CÁCH PHÒNG NGỪA CÁC CUỘC GỌI LỪA ĐỂ BẢO VỆ BẢN THÂN TRONG THẾ GIỚI SỐ NGÀY NAY
Bạn đã từng nhận cuộc gọi lạ nhưng chỉ nghe thấy sự im lặng đáng sợ, hoặc có khi chỉ có tiếng chào hỏi từ xa rồi sau đó là sự mất hút? Đó không phải là vấn đề kỹ thuật ngẫu nhiên, mà có thể là một chiến thuật nhằm xác minh rằng số điện thoại của bạn đang hoạt động. Những cuộc gọi kiểu này có thể là bước đầu của một hoạt động lừa đảo tinh vi, gây nguy hiểm cho chính bạn.
Theo ông Shane Barney, Giám đốc An ninh Thông tin tại công ty an ninh mạng Keeper Security, các cuộc gọi im lặng không phải là sự cố ngẫu nhiên. Thực chất, chúng là các cuộc gọi trinh sát tự động chạy trên quy mô lớn nhằm xác nhận xem số điện thoại có thực hay không, có người nghe máy hay không. Khi bạn trả lời hoặc thậm chí chỉ im lặng, điều đó vô hình chung xác nhận rằng số này có thật và hoạt động, trở thành cơ sở để các hacker bắt đầu các bước tiếp theo trong chiến dịch lừa đảo.
Điều gì xảy ra sau đó? Những kẻ lừa đảo thường mua bán dữ liệu liên lạc qua các thị trường đen, trong đó dữ liệu đã qua xác thực vẫn rất có giá trị. Một cuộc gọi im lặng có thể là bước lọc, phân biệt giữa các số thuê bao “rác” và số thực tế để tiếp tục tấn công sâu hơn. Trong nhiều trường hợp, số điện thoại đã được xác thực sẽ trở thành đầu mối cho các phương thức tấn công phức tạp hơn như gửi email giả mạo, chiếm đoạt tài khoản hoặc tấn công qua SIM swap.
Việc xác minh số điện thoại còn giúp hacker khai thác các dữ liệu cá nhân liên kết. Nếu số của bạn đã từng được xác thực, chúng có thể dùng để kích hoạt các quy trình khôi phục mật khẩu hoặc thực hiện các cuộc tấn công dựa trên giọng nói giả mạo. Tuy nhiên, ông Barney cho biết, dù công nghệ AI ngày càng tiến bộ trong việc sao chép giọng nói, tạo ra những bản sao thuyết phục đòi hỏi cần có mẫu âm thanh dài và rõ ràng, chứ không thể chỉ từ một câu nói ngắn.
Rủi ro lớn hơn là khi kẻ xấu sử dụng giọng nói giả mạo trong các kịch bản lừa đảo quy mô lớn, lấy cắp thông tin cá nhân, tài khoản ngân hàng hoặc danh tính của bạn. Nếu đã có sẵn dữ liệu cá nhân từ các vụ rò rỉ hoặc khai thác dữ liệu công khai, giọng nói giả mạo sẽ giúp chúng tạo ra các thủ đoạn lừa đảo cực kỳ thuyết phục, khiến người bị hại dễ dàng rơi vào bẫy.
Về phần các cuộc gọi mang khoảng lặng trước khi có lời chào, đây thường là kết quả của quá trình vận hành tự động của hệ thống gọi hàng quy mô lớn. Các hệ thống này sẽ thực hiện hàng loạt cuộc gọi cùng lúc, dùng thuật toán để phát hiện khi nào người nghe máy. Khi xác định có tiếng người, hệ thống sẽ chuyển cuộc gọi đến một nhân viên trực tiếp. Quá trình này giúp hacker tối đa hiệu quả, giảm thiểu chi phí nhân công.
Liệu có an toàn để trả lời các cuộc gọi này không? Theo các chuyên gia, tốt nhất là không. Khi nhận cuộc gọi không có ai nói gì hoặc chỉ sau một khoảng lặng, tốt nhất bạn nên cúp máy ngay lập tức. Nếu bạn muốn giữ máy, hãy im lặng tuyệt đối, tránh để lộ bất cứ âm thanh nào. Một số điện thoại có thể nghĩ số của bạn không hoạt động nếu không nghe thấy phản hồi, giúp chúng loại khỏi danh sách gửi cuộc gọi.
Ngoài ra, các thiết bị và ứng dụng chặn cuộc gọi rác, như chức năng tích hợp trên iPhone hoặc Android, hoặc các ứng dụng như Truecaller, Hiya, RoboKiller, có thể hỗ trợ giảm thiểu số cuộc gọi phiền toái nhất định. Tuy nhiên, không có giải pháp nào hoàn hảo. Các hacker luôn cập nhật kỹ thuật, số mới xuất hiện liên tục, khiến một số cuộc gọi nhắm mục tiêu chính xác vẫn lọt lưới.
Một điểm cần lưu ý là việc sử dụng các ứng dụng lọc cuộc gọi cũng đòi hỏi sự cân nhắc về quyền riêng tư. Những công cụ này thường thu thập dữ liệu liên lạc của bạn để hoạt động hiệu quả. Do đó, người dùng cần xem xét kỹ điều khoản và quyền truy cập của các ứng dụng này nhằm hạn chế nguy cơ rò rỉ thông tin cá nhân.
Trong bối cảnh các nguy cơ này ngày càng phức tạp, biện pháp phòng ngừa hiệu quả nhất vẫn là cảnh giác và giữ thái độ thận trọng khi tiếp xúc với các cuộc gọi lạ. Nên cúp máy ngay lập tức với những cuộc gọi im lặng hoặc có tiếng hét mở đầu, hoặc giữ máy nhưng không phản hồi. Cần tránh đưa ra bất cứ thông tin nào khi không rõ nguồn gốc nhằm bảo vệ bản thân khỏi các thủ đoạn lừa đảo tinh vi, đặc biệt trong thời đại AI phát triển mạnh như hiện nay.