Ứng dụng cho phép gọi điện với số bất kỳ: Kỹ thuật lừa đảo qua điện thoại nguy hiểm nhất hiện nay

Thế Duyệt10/04/2026 11:00
Ứng dụng cho phép gọi điện với số bất kỳ: Kỹ thuật lừa đảo qua điện thoại nguy hiểm nhất hiện nay

Một bài đăng trên mạng xã hội gần đây tiết lộ ứng dụng cho phép gọi điện với bất kỳ số điện thoại nào hiển thị trên máy người nhận, test thực tế thành công trên cả Viettel lẫn Vinaphone

Một bài đăng lan truyền trên Facebook gần đây ghi lại cảnh người dùng dùng ứng dụng trên điện thoại để gọi vào chính máy mình, với số hiển thị là 0999999999 - một số không hề thuộc về người thực hiện cuộc gọi. Thử nghiệm được thực hiện trên cả Viettel lẫn Vinaphone, kết quả đều giống nhau: số giả hiện lên y chang số thật. Tác giả bài đăng khẳng định đây là cảnh báo, không phải hướng dẫn.

Nhưng vấn đề thực sự lớn hơn nhiều so với một ứng dụng cụ thể, hay một bài đăng trên mạng.

Người dùng có thể set bất cứ số điện thoại nào họ muốn. Người được gọi sẽ hiển thị số được tuỳ chỉnh này trên màn hình nhận cuộc gọi

Không phải hack - đây là lỗi thiết kế 50 năm tuổi

Kỹ thuật này có tên gọi là Caller ID Spoofing, tức giả mạo số điện thoại hiển thị. Nó không phải exploit mới hay lỗ hổng vừa bị phát hiện. Đây là hệ quả trực tiếp từ kiến trúc của hệ thống viễn thông toàn cầu, được thiết kế từ thập niên 1970.

Giao thức điều khiển cuộc gọi truyền thống (SS7) ra đời năm 1975 không có cơ chế xác thực số người gọi. Khi thực hiện cuộc gọi, mạng điện thoại chỉ hiển thị số mà bên gọi tự khai báo, không kiểm tra xem số đó có thực sự thuộc về họ hay không. Hệ thống được xây dựng trên nguyên tắc "tin tưởng mặc định" - điều này từng không phải vấn đề khi mạng viễn thông chỉ có vài nhà mạng nhà nước hoạt động trong môi trường kiểm soát chặt.

Sự xuất hiện của VoIP (gọi điện qua internet) đã thay đổi hoàn toàn bức tranh đó. Với VoIP, bất kỳ ai cũng có thể kết nối vào hệ thống viễn thông toàn cầu và điền số bất kỳ vào trường "From" của gói tín hiệu trước khi gửi đi. Mạng nhận cuộc gọi - kể cả Viettel hay Vinaphone - nhận tín hiệu từ đối tác quốc tế và hiển thị đúng số đó mà không có bước kiểm tra thêm.

Các app thực hiện caller ID spoofing không "hack" vào hệ thống của nhà mạng. Chúng đơn giản là hoạt động đúng theo cách hệ thống VoIP được thiết kế để hoạt động - nhưng điền vào đó số điện thoại không phải của mình.

Nhà mạng nhận và hiển thị số điện thoại mà bên kia khai báo chứ không có bước xác thực xem số được khai báo có chính xác là số mà người gọi sở hữu hay không

Mỹ đã bắt buộc triển khai chuẩn chống spoofing STIR/SHAKEN từ năm 2019, nhưng quá trình thực thi kéo dài nhiều năm và vẫn chưa hoàn chỉnh. Việt Nam chưa có lộ trình tương tự. Biện pháp đối phó đang triển khai là chương trình Voice Brandname - có cơ sở pháp lý từ Nghị định 91/2020/NĐ-CP, và được Bộ Thông tin và Truyền thông (nay là Bộ Khoa học và Công nghệ sau khi hợp nhất từ tháng 3/2025) tiên phong gắn tên định danh cho các số của cơ quan nhà nước từ ngày 27/10/2023. Đến nay, 732 số điện thoại di động của cơ quan nhà nước đã được định danh, và một số ngân hàng, doanh nghiệp cũng đã đăng ký tham gia - nhưng phạm vi còn chưa đồng đều, không phủ toàn bộ tổ chức tài chính và hoàn toàn không cover số cá nhân.

