Singapore ghi nhận 3.363 vụ lừa đảo giả danh quan chức chính phủ trong năm 2025, tăng 123,6% so với 1.504 vụ năm 2024; thiệt hại tăng 60,5%, lên khoảng 242,9 triệu đôla Singapore, trong khi tổng số vụ lừa đảo lại giảm. Kẻ lừa đảo kết hợp tên, chức danh của cán bộ có thật với số điện thoại giả mạo, hồ sơ WhatsApp, lo...
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: How do scammers exploit Singapore government directories and impersonate public officers—using real names, designations, contact details, sp. Article summary: Government-official impersonation was a rapidly worsening scam category in Singapore in 2025 even as total scam cases and total losses declined. The core defence is to treat a displayed name, title, number, WhatsApp prof. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Điểm nguy hiểm nhất của một cuộc gọi giả danh quan chức chính phủ không nằm ở một chiếc logo giả hay một số điện thoại đáng ngờ. Kẻ lừa đảo thường ghép nhiều chi tiết có vẻ hợp lý để biến một liên hệ bất ngờ thành thứ trông giống như một quy trình chính thức của nhà nước.
Tại Singapore, nhóm lừa đảo này diễn biến xấu đi rõ rệt trong năm 2025. Số vụ được báo cáo tăng hơn gấp đôi và thiệt hại tăng mạnh, trái ngược với xu hướng chung khi tổng số vụ lừa đảo cũng như tổng tiền bị mất trên toàn quốc đều giảm.
Tên hiển thị, chức danh, số điện thoại mang mã địa phương, ảnh đại diện WhatsApp, logo cơ quan, đồng phục hay thẻ nhân viên đều có thể bị sử dụng như tín hiệu tạo lòng tin. Không yếu tố nào trong số đó tự nó chứng minh người liên hệ đúng là quan chức mà họ tự nhận.
Cảnh sát Singapore cảnh báo kẻ lừa đảo có thể khai thác thông tin cá nhân như tên hoặc số NRIC của nạn nhân để tạo vẻ đáng tin. Các khuyến cáo của cảnh sát và chính phủ cũng nhấn mạnh rằng Singapore Government Directory — danh bạ trực tuyến của các cơ quan và công chức Singapore — không phải công cụ hợp lệ để xác minh một người gọi đến bất ngờ có thật sự là quan chức hay không.
Cách an toàn nhất là kết thúc cuộc trao đổi rồi tự liên hệ với cơ quan liên quan. Hãy tìm số điện thoại hoặc website thông qua kênh chính thức của chính phủ, thay vì dùng số, đường link hoặc mã QR do người gọi cung cấp.
Kẻ lừa đảo có thể sử dụng tên, chức danh, thông tin liên hệ công việc và dữ liệu tổ chức được công khai để dựng nên một danh tính giả nhưng có vẻ hợp lý. Trước đây, Singapore Government Directory từng đăng tên, chức vụ, địa chỉ email và số điện thoại văn phòng của nhiều công chức. Singapore sau đó đã thu hẹp đáng kể thông tin liên hệ của các cán bộ nhằm giảm dữ liệu có thể bị lợi dụng cho hành vi giả danh và thao túng tâm lý.
Thông tin trong danh bạ có thể khiến câu chuyện của kẻ lừa đảo nghe rất thật, nhưng đó không phải là bước kiểm tra danh tính. Dữ liệu được sao chép trước khi thay đổi vẫn có thể tiếp tục lưu hành; ngoài ra, thông tin công khai hoặc bị rò rỉ từ các nguồn khác cũng có thể giúp chúng hoàn thiện kịch bản.
Người gọi có thể nói nạn nhân liên quan đến một vụ rửa tiền, cuộc điều tra, vấn đề xuất nhập cảnh, việc làm hoặc một thủ tục chính thức nào đó. Kịch bản thường bắt đầu bằng nỗi sợ bị bắt, khóa tài khoản hoặc chịu hậu quả pháp lý, sau đó đưa ra một “giải pháp” yêu cầu nạn nhân hành động ngay.
Kẻ lừa đảo thậm chí có thể chuyển nạn nhân qua nhiều người tự xưng là cán bộ các cơ quan khác nhau, cấp trên, cảnh sát hoặc nhân viên ngân hàng. Chuỗi chuyển máy được dàn dựng này khiến cuộc trò chuyện có vẻ như một quy trình liên ngành, dù tất cả người tham gia đều thuộc cùng một màn lừa đảo. ScamShield từng cảnh báo về các cuộc gọi điện và cuộc gọi trong ứng dụng, bao gồm video call trên WhatsApp, tự nhận đến từ những cơ quan như Cảnh sát Singapore hoặc Cơ quan Tiền tệ Singapore.
