Màn hình hiện đúng số người thân vẫn có thể là cuộc gọi lừa đảo
Với kỹ thuật Caller ID Spoofing, kẻ gian có thể mạo danh bất kỳ số ngân hàng hay công an để thực hiện lừa đảo.
Một ứng dụng trên App Store có thể giả mạo số điện thoại hiển thị (Ảnh: Trung Nam).
Caller ID Spoofing (giả mạo số hiển thị) không phải là công nghệ mới. Kỹ thuật này đã tồn tại hơn 20 năm, nhưng sự bùng nổ của giao thức VoIP (truyền giọng nói qua Internet) đã xóa bỏ mọi rào cản về chi phí và trình độ.
Về mặt kỹ thuật, một cuộc gọi được chia làm hai phần độc lập: Danh tính thực của nguồn gọi và thông tin hiển thị. Kẻ gian sử dụng các nền tảng trung gian như Cloud Call hoặc bot Telegram để can thiệp vào trường dữ liệu hiển thị, buộc điện thoại người nhận hiện đúng số hotline của các tổ chức uy tín.
Theo chuyên gia an ninh mạng Ngô Minh Hiếu (Hiếu PC), người gọi không nhất thiết phải dùng đúng số thật của họ khi thực hiện cuộc gọi, nhưng điện thoại người nhận vẫn có thể hiển thị một số khác trên màn hình.
“Nói cách khác, số mình nhìn thấy chưa chắc là số thật đang gọi. Một số cơ quan quản lý viễn thông trên thế giới cũng đã cảnh báo rõ rằng kẻ gian có thể làm cho màn hình hiển thị bất kỳ số hoặc tên nào để tạo cảm giác tin tưởng.
Đáng lo ngại hơn, các cơ chế xác thực số điện thoại của một số dịch vụ quốc tế (như Twilio hay MessageBird trước đây) có thể bị vượt qua nếu khâu kiểm soát không chặt chẽ. Chính vì thế, kẻ xấu có thể thực hiện các cuộc gọi chuyển tiếp: Cuộc gọi được kết nối tới số thật của kẻ lừa đảo nhưng người nhận vẫn thấy số điện thoại của ngân hàng hoặc cơ quan chức năng trên màn hình”, ông Ngô Minh Hiếu giải thích.
Khi đã thiết lập được sự tin tưởng ban đầu nhờ số điện thoại “chuẩn”, kẻ lừa đảo thường triển khai các kịch bản đánh vào nỗi sợ hãi hoặc lòng tham như thông báo tài khoản bị khóa, yêu cầu xác minh giao dịch bất thường để chiếm đoạt mã OTP hay hăm dọa nạn nhân liên quan đến các vụ án ma túy, rửa tiền, yêu cầu chuyển tiền vào “tài khoản an toàn” để điều tra.
Bên cạnh đó, chúng cũng có thể giả danh tổng đài ngân hàng, dùng số điện thoại giả làm bằng chứng xác minh để yêu cầu thay đổi mật khẩu hoặc thu thập thông tin cá nhân.
Theo đó, để không trở thành nạn nhân của kỹ thuật này, người dùng và tổ chức cần thay đổi tư duy về xác thực số điện thoại.
Đối với cá nhân, dù số hiển thị đúng 100% tên ngân hàng, hãy luôn hoài nghi nếu nội dung cuộc gọi yêu cầu cung cấp OTP, mật khẩu hoặc chuyển tiền.
“Các ứng dụng giả mạo hiện nay chỉ có thể thực hiện cuộc gọi đi, không thể nhận cuộc gọi đến. Khi nghi ngờ, hãy cúp máy và chủ động gọi lại vào số hotline chính thức.
Nếu đầu dây bên kia là nhân viên thật, họ sẽ xác nhận được vụ việc. Và đặc biệt không có bất kỳ tổ chức tài chính hay cơ quan nhà nước nào yêu cầu người dân cung cấp mã xác minh qua điện thoại”, chuyên gia Ngô Minh Hiếu cảnh báo.
Trong khi đó, đối với tổ chức tài chính, ông Hiếu cho rằng, các đơn vị cần ngừng sử dụng số điện thoại gọi đến như là yếu tố duy nhất để xác minh danh tính khách hàng. Kẻ gian có thể lợi dụng để yêu cầu đổi mật khẩu, thay đổi thông tin, mở khoá tài khoản hoặc khai thác thêm dữ liệu.
Việc triển khai xác thực đa lớp (MFA), chẳng hạn như xác nhận qua thông báo ứng dụng hoặc sinh trắc học, là yêu cầu cấp thiết để bảo vệ hệ thống trước các cuộc gọi giả mạo.
Facebook, Messenger, WhatsApp triển khai loạt công cụ chống lừa đảo mới
Đội ngũ chuyên gia tại Meta - công ty mẹ của Facebook, Messenger, WhatsApp đã phát triển các công cụ mới để cảnh báo người dùng trước khi họ tương tác với những nội dung đáng ngờ. Meta đang triển khai các công cụ mới trên Facebook, Messenger và WhatsApp để giúp bảo vệ người dùng khỏi các hành vi lừa đảo, đồng...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Vì sao hầu hết tai nghe đều có những lỗ nhỏ bên ngoài?

ChatGPT tung tính năng Thư viện lưu trữ vĩnh viễn

Việt Nam và lộ trình 300 tỉ USD ngành Công nghiệp công nghệ số năm 2030

Danh sách smartphone Android hỗ trợ AirDrop: Loạt flagship Galaxy và OPPO được gọi tên

Windows 11 âm thầm làm chậm máy tính ra sao và cách xử lý triệt để

iOS 27 hé lộ tính năng camera mới

Có cần rút cáp Ethernet khỏi máy tính khi dùng Wi-Fi?

