Lừa đảo AI deepfake là gì và vì sao nguy hiểm?
Lừa đảo AI deepfake là hình thức tội phạm mạng sử dụng trí tuệ nhân tạo để tạo giọng nói, hình ảnh, video hoặc tin nhắn giả mạo, khiến nạn nhân tin rằng mình đang giao tiếp với cơ quan nhà nước, ngân hàng hoặc người quen, từ đó bị dụ cung cấp thông tin nhạy cảm hay chuyển tiền. Tội phạm mạng hiện kết hợp deepfake, DeepVoice, giả danh công an, “bắt cóc online”, mua bán dữ liệu cá nhân để tấn công liên tục, thay đổi kịch bản nhằm đánh thẳng vào tâm lý hoang mang, sợ hãi của nạn nhân. Khi công nghệ AI ngày càng phổ biến, việc phân biệt thật – giả trong cuộc gọi, video hay tin nhắn trở nên khó hơn rất nhiều, khiến bất cứ người dùng internet nào cũng có thể trở thành mục tiêu.

25 kịch bản lừa đảo: từ giả danh công an đến giả giọng nói, hình ảnh
Không còn là vài chiêu trò đơn lẻ, lừa đảo mạng đã được “đóng gói” thành cả hệ thống 25 kịch bản khác nhau, tập trung vào 5 nhóm thủ đoạn chính. Cốt lõi của chúng là đánh vào nỗi sợ, lòng tham và sự thiếu hiểu biết công nghệ của người dùng. Nhóm nguy hiểm nhất hiện nay là mạo danh cơ quan, tổ chức: kẻ gian đóng vai công an, viện kiểm sát, tòa án, ngân hàng… yêu cầu cung cấp thông tin cá nhân, mật khẩu, mã OTP hoặc chuyển tiền với đủ lý do “xử lý vi phạm”, “nộp phạt nguội”, “xác minh tài khoản”, “hoàn tiền”. Song song đó, lừa đảo bằng AI, Deepfake, DeepVoice trỗi dậy: chúng tạo hình ảnh, video, giọng nói giả mạo người thân, bạn bè, lãnh đạo để vay tiền, yêu cầu chuyển khoản khẩn cấp và còn cố tình thu thập mẫu giọng cho các vụ lừa tiếp theo.

Khi deepfake gõ cửa nhà bạn: từ “công an” gọi điện đến tin nhắn giả mạo SMS
Thực tế cho thấy nạn nhân không hề “dại dột”, họ chỉ bị công nghệ vượt mặt. Nữ sinh V.L.B.V. bị gọi điện bởi người tự xưng công an, đọc vanh vách thông tin cá nhân của gia đình, cáo buộc liên quan vụ án ma túy và đe dọa bắt giữ nếu không “chứng minh sự trong sạch”. Trong nỗi sợ, em đã mang vàng, nhẫn, dây chuyền và tiền mặt với tổng giá trị gần 700 triệu đồng đến tiệm vàng để chuẩn bị chuyển theo “hướng dẫn”, may mắn được phát hiện và ngăn chặn kịp thời. Đây là minh chứng rõ ràng: khi dữ liệu cá nhân bị rò rỉ và kết hợp với lừa đảo AI deepfake, bất kỳ cuộc gọi video, cuộc gọi thoại hay tin nhắn giả mạo SMS nào mang danh công an, tòa án, ngân hàng cũng có thể trở thành cú lừa chí mạng nếu người nhận thiếu cảnh giác.
Tin nhắn ngân hàng giả bằng AI: Màn kịch 444 triệu đồng
Một dạng lừa đảo tinh vi hơn là dùng AI làm giả tin nhắn của ngân hàng để chiếm đoạt tiền. Lưu Thị Như Băng nói dối rằng mình đã được ngân hàng xét duyệt hồ sơ vay bằng gói bảo hiểm, chỉ thiếu chút “chi phí đi lại, làm hồ sơ” nên cần mượn tiền bà L.K.L. Để tạo lòng tin, Băng dùng AI làm giả tin nhắn ngân hàng đã giải ngân gửi cho bà L. xem, kèm lời hứa khi rút được tiền sẽ trả lại và mượn thêm. Tin vào những tin nhắn giả mạo SMS được trình chiếu trước mắt, bà L. nhiều lần chuyển khoản và đưa tiền mặt, tổng cộng trên 444 triệu đồng trước khi phát hiện Băng không hề vay ngân hàng mà chỉ dựng lên thông tin gian dối để mượn tiền. Câu chuyện này cho thấy: chỉ một chuỗi tin nhắn “trông có vẻ đúng chuẩn ngân hàng” cũng đủ lừa được người giàu kinh nghiệm sống.
Phòng chống lừa đảo mạng trong kỷ nguyên AI: Không tin, không chuyển, luôn kiểm chứng
Vấn đề lớn nhất hiện nay không phải người dùng thiếu kiến thức pháp luật, mà là họ đánh giá quá cao giác quan của mình trước công nghệ. Trong bối cảnh AI bùng nổ, “nhìn thấy mặt”, “nghe đúng giọng”, “thấy logo ngân hàng” không còn là bằng chứng gì đáng tin cậy nữa. Như cảnh báo từ lực lượng chức năng, việc nhận diện cuộc gọi, hình ảnh, video giả mạo trở nên khó khăn hơn, nên người dùng phải cực kỳ thận trọng với mọi yêu cầu cung cấp thông tin cá nhân hoặc chuyển tiền trên mạng. Quy tắc sống còn là: không cung cấp mã OTP, mật khẩu qua điện thoại; không bấm vào đường link lạ; luôn gọi lại số tổng đài chính thức hoặc đến trực tiếp trụ sở cơ quan/chi nhánh ngân hàng để kiểm chứng. Nếu có dù chỉ một cảm giác “lạ”, hãy dừng giao dịch ngay.






