Từ khóa: chiếm đoạt tài sản bằng công nghệ thông tin; Điều 290 Bộ luật Hình sự Việt Nam; Điều §263a Bộ luật Hình sự Đức; so sánh luật hình sự.
CRIMINAL LAW REGULATIONS ON THE MISAPPROPRIATION OF PROPERTY VIA INFORMATION TECHNOLOGY: GERMANY'S EXPERIENCE AND IMPLICATIONS FOR VIETNAM
Abstract: The rise and diversification of crimes involving the use of computer networks, telecommunications networks, and electronic devices to misappropriate property create an urgent need to clarify the legal nature of these offenses and refine criminal law provisions. Employing a comparative legal methodology, this study contrasts Article 290 of Vietnam’s 2015 Penal Code (as amended and supplemented in 2017 and 2025) with Section 263a of Germany’s 1871 Penal Code (as amended and supplemented in 2026) based on three criteria: legislative technique, elements of the offense, and the scope of criminalization. The study evaluates similarities and differences and proposes elements that Vietnam could selectively adopt to improve Article 290. These proposals aim to clearly define the offense's nature as an infringement on property rights, reconstruct its core elements, and generalize the description of the criminal conduct.
Keywords: Misappropriation of property via information technology; Article 290 of the Vietnamese Penal Code; Section 263a of the German Penal Code; comparative criminal law.
Đặt vấn đề
Sự phát triển của các giao dịch tự động trên không gian mạng trong bối cảnh chuyển đổi số làm gia tăng các hành vi chiếm đoạt tài sản thông qua công nghệ thông tin. Thực tiễn đấu tranh phòng, chống tội phạm cho thấy, giai đoạn 2020 - 2025, trên toàn quốc ghi nhận 24.295 vụ lừa đảo chiếm đoạt tài sản trên không gian mạng, gây thiệt hại gần 40.000 tỷ đồng. Tình trạng này gia tăng sau đại dịch Covid-19, với khoảng 17.200 vụ xảy ra trong giai đoạn từ năm 2022 đến tháng 10/2025[1].
Làm rõ bản chất pháp lý của việc sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử để chiếm đoạt tài sản có ý nghĩa quan trọng trong áp dụng pháp luật hình sự. Thực tiễn định tội danh đối với tội phạm này hiện chưa thống nhất trong xác định khách thể, đối tượng tác động[2] và ranh giới phân biệt với các tội phạm có liên quan[3]. Theo đó, việc xác định hành vi thuộc tội sử dụng mạng máy tính, mạng viễn thông hoặc phương tiện điện tử để chiếm đoạt tài sản hay thuộc tội danh khác thường phụ thuộc vào nhận thức và cách đánh giá của cơ quan tiến hành tố tụng về vai trò của công nghệ trong cơ chế thực hiện hành vi chiếm đoạt ở từng vụ án cụ thể, thay vì dựa trên các tiêu chí pháp lý rõ ràng, ổn định được quy định trong điều luật.
Điều 290 Bộ luật Hình sự năm 2015, sửa đổi, bổ sung các năm 2017, 2025 (Bộ luật Hình sự năm 2015) quy định về “Tội sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản” theo hướng liệt kê các hành vi gắn với việc sử dụng phương tiện và công nghệ thông tin, truyền thông[4]. Trong khi Điều §263a Bộ luật Hình sự năm 1871, sửa đổi, bổ sung năm 2026 của Đức (StGB) quy định về “Tội lừa đảo bằng máy tính”[5] xây dựng trên cơ chế tác động trái phép đến quá trình xử lý dữ liệu nhằm gây thiệt hại về tài sản. Từ sự khác biệt trên, cần làm rõ Điều 290 Bộ luật Hình sự năm 2015 đã phản ánh đầy đủ và chính xác bản chất pháp lý của hành vi chiếm đoạt tài sản bằng công nghệ thông tin hay chưa.
So sánh với quy định về gian lận máy tính tại Điều §263a StGB cho thấy, hạn chế cơ bản của Điều 290 Bộ luật Hình sự năm 2015 là chưa xác định được dấu hiệu phản ánh cơ chế chiếm đoạt tài sản thông qua công nghệ thông tin. Hệ quả làm cho phạm vi điều chỉnh của điều luật thiếu tính ổn định, gây khó khăn trong phân biệt với các tội danh có dấu hiệu tương đồng. Trên cơ sở đó, nghiên cứu đề xuất hoàn thiện pháp luật theo hướng làm rõ bản chất xâm phạm quyền sở hữu của hành vi phạm tội, tái cấu trúc các dấu hiệu hành vi khách quan theo cơ chế chiếm đoạt, đồng thời, tiếp thu có chọn lọc kinh nghiệm lập pháp quốc tế phù hợp với thực tiễn đất nước để xử lý các hành vi chuẩn bị phạm tội có nguy cơ cao trong môi trường số.
1. Quy định về hành vi chiếm đoạt tài sản bằng công nghệ thông tin theo pháp luật Việt Nam và Đức
Sự khác biệt giữa Điều 290 Bộ luật Hình sự năm 2015 và Điều §263a StGB thể hiện tập trung ở ba phương diện: kỹ thuật lập pháp, dấu hiệu định tội và phạm vi tội phạm hóa.
1.1. Về kỹ thuật lập pháp
Sự khác biệt về kỹ thuật lập pháp trước hết thể hiện ở vị trí lịch sử hình thành của hai điều luật trong cấu trúc Bộ luật Hình sự.
Thứ nhất, về lịch sử của quy định.
