10/04/2010 09:52 GMT+7

Phần mềm mạo danh: Có thể dùng để tống tiền

Đ.Thiện
Đ.Thiện

TT - Ông Nguyễn Viết Thế, cục trưởng Cục Tin học nghiệp vụ (Bộ Công an), khẳng định việc giả mạo điện thoại rất nguy hiểm khi nói đến tác hại của việc sử dụng phần mềm mạo danh để gọi cho người khác bằng bất kỳ số điện thoại nào.

q6CXEcwP.jpgPhóng to

Ông Phạm Ngọc Tú, phó phòng kinh doanh và tiếp thị của Vinaphone, cho biết bản chất của việc sử dụng phần mềm mạo danh là dùng phần mềm trên máy tính hoặc điện thoại di động để gọi điện thoại bằng giao thức VoiP. Người sử dụng truy cập Internet qua wifi, 3G... để kết nối đến server của nhà cung cấp, sau đó từ server này kết nối về Việt Nam thông qua các nhà mạng di động.

Ông Tú khẳng định tất cả server này đều nằm ở nước ngoài, không thuộc quản lý của các mạng trong nước.

Nguyên nhân

Tương tự, ông Nguyễn Tử Quảng - tổng giám đốc Trung tâm an ninh mạng BKIS - nói theo nghiên cứu của BKIS, đối với cuộc gọi thông thường từ máy di động nội hạt, khi điện thoại kết nối đến trạm thu phát sóng (BTS) thì trạm này sẽ tự động kiểm tra thông tin số điện thoại trên SIM, lấy thông số này kết nối đến điện thoại nhận cuộc gọi.

Tuy nhiên, đối với phần mềm gọi điện thoại này, máy tính không lấy dữ liệu từ SIM điện thoại mà do người sử dụng tự khai báo vào phần mềm. Sau đó phần mềm này kết nối đến server đặt tại nước ngoài, cung cấp các thông tin như khai báo, rồi server này tiếp tục kết nối đến nhà mạng trong nước và hiển thị dữ liệu.

Đây chính là nguyên nhân khi sử dụng phần mềm này, người sử dụng có thể khai báo bất cứ số điện thoại nào để hiển thị phía người nhận cuộc gọi.

Phần mềm mạo danh đã bị vô hiệu hóa?

Theo ghi nhận của chúng tôi, từ trưa đến chiều tối hôm qua, phần mềm mạo danh số gọi điện thoại đã bị vô hiệu hóa tính năng mạo danh số gọi đi.

Người dùng nhận được các cuộc gọi đến bằng phần mềm này chỉ thấy xuất hiện các số 1740080, 081740000, 041740000... trên màn hình điện thoại chứ không còn là các số đẹp hay số của chính người bị gọi nữa.

Chúng tôi đã thử nghiệm với nhiều người dùng và với một số cá nhân rao bán tài khoản của phần mềm F trên mạng, kết quả đều như nhau.

Theo ông Quảng, xảy ra lỗ hổng này là do chính các nhà mạng di động trong nước vì họ chấp nhận phương thức giao tiếp, trao đổi thông tin với các nhà mạng, các nhà cung cấp dịch vụ VoiP nước ngoài với hình thức như vậy mà thiếu sự kiểm tra, giám sát về thông tin khai báo.

Các nhà mạng Việt Nam chấp nhận sử dụng thông tin do server ở nước ngoài cung cấp, mạng tự động nhận thông tin, tự động hiển thị khi thực hiện cuộc gọi nên bị lợi dụng để giả mạo số điện thoại là điều dễ hiểu.

Trước đây nhiều năm, trên mạng Internet cũng lan tràn phần mềm giả danh số điện thoại di động để nhắn tin tới thuê bao khác. Phải mất nhiều thời gian các nhà mạng mới tìm ra biện pháp khắc phục lỗ hổng này bằng một phương thức rất thủ công là chặn đường truy cập vào mạng di động của các trang web cung cấp dịch vụ nhắn tin.

Một số chuyên gia đánh giá việc phần mềm nhắn tin này không phát triển nữa không phải vì biện pháp ngăn chặn có hiệu quả mà do các trang web không phát triển. Tuy nhiên, với phần mềm gọi điện thoại lại khác hẳn.

Nguy cơ lợi dụng quá lớn, ảnh hưởng đến an ninh trật tự đang được cơ quan chức năng xem xét.

Sẽ chặn hướng gọi VoiP từ nước ngoài?

Theo ông Nguyễn Viết Thế - cục trưởng Cục Tin học nghiệp vụ, Tổng cục Hậu cần - kỹ thuật, Bộ Công an, việc xâm nhập vào các nhà mạng di động kiểu như vậy rất nguy hiểm, ảnh hưởng đến an ninh trật tự.

