Nhận diện những chiêu lừa đảo bằng AI mới nhất

Tội phạm mạng đang ngày càng tận dụng trí tuệ nhân tạo (AI) để thực hiện các hành vi lừa đảo với quy mô và mức độ tinh vi hơn.
Chỉ trong tuần trước, OpenAI và Anthropic đã tiết lộ rằng trong quá trình thử nghiệm, các tác nhân AI (AI agent) của họ đã có thể truy cập Internet và xâm nhập vào hệ thống của những công ty khác. Dù không có dữ liệu khách hàng nào bị xâm phạm, sự việc vẫn làm dấy lên nhiều câu hỏi về những rủi ro an ninh mà AI có thể mang lại.
Theo Chris Whyte, giáo sư tại Đại học Virginia Commonwealth, AI đang trở nên dễ tiếp cận hơn, chi phí sử dụng thấp hơn và ngày càng hiệu quả trong việc hỗ trợ các cuộc tấn công mạng.
Trong bối cảnh đó, các chuyên gia khuyến nghị cần nâng cao cảnh giác và áp dụng những biện pháp bảo mật phù hợp để giảm nguy cơ trở thành nạn nhân của các hình thức lừa đảo sử dụng AI.
DEEPFAKE
Deepfake là công nghệ có thể sao chép khuôn mặt, giọng nói, tạo ra các video hoặc hình ảnh mô tả những sự việc chưa từng xảy ra. Theo báo cáo của Gallup, khoảng 12% nạn nhân của các vụ lừa đảo tại Mỹ trong năm ngoái cho biết họ đã mắc bẫy những chiêu trò có sử dụng AI hoặc deepfake.
Chris Whyte cho biết deepfake hiện đã đủ tinh vi để xuất hiện trong các cuộc họp trực tuyến trên Microsoft Teams và Zoom. Tuy nhiên, dù các bộ lọc khuôn mặt ngày càng chân thực, chúng vẫn có thể bộc lộ điểm yếu khi người sử dụng quay đầu hoặc được yêu cầu đứng dậy và xoay người trước camera.
Vì vậy, khi nghi ngờ một cuộc gọi video là giả mạo, có thể yêu cầu người xuất hiện trên màn hình thực hiện một số chuyển động đơn giản để kiểm tra.

Khi nghi ngờ một cuộc gọi video là giả mạo, có thể yêu cầu người xuất hiện trên màn hình thực hiện một số chuyển động đơn giản để kiểm tra
FBI cũng cảnh báo rằng ngày càng nhiều kẻ lừa đảo sử dụng deepfake của người nổi tiếng, giám đốc điều hành (CEO) hoặc những nhân vật được công chúng tin tưởng để tạo ra các cơ hội đầu tư hoặc giao dịch giả mạo có giá trị lớn và mang tính cấp bách.
Trong trường hợp người xuất hiện trong video hoặc bản ghi hình yêu cầu chuyển tiền hoặc cấp quyền truy cập tài khoản, các chuyên gia khuyến nghị cần xác minh lại yêu cầu thông qua kênh liên lạc chính thức hoặc một phương thức liên hệ đáng tin cậy với cá nhân hoặc tổ chức liên quan trước khi thực hiện bất kỳ hành động nào.
SAO CHÉP GIỌNG NÓI
Theo Laurel Cook, giáo sư marketing và nhà nghiên cứu về sức khỏe số tại Đại học West Virginia, AI có thể được sử dụng để tạo ra những bản sao giọng nói phục vụ các chiêu trò lừa đảo, đặc biệt là các tình huống tạo cảm giác khẩn cấp.
Kẻ gian có thể giả danh người thân đang gặp nguy hiểm để yêu cầu chuyển tiền hoặc liên tục gây áp lực nhằm buộc nạn nhân đưa ra quyết định ngay lập tức. Cook cho rằng khả năng tự nhiên của con người trong việc nhận biết các dấu hiệu bất thường đang dần không theo kịp mức độ tinh vi của công nghệ.
Vì vậy, bà khuyến nghị các thành viên trong gia đình và bạn bè nên thống nhất trước những cách xác minh danh tính, chẳng hạn sử dụng một từ khóa hoặc mật khẩu bí mật chỉ những người liên quan mới biết.
Chris Whyte cho biết chỉ cần vài giây ghi âm cũng đủ để AI tạo ra bản sao giọng nói có độ tương đồng lên tới khoảng 85%. Ông cũng lưu ý rằng con người chỉ có thể phân biệt chính xác giọng nói do AI tạo ra khoảng 60% số lần.

