Hiện tượng lừa đảo nâng cấp sim đang trở thành mối đe dọa nghiêm trọng đối với người dùng điện thoại thông minh tại Việt Nam. Hàng nghìn nạn nhân đã phải chịu cảnh mất trắng tài khoản ngân hàng sau khi bị lừa thực hiện quy trình “nâng cấp” từ sim 3G lên 5G qua điện thoại hoặc tin nhắn. Thủ đoạn lừa đảo chiếm đoạt sim điện thoại này ngày càng tinh vi, khiến nhiều người dân, đặc biệt là những người không rành công nghệ, dễ dàng sập bẫy. Kẻ gian thường mạo danh nhân viên nhà mạng, tạo áp lực với thông tin sim sắp bị khóa, từ đó dẫn dụ nạn nhân thực hiện các bước “nâng cấp” giả mạo nhằm chiếm đoạt quyền kiểm soát sim và rút sạch tiền trong tài khoản.
Tổng quan về lừa đảo nâng cấp sim
Hiện trạng lừa đảo nâng cấp sim tại Việt Nam
Tại Việt Nam, lừa đảo nâng cấp sim đã trở thành một trong những hình thức lừa đảo trực tuyến phổ biến nhất, đặc biệt gia tăng vào thời điểm các nhà mạng thông báo về việc nâng cấp cơ sở hạ tầng. Theo dữ liệu từ Kaspersky, chỉ trong giai đoạn giữa năm 2024, đơn vị này đã ngăn chặn hơn 650.000 lượt truy cập vào các trang web lừa đảo nhắm vào các ngân hàng. Cũng trong khoảng thời gian đó, gần 5.000 trang web lừa đảo đã được phát hiện với mục đích vượt qua biện pháp xác thực 2 yếu tố1.
Các vụ lừa đảo nâng cấp sim thường gia tăng vào các dịp cận Tết hoặc khi có những thay đổi công nghệ lớn, như việc nhà mạng thông báo nâng cấp cơ sở hạ tầng từ 3G lên 4G hoặc 5G2. Đây là thời điểm người dùng dễ bị đánh lừa vì họ nghĩ rằng việc nâng cấp sim là cần thiết để không bị gián đoạn dịch vụ.
Sự phổ biến của loại lừa đảo này còn đến từ việc nhiều người dùng vẫn chưa nhận thức đầy đủ về các nguy cơ an ninh mạng, đặc biệt là người cao tuổi hoặc những người không thường xuyên tiếp xúc với công nghệ. Họ dễ tin tưởng khi có người gọi điện tự xưng là nhân viên nhà mạng và đọc chính xác thông tin cá nhân của họ.
Tại sao lừa đảo nâng cấp sim ngày càng phổ biến?
Có nhiều lý do khiến lừa đảo nâng cấp sim ngày càng phổ biến tại Việt Nam. Đầu tiên, đây là hình thức lừa đảo có hiệu quả cao với chi phí thực hiện thấp. Kẻ lừa đảo chỉ cần một chiếc điện thoại và danh sách số điện thoại tiềm năng để thực hiện cuộc gọi hoặc gửi tin nhắn hàng loạt.
Thứ hai, kỹ thuật lừa đảo này tận dụng tâm lý lo sợ bị mất dịch vụ của người dùng. Khi nhận thông báo sim sắp bị khóa, nhiều người sẽ hốt hoảng và làm theo hướng dẫn mà không suy nghĩ kỹ3. Các băng nhóm tội phạm công nghệ cao hiện nay rất nhạy bén, họ bám theo sự chuyển biến của xã hội, nhất là những hoạt động chuyển đổi số như định danh điện tử hoặc xu hướng xóa bỏ băng tần viễn thông 2G, chuyển sang 3G và 4G3.
Thứ ba, với sự phát triển của công nghệ, các đối tượng lừa đảo có thể dễ dàng tiếp cận thông tin cá nhân của người dùng từ các vụ rò rỉ dữ liệu. Họ sử dụng những thông tin này để tạo lòng tin, khiến nạn nhân tin rằng đây là cuộc gọi chính thức từ nhà mạng1.
