❓ Chuyện gì đang xảy ra?
Ngày 10/8/2026, Cơ quan Dịch vụ Tài chính Nhật Bản (FSA) đã cập nhật cảnh báo công bố lần đầu ngày 3/4/2025. Kẻ gian dựng các trang web giả mạo công ty chứng khoán có thật (trang phishing), đánh cắp ID đăng nhập và mật khẩu của khách hàng, rồi dùng thông tin đó truy cập trái phép vào dịch vụ giao dịch trực tuyến và tự ý đặt lệnh với tư cách bên thứ ba. Thủ đoạn rất đa dạng, nhưng phần lớn là kẻ gian thao tác tài khoản nạn nhân, bán cổ phiếu đang có trong tài khoản, rồi dùng tiền bán được để mua cổ phiếu vốn hóa nhỏ trong và ngoài nước — kết quả là tài khoản nạn nhân chỉ còn lại số cổ phiếu nhỏ đó. Số liệu thiệt hại FSA công bố là số tạm tính theo ngày phát sinh do từng công ty chứng khoán báo cáo, nên vẫn có thể tồn tại các vụ chưa được phát hiện. Ngoài ra, "số tiền bán" và "số tiền mua" trong tài liệu là tổng cộng dồn của các giao dịch trái phép lặp lại trong cùng một tài khoản, không trùng với số tiền thiệt hại thực tế của khách hàng. FSA nhấn mạnh việc này có thể xảy ra ở bất kỳ công ty chứng khoán nào. Trước đây đăng nhập chỉ bằng ID và mật khẩu là chuyện thường, nhưng hiện nay các công ty chứng khoán đang tiến hành bắt buộc xác thực đa yếu tố có khả năng chống phishing như passkey.
🌏 Ảnh hưởng với người nước ngoài
Với người nước ngoài, phân biệt email hay SMS tiếng Nhật thật và giả rất khó; chỉ cần trông giống "người gửi quen thuộc" là dễ bấm vào liên kết. FSA yêu cầu rõ: dù là email hay SMS từ người gửi bạn thấy quen, cũng không mở liên kết trong đó, mà hãy vào trang công ty chứng khoán bằng đúng URL đã lưu bookmark từ trước. Ngoài ra, màn hình cài đặt bảo mật và quầy tư vấn khi xảy ra sự cố chủ yếu bằng tiếng Nhật, nên hãy hoàn tất cài đặt xác thực đa yếu tố và dịch vụ thông báo vào lúc bạn có thể thao tác thong thả. Phòng Tư vấn Người sử dụng Dịch vụ Tài chính của FSA tiếp nhận các ngày trong tuần 10:00–17:00 (Navi Dial 0570-016811; từ điện thoại IP gọi 03-5251-6811); ngoài giờ đó, hãy kiểm tra trước giờ làm việc của quầy hỗ trợ tại công ty chứng khoán bạn dùng. Tài khoản vẫn có thể bị nhắm tới khi bạn về nước hay đi công tác, vì vậy nhất định bật thông báo đăng nhập.
💡 Những điểm cần nhớ
1Không mở liên kết trong email hay SMS, ngay cả khi người gửi trông có vẻ quen thuộc.
2Lưu sẵn bookmark đúng URL của công ty chứng khoán và luôn truy cập qua bookmark đó.
3Bật toàn bộ chức năng bảo mật được cung cấp: xác thực đa yếu tố khi đăng nhập, khi giao dịch, khi rút tiền và khi đổi tài khoản ngân hàng nhận tiền, cùng dịch vụ thông báo.
4Khi công ty chứng khoán bắt đầu cung cấp xác thực đa yếu tố chống phishing như passkey, hãy cài đặt ngay.
5Nếu buộc phải dùng mật khẩu, không dùng lại mật khẩu cũ, đặt chuỗi càng dài càng tốt và tránh mật khẩu đơn giản dễ đoán.
6Thường xuyên kiểm tra tình trạng tài khoản; nếu lo đã nhập thông tin vào trang đáng ngờ hoặc thấy giao dịch lạ, hãy liên hệ quầy hỗ trợ của công ty chứng khoán và đổi mật khẩu ngay.
7Cập nhật hệ điều hành của máy tính, điện thoại và luôn giữ phần mềm diệt mã độc ở phiên bản mới nhất. Tư vấn: Phòng Tư vấn Người sử dụng Dịch vụ Tài chính FSA (ngày thường 10:00–17:00 / 0570-016811, điện thoại IP 03-5251-6811).