Chỉ cần vài giây ghi âm cũng đủ để AI tạo ra bản sao giọng nói có độ tương đồng lên tới khoảng 85%
Trong trường hợp không chắc chắn về danh tính của người gọi, Sam Gregory, Giám đốc điều hành tổ chức công nghệ và nhân quyền Witness, khuyến nghị nên kết thúc cuộc gọi và chủ động gọi lại qua một số điện thoại khác hoặc số liên hệ chính thức của tổ chức liên quan như ngân hàng để xác minh.
TRUY CẬP MẬT KHẨU
Theo các chuyên gia, việc chiếm quyền truy cập tài khoản không đơn giản chỉ là dùng AI để giải mã mật khẩu. Thay vào đó, AI đang khiến quá trình đoán mật khẩu trở nên nhanh hơn và chính xác hơn.
Siwei Lyu, Giám đốc Viện AI và Khoa học Dữ liệu thuộc Đại học Buffalo, cho biết AI có thể phân tích các mẫu hình từ những mật khẩu từng bị rò rỉ để nâng cao khả năng dự đoán. Bên cạnh đó, công nghệ này cũng có thể khai thác thông tin cá nhân công khai nhằm tạo ra các phỏng đoán mật khẩu phù hợp với từng người.
Để giảm nguy cơ bị xâm nhập tài khoản, nên bật xác thực đa yếu tố, sử dụng mật khẩu có ít nhất 12 ký tự. Đồng thời cân nhắc áp dụng passkey (khóa truy cập) và các trình quản lý mật khẩu.
Việc đặt ra những quy tắc cứng nhắc như bắt buộc mật khẩu phải có ký tự đặc biệt, chữ số và chữ cái viết hoa đôi khi lại vô tình cung cấp cho tin tặc một danh sách tiêu chí để thu hẹp phạm vi dự đoán. Thay vào đó, một cụm từ dài và dễ nhớ, chẳng hạn một câu thơ hoặc một câu nói quen thuộc, thường mang lại hiệu quả bảo mật tốt hơn.
XÁC THỰC GIẢ MẠO VÀ LỪA ĐẢO BẰNG AI
Một trong những chiêu trò phổ biến của tội phạm mạng là sử dụng các bước xác thực giả mạo để đánh lừa người dùng. Chẳng hạn, CAPTCHA hợp lệ thường chỉ yêu cầu đánh dấu vào một ô hoặc chọn đúng hình ảnh theo hướng dẫn. Ngược lại, CAPTCHA giả có thể yêu cầu nhập các lệnh vào máy tính, tải xuống phần mềm hoặc thay đổi cài đặt bảo mật của thiết bị.
Siwei Lyu cũng cảnh báo rằng kẻ lừa đảo có thể dụ người dùng cấp quyền cho các ứng dụng độc hại, từ đó cho phép chúng truy cập email, danh bạ, tệp tin và nhiều dữ liệu cá nhân khác.
Ông khuyến nghị thường xuyên kiểm tra danh sách ứng dụng được kết nối với tài khoản Google hoặc Microsoft để phát hiện và gỡ bỏ những ứng dụng không còn sử dụng hoặc có dấu hiệu đáng ngờ. Trên các nền tảng mạng xã hội như Instagram, người dùng cũng nên xem lại các thiết bị đã được cấp quyền truy cập trong phần cài đặt bảo mật.
Ngoài ra, dù các công cụ phát hiện nội dung do AI tạo ra có thể hỗ trợ nhận diện một số hình thức lừa đảo, các chuyên gia lưu ý rằng những công cụ này vẫn chưa đạt độ chính xác tuyệt đối và không nên được xem là biện pháp bảo vệ duy nhất.
Đức Anh
9 giờ trước
12 giờ trước
22 giờ trước
1 ngày trước
1 ngày trước
2 ngày trước
2 ngày trước
2 giờ trước
2 giờ trước
5 giờ trước
1 giờ trước
1 giờ trước
3 giờ trước
3 giờ trước
3 giờ trước