Khám phá sở thích, cùng nhau

Deal thật, đánh giá chân thực và câu chuyện mua sắm từ những người cùng sở thích với bạn — mỗi ngày trên Sammfy.

Khám phá sở thích, cùng nhauDeal thật, đánh giá chân thực và câu chuyện mua sắm từ những người cùng sở thích với bạn — mỗi ngày trên Sammfy.

Từ deepfake Ronaldo đến giả mạo eKYC: Cảnh báo lừa đảo AI mới

Từ deepfake Ronaldo đến giả mạo eKYC: Cảnh báo lừa đảo AI mới
Sở thích|Khám phá ứng dụng AI

Lừa đảo AI deepfake: Khi hình ảnh và giọng nói đều có thể nói dối

Lừa đảo AI deepfake là hình thức gian lận online sử dụng trí tuệ nhân tạo để giả mạo khuôn mặt, giọng nói hoặc hình ảnh của người thật, từ người nổi tiếng đến người thân, nhằm khiến nạn nhân tin tưởng và chuyển tiền, cung cấp dữ liệu cá nhân hoặc cho phép truy cập vào tài khoản quan trọng. Nó kết hợp nhiều kỹ thuật như deepfake video, giả giọng bằng AI, chỉnh sửa ảnh vé hay giấy tờ để tạo cảm giác “rất thật” dù toàn bộ câu chuyện là bịa đặt. Điều đáng lo không phải là công nghệ bản thân nó, mà là việc tội phạm mạng đang biến AI thành công cụ lừa đảo công nghệ cao. Các bộ công cụ mới không chỉ dùng ảnh tĩnh mà tạo ra khuôn mặt chuyển động với biểu cảm, cử chỉ và phản ứng gần giống người thật. Đồng thời, AI voice scams giúp kẻ xấu dễ dàng bắt chước giọng người thân và tạo các cuộc gọi khẩn cấp nghe rất thuyết phục. Khi cả hình ảnh lẫn âm thanh đều có thể bị giả mạo, mọi thói quen “nhìn mặt, nghe giọng để tin” đều trở nên nguy hiểm.

Từ deepfake Ronaldo đến giả mạo eKYC: Cảnh báo lừa đảo AI mới

Từ Ronaldo “ảo” đến vé BIGBANG giả: Những ví dụ cho thấy mức độ tinh vi

Nếu nghĩ lừa đảo AI deepfake chỉ là chuyện xa vời, hãy nhìn vào những vụ việc đã xảy ra. Tại Hy Lạp, một phụ nữ tin rằng mình đang gọi video với Cristiano Ronaldo, thấy khuôn mặt giống hệt anh xuất hiện trong chiếc xe sang và nói tiếng Hy Lạp, nên đã tin vào câu chuyện hỗ trợ từ thiện và chuyển tiền. Một nghiên cứu về gian lận deepfake ghi nhận hơn 1.300 quảng cáo lừa đảo có sử dụng hình ảnh Ronaldo để dụ người xem đầu tư, chơi tiền điện tử hay cờ bạc “kiếm tiền nhanh”. Đây là ví dụ điển hình cho việc người nổi tiếng bị biến thành “mồi câu” ở quy mô công nghiệp. Gần hơn với người dùng Việt Nam, vụ nam thanh niên ở Hải Phòng dùng hình ảnh mã vé BIGBANG, chỉnh sửa bằng công cụ AI rồi rao bán trên Zalo để chiếm đoạt tiền của nhiều người cho thấy bất kỳ fan nào cũng có thể trở thành nạn nhân. Hình vé trông hợp lý, group chat mang tên “MUA VÉ BIG BANG”, giá vé được rao linh hoạt – tất cả tạo cảm giác giao dịch bình thường, cho đến khi tiền đã chuyển mà vé không bao giờ xuất hiện. Qua vụ việc, cơ quan công an khuyến cáo người dân phải kiểm tra kỹ người bán và nguồn gốc vé trước khi chuyển tiền đặt cọc.

