News :
Tổng hợp thông tin mới nhất về Grand Theft Auto 6 Một “quái vật” AI mới của Alibaba xuất hiện, vượt xa Llama của Meta hay DeepSeek Trên tay nhanh MacBook Neo: Chiếc laptop giá rẻ siêu HOT đến từ Apple đã cập bến Thế Giới Di Động Duy Linh3 giờ trước Sau hàng thập kỷ, Shinji Mikami mới tìm được người ‘đồng điệu’ – và đó chính là CEO Stellar Blade Cầu Ngọc Hồi tăng tốc thi công trước áp lực giá nhiên liệu và vật liệu tăng cao Bloomberg: Nga và Ukraine tiến gần khả năng đạt thỏa thuận hòa bình Đàn ông thời nay chăm gym, ăn sạch nhưng… tinh trùng yếu: BS y học giới tính nói đây là những thói quen nên từ bỏ Tần suất “yêu” thế nào là “đẹp”? Cà Mau ghi nhận 3 ca nghi viêm não mô cầu, 1 trường hợp tử vong U23 Việt Nam dự Asiad: Quyết định bất ngờ của HLV Kim Sang Sik Người đàn ông bị phạt tiền, tịch thu 42 cây mai vàng không rõ nguồn gốc Ác mộng AI công sở Trung Quốc: Dùng AI sao chép và thay thế nhân viên Tồn tại nhiều bất cập khi thi công đường Vành đai 4 tại Yên Nghĩa, Hà Nội Nắng nóng: Ăn tỏi sao cho khỏe mà không lo ‘nóng trong’? Chú rể người Trung Quốc hứa ‘không đánh em’ khiến hôn trường cười nghiêng ngả Tổng hợp đề thi thử vào lớp 10 môn Toán năm 2026 Khám xét công ty bà trùm giải trí vướng cáo buộc lừa đảo hơn 500 tỷ đồng Tin tức về chuyển nhượng 9/4: MU ký Casado, Juventus lấy Ugarte Hà Nội: Phát hiện thi thể nam giới nổi trên sông Hồng gần cầu Vĩnh Tuy Nguy hiểm từ ứng dụng giả mạo số điện thoại người gọi HUAWEI Pura 90 Pro series được xác nhận ngày ra mắt: Thiết kế táo bạo, camera 200MP Xiaomi nhá hàng tablet mini mới: Màn hình 165Hz, pin dùng cả ngày không sạc Giá Bitcoin hôm nay 5.4.2026: Chật vật tìm đường phục hồi Liên hoan Phát thanh toàn quốc 2026: Công nghệ mới tiếp sức tác phẩm phát… VOV.VN – Trong các tác phẩm, chương trình phát thanh mang tới tham dự Liên hoan Phát thanh toàn quốc·2026, các đơn vị đã… 3 giờ trước | VOVVN Khung giờ “mở lộc” trong ngày: Chọn đúng giờ, làm gì cũng dễ “trúng” Giỗ Tổ Hùng Vương năm 2026 được nghỉ mấy ngày? Cặp vợ chồng hốt hoảng phát hiện kẻ trộm mắc kẹt trong ống khói 10 năm làm giúp việc cho bà cụ giàu có, tôi nhận được món quà ấm lòng sau ngày bà ra đi Loạt thay đổi mới nhất về kỳ thi lớp 10 ở TPHCM Diễn viên ‘Trò chơi vương quyền’ qua đời ở tuổi 35 Thủ tục cấp sổ đỏ cho đất mua bán bằng giấy viết tay Tuần lễ đồng hồ Nhật tại Thế Giới Di Động: Cơ hội vàng sở hữu Citizen, Orient, Casio giá tốt 2026 Bật mí 3 mẹo sử dụng motorola G57 Power dành cho người mới siêu tiện Xiaomi 18 Pro Max lộ pin tới 8.500 mAh cùng sạc công suất 100 W Lỗ hổng nào trong quản lý vận chuyển hàng siêu trường, siêu trọng Lễ 30 4 1 5 năm 2026 rơi vào thứ mấy? Nam shipper 27 tuổi nhiễm HIV khẳng định 3 năm chưa làm “chuyện ấy”, bác sĩ: “Giá như hôm đó anh đừng đi cắt tóc” Bí mật sau việc cúi chào của tiếp viên ở cửa máy bay, nhiều người không biết Băn khoăn 27 điểm nhưng Toán/Văn dưới 9 bị trượt đại học, Bộ GD-ĐT lên tiếng Cái giá quá đắt của diễn viên Hồng Ánh Atletico thắng Barca, Simeone bênh học trò chơi bóng rổ Chung cư cũ không bắt buộc phải bố trí chỗ để xe điện và trạm sạc? 80% nhân viên đang âm thầm “tẩy chay” AI, 40% khoản đầu tư công nghệ bị lãng phí: Sự thật ngỡ ngàng đằng sau cơn sốt trí tuệ nhân tạo Thiết kế OPPO Find X9s Pro chính thức: Cụm camera nổi bật, 4 màu sắc bắt mắt Fortnite không phải game “bất tử”, nhà phân tích nói Epic đang sụp đổ dần iPhone gập đầu tiên của Apple ra mắt tháng 9, giá từ 50 triệu đồng Va chạm với ô tô Mercedes G63 trên đường Đào Tấn, người đi bộ tử vong Pakistan thắt chặt an ninh, sẵn sàng cho cuộc gặp Mỹ – Iran Bài viết ngắn nói về việc lựa chọn nghề nghiệp trong tương lai của bản thân Môn Giáo dục kinh tế và pháp luật 11 – Chân trời sáng tạo? Ung thư “rất sợ” những ai có đặc điểm này, nghiên cứu vừa mới phát hiện

