Ứng dụng cho phép gọi điện với số bất kỳ: Kỹ thuật lừa đảo qua điện thoại nguy hiểm nhất hiện nay

Thế Duyệt10/04/2026 11:00
Ứng dụng cho phép gọi điện với số bất kỳ: Kỹ thuật lừa đảo qua điện thoại nguy hiểm nhất hiện nay

Một bài đăng trên mạng xã hội gần đây tiết lộ ứng dụng cho phép gọi điện với bất kỳ số điện thoại nào hiển thị trên máy người nhận, test thực tế thành công trên cả Viettel lẫn Vinaphone

Một bài đăng lan truyền trên Facebook gần đây ghi lại cảnh người dùng dùng ứng dụng trên điện thoại để gọi vào chính máy mình, với số hiển thị là 0999999999 - một số không hề thuộc về người thực hiện cuộc gọi. Thử nghiệm được thực hiện trên cả Viettel lẫn Vinaphone, kết quả đều giống nhau: số giả hiện lên y chang số thật. Tác giả bài đăng khẳng định đây là cảnh báo, không phải hướng dẫn.

Nhưng vấn đề thực sự lớn hơn nhiều so với một ứng dụng cụ thể, hay một bài đăng trên mạng.

Người dùng có thể set bất cứ số điện thoại nào họ muốn. Người được gọi sẽ hiển thị số được tuỳ chỉnh này trên màn hình nhận cuộc gọi

Không phải hack - đây là lỗi thiết kế 50 năm tuổi

Kỹ thuật này có tên gọi là Caller ID Spoofing, tức giả mạo số điện thoại hiển thị. Nó không phải exploit mới hay lỗ hổng vừa bị phát hiện. Đây là hệ quả trực tiếp từ kiến trúc của hệ thống viễn thông toàn cầu, được thiết kế từ thập niên 1970.

Giao thức điều khiển cuộc gọi truyền thống (SS7) ra đời năm 1975 không có cơ chế xác thực số người gọi. Khi thực hiện cuộc gọi, mạng điện thoại chỉ hiển thị số mà bên gọi tự khai báo, không kiểm tra xem số đó có thực sự thuộc về họ hay không. Hệ thống được xây dựng trên nguyên tắc "tin tưởng mặc định" - điều này từng không phải vấn đề khi mạng viễn thông chỉ có vài nhà mạng nhà nước hoạt động trong môi trường kiểm soát chặt.

Sự xuất hiện của VoIP (gọi điện qua internet) đã thay đổi hoàn toàn bức tranh đó. Với VoIP, bất kỳ ai cũng có thể kết nối vào hệ thống viễn thông toàn cầu và điền số bất kỳ vào trường "From" của gói tín hiệu trước khi gửi đi. Mạng nhận cuộc gọi - kể cả Viettel hay Vinaphone - nhận tín hiệu từ đối tác quốc tế và hiển thị đúng số đó mà không có bước kiểm tra thêm.

Các app thực hiện caller ID spoofing không "hack" vào hệ thống của nhà mạng. Chúng đơn giản là hoạt động đúng theo cách hệ thống VoIP được thiết kế để hoạt động - nhưng điền vào đó số điện thoại không phải của mình.

Nhà mạng nhận và hiển thị số điện thoại mà bên kia khai báo chứ không có bước xác thực xem số được khai báo có chính xác là số mà người gọi sở hữu hay không

Mỹ đã bắt buộc triển khai chuẩn chống spoofing STIR/SHAKEN từ năm 2019, nhưng quá trình thực thi kéo dài nhiều năm và vẫn chưa hoàn chỉnh. Việt Nam chưa có lộ trình tương tự. Biện pháp đối phó đang triển khai là chương trình Voice Brandname - có cơ sở pháp lý từ Nghị định 91/2020/NĐ-CP, và được Bộ Thông tin và Truyền thông (nay là Bộ Khoa học và Công nghệ sau khi hợp nhất từ tháng 3/2025) tiên phong gắn tên định danh cho các số của cơ quan nhà nước từ ngày 27/10/2023. Đến nay, 732 số điện thoại di động của cơ quan nhà nước đã được định danh, và một số ngân hàng, doanh nghiệp cũng đã đăng ký tham gia - nhưng phạm vi còn chưa đồng đều, không phủ toàn bộ tổ chức tài chính và hoàn toàn không cover số cá nhân.

