News :
Nam ca sĩ 25 tuổi xin lỗi vì phát ngôn thiếu chuẩn mực Nhận định bóng đá Barca vs Atletico, tứ kết Cúp C1 Công bố kết quả điều tra vụ tai nạn, bác tin đồn CSGT hành hung người vi phạm 3 chiếc iPhone Pro Max cũ đáng mua nhất OPPO Find X9s Pro rò rỉ: Thiết kế nhỏ gọn, 4 màu nổi bật, camera 200MP kép Hasselblad Nắng nóng làm đảo lộn cuộc sống và sinh hoạt của người dân cố đô Huế Chủ tịch Tập Cận Bình yêu cầu quân đội Trung Quốc chỉnh đốn tư tưởng Muốn biết vận khí một gia đình, người xưa chỉ nhìn 3 nơi này là rõ 3 loại dầu ăn tiềm ẩn rủi ro “nuôi tế bào ung thư”, nhiều gia đình dùng hàng ngày mà không biết 4 dấu hiệu ở mắt cảnh báo sớm đường huyết vượt ngưỡng Tưởng con mua nhà tặng để báo hiếu lúc tuổi già, lên ở rồi vợ chồng tôi mới cảm thấy mình như osin NSND có biệt danh ‘ông bố quốc dân’ VTV xúc động vì hành động của vợ kém 10 tuổi Thống kê Cúp C1 chống lại Real Madrid, sếp bự nói câu cực gắt Nhóm thanh niên nghi dùng vật giống súng, dao tấn công người ở Đồng Tháp Ứng dụng cho phép gọi điện với số bất kỳ đang viral: Kỹ thuật lừa đảo qua điện thoại nguy hiểm nhất hiện nay hoạt động thế nào realme C100 ra mắt: Pin Titan tới 8000 mAh với hy vọng xóa bỏ nỗi lo pin – sạc trong phân khúc phổ thông Phạt 22,5 triệu đồng cơ sở cung cấp thịt lợn bệnh cho trường mầm non ở Thái Nguyên Triều Tiên thử nghiệm hàng loạt vũ khí mới từ bom sợi carbon đến vũ khí điện từ Lịch nghỉ lễ 30 4 và 1 5 năm 2026 Chính thức: Toàn bộ người lao động được nghỉ bao nhiêu ngày? Nắng nóng khó ngủ: Chuyên gia hướng dẫn cách thư giãn ‘gọi giấc ngủ’ Bố mẹ ra ngoài chỉ 20 phút, chị em ở nhà chơi trốn tìm và cái kết đau lòng Không có ‘bản đồ’, nữ sinh đạt 9,42 trở thành thủ khoa AI khóa đầu tiên Xabi Alonso sẵn sàng dẫn dắt Man City hoặc Liverpool Kỳ nghỉ 30/4-1/5 dài hay ngắn, đang chờ tiếng nói người lao động Mua máy lạnh tại Phong Vũ: Miễn phí công lắp đặt và ưu đãi hấp dẫn “Check-var” Samsung Galaxy S26 Ultra: Có xứng đáng là vũ khí tối thượng của dân mê việc? Nhận được cuộc điện thoại đọc đúng ngày sinh của con, một người bị dẫn dụ vay online 30 triệu đồng rồi chuyển cho kẻ lừa đảo Tìm thấy thi thể thuyền viên sau 4 ngày mất tích Pakistan, Afghanistan nhất trí kiềm chế leo thang căng thẳng Đặt thứ này lên bàn thờ đang nghèo hóa giàu: Giàu có nhanh chóng Chính thức có Lịch nghỉ lễ 10/3 và 30/4 năm 2026 của CBCCVC và NLĐ tổng cộng 7 ngày ra sao? Ngân hàng đồng thuận cam kết giảm lãi suất Giám đốc BV Đại học Y Hà Nội chỉ 5 việc cần làm khi phát hiện khối u: Điều 1 không phải “u” là ung thư, điều 5 giúp cứu sống chính mình! Xác minh cô giáo mầm non thả mạnh, đánh trẻ ở Hưng Yên Nam diễn viên 37 tuổi khởi kiện bạn gái cũ Ra mắt ứng dụng cảnh báo thời tiết theo vị trí người dùng Bảng giá sửa nồi cơm điện tại nhà & tận nơi mới nhất 2026 Microsoft tự động nâng cấp Windows 11 25H2 cho PC 24H2 Xiaomi 17 Ultra giá tốt, chụp ảnh siêu đỉnh, tặng SIM data khủng đến 300 GB 1 tháng Cao tốc rộng nhất Việt Nam trị giá hơn 5.200 tỷ đồng đang tăng tốc về đích Thiếu nữ 19 tuổi người Anh hiến tạng cứu 3 bệnh nhân Việt Nam Đi làm vào ngày nghỉ bù Giỗ Tổ Hùng Vương 2026 hưởng ít nhất bằng 200% tiền lương? Xác định mẫu thịt heo đưa vào Trường Mầm non Hòa Bình bị nhiễm bệnh Sấy tóc sau khi gội đầu, cô gái bỏng thâm đen bàn tay: Thói quen ai cũng đã từng mắc phải Hơn 30 năm gọi mẹ kế là ‘mẹ’, chàng trai Hưng Yên kể điều xúc động Vụ dược sĩ, hiện tượng mạng đi hát: Khó xử với trường hợp tự phong, lệch chuẩn ‘Hơn 1 triệu cuộc tấn công AI nhắm vào doanh nghiệp Việt’ Hotgirl bóng chuyền cao 1m79 gây sốt ở giải VĐQG 2026 Dự báo thời tiết 9/4/2026: Nắng nóng chói chang tiếp tục bao trùm cả nước Cách Ướp Gà Nướng Nồi Chiên Không Dầu Ngon Chuẩn Vị Tại Nhà

