PDA

View Full Version : Giả mạo số điện thoại di động - Làm thế nào để nhận biết



cocacola_vn
12-04-2010, 09:00 AM
Thời gian gần đây, tại Việt Nam xuất hiện hiện tượng giả mạo số điện thoại di động gây hoang mang dư luận. Nhận thấy vấn đề này gây ảnh hưởng lớn tới cộng đồng, Bkis Security đã tiến hành nghiên cứu bản chất sự việc, đồng thời đưa ra những khuyến cáo tới người sử dụng.

Giả mạo số điện thoại như thế nào?

Về kỹ thuật, khi tiến hành một cuộc gọi từ điện thoại di động (cuộc gọi thông thường ), điện thoại sẽ kết nối trực tiếp vào mạng viễn thông thông qua các trạm thu phát sóng (BTS). Thông qua các trạm BTS này, số điện thoại của người gọi được hệ thống tự động lấy ra từ SIM của điện thoại, do đó nó được ghi nhận chính xác. Việc giả mạo trong trường hợp này là không dễ dàng.

Tuy nhiên, hiện nay hầu hết các nhà mạng đều cho phép các cuộc gọi được thực hiện từ Internet vào mạng di động. Cuộc gọi được thực hiện bởi một phần mềm, phần mềm này kết nối với máy chủ cung cấp dịch vụ trên Internet (trong các sự việc xảy ra thời gian vừa qua, máy chủ này đặt ở nước ngoài). Tiếp theo, cuộc gọi được chuyển từ máy chủ đặt ở nước ngoài quay trở về kết nối với các nhà mạng ở Việt Nam. Cuối cùng, cuộc gọi được chuyển tới máy điện thoại đích thông qua hệ thống mạng viễn thông theo cách thông thường (trung chuyển bởi các trạm BTS).
http://pic.vietfones.vn/images/91Giamaosdt450x311.jpg

Khi gọi điện bằng phần mềm như cách nêu trên, người gọi không cần sử dụng SIM điện thoại. Do đó, số điện thoại của người gọi không được lấy từ SIM như cách gọi truyền thống, mà được người gọi tùy ý nhập vào phần mềm. Vấn đề phát sinh từ đây, bất kỳ ai biết sử dụng phần mềm nói trên cũng có thể tạo ra các số điện thoại giả mạo. Phần mềm gọi điện thoại có thể chạy trên máy tính hoặc trên các dòng điện thoại smartphone, với điều kiện nó có kết nối Internet (thông qua 3G, GPRS, Wifi…).

Phần mềm tạo ra các cuộc gọi giả mạo được phát tán ở Việt Nam trong mấy ngày qua, là phần mềm được viết riêng cho điện thoại iPhone, do đó hầu hết mọi người đều hiểu nhầm rằng điện thoại iPhone tạo ra các cuộc gọi giả mạo. Thực tế, các cuộc gọi giả mạo có thể được thực hiện từ bất kỳ loại điện thoại hoặc máy tính nào, chỉ cần nó có thể chạy được phần mềm và có kết nối Internet.

Cũng với cách thức tương tự, các tin nhắn SMS cũng có thể dễ dàng bị giả mạo.


Phòng chống như thế nào?

Hiện tại các nhà mạng tại Việt Nam đã thực hiện một số biện pháp khắc phục bằng cách lọc các cuộc gọi phát sinh từ Internet. Số điện thoại giả mạo được chuyển thành các số điện thoại khác không trùng định dạng với các số điện thoại ở Việt Nam hoặc chuyển sang chế độ giấu số gọi đến. Tuy nhiên biện pháp này hiện nay chưa có kết quả ổn định, hiện tượng giả mạo cuộc gọi vẫn có thể xảy ra, đặc biệt chưa khắc phục được việc giả mạo tin nhắn SMS. Do đó, các thuê bao di động vẫn phải chủ động đề phòng với hiện tượng này.


Làm thế nào để nhận biết các cuộc gọi giả mạo?

Với một cuộc gọi điện thoại di động thông thường trong nước, số điện thoại của người gọi hiện lên trên máy của người nhận bằng đúng số điện thoại của người gọi. Trong trường hợp bị giả mạo bởi cuộc gọi từ Internet, thông thường, số gọi đến hiển thị trên máy của người nhận sẽ kèm theo mã điện thoại quốc gia. Vì vậy khi nhận được cuộc gọi của một người mà bạn biết chắc rằng người đó đang ở Việt Nam, nhưng số điện thoại hiện lên trên máy của bạn lại có thêm phần mã quốc gia, thì gần như có thể khẳng định đó là cuộc gọi giả mạo.

Trên thị trường hiện nay, không phải dòng điện thoại di động nào cũng có tính năng hiện đồng thời tên người gọi đến (lấy trong danh bạ) và số điện thoại gọi đến. Khi sử dụng loại điện thoại này, nếu thấy cuộc gọi mà bạn vừa nhận có dấu hiệu khả nghi, bạn có thể kiểm tra trong lịch sử các cuộc gọi (call history), lấy chính xác số điện thoại gọi đến để kiểm tra như cách nêu trên.

