Nhận định tín hiệu rủi ro
Mỗi số điện thoại trên Trang Trắng tích lũy nhận xét từ cộng đồng. Từ dữ liệu đó, hệ thống tổng hợp ba yếu tố - tần suất, sự đồng thuận và khớp mẫu hành vi - để xác định mức tín hiệu rủi ro.
Các yếu tố được xem xét
Mỗi tín hiệu rủi ro dựa trên ba yếu tố dưới đây. Không yếu tố nào đứng một mình - hệ thống tính trọng số kết hợp cả ba để ra kết quả cuối cùng.
Tần suất (Frequency)
Bao nhiêu nhận xét xuất hiện trong bao lâu? Một số nhận 5 nhận xét trong 2 ngày khác hẳn 5 nhận xét rải rác 6 tháng. Hệ thống phát hiện các đợt tăng đột biến bất thường.
Sự đồng thuận (Consensus)
Cộng đồng có thống nhất về loại hành vi không? Nếu 8/10 người phân loại là "Lừa đảo", tín hiệu mạnh hơn nhiều so với khi ý kiến chia đều giữa "Quảng cáo" và "Lừa đảo".
Khớp mẫu (Pattern Matching)
Hành vi được mô tả có trùng với kịch bản lừa đảo đã biết không? Ví dụ: gọi ngắn rồi cúp, yêu cầu chuyển khoản gấp, giả danh ngân hàng - mỗi mẫu có đặc điểm riêng.
Trọng số tự động
Ba yếu tố trên không cân bằng nhau. Ví dụ: 3 nhận xét khớp mẫu giả danh ngân hàng nặng hơn 10 nhận xét "Làm phiền" rải rác.
Mức độ sức mạnh bằng chứng
Tín hiệu rủi ro có ba mức, phản ánh độ mạnh của bằng chứng chứ không phải mức độ nguy hiểm. Số ở mức "Cao" nghĩa là bằng chứng dày, không nhất thiết nguy hiểm hơn số ở mức "Sớm".
Tín hiệu sơ khởi
- Chỉ có nhận xét đơn lẻ hoặc thưa thớt
- Chưa trùng khớp với các mẫu hành vi đã biết
Tín hiệu khả nghi
- Xuất hiện từ 3-5 nguồn độc lập
- Có dấu hiệu trùng lặp kịch bản phổ biến
Tín hiệu rủi ro cao
- Cộng đồng đồng thuận trên 90% về cùng loại hành vi
- Khớp hoàn toàn mẫu hành vi nghiêm trọng
- Đã xác minh qua nguồn dữ liệu bổ sung
- Tần suất nhận xét tăng đột biến trong thời gian ngắn
Ví dụ minh họa
Số 0901-xxx-xxx nhận 1 nhận xét "Làm phiền" vào ngày 1 - hệ thống xếp mức Hạn chế. Ngày 5, thêm 4 nhận xét cùng phân loại "Lừa đảo" từ nguồn độc lập - nâng lên mức Sớm. Khi 12 người đồng thuận trong 10 ngày kèm khớp mẫu giả danh ngân hàng - chuyển sang mức Cao.
Cách đọc mức độ tin cậy
Mức tin cậy (Confidence Level) trên mỗi trang số điện thoại không cố định - con số này cập nhật mỗi khi có nhận xét mới. Mục đích: cho thấy bằng chứng đằng sau nhãn cảnh báo mạnh hay yếu, không phải phán quyết đúng sai.
Dữ liệu hạn chế và sự đồng thuận
Khi một số mới chỉ có 1-2 nhận xét, hệ thống giữ ở trạng thái theo dõi. Tín hiệu chỉ nâng cấp khi có ít nhất 3 nguồn độc lập đồng thuận về cùng loại hành vi.
Lưu ý khi diễn giải tín hiệu
Không phải mọi tín hiệu đều có nghĩa như nhau. Số có 20 nhận xét "Làm phiền" có thể chỉ là doanh nghiệp gọi tiếp thị quá nhiều. Nhưng 1 nhận xét "Lừa đảo" kèm mô tả kịch bản giả danh ngân hàng? Đáng lưu ý hơn nhiều. Luôn đọc nội dung nhận xét, đừng chỉ nhìn nhãn màu.
Giới hạn của hệ thống
Tín hiệu rủi ro dựa trên nhận xét cộng đồng - không phải dữ liệu nhà mạng hay cơ quan chức năng. Số mới hoặc ít người biết có thể chưa có nhận xét nào. Thiên lệch cộng đồng (community bias) xảy ra khi một nhóm người gửi nhận xét tương tự. Tỷ lệ dương tính giả tồn tại, đặc biệt với số doanh nghiệp gọi nhiều nhưng không phải lừa đảo. Hệ thống cũng không xác định danh tính chủ thuê bao.
Các hiểu lầm thường gặp
- Nhãn màu nổi bật = lừa đảo đã xác nhận? Không. Màu chỉ phản ánh độ mạnh bằng chứng.
- Mức "Sớm" chưa đáng lo? Sai - đây có thể là giai đoạn đầu của chiến dịch lừa đảo mới.
- Nhận xét cũ 6 tháng vẫn còn giá trị? Nên kiểm tra thời gian cập nhật gần nhất.
- Dùng tín hiệu Trang Trắng làm bằng chứng pháp lý duy nhất là không đủ. Cần kết hợp nguồn khác.
Lịch trình rà soát
Đội ngũ Trang Trắng rà soát phương pháp này mỗi 30 ngày, kiểm tra lại nguồn dữ liệu và hiệu chỉnh thuật toán nếu cần.
Cập nhật: Mỗi 30 ngày
Rà soát toàn bộ nguồn và thuật toán