Pretexting là gì? Cơ chế hoạt động và cách ngăn chặn tấn công giả danh
06/04/2026Bạn đã từng nhận cuộc gọi yêu cầu cung cấp OTP hay thông tin tài khoản chưa? Đó có thể là dấu hiệu của Pretexting – một hình thức lừa đảo ngày càng tinh vi trong thời đại số. Cùng Viettel IDC tìm hiểu Pretexting là gì và cách phòng tránh hiệu quả.
Pretexting là gì?
Pretexting là một kỹ thuật lừa đảo thuộc nhóm social engineering (kỹ nghệ xã hội), trong đó kẻ tấn công tạo ra một kịch bản giả (pretext) để giả danh một cá nhân hoặc tổ chức đáng tin nhằm khai thác thông tin nhạy cảm từ nạn nhân. Khác với các hình thức hack kỹ thuật, Pretexting chủ yếu tấn công vào tâm lý con người. Hacker không cần phá hệ thống mà chỉ cần khiến bạn tự nguyện cung cấp thông tin như mật khẩu, mã OTP, số tài khoản hoặc dữ liệu nội bộ.
Ví dụ: Một đối tượng giả danh nhân viên ngân hàng gọi điện yêu cầu bạn cung cấp mã OTP để “xác minh giao dịch”, từ đó đánh cắp thông tin ngân hàng và rút tiền trong tài khoản của bạn.
Có thể bạn quan tâm:
- Lỗ hổng bảo mật là gì? Thực trạng và cách ngăn chặn
- Cyber attack là gì? Các loại hình tấn công và giải pháp ngăn chặn phổ biến
Cơ chế hoạt động và tấn công của Pretexting là gì?
Xây dựng kịch bản giả (Pretext Creation)
Ở bước đầu tiên, kẻ tấn công sẽ tạo ra một “câu chuyện” hợp lý nhằm che giấu danh tính thật. Kịch bản này thường xoay quanh các tình huống quen thuộc như hỗ trợ kỹ thuật, xác minh tài khoản hoặc xử lý sự cố khẩn cấp. Điểm quan trọng là nội dung phải đủ thuyết phục để khiến nạn nhân tin rằng họ đang giao tiếp với một người có thẩm quyền hoặc đáng tin cậy, từ đó giảm bớt sự nghi ngờ.
Thu thập thông tin về mục tiêu
Trước khi tiếp cận, hacker thường chủ động tìm kiếm thông tin liên quan đến nạn nhân thông qua mạng xã hội, website công ty hoặc các nguồn dữ liệu bị rò rỉ. Những thông tin này giúp họ cá nhân hóa kịch bản, chẳng hạn như gọi đúng tên, biết vị trí công việc hoặc các mối quan hệ. Nhờ đó, cuộc tấn công trở nên chân thực hơn và dễ dàng tạo được lòng tin.
Tiếp cận và tạo lòng tin
Sau khi chuẩn bị đầy đủ, kẻ tấn công sẽ chủ động liên hệ với nạn nhân qua điện thoại, email hoặc các nền tảng trực tuyến. Trong quá trình này, họ thường sử dụng giọng điệu chuyên nghiệp, thân thiện hoặc đôi khi là tạo áp lực để thúc đẩy nạn nhân phản ứng nhanh. Mục tiêu chính là khiến nạn nhân tin tưởng và không có thời gian suy nghĩ kỹ trước khi hành động.
Khai thác thông tin nhạy cảm
Khi đã chiếm được lòng tin, hacker sẽ bắt đầu yêu cầu cung cấp các thông tin quan trọng như mật khẩu, mã OTP hoặc dữ liệu tài chính. Những yêu cầu này thường được ngụy trang dưới danh nghĩa “xác minh”, “bảo mật” hoặc “hỗ trợ khẩn cấp”. Nếu nạn nhân không cảnh giác, họ sẽ vô tình cung cấp toàn bộ dữ liệu cần thiết cho kẻ tấn công.
Lợi dụng thông tin để thực hiện hành vi xấu
Sau khi thu thập được thông tin, kẻ tấn công sẽ sử dụng chúng để thực hiện các hành vi như truy cập tài khoản, chiếm đoạt tiền, đánh cắp dữ liệu hoặc tiếp tục mở rộng cuộc tấn công sang các mục tiêu khác. Đây là giai đoạn gây thiệt hại trực tiếp và thường rất khó khắc phục nếu không phát hiện kịp thời.