Ứng dụng cho phép gọi điện với số bất kỳ đang viral: Kỹ thuật lừa đảo qua điện thoại nguy hiểm nhất hiện nay hoạt động thế nào


Một bài đăng trên mạng xã hội gần đây tiết lộ ứng dụng cho phép gọi điện với bất kỳ số điện thoại nào hiển thị trên máy người nhận, test thực tế thành công trên cả Viettel lẫn Vinaphone.

Một bài đăng lan truyền trên Facebook gần đây ghi lại cảnh người dùng dùng ứng dụng trên điện thoại để gọi vào chính máy mình, với số hiển thị là 0999999999 – một số không hề thuộc về người thực hiện cuộc gọi. Thử nghiệm được thực hiện trên cả Viettel lẫn Vinaphone, kết quả đều giống nhau: số giả hiện lên y chang số thật. Tác giả bài đăng khẳng định đây là cảnh báo, không phải hướng dẫn.

Nhưng vấn đề thực sự lớn hơn nhiều so với một ứng dụng cụ thể, hay một bài đăng trên mạng.

Ứng dụng gọi điện giả mạo số bất kỳ đang gây sốt: Nguy cơ lừa đảo 2026 - Ảnh 1.

Người dùng có thể set bất cứ số điện thoại nào họ muốn. Người được gọi sẽ hiển thị số được tuỳ chỉnh này trên màn hình nhận cuộc gọi

Không phải hack – đây là lỗi thiết kế 50 năm tuổi

Kỹ thuật này có tên gọi là Caller ID Spoofing, tức giả mạo số điện thoại hiển thị. Nó không phải exploit mới hay lỗ hổng vừa bị phát hiện. Đây là hệ quả trực tiếp từ kiến trúc của hệ thống viễn thông toàn cầu, được thiết kế từ thập niên 1970.

Giao thức điều khiển cuộc gọi truyền thống (SS7) ra đời năm 1975 không có cơ chế xác thực số người gọi. Khi thực hiện cuộc gọi, mạng điện thoại chỉ hiển thị số mà bên gọi tự khai báo, không kiểm tra xem số đó có thực sự thuộc về họ hay không. Hệ thống được xây dựng trên nguyên tắc “tin tưởng mặc định” – điều này từng không phải vấn đề khi mạng viễn thông chỉ có vài nhà mạng nhà nước hoạt động trong môi trường kiểm soát chặt.

