Bỏ qua đến nội dung chính
Về trang chủ
Tech 4 phút đọc

Công cụ chống lừa đảo hụt hơi trước làn sóng robocall VoIP giá rẻ 📞

Các công cụ bảo mật hiện nay đang gặp khó khăn trong việc ngăn chặn cuộc gọi rác lừa đảo do sự bùng nổ của dịch vụ gọi thoại Internet (VoIP) giá rẻ.

Tier 2 · nguồn 52% độ tin cậy Đã được duyệt
Nguồn gốc broadbandbreakfast.com

Các công cụ chống gian lận viễn thông hiện nay đang tỏ ra hụt hơi trước làn sóng cuộc gọi rác (robocall) lừa đảo sử dụng dịch vụ gọi thoại qua Internet (VoIP) giá rẻ. Theo báo cáo từ Broadband Breakfast, sự bùng nổ của các cổng kết nối internet giá thấp đang tạo điều kiện thuận lợi cho kẻ gian thực hiện hàng triệu cuộc gọi tự động mỗi ngày với chi phí gần như bằng không. Điều này đặt ra thách thức lớn cho các nhà mạng và cơ quan quản lý trong việc bảo vệ người tiêu dùng trước các bẫy tài chính tinh vi.

Bối cảnh & Nguyên nhân

Trong nhiều năm qua, các cơ quan quản lý viễn thông toàn cầu và các nhà mạng lớn đã nỗ lực triển khai nhiều giải pháp kỹ thuật phức tạp nhằm chặn đứng nạn cuộc gọi rác. Tuy nhiên, sự xuất hiện và phổ biến của các dịch vụ VoIP giá rẻ đã thay đổi hoàn toàn cục diện cuộc chiến này. Kẻ lừa đảo không còn cần đến hạ tầng viễn thông truyền thống đắt đỏ hay các thiết bị chuyên dụng phức tạp. Thay vào đó, chúng chỉ cần sở hữu một vài công cụ phần mềm cơ bản, kết nối mạng internet ổn định là có thể giả mạo số điện thoại (caller ID spoofing) và tiếp cận hàng triệu nạn nhân. Quy trình thiết lập dễ dàng và chi phí vận hành cực kỳ thấp khiến các chiến dịch lừa đảo bùng phát với quy mô chưa từng có.

Phân tích kỹ thuật & Công nghệ

Về mặt kỹ thuật, các giao thức xác thực cuộc gọi như STIR/SHAKEN vốn được thiết kế để xác thực chữ ký số, giúp kiểm tra xem số điện thoại hiển thị trên màn hình có thực sự trùng khớp với nguồn phát hay không. Tuy nhiên, hệ thống này bộc lộ những rào cản lớn khi cuộc gọi đi qua các nhà mạng quốc tế hoặc các cổng VoIP nhỏ lẻ không áp dụng tiêu chuẩn bảo mật đồng bộ. Kẻ gian đã lợi dụng triệt để các lỗ hổng trong quy trình chuyển tiếp cuộc gọi (call routing) giữa các nhà mạng để lách qua các bộ lọc tự động. Thêm vào đó, việc tích hợp trí tuệ nhân tạo (AI) để tạo ra các giọng nói tự động tự nhiên như người thật khiến việc phát hiện bằng các bộ lọc tần số hay phân tích từ khóa thông thường trở nên kém hiệu quả hơn rất nhiều.

Ý kiến chuyên gia & Nhận định

Theo các chuyên gia an ninh mạng được trích dẫn trên Broadband Breakfast, việc chỉ dựa vào các ứng dụng chặn cuộc gọi cài đặt trên điện thoại cá nhân hoặc các bộ lọc thụ động của nhà mạng đã không còn mang lại hiệu quả tối ưu. Các giải pháp chặn danh sách đen (blacklist) hiện tại luôn đi sau kẻ gian một bước, bởi chúng có thể dễ dàng thay đổi hàng ngàn số điện thoại giả mạo chỉ trong vài giây. Giới phân tích công nghệ nhận định rằng, giải pháp triệt để đòi hỏi một cơ chế phối hợp quốc tế chặt chế và thắt chặt quy định pháp lý đối với các nhà cung cấp dịch vụ VoIP giá rẻ, tương tự như quy trình định danh khách hàng nghiêm ngặt (KYC) trong ngành tài chính.

Tác động & Tương lai

Tình trạng này không chỉ gây phiền nhiễu mà còn dẫn đến những tổn thất tài chính và tinh thần vô cùng nghiêm trọng cho người dùng di động trên toàn cầu, bao gồm cả độc giả tại Việt Nam – nơi các cuộc gọi mạo danh cơ quan chức năng vẫn đang diễn ra phức tạp. Trong tương lai gần, cuộc chiến chống robocall lừa đảo sẽ buộc phải chuyển dịch sang việc sử dụng các thuật toán máy học phân tích hành vi cuộc gọi theo thời gian thực (real-time behavioral analysis). Sự chủ động ngăn chặn từ các cổng kết nối quốc tế của nhà mạng mới là chìa khóa then chốt để giải quyết tận gốc vấn đề này.