Nhận diện những chiêu lừa đảo bằng AI mới nhất

Sự phát triển của AI đang làm thay đổi cách thức các vụ lừa đảo được thực hiện, khiến việc nhận biết trở nên khó khăn hơn. Hiểu rõ các thủ đoạn phổ biến là bước đầu để hạn chế nguy cơ trở thành nạn nhân...

0:00 / 0:00
0:00
69a5249eda0e2d0f07026bce-ai-phishing-cyber-security-threat-detection-illustration.jpg

Tội phạm mạng đang ngày càng tận dụng trí tuệ nhân tạo (AI) để thực hiện các hành vi lừa đảo với quy mô và mức độ tinh vi hơn.

Chỉ trong tuần trước, OpenAI và Anthropic đã tiết lộ rằng trong quá trình thử nghiệm, các tác nhân AI (AI agent) của họ đã có thể truy cập Internet và xâm nhập vào hệ thống của những công ty khác. Dù không có dữ liệu khách hàng nào bị xâm phạm, sự việc vẫn làm dấy lên nhiều câu hỏi về những rủi ro an ninh mà AI có thể mang lại.

Theo Chris Whyte, giáo sư tại Đại học Virginia Commonwealth, AI đang trở nên dễ tiếp cận hơn, chi phí sử dụng thấp hơn và ngày càng hiệu quả trong việc hỗ trợ các cuộc tấn công mạng.

Trong bối cảnh đó, các chuyên gia khuyến nghị cần nâng cao cảnh giác và áp dụng những biện pháp bảo mật phù hợp để giảm nguy cơ trở thành nạn nhân của các hình thức lừa đảo sử dụng AI.

DEEPFAKE

Deepfake là công nghệ có thể sao chép khuôn mặt, giọng nói, tạo ra các video hoặc hình ảnh mô tả những sự việc chưa từng xảy ra. Theo báo cáo của Gallup, khoảng 12% nạn nhân của các vụ lừa đảo tại Mỹ trong năm ngoái cho biết họ đã mắc bẫy những chiêu trò có sử dụng AI hoặc deepfake.

Chris Whyte cho biết deepfake hiện đã đủ tinh vi để xuất hiện trong các cuộc họp trực tuyến trên Microsoft Teams và Zoom. Tuy nhiên, dù các bộ lọc khuôn mặt ngày càng chân thực, chúng vẫn có thể bộc lộ điểm yếu khi người sử dụng quay đầu hoặc được yêu cầu đứng dậy và xoay người trước camera.

Vì vậy, khi nghi ngờ một cuộc gọi video là giả mạo, có thể yêu cầu người xuất hiện trên màn hình thực hiện một số chuyển động đơn giản để kiểm tra.

ceo-impersonation-1.png
Khi nghi ngờ một cuộc gọi video là giả mạo, có thể yêu cầu người xuất hiện trên màn hình thực hiện một số chuyển động đơn giản để kiểm tra

FBI cũng cảnh báo rằng ngày càng nhiều kẻ lừa đảo sử dụng deepfake của người nổi tiếng, giám đốc điều hành (CEO) hoặc những nhân vật được công chúng tin tưởng để tạo ra các cơ hội đầu tư hoặc giao dịch giả mạo có giá trị lớn và mang tính cấp bách.

Trong trường hợp người xuất hiện trong video hoặc bản ghi hình yêu cầu chuyển tiền hoặc cấp quyền truy cập tài khoản, các chuyên gia khuyến nghị cần xác minh lại yêu cầu thông qua kênh liên lạc chính thức hoặc một phương thức liên hệ đáng tin cậy với cá nhân hoặc tổ chức liên quan trước khi thực hiện bất kỳ hành động nào.

SAO CHÉP GIỌNG NÓI

Theo Laurel Cook, giáo sư marketing và nhà nghiên cứu về sức khỏe số tại Đại học West Virginia, AI có thể được sử dụng để tạo ra những bản sao giọng nói phục vụ các chiêu trò lừa đảo, đặc biệt là các tình huống tạo cảm giác khẩn cấp.

Kẻ gian có thể giả danh người thân đang gặp nguy hiểm để yêu cầu chuyển tiền hoặc liên tục gây áp lực nhằm buộc nạn nhân đưa ra quyết định ngay lập tức. Cook cho rằng khả năng tự nhiên của con người trong việc nhận biết các dấu hiệu bất thường đang dần không theo kịp mức độ tinh vi của công nghệ.

Vì vậy, bà khuyến nghị các thành viên trong gia đình và bạn bè nên thống nhất trước những cách xác minh danh tính, chẳng hạn sử dụng một từ khóa hoặc mật khẩu bí mật chỉ những người liên quan mới biết.