Sự xuất hiện của VoIP (gọi điện qua internet) đã thay đổi hoàn toàn bức tranh đó. Với VoIP, bất kỳ ai cũng có thể kết nối vào hệ thống viễn thông toàn cầu và điền số bất kỳ vào trường “From” của gói tín hiệu trước khi gửi đi. Mạng nhận cuộc gọi – kể cả Viettel hay Vinaphone – nhận tín hiệu từ đối tác quốc tế và hiển thị đúng số đó mà không có bước kiểm tra thêm.

Các app thực hiện caller ID spoofing không “hack” vào hệ thống của nhà mạng. Chúng đơn giản là hoạt động đúng theo cách hệ thống VoIP được thiết kế để hoạt động – nhưng điền vào đó số điện thoại không phải của mình.

Ứng dụng gọi điện giả mạo số bất kỳ đang gây sốt: Nguy cơ lừa đảo 2026 - Ảnh 2.

Nhà mạng nhận và hiển thị số điện thoại mà bên kia khai báo chứ không có bước xác thực xem số được khai báo có chính xác là số mà người gọi sở hữu hay không

Mỹ đã bắt buộc triển khai chuẩn chống spoofing STIR/SHAKEN từ năm 2019, nhưng quá trình thực thi kéo dài nhiều năm và vẫn chưa hoàn chỉnh. Việt Nam chưa có lộ trình tương tự. Biện pháp đối phó đang triển khai là chương trình Voice Brandname – có cơ sở pháp lý từ Nghị định 91/2020/NĐ-CP, và được Bộ Thông tin và Truyền thông (nay là Bộ Khoa học và Công nghệ sau khi hợp nhất từ tháng 3/2025) tiên phong gắn tên định danh cho các số của cơ quan nhà nước từ ngày 27/10/2023. Đến nay, 732 số điện thoại di động của cơ quan nhà nước đã được định danh, và một số ngân hàng, doanh nghiệp cũng đã đăng ký tham gia – nhưng phạm vi còn chưa đồng đều, không phủ toàn bộ tổ chức tài chính và hoàn toàn không cover số cá nhân.

Tại sao đây là mối đe dọa nguy hiểm hơn bất kỳ thứ gì trước đây

Mọi hướng dẫn phòng chống lừa đảo qua điện thoại hiện tại đều dựa trên một giả định: số lạ mới nguy hiểm, số quen thì an toàn.

Giả định đó đang sụp đổ.

Kẻ tấn công có thể spoof đúng số “Bố”, “Mẹ”, “Sếp”, hay “Ngân hàng MB” đã lưu trong danh bạ. Khi đó, điện thoại tự động tra danh bạ, tìm thấy kết quả trùng khớp, và hiển thị tên người thân. Không có cảnh báo nào xuất hiện. Không có dấu hiệu bất thường nào. Tất cả trông y chang một cuộc gọi bình thường từ người bạn tin tưởng.

Mức độ nguy hiểm đang tăng thêm một bậc khi kỹ thuật này bắt đầu kết hợp với giả giọng nói bằng AI.

Các hệ thống tổng hợp giọng nói nhân tạo hiện tại chỉ cần một đoạn giọng ngắn để tái tạo lại giọng của một người với độ chân thực đáng lo ngại. Nguồn mẫu giọng? Video đăng lên TikTok, Facebook, YouTube – thứ mà phần lớn người dùng Việt Nam đang chia sẻ hàng ngày mà không nghĩ đến rủi ro này.

Kịch bản tấn công kết hợp trông như thế này: điện thoại hiển thị số của mẹ, người nghe nhận ra đúng giọng mẹ, mẹ nói cần tiền gấp vì sự cố. Không có cách nào phân biệt thật hay giả nếu chỉ dựa vào màn hình và tai nghe.

Luật nói gì

Luật An ninh mạng 2025 (số 116/2025/QH15, có hiệu lực từ 01/7/2026) nghiêm cấm sử dụng trí tuệ nhân tạo hoặc công nghệ mới để giả mạo video, hình ảnh, giọng nói của người khác trái quy định pháp luật.

