Theo Cục An toàn thông tin (Bộ Thông tin và Truyền thông), hình thức tấn công gọi là SIM swapping - chiếm đoạt SIM - đang được các nhóm tội phạm mạng sử dụng để kiểm soát số điện thoại của nạn nhân. Chúng giả danh chủ thuê bao, cung cấp giấy tờ tùy thân giả để yêu cầu nhà mạng cấp lại SIM. Khi thao tác thành công, mọi cuộc gọi, tin nhắn và mã OTP của người bị hại đều được chuyển sang SIM mới mà kẻ gian nắm giữ.
Sau đó, đối tượng dễ dàng đặt lại mật khẩu, đăng nhập vào các dịch vụ có liên kết số điện thoại như tài khoản ngân hàng, ví điện tử hoặc email, từ đó chiếm đoạt tiền và dữ liệu cá nhân.
Theo cảnh báo từ các nhà mạng lớn tại Việt Nam, người dùng cần đặc biệt chú ý khi điện thoại đột ngột mất sóng hoặc không thể gửi - nhận tin nhắn dù vẫn hoạt động bình thường. Đây là dấu hiệu phổ biến nhất cho thấy SIM có thể đã bị can thiệp từ xa.
Ảnh minh họa.
Ngoài ra, người dùng có thể nhận được thông báo thay SIM hoặc chuyển số từ tổng đài dù không hề thực hiện yêu cầu. Một biểu hiện khác là không nhận được mã OTP từ ngân hàng hay ứng dụng, dù hệ thống thông báo đã gửi thành công. Trong các trường hợp này, khả năng cao mã xác thực đã bị chuyển sang SIM do tội phạm kiểm soát.
Các chuyên gia của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) cho biết, nếu phát hiện thông tin khôi phục tài khoản hoặc số điện thoại dự phòng bị thay đổi mà bản thân không thực hiện, người dùng cần lập tức liên hệ với nhà mạng và ngân hàng để khóa tạm thời tài khoản.
Tại Việt Nam, đã ghi nhận nhiều trường hợp người dùng bị rút sạch tiền trong tài khoản chỉ trong vài phút sau khi mất sóng điện thoại. Khi chiếm được số, tin tặc dễ dàng vượt qua lớp bảo mật hai yếu tố, đặt lại mật khẩu và chiếm quyền kiểm soát toàn bộ tài khoản. Ngoài thiệt hại tài chính, nạn nhân còn đối mặt nguy cơ rò rỉ dữ liệu, lộ hình ảnh cá nhân hoặc bị giả mạo danh tính để lừa đảo.
Theo đại diện Bộ Công an, tội phạm mạng đang gia tăng các hình thức tấn công liên quan đến SIM do nhiều người chủ quan chia sẻ thông tin cá nhân hoặc đăng tải số điện thoại công khai trên mạng xã hội.
Cục An toàn thông tin khuyến nghị người dùng nên đặt mã PIN bảo vệ SIM để tránh bị cấp lại trái phép. Khi nhận bất kỳ tin nhắn, cuộc gọi hay email thông báo về việc đổi SIM, cần liên hệ ngay tổng đài chính thức để kiểm tra. Ngoài ra, nên hạn chế sử dụng OTP qua SMS, thay bằng ứng dụng xác thực như Google Authenticator, Microsoft Authenticator hoặc khóa bảo mật vật lý.
Người dùng cũng nên thường xuyên kiểm tra lịch sử đăng nhập của các tài khoản và cập nhật mật khẩu định kỳ. Nếu phát hiện dấu hiệu bất thường, cần thay đổi mật khẩu từ thiết bị an toàn và thông báo cho cơ quan chức năng.
SIM swapping là mối đe dọa ngày càng phổ biến, không chỉ với người dùng cá nhân mà còn cả doanh nghiệp. Chủ động bảo vệ thông tin và nhận diện sớm rủi ro là biện pháp quan trọng giúp ngăn chặn hậu quả đáng tiếc.
La Khê