Tại sao đây là mối đe dọa nguy hiểm hơn bất kỳ thứ gì trước đây

Mọi hướng dẫn phòng chống lừa đảo qua điện thoại hiện tại đều dựa trên một giả định: số lạ mới nguy hiểm, số quen thì an toàn.

Giả định đó đang sụp đổ.

Kẻ tấn công có thể spoof đúng số "Bố", "Mẹ", "Sếp", hay "Ngân hàng MB" đã lưu trong danh bạ. Khi đó, điện thoại tự động tra danh bạ, tìm thấy kết quả trùng khớp, và hiển thị tên người thân. Không có cảnh báo nào xuất hiện. Không có dấu hiệu bất thường nào. Tất cả trông y chang một cuộc gọi bình thường từ người bạn tin tưởng.

Mức độ nguy hiểm đang tăng thêm một bậc khi kỹ thuật này bắt đầu kết hợp với giả giọng nói bằng AI.

Các hệ thống tổng hợp giọng nói nhân tạo hiện tại chỉ cần một đoạn giọng ngắn để tái tạo lại giọng của một người với độ chân thực đáng lo ngại. Nguồn mẫu giọng? Video đăng lên TikTok, Facebook, YouTube - thứ mà phần lớn người dùng Việt Nam đang chia sẻ hàng ngày mà không nghĩ đến rủi ro này.

Kịch bản tấn công kết hợp trông như thế này: điện thoại hiển thị số của mẹ, người nghe nhận ra đúng giọng mẹ, mẹ nói cần tiền gấp vì sự cố. Không có cách nào phân biệt thật hay giả nếu chỉ dựa vào màn hình và tai nghe.

Luật nói gì

Luật An ninh mạng 2025 (số 116/2025/QH15, có hiệu lực từ 01/7/2026) nghiêm cấm sử dụng trí tuệ nhân tạo hoặc công nghệ mới để giả mạo video, hình ảnh, giọng nói của người khác trái quy định pháp luật.

Nếu caller ID spoofing được dùng để lừa đảo, người thực hiện có thể bị truy cứu hình sự về tội lừa đảo chiếm đoạt tài sản theo Điều 174 Bộ luật Hình sự 2015 (sửa đổi, bổ sung 2017). Mức phạt tùy giá trị tài sản bị chiếm đoạt: từ cải tạo không giam giữ với số tiền nhỏ, lên đến tù từ 12 năm đến 20 năm hoặc tù chung thân nếu chiếm đoạt từ 500 triệu đồng trở lên. Dự thảo Nghị định xử phạt hành chính về an ninh mạng đang lấy ý kiến (tháng 3/2026) còn đề xuất phạt tiền đến 100 triệu đồng với cá nhân vi phạm.

Nhưng luật xử lý được hành vi sau khi xảy ra - không ngăn được cuộc gọi.

Thứ duy nhất thực sự hiệu quả

Caller ID spoofing có một điểm yếu cố hữu không thể vượt qua: kẻ thực hiện không kiểm soát được số điện thoại mà họ đang mạo danh. Họ giả số đó ở chiều gọi đi - nhưng không thể nhận cuộc gọi ngược lại trên số đó.

 

Đây là cơ sở của biện pháp phòng thủ duy nhất thực sự hiệu quả: cúp máy và gọi lại chủ động.

Khi nhận cuộc gọi bất thường - dù số hiển thị là số quen, dù nội dung có vẻ khẩn cấp, dù giọng nghe quen thuộc - nếu có yêu cầu chuyển tiền hay cung cấp thông tin nhạy cảm, hãy cúp máy và tự mình gọi lại vào đúng số đó. Nếu người thân thật sự cần gì, họ sẽ nghe. Nếu không ai nghe hoặc có điều bất thường, đó là dấu hiệu đủ để dừng lại.

Một thói quen bổ sung có giá trị: thiết lập "mật khẩu gia đình" - một từ hoặc câu ngắn mà chỉ người trong nhà biết. Nếu có cuộc gọi xưng là người nhà và cần tiền gấp, hỏi mật khẩu. AI giả giọng không có cách biết mật khẩu riêng đó.