Tại sao đây là mối đe dọa nguy hiểm hơn bất kỳ thứ gì trước đây

Mọi hướng dẫn phòng chống lừa đảo qua điện thoại hiện tại đều dựa trên một giả định: số lạ mới nguy hiểm, số quen thì an toàn.

Giả định đó đang sụp đổ.

Kẻ tấn công có thể spoof đúng số "Bố", "Mẹ", "Sếp", hay "Ngân hàng MB" đã lưu trong danh bạ. Khi đó, điện thoại tự động tra danh bạ, tìm thấy kết quả trùng khớp, và hiển thị tên người thân. Không có cảnh báo nào xuất hiện. Không có dấu hiệu bất thường nào. Tất cả trông y chang một cuộc gọi bình thường từ người bạn tin tưởng.

Mức độ nguy hiểm đang tăng thêm một bậc khi kỹ thuật này bắt đầu kết hợp với giả giọng nói bằng AI.

Các hệ thống tổng hợp giọng nói nhân tạo hiện tại chỉ cần một đoạn giọng ngắn để tái tạo lại giọng của một người với độ chân thực đáng lo ngại. Nguồn mẫu giọng? Video đăng lên TikTok, Facebook, YouTube - thứ mà phần lớn người dùng Việt Nam đang chia sẻ hàng ngày mà không nghĩ đến rủi ro này.

Kịch bản tấn công kết hợp trông như thế này: điện thoại hiển thị số của mẹ, người nghe nhận ra đúng giọng mẹ, mẹ nói cần tiền gấp vì sự cố. Không có cách nào phân biệt thật hay giả nếu chỉ dựa vào màn hình và tai nghe.

Luật nói gì

Luật An ninh mạng 2025 (số 116/2025/QH15, có hiệu lực từ 01/7/2026) nghiêm cấm sử dụng trí tuệ nhân tạo hoặc công nghệ mới để giả mạo video, hình ảnh, giọng nói của người khác trái quy định pháp luật.

Nếu caller ID spoofing được dùng để lừa đảo, người thực hiện có thể bị truy cứu hình sự về tội lừa đảo chiếm đoạt tài sản theo Điều 174 Bộ luật Hình sự 2015 (sửa đổi, bổ sung 2017). Mức phạt tùy giá trị tài sản bị chiếm đoạt: từ cải tạo không giam giữ với số tiền nhỏ, lên đến tù từ 12 năm đến 20 năm hoặc tù chung thân nếu chiếm đoạt từ 500 triệu đồng trở lên. Dự thảo Nghị định xử phạt hành chính về an ninh mạng đang lấy ý kiến (tháng 3/2026) còn đề xuất phạt tiền đến 100 triệu đồng với cá nhân vi phạm.

Nhưng luật xử lý được hành vi sau khi xảy ra - không ngăn được cuộc gọi.

Thứ duy nhất thực sự hiệu quả

Caller ID spoofing có một điểm yếu cố hữu không thể vượt qua: kẻ thực hiện không kiểm soát được số điện thoại mà họ đang mạo danh. Họ giả số đó ở chiều gọi đi - nhưng không thể nhận cuộc gọi ngược lại trên số đó.

 

Đây là cơ sở của biện pháp phòng thủ duy nhất thực sự hiệu quả: cúp máy và gọi lại chủ động.

Khi nhận cuộc gọi bất thường - dù số hiển thị là số quen, dù nội dung có vẻ khẩn cấp, dù giọng nghe quen thuộc - nếu có yêu cầu chuyển tiền hay cung cấp thông tin nhạy cảm, hãy cúp máy và tự mình gọi lại vào đúng số đó. Nếu người thân thật sự cần gì, họ sẽ nghe. Nếu không ai nghe hoặc có điều bất thường, đó là dấu hiệu đủ để dừng lại.

