Lừa đảo WhatsApp bằng giọng nói AI: Nhận diện và chặn đứng trước khi quá muộn

Lừa đảo WhatsApp bằng giọng nói AI: Nhận diện và chặn đứng trước khi quá muộn
Sở thích|Ứng dụng di động

Lừa đảo WhatsApp giọng nói AI là gì và vì sao nguy hiểm?

Lừa đảo WhatsApp giọng nói AI là hình thức kẻ gian dùng trí tuệ nhân tạo để giả giọng người quen trên WhatsApp, tạo tin nhắn thoại hoặc cuộc gọi nghe như thật, nhằm khiến nạn nhân tin tưởng, chuyển tiền hoặc tiết lộ thông tin nhạy cảm mà không kịp kiểm chứng. Điều đáng sợ là giọng nói, cách ngắt nghỉ, thậm chí cả kiểu nói chuyện đều có thể bị sao chép rất giống, khiến ngay cả người thân cũng khó phân biệt. Khi giọng nói không còn là bằng chứng nhận diện, mọi cuộc gọi liên quan đến tiền bạc đều trở thành vùng nguy cơ cao.

Một trường hợp điển hình: tại Hồng Kông, kẻ lừa đảo đã dùng trí tuệ nhân tạo để giả giọng cha của nạn nhân qua tin nhắn thoại WhatsApp, yêu cầu chuyển tiền khẩn cấp và sau đó tiếp tục lợi dụng sự tin tưởng này để hút sạch toàn bộ khoản tiết kiệm của nạn nhân. Các vụ lừa đảo deepfake nguy hiểm vì chúng xuất hiện như đến từ nguồn quen thuộc, đáng tin, trong khi thực tế hoàn toàn ngược lại. Đây không còn là chiêu trò viễn tưởng mà là một rủi ro an ninh cá nhân rất thực, đặc biệt với người dùng thường xuyên xử lý tiền bạc qua ứng dụng nhắn tin.

Lừa đảo WhatsApp bằng giọng nói AI: Nhận diện và chặn đứng trước khi quá muộn

Khi người quen không còn là bảo chứng: tài khoản thật, nội dung giả

Điều làm lừa đảo WhatsApp giọng nói AI trở nên nguy hiểm hơn là kẻ gian không chỉ giả giọng, mà còn chiếm luôn tài khoản WhatsApp thật của người quen. Khi đó, tên, ảnh đại diện, lịch sử chat đều là thật, chỉ có nội dung là giả. Trong một chiêu thức mới, tội phạm đã lạm dụng các tài khoản WhatsApp có thật để gửi các yêu cầu chuyển tiền liên quan tới những lý do đời thường như điều trị nha khoa, khiến người nhận dễ mất cảnh giác. Người thân nhắn rằng đang ở phòng khám, thẻ không quẹt được, cần chuyển khoản gấp – đó là kịch bản hoàn hảo để đánh vào sự thương cảm và phản xạ giúp đỡ.

Các tài khoản này thường bị chiếm đoạt sau những chiến dịch lừa bấm vào liên kết bình chọn hoặc tham gia cuộc thi, nơi nạn nhân bị dụ nhập số điện thoại và mã xác nhận, giúp kẻ gian liên kết tài khoản WhatsApp với thiết bị của chúng. Một khi chiếm được một tài khoản, chúng tiếp tục phát tán liên kết giả đến các liên hệ khác, tạo hiệu ứng dây chuyền. Đây là lý do bạn không thể còn mặc định: “Tin nhắn từ người quen thì an toàn”. Trong bối cảnh này, sự tin tưởng mù quáng chính là điểm yếu chí mạng của người dùng.

Chiến lược phòng thủ: mật khẩu bí mật, kênh xác minh thứ hai

Cách phòng thủ hiệu quả nhất trước lừa đảo giọng nói AI không phải là cố gắng phân biệt giọng thật – giả bằng tai thường, mà là thiết lập quy trình xác minh riêng của gia đình. Một chiến thuật đã được chứng minh hiệu quả là thỏa thuận trước một “mật khẩu bí mật” chỉ dùng trong tình huống khẩn cấp: nếu có yêu cầu chuyển tiền, người gọi phải nói đúng mật khẩu đó. Kẻ lừa đảo có thể sao chép giọng bạn, nhưng chúng không biết điều nằm trong đầu bạn. Mật khẩu nên là thứ dễ nhớ với hai bên nhưng khó đoán với người ngoài, chẳng hạn một câu đùa nội bộ hoặc một kỷ niệm chung.

Thêm vào đó, mọi yêu cầu chuyển tiền bất thường – dù từ người thân – cần được xác minh qua kênh thứ hai. Nếu nhận tin nhắn thoại hoặc cuộc gọi WhatsApp đáng ngờ, hãy dừng lại, gác máy và gọi lại người đó qua số điện thoại, cuộc gọi video khác, hoặc gặp trực tiếp để chắc chắn mình đang nói chuyện với đúng người. Các cơ quan bảo vệ người tiêu dùng cũng khuyến cáo người dùng phải luôn hoài nghi với mọi yêu cầu tiền bạc không được báo trước, và xác minh danh tính qua một kênh liên lạc thay thế kể cả khi tin nhắn đến từ liên hệ quen thuộc.

Bảo vệ tài khoản WhatsApp: xác thực hai yếu tố không phải tùy chọn

Muốn bảo vệ tài khoản WhatsApp, bạn không thể bỏ qua xác thực hai yếu tố WhatsApp. Khi tính năng này được bật trong phần cài đặt, mọi nỗ lực đăng nhập từ thiết bị lạ sẽ cần thêm một mã PIN do bạn đặt, bên cạnh mã SMS. Đây là lớp khóa thứ hai, khiến chiêu trò dụ nhập mã xác minh trở nên kém hiệu quả, vì kẻ gian không có mã PIN. Các cơ quan an ninh mạng khuyến nghị người dùng nên bật xác thực hai yếu tố trên thiết bị và thường xuyên kiểm tra danh sách thiết bị đang đăng nhập; nếu có thiết bị lạ, hãy xóa ngay.

Các tổ chức bảo vệ người tiêu dùng cũng nhấn mạnh rằng để tự bảo vệ, người dùng nên kích hoạt xác thực hai yếu tố trong cài đặt ứng dụng và hạn chế việc để người lạ tự động thêm mình vào nhóm mới. Đây không phải thao tác mang tính “tùy chọn cho người cẩn thận” mà là yêu cầu tối thiểu trong kỷ nguyên lừa đảo công nghệ cao. Một tài khoản được khóa tốt sẽ không dễ bị chiếm đoạt, đồng nghĩa kẻ gian khó có thể dùng danh nghĩa của bạn để lừa tiếp người thân, bạn bè.

Sammfy nhận hoa hồng khi bạn mua sắm qua liên kết của chúng tôi, bạn không phải trả thêm chi phí.

You May Also Like

Comments
Viết gì đó...
Chưa có bình luận nào. Hãy là người đầu tiên chia sẻ suy nghĩ!