Tội phạm hàng hóa bước vào kỷ nguyên danh tính số

Thời sự - Logistics - Ngày đăng : 08:48, 30/09/2026

Tội phạm hàng hóa đang chuyển từ “đánh cắp chiếc xe” sang “đánh cắp quyền được nhận hàng”. Một email bị chiếm, số điện thoại doanh nghiệp bị kiểm soát, hồ sơ carrier bị mua lại hoặc tài khoản compliance bị xâm nhập có thể khiến kẻ gian xuất hiện như một đối tác hợp pháp. Khi đó, hàng hóa không bị cướp khỏi chuỗi cung ứng; chính chuỗi cung ứng có thể tự giao hàng cho người giả mạo.

Từ cắt khóa sang đánh cắp niềm tin

Cargo theft truyền thống dựa nhiều vào cơ hội vật lý: trailer đỗ qua đêm, bãi thiếu bảo vệ, seal yếu hoặc xe bị theo dõi. Nhưng năm 2026 cho thấy strategic theft dựa trên giả mạo danh tính, fictitious pickup và shipment misdirection đang nổi lên mạnh. Kẻ gian không cần phá khóa nếu có thể khiến nhân viên kho tin rằng mình là carrier hợp pháp.

Verisk CargoNet ghi nhận 767 sự kiện tội phạm chuỗi cung ứng tại Mỹ và Canada trong quý I/2026, với thiệt hại ước tính 131,58 triệu USD. Các nhóm có tổ chức ngày càng giả mạo carrier và broker hợp pháp, dùng phishing, remote-access trojan và credential harvesting để chiếm email, hệ thống điện thoại internet và ứng dụng xác minh đối tác.

17531.jpg

Sang quý II, số sự kiện giảm còn 677 nhưng thiệt hại ước tính tăng lên 304,6 triệu USD, hơn gấp đôi cùng kỳ 2025. Fictitious pickup chỉ giảm từ 165 xuống 158 vụ. CargoNet xem business email compromise là cổng xâm nhập chính vì một tài khoản bị chiếm có thể làm lộ shipment detail và chỉ dẫn vận hành, cho phép kẻ gian đổi điểm giao mà vẫn trông hợp lệ.

Dữ liệu claims 2025 của TT Club cho thấy fraudulent carrier activity chiếm 32% số claim cargo theft được phân tích, còn 14% có dấu hiệu nội gián. TAPA EMEA ghi nhận 58.661 cargo crime report tại 101 quốc gia trong 18 tháng đến 30/6/2026; chỉ 7,8% có số liệu tài chính nhưng phần được báo cáo đã vượt 1 tỷ euro.

Một danh tính bị chiếm đoạt có thể mở cả chuỗi

Điểm nguy hiểm nhất của identity-based cargo crime là credential hợp lệ có thể vượt qua lớp kiểm soát dành cho hồ sơ giả. CargoNet ghi nhận tội phạm không chỉ tạo email hay website giả, mà còn chiếm hệ thống điện thoại phần mềm, tài khoản carrier trên compliance platform hoặc lừa nhân viên thêm chúng thành user được ủy quyền.

Một phương thức khác là mua lại motor carrier đang có authority và lịch sử hoạt động thật. Trên màn hình broker, doanh nghiệp vẫn có bảo hiểm hợp lệ và quá khứ bình thường, nhưng quyền kiểm soát phía sau đã đổi chủ. Khi verification chỉ hỏi “company này có tồn tại không?”, hệ thống dễ bỏ qua câu hỏi: “ai đang thật sự điều hành company này hôm nay?”.

89064.jpg

Attack chain có thể kéo dài từ tender tới sau pickup. Tội phạm chiếm tài khoản broker hoặc carrier, nhận tender, thuê tài xế hợp pháp lấy hàng bằng đúng pickup number rồi đổi điểm giao. Ở biến thể khác, carrier thật đã nhận hàng nhưng kẻ gian chiếm email hoặc phone system và gửi instruction mới. Xác minh một lần lúc tender vì thế không đủ.