Một thói quen bổ sung có giá trị: thiết lập "mật khẩu gia đình" - một từ hoặc câu ngắn mà chỉ người trong nhà biết. Nếu có cuộc gọi xưng là người nhà và cần tiền gấp, hỏi mật khẩu. AI giả giọng không có cách biết mật khẩu riêng đó.

Với giao dịch tài chính qua điện thoại, dù từ bất kỳ số nào hiển thị - kể cả số ngân hàng quen thuộc - nguyên tắc chung là không thực hiện bất kỳ thao tác nào theo yêu cầu trong cuộc gọi đến. Thay vào đó, tự vào ứng dụng ngân hàng hoặc gọi đến hotline chính thức ghi trên thẻ để xác minh.

Các ứng dụng lọc cuộc gọi phổ biến như Truecaller không giúp được gì trong tình huống này: chúng hoạt động bằng cách tra cơ sở dữ liệu số spam đã báo cáo, trong khi số bị spoof chính là số người thân trong danh bạ - không ai báo cáo số đó là spam. Tính năng "Silence Unknown Callers" trên iPhone hay bộ lọc số lạ trên Android cũng vô hiệu vì số bị spoof được hệ thống xếp vào loại quen biết.

Thiệt hại từ lừa đảo trực tuyến tại Việt Nam ước tính lên đến 18.900 tỷ đồng trong năm 2024, theo báo cáo của Hiệp hội An ninh mạng quốc gia (NCA). Cuộc gọi điện thoại là một trong những kênh phổ biến nhất mà kẻ lừa đảo dùng để tiếp cận nạn nhân. Trong bối cảnh công nghệ giả mạo ngày càng dễ tiếp cận, thứ quan trọng nhất không phải là ứng dụng bảo vệ hay thiết bị - mà là thói quen xác minh trước khi hành động.

Theo CFB


Gửi bình luận
(0) Bình luận
1

Chỉ cần áp dụng 5 chiêu này, trí não bùng nổ, làm việc nhàn tênh vẫn thăng tiến vùn vụt

Các nhà khoa học thần kinh cho rằng, việc duy trì những thói quen tích cực sẽ giúp hình thành các kết nối thần kinh mới, từ đó cải thiện khả năng tư duy và xử lý thông tin.
2

Tâm lý CEO: Nghệ thuật giữ bình tĩnh, ra quyết định và dẫn dắt trong áp lực

Giữ được sự minh mẫn, kiểm soát cảm xúc và ra quyết định tỉnh táo trong khủng hoảng — đó là “môn võ thượng thừa” mà không trường lớp nào có thể dạy.
4

‘Thuật nhìn người’ của Gia Cát Lượng: Quan sát 7 điều, người tài - người tệ không thể che giấu!

7 tiêu chí nhìn người của Gia Cát Lượng không chỉ đúng trong việc chọn tướng thời loạn, mà còn là kim chỉ nam hữu ích trong thời hiện đại khi quản trị nhân sự, kinh doanh ngày nay.

Google nâng cấp công cụ làm video AI, thêm nhân vật ảo điều khiển

Google tích hợp các mô hình AI Veo và Lyria vào Vids, bổ sung avatar điều khiển và mở rộng khả năng tạo video.

Cách sau khi đăng nhập VNeID trên điện thoại mới để không bị lộ dữ liệu cá nhân

Người dân cần hủy liên kết các thiết bị cũ (đã bán,tặng hoặc không còn sử dụng) ra khỏi danh sách để bảo vệ dữ liệu cá nhân tốt hơn.

Lưu ý quan trọng khi Hà Nội, TPHCM hạn chế xe máy xăng từ 1/7

Nhằm kiểm soát tình trạng ô nhiễm không khí, cả Hà Nội và TPHCM đều đã vạch ra lộ trình thiết lập vùng phát thải thấp (LEZ). Đặc biệt, ngay từ ngày 1/7 tới, Hà Nội sẽ bắt đầu thí điểm hạn chế xe máy xăng tại vành đai 1, vì thế người dân cần nắm rõ ranh giới các tuyến đường bị hạn chế và có sự chuẩn bị từ bây giờ.

