[비즈한국] SK Telecom017670, nhà mạng số 1 tại Hàn Quốc, đang vướng vào tranh cãi lớn sau khi xảy ra sự cố rò rỉ dữ liệu SIM quy mô lớn do tấn công mạng. Dù SKT đã nỗ lực xử lý bằng cách cung cấp dịch vụ thay SIM miễn phí và dịch vụ bảo vệ SIM, nhưng sự bất an của người dùng vẫn khó có thể xoa dịu. Nguyên nhân là do trong quá khứ, tội phạm sao chép SIM từng dẫn đến thiệt hại tài chính nghiêm trọng như đánh cắp tài sản ảo. Trong bối cảnh người dùng ngày càng lo ngại về các thiệt hại phát sinh bất cứ lúc nào, chúng tôi đã xem xét các bản án liên quan đến tội phạm sao chép SIM từ năm 2022 đến 2024 để tìm hiểu cách thức tin tặc chiếm đoạt tài sản.

Làn sóng dư luận sau sự cố rò rỉ thông tin SIM tại SKT xảy ra ngày 19 tháng 4 đang ngày càng lớn. Trong thông báo vào ngày 25, SKT khẳng định: “Thông tin cá nhân như tên, địa chỉ, số căn cước công dân không bị rò rỉ”. Về quy mô thiệt hại, hãng cho biết: “Đang phối hợp với các cơ quan chức năng để điều tra nguyên nhân và quy mô vụ việc”.
SKT là nhà cung cấp dịch vụ viễn thông di động số 1 tại Hàn Quốc. Tính đến cuối năm 2024, thị phần của hãng đạt 45,3% (theo Bộ Khoa học và Công nghệ Thông tin). SKT cho biết tổng số thuê bao của hãng là khoảng 23 triệu người. Mặc dù SKT không công bố quy mô thiệt hại, nhưng xét đến thị phần, con số này được dự đoán là không hề nhỏ. Nghị sĩ Choi Min-hee của Đảng Dân chủ đã từng công bố rằng lượng thông tin bị rò rỉ lên tới 9,7 Gigabyte (GB).
Dù đã một tuần trôi qua kể từ khi vụ việc được công khai, nỗi lo của người dùng vẫn chưa dứt. Nguyên nhân là do lo ngại về việc trở thành nạn nhân của tội phạm sao chép SIM. "Tấn công sao chép SIM trái phép" là một thủ đoạn phạm tội mới nổi trong 3 năm qua tại Hàn Quốc, trong đó kẻ xấu thu thập thông tin SIM qua các con đường bất hợp pháp, thực hiện sao chép SIM rồi chiếm đoạt tài sản tài chính. So với các hình thức lừa đảo tài chính như Phishing, đây là loại hình tội phạm mà thủ đoạn chưa được nhiều người biết đến.
Để tìm hiểu cách thức thông tin SIM bị rò rỉ dẫn đến chiếm đoạt tài sản, chúng tôi đã phân tích 3 bản án hình sự liên quan đến tội phạm sao chép SIM trong 3 năm gần đây (2022-2024). Việc chiếm đoạt tài sản của nạn nhân được thực hiện theo tổ chức. Ngoài ra, các băng nhóm tội phạm không chỉ lấy được thông tin SIM mà còn thu thập cả thông tin cá nhân như tên, số căn cước công dân của nạn nhân.
Thủ đoạn này chủ yếu gồm ba bước. Đầu tiên, nhóm tội phạm thu thập thông tin SIM và thông tin cá nhân của thuê bao nhà mạng cụ thể qua các con đường bất hợp pháp. Sau khi sao chép SIM bằng thông tin thu thập được, chúng lắp vào điện thoại trống để chặn tin nhắn xác thực danh tính từ các trang web. Sử dụng thông tin xác thực chiếm đoạt được, chúng truy cập vào các trang web, sàn giao dịch tài sản ảo của nạn nhân để thanh toán các khoản nhỏ hoặc chuyển tài sản ảo sang ví khác.
Một vụ việc gần đây xảy ra vào tháng 6 năm 2023 đã dẫn đến việc mất khoảng 365 triệu won tài sản ảo. Từ khâu thu thập thông tin SIM đến khâu tẩu tán tài sản đều có sự tham gia của các mắt xích trung gian. Các vai trò được phân công tuần tự gồm: "Kẻ đánh cắp thông tin SIM" (thu thập dữ liệu qua hack), "Kẻ thay SIM" (lắp SIM sao chép vào máy khác để thay đổi thông tin thiết bị), "Kẻ đánh cắp thông tin viễn thông" (chặn tin nhắn xác thực trên máy lắp SIM giả), và "Kẻ chiếm đoạt tài sản ảo" (truy cập sàn giao dịch để chuyển tài sản). Băng nhóm này hoạt động chủ yếu ở Trung Quốc, Gwangju và Incheon.

