
Cơ chế tấn công chiếm quyền SIM điện thoại (SIM Swapping)
Hãy tưởng tượng một buổi sáng, điện thoại của bạn bỗng dưng mất sóng hoàn toàn. Không phải do lỗi mạng, mà vì số điện thoại của bạn vừa "bốc hơi" sang một chiếc SIM khác nằm trong túi của kẻ lạ mặt.
Đây là SIM Swapping. Thay vì bẻ khóa mật khẩu phức tạp, kẻ tấn công chỉ cần lừa nhân viên nhà mạng rằng chúng là bạn và đã làm mất SIM. Khi nhà mạng kích hoạt SIM mới cho chúng, mọi mã xác thực OTP ngân hàng sẽ đổ thẳng về máy kẻ trộm.
Một lỗ hổng chết người nằm ở sự tin tưởng của con người, biến chiếc điện thoại từ lớp bảo mật thành "chìa khóa vạn năng" dâng tận tay cho tội phạm.
Có chứ, nhưng quy trình xác thực luôn tồn tại những điểm yếu con người. Kẻ tấn công thu thập dữ liệu của bạn từ các vụ rò rỉ—như số CCCD, ngày sinh, hay các số liên lạc gần đây—để xây dựng một kịch bản mạo danh hoàn hảo.
Chúng sử dụng kỹ thuật thao túng tâm lý để thuyết phục nhân viên rằng mình là chủ sở hữu đang gặp sự cố. Thậm chí, tội phạm tinh vi còn sử dụng giấy tờ giả hoặc móc nối với các nhân viên biến chất bên trong hệ thống để thực hiện trót lọt.
Nguồn cung cấp dữ liệu lớn nhất chính là các vụ tấn công vào hệ thống của các trang thương mại điện tử, ứng dụng giao hàng hay mạng xã hội. Chỉ cần một lỗ hổng bảo mật từ phía nhà cung cấp, hàng triệu bộ hồ sơ cá nhân sẽ bị rao bán công khai trên các diễn đàn ngầm (Dark Web).
Ngoài ra, chính người dùng thường vô tình "tự nộp" thông tin qua các đường link lừa đảo (phishing), các ứng dụng không rõ nguồn gốc hoặc khi quét mã QR lạ. Trong thế giới tội phạm số, dữ liệu cá nhân là một loại "tiền tệ" có giá trị cao, được phân loại và đóng gói sẵn để phục vụ các cuộc tấn công mục tiêu.
Hãy coi internet hàng ngày là phần nổi của tảng băng. Dark Web là phần chìm sâu nhất, một mạng lưới ẩn danh mà những trình duyệt thông thường như Chrome hay Safari không bao giờ chạm tới được.
Để vào đó, tội phạm dùng các công cụ mã hóa đặc biệt để che giấu hoàn toàn dấu vết. Đây là nơi tồn tại những "chợ đen" kỹ thuật số, nơi thông tin cá nhân của bạn trở thành món hàng được đấu giá công khai giữa các nhóm tội phạm mà không sợ bị lộ danh tính ngay lập tức.
Công cụ phổ biến nhất chính là trình duyệt Tor. Thay vì kết nối trực tiếp, Tor điều hướng dữ liệu của bạn đi vòng qua một mạng lưới máy chủ tình nguyện khổng lồ, bọc chúng trong nhiều lớp mã hóa xếp chồng lên nhau như vỏ hành.
Mỗi nút mạng chỉ biết được trạm trước và trạm sau, khiến việc truy vết danh tính thực trở nên bất khả thi. Tuy nhiên, sự ẩn danh này là con dao hai lưỡi; nó bảo vệ quyền riêng tư nhưng cũng là tấm khiên cho những hành vi phi pháp tinh vi nhất.
Chủ đề liên quan
Rủi ro bảo mật của hệ thống mở khóa xe không chìa
Cơ chế hoạt động của các thiết bị giả trạm phát sóng BTS
Dữ liệu nhạy cảm còn sót lại trên bộ nhớ máy photocopy cũ
Cơ chế hoạt động của tính năng nghe luôn bật
Cơ chế tấn công hệ thống thông qua các thiết bị USB lạ
Cơ chế rò rỉ dữ liệu qua cảm biến gia tốc trên điện thoại