Sự khác biệt về kỹ thuật lập pháp giữa Điều 290 Bộ luật Hình sự năm 2015 và Điều §263a StGB bắt nguồn từ cách tiếp cận lập pháp khác nhau của hai điều luật. Ở Việt Nam, hành vi chiếm đoạt tài sản bằng công nghệ thông tin được ghi nhận thành tội danh độc lập kể từ lần sửa đổi Điều 226b Bộ luật Hình sự năm 2009 với tên gọi “Tội sử dụng mạng máy tính, mạng viễn thông, mạng Internet hoặc thiết bị số thực hiện hành vi chiếm đoạt tài sản”. Quy định này được kế thừa và sửa đổi thành Điều 290 Bộ luật Hình sự năm 2015 với tên gọi “Tội sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản”. Việc sử dụng phương tiện thực hiện hành vi làm tiêu chí định danh tội phạm cho thấy, điều luật được thiết kế theo hướng nhận diện hành vi trong bối cảnh công nghệ. Cách tiếp cận này có ưu điểm là tạo thuận lợi cho việc nhận diện hành vi phạm tội trong thực tiễn, nhưng làm cho cấu trúc điều luật phụ thuộc nhiều vào sự thay đổi của phương thức phạm tội và hạn chế tính khái quát, ổn định của quy phạm.
Trong khi đó, Điều §263a StGB được ban hành từ năm 1986 nhằm khắc phục khoảng trống pháp lý của Điều §263 StGB về tội lừa đảo truyền thống, vốn không điều chỉnh hành vi chiếm đoạt tài sản thông qua việc tác động vào hệ thống xử lý dữ liệu tự động[6]. Điều §263a StGB trải qua nhiều lần sửa đổi, nhất là các lần sửa đổi năm 2003[7] và 2021[8], nhưng tên gọi và cấu trúc cơ bản của Điều §263a StGB vẫn giữ nguyên, cho thấy sự ổn định cao hơn so với Điều 290 Bộ luật Hình sự năm 2015 trước sự phát triển của công nghệ. Sự ổn định đó có cơ sở từ đặc điểm của dấu hiệu trung tâm nên khi phương thức phạm tội thay đổi theo sự phát triển công nghệ, điều luật không phải điều chỉnh nội dung mà chỉ mở rộng phạm vi áp dụng qua giải thích và thực tiễn xét xử[9].
Điều đó cho thấy, Điều 290 Bộ luật Hình sự năm 2015 được xây dựng trên cơ sở nhận diện hành vi thông qua phương tiện thực hiện, trong khi Điều §263a StGB tiếp cận hành vi phạm tội từ cơ chế gây thiệt hại về tài sản. Sự khác biệt trong cách tiếp cận lập pháp này tiếp tục chi phối việc thiết kế các dấu hiệu định tội cũng như vị trí của mỗi điều luật trong cấu trúc của Bộ luật Hình sự.
Thứ hai, vị trí của điều luật.
Sự khác biệt trong tư duy lập pháp tiếp tục được phản ánh ở cách xác định khách thể được bảo vệ và vị trí của điều luật trong cấu trúc Bộ luật Hình sự. Điều 290 Mục 2 Chương XXI Bộ luật Hình sự năm 2015 về “Tội phạm trong lĩnh vực công nghệ thông tin, mạng viễn thông”, nhằm bảo vệ khách thể chính là an toàn của hoạt động công nghệ thông tin, viễn thông, trong khi khách thể phụ là quyền sở hữu tài sản[10]. Cách thiết kế này thể hiện việc nhà làm luật Việt Nam đặt trọng tâm vào yếu tố an toàn của môi trường công nghệ thông tin khi định danh hành vi phạm tội. Theo đó, công nghệ được xem là dấu hiệu trung tâm của điều luật, trong khi, thiệt hại về tài sản mới là hậu quả trực tiếp mà hành vi phạm tội hướng tới. Tuy nhiên, khác với các tội phạm khác trong cùng nhóm, Điều 290 Bộ luật Hình sự năm 2015 đòi hỏi mục đích chiếm đoạt tài sản như điều kiện bắt buộc, tức hành vi không chỉ xâm phạm an toàn công nghệ thông tin mà phải trực tiếp hướng tới sự dịch chuyển tài sản. Sự chưa thống nhất giữa vị trí của điều luật và bản chất của hành vi bị điều chỉnh là một trong những nguyên nhân làm cho Điều 290 Bộ luật Hình sự năm 2015 dễ được nhìn nhận như một tội phạm công nghệ thông tin độc lập, thay vì là một dạng tội phạm xâm phạm sở hữu được thực hiện bằng phương thức công nghệ.
Ngược lại, Điều §263a StGB được xây dựng chủ yếu nhằm bảo vệ tài sản, cụ thể hơn là lợi ích về tài sản, còn dữ liệu và quá trình xử lý dữ liệu chỉ là đối tượng trung gian bị tác động để làm phát sinh thiệt hại về tài sản. Việc Điều §263a StGB được đặt ngay sau Điều §263 về “Tội lừa đảo” (Betrug) trong Mục 22 - “Lừa đảo và Lạm dụng tín nhiệm” (Betrug und Untreue) tiếp tục khẳng định, lừa đảo bằng máy tính, về bản chất, vẫn là xâm phạm sở hữu, trong đó, công nghệ chỉ là công cụ, phương thức thực hiện hành vi phạm tội. Việc đặt Điều §263a StGB trong nhóm tội xâm phạm tài sản giúp tiêu chí phân định được xây dựng nhất quán hơn: công nghệ chỉ là công cụ, phương thức tác động, còn bảo vệ tài sản mới là hạt nhân của cấu trúc điều luật.
Từ góc độ kỹ thuật lập pháp, hạn chế của Điều 290 Bộ luật Hình sự năm 2015 không chỉ thể hiện ở tên gọi hay vị trí của điều luật, mà còn ở cấu trúc hiện hành làm cho hành vi được nhận diện chủ yếu qua phương tiện thực hiện hơn là qua cơ chế chiếm đoạt tài sản. Đây là cơ sở để tiếp tục xem xét Điều 290 Bộ luật Hình sự năm 2015 từ góc độ các dấu hiệu định tội.
