Hack SIM dễ như bỡn - quyền năng của nhân viên nhà mạng

Năm ngoái, Joseph Dixon* đăng một bức ảnh lên Instagram, với hashtag #T-Mobile, nơi anh làm việc với vai trò quản lý cửa hàng. Bức ảnh thu được một lượng like đáng kể, đồng thời gây sự chú ý của một nhân vật đặc biệt.

'Anh có muốn kiếm thêm chút đỉnh không?'

“Anh có muốn kiếm thêm chút đỉnh không?”, Dixon kể về tin nhắn của một người lạ gửi qua inbox Instagram của anh sau ngày hôm ấy.

Thoả thuận khá đơn giản: người này sẽ gửi cho Dixon tên, số điện thoại, thông tin cá nhân của một khách hàng của T-Mobile, chẳng hạn như số căn cước công dân và địa chỉ nhà, cùng với một thẻ SIM mới. Dixon sẽ giúp đăng nhập vào cổng thông tin dịch vụ khách hàng của công ty anh, gọi là Quickview, rồi chuyển số điện thoại của người này sang thẻ SIM mới đã được cung cấp. Sau khi xong xuôi, anh sẽ được nhận 100 USD bằng Bitcoin.

'Mỗi tuần sẽ có khoảng 10 yêu cầu như thế', người kia nói với Dixon. Như vậy nghĩa là mỗi tuần anh có thể kiếm được thêm 1.000 USD.

Việc mà người kia đang thuê Dixon làm có thể gọi nôm na là đổi SIM (SIM swap), xảy ra khi nhà cung cấp mạng chuyển một số điện thoại sang một thẻ SIM mới. Đây là yêu cầu thường gặp của người dùng mỗi khi họ thay điện thoại hay nhà mạng và muốn giữ số điện thoại cũ của mình, hoặc khi họ mất điện thoại.

Tuy nhiên, trong nhiều năm qua, tội phạm đã sử dụng kĩ thuật này để chiếm quyền kiểm soát số điện thoại của nạn nhân, nhằm cướp tiền số của họ hoặc chiếm các tài khoản mạng xã hội.

Một cuộc điều tra mới đây của Motherboard cho thấy hàng trăm người khắp nước Mỹ đã bị hack số điện thoại bằng thủ thuật này. Các nạn nhân trước đó đã bị hack email và tài khoản mạng xã hội. Có người bị mất hàng trăm nghìn USD. Một sinh viên 20 tuổi bị cáo buộc tham gia một nhóm tội phạm đánh cắp hơn 5 triệu USD của cộng đồng tiền số và blockchain bằng thủ đoạn hack SIM này.

Theo nhiều nguồn tin trong cộng đồng này cũng như các cuộc điều tra mới đây, nhiều nhân viên viễn thông được trả tiền để thực hiện hành vi phạm pháp.

'Chỉ cần nói với ai đó rằng họ có thể kiếm tiền bằng việc này, thì rất có thể họ sẽ làm', một người tự xưng là SIM hacker chia sẻ.

'Chuyện chẳng có gì mới'

Cách thức tìm ra các nhân viên để dụ dỗ khá đa dạng. Tội phạm thường tiếp cận họ qua bạn chung trong đời thực, hoặc đơn giản là qua LinkedIN, Reddit hoặc các mạng xã hội khác, như trường hợp của Dixon.

Hack SIM dễ như bỡn - quyền năng của nhân viên nhà mạng

Ảnh chụp màn hình cổng thông tin của nhân viên T-Mobile, nơi việc hack SIM diễn ra dễ dàng. Ảnh: Motherboard.

Khi phóng viên của Motherboard phỏng vấn các nhà mạng về việc này, AT&T và Sprint không phản hồi. Một người phát ngôn của T-Mobile cho biết trong một thông cáo rằng họ “nhận thức được những âm mưu lợi dụng khách hàng trong toàn ngành viễn thông và luôn nỗ lực để đảm bảo an toàn của khách hàng”.

Verizon, một nhà mạng khác, nói rằng họ có hệ thống phát hiện được hành vi sai phạm của nhân viên. Một nhân viên của họ, yêu cầu ẩn danh, kể rằng có người tiếp cận qua Reddit để mua chuộc anh hack SIM cho họ. Nhân viên này từ chối với lý do là “không muốn ngồi tù”, và còn vì hệ thống nội bộ theo dõi toàn bộ quá trình đăng nhập và sử dụng tài khoản của nhân viên.