Sau cuộc gọi, kẻ lừa đảo có thể gửi giấy tờ mang hình thức chính thức hoặc hình ảnh thẻ nhân viên đã bị chỉnh sửa. Trong một khuyến cáo, Bộ Luật pháp Singapore mô tả biến thể trong đó người tự xưng là cán bộ yêu cầu nạn nhân gửi ảnh NRIC, rồi dùng giấy tờ giả và hình ảnh thẻ nhân viên bị làm giả để tăng độ tin cậy.
Các dấu hiệu khác có thể gồm số hiển thị bị giả mạo, thương hiệu cơ quan nhà nước, tên hoặc ảnh hồ sơ quen mắt, cùng hiểu biết về cách các cơ quan phối hợp với nhau. Đây chỉ là kỹ thuật trình bày, không phải phương thức xác thực đáng tin cậy.
Khi nạn nhân đã tin vào danh tính giả, kẻ lừa đảo có thể yêu cầu thông tin nhận dạng, dữ liệu ngân hàng, thông tin liên quan đến SingPass hoặc CPF, dữ liệu mạng xã hội hay mã OTP. Những yêu cầu khác có thể là chuyển tiền vào một “tài khoản an toàn”, nhấp vào đường link, mở tệp, cài phần mềm hoặc giao tài sản có giá trị.
Thiệt hại không chỉ là một khoản tiền bị chuyển ngay lập tức. Người chia sẻ tài liệu công việc mật, thông tin đăng nhập hoặc trao đổi nội bộ có thể gây ra sự cố an ninh thông tin, ngay cả khi chưa mất tiền. Các thống kê lừa đảo công bố hiện không tách riêng thiệt hại do đánh cắp tài liệu hoặc gián điệp doanh nghiệp, vì vậy không thể suy ra quy mô rủi ro này từ những con số dưới đây.
| Chỉ số | Năm 2024 | Năm 2025 | Thay đổi |
|---|---|---|---|
| Vụ giả danh quan chức chính phủ | 1.504 | 3.363 | +123,6% |
| Thiệt hại từ nhóm lừa đảo này | 151,3 triệu SGD | Khoảng 242,9 triệu SGD | +60,5% |
| Tổng số vụ lừa đảo | 51.501 | 37.308 | −27,6% |
| Tổng thiệt hại do lừa đảo | Khoảng 1,1124 tỷ SGD | Khoảng 913,1 triệu SGD | −17,9% |
Như vậy, giả danh quan chức chính phủ là một ngoại lệ đáng chú ý trong năm 2025: số vụ tăng hơn gấp đôi và thiệt hại tăng hơn một nửa, trong khi các chỉ số lừa đảo chung đều giảm. Đây cũng là nhóm có mức thiệt hại cao thứ hai trong số các loại lừa đảo được ghi nhận năm đó.
Từ ngày 1 tháng 7 năm 2026, Singapore Government Directory được tinh gọn. Thông tin liên hệ hiện chủ yếu được giữ lại cho các chức danh chính trị, người giữ chức vụ tư pháp, lãnh đạo cấp cao và một số đầu mối liên hệ trực tiếp được lựa chọn. Mục tiêu được nêu là giảm nguy cơ thông tin công khai của công chức bị sử dụng trong các vụ lừa đảo.
Biện pháp này giúp giảm mức độ phơi lộ dữ liệu, nhưng không thể xóa những thông tin đã bị sao chép trước đó hoặc xác thực mọi người tự nhận là công chức.
Từ năm 2019, các nhà mạng Singapore đã chặn những số điện thoại địa phương đáng tin thường bị giả mạo, trong đó có số của cơ quan chính phủ và đường dây khẩn cấp. Từ tháng 4 năm 2020, cuộc gọi đến từ nước ngoài được hiển thị tiền tố +, giúp người nhận nhận biết cuộc gọi quốc tế. Đến tháng 12 năm 2022, các nhà mạng cũng bắt đầu chặn cuộc gọi quốc tế giả mạo số Singapore.
Những biện pháp này có thể hạn chế một phần hành vi lạm dụng qua điện thoại, nhưng việc cuộc gọi không bị gắn cảnh báo không có nghĩa là nó hợp pháp. Cuộc gọi và hồ sơ trên ứng dụng nhắn tin có thể không đi qua cùng cơ chế kiểm soát của mạng viễn thông.