Cuối cùng, nhiều người dùng không nắm rõ quy trình nâng cấp sim chính thức, khiến họ dễ dàng tin vào quy trình giả mạo mà kẻ lừa đảo đưa ra. Hơn nữa, khi chuyển đổi số được đẩy mạnh tại Việt Nam, các băng nhóm tội phạm công nghệ cao đã nhanh chóng bám theo sự chuyển biến này để tìm kiếm cơ hội lừa đảo mới.
Cơ chế hoạt động của hình thức lừa đảo chuyển sim 3G lên 5G
Các bước kẻ gian thực hiện để lừa đảo
Quy trình lừa đảo chuyển sim 3G lên 5G thường được thực hiện qua các bước sau:
Bước 1: Chuẩn bị thông tin và tiếp cận nạn nhân
Đối tượng lừa đảo thu thập thông tin cá nhân của nạn nhân từ các nguồn dữ liệu bị rò rỉ hoặc mua bán trái phép. Sau đó, chúng gọi điện hoặc nhắn tin cho nạn nhân, tự xưng là nhân viên của nhà mạng. Tin nhắn thường có nội dung thông báo sim của nạn nhân sắp bị khóa do chưa nâng cấp lên chuẩn mới (4G, 5G) hoặc chưa chuẩn hóa thông tin3.
Bước 2: Tạo áp lực và cảm giác cấp bách
Kẻ lừa đảo tạo áp lực bằng cách đưa ra khung thời gian ngắn (thường là vài giờ) trước khi sim bị khóa1. Điều này khiến nạn nhân hoảng sợ và không có đủ thời gian để xác minh thông tin. Ví dụ như trong trường hợp của anh P., tin nhắn thông báo sim sẽ bị khóa sau 2 tiếng nếu không nâng cấp lên sim 4G1.
Bước 3: Hướng dẫn “nâng cấp sim” qua điện thoại
Đối tượng hướng dẫn nạn nhân thực hiện các thao tác như nhập mã USSD, truy cập đường link lạ, hoặc cài đặt ứng dụng không rõ nguồn gốc. Trong một số trường hợp, chúng còn hướng dẫn nạn nhân kích hoạt eSIM, một loại sim điện tử không cần đến thiết bị vật lý2.
Bước 4: Thu thập thông tin xác thực
Trong quá trình “hỗ trợ”, đối tượng yêu cầu nạn nhân cung cấp các thông tin nhạy cảm như mã OTP, mật khẩu, thông tin thẻ tín dụng, hoặc thậm chí là mã PIN của sim1. Với sự xuất hiện của các bot OTP, kẻ lừa đảo có thể tự động gọi điện đến nạn nhân, mạo danh nhân viên ngân hàng hoặc nhà mạng với kịch bản được lập trình sẵn nhằm dẫn dụ nạn nhân cung cấp OTP1.
Bước 5: Chiếm quyền kiểm soát sim
Sau khi có đủ thông tin, đối tượng sẽ tiến hành chiếm quyền kiểm soát sim của nạn nhân. Điều này có thể được thực hiện bằng cách đăng ký sim mới dưới tên nạn nhân hoặc chuyển số thuê bao sang thiết bị của đối tượng2. Khi nạn nhân kích hoạt esim (sim điện tử) trên điện thoại, đối tượng lừa đảo có thể chiếm được quyền kiểm soát sim điện thoại của họ2.
Bước 6: Thực hiện hành vi chiếm đoạt tài sản
Khi đã kiểm soát được sim, đối tượng sẽ lợi dụng để nhận mã OTP từ ngân hàng, truy cập vào tài khoản ngân hàng trực tuyến của nạn nhân, và thực hiện các giao dịch chuyển tiền hoặc thanh toán trực tuyến2. Từ số sim đã đăng ký dưới tên khách hàng, đối tượng lừa đảo gọi đến tổng đài tự động của ngân hàng, yêu cầu cấp lại tên đăng nhập Internet Banking, gửi về email mà khách hàng đã đăng ký trước đó với ngân hàng2.
