Cảnh báo: Khi 'thấy mặt, nghe giọng' không còn là bằng chứng an toàn trước AI

Trong bối cảnh công nghệ AI và Deepfake phát triển vượt bậc, việc tin tưởng vào những gì bạn "thấy mặt, nghe giọng" qua các cuộc gọi video hay tin nhắn thoại đã không còn là bằng chứng an toàn tuyệt đối. Kẻ gian đang lợi dụng sự tinh vi của AI để tạo ra những bản sao kỹ thuật số gần như hoàn hảo, giả mạo người thân, bạn bè, hoặc thậm chí là nhân viên nhà cái để lừa đảo chiếm đoạt tài sản. Điều này đòi hỏi chúng ta phải thay đổi hoàn toàn tư duy xác thực danh tính để tự bảo vệ mình trên không gian mạng.

Những Điểm Chính Cần Lưu Ý
- Công nghệ Deepfake có thể tạo ra video, hình ảnh, âm thanh giả mạo có độ chân thực cao, chỉ cần vài giây dữ liệu gốc.
- Các hình thức lừa đảo phổ biến bao gồm giả mạo người thân, cơ quan chức năng, người nổi tiếng để yêu cầu chuyển tiền hoặc cung cấp thông tin cá nhân.
- Nhiều vụ lừa đảo Deepfake đã gây thiệt hại hàng chục, thậm chí hàng trăm tỷ đồng cho cả cá nhân và doanh nghiệp.
- "Thấy mặt, nghe giọng" không còn là bằng chứng an toàn; cần xác minh đa chiều qua kênh độc lập.
- Hạn chế chia sẻ dữ liệu cá nhân trên mạng xã hội và nâng cao cảnh giác là chìa khóa phòng tránh.
Sự Tinh Vi Của AI và Deepfake Trong Lừa Đảo
Các hội thảo an ninh mạng gần đây đã liên tục cảnh báo về việc Trí tuệ nhân tạo (AI) trở thành một vũ khí mới và cực kỳ nguy hiểm trong các vụ lừa đảo trực tuyến. Khác với các hình thức lừa đảo truyền thống qua tin nhắn văn bản, công nghệ Deepfake sử dụng AI để tạo ra các video, hình ảnh hoặc âm thanh giả mạo có độ chân thực đến kinh ngạc, khiến người dùng khó lòng phân biệt thật giả.
Chỉ với vài giây ghi âm giọng nói hoặc một vài đoạn video ngắn từ mạng xã hội, AI có thể tạo ra một "bản sao kỹ thuật số" gần như hoàn hảo của bất kỳ ai, từ đó thực hiện các hành vi lừa đảo tinh vi.
Các Kịch Bản Lừa Đảo Phổ Biến Bằng Deepfake
Kẻ gian đã và đang áp dụng nhiều kịch bản lừa đảo khác nhau dựa trên công nghệ Deepfake:
- **Giả mạo người thân, bạn bè:** Kẻ lừa đảo sử dụng giọng nói hoặc video AI để giả mạo người thân, bạn bè, thông báo gặp sự cố, tai nạn và cần chuyển tiền gấp. Nạn nhân thường bị đánh vào tâm lý lo lắng, khẩn cấp nên dễ dàng làm theo yêu cầu mà không kịp xác minh.
- **Giả mạo cơ quan chức năng:** Nhiều trường hợp kẻ gian giả mạo công an, viện kiểm sát, ngân hàng qua cuộc gọi video sử dụng Deepfake để yêu cầu nạn nhân chuyển tiền "xác minh tài khoản" hoặc "phục vụ điều tra".
- **Tạo video người nổi tiếng hoặc chuyên gia giả mạo:** Các video Deepfake được tạo ra để quảng cáo đầu tư, tuyển dụng việc làm trực tuyến hoặc sản phẩm giả mạo, sau đó yêu cầu nạp tiền hoặc truy cập các đường link lạ chứa mã độc.
- **Kêu gọi từ thiện giả mạo:** Tạo video AI giả mạo người đang trong hoàn cảnh khó khăn để kêu gọi từ thiện, lợi dụng lòng tốt của cộng đồng.
- **Tin nhắn, email lừa đảo cá nhân hóa:** AI cũng được dùng để tạo ra các tin nhắn, email lừa đảo với nội dung mạch lạc, logic và cá nhân hóa cao, khiến người nhận khó phân biệt với tin thật.