Nếu caller ID spoofing được dùng để lừa đảo, người thực hiện có thể bị truy cứu hình sự về tội lừa đảo chiếm đoạt tài sản theo Điều 174 Bộ luật Hình sự 2015 (sửa đổi, bổ sung 2017). Mức phạt tùy giá trị tài sản bị chiếm đoạt: từ cải tạo không giam giữ với số tiền nhỏ, lên đến tù từ 12 năm đến 20 năm hoặc tù chung thân nếu chiếm đoạt từ 500 triệu đồng trở lên. Dự thảo Nghị định xử phạt hành chính về an ninh mạng đang lấy ý kiến (tháng 3/2026) còn đề xuất phạt tiền đến 100 triệu đồng với cá nhân vi phạm.

Nhưng luật xử lý được hành vi sau khi xảy ra – không ngăn được cuộc gọi.

Thứ duy nhất thực sự hiệu quả

Caller ID spoofing có một điểm yếu cố hữu không thể vượt qua: kẻ thực hiện không kiểm soát được số điện thoại mà họ đang mạo danh. Họ giả số đó ở chiều gọi đi – nhưng không thể nhận cuộc gọi ngược lại trên số đó.

Ứng dụng gọi điện giả mạo số bất kỳ đang gây sốt: Nguy cơ lừa đảo 2026 - Ảnh 3.

Đây là cơ sở của biện pháp phòng thủ duy nhất thực sự hiệu quả: cúp máy và gọi lại chủ động.

Khi nhận cuộc gọi bất thường – dù số hiển thị là số quen, dù nội dung có vẻ khẩn cấp, dù giọng nghe quen thuộc – nếu có yêu cầu chuyển tiền hay cung cấp thông tin nhạy cảm, hãy cúp máy và tự mình gọi lại vào đúng số đó. Nếu người thân thật sự cần gì, họ sẽ nghe. Nếu không ai nghe hoặc có điều bất thường, đó là dấu hiệu đủ để dừng lại.

Một thói quen bổ sung có giá trị: thiết lập “mật khẩu gia đình” – một từ hoặc câu ngắn mà chỉ người trong nhà biết. Nếu có cuộc gọi xưng là người nhà và cần tiền gấp, hỏi mật khẩu. AI giả giọng không có cách biết mật khẩu riêng đó.

Với giao dịch tài chính qua điện thoại, dù từ bất kỳ số nào hiển thị – kể cả số ngân hàng quen thuộc – nguyên tắc chung là không thực hiện bất kỳ thao tác nào theo yêu cầu trong cuộc gọi đến. Thay vào đó, tự vào ứng dụng ngân hàng hoặc gọi đến hotline chính thức ghi trên thẻ để xác minh.

Các ứng dụng lọc cuộc gọi phổ biến như Truecaller không giúp được gì trong tình huống này: chúng hoạt động bằng cách tra cơ sở dữ liệu số spam đã báo cáo, trong khi số bị spoof chính là số người thân trong danh bạ – không ai báo cáo số đó là spam. Tính năng “Silence Unknown Callers” trên iPhone hay bộ lọc số lạ trên Android cũng vô hiệu vì số bị spoof được hệ thống xếp vào loại quen biết.

Thiệt hại từ lừa đảo trực tuyến tại Việt Nam ước tính lên đến 18.900 tỷ đồng trong năm 2024, theo báo cáo của Hiệp hội An ninh mạng quốc gia (NCA). Cuộc gọi điện thoại là một trong những kênh phổ biến nhất mà kẻ lừa đảo dùng để tiếp cận nạn nhân. Trong bối cảnh công nghệ giả mạo ngày càng dễ tiếp cận, thứ quan trọng nhất không phải là ứng dụng bảo vệ hay thiết bị – mà là thói quen xác minh trước khi hành động.

Tags

Iran

Viettel

Nguồn Trang : https://soha.vn/ung-dung-cho-phep-goi-dien-voi-so-bat-ky-dang-viral-ky-thuat-lua-dao-qua-dien-thoai-nguy-hiem-nhat-hien-nay-hoat-dong-the-nao-198260409140331127.htm

Để lại một bình luận