán mã độc tống tiền, gian lận tài chính và gây gián đoạn các dịch vụ công cộng.

Microsoft đã xác định được hơn 18.000 máy tính nạn nhân, cắt đứt sự kiểm soát của tội phạm đối với các thiết bị đó.

“Việc chỉ đối phó với từng mối đe dọa riêng lẻ không còn đủ nữa. Chúng ta cần phải phá vỡ cấu trúc của các cuộc tấn công”, Microsoft nhận định.

Các “ông lớn” thương mại điện tử khác cũng không đứng ngoài cuộc chiến. Năm 2026, Amazon ra mắt SENTRIX - một công nghệ trí tuệ nhân tạo mới kết hợp 3 thành phần chính: giám sát nâng cao quét các mối đe dọa tiềm ẩn, đánh giá rủi ro dựa trên trí tuệ nhân tạo và quy trình gỡ bỏ được đơn giản hóa.

AI này giúp phân tích hơn 50.000 URL (địa chỉ mạng) đáng ngờ mỗi tuần, giúp Amazon gỡ bỏ thành công số lượng URL lừa đảo tăng hơn 10%.

Liên minh chống tội phạm, thay vì tự lực cánh sinh

Cuộc chiến chống Phonefarm lừa đảo trực tuyến trên thế giới không dừng lại ở sự tự lực cánh sinh, mà các hãng công nghệ liên minh với nhau và với cơ quan công quyền.

Tháng 3/2026, Google cùng nhiều tập đoàn công nghệ lớn như Adobe, Amazon, LinkedIn, Meta, Microsoft, OpenAI, Pinterest, Target, Match Group và Levi Strauss & Co. ký thỏa thuận chống lừa đảo và gian lận trực tuyến.

Báo cáo Rủi ro toàn cầu năm 2026 khuyến cáo, đầu tư vào cơ sở hạ tầng kỹ thuật số công cộng và đảm bảo tính toàn diện về ngôn ngữ, địa lý và kinh tế - xã hội trong thiết kế và tiếp cận AI là điều cần thiết để tránh sự xuất hiện của một tầng lớp người dùng AI bị gạt ra ngoài lề toàn cầu.

 Nâng cao nhận thức và giáo dục cộng đồng sẽ là yếu tố then chốt để xây dựng lại niềm tin trong nền kinh tế được chuyển đổi bởi AI trong thập kỷ tới. Điều này cũng sẽ giúp giảm thiểu những rủi ro liên quan mật thiết đến tác động tiêu cực của công nghệ AI, bao gồm thông tin sai lệch và thông tin xuyên tạc, cũng như mất an ninh mạng.

Các doanh nghiệp cam kết chia sẻ thông tin về nguy cơ, phối hợp các biện pháp phòng vệ và tận dụng những năng lực chung để đối phó với các mạng lưới lừa đảo xuyên quốc gia. Bởi tội phạm online không còn hoạt động riêng lẻ, mà hình thành các mạng lưới có tổ chức, hoạt động xuyên biên giới và chuyên môn hóa nhiều khâu.

Google cho biết, sẽ dành nguồn lực từ khoản hỗ trợ 15 triệu USD của Google.org, đồng thời mở rộng việc sử dụng trí tuệ nhân tạo để phát hiện và vô hiệu hóa các chiến dịch lừa đảo. Trong năm 2026, Google cũng dự kiến tăng cường chia sẻ dữ liệu thông qua Global Signal Exchange, phối hợp với cơ quan thực thi pháp luật và các tổ chức quốc tế nhằm xây dựng hệ thống phòng vệ xuyên biên giới.

Tháng 6/2026, Meta cũng công bố, Hãng cùng Microsoft, Coinbase, Starlink và các đối tác công nghệ khác đã phối hợp với Bộ Tư pháp Mỹ, FBI, Cảnh sát Hoàng gia Thái Lan và cơ quan thực thi pháp luật của nhiều nước tổ chức chiến dịch triệt phá các mạng lưới lừa đảo tại Đông Nam Á.

Theo Meta, tội phạm mạng liên tục thay đổi chiến thuật, nhắm mục tiêu vào nhiều ứng dụng và nền tảng cùng lúc để tránh bị phát hiện. Giải quyết thách thức này đòi hỏi hành động phối hợp tập thể trên nhiều lĩnh vực, từ các nền tảng công nghệ, các nhà cung cấp dịch vụ Internet và các tổ chức tài chính, đến các chính phủ và cơ quan thực thi pháp luật trên toàn thế giới.

Kết quả chiến dịch rất khả quan, Meta đã vô hiệu hóa hơn 1,4 triệu tài khoản, trang và nhóm trên Facebook và Instagram; Microsoft đình chỉ khoảng 20.000 tài khoản giả có liên quan đến các mạng lưới lừa đảo. Coinbase đóng băng hơn 3 triệu USD tài sản tiền số liên quan đến tội phạm. Starlink chấm dứt kết nối đối với hàng ngàn thiết bị sử dụng trái phép. Lực lượng thực thi pháp luật đã bắt giữ 63 nghi phạm liên quan các trung tâm lừa đảo.

Giới an ninh mạng đánh giá, chiến dịch trên sẽ thành hướng tiếp cận mới của các tập đoàn công nghệ và cơ quan thực thi pháp luật nhiều nước trong cuộc chiến chống gian lận trực tuyến toàn cầu.

Tin liên quan
Tin khác