Trong bối cảnh công nghệ AI và Deepfake ngày càng phát triển, các vụ lừa đảo trực tuyến đang trở nên tinh vi hơn bao giờ hết, đặc biệt là chiêu trò giả mạo người thân. Nhiều người dùng vẫn bị sập bẫy dù đã cẩn thận xác minh thông tin tài khoản, bởi kẻ gian giờ đây có thể thao túng cả người chuyển và người nhận trong một kịch bản "mắt xích" phức tạp.
Những điểm chính cần biết
- Các vụ lừa đảo Deepfake/AI đã tăng hơn 900% trong hai năm qua, với ước tính cứ 5 phút lại xảy ra một vụ.
- Kẻ gian sử dụng AI để tạo video, giọng nói giả mạo giống hệt người thân, dàn cảnh các tình huống khẩn cấp.
- Ngay cả khi xác minh đúng tên và số tài khoản người nhận, tiền vẫn có thể rơi vào tay kẻ lừa đảo nếu người nhận cũng đang bị thao túng.
- Cần áp dụng nguyên tắc "4 Không - 2 Phải" và xác minh độc lập qua kênh khác trước khi thực hiện bất kỳ giao dịch nào.
- Bộ Công an và các tổ chức tài chính đang tăng cường cảnh báo và biện pháp phòng chống loại hình lừa đảo này.
Sự gia tăng đáng báo động của lừa đảo Deepfake và AI
Công nghệ trí tuệ nhân tạo (AI) và Deepfake đang được tội phạm mạng khai thác triệt để để tạo ra các kịch bản lừa đảo ngày càng khó lường. Theo thống kê, các sự cố Deepfake trên toàn cầu đã tăng gấp 10 lần từ năm 2023 đến 2025, tương ứng với mức tăng hơn 900% chỉ trong hai năm. Con số đáng báo động này cho thấy trung bình cứ 5 phút lại có một vụ lừa đảo Deepfake xảy ra, đặt ra thách thức lớn cho người dùng trong việc bảo vệ tài sản và thông tin cá nhân.
Không chỉ dừng lại ở việc giả mạo danh tính đơn thuần, tội phạm mạng hiện nay đã nâng cấp thủ đoạn lên một tầm cao mới. Chúng không chỉ giả danh một cá nhân mà còn thao túng đồng thời nhiều người trong cùng một mối quan hệ, tạo ra một kịch bản "mắt xích" phức tạp. Trong đó, cả người chuyển tiền và người nhận tiền đều là nạn nhân bị điều khiển, khiến cho việc xác minh thông tin trở nên vô cùng khó khăn và dễ gây nhầm lẫn.
Kịch bản "mắt xích" tinh vi: Khi cả người chuyển và người nhận đều bị thao túng
Điểm khác biệt và nguy hiểm nhất của thủ đoạn lừa đảo AI hiện nay là kịch bản "mắt xích". Kẻ gian không chỉ giả mạo người thân của bạn mà còn có thể giả mạo bạn để lừa người thân của bạn, hoặc ngược lại. Điều này tạo ra một vòng lặp khiến cả hai bên đều tin rằng mình đang giao dịch với người thật, tài khoản thật, và thông tin xác minh đều chính xác, nhưng cuối cùng tiền vẫn được chuyển vào tay đối tượng lừa đảo.
Một ví dụ điển hình xảy ra tại Hà Nội vào cuối tháng 8/2026 đã cho thấy rõ sự tinh vi của kịch bản này. Một người đàn ông đã chuyển 260 triệu đồng vào tài khoản của em trai mình sau khi xác minh nhiều lần qua video call. Tuy nhiên, người em trai cũng đang bị một tài khoản giả mạo người anh dẫn dắt để chuyển tiếp số tiền đó (và thêm 150 triệu đồng tiền cá nhân của mình) sang một tài khoản khác do kẻ gian chỉ định.
Trong trường hợp này, cả hai anh em đều là nạn nhân, và việc xác minh tài khoản người nhận (là người em trai) không đủ để ngăn chặn thiệt hại.
Thủ đoạn của kẻ gian trong kịch bản "mắt xích"
- Thu thập dữ liệu cá nhân: Kẻ gian thu thập hình ảnh, video và ghi âm giọng nói của nạn nhân hoặc người thân từ các mạng xã hội công khai như Facebook, TikTok, Instagram.
- Sử dụng AI tạo Deepfake: Các công cụ AI được dùng để tạo ra video hoặc giọng nói giả mạo giống hệt người thật, khiến nạn nhân khó lòng phân biệt.
- Dàn cảnh khẩn cấp: Chúng dàn cảnh lừa đảo bằng cách gọi video, đưa ra các lý do khẩn cấp như tai nạn, sự cố tài chính, cần tiền gấp, hoặc thậm chí giả danh cơ quan chức năng để tạo áp lực.
- Dấu hiệu nhận biết Deepfake: Các cuộc gọi video giả mạo thường có hình ảnh mờ, ánh sáng bất thường, cử động khuôn mặt không đồng bộ với giọng nói, hoặc thường xuyên lấy lý do lỗi đường truyền để tránh trao đổi lâu.
- Thúc ép và thu thập thêm thông tin: Kẻ gian thường thúc ép nạn nhân chuyển tiền nhanh chóng, không cho thời gian suy nghĩ, thậm chí yêu cầu chụp ảnh khuôn mặt để lấy dữ liệu sinh trắc học.
- Mục tiêu cuối cùng: Mục tiêu của chúng luôn là tiền, tài khoản ngân hàng, dữ liệu cá nhân hoặc quyền kiểm soát thiết bị của nạn nhân.