1.2. Về các dấu hiệu định tội
Yếu tố khách quan và chủ quan là đặc trưng cho cách thiết kế điều luật khác biệt của pháp luật Việt Nam và Đức.
Thứ nhất, về hành vi khách quan.
Điều 290 Bộ luật Hình sự năm 2015 được xây dựng theo hướng liệt kê các nhóm hành vi điển hình, gồm: sử dụng thông tin tài khoản, thẻ ngân hàng để chiếm đoạt tài sản[11]; làm, tàng trữ, mua bán, sử dụng, lưu hành thẻ ngân hàng giả nhằm chiếm đoạt tài sản; truy cập bất hợp pháp vào tài khoản nhằm chiếm đoạt tài sản[12]; lừa đảo trong các lĩnh vực trực tuyến nhằm chiếm đoạt tài sản; thiết lập, cung cấp trái phép dịch vụ viễn thông, internet nhằm chiếm đoạt tài sản[13]. Kỹ thuật lập pháp này giúp cơ quan áp dụng pháp luật nhận diện hành vi thông qua các biểu hiện bên ngoài, nhưng do chỉ tập trung liệt kê phương thức sử dụng công nghệ thông tin nhằm chiếm đoạt tài sản nên Điều 290 Bộ luật Hình sự năm 2015 dễ bị chồng chéo phạm vi áp dụng bởi các tội chiếm đoạt truyền thống.
Ngược lại, khoản 1 Điều §263a StGB xác lập dấu hiệu trung tâm: “Người nào gây thiệt hại đến tài sản người khác bằng cách tác động đến kết quả của một quá trình xử lý dữ liệu”[14]. Thông qua một trong bốn hành vi: (i) thiết kế sai lệch chương trình máy tính[15]; (ii) sử dụng dữ liệu sai hoặc không đầy đủ[16]; (iii) sử dụng trái phép dữ liệu[17]; (iv) hành vi khác can thiệp trái phép vào quá trình xử lý. Cách thiết kế này lấy cơ chế tác động đến quá trình xử lý dữ liệu để tạo ra sự dịch chuyển tài sản, thiết lập tiêu chí phân định với tội lừa đảo truyền thống theo Điều §263 StGB mà không cần quy tắc loại trừ bên ngoài. Ngoài ra, bốn nhóm hành vi được xây dựng với mức độ khái quát cao, không gắn với từng phương thức hay lĩnh vực cụ thể như Điều 290 Bộ luật Hình sự năm 2015. Bên cạnh đó, hành vi thứ tư được thiết kế như một điều khoản mở, cho phép bao quát các phương thức can thiệp mới vào quá trình xử lý dữ liệu mà nhà làm luật chưa thể dự liệu tại thời điểm ban hành[18]. Cơ chế này chỉ có thể vận hành khi dấu hiệu trung tâm đóng vai trò hạt nhân xác định phạm vi điều chỉnh, trong khi Điều 290 Bộ luật Hình sự năm 2015 chưa có cơ chế tương tự.
Điểm khác biệt mang tính quyết định không chỉ ở số lượng hành vi được liệt kê, mà ở Điều §263a StGB tổ chức các hành vi quanh dấu hiệu trung tâm là cơ chế tác động đến quá trình xử lý dữ liệu, trong khi Điều 290 Bộ luật Hình sự năm 2015 chủ yếu nhận diện hành vi theo phương thức và bối cảnh sử dụng công nghệ. Vì vậy, ranh giới giữa Điều §263a StGB và tội lừa đảo truyền thống được xác lập ngay trong cấu trúc cấu thành tội phạm, thay vì phải dựa chủ yếu vào quy tắc loại trừ hoặc giải thích bổ sung ngoài điều luật.
Thứ hai, về mặt chủ quan.
Cả hai điều luật đều đòi hỏi lỗi cố ý và mục đích vụ lợi, nhưng cách thể hiện có sự khác biệt. Điều 290 Bộ luật Hình sự năm 2015 xác định mục đích chiếm đoạt tài sản là dấu hiệu bắt buộc, song việc gắn dấu hiệu này với từng nhóm hành vi chưa thống nhất. Chỉ hành vi sử dụng thông tin tài khoản, thẻ ngân hàng để chiếm đoạt tài sản phản ánh trực tiếp mục đích chiếm đoạt ngay trong mô tả hành vi, trong khi các hành vi còn lại chỉ gắn với mục đích phạm tội. Điều này cho thấy, mục đích chiếm đoạt chưa được liên kết thống nhất với cơ chế xâm hại tài sản ở mặt khách quan, làm giảm tính chặt chẽ của cấu thành tội phạm. Ngược lại, Điều §263a StGB yêu cầu người phạm tội nhằm đạt được lợi ích tài sản bất hợp pháp cho bản thân hoặc người khác[19], qua đó, thiết lập sự gắn kết chặt chẽ giữa mặt chủ quan và bản chất xâm phạm tài sản.
Từ đó, có thể thấy, giá trị tham khảo của Điều §263a StGB không chỉ ở cách tổ chức hành vi khách quan quanh cơ chế tác động vào dữ liệu, mà còn ở sự liên kết nhất quán giữa cơ chế này với mục đích xâm phạm tài sản ở mặt chủ quan.
1.3. Về phạm vi tội phạm hóa
Ở phương diện phạm vi tội phạm hóa, điểm khác biệt giữa hai hệ thống pháp luật nằm ở ngưỡng xử lý hình sự đối với hành vi chuẩn bị phạm tội.