Từ deepfake Ronaldo đến giả mạo eKYC: Cảnh báo lừa đảo AI mới

Giả mạo khuôn mặt eKYC: Sinh trắc học không còn là lá chắn tuyệt đối

Trong vài năm qua, nhiều người đã xem xác thực sinh trắc học và eKYC như “lá chắn thép” cho giao dịch tài chính. Khi các ngân hàng triển khai xác thực khuôn mặt cho các giao dịch giá trị lớn, kỳ vọng đặt vào việc ngăn lừa đảo trực tuyến, tài khoản thuê và chiếm đoạt tài sản tăng lên rõ rệt. Nhưng mặt trận này đang bị tấn công thẳng vào điểm tưởng là mạnh nhất. Trên các kênh ngầm, đã xuất hiện phần mềm độc hại được quảng bá là có thể vượt qua bước kiểm tra “liveness” – kiểm tra người thật – của hệ thống eKYC. Khác với gian lận kiểu cũ dùng ảnh tĩnh hoặc phát lại video, các công cụ mới tận dụng AI, deepfake và xử lý hình ảnh để tạo khuôn mặt chuyển động, biểu cảm, phản ứng gần như người thật. Mới đây, lực lượng an ninh mạng phối hợp cảnh sát hình sự đã triệt phá một đường dây chuyên sản xuất, mua bán phần mềm vượt qua xác thực sinh trắc học của một số tổ chức tín dụng, cho thấy sinh trắc học đã trở thành mục tiêu mới của tội phạm. Theo chuyên gia Ngô Minh Hiếu, Việt Nam cần chuyển từ mô hình xác thực đơn lớp sang xác thực đa lớp dựa trên đánh giá rủi ro, thay vì “giao hết niềm tin cho khuôn mặt”.

Từ deepfake Ronaldo đến giả mạo eKYC: Cảnh báo lừa đảo AI mới

Giọng nói giả, người thân giả: Nhận diện fraud online giữa cơn hoảng loạn

Một dạng lừa đảo AI nguy hiểm là cuộc gọi giả giọng trong tình huống khẩn cấp. Kẻ xấu có thể đóng vai con, cháu, vợ/chồng, bạn thân – bất kỳ ai ta tin tưởng – rồi kể câu chuyện tai nạn, bị bắt, bị kẹt ở nơi xa và cần tiền ngay lập tức. Mục tiêu không phải là giải thích hợp lý, mà là tạo sợ hãi và cảm giác cấp bách để nạn nhân không kịp suy nghĩ. FBI đã cảnh báo nội dung tạo bởi AI rất khó nhận diện và đang được dùng kèm các chiêu giả danh người quen. Nhận diện fraud online trong tình huống này đòi hỏi người nghe phải “bóp thắng” cảm xúc. Hãy nghi ngờ khi người gọi liên tục thúc ép, nói không thể giải thích nhiều, yêu cầu trả tiền bằng hình thức khó truy vết như tiền mã hóa, chuyển khoản quốc tế, ứng dụng thanh toán hoặc quà tặng số. Những dấu hiệu khác gồm: âm thanh hơi méo, nhịp nói lạ, đường dây bị ngắt khi bạn bắt đầu đặt nhiều câu hỏi, hoặc chi tiết trong câu chuyện không khớp với thói quen, lịch trình của người thân. Một khuyến nghị có giá trị: nếu thấy bất ổn, hãy cúp máy và gọi lại số đã lưu sẵn trong danh bạ thay vì tiếp tục trò chuyện trên đường dây đáng nghi.

Chiến lược tự phòng vệ: Đừng tin vào một dấu hiệu duy nhất

Trong kỷ nguyên lừa đảo AI deepfake, “tin vào cảm giác” không còn đủ để bảo vệ tài khoản ngân hàng và danh tính số. Điều hợp lý hơn là xây dựng thói quen xác thực đa lớp cho cả đời sống tài chính lẫn liên lạc gia đình. Ở cấp độ hệ thống, chuyên gia khuyến nghị các ngân hàng không chỉ kiểm tra khuôn mặt, mà phải đồng thời kiểm tra thiết bị, hành vi người dùng, vị trí đăng nhập, camera thật, dấu hiệu deepfake và đối soát với nguồn dữ liệu tin cậy. Xác thực đa lớp, kết hợp mật khẩu mạnh, mã OTP, sinh trắc học và các lớp kiểm tra rủi ro, sẽ khiến việc chiếm quyền truy cập tài khoản trở nên khó hơn nhiều. Ở phía người dùng, việc bảo vệ tài khoản ngân hàng bắt đầu từ kỷ luật dữ liệu: không cung cấp CCCD, ảnh khuôn mặt, video xác minh, cài app lạ hoặc bấm vào link không rõ nguồn gốc chỉ vì lời mời “hỗ trợ tài chính”, “việc nhẹ lương cao” hay “đầu tư lời nhanh”. Khi mua vé, hàng hóa online, hãy kiểm tra người bán, lịch sử giao dịch, yêu cầu chứng cứ rõ ràng trước khi chuyển tiền đặt cọc. Trong gia đình, có thể tạo “từ khóa an toàn” chỉ người thân biết để kiểm tra các cuộc gọi khẩn cấp. Điều quan trọng nhất: không bao giờ ra quyết định tài chính dựa trên một yếu tố duy nhất như khuôn mặt, giọng nói hay cảm giác quen thuộc.

Từ deepfake Ronaldo đến giả mạo eKYC: Cảnh báo lừa đảo AI mới

Sammfy nhận hoa hồng khi bạn mua sắm qua liên kết của chúng tôi, bạn không phải trả thêm chi phí.

You May Also Like

Comments
Viết gì đó...
Chưa có bình luận nào. Hãy là người đầu tiên chia sẻ suy nghĩ!