Với hiện tượng giả mạo tin nhắn SMS, hiện tại chưa có biện pháp khắc phục, do đó bạn phải làm quen với việc không nên tuyệt đối tin tưởng vào các tin nhắn, không nên sử dụng tin nhắn như một công cụ giao dịch công việc chính thức.

cocacola_vn
12-04-2010, 09:02 AM
TT - Trong những ngày gần đây, dân chơi điện thoại rất hả hê được tải miễn phí phần mềm có thể gọi điện thoại đến bất cứ số điện thoại nào trên thế giới với giá cực rẻ. Phần mềm này còn cho phép người sử dụng có thể “lấy” số điện thoại tùy thích của tất cả các nhà mạng trong nước và quốc tế.
http://c.upanh.com/upload/4/906/VZ0.9036613_1_1.jpg


TT - Trong những ngày gần đây, dân chơi điện thoại rất hả hê được tải miễn phí phần mềm có thể gọi điện thoại đến bất cứ số điện thoại nào trên thế giới với giá cực rẻ. Phần mềm này còn cho phép người sử dụng có thể “lấy” số điện thoại tùy thích của tất cả các nhà mạng trong nước và quốc tế.




Mạo danh số điện thoại
Đang làm việc tại cơ quan, điện thoại của anh Phương (Công ty Bảo Việt) đổ chuông và màn hình hiển thị số gọi đến là...113. Vừa mới alô thì anh nhận những lời gắt gỏng: “Có phải từ chiều đến giờ ông đã gọi cho cảnh sát 113 báo tin giả nhiều lần, ông muốn gì?...”.
Anh Phương rất bất ngờ, cho rằng có sự nhầm lẫn, nhưng cũng rất lo lắng vì “113” khẳng định trên tổng đài đã lưu lại số điện thoại của anh. Anh Phương cố gắng giải thích thì bỗng nghe tiếng cười hả hê, quen thuộc của thằng bạn thân kèm thêm câu nói: “Tao mới dọa xíu mà mày đã tái xanh mặt rồi à?”... Anh Phương chưa kịp hoàn hồn thì điện thoại anh lại đổ chuông, lần này màn hình hiển thị số gọi đến lại chính là số của anh!?
F. - kẻ giấu mặt
Từ cuối tháng 3, trên mạng đã giới thiệu phần mềm F. và cho phép người sử dụng tải về dùng miễn phí. Chỉ với vài thao tác đơn giản và bỏ vài chục ngàn đồng để nạp vào tài khoản, dân chơi điện thoại đã có thể giả mạo tất cả các số mong muốn và vô tư “buôn dưa lê” với giá cực rẻ. Thực chất đây là hình thức gọi điện thoại thông qua Internet và các dịch vụ hỗ trợ khác như 3G, GPRS, VoIP... Sau khi tạo account (tài khoản), phần mềm yêu cầu nạp tiền vào tài khoản và được kích hoạt sử dụng. Được biết, giá cước gọi từ phần mềm này theo giá quốc tế khoảng 1.300 đồng/phút.
Tuy nhiên, hầu hết người sử dụng đều mua tài khoản “chợ đen”, tức đã bị hack (bẻ khóa) và bán lại với giá rất bèo. Với 50.000 đồng có thể mua được tài khoản trị giá 100 USD và gọi vô tư trong 24 giờ. Một sinh viên trường đại học khoe: “Nhờ có mối quan hệ trên các diễn đàn điện thoại nên em đã mua được tài khoản F. với giá cực rẻ. Em chỉ mất 200.000 đồng mà mua được tài khoản đến 2.000 USD, có thể gọi được... vài năm”. Đây quả là một thất thoát quá lớn cho các nhà cung cấp mạng điện thoại tại Việt Nam.
Rao bán công khai
Để đáp ứng nhu cầu sử dụng phần mềm này của dân chơi điện thoại, hiện nay trên nhiều diễn đàn rao bán tài khoản rất công khai. Có trang web rao bán tài khoản 50 USD có giá 25.000 đồng với thời lượng gọi 715 phút, khuyến mãi đặc biệt mua 7 tặng 1, giảm giá cho người mua số lượng lớn... Thậm chí có trang web còn tung nhiều “chiêu” đặc biệt hơn, nhận bảo hành một tháng cho người sử dụng, thanh toán bằng tiền mặt hoặc qua ATM đến tài khoản số 0491001455... tại Vietcombank.
Tuy nhiên, hình thức đơn giản nhất được nhiều người lựa chọn là có thể tới những cửa hàng chuyên kinh doanh phần mềm điện thoại để được hướng dẫn từ A-Z như cài đặt phần mềm, nạp tiền vào tài khoản và những thủ thuật sử dụng.
Tuy nhiên, hiểm họa lớn nhất từ F. là cho phép người sử dụng tạo số điện thoại mong muốn để thực hiện cuộc gọi. Chỉ vài thao tác đơn giản, có thể sở hữu những số điện thoại độc nhất vô nhị như 0988888888, 0123456789, 113, 115, hay chính những số của “thủ trưởng”, “đối thủ”... Rõ ràng, phần mềm này sẽ tạo “sân chơi” cho những kẻ thích đùa, chọc phá người khác và tiếp tay cho kẻ xấu phục vụ những mục đích lừa đảo, bất chính.

NHỘNG
12-04-2010, 09:19 AM
Phần mềm friendcaller. Mem Nr cũng có người hay sử dụng dịch vụ này lắm.

cocacola_vn
12-04-2010, 09:23 AM
Phần mềm friendcaller. Mem Nr cũng có người hay sử dụng dịch vụ này lắm.

cái này để "nhát ma" cũng vui lắm ạ , nhưng mà quá nguy hiểm cho mục đích xấu

Tazang
12-04-2010, 10:34 AM
Phần mềm friendcaller. Mem Nr cũng có người hay sử dụng dịch vụ này lắm.

Sao lại tự khai ra thế hả Nhộng ới:D:D:D:D:D