Chris Whyte cho biết chỉ cần vài giây ghi âm cũng đủ để AI tạo ra bản sao giọng nói có độ tương đồng lên tới khoảng 85%. Ông cũng lưu ý rằng con người chỉ có thể phân biệt chính xác giọng nói do AI tạo ra khoảng 60% số lần.

cr-media-room-hero-ai-voice-cloning-whitepaper-hero-0325.jpg
Chỉ cần vài giây ghi âm cũng đủ để AI tạo ra bản sao giọng nói có độ tương đồng lên tới khoảng 85%

Trong trường hợp không chắc chắn về danh tính của người gọi, Sam Gregory, Giám đốc điều hành tổ chức công nghệ và nhân quyền Witness, khuyến nghị nên kết thúc cuộc gọi và chủ động gọi lại qua một số điện thoại khác hoặc số liên hệ chính thức của tổ chức liên quan như ngân hàng để xác minh.

TRUY CẬP MẬT KHẨU

Theo các chuyên gia, việc chiếm quyền truy cập tài khoản không đơn giản chỉ là dùng AI để giải mã mật khẩu. Thay vào đó, AI đang khiến quá trình đoán mật khẩu trở nên nhanh hơn và chính xác hơn.

Siwei Lyu, Giám đốc Viện AI và Khoa học Dữ liệu thuộc Đại học Buffalo, cho biết AI có thể phân tích các mẫu hình từ những mật khẩu từng bị rò rỉ để nâng cao khả năng dự đoán. Bên cạnh đó, công nghệ này cũng có thể khai thác thông tin cá nhân công khai nhằm tạo ra các phỏng đoán mật khẩu phù hợp với từng người.

Để giảm nguy cơ bị xâm nhập tài khoản, nên bật xác thực đa yếu tố, sử dụng mật khẩu có ít nhất 12 ký tự. Đồng thời cân nhắc áp dụng passkey (khóa truy cập) và các trình quản lý mật khẩu.

Việc đặt ra những quy tắc cứng nhắc như bắt buộc mật khẩu phải có ký tự đặc biệt, chữ số và chữ cái viết hoa đôi khi lại vô tình cung cấp cho tin tặc một danh sách tiêu chí để thu hẹp phạm vi dự đoán. Thay vào đó, một cụm từ dài và dễ nhớ, chẳng hạn một câu thơ hoặc một câu nói quen thuộc, thường mang lại hiệu quả bảo mật tốt hơn.

XÁC THỰC GIẢ MẠO VÀ LỪA ĐẢO BẰNG AI

Một trong những chiêu trò phổ biến của tội phạm mạng là sử dụng các bước xác thực giả mạo để đánh lừa người dùng. Chẳng hạn, CAPTCHA hợp lệ thường chỉ yêu cầu đánh dấu vào một ô hoặc chọn đúng hình ảnh theo hướng dẫn. Ngược lại, CAPTCHA giả có thể yêu cầu nhập các lệnh vào máy tính, tải xuống phần mềm hoặc thay đổi cài đặt bảo mật của thiết bị.

Siwei Lyu cũng cảnh báo rằng kẻ lừa đảo có thể dụ người dùng cấp quyền cho các ứng dụng độc hại, từ đó cho phép chúng truy cập email, danh bạ, tệp tin và nhiều dữ liệu cá nhân khác.

Ông khuyến nghị thường xuyên kiểm tra danh sách ứng dụng được kết nối với tài khoản Google hoặc Microsoft để phát hiện và gỡ bỏ những ứng dụng không còn sử dụng hoặc có dấu hiệu đáng ngờ. Trên các nền tảng mạng xã hội như Instagram, người dùng cũng nên xem lại các thiết bị đã được cấp quyền truy cập trong phần cài đặt bảo mật.

Ngoài ra, dù các công cụ phát hiện nội dung do AI tạo ra có thể hỗ trợ nhận diện một số hình thức lừa đảo, các chuyên gia lưu ý rằng những công cụ này vẫn chưa đạt độ chính xác tuyệt đối và không nên được xem là biện pháp bảo vệ duy nhất.

Xem thêm

Niềm tin vào AI bị thử thách sau sự cố Meta AI

Niềm tin vào AI bị thử thách sau sự cố Meta AI

Không còn dừng lại ở việc khai thác lỗ hổng kỹ thuật, các cuộc tấn công mới đang nhắm trực tiếp vào cách hệ thống AI hiểu và phản hồi ngôn ngữ. Điều này khiến những ranh giới an toàn tưởng chừng rõ ràng giữa người dùng, dữ liệu và máy móc trở nên dễ bị xáo trộn hơn bao giờ hết...