Kỹ thuật tâm lý học được sử dụng trong lừa đảo
Các đối tượng lừa đảo sử dụng nhiều kỹ thuật tâm lý học tinh vi để tăng hiệu quả lừa đảo:
Tạo uy tín giả mạo: Đối tượng thường tự xưng là nhân viên chính thức của nhà mạng, đọc chính xác các thông tin cá nhân của nạn nhân để tạo lòng tin. Họ còn có thể giả mạo số điện thoại gọi đến để trông giống như cuộc gọi đến từ tổng đài chính thức. Trong trường hợp của anh P., người gọi đã đọc đầy đủ thông tin cá nhân và biết nội dung tin nhắn mà anh vừa nhận, khiến anh không có lý do gì để nghi ngờ1.
Tạo cảm giác khẩn cấp: Thông báo sim sắp bị khóa trong thời gian ngắn tạo áp lực buộc nạn nhân phải hành động ngay mà không có thời gian suy nghĩ hay xác minh. Chiêu thức này được áp dụng trong hầu hết các vụ lừa đảo nâng cấp sim13.
Khích lệ lợi ích: Đối tượng thường nhấn mạnh về các lợi ích khi nâng cấp sim như tốc độ nhanh hơn, nhiều ưu đãi, hoặc tránh được việc mất dịch vụ. Như trong trường hợp của anh P., đối tượng đã đề xuất việc nâng cấp lên eSim mà không cần ra chi nhánh, tạo cảm giác tiện lợi khiến anh làm theo hướng dẫn1.
Khai thác nỗi sợ hãi: Họ tận dụng nỗi sợ bị mất kết nối, mất liên lạc hoặc gián đoạn dịch vụ của người dùng. Đây là yếu tố tâm lý mạnh mẽ khiến nhiều người hành động mà không suy nghĩ3.
Lợi dụng lòng tin vào thương hiệu: Bằng cách mạo danh các nhà mạng uy tín như Viettel, Vinaphone hay MobiFone, đối tượng dễ dàng giành được sự tin tưởng của nạn nhân, khiến họ không nghi ngờ về tính xác thực của cuộc gọi hoặc tin nhắn3.
Phân tích chi tiết một vụ lừa đảo tiêu biểu
Câu chuyện của anh P. – nạn nhân mất 50 triệu đồng
Một trong những trường hợp điển hình của lừa đảo nâng cấp sim là câu chuyện của anh P. (ngụ Q8, TPHCM). Anh đã bị lừa chiếm đoạt gần 50 triệu đồng sau khi nhận được tin nhắn thông báo sim điện thoại sẽ bị khóa nếu không được nâng cấp lên sim 4G1.
Anh P. chia sẻ: “Tôi nhận được tin nhắn, vừa định gọi cho tổng đài thì nhận được cuộc gọi của một người tự xưng là nhân viên nhà mạng. Thấy người này đọc đầy đủ thông tin cá nhân, biết nội dung tin nhắn tôi vừa nhận nên tôi cũng không nghi ngờ gì nên làm theo hướng dẫn để nâng cấp sim.”1
Người mạo danh nhân viên nhà mạng thông báo anh P. có thể nâng cấp lên eSim mà không cần trực tiếp ra chi nhánh. Vì thấy tiện lợi, anh P. đã làm theo hướng dẫn. Đối tượng còn nói sim sẽ mất sóng trong khoảng vài phút và dặn anh P. chờ một thời gian rồi khởi động lại điện thoại1.
Tuy nhiên, sau 30 phút chờ đợi, sim của anh P. vẫn không có sóng. Anh đã tá hỏa chạy đến chi nhánh nhà mạng và phát hiện sim của mình đã bị chuyển quyền sử dụng sang người khác. Đồng thời, mật khẩu tài khoản ngân hàng cũng bị thay đổi và toàn bộ số tiền 50 triệu đồng trong tài khoản đã bị chiếm đoạt1.