10 thói quen giúp IQ nhạy bén, tinh thần thép

Bạn hoàn toàn có thể huấn luyện bộ não của mình mỗi ngày. Những thói quen này không chỉ “bổ não” mà còn giúp bạn sống tỉnh táo, tập trung và linh hoạt hơn giữa một thế giới đầy phân tâm.

Điện thoại đã tắt nguồn nhưng có thể đang âm thầm "phản bội" bạn

Các chuyên gia cảnh báo một số thiết bị di động dù đã tắt nguồn vẫn có thể bị lợi dụng để ghi âm hoặc quay phim trái phép, gây ảnh hưởng đến quyền riêng tư của người dùng.

Google xào nấu lại mọi dòng tít bằng AI, ngành SEO đứng trước cuộc thay đổi lớn

Google đang âm thầm có những thay đổi ảnh hưởng lớn đến ngành SEO.

7 tuyệt chiêu làm việc của người IQ cao: Mệt mỏi giảm nửa, năng suất nhân đôi!

Sự thật là, làm việc chăm chỉ thôi chưa đủ – làm việc thông minh mới là chìa khóa giúp bạn nhẹ nhàng hơn mà vẫn đạt hiệu quả cao.

Điểm khác biệt trong não bộ người thông minh: Không chỉ ở IQ mà còn ở cách não vận hành!

Suy cho cùng, trí thông minh thực sự không đến từ việc làm việc một mình, mà đến từ tài năng và sự đào tạo phối hợp.

Nghề nghiệp và việc làm

Blog GS John VU - GS John Vu - 23/06/2026 12:00
"Em hiểu rằng giáo dục đại học là quan trọng nhưng em vẫn bị lẫn lộn về chọn lựa của em khi kết thúc giáo dục bậc đại học rồi đi làm cùng việc làm như mọi người có sáu tháng đào tạo lập trình..."

Điều doanh nghiệp cần biết về GPT - “bộ não” phía sau chatbot AI

Kỹ năng - Vân Anh - 23/06/2026 11:00
GPT, viết tắt của Generative Pre-trained Transformer, là một lớp mô hình trí tuệ nhân tạo tạo sinh có khả năng tạo ra văn bản, tóm tắt tài liệu, viết email, trả lời câu hỏi, hỗ trợ lập trình hoặc phân tích dữ liệu theo yêu cầu bằng ngôn ngữ tự nhiên. Nói đơn giản, GPT giống như “bộ não ngôn ngữ” đứng sau nhiều chatbot AI nổi tiếng hiện nay, bao gồm Chat GPT.

Không phải nghèo hay xấu xí: 3 kiểu đàn ông này mới là “án tử xã hội”

Suy ngẫm - Ứng Hà Chi - 23/06/2026 10:00
Đàn ông có những vấn đề này không chỉ là lỗi hành vi, mà phản ánh sự rối loạn ở tầng nhận thức, khả năng tự kiểm soát và phán đoán cốt lõi.

Việt Nam có một nhà văn sở hữu tác phẩm được dịch ra ít nhất 3 thứ tiếng, là tài liệu nghiên cứu, giảng dạy tại Havard, Stanford, Oxford

Phong cách sống - Nhật Linh - 23/06/2026 09:00
Không chỉ là cây bút lớn của văn học Việt Nam hiện đại, nhà văn này còn là tác giả sở hữu tác phẩm có sức sống vượt ra khỏi biên giới quốc gia.

 'Để hiểu một người' - Chúng ta đang sống trong thời đại khủng hoảng kết nối 

Từ sách - Phim - TĐ - 23/06/2026 08:00
Thứ chúng ta cần nhất là các mối quan hệ, và thứ mà chúng ta xử lý vụng về nhất dường như cũng là các mối quan hệ.