Theo Điều 14 Bộ luật Hình sự năm 2015, hành vi chuẩn bị phạm tội chỉ bị truy cứu trách nhiệm hình sự đối với các tội danh được luật quy định, trong đó, không bao gồm Điều 290. Tuy nhiên, điểm b khoản 1 Điều 290 Bộ luật Hình sự năm 2015 gián tiếp xử lý một số hành vi chuẩn bị khi quy định độc lập các hành vi làm, tàng trữ, mua bán, lưu hành thẻ ngân hàng giả. Ngược lại, khoản 3 Điều §263a StGB quy định riêng về hành vi chuẩn bị phạm tội, bao quát việc sản xuất hoặc có được chương trình máy tính, mật khẩu hoặc mã bảo mật nhằm thực hiện tội phạm. Cách tiếp cận này thể hiện tính hệ thống và khả năng thích ứng cao hơn với sự đa dạng của các phương thức phạm tội trong môi trường số.
Khác biệt này có ý nghĩa tham khảo trực tiếp đối với Việt Nam vì gắn với phạm vi can thiệp sớm của pháp luật hình sự trong môi trường số, qua đó, tác động đến hiệu quả phòng ngừa tội phạm và định hướng hoàn thiện Điều 290 Bộ luật Hình sự năm 2015. Theo đó, giá trị tham khảo từ pháp luật Đức ở phương diện phạm vi tội phạm hóa không nằm ở mở rộng xử lý hình sự một cách dàn trải, mà ở cơ chế xử lý có hệ thống đối với một số hành vi chuẩn bị mang tính kỹ thuật chuyên biệt trong môi trường số.
2. Đánh giá các quy định của pháp luật Việt Nam và Đức
Qua các tiêu chí phân tích về sự khác biệt giữa Điều 290 Bộ luật Hình sự năm 2015 và Điều §263a StGB có thể rút ra một số đánh giá sau:
2.1. Giá trị tham khảo của mô hình dấu hiệu trung tâm trong Điều §263a StGB
Giá trị tham khảo cốt lõi của Điều §263a StGB đối với Điều 290 Bộ luật Hình sự năm 2015 là mô hình tổ chức điều luật quanh một dấu hiệu trung tâm.
Thực tiễn xét xử tại Việt Nam đối với hành vi chiếm quyền truy cập tài khoản Facebook rồi mạo danh để vay tiền nhằm chiếm đoạt tài sản cho thấy ranh giới giữa Điều 174 và Điều 290 Bộ luật Hình sự năm 2015 chưa được xác định thống nhất. Khó khăn không chỉ ở việc sử dụng công nghệ, mà ở chỗ Điều 290 Bộ luật Hình sự năm 2015 chưa xác lập được tiêu chí phân biệt trường hợp công nghệ chỉ là thủ đoạn gian dối với trường hợp công nghệ trở thành cơ chế trực tiếp làm phát sinh sự dịch chuyển tài sản. Có vụ án xác định hành vi “hack” tài khoản chỉ là thủ đoạn gian dối, tài sản bị chiếm đoạt do nạn nhân tự nguyện chuyển giao nên áp dụng Điều 174 Bộ luật Hình sự năm 2015; nhưng cũng có vụ án xác định hành vi “hack” tài khoản mạng xã hội là tiền đề của hành vi chiếm đoạt, nên áp dụng Điều 290 Bộ luật Hình sự năm 2015[20].
Xét về bản chất, trong trường hợp nạn nhân bị lừa và tự mình chuyển giao tài sản, công nghệ chỉ hỗ trợ cho thủ đoạn gian dối, còn cơ chế chiếm đoạt vẫn mang bản chất của tội lừa đảo chiếm đoạt tài sản theo Điều 174 Bộ luật Hình sự năm 2015. Điều 290 Bộ luật Hình sự năm 2015 chỉ nên áp dụng với tư cách là tội danh độc lập khi người phạm tội trực tiếp tác động vào tài khoản, dữ liệu xác thực hoặc quy trình xử lý điện tử để làm phát sinh việc chiếm đoạt tài sản mà không phụ thuộc vào quyết định định đoạt của nạn nhân. Do đó, khi hoàn thiện Điều 290 Bộ luật Hình sự năm 2015, cần xác lập rõ tiêu chí phân định theo hướng này.
2.2. Hạn chế trong cấu trúc dấu hiệu định tội của Điều 290 Bộ luật Hình sự năm 2015
Hạn chế của Điều 290 Bộ luật Hình sự năm 2015 không chỉ ở việc thiếu các hành vi khách quan cụ thể, mà còn ở chỗ các hành vi này chưa được xây dựng trên cấu trúc thống nhất với dấu hiệu trung tâm làm cơ sở khái quát. Việc liệt kê nhiều phương thức phạm tội dẫn đến chồng chéo với các tội danh khác. Điển hình, hành vi quy định tại điểm d khoản 1 Điều 290 Bộ luật Hình sự năm 2015 về “lừa đảo trong thương mại điện tử…”[21] chồng chéo với các tội xâm phạm sở hữu, nên nhà làm luật phải bổ sung quy định loại trừ “nếu không thuộc… Điều 173 và Điều 174…”, mặc dù quy định này được đánh giá là “không cần thiết”[22].
Thực tiễn xét xử cho thấy, hành vi xây dựng website ngân hàng số giả mạo, sử dụng mô hình đa cấp để chiếm đoạt tài sản, mặc dù đáp ứng dấu hiệu của hành vi lừa đảo trong kinh doanh tiền tệ qua mạng theo Điều 290 Bộ luật Hình sự năm 2015, vẫn được xử lý về tội lừa đảo chiếm đoạt tài sản[23]. Xét về bản chất, đây là hành vi lừa đảo thuộc nhóm tội xâm phạm sở hữu[24]. Khi đã thỏa mãn đầy đủ dấu hiệu của tội lừa đảo chiếm đoạt tài sản thì không đặt ra yêu cầu áp dụng Điều 290 Bộ luật Hình sự năm 2015.