Trường hợp của anh P. là một ví dụ điển hình cho thủ đoạn lừa “nâng cấp sim điện thoại”. Kẻ lừa đảo đã thực hiện đầy đủ các bước từ tạo lòng tin bằng thông tin cá nhân, tạo áp lực với thông báo sim sắp bị khóa, đến đề xuất giải pháp tiện lợi là nâng cấp từ xa.
Những dấu hiệu đáng lẽ có thể nhận biết
Nhìn lại vụ việc của anh P., có thể thấy một số dấu hiệu đáng ngờ mà lẽ ra có thể giúp nhận biết đây là lừa đảo:
Tin nhắn có tính chất đe dọa, gây áp lực: Thông báo sim sẽ bị khóa sau 2 tiếng nếu không nâng cấp là một chiêu trò tạo áp lực phổ biến của kẻ lừa đảo1. Các nhà mạng chính thức thường thông báo trước nhiều ngày và không tạo áp lực với khách hàng.
Cuộc gọi đến ngay sau tin nhắn: Đây là chiến thuật phối hợp, khi đối tượng gửi tin nhắn rồi gọi điện ngay sau đó để nạn nhân không có thời gian xác minh thông tin1. Điều này tạo ra cảm giác cấp bách và không cho nạn nhân cơ hội suy nghĩ.
Đề xuất nâng cấp sim từ xa: Các nhà mạng chính thức tại Việt Nam đều yêu cầu khách hàng đến trực tiếp cửa hàng với CCCD/CMND để thực hiện các thao tác liên quan đến thay đổi sim2. Việc đề xuất nâng cấp sim từ xa là dấu hiệu đáng ngờ hàng đầu.
Thông báo sim sẽ mất sóng tạm thời: Đây là cách để kẻ lừa đảo có thời gian thực hiện các hành vi gian lận mà không bị nạn nhân phát hiện ngay1. Trong trường hợp của anh P., đối tượng đã nói sim sẽ mất sóng trong vài phút, nhưng thực tế đã kéo dài đến 30 phút.
Không có thông báo chính thức từ nhà mạng: Các nhà mạng chính thức thường thông báo trước về các thay đổi lớn qua nhiều kênh khác nhau, không chỉ qua tin nhắn hoặc cuộc gọi. Việc chỉ nhận được thông tin qua một kênh duy nhất là điều đáng ngờ.
Yêu cầu cung cấp thông tin nhạy cảm: Nhân viên nhà mạng chính thức không bao giờ yêu cầu khách hàng cung cấp thông tin nhạy cảm như mã OTP, mật khẩu tài khoản ngân hàng qua điện thoại1. Đây là dấu hiệu rõ ràng nhất của lừa đảo.
Hậu quả nghiêm trọng của việc mất tiền khi nâng cấp sim
Thiệt hại tài chính trực tiếp
Việc mất tiền khi nâng cấp sim có thể gây ra những thiệt hại tài chính trực tiếp nghiêm trọng:
Mất tiền trong tài khoản ngân hàng: Như trường hợp của anh P., nạn nhân có thể mất toàn bộ số tiền trong tài khoản ngân hàng1. Theo các báo cáo, có những nạn nhân mất từ vài chục triệu đến hàng tỷ đồng2.
Mất tiền trong ví điện tử: Kẻ lừa đảo cũng có thể truy cập vào các ví điện tử được liên kết với số điện thoại và chiếm đoạt tiền. Đây là một trong những hậu quả phổ biến khi bị chiếm quyền kiểm soát sim.
Bị lạm dụng thẻ tín dụng: Khi kiểm soát được sim, đối tượng có thể sử dụng thẻ tín dụng của nạn nhân để thanh toán online, gây nợ xấu và ảnh hưởng đến lịch sử tín dụng2. Qua đó, đối tượng sẽ chiếm đoạt quyền kiểm soát sim điện thoại, đánh cắp các thông tin thẻ tín dụng, lấy mã OTP và thanh toán hàng chục triệu, thậm chí cả tỷ đồng cho các đơn hàng online bằng thẻ tín dụng của người tiêu dùng2.