Tính toán mây

Blog GS John VU - GS John Vu - 22/06/2026 12:00
Một người quản lí hỏi: “Tác động của tính toán mây là gì? Công ti tôi được coi như dùng dịch vụ tính toán mây từ Microsoft. Điều gì sẽ xảy ra cho những người làm việc trong nhóm công nghệ thông tin hỗ trợ cho công ti?”

Thất nghiệp đừng vội hoảng: 5 kỹ năng "hái ra tiền" tự học miễn phí giúp bạn lật ngược thế cờ

Kỹ năng - Kiều Dương - 22/06/2026 11:00
Thay vì lo âu khi CV gửi đi chưa có phản hồi, hãy tận dụng khoảng thời gian này để trang bị 5 kỹ năng hữu ích hoàn toàn miễn phí trên mạng.

Tỷ phú Elon Musk và 5 lời khuyên: Chỉ cần làm được 1 điều, cơ hội thành công sẽ tăng vọt

Suy ngẫm - Phương Anh - 22/06/2026 10:00
Vị tỷ phú này cho rằng, để đạt được thành công, mỗi người cần phải mạnh mẽ và nỗ lực thực hiện những điều sau.

Câu chuyện đằng sau tấm ảnh sét đánh đỉnh Landmark 81 thu hút "bão like"

Phong cách sống - Vũ Thanh Bình - 22/06/2026 09:00
Sau 7 năm theo dõi hiện tượng giông sét, tác giả bức ảnh đã ghi lại được khoảnh khắc sét đánh trúng đỉnh tòa nhà Landmark 81 trong cơn mưa lớn tại TPHCM.

Biến tiềm năng thành tài năng - Chúng ta đang sống trong một nền văn hóa tôn thờ tài năng thiên bẩm

Từ sách - Phim - TĐ - 22/06/2026 08:00
 Adam Grant cho rằng tiềm năng không nằm ở nơi bạn bắt đầu, mà nằm ở quãng đường bạn có thể đi được.

Công nghiệp công nghệ thông tin ở Nga

Blog GS John VU - GS John Vu - 21/06/2026 12:00
Khi lần đầu tiên tôi tới thăm Nga năm 1996 để tiến hành nghiên cứu về xu hướng phần mềm, tôi đã bị ấn tượng về lực lượng lao động kĩ năng cao quãng vài nghìn người phát triển phần mềm, nhiều người có bằng tiến sĩ và thạc sĩ với đào tạo chuyên sâu về toán học và vật lí.

Vì sao quẹt thẻ ngân hàng thanh toán đúng chỗ nhưng bạn không được hoàn tiền như quảng cáo?

Kỹ năng - Thu Thủy - 21/06/2026 11:00
Bạn nghĩ mình đã quẹt thẻ tại đúng nhà hàng, đúng chương trình ưu đãi nhưng vẫn không nhận được hoàn tiền như kỳ vọng. Trong khi đó, người khác chi tiêu tương tự lại được hưởng đầy đủ. Sự khác biệt nằm một mã 4 chữ số ít ai để ý.

Sau 30 tuổi, bạn biết mình có thể làm khác đi, nhưng chưa dám

Suy ngẫm - Hà Nguyên - 21/06/2026 10:00
Không phải không muốn cố gắng, mà là không biết cố vào lúc nào.

Từng bị smartphone "khai tử", Gen Z bất ngờ hồi sinh dòng máy ảnh 20 năm tuổi

Phong cách sống - Minh Ngọc - 21/06/2026 09:00
Bị smartphone 'khai tử' suốt hơn 10 năm, máy ảnh compact bất ngờ hồi sinh: Gen Z đang săn lùng thứ công nghệ lỗi thời này vì điều gì?

Cô đơn ở đỉnh cao

Từ sách - Phim - Minh Nguyệt - 21/06/2026 08:00
Có một câu hỏi mà nhiều lãnh đạo tự hỏi mình sau một cuộc họp dài, khi căn phòng đã vắng hết người: tại sao mình lại cô đơn đến vậy?
HẠT GIỐNG TÂM HỒN
2019 Bản quyền thuộc về hatgiongtamhon.com.vn. Phát triển bởi ONECMS