Điều này cho thấy, hướng hoàn thiện ưu tiên đối với Điều 290 Bộ luật Hình sự năm 2015 không phải là tiếp tục mở rộng các phương thức phạm tội, mà là thu hẹp và xác định rõ phạm vi áp dụng của điều luật đối với những trường hợp công nghệ giữ vai trò quyết định trong cơ chế chiếm đoạt tài sản.
2.3. Giá trị tham khảo của pháp luật Đức về phạm vi tội phạm hóa
Sự khác biệt giữa hai hệ thống còn thể hiện ở mức độ can thiệp của chính sách hình sự. Điều 290 Bộ luật Hình sự năm 2015 chủ yếu điều chỉnh hành vi từ giai đoạn thực hiện tội phạm, trong khi Điều §263a StGB thể hiện xu hướng phòng ngừa sớm thông qua xử lý một số hành vi chuẩn bị mang tính kỹ thuật đặc thù.
Tuy nhiên, việc tội phạm hóa hành vi chuẩn bị cần được xem xét trên các tiêu chí cơ bản[25], gồm: hành vi phải tạo ra nguy hiểm đáng kể đối với quan hệ sở hữu và an toàn thông tin; có tính phổ biến, ổn định trong thực tiễn; có khả năng chứng minh rõ ràng trong tố tụng để phân biệt với các hoạt động kỹ thuật không nhằm mục đích phạm tội; bảo đảm nguyên tắc có lỗi, tính tương xứng của trách nhiệm hình sự và sự thống nhất với hệ thống pháp luật hiện hành, tránh chồng chéo với các tội danh liên quan.
Vì vậy, giá trị tham khảo từ pháp luật Đức không chỉ ở mở rộng xử lý hình sự đối với mọi hành vi chuẩn bị trong môi trường số, mà ở khả năng tội phạm hóa có chọn lọc đối với những hành vi chuẩn bị mang tính kỹ thuật chuyên biệt, gắn trực tiếp với nguy cơ chiếm đoạt tài sản.
Từ những phân tích trên cho thấy, Điều 290 Bộ luật Hình sự năm 2015 còn khoảng cách đáng kể so với mô hình của Đức ở hai phương diện cơ bản: cấu trúc điều luật, với việc chưa xác lập dấu hiệu trung tâm đủ khái quát và phạm vi xử lý hành vi chuẩn bị.
3. Định hướng hoàn thiện pháp luật hình sự Việt Nam về hành vi chiếm đoạt tài sản bằng công nghệ thông tin
Từ những đánh giá trên, việc hoàn thiện Điều 290 Bộ luật Hình sự năm 2015 cần tập trung vào cấu trúc điều luật và phạm vi xử lý hành vi chuẩn bị, thay vì tiếp tục bổ sung các phương thức công nghệ cụ thể. Trên cơ sở đó, nghiên cứu đề xuất hai định hướng sau:
3.1. Hoàn thiện cấu trúc lập pháp của Điều 290 Bộ luật Hình sự năm 2015
Từ những bất cập đã được phân tích, việc hoàn thiện Điều 290 Bộ luật Hình sự năm 2015 cần tập trung giải quyết hai vấn đề là xác lập dấu hiệu trung tâm phản ánh cơ chế chiếm đoạt tài sản và bảo đảm khả năng tự phân định với các tội chiếm đoạt truyền thống. Trên cơ sở đó, có thể cân nhắc hai phương án tương ứng với mục tiêu ngắn hạn và lâu dài.
3.1.1. Phương án A - giữ nguyên vị trí của Điều 290 trong Chương XXI Bộ luật Hình sự năm 2015
Đây là phương án có tính khả thi cao trong ngắn hạn, vì không phải điều chỉnh cấu trúc tổng thể của Bộ luật Hình sự, nhưng vẫn khắc phục được một số hạn chế của Điều 290 Bộ luật Hình sự năm 2015.
Theo phương án này, cần ban hành văn bản hướng dẫn nhằm làm rõ phạm vi áp dụng của các hành vi hiện có theo hướng xác định mối quan hệ nhân quả giữa hành vi sử dụng mạng máy tính, mạng viễn thông hoặc phương tiện điện tử với hậu quả chiếm đoạt tài sản. Trên cơ sở đó, khoản 1 Điều 290 Bộ luật Hình sự năm 2015 có thể tiếp tục duy trì các hành vi quy định tại các điểm a, b, c và đ, đồng thời, loại bỏ điểm d do dễ chồng chéo với Điều 174 Bộ luật Hình sự năm 2015 và không phù hợp với dấu hiệu trung tâm. Bên cạnh đó, cần thống nhất cách diễn đạt theo hướng gắn tất cả hành vi với mục đích nhằm chiếm đoạt tài sản để bảo đảm tính nhất quán của cấu thành tội phạm.
Phương án A có ưu điểm là ít làm xáo trộn cấu trúc hiện hành và có tính khả thi trong ngắn hạn, nhưng chưa giải quyết triệt để sự không tương thích giữa vị trí của Điều 290 trong Chương XXI Bộ luật Hình sự năm 2015 với bản chất chiếm đoạt tài sản của hành vi, đồng thời, chưa khắc phục dứt điểm quan hệ giữa các điều luật. Vì vậy, giá trị chủ yếu của phương án A là tạo cơ sở áp dụng thống nhất trong ngắn hạn, hơn là giải quyết triệt để những bất cập về cấu trúc của điều luật.