Các hình thức tấn công giả danh phổ biến
Pretexting có thể xuất hiện dưới nhiều hình thức khác nhau, nhưng điểm chung là đều dựa vào việc giả danh và thao túng tâm lý để đánh cắp thông tin. Dưới đây là những kiểu tấn công phổ biến nhất kèm ví dụ cụ thể để bạn dễ nhận diện.
Mạo danh IT hỗ trợ
Trong hình thức Pretexting này, kẻ tấn công giả danh bộ phận kỹ thuật hoặc IT của công ty để tiếp cận nhân viên. Họ thường liên hệ qua điện thoại hoặc email với lý do “khắc phục lỗi hệ thống”, “cập nhật phần mềm” hoặc “bảo trì tài khoản”.
Kẻ xấu sẽ yêu cầu người dùng cung cấp mật khẩu hoặc truy cập vào một đường link giả mạo. Ví dụ, bạn nhận email nội bộ yêu cầu đăng nhập vào hệ thống để “reset mật khẩu”, nhưng thực chất đó là trang giả nhằm thu thập thông tin đăng nhập.
Giả danh ngân hàng hoặc nhà cung cấp
Đây là hình thức tấn công Pretexting rất phổ biến, đặc biệt nhắm vào người dùng cá nhân. Kẻ gian giả danh nhân viên ngân hàng hoặc nhà mạng, thông báo về vấn đề liên quan đến tài khoản như giao dịch bất thường hoặc cần xác minh thông tin.
Sau đó, họ yêu cầu bạn cung cấp mã OTP hoặc thực hiện thao tác “chuyển đổi SIM”. Khi thành công, chúng có thể chiếm quyền kiểm soát số điện thoại và sử dụng OTP để truy cập tài khoản ngân hàng. Ví dụ, bạn nhận cuộc gọi yêu cầu xác thực để “tránh bị khóa SIM”, nhưng thực chất là đang bị chiếm quyền số điện thoại.
Tấn công qua điện thoại (Vishing)
Vishing là một biến thể của Pretexting, trong đó kẻ tấn công sử dụng cuộc gọi để thao túng tâm lý nạn nhân. Hacker thường dựng lên các tình huống khẩn cấp như liên quan đến pháp luật, nợ xấu hoặc tài khoản bị xâm nhập.
Áp lực về thời gian và cảm xúc khiến nạn nhân dễ mất bình tĩnh và làm theo yêu cầu. Ví dụ thường gặp là một cuộc gọi tự xưng là công an thông báo bạn liên quan đến vụ án và yêu cầu chuyển tiền để “xác minh”, từ đó lừa đảo chiếm đoạt tài sản.
Giả danh nhân viên để tiếp cận trực tiếp
Không chỉ dừng lại ở môi trường online, Pretexting còn xảy ra ngoài đời thực. Kẻ tấn công có thể giả làm nhân viên bảo trì, kỹ thuật viên hoặc nhân viên giao hàng để tiếp cận trực tiếp vào văn phòng hoặc cơ sở doanh nghiệp.
Khi đã vào được bên trong, họ có thể quan sát, đánh cắp thiết bị hoặc thu thập thông tin quan trọng. Chẳng hạn như một người giả danh nhân viên sửa chữa vào công ty và tranh thủ cắm USB chứa mã độc vào máy tính nội bộ.
Hướng dẫn cách phòng tránh tấn công Pretexting
Để giảm thiểu rủi ro từ các cuộc tấn công Pretexting, người dùng cần kết hợp giữa sự cảnh giác, thói quen kiểm tra thông tin và áp dụng các biện pháp bảo mật phù hợp. Dưới đây là những nguyên tắc quan trọng giúp bạn chủ động bảo vệ bản thân và tổ chức:
- Xác minh danh tính: Không cung cấp thông tin nhạy cảm qua điện thoại hoặc email khi chưa xác minh chắc chắn người liên hệ là hợp pháp.
- Nâng cao nhận thức: Trang bị kiến thức về social engineering, nhận biết các kịch bản lừa đảo phổ biến để tránh bị thao túng.