ScamShield cung cấp đường dây nóng 24/7 qua số 1799, ứng dụng, website cùng các kênh kiểm tra và báo cáo. Những công cụ này hỗ trợ nhận diện, lọc và báo cáo cuộc gọi, tin nhắn, website hoặc đường link đáng ngờ. Tuy vậy, kết quả kiểm tra “sạch” không nên được xem là bảo đảm người gọi là thật.
SMS của chính phủ phải sử dụng mã người gửi gov.sg, thay vì một số di động thông thường. Đây là dấu hiệu hữu ích khi kiểm tra SMS, nhưng không xác thực được tài khoản WhatsApp, cuộc gọi điện hay tài liệu nhận qua một kênh khác.
Một hồ sơ WhatsApp có thể hiển thị tên và ảnh rất thuyết phục; cuộc gọi thoại hoặc video trong ứng dụng cũng dễ tạo cảm giác cá nhân và chân thực hơn tin nhắn. Nhưng danh tính hình ảnh đó vẫn do chủ tài khoản kiểm soát, không phải do cơ quan chính phủ xác minh. ScamShield đã đưa các cuộc gọi giả danh trong ứng dụng vào nhóm cảnh báo.
Kẻ lừa đảo không nhất thiết chỉ đóng vai một quan chức. Bằng cách nói rằng họ đang chuyển cuộc gọi giữa các cơ quan hoặc phòng ban, chúng có thể tạo ra vẻ ngoài của một cuộc điều tra phối hợp. Vì vậy, không nên dùng một liên hệ khác do chính cuộc trò chuyện đáng ngờ cung cấp để xác minh liên hệ ban đầu.
Việc xóa bớt thông tin trong danh bạ làm giảm dữ liệu phục vụ việc nhắm mục tiêu, nhưng không thể chứng minh một người gọi, hồ sơ hay tài liệu là thật. Danh tính phải được kiểm tra qua một kênh độc lập do cơ quan liên quan kiểm soát.
Mỗi khi nhận được liên hệ bất ngờ tự xưng là cơ quan chính phủ, hãy thực hiện theo trình tự sau:
Với cơ quan nhà nước và doanh nghiệp, nguyên tắc tương tự nên được áp dụng khi yêu cầu tài liệu: dùng cổng xác thực hoặc kênh có kiểm soát truy cập cho tệp nhạy cảm, đồng thời yêu cầu người thứ hai kiểm tra những đề nghị bất thường đến từ một liên hệ lạ hoặc ngoài dự kiến.
Việc Singapore thu hẹp danh bạ công chức và tăng cường kiểm soát của nhà mạng giúp giảm cơ hội giả danh, nhưng không thể khiến tên, chức danh hoặc ảnh hồ sơ của một người mặc nhiên trở thành bằng chứng đáng tin.
Lớp phòng vệ bền vững nhất là một quy trình đơn giản: bình tĩnh dừng lại, từ chối yêu cầu tiền hoặc thông tin bí mật, rồi tự xác minh qua kênh chính thức.
Nếu cuộc liên hệ là thật, cơ quan đó vẫn có thể chờ bạn gọi lại. Nếu là lừa đảo, cuộc gọi lại qua một kênh độc lập sẽ phá vỡ chuỗi lòng tin giả mà kẻ gian đã dàn dựng.
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Singapore ghi nhận 3.363 vụ lừa đảo giả danh quan chức chính phủ trong năm 2025, tăng 123,6% so với 1.504 vụ năm 2024; thiệt hại tăng 60,5%, lên khoảng 242,9 triệu đôla Singapore, trong khi tổng số vụ lừa đảo lại giảm.
Singapore ghi nhận 3.363 vụ lừa đảo giả danh quan chức chính phủ trong năm 2025, tăng 123,6% so với 1.504 vụ năm 2024; thiệt hại tăng 60,5%, lên khoảng 242,9 triệu đôla Singapore, trong khi tổng số vụ lừa đảo lại giảm. Kẻ lừa đảo kết hợp tên, chức danh của cán bộ có thật với số điện thoại giả mạo, hồ sơ WhatsApp, logo, giấy tờ và các màn chuyển máy giữa nhiều cơ quan để tạo cảm giác cấp bách.
Singapore đã thu hẹp danh bạ công chức, chặn một số số điện thoại giả mạo và cuộc gọi quốc tế, dùng tiền tố “+” cho cuộc gọi từ nước ngoài và mở rộng ScamShield.