Chi phí khôi phục: Nạn nhân phải tốn thêm chi phí và thời gian để khôi phục sim, tài khoản ngân hàng, và các dịch vụ khác bị ảnh hưởng. Quá trình này có thể kéo dài và gây nhiều phiền toái.
Khó khăn trong việc đòi lại tiền: Nhiều trường hợp, việc đòi lại tiền đã bị chiếm đoạt rất khó khăn, đặc biệt khi kẻ lừa đảo đã chuyển tiền qua nhiều tài khoản khác nhau hoặc rút tiền mặt. Điều này khiến cho nhiều nạn nhân khó có thể lấy lại được số tiền đã mất.
Những hệ lụy lâu dài về an ninh thông tin cá nhân
Ngoài thiệt hại tài chính trực tiếp, việc bị lừa đảo khi nâng cấp sim còn để lại những hệ lụy lâu dài về an ninh thông tin cá nhân:
Rủi ro bị đánh cắp danh tính: Kẻ lừa đảo có thể sử dụng thông tin cá nhân đã thu thập được để thực hiện các hành vi lừa đảo khác hoặc bán thông tin cho các bên thứ ba. Điều này có thể dẫn đến nhiều vụ lừa đảo tiếp theo nhắm vào nạn nhân.
Mất quyền kiểm soát các tài khoản online: Nhiều dịch vụ trực tuyến sử dụng số điện thoại làm phương tiện xác thực. Khi mất quyền kiểm soát sim, nạn nhân có thể mất quyền truy cập vào các tài khoản này, bao gồm email, mạng xã hội, và các dịch vụ trực tuyến khác.
Ảnh hưởng đến uy tín và mối quan hệ: Kẻ lừa đảo có thể sử dụng số điện thoại của nạn nhân để liên hệ với bạn bè, người thân, đồng nghiệp, gây ảnh hưởng đến các mối quan hệ. Họ có thể tiếp tục lừa đảo những người trong danh bạ của nạn nhân.
Lộ thông tin riêng tư: Tin nhắn, cuộc gọi, và các thông tin riêng tư khác có thể bị truy cập và lợi dụng. Điều này gây nguy hiểm đến quyền riêng tư và an ninh thông tin cá nhân của nạn nhân.
Stress và lo lắng tâm lý: Nạn nhân thường trải qua stress và lo lắng kéo dài sau khi bị lừa đảo, đặc biệt khi liên quan đến mất mát tài chính lớn. Cảm giác bị xâm phạm và mất an toàn có thể ảnh hưởng nghiêm trọng đến sức khỏe tinh thần.
Cách nhận biết và phòng tránh lừa đảo chiếm đoạt sim điện thoại
Danh sách dấu hiệu cảnh báo lừa đảo
Để nhận biết các dấu hiệu của lừa đảo chiếm đoạt sim điện thoại, hãy chú ý những điểm sau:
Dấu hiệu từ tin nhắn và cuộc gọi:
- Tin nhắn hoặc cuộc gọi thông báo sim sắp bị khóa trong thời gian ngắn1
- Tin nhắn có nhiều lỗi chính tả, ngữ pháp hoặc định dạng lạ
- Số điện thoại gọi đến không phải số tổng đài chính thức của nhà mạng
- Người gọi yêu cầu cung cấp thông tin cá nhân nhạy cảm qua điện thoại1
- Người gọi tạo áp lực buộc bạn phải quyết định ngay lập tức3
Dấu hiệu từ yêu cầu “nâng cấp sim”:
- Đề nghị nâng cấp sim từ xa mà không cần đến cửa hàng2
- Hướng dẫn nhập mã USSD lạ hoặc truy cập đường link không chính thống3
- Yêu cầu cài đặt ứng dụng không rõ nguồn gốc
- Hướng dẫn kích hoạt eSIM qua điện thoại mà không cần xác minh danh tính2
- Thông báo sim sẽ tạm thời mất sóng trong quá trình nâng cấp1