Digital fraud kết hợp physical execution khiến nhiều bên đều có thể “làm đúng phần việc” nhưng shipment vẫn bị đánh cắp. Driver có thể vô tình, warehouse kiểm đúng giấy tờ, carrier trong database là thật và truck có biển số hợp lệ. Tội phạm khai thác khoảng trống giữa broker, shipper, warehouse và receiver - nơi từng mảnh đều đúng nhưng toàn bộ giao dịch lại sai.

An ninh hàng hóa thời danh tính số phải bảo vệ đồng thời tài sản vật lý và quyền được hành động thay mặt đối tác. Carrier có thật chưa chắc người đang dùng email, phone number hay compliance account là người hợp pháp. Vì vậy, verification phải tiếp diễn từ tender, dispatch, pickup đến destination và delivery. Thay đổi bất thường về driver, truck, số điện thoại, địa chỉ giao hoặc instruction sau pickup cần được xem là sự kiện an ninh, không chỉ là cập nhật vận hành.

An ninh mới phải xác thực liên tục từ tender đến delivery

Mô hình phòng thủ đầu tiên là tách “kiểm tra doanh nghiệp” khỏi “xác minh người đang giao dịch”. FMCSA khuyến cáo đối chiếu số điện thoại với dữ liệu chính thức, kiểm tra chứng từ và xác nhận tractor, trailer cùng driver khi xe đến nhận hàng. Nguyên tắc rộng hơn là: nguồn xác minh phải độc lập với kênh đang bị nghi ngờ.

Thứ hai là step-up verification cho thay đổi rủi ro cao. Đổi destination sau pickup, thay driver sát giờ, đổi carrier, bank account hoặc “blind load” bất thường không nên xử lý như email bình thường. Callback tới contact đã lưu, MFA, OTP, driver/vehicle verification tại dock hoặc phê duyệt hai lớp có thể tạo ma sát đúng chỗ.

91174.jpg

Thứ ba là đưa security vào control tower. GPS, geofence, route deviation, dwell time, camera tại gate, proof-of-pickup và proof-of-delivery nên nằm trong cùng một luồng dữ liệu. Nếu truck hợp lệ nhưng rời tuyến ngay sau pickup, hoặc shipment bị chuyển sang warehouse chưa từng dùng, hệ thống phải tạo alert. Identity verification và shipment visibility cần hội tụ.

Thứ tư là kiểm soát quyền truy cập bên trong. Dữ liệu TT Club về suspected insider involvement nhắc rằng người biết shipment nào đáng lấy đôi khi nguy hiểm không kém người đứng ngoài cổng. Phân quyền need-to-know, hạn chế export danh sách hàng giá trị cao và log truy cập là supply-chain security, không chỉ IT hygiene.

Với doanh nghiệp logistics Việt Nam, bài học là xây verification từ sớm. Khi booking số, e-document, freight marketplace và API phát triển, digital identity trở thành một phần của chain of custody. 3PL, forwarder, chủ hàng và warehouse cần quy định rõ ai được quyền thay pickup, delivery, bank detail hoặc contact và bằng kênh nào.

AI có thể giúp phát hiện bất thường về hành vi, domain, route và network relationship, nhưng không phải “máy phát hiện gian lận” hoàn hảo. CargoNet nhận xét anti-fraud tools đang buộc tội phạm đầu tư vào scheme tinh vi hơn. Lớp phòng thủ bền vững nhất là quy trình khiến một credential bị đánh cắp không thể tự nó mở toàn bộ shipment.

Tội phạm hàng hóa đang bước vào giai đoạn niềm tin trở thành tài sản bị nhắm tới. Khi kẻ gian có thể gọi từ số thật, gửi email từ tài khoản thật hoặc vận hành dưới authority thật, câu hỏi “hồ sơ có hợp lệ không?” không còn đủ.

Chuỗi cung ứng an toàn phải trả lời được câu hỏi khó hơn: ai đang đứng sau danh tính đó, họ có quyền thực hiện hành động này ở thời điểm này hay không, và shipment vật lý có đi đúng với danh tính số đã được xác minh hay không. Khi physical security và digital identity security gặp nhau, cargo theft mới có thể được chặn trước khi hàng rời cửa kho.

Trung Nguyên