ScamLens
Nghiêm trọng Thiệt hại trung bình: $10,000 Thời gian thường thấy: 1-30 days

Lừa Đảo Sextortion: Tống Tiền và Đe Doạ Trực Tuyến

Lừa đảo sextortion là một hình thức tống tiền trực tuyến, trong đó tội phạm liên hệ với nạn nhân, tuyên bố sở hữu ảnh hoặc video nhạy cảm và đe dọa sẽ chia sẻ với người thân hoặc bạn bè của nạn nhân nếu không trả tiền chuộc. Thường bắt đầu bằng một email hoặc tin nhắn không mong muốn có vẻ cá nhân hóa, thường bao gồm một mật khẩu thật mà nạn nhân từng dùng ở nơi khác, tạo cảm giác sai lệch rằng kẻ lừa đảo có bằng chứng thực tế. Theo báo cáo năm 2023 của Trung tâm Khiếu nại Tội phạm Mạng FBI (IC3), các khiếu nại về sextortion tăng 218% so với năm trước, với thiệt hại trung bình mỗi vụ lên tới 230 triệu đồng. Kẻ lừa đảo lợi dụng nỗi sợ về quyền riêng tư, tổn hại danh tiếng và sự xấu hổ xã hội để tạo áp lực cấp bách, buộc nạn nhân phải trả tiền trong vài giờ hoặc vài ngày. Thực tế, phần lớn các yêu cầu sextortion hoàn toàn bịa đặt—kẻ lừa đảo không có nội dung nhạy cảm thực sự—nhưng sự thao túng tâm lý của họ rất hiệu quả. Nạn nhân có thể là thanh thiếu niên đến người cao tuổi, và theo báo cáo, độ tuổi trung bình của nạn nhân đang tăng lên khi kẻ lừa đảo mở rộng mục tiêu. Cách thức hoạt động của sextortion đã phát triển đáng kể kể từ khi xuất hiện khoảng năm 2018. Ban đầu, các chiến dịch gửi email hàng loạt với lời đe dọa chung chung, nhưng hiện nay các đối tượng sử dụng kỹ thuật xã hội tinh vi, bao gồm tạo hồ sơ giả trên mạng xã hội, thu thập thông tin trên LinkedIn và Facebook để cá nhân hóa tin nhắn, và tận dụng dữ liệu từ các vụ rò rỉ trước đó. Nạn nhân thường cảm thấy bị mắc kẹt vì sợ báo cáo với cơ quan chức năng hoặc gia đình, khiến sự thao túng cảm xúc có cơ hội chi phối trước khi họ có thể đưa ra quyết định lý trí. Phương thức thanh toán đã chuyển từ Bitcoin sang thẻ quà tặng, chuyển khoản ngân hàng và các dịch vụ trộn tiền điện tử khiến việc thu hồi tiền gần như không thể. Tác động tài chính không chỉ là mất mát trực tiếp—nạn nhân còn chịu tổn thương tâm lý nghiêm trọng, bao gồm lo âu, trầm cảm và trong những trường hợp nghiêm trọng, tự tử. Các tổ chức như Trung tâm Quốc gia về Trẻ em Mất tích và Bị Lạm dụng (NCMEC) đã ghi nhận các trường hợp nạn nhân tuyệt vọng dẫn đến tự làm hại bản thân, khiến đây không chỉ là tội phạm tài chính mà còn là mối đe dọa nghiêm trọng đối với an toàn cộng đồng.

Thủ đoạn phổ biến

  • Gửi email cá nhân hóa chứa mật khẩu thật lấy từ các vụ rò rỉ dữ liệu (như LinkedIn, Equifax hoặc Zoom) để tạo độ tin cậy và gợi ý rằng kẻ lừa đảo có quyền truy cập vào máy tính của nạn nhân.
  • Tạo hồ sơ mạng xã hội giả với ảnh bị đánh cắp để xây dựng mối quan hệ qua các tình huống lãng mạn hoặc quan hệ trước khi chuyển sang đe dọa tống tiền, đặc biệt nhắm vào những người dễ bị tổn thương.
  • Yêu cầu thanh toán bằng tiền điện tử, thẻ quà tặng (iTunes, Google Play, Amazon) hoặc chuyển khoản ngân hàng vào các tài khoản nước ngoài, khiến cơ quan thực thi pháp luật gần như không thể thu hồi tiền.
  • Đặt thời hạn giả tạo gấp rút (24-48 giờ) và đe dọa gửi bằng chứng bịa đặt đến toàn bộ danh bạ, nhà tuyển dụng, người thân hoặc đăng lên các trang web người lớn nếu không thanh toán.
  • Sử dụng các chiêu trò đe dọa như công khai thông tin cá nhân của nạn nhân (doxxing), đe dọa liên hệ với nhà tuyển dụng hoặc làm giả ảnh chụp màn hình hoạt động mạng xã hội của nạn nhân để tăng áp lực tâm lý.
  • Tiếp tục tống tiền lần hai nếu nạn nhân đã trả tiền một lần, vì kẻ lừa đảo sẽ thêm họ vào danh sách nạn nhân và tiếp tục yêu cầu thanh toán thêm hoặc đe dọa công khai việc thanh toán đó như bằng chứng phạm tội.