- Sử dụng bảo mật 2 lớp (2FA): Tăng cường lớp bảo vệ cho tài khoản, hạn chế thiệt hại ngay cả khi mật khẩu bị lộ.
- Không tin tưởng tuyệt đối: Luôn cảnh giác với các yêu cầu khẩn cấp hoặc bất thường, đặc biệt nếu chúng trái với quy trình thông thường.
Kết luận
Pretexting là một trong những hình thức tấn công nguy hiểm vì khai thác trực tiếp vào tâm lý con người thay vì công nghệ. Khi hiểu rõ Pretexting là gì, cơ chế hoạt động và các dấu hiệu nhận biết, bạn hoàn toàn có thể chủ động phòng tránh và bảo vệ thông tin cá nhân cũng như tài sản của mình.
Để được hỗ trợ tư vấn và tìm hiểu các dịch vụ của Viettel, bạn có thể liên hệ trực tiếp tới Viettel IDC qua các kênh:
- Hotline: 1800 8088 (miễn phí cước gọi)
- Fanpage: https://www.facebook.com/viettelidc
Tin nổi bật
Tin liên quan
Trigger là gì trong DBMS? Cách hoạt động, các loại phổ biến và ứng dụng
Trigger là gì trong DBMS? Tìm hiểu cách trigger hoạt động, các loại phổ biến, ví dụ minh họa, ưu nhược điểm và khi nào nên sử dụng.
Figma là gì? Nền tảng thiết kế và cộng tác trực tuyến
Figma là gì, có những tính năng nổi bật nào? Tìm hiểu Vector Network, Auto Layout, Dev Mode và vị thế hiện tại của Figma trong ngành thiết kế.
Camera Cloud cần tốc độ mạng bao nhiêu? Cách tính băng thông cần thiết
Camera Cloud cần tốc độ mạng bao nhiêu? Tìm hiểu mức băng thông cần thiết, cách tính upload và các yếu tố ảnh hưởng đến tốc độ khi sử dụng Camera Cloud.
Camera Cloud có bị hack không? Nguyên nhân và cách bảo mật
Camera Cloud có bị hack không? Tìm hiểu các rủi ro bảo mật, nguyên nhân bị xâm nhập và cách bảo vệ camera, tài khoản cùng dữ liệu hiệu quả.
Viettel IDC: Nhà cung cấp VMware Sovereign Cloud duy nhất tại Đông Nam Á
Tại VMware Explore 2026 ở Las Vegas, Broadcom đã giới thiệu nhóm 57 nhà cung cấp dịch vụ đám mây chủ quyền trên nền tảng VMware Cloud Foundation. Viettel IDC là đơn vị duy nhất tại Đông Nam Á có tên trong danh sách này, đánh dấu bước tiến mới của doanh nghiệp Việt Nam trên thị trường hạ tầng cloud khu vực.
Ghidra là gì? Chức năng và ứng dụng trong reverse engineering
Ghidra là gì? Tìm hiểu công cụ reverse engineering mã nguồn mở của NSA, các chức năng chính, ứng dụng thực tế và điểm khác biệt với IDA Pro.
10 công cụ tối ưu hóa website theo từng mục tiêu
Tổng hợp 10 công cụ tối ưu hóa web cho tốc độ, SEO, trải nghiệm người dùng và chuyển đổi, kèm bảng so sánh và gợi ý lựa chọn theo nhu cầu.
So sánh WHOIS và DNS Lookup: Điểm khác nhau và khi nào nên sử dụng
WHOIS và DNS Lookup khác nhau thế nào? Tìm hiểu định nghĩa, bảng so sánh, vai trò của RDAP thay thế WHOIS, và khi nào nên dùng công cụ nào.
Cách test tải hệ thống: Quy trình và công cụ phổ biến
Cách test tải hệ thống hiệu quả gồm những bước nào? Tìm hiểu quy trình, chỉ số cần đo và công cụ phổ biến như JMeter, k6.
Cloud Monitoring là gì? So sánh Hybrid Cloud và Multi Cloud Monitoring
Cloud Monitoring là quá trình theo dõi, quản lý và đánh giá hiệu suất của các tài nguyên và dịch vụ đám mây, bao gồm giám sát máy chủ, cơ sở dữ liệu, ứng dụng và hệ thống mạng

Bình luận ()