Dấu hiệu liên quan đến thông tin cá nhân:
- Yêu cầu cung cấp mã OTP nhận được từ ngân hàng hoặc dịch vụ khác1
- Đề nghị chia sẻ mật khẩu, mã PIN, hoặc thông tin thẻ tín dụng
- Hỏi về câu hỏi bảo mật hoặc thông tin đăng nhập tài khoản
- Yêu cầu chụp ảnh CCCD/CMND và gửi qua tin nhắn, email3
Các biện pháp bảo vệ sim điện thoại hiệu quả
Để bảo vệ sim điện thoại và tài khoản ngân hàng của bạn khỏi các hình thức lừa đảo, hãy áp dụng các biện pháp sau:
Xác minh thông tin từ nhiều nguồn:
- Không bao giờ tin tưởng ngay lập tức vào tin nhắn hoặc cuộc gọi thông báo sim sắp bị khóa
- Luôn kiểm tra thông tin với nhà mạng thông qua các kênh chính thức (website, tổng đài, cửa hàng)
- Tìm hiểu về các chương trình nâng cấp sim chính thức của nhà mạng trước khi thực hiện bất kỳ thay đổi nào
Bảo vệ thông tin cá nhân:
- Không bao giờ chia sẻ mã OTP, mật khẩu, mã PIN với bất kỳ ai qua điện thoại1
- Không truy cập vào các đường link lạ được gửi qua tin nhắn hoặc email3
- Cài đặt mã PIN cho sim để tăng cường bảo mật
- Thiết lập xác thực hai lớp cho tài khoản ngân hàng và các dịch vụ trực tuyến quan trọng
Quy tắc nâng cấp sim an toàn:
- Chỉ thực hiện nâng cấp sim tại cửa hàng chính thức của nhà mạng2
- Mang theo CCCD/CMND gốc khi đi làm thủ tục liên quan đến sim
- Không bao giờ thực hiện các thao tác nâng cấp sim qua điện thoại hoặc tin nhắn
- Thường xuyên cập nhật thông tin cá nhân với nhà mạng theo quy định chính thức
Hành động phòng ngừa:
- Cài đặt ứng dụng bảo mật trên điện thoại để phát hiện và ngăn chặn các mối đe dọa
- Thiết lập hạn mức chuyển tiền, thanh toán trực tuyến cho tài khoản ngân hàng
- Đăng ký nhận thông báo khi có giao dịch phát sinh từ tài khoản ngân hàng
- Thường xuyên kiểm tra lịch sử giao dịch tài khoản để phát hiện sớm các giao dịch bất thường
Quy trình nâng cấp sim chính thức và an toàn
Các bước nâng cấp sim theo quy định nhà mạng
Quy trình nâng cấp sim chính thức tại các nhà mạng có thể khác nhau một chút, nhưng nhìn chung đều tuân theo các bước cơ bản sau:
Bước 1: Chuẩn bị giấy tờ
- CCCD/CMND gốc hoặc hộ chiếu (đối với người nước ngoài)
- Sim cần nâng cấp (đối với sim vật lý)
- Các giấy tờ khác theo yêu cầu cụ thể của từng nhà mạng
Bước 2: Đến cửa hàng chính thức
- Tìm đến cửa hàng giao dịch chính thức của nhà mạng (không phải đại lý)
- Lấy số thứ tự và chờ đến lượt phục vụ
Bước 3: Thực hiện thủ tục
- Xuất trình giấy tờ tùy thân để nhân viên xác minh thông tin
- Yêu cầu dịch vụ nâng cấp sim (4G, 5G, eSIM…) cụ thể
- Ký vào các biểu mẫu cần thiết theo hướng dẫn của nhân viên
Bước 4: Nhận và kích hoạt sim mới
- Nhận sim mới từ nhân viên (đối với sim vật lý)
- Thực hiện kích hoạt sim theo hướng dẫn của nhân viên
- Kiểm tra các dịch vụ đang sử dụng trên sim có đúng với yêu cầu nâng cấp không