Theo ông Thế, việc giả mạo điện thoại rất nguy hiểm vì từ việc vi phạm chỉ có tính chất quấy nhiễu đến vi phạm hình sự rất nhanh, có thể thực hiện hành vi tống tiền hay việc làm phạm pháp khác. Đó là chưa kể việc lợi dụng giả mạo số điện thoại cho các giao dịch về kinh tế, thanh toán qua điện thoại di động... gây tổn thất không nhỏ về mặt kinh tế.

Một cán bộ có trách nhiệm thuộc Phòng cảnh sát điều tra tội phạm về trật tự xã hội, Công an Hà Nội nói cơ quan đang nắm bắt thông tin về việc buôn bán tài khoản phần mềm này để xử lý. Điều khó khăn nhất là hành lang pháp lý vẫn chưa chặt chẽ đối với loại hình vi phạm này.

Theo ông Thế, để đi đến dứt điểm không chỉ cần giải quyết về mặt công nghệ mà còn phải giải quyết cả các vấn đề pháp lý để có thể xử lý.

Chiều 9-4, ông Phạm Ngọc Tú cho biết Vinaphone đã xác định các cuộc gọi đều thực hiện trên Internet và thông qua các cổng quốc tế (Gateway) để về Việt Nam. Do đó, Vinaphone đã làm việc với hàng loạt Gateway quốc tế như VPI, FPT, VDC... để ngăn chặn đường gọi từ quốc tế về đối với phần mềm này.

Tuy nhiên, ông Tú cho rằng không nên lo lắng quá vì với các bản phần mềm dùng thử, việc thực hiện cuộc gọi chỉ từ 1-2 cuộc, phải nạp tiền mới có thể gọi thường xuyên mà giá dịch vụ này còn cao hơn giá gọi nội hạt trong nước.

Trong khi đó, theo ông Nguyễn Tử Quảng, giải pháp thích hợp nhất là việc các nhà mạng di động phải phân biệt được nguồn gọi đến, phân biệt rõ nguồn qua mạng để hiển thị số gọi đến gọi đi, tránh ngăn chặn nhầm tất cả các cuộc gọi VoiP từ nước ngoài về Việt Nam.

Không nguy hiểm đến tài khoản khách hàng

Trao đổi về phần mềm mạo danh liệu có thể gây mất bí mật các tài khoản tại ngân hàng, một số ngân hàng đã khẳng định khó có khả năng này.

Ông Lê Việt Bắc - trưởng phòng ngân hàng điện tử, Ngân hàng TMCP Công thương - cho biết khách hàng muốn tra vấn tài khoản, thực hiện các dịch vụ ngân hàng điện tử, theo nguyên tắc sẽ phải đăng ký trước với các ngân hàng và sẽ được cấp mật khẩu.

Trường hợp khách hàng dùng điện thoại gọi đến tra vấn tài khoản, nguyên tắc ngân hàng không bao giờ nhìn số quen là cung cấp ngay mà yêu cầu cung cấp các thông tin như số chứng minh nhân dân, ngày tháng năm sinh và mật khẩu.

Ông Bắc cho biết chỉ có chút rủi ro trong trường hợp khách hàng mất điện thoại và điện thoại đó có lưu các thông tin về tài khoản. Tuy nhiên trong trường hợp này, khách hàng có thể thông báo đến ngân hàng để ngăn chặn kịp thời việc mất bí mật thông tin về tài khoản.

Có thể bị xử lý hình sự

Đối với những người sử dụng phần mềm mạo danh, nếu gây ra hậu quả có thể bị xử lý hành chính, hình sự hoặc phải chịu trách nhiệm dân sự.

Chẳng hạn, nếu thông qua số điện thoại của người khác để thực hiện các thủ đoạn gian dối chiếm đoạt tài sản của người khác có giá trị từ 2 triệu đồng đến dưới 50 triệu đồng hoặc dưới 2 triệu đồng nhưng gây hậu quả nghiêm trọng thì người đó có thể bị xét xử tội lừa đảo chiếm đoạt tài sản.

Nếu có lời nói thô bạo, khiêu khích, trêu ghẹo, xúc phạm danh dự, nhân phẩm của người khác thì có thể bị phạt cảnh cáo hoặc phạt tiền từ 60.000-100.000 đồng.

Trường hợp có hành vi xâm phạm và gây thiệt hại đến danh dự, nhân phẩm người khác thì có thể phải bồi thường thiệt hại.

Đối với chủ các số điện thoại bị mạo danh và những người bị chọc ghẹo, xâm phạm, thật ra cả hai đều là nạn nhân trong vụ việc.

Nếu vô cớ bị vạ lây, chủ số điện thoại có thể yêu cầu nhà mạng cung cấp danh sách các cuộc gọi trong khoảng thời gian tương ứng để chứng minh mình vô can. Đối với đối tượng bị trực tiếp xâm phạm, tùy mức độ bị xâm phạm mà có thể nộp đơn yêu cầu công an, tòa án... xử lý.

Đ.Thiện
Trở thành người đầu tiên tặng sao cho bài viết 0 0 0

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
thông tin tài khoản
Được quan tâm nhất Mới nhất Tặng sao cho thành viên