Google cảnh báo nóng về chiêu trò lừa đảo qua tin nhắn SMS

Chủ nhật, 18/01/2026 11:10
Google cảnh báo lừa đảo SMS đang gia tăng trên toàn cầu, khai thác lỗ hổng mạng 2G để chèn tin nhắn giả mạo trực tiếp vào điện thoại Android, và khuyến nghị người dùng tắt 2G hoặc bật chế độ Bảo vệ Nâng cao để tránh rủi ro.

Google vừa phát đi cảnh báo tới người dùng smartphone rằng các vụ lừa đảo qua tin nhắn SMS đang phát triển thành “một hoạt động tinh vi mang tính toàn cầu, được thiết kế để gây ra những tổn thất tài chính nghiêm trọng và nỗi đau tinh thần cho các nạn nhân không hề hay biết”. Dù vậy, hàng triệu người dùng vẫn tiếp tục trở thành mục tiêu của các cuộc tấn công này. Theo Google, có một cài đặt quan trọng trên điện thoại mà người dùng cần tắt để giảm thiểu rủi ro.

Vài tuần trước, Google công bố báo cáo chi tiết nhất từ trước đến nay về các hình thức lừa đảo qua tin nhắn nhắm vào người dùng Android. Báo cáo cho thấy phần lớn người dùng “đều từng nhận được tin nhắn lừa đảo”, trong khi “chỉ khoảng 4% nạn nhân có thể lấy lại được số tiền bị chiếm đoạt”.

Các vụ lừa đảo qua tin nhắn SMS đang phát triển thành “một hoạt động tinh vi mang tính toàn cầu.

Các vụ lừa đảo qua tin nhắn SMS đang phát triển thành “một hoạt động tinh vi mang tính toàn cầu.

Theo Google, các chiến dịch lừa đảo qua SMS đang được triển khai trên quy mô công nghiệp. Nhiều vụ bắt nguồn từ các băng nhóm tội phạm có tổ chức, thường sử dụng hàng loạt điện thoại thông minh với SIM thông thường và hệ thống tên miền xoay vòng để phát tán tin nhắn lừa đảo hàng loạt. Đây là hình thức tấn công dựa trên số lượng, nhắm tới càng nhiều nạn nhân càng tốt.

Bên cạnh đó, còn tồn tại những cuộc tấn công mang tính cục bộ nhưng nguy hiểm hơn, khai thác trực tiếp các lỗ hổng bảo mật trên chính chiếc điện thoại người dùng đang mang theo. Trong một số trường hợp, kẻ tấn công thậm chí không cần biết số điện thoại của nạn nhân. Chúng có thể nhắm mục tiêu từ xa khi ở gần người dùng, mà nạn nhân hoàn toàn không hay biết.

Một hình thức đáng chú ý là các cuộc tấn công mang tên “SMS blaster”. Với phương thức này, kẻ gian đánh lừa điện thoại tự động chuyển từ mạng 4G/5G được mã hóa tốt sang kết nối với một trạm phát sóng di động giả mạo do chúng dựng lên. Các trạm giả này sử dụng công nghệ 2G cũ, vốn kém an toàn. Khi điện thoại đã kết nối, kẻ tấn công sẽ gửi các tin nhắn giả mạo ngân hàng, nhà bán lẻ lớn hoặc cơ quan công quyền để lừa đảo người dùng.

Báo cáo mới nhất về các vụ tấn công SMS hàng loạt đến từ châu Âu, nơi cảnh sát Hy Lạp vừa bắt giữ và truy tố một nhóm đối tượng với các cáo buộc làm giả giấy tờ, lừa đảo và nhiều lần truy cập trái phép vào hệ thống thông tin trong khuôn khổ hoạt động của một tổ chức tội phạm có tổ chức.

Ảnh minh họa

Ảnh minh họa

Theo điều tra, các vụ việc diễn ra hồi đầu tháng khi lực lượng chức năng phát hiện một máy tính xách tay được kết nối với ăng-ten “vây cá mập” gắn trên nóc xe, được thiết kế để bắt chước trạm phát sóng di động hợp pháp, cùng năm chiếc điện thoại di động khác.

Truyền thông địa phương cho biết nhóm này đã sử dụng hệ thống gắn trên xe để tạo ra các trạm phát sóng giả, buộc các điện thoại thông minh ở gần hạ cấp từ mạng 4G/5G xuống mạng 2G kém an toàn hơn. Qua đó, chúng khai thác các lỗ hổng đã biết để thu thập dữ liệu nhận dạng thuê bao như số điện thoại, mà người dùng không hề hay biết.

Sau khi thu thập được thông tin, các đối tượng tiếp tục gửi hàng loạt tin nhắn SMS lừa đảo, giả mạo các nguồn đáng tin cậy như ngân hàng hoặc dịch vụ chuyển phát nhanh. Những tin nhắn này chứa liên kết độc hại, dẫn dụ nạn nhân nhập thông tin thẻ ngân hàng, mật khẩu và các dữ liệu cá nhân nhạy cảm khác.

Những hình thức tấn công tương tự đã được ghi nhận tại Mỹ, nhiều quốc gia châu Âu và các khu vực khác, cho thấy đây là mối đe dọa ngày càng gia tăng trên phạm vi toàn cầu.