Hậu Quả Nghiêm Trọng Từ Các Vụ Lừa Đảo Deepfake
Mức độ nghiêm trọng của lừa đảo Deepfake là rất lớn, gây thiệt hại nặng nề cho cả cá nhân và doanh nghiệp. Một ví dụ điển hình là vụ lừa đảo 25 triệu USD (hơn 600 tỷ đồng) tại tập đoàn kỹ thuật Arup ở Hong Kong vào đầu năm 2024, khi kẻ gian dàn dựng cuộc gọi video Deepfake với hình ảnh và giọng nói của nhiều lãnh đạo cấp cao. Tại Việt Nam, Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (A05, Bộ Công an) đã ghi nhận hàng trăm vụ lừa đảo sử dụng Deepfake từ đầu năm 2025, chiếm đoạt hàng chục tỷ đồng.
Trong 6 tháng đầu năm 2026, Việt Nam ghi nhận 959 vụ lừa đảo trực tuyến với thiệt hại ước tính khoảng 1.500 tỷ đồng. Những con số này cho thấy thách thức lớn trong việc bảo vệ tài sản và thông tin cá nhân trong kỷ nguyên số.
Thách Thức Trong Xác Thực Danh Tính
Những yếu tố từng được xem là căn cứ để tạo dựng niềm tin như khuôn mặt, giọng nói, video, thậm chí các kênh xác thực OTP, SMS hay email, có thể không còn đủ độ tin cậy nếu sử dụng riêng lẻ. Điều này đặt ra một thách thức lớn trong việc xác thực danh tính, đặc biệt khi kẻ gian có thể khai thác tâm lý chủ quan hoặc tình huống khẩn cấp để thúc đẩy nạn nhân thực hiện giao dịch trước khi kịp kiểm chứng.
Người dùng đang để lộ quá nhiều dữ liệu cá nhân trên mạng xã hội, tạo điều kiện cho tội phạm thu thập và tạo Deepfake.
Giải Pháp và Khuyến Nghị Để Tự Bảo Vệ
Để đối phó với mối đe dọa từ AI và Deepfake, việc nâng cao cảnh giác và áp dụng các biện pháp bảo mật là vô cùng cần thiết:
- **Kiểm tra, xác minh đa chiều:** Luôn kiểm tra, xác minh lại thông tin qua một kênh độc lập khi nhận được yêu cầu chuyển tiền hoặc giao dịch quan trọng, đặc biệt trong các trường hợp khẩn cấp. Hãy gọi lại trực tiếp bằng số điện thoại đã biết hoặc liên hệ qua kênh chính thức.
- **Không cung cấp thông tin cá nhân:** Tuyệt đối không cung cấp thông tin cá nhân, mã OTP, thông tin ngân hàng cho bất kỳ cá nhân, tổ chức nào qua mạng xã hội, email hoặc các cuộc gọi không rõ nguồn gốc.
- **Hạn chế chia sẻ dữ liệu cá nhân:** Hạn chế đăng tải công khai hình ảnh, video, giọng nói của bản thân và gia đình trên mạng xã hội để tránh bị đối tượng lợi dụng tạo dữ liệu giả mạo.
- **Nâng cao nhận thức và cảnh giác:** Cần thường xuyên cập nhật thông tin về các chiêu trò lừa đảo mới. Ý thức cảnh giác của con người và quy trình kiểm chứng chặt chẽ vẫn là mắt xích quan trọng nhất.
- **Sử dụng xác thực đa yếu tố (MFA):** Thêm xác thực hai yếu tố cho tất cả các tài khoản trực tuyến quan trọng để kẻ lừa đảo khó xâm nhập hơn, ngay cả khi chúng có được mật khẩu của bạn.
- **Doanh nghiệp cần có quy trình chặt chẽ:** Các tổ chức, doanh nghiệp cần xác lập ngưỡng giao dịch, phân loại rủi ro, quy định cụ thể kênh xác thực, cơ chế phê duyệt và giám sát để bảo vệ tài sản của mình.
Điều Này Có Ý Nghĩa Gì Đối Với Người Chơi Cá Cược Trực Tuyến?
Đối với những người tham gia cá cược trực tuyến, mối đe dọa từ AI và Deepfake càng trở nên cấp bách. Kẻ gian có thể giả mạo nhân viên hỗ trợ của nhà cái, sử dụng giọng nói hoặc video Deepfake để yêu cầu bạn cung cấp thông tin tài khoản, mật khẩu, mã OTP hoặc thậm chí là chuyển tiền vào các tài khoản giả mạo. Điều này có thể dẫn đến việc mất trắng số tiền trong tài khoản cá cược hoặc thông tin cá nhân bị đánh cắp.
Do đó, hãy luôn cảnh giác cao độ, chỉ giao dịch và cung cấp thông tin qua các kênh chính thức của nhà cái, và tuyệt đối không tin vào những cuộc gọi hoặc tin nhắn yêu cầu khẩn cấp mà không có xác minh độc lập.
Tài liệu tham khảo
Kgame — trung vị rút 14 phút, p95 47 phút (mẫu nội bộ, MoMo, cửa sổ 30 ngày). Liên kết giới thiệu, công bố rõ ràng.