3.1.2. Phương án B - chuyển Điều 290 sang Chương XVII Bộ luật Hình sự năm 2015 về các tội xâm phạm sở hữu
Đây là phương án triệt để hơn về mặt cấu trúc lập pháp. So với phương án A, phương án B có ưu điểm ở phương diện đưa tiêu chí can thiệp trái phép vào dữ liệu hoặc quá trình xử lý dữ liệu làm căn cứ trực tiếp để phân định tội danh, thay vì chủ yếu dựa vào liệt kê các phương thức thực hiện hành vi.
Theo hướng này, có thể cân nhắc chuyển Điều 290 từ Chương XXI sang Chương XVII Bộ luật Hình sự năm 2015 về các tội xâm phạm sở hữu và đặt trong nhóm các tội có tính chất chiếm đoạt, có thể sau Điều 175 Bộ luật Hình sự năm 2015. Cách sắp xếp này phản ánh nhất quán hơn, vì thiệt hại tài sản mới là khách thể trực tiếp của hành vi, còn an toàn của hệ thống công nghệ thông tin, mạng viễn thông chỉ là đối tượng trung gian bị tác động để thực hiện hành vi chiếm đoạt tài sản. Đồng thời, tên điều luật có thể được cân nhắc sửa đổi thành: “Tội chiếm đoạt tài sản thông qua can thiệp trái phép vào dữ liệu hoặc quá trình xử lý dữ liệu”.
Khi chuyển sang Chương XVII, Điều 290 cần được tái cấu trúc trên cơ sở dấu hiệu trung tâm có khả năng tự phân định với các tội chiếm đoạt tài sản lân cận khác. Theo đó, khoản 1 có thể được thiết kế theo hướng: “Người nào thực hiện một trong các hành vi sau đây, tác động trái phép vào dữ liệu hoặc quá trình xử lý dữ liệu làm cho dữ liệu hoặc kết quả xử lý dữ liệu sai lệch so với tình trạng pháp lý thực tế, nhằm chiếm đoạt tài sản của người khác, thì…”. Từ dấu hiệu trung tâm này, các hành vi khách quan nên được tổ chức thành ba nhóm khái quát: (i) nhập, sửa đổi, xóa hoặc làm vô hiệu hóa dữ liệu bằng dữ liệu sai, giả hoặc không đầy đủ[26]; (ii) sử dụng trái phép thông tin xác thực hoặc quyền truy cập để tác động vào dữ liệu; (iii) thực hiện hành vi trái phép khác trực tiếp làm sai lệch dữ liệu hoặc kết quả xử lý.
Đồng thời, cần ban hành văn bản hướng dẫn thống nhất việc xác định trường hợp dữ liệu hoặc kết quả xử lý dữ liệu bị coi là sai lệch so với tình trạng pháp lý thực tế, theo hướng: “bản thân dữ liệu hoặc quá trình xử lý bị tác động trái phép, tạo ra kết quả khác với kết quả mà hệ thống sẽ tạo ra nếu vận hành bình thường theo đúng mục đích thiết kế và quy định pháp luật có liên quan”.
Nếu Điều 290 được chuyển sang Chương XVII và tái cấu trúc theo dấu hiệu trung tâm, điều luật có khả năng tự phân định với các tội danh lân cận thông qua dấu hiệu can thiệp trái phép vào dữ liệu hoặc quá trình xử lý dữ liệu là cơ chế trực tiếp làm phát sinh hành vi chiếm đoạt tài sản. Mặc dù phương án B bảo đảm tính nhất quán cao giữa vị trí của điều luật và bản chất pháp lý của hành vi, nhưng đòi hỏi phải sửa đổi đồng bộ nhiều quy định có liên quan.
Trong điều kiện sửa đổi Bộ luật Hình sự hiện nay, phương án A có tính khả thi cao hơn về mặt kỹ thuật lập pháp, nhưng xét ở bình diện hoàn thiện cấu trúc Bộ luật Hình sự, phương án B là định hướng phù hợp hơn về tổng thể lâu dài.
3.2. Tiếp thu có chọn lọc kinh nghiệm của Đức phù hợp với thực tiễn Việt Nam trong xử lý hành vi chuẩn bị phạm tội
Kinh nghiệm của pháp luật Đức chỉ nên được tiếp thu đối với một số hành vi chuẩn bị mang tính kỹ thuật chuyên biệt và có nguy cơ trực tiếp dẫn đến chiếm đoạt tài sản. Vì vậy, việc mở rộng xử lý hành vi chuẩn bị có thể được đặt ra khi vẫn bảo đảm yêu cầu giới hạn của luật hình sự, tránh tội phạm hóa quá sớm các hành vi kỹ thuật thông thường hoặc các hoạt động chuyên môn không nhằm mục đích chiếm đoạt tài sản.
Từ góc độ chính sách lập pháp, hướng phù hợp trong giai đoạn hiện nay không phải bổ sung ngay Điều 290 Bộ luật Hình sự năm 2015 vào danh mục các tội danh xử lý hành vi chuẩn bị phạm tội theo Điều 14 Bộ luật Hình sự năm 2015, mà là tiếp tục sử dụng kỹ thuật lập pháp tách một số hành vi chuẩn bị mang tính kỹ thuật chuyên biệt thành hành vi khách quan độc lập. Theo hướng này, có thể cân nhắc bổ sung các đối tượng như mật khẩu, mã truy cập hoặc công cụ xác thực có tính chuyên biệt rõ rệt cho việc chiếm đoạt tài sản, đồng thời, quy định rõ các trường hợp loại trừ khỏi phạm vi xử lý hình sự như nghiên cứu khoa học hoặc kiểm thử an ninh mạng.
Như vậy, kinh nghiệm của pháp luật Đức ở phương diện này chỉ nên được tiếp thu trong phạm vi cần thiết, trên cơ sở bảo đảm tính chuyên biệt của hành vi chuẩn bị, khả năng chứng minh trong tố tụng và yêu cầu giới hạn của luật hình sự Việt Nam.
