Cài đặt này sẽ bảo vệ bạn khỏi cuộc tấn công hoán đổi SIM

Giống như địa chỉ email, phần lớn cuộc sống trực tuyến của bạn gắn liền với số điện thoại, vì vậy việc bảo mật số điện thoại là vô cùng quan trọng. Mặc dù bạn có thể nghĩ rằng ai đó sẽ cần điện thoại của bạn để truy cập số điện thoại, nhưng điều đó không còn đúng nữa.

  • Tấn công hoán đổi SIM (Simjacking) là gì? Đây là một hình thức lừa đảo mà kẻ gian đánh lừa nhà mạng để chuyển số điện thoại của bạn sang một thẻ SIM mà chúng kiểm soát, khiến bạn mất quyền truy cập.
  • Hậu quả nghiêm trọng: Một khi chiếm được số điện thoại, kẻ tấn công có thể mạo danh bạn để lừa đảo người thân, truy cập và khôi phục các tài khoản trực tuyến (nhất là những tài khoản sử dụng xác thực 2 yếu tố qua tin nhắn SMS) và chiếm đoạt tài sản.
  • Cách thức hoạt động: Kẻ lừa đảo thường thu thập thông tin cá nhân của bạn từ các nguồn rò rỉ dữ liệu hoặc mạng xã hội để mạo danh bạn khi gọi đến nhà mạng.
  • Biện pháp phòng tránh:
    • Liên hệ với nhà mạng để kiểm tra và kích hoạt các biện pháp bảo vệ tài khoản.
    • Tắt tùy chọn yêu cầu thay đổi SIM (SIM swap request).
    • Thiết lập một mã PIN hoặc cụm từ bí mật (secret phrase) cho tài khoản di động của bạn để tăng cường bảo mật.
    • Hạn chế chia sẻ quá nhiều thông tin cá nhân trên mạng xã hội.

Giải thích về tấn công hoán đổi SIM

Hoán đổi SIM, còn được gọi là simjacking, là một hình thức lừa đảo mà ai đó thuyết phục nhà cung cấp dịch vụ điện thoại của bạn chuyển số điện thoại sang thẻ SIM mà họ sở hữu. Điều này khiến bạn mất quyền truy cập vào số điện thoại và dịch vụ của nhà cung cấp, trong khi kẻ tấn công có toàn quyền truy cập vào những thông tin này trên điện thoại của chúng.

Để thuyết phục thành công nhân viên hỗ trợ của nhà mạng hoán đổi SIM, kẻ lừa đảo phải có thông tin về bạn. Chúng có thể thu thập thông tin này từ các vụ rò rỉ dữ liệu, chẳng hạn như sử dụng các công cụ miễn phí để kiểm tra dữ liệu trên dark web. Thay vào đó, chúng có thể lừa bạn cung cấp thông tin thông qua một trò lừa đảo, hoặc thậm chí bằng cách thu thập thông tin cá nhân trên mạng xã hội nếu bạn chia sẻ quá nhiều thông tin công khai.

Sau khi có thông tin, chúng sẽ gọi đến số điện thoại hỗ trợ khách hàng của nhà mạng. Chúng lừa nhà mạng nghĩ rằng chúng chính là bạn và cần hỗ trợ chuyển số sang điện thoại/thẻ SIM mới. Vì nhu cầu này có thể là chính đáng, chẳng hạn như khi bạn bị mất điện thoại, nên không cần phải thuyết phục nhà mạng nhiều.

Những nguy hiểm của việc hoán đổi SIM

Bạn không cần phải tìm đâu xa để thấy vấn đề ở đây: Người có số điện thoại của bạn có thể mạo danh bạn với gia đình và bạn bè, lừa họ chuyển tiền cho kẻ giả mạo. Và vì hầu hết các dịch vụ trực tuyến đều cho phép bạn khôi phục tài khoản bằng số điện thoại, nên việc truy cập vào số điện thoại chính là chìa khóa để xâm nhập vào các tài khoản khác của bạn.

Việc hoán đổi SIM đặc biệt nguy hiểm vì xác thực hai yếu tố (2FA) dựa trên SMS (tin nhắn văn bản) vẫn còn phổ biến. Ngày càng có nhiều dịch vụ yêu cầu bạn bật 2FA trên tài khoản của mình, nhưng đôi khi lựa chọn duy nhất là qua SMS. Nếu kẻ gian hoán đổi SIM thành công, bất kỳ biện pháp bảo mật bổ sung nào bạn có qua SMS 2FA đều trở nên vô nghĩa.

Hãy bật cài đặt này để giữ an toàn!

May mắn thay, các nhà mạng đã nhận thức được vấn đề này và hiện nay nhiều nhà mạng đã cung cấp cho người dùng những công cụ để khắc phục. Trước tiên, bạn nên kiểm tra trên trang web hoặc ứng dụng di động của nhà mạng để xem có tùy chọn tắt yêu cầu thay đổi SIM hay không.

Tùy chọn này là lá chắn tốt nhất của bạn chống lại các cuộc tấn công hoán đổi SIM, vì nó ngăn chặn chúng xảy ra ngay từ gốc rễ.

Nếu nhà mạng của bạn không cung cấp tùy chọn này, hãy kiểm tra xem có tùy chọn nào cho phép bật mã PIN hoặc cụm từ bí mật trên tài khoản của bạn không. Một số công ty cho phép bạn thiết lập những tùy chọn này, sau đó bạn sẽ cần cung cấp chúng khi gọi điện để hỏi về tài khoản của mình.

Các cuộc tấn công hoán đổi SIM có thể xảy ra bất ngờ, vì vậy việc chủ động ngăn chặn chúng là điều đáng làm. Nếu bạn đột nhiên mất sóng di động, không thể gọi điện, hoặc gặp các tình huống tương tự, bạn nên liên hệ ngay với nhà mạng để đảm bảo SIM của mình không bị đánh cắp.

Và hãy nhớ rằng bạn không bao giờ nên cung cấp thông tin trực tuyến nhiều hơn mức cần thiết. Giữa tình trạng vi phạm dữ liệu thường xuyên và thông tin chúng ta công khai, những kẻ xấu có thể dễ dàng lấy cắp thông tin đó và sử dụng để chống lại bạn.

Thứ Tư, 27/08/2025 10:17
31 👨 186
Xác thực tài khoản!

Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:

Số điện thoại chưa đúng định dạng!
Số điện thoại này đã được xác thực!
Bạn có thể dùng Sđt này đăng nhập tại đây!
Lỗi gửi SMS, liên hệ Admin
0 Bình luận
Sắp xếp theo
    ❖ Giải pháp bảo mật