“Chúng ta có thể kiếm được 100.000 USD chỉ trong vài tháng. Tất cả những gì anh cần làm chỉ là kích hoạt SIM card này cho tôi hoặc đưa cho tôi mã số nhân viên và mã PIN của anh”. Một nhân viên khác của Verizon kể lại lời dụ dỗ và phản ứng của anh với nó: “Mã số nhân viên của tôi là: biến đi”.

Một nhân viên của AT&T cho hay, nếu tội phạm tìm ra một nhân viên tha hoá thì hầu như chẳng có cách nào để ngăn họ lại. Nhóm tội phạm chưa từng tìm đến anh, nhưng anh nói rằng mình biết việc đánh tráo diễn ra thế nào. Trong các hệ thống, nhân viên được cấp quyền vượt qua các lớp bảo mật để chuyển đổi số điện thoại. Họ thậm chí có quyền thay đổi mật khẩu mã hoá để bảo vệ số điện thoại ấy.

Dixon xác nhận chuyện này. Anh nói bất kì nhân viên nào của T-Mobile cũng có thể đăng nhập tài khoản và thay đổi SIM. Đó là một trong những quyền mà nhân viên được cấp. “Không cần mật khẩu, không cần ID, tôi có thể làm việc ấy một cách dễ dàng'.

Joseph Dixon từ chối lời đề nghị kiếm 100 USD/tuần vì anh thấy việc ấy là vô đạo đức và anh hiểu được tác hại mà việc làm đơn giản ấy có thể gây ra. Trong những năm qua, anh đã gặp vài khách hàng báo cáo rằng “đường dây điện thoại có trục trặc” và khi nhìn vào hệ thống thì anh nhận ra số điện thoại của họ đã bị chuyển sang SIM khác. 'Khi ấy tôi biết chính xác chuyện gì đã xảy ra”.

Theo Dixon, đây không phải là chuyện gì mới mẻ. “Nó đã tồn tại ở T-Mobile hàng năm trời và họ dường như không làm gì để xử lý”.

Không rõ những vụ mua chuộc nhân viên thế này xảy ra từ bao giờ. Về lý thuyết, các nhà mạng cần có hệ thống kiểm tra xem nhân viên nào có liên quan đến các vụ tráo đổi SIM trái phép. Moe The God, một hacker vừa chiếm tài khoản Twitter của một võ sĩ chuyên nghiệp bằng cách chiếm dụng số điện thoại, tiết lộ rằng anh ta có một 'nội gián' ở AT&T và một ở Verizon. Người đầu tiên đã làm việc với anh từ tháng 2, người kia từ tháng 4.

“Tôi vừa mới trả thù lao cho họ xong đây”, Moe The God thông báo.

*Tên của nhân vật đã được thay đổi

TIN LIÊN QUAN

Bạn nên cân nhắc những việc nên và không nên làm trên Instagram

Với tính năng phong phú, không có gì ngạc nhiên khi gần một tỷ người khắp thế giới đang sử dụng Instagram để chia sẻ ảnh, video của họ mỗi ngày. Tuy nhiên, nếu không muốn lượt theo dõi tụt dốc thảm hại, bạn đừng bỏ qua bài viết dưới đây.

Instagram Stories đã có cho nền web, sẽ cho phép người dùng upload Stories từ web trong tương lai

Instagram hôm nay đã cho phép người dùng xem Stories từ nền web và mobile web, bạn có thể chuyển qua lại các stories bằng phím mũi tên trên màn hình.

Phiên bản Instagram cho Windows 10 Mobile đã bị gỡ bỏ trên Microsoft Store

Như vậy là Instagram hiện tại sẽ chỉ được cung cấp cho những thiết bị được cài đặt Windows 10 phiên bản desktop mà thôi. Thay vì cài đặt ứng dụng, người dùng Windows 10 Mobile giờ đây có thể thử sử dụng Instagram thông qua trình duyệt Edge. Tại

6 triệu tài khoản Instagram gồm nhiều ngôi sao bị 'hack' thông tin

Một nhóm hacker có tên là Doxagram tuyên bố đã có trong tay các dữ liệu cá nhân - bao gồm số điện thoại và địa chỉ email - của sáu triệu người dùng Instagram và đang rao bán các dữ liệu này.