Làm thế nào để nhận diện Deepfake và bảo vệ bản thân?
Khi công nghệ Deepfake ngày càng tinh vi, việc nhận diện các dấu hiệu bất thường trở nên cực kỳ quan trọng. Người dùng cần chú ý đến những điểm sau trong các cuộc gọi video hoặc tin nhắn yêu cầu chuyển tiền:
- Chất lượng hình ảnh và âm thanh: Deepfake thường có hình ảnh mờ, giật lag, ánh sáng bất thường, hoặc cử động khuôn mặt không đồng bộ với giọng nói. Giọng nói có thể nghe hơi khác lạ, hoặc có độ trễ bất thường.
- Lý do ngắt cuộc gọi: Kẻ gian thường lấy lý do lỗi đường truyền, sóng yếu để ngắt cuộc gọi hoặc tránh trao đổi lâu, không cho nạn nhân có đủ thời gian để nghi ngờ.
- Yêu cầu khẩn cấp và bất thường: Bất kỳ yêu cầu chuyển tiền gấp, đặc biệt là sang một tài khoản thứ ba, đều phải được xem xét kỹ lưỡng. Kẻ gian thường tạo ra tình huống cấp bách để nạn nhân không kịp suy nghĩ.
- Thông tin cá nhân: Hạn chế đăng tải công khai hình ảnh, video, giọng nói và thông tin cá nhân lên mạng xã hội. Tăng cường cài đặt bảo mật cho tài khoản mạng xã hội để giảm thiểu rủi ro bị thu thập dữ liệu.
Nguyên tắc "4 Không - 2 Phải" để phòng tránh lừa đảo
Để tự bảo vệ mình trước những thủ đoạn lừa đảo tinh vi này, Bộ Công an đã đưa ra nguyên tắc "4 Không - 2 Phải" mà mỗi người dùng cần ghi nhớ và thực hiện:
4 Không:
- Không chuyển khoản khi chưa xác minh thông tin: Tuyệt đối không vội vàng chuyển tiền chỉ dựa trên một cuộc gọi video hoặc tin nhắn.
- Không cung cấp thông tin cá nhân cho người lạ: Bao gồm mật khẩu, mã OTP, số tài khoản, thông tin căn cước công dân.
- Không chia sẻ quá nhiều hình ảnh cá nhân lên mạng xã hội: Điều này giúp hạn chế dữ liệu cho kẻ gian tạo Deepfake.
- Không tin ngay cuộc gọi báo tin xấu: Đặc biệt là các cuộc gọi từ số lạ hoặc yêu cầu khẩn cấp liên quan đến pháp luật, tai nạn.
2 Phải:
- Phải kiểm chứng bằng cách gọi điện thoại lại bằng số di động thông thường hoặc gặp mặt trực tiếp: Đây là cách xác minh đáng tin cậy nhất.
- Phải tham vấn ý kiến người thân hoặc báo cho cơ quan công an trước khi quyết định chuyển tiền: Đặc biệt khi có yêu cầu chuyển tiếp tiền sang tài khoản thứ 3.
Cảnh báo từ cơ quan chức năng và các biện pháp phòng ngừa
Trước tình hình lừa đảo AI và Deepfake gia tăng, Bộ Công an đã liên tục phát đi cảnh báo về 25 kịch bản lừa đảo phổ biến trên không gian mạng, trong đó có nhóm lừa đảo bằng AI, Deepfake, DeepVoice. Bộ Công an cũng đang phối hợp xây dựng Luật Trí tuệ nhân tạo, trong đó nghiêm cấm hoạt động lợi dụng AI để lừa dối, thao túng nhận thức con người.
Các ngân hàng và tổ chức tài chính cũng đang tăng cường các biện pháp bảo mật. Họ không chỉ phân tích từng giao dịch đơn lẻ mà còn phân tích chuỗi hành vi, siết chặt quy trình phê duyệt, đặc biệt với các yêu cầu chuyển tiền khẩn cấp. Ví dụ, MoMo đã triển khai tính năng cảnh báo tài khoản nhận tiền có dấu hiệu nghi ngờ gian lận, lừa đảo, dựa trên dữ liệu từ cơ quan nhà nước, phản ánh từ cộng đồng và mô hình AI.
Lời khuyên cuối cùng cho người dùng
Trong môi trường số hóa ngày càng phức tạp, sự cảnh giác của mỗi cá nhân là tuyến phòng thủ quan trọng nhất. Đừng bao giờ tin tưởng tuyệt đối vào những gì bạn thấy hoặc nghe qua các ứng dụng trực tuyến, ngay cả khi đó là hình ảnh và giọng nói của người thân. Hãy luôn chủ động xác minh thông tin qua một kênh liên lạc độc lập và đáng tin cậy (như gọi điện thoại trực tiếp bằng số di động thông thường, hoặc gặp mặt trực tiếp) trước khi thực hiện bất kỳ giao dịch tài chính nào.
Hãy nhớ rằng, việc xác minh tài khoản đúng tên người nhận không còn là đủ trong bối cảnh các kịch bản lừa đảo "mắt xích" đang ngày càng phổ biến.
Tài liệu tham khảo
Sẵn sàng vào kèo OKVIP?
Liên kết thương mại: nút này mở nền tảng tài trợ bên ngoài OKVIP. Đọc kỹ điều khoản, giới hạn và yêu cầu xác minh trước khi tiếp tục.
Mở nền tảng tài trợ →