Nguy hiểm từ ứng dụng giả mạo số điện thoại người gọi


QC

Launching MacBook Neo

PV Tech News – Ứng dụng giả mạo số điện thoại người gọi (Caller ID Spoofing) đang tạo ra mối đe dọa lừa đảo chưa từng có, khi kẻ gian có thể mạo danh người thân hoặc tổ chức tin cậy. Biện pháp duy nhất hiệu quả là chủ động gọi lại để xác minh.

Mục lục

I. Ứng dụng giả mạo số điện thoại đang lan truyền

Một bài đăng trên Facebook gần đây đã thu hút sự chú ý khi người dùng trình diễn cách một ứng dụng trên điện thoại có thể thực hiện cuộc gọi đến chính thiết bị của họ, nhưng số hiển thị lại là 0999999999, một số không thuộc về người gọi. Thử nghiệm này đã được xác nhận thành công trên cả mạng Viettel và Vinaphone, cho thấy số giả mạo hiện lên giống hệt số thật. Tác giả bài đăng đã nhấn mạnh đây là một cảnh báo nghiêm trọng, không phải hướng dẫn sử dụng.

Vấn đề này lớn hơn nhiều so với một ứng dụng hay một bài đăng đơn lẻ. Kẻ xấu có khả năng tùy chỉnh bất kỳ số điện thoại nào mong muốn, và số này sẽ hiển thị trên màn hình nhận cuộc gọi của nạn nhân.

Kỹ thuật giả mạo số điện thoại: mối đe dọa từ Caller ID Spoofing
Nguy Hiểm Từ Ứng Dụng Giả Mạo Số Điện Thoại Người Gọi (Nguồn: Internet)

II. Lỗi thiết kế hệ thống viễn thông 50 năm tuổi

Kỹ thuật này được gọi là Caller ID Spoofing (giả mạo số điện thoại hiển thị). Đây không phải là một lỗ hổng mới được khai thác, mà là hệ quả trực tiếp từ kiến trúc của hệ thống viễn thông toàn cầu, được xây dựng từ những năm 1970.