Tính năng của Tiktok cho phép người dùng chủ động báo cáo các nội dung có dấu hiệu vi phạm

Tiktok, Lazada, Meta "ra tay" ngăn chặn lừa đảo bằng AI

Trong bối cảnh thương mại điện tử và các nền tảng số phát triển mạnh mẽ, việc ứng dụng trí tuệ nhân tạo (AI) bao gồm deepfake và các thuật toán tự động mang lại nhiều tiện ích cho hoạt động kinh doanh, quảng bá sản phẩm, kết nối người tiêu dùng và tối ưu hóa trải nghiệm trên môi trường số....

Có thể bạn quan tâm

Hướng dẫn cách làm sạch cổng USB mà không làm hỏng thiết bị

Hướng dẫn cách làm sạch cổng USB mà không làm hỏng thiết bị

Một số lỗi kết nối, sạc chập chờn trên thiết bị đôi khi bắt nguồn từ nguyên nhân rất nhỏ như bụi bẩn tích tụ trong cổng USB. Vệ sinh đúng cách không chỉ giúp duy trì khả năng hoạt động ổn định mà còn tránh những hư hỏng không đáng có do thao tác sai...

Sony “khai tử” đĩa game PlayStation khiến phân khúc 7 tỷ USD của thị trường đồ cũ đứng trước bờ vực sụp đổ

Sony “khai tử” đĩa game PlayStation khiến phân khúc 7 tỷ USD của thị trường đồ cũ đứng trước bờ vực sụp đổ

Quyết định chấm dứt phát hành đĩa game vật lý từ năm 2028 của Sony đang gây tranh cãi khi không chỉ làm thay đổi cách người dùng sở hữu trò chơi mà còn đe dọa thị trường game cũ trị giá hơn 7 tỷ USD và làm dấy lên lo ngại về quyền lợi của game thủ trong kỷ nguyên phân phối kỹ thuật số….

Lộ bảng màu của Google Pixel 11 series

Lộ bảng màu của Google Pixel 11 series

Dòng điện thoại Pixel 11 đang dần lộ diện với nhiều thông tin đáng chú ý trước ngày công bố chính thức. Bộ ảnh mới cho thấy Google có thể mang đến một số lựa chọn màu sắc khác biệt cho thế hệ Pixel năm nay...

Ranh giới bấp bênh của AI: Lợi ích và rủi ro trong công việc

Ranh giới bấp bênh: Vì sao AI "được việc" này nhưng lại hỏng việc kia?

Có một nghịch lý mà hầu như ai từng dùng AI cũng đã gặp. Cùng một công cụ, cùng một người dùng: hôm nay AI giúp bạn viết một email chỉn chu, ai đọc cũng khen. Nhưng ngay sau đó, khi phân tích một chiến lược phức tạp, nó lại đưa ra câu trả lời rất tự tin, rất trôi chảy và hoàn toàn... sai.

Một chiếc iPhone có thể bền đến mức nào?

Một chiếc iPhone có thể bền đến mức nào?

Không phải lúc nào một chiếc iPhone cũ cũng đồng nghĩa với việc đã đến lúc cần thay thế. Nhờ sự kết hợp giữa phần cứng bền bỉ, hỗ trợ phần mềm dài hạn và khả năng duy trì hiệu suất theo thời gian, nhiều mẫu iPhone vẫn có thể đáp ứng tốt nhu cầu sử dụng trong nhiều năm...

Dòng thông báo khiến Samsung Health lao vào tranh cãi về dữ liệu sức khỏe

Dòng thông báo khiến Samsung Health lao vào tranh cãi về dữ liệu sức khỏe

Bản cập nhật mới của Samsung Health đang thu hút sự chú ý không chỉ bởi loạt tính năng AI sắp xuất hiện, mà còn bởi những tranh cãi liên quan đến cách Samsung xử lý dữ liệu sức khỏe của người dùng. Sau khi nhận nhiều phản ứng trái chiều, hãng đã phải lên tiếng làm rõ vấn đề này…

Bí mật phía sau khả năng chống ồn của những chiếc tai nghe ngày nay

Bí mật phía sau khả năng chống ồn của những chiếc tai nghe ngày nay

Từ việc bịt kín tai cho đến sử dụng thuật toán để xóa tiếng ồn, các thiết bị âm thanh ngày nay áp dụng nhiều cách khác nhau để mang lại trải nghiệm nghe riêng tư hơn. Mỗi phương pháp đều có ưu điểm, giới hạn và vai trò riêng trong cuộc chiến chống lại tiếng ồn...