Cách nhận biết

  • Bạn nhận được email hoặc tin nhắn không mong muốn chứa mật khẩu thật bạn từng dùng, kèm theo cáo buộc có video nhạy cảm hoặc ảnh chụp hoạt động duyệt web của bạn.
  • Tin nhắn yêu cầu thanh toán bằng tiền điện tử, thẻ quà tặng hoặc chuyển khoản trong vòng 24-48 giờ và đe dọa chia sẻ nội dung với người thân, nhà tuyển dụng hoặc đăng công khai.
  • Người gửi tuyên bố đã truy cập webcam hoặc máy tính của bạn qua phần mềm độc hại, nhưng bạn không truy cập các trang web đáng ngờ và thiết bị không có dấu hiệu bị xâm nhập.
  • Một hồ sơ mạng xã hội tiếp cận bạn với ý định lãng mạn hoặc thân thiện trước khi đột ngột chuyển sang cáo buộc và đe dọa tiết lộ sau khi xây dựng được lòng tin.
  • Tin nhắn có những ám chỉ mơ hồ về hoạt động nhạy cảm hoặc lịch sử duyệt web của bạn nhưng không cung cấp bằng chứng thực tế, ảnh chụp màn hình hay video dù đe dọa sẽ công bố.
  • Bạn nhận thấy phong cách giao tiếp chung chung với chút cá nhân hóa (chèn email hoặc tên bạn vào mẫu tin nhắn), hoặc ngôn ngữ kém và sử dụng chiêu trò tạo áp lực cấp bách điển hình của các chiến dịch lừa đảo hàng loạt.

Cách tự bảo vệ

  • Không bao giờ trả lời hoặc thừa nhận các tin nhắn sextortion—im lặng là cách phản hồi tốt nhất. Trả lời sẽ xác nhận email của bạn còn hoạt động, tăng nguy cơ bị tống tiền tiếp theo và có thể làm tình hình nghiêm trọng hơn.
  • Thay đổi mật khẩu ngay lập tức cho tất cả tài khoản, đặc biệt những tài khoản có thể đã bị lộ trong các vụ rò rỉ dữ liệu. Sử dụng trình quản lý mật khẩu và bật xác thực hai yếu tố cho các tài khoản quan trọng như email và ngân hàng.
  • Báo cáo email sextortion cho Trung tâm Khiếu nại Tội phạm Mạng FBI (IC3.gov), cơ quan thực thi pháp luật địa phương và CyberTipline (cybertipline.org). Lưu giữ tất cả tin nhắn, ảnh chụp màn hình và dữ liệu liên quan để hỗ trợ điều tra.
  • Chặn địa chỉ email người gửi và các hồ sơ mạng xã hội liên quan, sau đó chuyển tiếp tin nhắn cho đội ngũ xử lý lạm dụng của nhà cung cấp email và nền tảng nơi bạn bị liên hệ để họ gỡ bỏ.

Nơi báo cáo — Việt Nam

Các kênh chính thức trong khu vực của bạn để báo cáo lừa đảo này.

Cục An toàn thông tin (Bộ TT&TT)

Tội phạm mạng

Cổng tiếp nhận phản ánh tin nhắn rác, cuộc gọi rác và lừa đảo trực tuyến.

Bộ Công an - Cảnh báo lừa đảo

Báo cáo

Trang cảnh báo và tiếp nhận tố giác lừa đảo của Bộ Công an.

Cục Cạnh tranh và Bảo vệ người tiêu dùng

Bảo vệ người tiêu dùng

Tổng đài bảo vệ người tiêu dùng — miễn phí cuộc gọi.

Ngân hàng Nhà nước Việt Nam

Cơ quan tài chính

Báo cáo các trường hợp lừa đảo tài chính, ngân hàng, đầu tư bất hợp pháp.

Nghi ngờ gặp phải lừa đảo này?

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), lừa đảo sextortion: tống tiền và đe doạ trực tuyến is described at https://scamlens.org/vi/encyclopedia/online-blackmail.