Google cho biết hãng đã thu thập được ngày càng nhiều bằng chứng về việc tin tặc lợi dụng các điểm yếu trong tiêu chuẩn truyền thông di động, sử dụng phần mềm giả lập trạm phát sóng để chèn trực tiếp tin nhắn SMS lừa đảo vào điện thoại thông minh. Phương thức này cho phép tin tặc hoàn toàn bỏ qua hạ tầng của nhà mạng, cũng như các bộ lọc chống thư rác và gian lận dựa trên mạng viễn thông.

Trước thực trạng đó, Google nhấn mạnh rằng Android 12 đã giới thiệu tùy chọn cho phép người dùng tắt kết nối 2G ngay ở cấp độ modem, tính năng lần đầu được triển khai trên dòng Pixel. Nếu được kích hoạt, tùy chọn này có thể loại bỏ hoàn toàn rủi ro từ các cuộc tấn công SMS blaster. Người dùng có thể tìm thấy tùy chọn này trong phần cài đặt của hầu hết điện thoại Android, hoặc kích hoạt thông qua chế độ Bảo vệ Nâng cao mới của Google, được phát hành cùng Android 16.

Cùng chuyên mục

Bắt 2 đối tượng bị truy nã quốc tế vì lừa đảo, rửa tiền

Chủ nhật, 18/01/2026 11:28
Hai đối tượng truy nã quốc tế bị cáo buộc lừa đảo bất động sản, rửa tiền với số tiền liên quan lên tới hàng chục tỷ đồng.

Google cảnh báo nóng về chiêu trò lừa đảo qua tin nhắn SMS

Chủ nhật, 18/01/2026 11:10
Google cảnh báo lừa đảo SMS đang gia tăng trên toàn cầu, khai thác lỗ hổng mạng 2G để chèn tin nhắn giả mạo trực tiếp vào điện thoại Android, và khuyến nghị người dùng tắt 2G hoặc bật chế độ Bảo vệ Nâng cao để tránh rủi ro.

Đối tượng Rơ Lan Thuin ra đầu thú sau thời gian trốn truy nã ở Thái Lan

Chủ nhật, 18/01/2026 10:55
Vượt biên sang Thái Lan để tránh thi hành án, đối tượng Rơ Lan Thuin ở Gia Lai đã quay về Việt Nam và ra đầu thú sau thời gian trốn nã.

Xử phạt Công ty cổ phần Đầu tư Phát triển Sóc Sơn

Chủ nhật, 18/01/2026 10:28
Ủy ban Chứng khoán Nhà nước xử phạt vi phạm hành chính trong lĩnh vực chứng khoán và thị trường chứng khoán đối với Công ty cổ phần Đầu tư Phát triển Sóc Sơn.

Mắc bệnh máu khó đông, bệnh nhân được bảo hiểm y tế chi trả gần 3,6 tỷ đồng

Chủ nhật, 18/01/2026 10:22
Bệnh nhân 25 tuổi, điều trị tại bệnh viện Chợ Rẫy với số tiền là 3,57 tỷ đồng. Bệnh nhân này mắc bệnh máu khó đông. Số tiền này đã được bảo hiểm y tế chi trả.
     
Nổi bật trong ngày

Năm 2026, trường hợp nào được đi xe máy lên vỉa hè mà không bị phạt?

Thứ 7, 17/01/2026 06:45
Lỗi đi xe máy trên vỉa hè sẽ bị phạt nặng từ 4.000.000 đồng đến 6.000.000 đồng.

Chiến sự Nga - Ukraine ngày 17/1: Nga tấn công trên 13 mặt trận, Tổng thống Zelensky hành động "nóng"

Thứ 7, 17/01/2026 09:31
Bộ Tổng tham mưu Lực lượng vũ trang Ukraine xác nhận lực lượng Nga phát động các cuộc tấn công trên 13 mặt trận trong một ngày với 180 cuộc giao tranh.

Danh tính 35 đối tượng "nuôi" tài khoản ngân hàng "ảo", tiếp tay cho ổ nhóm lừa đảo tại Campuchia

Thứ 7, 17/01/2026 02:36
Công an TP.Đà Nẵng vừa bắt giữ 35 đối tượng trong đường dây mua bán tài khoản ngân hàng "ảo" để cung cấp cho các ổ nhóm lừa đảo tại Campuchia.

Nga tiến công "như vũ bão", quân phòng thủ Ukraine phải bỏ vị trí ở pháo đài "trọng yếu"?

Thứ 7, 17/01/2026 04:55
Nga tiếp tục tấn công Huliaipole ở tỉnh Zaporizhzhia, lực lượng phòng thủ Ukraine phải rời bỏ một số vị trí.

Vợ thất nghiệp, chồng vẫn muốn mừng cưới bạn thân 5 chỉ vàng để giữ thể diện

Thứ 7, 17/01/2026 10:30
Cầm tờ hóa đơn tiền điện chưa dám đóng, tôi chết lặng khi chồng kiên quyết rút sạch tiết kiệm mua 5 chỉ vàng mừng cưới bạn thân cho "đẹp mặt".
xe.nguoiduatin.vn