Trong vụ việc này, các mắt xích trung gian tại Hàn Quốc kết nối thiết bị sao chép SIM và bộ định tuyến vào máy tính xách tay, sau đó nhóm tội phạm tại Trung Quốc sẽ thực hiện sao chép từ xa bằng phần mềm. Việc chiếm đoạt tài sản ảo thường diễn ra từ 3 giờ đến 5 giờ sáng. Đây là khoảng thời gian nạn nhân khó phát hiện hành vi hack, và ngay cả khi phát hiện cũng khó có thể xử lý kịp thời.
Vào tháng 2 năm 2022, cũng từng có một vụ việc băng nhóm tội phạm lợi dụng sơ hở trong quy trình xác thực của các trang web nhà mạng giá rẻ (MVNO) để phát hành SIM trực tuyến. Chúng sử dụng chứng chỉ số đa năng giả mạo để vượt qua bước xác thực, việc này chỉ thành công khi nhóm tội phạm đã có sẵn tên và số căn cước của nạn nhân.
SKT cũng từng là mục tiêu của các cuộc tấn công sao chép SIM. Theo bản án của một vụ việc xảy ra vào tháng 5-6 năm 2022, băng nhóm tội phạm đã sao chép SIM của hơn 15 thuê bao SKT.
Sau sự cố lần này, SKT thông báo rằng việc sao chép SIM hoặc chiếm đoạt thiết bị trái phép khó có thể xảy ra. Hãng giải thích rằng "Hệ thống chặn xác thực bất thường (FDS)" đang hoạt động để phát hiện sử dụng SIM bất hợp pháp, và việc đăng ký "Dịch vụ bảo vệ SIM" có thể ngăn chặn thiệt hại tương đương với việc thay SIM. Dịch vụ bảo vệ SIM là dịch vụ chặn việc truy cập dịch vụ viễn thông bằng SIM sao chép trên các thiết bị khác. SKT cho biết họ đã phát triển dịch vụ này vào năm 2023 với sự hợp tác của Đội điều tra mạng thuộc Sở Cảnh sát Seoul.
Nhìn vào các bản án tiền lệ, có thể thấy băng nhóm tội phạm đã sử dụng nhiều phương pháp để lấy được thông tin cá nhân của nạn nhân nhằm chiếm đoạt tài sản tài chính. Vì SKT khẳng định thông tin cá nhân không bị rò rỉ, nên hiện tại vẫn chưa rõ nguy cơ xảy ra thiệt hại thứ cấp. Vào ngày 27, SKT vấp phải sự chỉ trích khi tuyên bố: "Nếu xảy ra trường hợp thiệt hại do sao chép SIM bất hợp pháp đối với người dùng dịch vụ bảo vệ SIM, SKT sẽ chịu trách nhiệm bồi thường", giới hạn đối tượng bồi thường 100% chỉ cho những người đã đăng ký dịch vụ. Phía SKT cho biết: "Đây là biện pháp nhằm nhấn mạnh tính ổn định của dịch vụ bảo vệ SIM và khuyến khích người dùng đăng ký".
Các chuyên gia cũng cho rằng nếu hệ thống bảo mật của SKT hoạt động tốt, khả năng dẫn đến thiệt hại tài chính là không cao. Giáo sư danh dự Yeom Heung-yeol thuộc Khoa An ninh thông tin, Đại học Soonchunhyang phân tích: "Về mặt kỹ thuật, nguy cơ chiếm đoạt tài sản tài chính không lớn. Thông tin SIM bao gồm ba phần chính: Mã định danh khách hàng (IMSI), khóa xác thực SIM và mã định danh thiết bị (IMEI). Tôi được biết IMEI không bị rò rỉ. Nếu vậy, hệ thống FDS có thể chặn kết nối của điện thoại bị sao chép".
Theo kết quả điều tra sơ bộ của Đoàn điều tra hỗn hợp giữa Chính phủ và tư nhân, ngoài IMEI, còn có 4 loại dữ liệu có thể được sử dụng để sao chép SIM như IMSI, số điện thoại cùng với 21 loại thông tin quản lý nội bộ của SKT dùng để xử lý dữ liệu SIM đã bị rò rỉ.
Tuy nhiên, Giáo sư Yeom nhấn mạnh cần phải cảnh giác. Ông khuyên: "Việc rủi ro thiệt hại thấp chỉ là giả định với điều kiện hệ thống bảo vệ người dùng và FDS của SKT hoạt động tốt. Người dùng nên đổi SIM hoặc đăng ký dịch vụ bảo vệ SIM để đề phòng những sự cố không mong muốn".