Cập nhật instagram Stories trên nền Web

Tuy nhiên, việc đăng Stories trên Instagram sẽ bị hạn chế so với việc sử dụng ứng dụng trực tiếp về việc đăng và chỉnh sửa hình ảnh.

Instagram có thêm tính năng "remix" ảnh bạn bè gửi cho bạn

Instagram vừa mới phát hành phiên bản 24 trên Android và kèm theo đây là hai tính năng mới đặc biệt dành cho Instagram Direct.

Instagram bổ sung cuộc gọi video, kênh chủ đề ưa thích và hiệu ứng máy ảnh

Video chat sẽ tích hợp trực tiếp vào phần tin nhắn trên ứng dụng Instagram, không yêu cầu phải xác nhận lại số điện thoại của liên hệ và có thể thực hiện cuộc gọi nhóm với tối đa bốn người dùng cùng lúc. Bên cạnh đó, trong khi trò chuyện bạn còn

Facebook giúp AI thông minh hơn bằng cách sử dụng hàng tỷ hình ảnh có trên Instagram

Cụ thể hơn, tại Hội nghị lập trình viên F8 vừa diễn ra tại California (Mỹ), Facebook đã công bố thông tin rằng họ đang giúp AI trở nên thông minh hơn bằng cách sử dụng hàng tỷ hình ảnh có trên Instagram. Những hình ảnh được gắn thẻ hashtag và được

THỦ THUẬT HAY

Cách kích hoạt giao diện Gmail mới dễ sử dụng hơn

Đầu tiên, các bạn truy cập vào trang web mail.google.com để mở Gmail của mình lên. Nhìn vào góc phải màn hình sẽ thấy biểu tượng bánh răng, bấm vào đó chọn Thử Gmail mới.

Trải nghiệm One UI Night Theme cho smartphone Samsung với Android 8 Oreo

Một trong những điểm đáng chú ý nhất trên One UI chính là giao diện nền tối. Dù One UI mới chỉ phát hành phiên bản beta cho Galaxy S9/S9+ ở một số khu vực (chưa có tại Việt Nam), tuy nhiên nếu muốn thì bạn vẫn có thể

Nhiều dung lượng trống hơn cho ổ đĩa Windows 10 chỉ với 4 bước

Ổ đĩa C đầy là điều tối kỵ với bất kì chiếc máy tính nào, vì ổ đĩa này chứa rất nhiều dữ liệu quan trọng. Đồng thời ảnh hưởng trực tiếp đến hiệu năng xử lý của máy tính nên việc duy trì không gian trống cho ổ đĩa này

Hướng dẫn cách hạ cấp iPhone của bạn từ iOS 12 xuống iOS 11

Đối với hầu hết người dùng iPhone, việc cập nhật lên iOS 12 sẽ được thực hiện đơn giản mang lại tốc độ nhanh hơn và các tính năng mới thú vị. Và trong khi mình chưa gặp phải bất kỳ vấn đề nào với iOS 12 trên thiết bị

5 điều cần làm để bảo mật smartphone của bạn

Smartphone rất tiện dụng và là công cụ trợ giúp đắc lực trong cuộc sống hàng ngày của chúng ta, nhưng, nếu bạn không có những phương pháp bảo mật đúng cách, chúng hoàn toàn có thể bị kẻ gian lợi dụng để từ đó đánh cắp

ĐÁNH GIÁ NHANH

Điều gì khiến bộ đôi Galaxy Z Fold3 5G và Z Flip3 5G trở thành những người dẫn đầu trong giới smartphone?

Là bộ đôi smartphone màn hình gập mới nhất trên thị trường smartphone thời điểm hiện tại, Galaxy Z Fold3 5G và Z Flip3 5G đang chứng minh mình đã sẵn sàng để cạnh tranh ngôi vị dẫn đầu về công nghệ với những nâng cấp

Đánh giá thời lượng sử dụng pin của Meizu M6 Note: Gần 9 giờ Onscreen!

Trước tiên chúng ta hãy cùng điểm qua cấu hình của Meizu M6 Note nhé. Máy được trang bị màn hình rộng 5.5 inch với độ phân giải Full HD.

Đánh giá chi tiết Mercedes-Maybach S450 2018

Trong khuôn khổ sự kiện Mercedes-Benz Fascination 2018 vừa diễn ra, đại diện của hãng xe Đức đã chia sẻ những con số rất ấn tượng: Đã có hơn 300 đơn đặt hàng dành cho các mẫu S-Class phiên bản