Kết luận
Điều 290 Bộ luật Hình sự năm 2015 so sánh với Điều §263a StGB cho thấy sự khác biệt chủ yếu ở cách tiếp cận lập pháp đối với hành vi chiếm đoạt tài sản bằng công nghệ thông tin. Trong khi Điều 290 nhận diện hành vi chủ yếu qua phương tiện thực hiện, Điều §263a StGB được xây dựng trên cơ chế tác động trái phép vào dữ liệu hoặc quá trình xử lý dữ liệu làm phát sinh thiệt hại về tài sản. Qua đó, có thể thấy, hạn chế của Điều 290 không phải thiếu các dạng hành vi, mà chưa xác lập được dấu hiệu trung tâm phản ánh đúng cơ chế chiếm đoạt tài sản trong môi trường số. Vì vậy, việc hoàn thiện Điều 290 cần hướng tới xây dựng cấu thành tội phạm trên cơ sở dấu hiệu trung tâm, tái cấu trúc các hành vi khách quan theo hướng khái quát hơn và tiếp thu có chọn lọc kinh nghiệm xử lý hành vi chuẩn bị phạm tội của Đức phù hợp với yêu cầu của pháp luật hình sự Việt Nam./.
Nguyễn Quang Tường
Học viên cao học Trường Đại học Luật Thành phố Hồ Chí Minh
Ảnh: internet
[1]. Anh Thơ (2025), Tội phạm mạng gây thiệt hại gần 40.000 tỷ đồng giai đoạn 2020 - 2025, https://baochinhphu.vn/toi-pham-mang-gay-thiet-hai-gan-40000-ty-dong-giai-doan-2020-2025- 102251229175200352.htm, truy cập ngày 25/6/2026.
[2]. Nguyễn Thị Phương Hoa - Chủ biên (2024), Tội phạm trong lĩnh vực CNTT, mạng viễn thông, Nxb. Công an nhân dân, Hà Nội, tr.145-152.
[3]. Nguyễn Thị Phương Hoa - Chủ biên (2024), tlđd, tr.172-183.
[4]. Để bảo đảm tính khái quát và thống nhất trong diễn đạt, cụm từ “hành vi chiếm đoạt tài sản bằng công nghệ thông tin” được sử dụng để chỉ hành vi “sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản” theo Điều 290 Bộ luật Hình sự năm 2015.
[5]. Có ý kiến cho rằng, từ “Computerbetrug”, tiếng Anh là “Computer Fraud”, với từ “Fraud” phải được dịch là “Gian lận” thay vì “Lừa đảo”. Bài viết này dựa trên cách dịch của bản dịch tiếng Việt với Điều 13 - “Information and communications technology system-related theft or fraud” của Công ước Hà Nội đi kèm theo Công văn số 3018/BNG-LPQT của Bộ Ngoại giao ngày 20/5/2025 về việc xin ý kiến thẩm định hồ sơ đề xuất ký Công ước Liên hợp quốc về chống tội phạm mạng (xem: https://cdn.thuvienphapluat.vn/uploads/khoinghiep/2025/10/25/CONG-UOC.pdf).
[6]. Klaus Tiedemann (1999), Wirtschaftsbetrug: Sondertatbestände bei Kapitalanlage und Betriebskredit, Subventionen, Transport und Sachversicherung, EDV und Telekommunikation, Nxb. Walter de Gruyter, Berlin, tr.5-6.
[7]. Theo khoản 10 Điều 1 Dự thảo số 15/1720 và Mục A, B trong Khuyến nghị và Báo cáo của Quốc hội Liên bang Đức, các hành vi gian lận, làm giả và hành vi chuẩn bị trong giao dịch thanh toán không dùng tiền mặt phải bị tội phạm hóa nhằm thực thi Quyết định khung số 2001/413/JHA ngày 28/5/2001 của Hội đồng châu Âu (xem: https://dserver.bundestag.de/btd/15/017/1501720.pdf truy cập ngày 25/6/2026).
[8]. Theo khoản 7 Điều 1 Dự thảo số 19/25631 của Quốc hội Cộng hòa Liên bang Đức, về việc mở rộng đối tượng tác động của hành vi chuẩn bị phạm tội sang mật khẩu và mã bảo mật khác theo Chỉ thị số 2019/713 của Hội đồng châu Âu (xem: https://dserver.bundestag.de/btd/19/256/1925631.pdf truy cập ngày 25/6/2026).
[9]. Khác với Việt Nam, để định nghĩa mỗi dấu hiệu cấu thành tội phạm thì Đức sử dụng các học thuyết pháp lý (Dogmatik), đó là hệ thống các quan điểm, cách giải thích và nguyên tắc áp dụng đã được giới luật học và Tòa án phát triển trong thời gian dài nhằm làm rõ các khái niệm trong điều luật phải được hiểu như thế nào (xem: Gangway e.V., Strafrecht - Begriffe und Inhalte; Voraussetzungen der Strafbarkeit, https://gangway.de/strafrecht-begriffe-und-inhalte-voraussetzungen-der-strafbarkeit/#Uebersicht, truy cập ngày 25/6/2026).
[10]. Nguyễn Thị Phương Hoa - Chủ biên (2024), tlđd, tr.84.
[11]. Nguyễn Thị Phương Hoa - Chủ biên (2024), tlđd, tr.101-102.
[12]. Hành vi cố ý vượt qua cảnh báo, mã truy cập, tường lửa hoặc sử dụng mã truy cập của người khác mà không được sự cho phép của người đó để truy cập vào tài khoản không phải của mình (xem: khoản 2 Điều 10 Thông tư liên tịch số 10/2012/TTLT-BCA-BQP-BTP-BTT&TT-VKSNDTC-TANDTC ngày 10/9/2012 hướng dẫn áp dụng quy định của Bộ luật Hình sự về một số tội phạm trong lĩnh vực công nghệ thông tin và viễn thông).
