Doanh nghiệp bán lẻ và thương mại điện tử toàn cầu đã đối mặt với nhiều mối đe dọa từ web, mã độc tống tiền, lừa đảo… trong năm 2025.
Những con số đáng chú ý về an ninh mạng trong thương mại điện tử năm 2025
Kaspersky vừa công bố Bản tin An ninh mạng 2025, tập trung phân tích tình hình an ninh mạng trong lĩnh vực bán lẻ và thương mại điện tử. Báo cáo đi sâu phân tích các sự cố thực tế và những xu hướng đe dọa nổi bật đang bủa vây người dùng hàng ngày, đồng thời chỉ ra một số thách thức an ninh mạng đáng chú ý trong phân khúc B2B (doanh nghiệp với doanh nghiệp).
Qua thu thập dữ liệu, các chuyên gia đã đưa ra những con số đáng chú ý:
- 14,41% người dùng trong lĩnh vực bán lẻ từng đối mặt với các mối đe dọa từ web (web threats).
- 22,2% người dùng gặp phải các mã độc tấn công trực tiếp vào thiết bị cá nhân (on-device threats).
- 8,25% doanh nghiệp bán lẻ & thương mại điện tử trở thành mục tiêu của mã độc tống tiền (ransomware) trong năm nay.
- Số lượng khách hàng doanh nghiệp bị tấn công bởi ransomware đã tăng 152% so với năm 2023.
- 6,7 triệu cuộc tấn công lừa đảo (phishing) nhắm vào khách hàng mua sắm trực tuyến, đơn vị vận chuyển và hệ thống thanh toán.
Phân tích những xu hướng đáng chú ý
Theo các chuyên gia an ninh mạng, trong năm 2025, mã độc đánh cắp dữ liệu nhắm vào dịch vụ giao đồ ăn. Mua sắm và đặt đồ ăn qua ứng dụng di động đã trở thành thói quen hàng ngày của người dùng.
Tuy nhiên, thực tế năm 2025 cho thấy ngay cả khi tải ứng dụng có vẻ hợp pháp từ các kho ứng dụng chính thức, người dùng vẫn không được đảm bảo an toàn. Dữ liệu cá nhân hay thông tin tài chính vẫn có nguy cơ bị đánh cắp bất cứ lúc nào.
Số vụ phát hiện mã độc tống tiền (ransomware) trong phân khúc B2B đã tăng mạnh, do hoạt động của một nhóm tấn công chủ lực. Theo đó, số lượng khách hàng doanh nghiệp trong ngành bán lẻ và thương mại điện tử phải đối mặt ransomware trong năm 2025 đã tăng 152% so với năm 2023.
Mức tăng mạnh nhất diễn ra trong giai đoạn 2024-2025, và phần lớn bắt nguồn từ sự lây lan nhanh chóng của dòng mã độc Trojan-Ransom.Win32.Dcryptor. Dòng mã độc này cực kỳ phổ biến trong lĩnh vực bán lẻ và thương mại điện tử tại một số thị trường được phân tích.
Hoạt động lừa đảo (phishing) trong lĩnh vực bán lẻ trực tuyến trở thành tiêu điểm. Mặc dù không còn xa lạ, phishing vẫn là phương thức tấn công phổ biến trong bối cảnh mua sắm trực tuyến.
Từ tháng 11.2024 đến tháng 10.2025, các giải pháp của Kaspersky đã chặn gần 6,7 triệu lượt truy cập vào các liên kết lừa đảo, nhắm tới người mua sắm trực tuyến, hệ thống thanh toán và các dịch vụ giao hàng. Trong số này, 50,58% nhắm trực tiếp vào người mua hàng online, 27,3% giả mạo các hệ thống thanh toán, 22,12% nhắm vào người sử dụng các dịch vụ giao nhận.
Các đợt cao điểm mua sắm trực tuyến luôn mang đến những cơ hội "vàng" để kẻ tấn công mở rộng quy mô các chiến dịch nhắm vào người dùng. Những thời điểm hoạt động khuyến mãi diễn ra dồn dập vô hình trung làm giảm đi sự cảnh giác của người tiêu dùng.
Điều này tạo điều kiện lý tưởng để các kịch bản lừa đảo và tin nhắn rác quen thuộc dễ dàng "ẩn mình" trong luồng thông tin tiếp thị hợp pháp, từ đó tối ưu hóa hiệu quả của các chiêu trò lừa đảo.