SoDeep IconSoDeep
·
Cơ chế tấn công chiếm quyền SIM điện thoại (SIM Swapping)

Cơ chế tấn công chiếm quyền SIM điện thoại (SIM Swapping)

@Phạm Hoàng Nam · 25 tháng 6, 2026

Hãy tưởng tượng một buổi sáng, điện thoại của bạn bỗng dưng mất sóng hoàn toàn. Không phải do lỗi mạng, mà vì số điện thoại của bạn vừa "bốc hơi" sang một chiếc SIM khác nằm trong túi của kẻ lạ mặt.

Đây là SIM Swapping. Thay vì bẻ khóa mật khẩu phức tạp, kẻ tấn công chỉ cần lừa nhân viên nhà mạng rằng chúng là bạn và đã làm mất SIM. Khi nhà mạng kích hoạt SIM mới cho chúng, mọi mã xác thực OTP ngân hàng sẽ đổ thẳng về máy kẻ trộm.

Một lỗ hổng chết người nằm ở sự tin tưởng của con người, biến chiếc điện thoại từ lớp bảo mật thành "chìa khóa vạn năng" dâng tận tay cho tội phạm.

Khoan, nhân viên nhà mạng không kiểm tra giấy tờ tùy thân sao?

Có chứ, nhưng quy trình xác thực luôn tồn tại những điểm yếu con người. Kẻ tấn công thu thập dữ liệu của bạn từ các vụ rò rỉ—như số CCCD, ngày sinh, hay các số liên lạc gần đây—để xây dựng một kịch bản mạo danh hoàn hảo.

Chúng sử dụng kỹ thuật thao túng tâm lý để thuyết phục nhân viên rằng mình là chủ sở hữu đang gặp sự cố. Thậm chí, tội phạm tinh vi còn sử dụng giấy tờ giả hoặc móc nối với các nhân viên biến chất bên trong hệ thống để thực hiện trót lọt.

Thế những thông tin cá nhân đó bị "rò rỉ" từ những nguồn nào?

Nguồn cung cấp dữ liệu lớn nhất chính là các vụ tấn công vào hệ thống của các trang thương mại điện tử, ứng dụng giao hàng hay mạng xã hội. Chỉ cần một lỗ hổng bảo mật từ phía nhà cung cấp, hàng triệu bộ hồ sơ cá nhân sẽ bị rao bán công khai trên các diễn đàn ngầm (Dark Web).

Ngoài ra, chính người dùng thường vô tình "tự nộp" thông tin qua các đường link lừa đảo (phishing), các ứng dụng không rõ nguồn gốc hoặc khi quét mã QR lạ. Trong thế giới tội phạm số, dữ liệu cá nhân là một loại "tiền tệ" có giá trị cao, được phân loại và đóng gói sẵn để phục vụ các cuộc tấn công mục tiêu.

Rốt cuộc cái "Dark Web" đó nằm ở đâu trên mạng?

Hãy coi internet hàng ngày là phần nổi của tảng băng. Dark Web là phần chìm sâu nhất, một mạng lưới ẩn danh mà những trình duyệt thông thường như Chrome hay Safari không bao giờ chạm tới được.

Để vào đó, tội phạm dùng các công cụ mã hóa đặc biệt để che giấu hoàn toàn dấu vết. Đây là nơi tồn tại những "chợ đen" kỹ thuật số, nơi thông tin cá nhân của bạn trở thành món hàng được đấu giá công khai giữa các nhóm tội phạm mà không sợ bị lộ danh tính ngay lập tức.

Nếu Chrome không vào được thì dùng cái gì để 'lặn' xuống đó?

Công cụ phổ biến nhất chính là trình duyệt Tor. Thay vì kết nối trực tiếp, Tor điều hướng dữ liệu của bạn đi vòng qua một mạng lưới máy chủ tình nguyện khổng lồ, bọc chúng trong nhiều lớp mã hóa xếp chồng lên nhau như vỏ hành.

Mỗi nút mạng chỉ biết được trạm trước và trạm sau, khiến việc truy vết danh tính thực trở nên bất khả thi. Tuy nhiên, sự ẩn danh này là con dao hai lưỡi; nó bảo vệ quyền riêng tư nhưng cũng là tấm khiên cho những hành vi phi pháp tinh vi nhất.

Trải nghiệm duyệt thẻ →

Chủ đề liên quan

Rủi ro bảo mật của hệ thống mở khóa xe không chìaCơ chế hoạt động của các thiết bị giả trạm phát sóng BTSDữ liệu nhạy cảm còn sót lại trên bộ nhớ máy photocopy cũCơ chế hoạt động của tính năng nghe luôn bậtCơ chế tấn công hệ thống thông qua các thiết bị USB lạCơ chế rò rỉ dữ liệu qua cảm biến gia tốc trên điện thoại