Loạt tính năng thông minh vừa được thêm vào Google Maps

Microchip ra mắt chip Ethernet MACsec bảo mật phần cứng cho xe ô tô

Xiaomi UltraThin Magnetic 10,000 mAh: Sạc dự phòng mỏng nhẹ hỗ trợ công suất 45W

OpenAI ra mắt nền tảng mới để tìm kiếm lỗ hổng phần mềm

'Bóng ma' deepfake: Khi 'thấy' không còn là 'thật'
Có thể bạn quan tâm

Khởi tố người đàn ông mua súng hơi bắn chim, cất giấu trong nhà
Pháp luật
18:02:40 16/05/2026
Tác dụng làm đẹp da của quả mận hậu
Làm đẹp
18:00:40 16/05/2026
Gợi ý 5 món cực thanh mát, thơm ngon dành cho bữa cơm cuối tuần
Ẩm thực
17:44:09 16/05/2026
Tâm sự gây xúc động của Việt Hương
Sao việt
17:27:53 16/05/2026
14 con bò bị sét đánh chết ở Quảng Trị
Tin nổi bật
17:15:00 16/05/2026
Kinh nghiệm trồng cây ban công chung cư bền đẹp
Sáng tạo
17:02:47 16/05/2026
Dịch Ebola bùng phát ở CHDC Congo khiến 65 người tử vong
Thế giới
16:50:49 16/05/2026
Jennie (BLACKPINK) bị 'soi' chỉnh ảnh biến dạng khuôn mặt
Sao châu á
16:50:18 16/05/2026
Lê Phương có thêm 'con gái' 18 tuổi, nhan sắc xinh đẹp ví như hoa hậu nhí
Hậu trường phim
16:47:27 16/05/2026
Britney Spears xuất hiện tại cửa hàng thú cưng giữa lúc vướng tin đồn mất kiểm soát
Sao âu mỹ
15:18:33 16/05/2026
Máy tính cần bao nhiêu RAM để chạy ổn định?
AI sắp “ngốn” tới 400 GB RAM mỗi chip
Những lần Meta, Microsoft, X kiện người Việt vì gian lận trực tuyến
300.000 người dùng Chrome bị lừa cài đặt tiện ích AI giả
Cuộc gọi người dùng iPhone tuyệt đối không nên thực hiện
Chuyên gia an ninh mạng cảnh báo mối nguy tiềm ẩn từ bức hình mã QR
Google cảnh báo chiêu lừa mới, người dùng cần làm điều này ngay
Người dùng iPhone và Android được khuyến cáo tắt ngay cài đặt này
AI mạo danh: Cạm bẫy deepfake trên mạng xã hội
Người dùng Facebook bị bủa vây bởi quảng cáo lừa đảo, mạo danh báo chí
Chiến dịch phá tan mô hình tội phạm mạng bán 'dịch vụ' lừa đảo toàn cầu
Vì sao cùng là điện thoại tân trang nhưng giá lại chênh lệch lớn?
Mát lòng cảnh cô gái mời nước anh thợ treo mình giữa trời nóng lau kính cao ốc
Vợ chồng 70 tuổi làm 'đám cưới vàng', lời nhắn nhủ khiến con cháu nghẹn ngào
Tạo mới tài khoản Google không còn mặc định 15GB miễn phí
Mặt tối của AirPods mà Apple không bao giờ muốn nhắc đến
Google sắp tung mô hình Gemini mới để vượt mặt ChatGPT
Gemini Intelligence biến Android thành nền tảng AI cá nhân hóa sâu
iPhone 17 đang hút khách, Apple liệu có trì hoãn ra mắt iPhone 18?
Microsoft sửa lỗi khó chịu khi cập nhật Windows 11
Nâng cấp an ninh mạng ở kỷ nguyên lượng tử tác động gì tới Việt Nam?
Samsung bất ngờ ra mắt One UI 9 beta?
Khởi tố ca sĩ Quang Lập và chủ Công ty BH Media
Ca sĩ Quang Lập vừa bị khởi tố là ai?
Jeon Ji Hyun đổ bộ Cannes 2026: Bị "ống kính tử thần" bóc mẽ làn da lão hóa, clip cam thường có gây thất vọng?
Thực hư việc ăn 1-2 quả trứng mỗi ngày phòng đột quỵ
10 mâm cơm gia đình thanh mát, dễ làm cho mùa hè thảnh thơi
Các món ngon với thịt gà tốt cho người bị ung thư
Khởi tố người lái xe Jeep đi ngược chiều, đe dọa tài xế xe ôm công nghệ
Nữ nghệ sĩ U65 yêu lại chồng cũ kém 5 tuổi: Say đắm nhau, sống chung nhà, nhưng ngủ riêng
Tại sao Miu Lê không bị khởi tố?
NSND Lan Hương biết rõ người phụ nữ vu khống vợ chồng mình
Miu Lê bị xử phạt hành chính, quản lý tại địa phương trong 1 năm
Quán cà phê 'múa tiên nữ' hút khách tại Bắc Ninh
Học sinh lớp 6 bị bố và mẹ kế bạo hành do rửa bát, quét nhà chưa sạch?
Tổng giám đốc Tập Đoàn Sơn Hải đưa hoa hậu Đỗ Hà đi Nhật mua sắm không nhìn giá
Bé gái 12 tuổi bơi hơn 5 tiếng giữa biển, cứu 3 người sau vụ lật thuyền
Ca sĩ Miu Lê chưa bị khởi tố trong vụ dùng ma túy ở Hải Phòng