Giao thức điều khiển cuộc gọi truyền thống (SS7), ra đời năm 1975, không tích hợp cơ chế xác thực số người gọi. Khi một cuộc gọi được thực hiện, mạng điện thoại chỉ đơn thuần hiển thị số mà bên gọi tự khai báo, không có bước kiểm tra xem số đó có thực sự thuộc về người gọi hay không. Hệ thống được thiết kế dựa trên nguyên tắc “tin tưởng mặc định”, điều này từng không gây vấn đề lớn khi mạng viễn thông chỉ có vài nhà mạng nhà nước hoạt động trong môi trường kiểm soát chặt chẽ.

Sự phát triển của VoIP (gọi điện qua internet) đã làm thay đổi hoàn toàn cục diện. Với VoIP, bất kỳ ai cũng có thể kết nối vào hệ thống viễn thông toàn cầu và điền một số bất kỳ vào trường “From” của gói tín hiệu trước khi gửi đi. Mạng nhận cuộc gọi, bao gồm cả Viettel và Vinaphone, sẽ nhận tín hiệu từ đối tác quốc tế và hiển thị đúng số đó mà không có thêm bước xác minh nào.

Các ứng dụng thực hiện Caller ID Spoofing không xâm nhập hay “hack” vào hệ thống của nhà mạng. Chúng hoạt động chính xác theo cách hệ thống VoIP được thiết kế, nhưng lại khai báo một số điện thoại không thuộc về người gọi. Nhà mạng nhận và hiển thị số điện thoại do bên gọi khai báo mà không có bước xác thực để đảm bảo tính chính xác của số đó.

Nguy hiểm từ ứng dụng giả mạo số điện thoại người gọi
Ứng Dụng Trên Điện Thoại Có Thể Thực Hiện Cuộc Gọi Đến Chính Thiết Bị Của Họ, Nhưng Số Hiển Thị Lại Là 0999999999 (Nguồn: Internet)

III. Các biện pháp đối phó hiện tại

Tại Mỹ, chuẩn chống spoofing STIR/SHAKEN đã được triển khai bắt buộc từ năm 2019, dù quá trình thực thi còn kéo dài và chưa hoàn chỉnh. Việt Nam hiện chưa có lộ trình tương tự. Biện pháp đang được triển khai là chương trình Voice Brandname, với cơ sở pháp lý từ Nghị định 91/2020/NĐ-CP.

Bộ Thông tin và Truyền thông (nay là Bộ Khoa học và Công nghệ) đã tiên phong gắn tên định danh cho các số của cơ quan nhà nước từ ngày 27/10/2023. Đến nay, 732 số điện thoại di động của cơ quan nhà nước đã được định danh, và một số ngân hàng, doanh nghiệp cũng đã tham gia. Tuy nhiên, phạm vi còn chưa đồng đều, không bao phủ toàn bộ các tổ chức tài chính và hoàn toàn không áp dụng cho số cá nhân.

IV. Mối đe dọa nguy hiểm chưa từng có

Mọi hướng dẫn phòng chống lừa đảo qua điện thoại hiện tại đều dựa trên giả định rằng số lạ là nguy hiểm, còn số quen thì an toàn. Giả định này đang sụp đổ.

Kẻ tấn công có thể giả mạo chính xác số “Bố”, “Mẹ”, “Sếp” hay “Ngân hàng MB” đã được lưu trong danh bạ của nạn nhân. Khi đó, thiết bị của người nhận sẽ tự động tra cứu danh bạ, tìm thấy kết quả trùng khớp và hiển thị tên người thân. Không hề có cảnh báo hay dấu hiệu bất thường nào xuất hiện. Mọi thứ trông giống hệt một cuộc gọi thông thường từ một người mà bạn tin tưởng.

Mức độ nguy hiểm càng tăng lên khi kỹ thuật này bắt đầu được kết hợp với công nghệ giả giọng nói bằng AI. Các hệ thống tổng hợp giọng nói nhân tạo hiện tại chỉ cần một đoạn giọng ngắn để tái tạo lại giọng của một người với độ chân thực đáng lo ngại. Nguồn mẫu giọng có thể dễ dàng lấy từ các video đăng tải trên TikTok, Facebook, YouTube – những nền tảng mà phần lớn người dùng Việt Nam đang chia sẻ hàng ngày mà không lường trước rủi ro.