Với giao dịch tài chính qua điện thoại, dù từ bất kỳ số nào hiển thị - kể cả số ngân hàng quen thuộc - nguyên tắc chung là không thực hiện bất kỳ thao tác nào theo yêu cầu trong cuộc gọi đến. Thay vào đó, tự vào ứng dụng ngân hàng hoặc gọi đến hotline chính thức ghi trên thẻ để xác minh.

Các ứng dụng lọc cuộc gọi phổ biến như Truecaller không giúp được gì trong tình huống này: chúng hoạt động bằng cách tra cơ sở dữ liệu số spam đã báo cáo, trong khi số bị spoof chính là số người thân trong danh bạ - không ai báo cáo số đó là spam. Tính năng "Silence Unknown Callers" trên iPhone hay bộ lọc số lạ trên Android cũng vô hiệu vì số bị spoof được hệ thống xếp vào loại quen biết.

Thiệt hại từ lừa đảo trực tuyến tại Việt Nam ước tính lên đến 18.900 tỷ đồng trong năm 2024, theo báo cáo của Hiệp hội An ninh mạng quốc gia (NCA). Cuộc gọi điện thoại là một trong những kênh phổ biến nhất mà kẻ lừa đảo dùng để tiếp cận nạn nhân. Trong bối cảnh công nghệ giả mạo ngày càng dễ tiếp cận, thứ quan trọng nhất không phải là ứng dụng bảo vệ hay thiết bị - mà là thói quen xác minh trước khi hành động.

Theo CFB


Gửi bình luận
(0) Bình luận
1

Lời khuyên cho tất cả những ai hay gửi hình ảnh, tài liệu qua Zalo

Không chỉ được dùng với chức năng cơ bản là nhắn tin, gọi điện, Zalo còn là nơi được ưa chuộng khi cần gửi ảnh và tài liệu cho mục đích cá nhân hoặc công việc.
2

Lỗ hổng bảo mật từ hàng loạt ứng dụng nhắn tin khiến người dùng hoang mang

Từ việc Instagram ngừng hỗ trợ cơ chế mã hóa đầu cuối đến các tranh luận toàn cầu xoay quanh việc thu thập dữ liệu người dùng, quyền riêng tư số đang trở thành chủ đề thảo luận nóng.
3

Lời khuyên cho tất cả những ai hay trao đổi công việc qua Zalo

Dưới đây là một số công cụ đáng chú ý giúp người dùng tối ưu trải nghiệm khi làm việc trực tuyến hằng ngày.
4

WhatsApp biến phòng chat AI thành khu vực "bất khả xâm phạm", Mark Zuckerberg muốn đọc cũng phải bó tay!

Với chế độ ẩn danh sắp ra mắt trên WhatsApp, CEO Mark Zuckerberg khẳng định đây là sản phẩm AI lớn đầu tiên trên thế giới hoàn toàn không lưu trữ lịch sử hội thoại trên máy chủ nhằm bảo vệ quyền riêng tư tuyệt đối cho người dùng.
5

Thay đổi lớn trên ChatGPT

OpenAI mang tính năng “bộ nhớ vĩnh viễn” lên ChatGPT, người dùng miễn phí cũng có thể trải nghiệm.

Google nâng cấp công cụ làm video AI, thêm nhân vật ảo điều khiển

Google tích hợp các mô hình AI Veo và Lyria vào Vids, bổ sung avatar điều khiển và mở rộng khả năng tạo video.

Cách sau khi đăng nhập VNeID trên điện thoại mới để không bị lộ dữ liệu cá nhân

Người dân cần hủy liên kết các thiết bị cũ (đã bán,tặng hoặc không còn sử dụng) ra khỏi danh sách để bảo vệ dữ liệu cá nhân tốt hơn.

Lưu ý quan trọng khi Hà Nội, TPHCM hạn chế xe máy xăng từ 1/7

Nhằm kiểm soát tình trạng ô nhiễm không khí, cả Hà Nội và TPHCM đều đã vạch ra lộ trình thiết lập vùng phát thải thấp (LEZ). Đặc biệt, ngay từ ngày 1/7 tới, Hà Nội sẽ bắt đầu thí điểm hạn chế xe máy xăng tại vành đai 1, vì thế người dân cần nắm rõ ranh giới các tuyến đường bị hạn chế và có sự chuẩn bị từ bây giờ.