[13]. Nguyễn Thị Phương Hoa - Chủ biên (2024), tlđd, tr.107.
[14]. Seung-Hee Hong (2002), Flexibilisierungstendenzen des modernen Strafrechts und das Computerstrafrecht, Luận án Tiến sỹ ngành Luật học, Đại học Konstanz (Universität Konstanz), tr.105-106.
[15]. Christian Spannbrucker (2004), Convention on Cybercrime (ETS 185): Ein Vergleich mit dem deutschen Computerstrafrecht in materiell - und verfahrensrechtlicher Hinsicht, Luận án tiến sĩ luật học, Juristische Fakultät der Universität Regensburg, tr.97.
[16]. Jurawelt (2020), Computerbetrug, https://jurawelt.com/sunrise/media/mediafiles/14207/computer-betrug.pdf, truy cập ngày 25/6/2026.
[17]. Christian Spannbrucker (2004), tlđd, tr.96-99.
[18]. Seung-Hee Hong (2002), tlđd, tr.112.
[19]. Khái niệm “lợi ích về tài sản” (Vermögensvorteil) được hiểu tương tự như tài sản theo tội lừa đảo truyền thống như §263, là mọi sự cải thiện hoặc tăng giá trị kinh tế trong tình trạng tài sản (xem: https://jurawelt.com/sunrise/media/mediafiles/14207/computerbetrug.pdf, tr.215).
[20]. Nguyễn Thị Phương Hoa - Chủ biên (2024), tlđd, tr.149-152.
[21]. Sử dụng thủ đoạn gian dối, đưa thông tin sai sự thật về sản phẩm hoặc hoạt động trong thương mại điện tử, kinh doanh tiền tệ, huy động vốn, mua bán cổ phiếu trên mạng nhằm tạo niềm tin giả để chủ tài sản thực hiện giao dịch. (xem: khoản 3 Điều 10 Thông tư liên tịch số 10/2012/TTLT-BCA-BQP-BTP-BTT&TT-VKSNDTC-TANDTC).
[22]. Nguyễn Ngọc Hòa (2018), Bình luận khoa học Bộ luật Hình sự năm 2015 được sửa đổi, bổ sung năm 2017 - Phần các tội phạm - quyển 2, Nxb. Tư pháp, Hà Nội.
[23]. Bản án số 413/2024/HS-PT ngày 29/8/2024 của Tòa án Nhân dân cấp cao tại Đà Nẵng (xem: https://congbobanan.toaan.gov.vn/5ta1606732t1cvn/Banan_413_HS_2982024_NCC_PTH_TDK_TRINH_MAHOA.pdf, truy cập ngày 25/6/2026).
[24]. Nguyễn Ngọc Hòa (2018), tlđd, tr.323.
[25]. Phan Anh Tuấn (2010), Tội phạm hóa trong luật hình sự - Một số vấn đề lý luận, Tạp chí Khoa học Pháp lý, số 5, tháng 5/2010, tr.23-26.
[26]. Bài viết không sử dụng đối tượng tác động là chương trình, do chương trình cũng được xem là một dạng của dữ liệu điện tử (xem: Điều 2(b) Công ước Hà Nội).
TÀI LIỆU THAM KHẢO
1. Anh Thơ (2025), Tội phạm mạng gây thiệt hại gần 40.000 tỷ đồng giai đoạn 2020 - 2025, https://baochinhphu.vn/toi-pham-mang-gay-thiet-hai-gan-40000-ty-dong-giai-doan-2020-2025-102251229175200352.htm, truy cập ngày 25/6/2026.
2. Christian Spannbrucker (2004), Convention on Cybercrime (ETS 185): Ein Vergleich mit dem deutschen Computerstrafrecht in materiell - und ver-fahrensrechtlicher Hinsicht, Luận án tiến sĩ luật học, Juristische Fakultät der Universität Regensburg.
3. Gangway e.V, Strafrecht - Begriffe und Inhalte; Voraussetzungen der Strafbarkeit, https://gangway.de/strafrecht-begriffe-undinhalte-voraussetzungen-der-strafbarkeit/#Uebersicht, truy cập ngày 25/6/2026.
4. Nguyễn Ngọc Hòa (2018), Bình luận khoa học Bộ luật Hình sự năm 2015 được sửa đổi, bổ sung năm 2017 - Phần các tội phạm - quyển 2, Nxb. Tư pháp, Hà Nội.
5. Jurawelt (2020), Computerbetrug, https://jurawelt.com/sunrise/media/mediafiles/14207/computerbetrug.pdf, truy cập ngày 25/6/2026.
6. Klaus Tiedemann (1999), Wirtschaftsbetrug: Sondertatbestände bei Kapitalanlage und Betriebskredit, Subventionen, Transport und Sachversicherung, EDV und Telekommunikation, Nxb. Walter de Gruyter, Berlin.
7. Nguyễn Thị Phương Hoa - Chủ biên (2024), Tội phạm trong lĩnh vực CNTT, mạng viễn thông, Nxb. Công an nhân dân, Hà Nội.
8. Seung-Hee Hong (2002), Flexibilisierungstendenzen des modernen Strafrechts und das Computerstrafrecht, Luận án Tiến sỹ ngành Luật học, Đại học Konstanz (Universität Konstanz).
9. Phan Anh Tuấn (2010), Tội phạm hóa trong luật hình sự - Một số vấn đề lý luận, Tạp chí Khoa học Pháp lý, số 5, tháng 5/2010.
(Nguồn: Tạp chí Dân chủ và Pháp luật số Kỳ 2 (458) tháng 8/2026))