Kịch bản tấn công kết hợp có thể diễn ra như sau: Điện thoại hiển thị số của mẹ, người nghe nhận ra đúng giọng mẹ, và “mẹ” nói cần tiền gấp vì một sự cố. Trong tình huống này, không có cách nào phân biệt thật hay giả nếu chỉ dựa vào màn hình và tai nghe.

Ứng dụng cho phép gọi điện với số bất kỳ đang viral
Mức Độ Nguy Hiểm Càng Tăng Lên Khi Kỹ Thuật Này Bắt Đầu Được Kết Hợp Với Công Nghệ Giả Giọng Nói Bằng Ai (Nguồn: Internet)

V. Quy định pháp luật

Luật An ninh mạng 2025 (số 116/2025/QH15, có hiệu lực từ 01/7/2026) nghiêm cấm việc sử dụng trí tuệ nhân tạo hoặc công nghệ mới để giả mạo video, hình ảnh, giọng nói của người khác trái quy định pháp luật.

Nếu Caller ID Spoofing được sử dụng để lừa đảo, người thực hiện có thể bị truy cứu hình sự về tội lừa đảo chiếm đoạt tài sản theo Điều 174 Bộ luật Hình sự 2015 (sửa đổi, bổ sung 2017). Mức phạt tùy thuộc vào giá trị tài sản bị chiếm đoạt: từ cải tạo không giam giữ với số tiền nhỏ, đến tù từ 12 năm đến 20 năm hoặc tù chung thân nếu chiếm đoạt từ 500 triệu đồng trở lên. Dự thảo Nghị định xử phạt hành chính về an ninh mạng đang được lấy ý kiến (tháng 3/2026) còn đề xuất phạt tiền đến 100 triệu đồng đối với cá nhân vi phạm. Tuy nhiên, luật chỉ xử lý hành vi sau khi đã xảy ra, không thể ngăn chặn cuộc gọi giả mạo ngay từ đầu.

VI. Cách phòng tránh hiệu quả

Khi nhận một cuộc gọi bất thường, dù số hiển thị là số quen thuộc, dù nội dung có vẻ khẩn cấp, hay giọng nói nghe quen thuộc, đặc biệt nếu có yêu cầu chuyển tiền hoặc cung cấp thông tin nhạy cảm, hãy cúp máy và tự mình gọi lại vào đúng số đó. Nếu người thân hoặc tổ chức thật sự cần gì, họ sẽ nghe máy. Nếu không ai nghe hoặc có bất kỳ điều bất thường nào, đó là dấu hiệu đủ để ngừng giao dịch.

Một thói quen bổ sung hữu ích là thiết lập “mật khẩu gia đình” – một từ hoặc câu ngắn mà chỉ những người trong gia đình biết. Nếu có cuộc gọi tự xưng là người nhà và cần tiền gấp, hãy yêu cầu mật khẩu này. Công nghệ AI giả giọng không thể biết được mật khẩu riêng tư đó.

Đối với các giao dịch tài chính qua điện thoại, bất kể số hiển thị là gì – kể cả số của ngân hàng quen thuộc – nguyên tắc chung là không thực hiện bất kỳ thao tác nào theo yêu cầu trong cuộc gọi đến. Thay vào đó, hãy tự truy cập ứng dụng ngân hàng hoặc gọi đến hotline chính thức được ghi trên thẻ để xác minh thông tin.

Để cập nhật những thông tin công nghệ mới nhất và các biện pháp bảo vệ bản thân khỏi những chiêu trò lừa đảo tinh vi, hãy luôn theo dõi Phong Vũ Tech News.

Bài viết liên quan:

  • Mua máy lạnh tại Phong Vũ: Miễn phí công lắp đặt và ưu đãi hấp dẫn
  • Microsoft tự động nâng cấp Windows 11 25H2 cho PC 24H2
  • Titan Army ra mắt màn hình có tần số quét lên đến 1060 Hz

Để lại một bình luận