10 thói quen giúp IQ nhạy bén, tinh thần thép

Bạn hoàn toàn có thể huấn luyện bộ não của mình mỗi ngày. Những thói quen này không chỉ “bổ não” mà còn giúp bạn sống tỉnh táo, tập trung và linh hoạt hơn giữa một thế giới đầy phân tâm.

Điện thoại đã tắt nguồn nhưng có thể đang âm thầm "phản bội" bạn

Các chuyên gia cảnh báo một số thiết bị di động dù đã tắt nguồn vẫn có thể bị lợi dụng để ghi âm hoặc quay phim trái phép, gây ảnh hưởng đến quyền riêng tư của người dùng.

Google xào nấu lại mọi dòng tít bằng AI, ngành SEO đứng trước cuộc thay đổi lớn

Google đang âm thầm có những thay đổi ảnh hưởng lớn đến ngành SEO.

7 tuyệt chiêu làm việc của người IQ cao: Mệt mỏi giảm nửa, năng suất nhân đôi!

Sự thật là, làm việc chăm chỉ thôi chưa đủ – làm việc thông minh mới là chìa khóa giúp bạn nhẹ nhàng hơn mà vẫn đạt hiệu quả cao.

Điểm khác biệt trong não bộ người thông minh: Không chỉ ở IQ mà còn ở cách não vận hành!

Suy cho cùng, trí thông minh thực sự không đến từ việc làm việc một mình, mà đến từ tài năng và sự đào tạo phối hợp.

“Sách xa hoa” trở thành cơn sốt mới: Khi độc giả chi hàng nghìn USD để săn các ấn bản đặc biệt

Những cuốn sách với cạnh in màu, bìa dập nổi, minh họa độc quyền và thiết kế cầu kỳ đang tạo nên một cơn sốt mới trong cộng đồng yêu sách toàn cầu. Từ một thị trường ngách dành cho người sưu tầm, các “special edition” (ấn bản đặc biệt) giờ đây đã trở thành xu hướng bùng nổ, đặc biệt trong dòng sách romance và fantasy.

“Sách xa hoa” trở thành cơn sốt mới: Khi độc giả chi hàng nghìn USD để săn các ấn bản đặc biệt

Từ sách - Phim - TĐ - 31/05/2026 08:00
Những cuốn sách với cạnh in màu, bìa dập nổi, minh họa độc quyền và thiết kế cầu kỳ đang tạo nên một cơn sốt mới trong cộng đồng yêu sách toàn cầu. Từ một thị trường ngách dành cho người sưu tầm, các “special edition” (ấn bản đặc biệt) giờ đây đã trở thành xu hướng bùng nổ, đặc biệt trong dòng sách romance và fantasy.

Một số sự kiện về cách tiếp cận Agile

Blog GS John VU - GS John Vu - 30/05/2026 12:00
Một sinh viên hỏi tôi: “Nếu Agile là cách tiếp cận tốt để phát triển phần mềm thì tại sao chúng ta phải học cách tiếp cận khác?”

Anthropic ra mắt "trợ lý AI ngành luật", thu hút hơn 20.000 người đăng ký

Kỹ năng - Lại Dịu - 30/05/2026 11:00
Anthropic đang biến Claude thành “trợ lý pháp lý AI” có thể kết nối trực tiếp với các phần mềm luật chuyên dụng, làm nóng thêm cuộc đua AI trong ngành pháp lý.

“Thần kinh doanh” Kazuo Inamori: Nếu không tài năng, cần biết 1 con đường “lợi hại” này để làm giàu

Suy ngẫm - Kim Linh - 30/05/2026 10:00
Theo tỷ phú Nhật Bản Inamori Kazuo, muốn trở thành một người giàu có và thành công cần có sự kiên nhẫn phi thường trong công việc.

Từ chiếc máy tính cũ, nam sinh Bách khoa thắng lớn với “Tiệm phở anh Hai”

Truyền cảm hứng - Mỹ Hà - 30/05/2026 09:00
Từ chiếc máy tính cũ và những dự án trò chơi âm thầm suốt nhiều năm, nam sinh Đại học Bách khoa Hà Nội tạo nên “cơn sốt” với “Tiệm phở anh Hai”, đồng thời thắng lớn hai giải thưởng.

