Dịch vụ giả mạo tin nhắn!
Khoa học - Công nghệ - Ngày đăng : 11:02, 11/05/2010
Theo thông tin được đăng tải tại website FakeSmS..., chỉ với 50.000đồng (cho 250 tin nhắn sms) khách hàng có thể giả mạo bất kỳ một sốđiện thoại nào đó để nhắn tin theo ý muốn.
Việc sử dụng dịch vụ này rất đơn giản, theo hướng dẫn trên website,chỉ cần truy cập vào website, tạo tài khoản là có thể gửi tin nhắn đếnbất kỳ một thuê bao di động nào của tất cả các mạng di động ở Việt Nam.Trong vai một khách hàng muốn sử dụng dịch vụ, PV đã liênlạc với người quản lý website trên và được cho biết dịch vụ này có thểgiả mạo bất kỳ số điện thoại nào, từ 4 đến dưới 13 số.
Mới đây cộng đồng mạng lại xôn xao về một phần mềm có khả năng giả số điện thoại để gọi trực tiếp sang một máy khác. Đạidiện của một số nhà cung cấp dịch vụ di động trong nước cho biết hệthống của họ có thể phân biệt được đâu là cuộc gọi qua sóng GSM và CDMA(từ điện thoại tới điện thoại) và đâu là cuộc gọi qua ADSL, wifi. Từđó, nhà mạng sẽ lọc và vô hiệu hóa tính năng giả mạo số. Người nhậnđược cuộc gọi từ các phần mềm trên thông qua giao thức VoIP sẽ chỉ thấyxuất hiện các số như 041740000 hoặc Caller 1, 2... (Người gọi 1,2...)thay vì một số di động cụ thể. (Quang Thuần) |
Bên cạnh việc nhắn tin trực tiếp từ website (qua internet), người dùng dịch vụ còn có thể gửi tin nhắn qua kết nối GPRS.
Theo người quản lý trang web trên, các nhà mạng sẽ không thể chặnđược các tin nhắn giả mạo, vì nếu bị chặn, dịch vụ này có khả năng tựđộng đổi sang tổng đài khác chỉ trong 5 phút. Thậm chí người này cònkhẳng định sẽ hoàn tiền cho khách hàng dù chỉ 1 tin nhắn bị khóa. Chúngtôi đề nghị người quản lý website gửi thử một tin nhắn mạo danh số diđộng đẹp "0988884488" theo yêu cầu. Chỉ hai giây sau, chúng tôi đã nhậnđược tin nhắn với số điện thoại gửi là +84988884488 đến số điện thoạitheo đúng yêu cầu (xem hình).
Đại diện website cho biết, trong vòng 12 giờ sau khi đóng tiền,người dùng sẽ được kích hoạt tài khoản. Giao diện của chương trình giảmạo tin nhắn khá đơn giản với 3 dòng để nhập các thông tin gồm: số điệnthoại cần nhắn, số điện thoại muốn giả mạo và nội dung tin nhắn. Đi kèmlà dòng lưu ý như thay số 0 đầu bằng 84 của tất cả các số điện thoại.
Trả lời PV, người quản lý website thừa nhận dịchvụ của mình cung cấp có thể gián tiếp tiếp tay cho việc lừa đảo qua tinnhắn sms. "Thực tế chúng tôi cũng có thống kê có khá nhiều người đã sửdụng dịch vụ cho việc lừa bán sim số đẹp và đã có biện pháp ngăn chặn",đại diện website cho biết. Theo đại diện website, trong hệ thống đã cóphần lọc các từ khóa dễ liên quan đến lừa đảo như "mua bán sim sốđẹp"... Khi phát hiện các tin nhắn thế này hệ thống sẽ tự động ngănchặn và khóa tài khoản. "Khách hàng dùng dịch vụ nếu chứng minh họkhông lừa đảo thì chúng tôi mới mở lại dịch vụ", người quản lý websiteFakeSmS... nói.
Theo đại diện website trên, các tin nhắn gây ảnh hưởng đến danh dự, uytín, tài chính của khách hàng sẽ được ngăn chặn. Khi được hỏi bằng cáchnào để có thể kiểm soát hàng trăm khách hàng với hàng nghìn tin nhắnmỗi ngày, đại diện website FakeSmS... cho biết có rất nhiều nhân viênthường xuyên theo dõi giám sát dịch vụ. Người này cũng cho biết đây làdịch vụ của một công ty có trụ sở tại Đà Nẵng.
Trao đổi với PV, đại diện của các mạng di độngcho biết cũng mới nhận được thông tin liên quan đến vấn đề này và hiệnđang nghiên cứu, giải quyết. MobiFone cho rằng điều quan trọng trướchết người sử dụng cần thận trọng với những tin nhắn, đặc biệt là cáctin nhắn liên quan đến vấn đề tài chính.
Hậu quả đặc biệt nguy hiểm
Ông Nguyễn Minh Đức, Giám đốc bộ phận an ninh mạng - Trung tâm An ninhmạng BKIS cho rằng, người sử dụng điện thoại di động (ĐTDĐ) sẽ rất dễbị lừa đảo do phần lớn người dùng ĐTDĐ chưa có ý thức về việc tin nhắncó thể bị giả mạo. Điều này đặc biệt nguy hiểm đối với những người cóthói quen thường xuyên trao đổi thông tin, kể cả các thông tin quantrọng, nhạy cảm qua hình thức nhắn tin.
Với dịch vụ này, kẻ xấu có thể mạo danh bất kỳ ai để tấn công người sửdụng. Các phiền phức hoặc tổn thất do tin nhắn giả mạo gây ra cho ngườisử dụng ĐTDĐ có thể có rất nhiều dạng: như bị ảnh hưởng về tinh thần,bị khủng bố, gây hiểu lầm thậm chí ảnh hưởng đến thanh danh, uy tín.Nguy hiểm hơn là các tổn thất về tiền bạc, tài chính có thể xảy đến vớinhững người có thói quen đưa ra các quyết định thông qua hình thức tinnhắn. Kẻ xấu hoàn toàn có thể giả mạo số ĐTDĐ của giám đốc để ra lệnhcho kế toán chuyển tiền vào một tài khoản nào đó. Hoặc những người muốnmua sim số đẹp có thể dễ dàng bị lừa khi nhận được tin nhắn từ những sốĐTDĐ đẹp...
Theo ông Đức, về mặt kỹ thuật, giả mạo tin nhắn cũng dựa trên nền côngnghệ IP, nên nếu nghiên cứu kỹ, các nhà mạng cũng có thể tìm cách ngănchặn hoặc giúp khách hàng của mình phân biệt được các tin nhắn từ mạnginternet với các tin nhắn từ một máy ĐTDĐ. Ông Đức khuyến cáo, hiện tạitrong khi chưa có giải pháp kỹ thuật hữu hiệu để ngăn chặn việc giả mạonày, người dùng ĐTDĐ cần nâng cao cảnh giác và cẩn trọng trước việcgiao dịch, trao đổi qua tin nhắn. Người dùng không nên vội vã đưa raquyết định quan trọng qua tin nhắn SMS mà cần phải kiểm tra, xác minhlại bằng những hình thức khác. Thói quen đưa ra những thông tin, quyếtđịnh quan trọng qua ĐTDĐ cũng nên được loại bỏ đề phòng tránh lừa đảo,giả mạo.