Làm chủ ai -  Sách dành cho người muốn tìm hiểu về trí tuệ nhân tạo

Từ sách - Phim - Thu An - 30/05/2026 08:00
Kể từ khi ChatGPT ra mắt, dường như ngày nào chúng ta cũng nghe nhắc đến AI và cách nó làm thay đổi thế giới xung quanh. Vậy rốt cuộc những công cụ này hoạt động ra sao? Và một người bình thường có thể sử dụng AI như thế nào? Quyển sách này sẽ giúp bạn trả lời những câu hỏi đó.

Hệ thống giáo dục mới

Blog GS John VU - GS John Vu - 29/05/2026 12:00
Tôi để ba tuần giảng dạy ở Trung Quốc.

Lời khuyên cho tất cả những ai hay dùng ChatGPT tìm kiếm thông tin

Kỹ năng - Nhật Hạ - 29/05/2026 11:00
Để tận dụng AI hiệu quả mà vẫn an toàn, người dùng nên lưu ý một số điều dưới đây.

6 cách giúp bạn tăng cường từ trường cá nhân nhanh nhất, càng thực hiện đều may mắn đổ về càng nhiều

Suy ngẫm - Diêu Dương - 29/05/2026 10:00
Muốn gặp người tốt, cơ hội đẹp và chuyện thuận lợi hơn. Hãy bắt đầu bằng việc chỉnh lại từ trường cá nhân của chính mình. Sáu thói quen sau đây dễ làm, chi phí gần như bằng không nhưng hiệu quả thì thấy rõ từng ngày.

Hà Nội, một gia đình chi hơn 2 tỷ đồng làm “nhà di động” xuyên Việt 3-5 lần/năm

Phong cách sống - Mộc Khải - 29/05/2026 09:00
Năm 2022, khi mô hình du lịch bằng "nhà di động" còn khá mới ở Việt Nam, anh Nguyễn Ngọc Thắng (Hà Nội) đã bắt đầu tự cải tạo một chiếc xe 16 chỗ thành “nhà di động” đầu tiên của gia đình.

Không khóc giữa nhân gian

Tủ sách - FN - 29/05/2026 08:00
Đau khổ vốn không trừ một ai, và nó có trăm hình vạn trạng: một sự mất mát, cảm giác cô độc giữa đám đông, hay đơn giản là nỗi thất vọng khi không đạt được thứ mà mình mong chờ. Vậy phải làm sao để ta hết khổ? Đau khổ có thực sự đáng sợ như người ta vẫn nghĩ? Hay chúng ta vẫn có thể nhìn đau khổ dưới một góc độ bao dung hơn?

Phần mềm di động

Blog GS John VU - GS John Vu - 28/05/2026 12:00
Phát triển ứng dụng di động là qui trình qua đó phần mềm được phát triển cho điện thoại di động hay thiết bị cầm tay tương tự.

WhatsApp biến phòng chat AI thành khu vực "bất khả xâm phạm", Mark Zuckerberg muốn đọc cũng phải bó tay!

Kỹ năng - Anh Phương - 28/05/2026 11:00
Với chế độ ẩn danh sắp ra mắt trên WhatsApp, CEO Mark Zuckerberg khẳng định đây là sản phẩm AI lớn đầu tiên trên thế giới hoàn toàn không lưu trữ lịch sử hội thoại trên máy chủ nhằm bảo vệ quyền riêng tư tuyệt đối cho người dùng.

Bậc thầy EQ luôn mang theo 8 chữ: Chính Lưu Bị cũng ‘giắt túi’ để tránh tai hoạ

Suy ngẫm - Diệu Đan - 28/05/2026 10:00
Khi đối mặt với những lời khiêu khích và lăng mạ, ông điềm đạm, không tranh hơn thua. Khi đối mặt với những lợi nhuận nhỏ và những cám dỗ, ông bình tĩnh không tranh hơn thiệt. Ấy chính là cách đối đãi của bậc cao thủ!

“Thế hệ dâu tây”: Đi làm mệt quá thì nghỉ, việc khó quá không làm nữa là xong

Phong cách sống - Ngọc Linh - 28/05/2026 09:00
Khả năng chịu khổ và vượt khó “bằng 0”.
HẠT GIỐNG TÂM HỒN
2019 Bản quyền thuộc về hatgiongtamhon.com.vn. Phát triển bởi ONECMS