Sự trỗi dậy của lừa đảo có AI hậu thuẫn
Tóm tắt: AI đã tiếp sức cho lừa đảo, tạo ra email phishing không một lỗi sai, giọng nói nhân bản và video deepfake theo thời gian thực, vô hiệu hóa bản năng cũ "cứ tìm lỗi chính tả". Cách phòng vệ là quy trình chứ không phải linh cảm: xác minh mọi yêu cầu bất ngờ qua một kênh bạn đã biết, thống nhất một mật khẩu gia đình, bật xác thực hai yếu tố và luôn để VPN chạy để chặn các trang độc hại.
Năm 2026, trí tuệ nhân tạo đã làm thay đổi tội phạm mạng. Kẻ lừa đảo giờ đây dùng AI để dựng nên những đòn tấn công gần như không thể phân biệt với liên lạc chính danh. Lời khuyên cũ, để ý ngữ pháp sai và câu chữ lủng củng, không còn bảo vệ được bạn nữa, vì AI viết trôi chảy trong mọi ngôn ngữ và bắt chước giọng điệu một cách thuyết phục.
Chuyển biến sâu xa hơn là quy mô cộng với cá nhân hóa. Trước đây, một cú lừa nhắm mục tiêu đủ thuyết phục đòi hỏi công sức thật sự, nên phần lớn các đợt tấn công chỉ là rải thảm thô thiển. Giờ đây AI cho phép một kẻ lừa đảo duy nhất tung ra hàng nghìn đòn tấn công được trau chuốt và may đo cùng lúc, mỗi cái đều nhắc đến chi tiết cóp nhặt từ mạng xã hội và các vụ rò rỉ dữ liệu. Chính sự kết hợp giữa số lượng và độ đáng tin ấy khiến lừa đảo hiện đại nguy hiểm đến vậy.
Các dạng lừa đảo bằng AI
Cuộc gọi giọng nói deepfake
AI có thể nhân bản giọng nói của một người một cách thuyết phục chỉ từ một mẫu âm thanh ngắn, thường lấy từ clip mạng xã hội hoặc lời nhắn thoại. Kẻ lừa đảo dùng bản sao đó để giả làm người thân đang gặp nạn, sếp yêu cầu chuyển tiền gấp, hoặc nhân viên ngân hàng.
Email phishing do AI viết
Thời của những lỗi chính tả lộ liễu đã qua. AI viết ra email phishing chỉn chu, cá nhân hóa, nhắc đúng tên thật, nơi làm việc hay đơn hàng gần đây của bạn, và được gọt giũa để lọt qua cả bộ lọc thư rác lẫn sự ngờ vực của con người.
Cuộc gọi video giả mạo
Công nghệ video deepfake giờ cho phép kẻ lừa đảo giả dạng một người trong cuộc gọi video trực tiếp, đồng bộ khuôn mặt và giọng nói ngụy tạo ngay lập tức. Nhìn thấy một gương mặt quen thuộc không còn là bằng chứng về việc bạn đang nói chuyện với ai.
Lừa đảo qua chatbot AI
Những chatbot tinh vi có thể trò chuyện dài và tự nhiên với nạn nhân, kiên nhẫn gây dựng lòng tin suốt nhiều ngày hoặc nhiều tuần, điều thường thấy trong lừa đảo tình cảm và đầu tư, trước khi lái sang lời đề nghị về tiền bạc hoặc thông tin đăng nhập.
Lừa đảo bằng mã QR và đường liên kết
Tin nhắn do AI tạo ra ngày càng đẩy người dùng tới các mã QR và đường liên kết độc hại dẫn đến trang đăng nhập giả không thể phân biệt với trang thật, thu gom thông tin đăng nhập của bạn ngay khoảnh khắc bạn gõ vào.
Dấu hiệu cảnh báo
Quá gấp gáp
Kẻ lừa đảo dựng lên sự cấp bách, tài khoản bị đóng băng, lời dọa bắt giữ, ưu đãi hết hạn sau vài phút, để bạn không kịp suy nghĩ tỉnh táo. Các tổ chức thật gần như không bao giờ đòi bạn hành động tức thì.
Yêu cầu bất ngờ
Hãy nghi ngờ mọi yêu cầu khác thường, kể cả từ người bạn quen, nhất là những gì dính đến tiền bạc, thẻ quà tặng hay mã đăng nhập.
Vấn đề xác minh
Nếu ai đó gọi đến và tự xưng là nhân viên ngân hàng của bạn, hãy cúp máy rồi gọi lại số chính thức in trên thẻ. Đừng bao giờ tin vào số hiện trên màn hình, thứ có thể giả mạo dễ dàng.
Tốt đến mức khó tin
Cơ hội đầu tư, giải xổ số và phần thưởng do AI dựng nên là những mồi nhử phổ biến. Lợi nhuận cao được bảo đảm và những khoản trúng thưởng từ trên trời rơi xuống gần như luôn là bẫy.
Sức ép chuyển kênh liên lạc
Kẻ lừa đảo thường tìm cách kéo bạn ra khỏi nền tảng chính thức để sang trò chuyện riêng tư, nơi không có cơ chế bảo vệ chống gian lận và không lưu lại dấu vết. Lời gợi ý "nói tiếp trên WhatsApp" tự nó đã là một dấu hiệu đỏ.
Cách tự bảo vệ
1. Xác minh mọi thứ
Hãy gọi lại vào số chính thức mà chính bạn tra cứu, đừng bao giờ dùng số có sẵn trong tin nhắn. Đừng tin số gọi đến, tên hiển thị trong email, hay thậm chí một giọng nói nghe rất quen trên điện thoại.
2. Dùng VPN
VPN mã hóa kết nối của bạn nên thông tin đăng nhập không thể bị chặn bắt trên những mạng không đáng tin, và một VPN có tính năng lọc trang độc hại có thể chặn các tên miền phishing đã biết trước khi chúng kịp tải.
3. Bật xác thực hai yếu tố
Ngay cả khi kẻ lừa đảo lấy được mật khẩu của bạn, xác thực hai yếu tố vẫn ngăn chúng đăng nhập nếu thiếu yếu tố thứ hai. Khi có thể, hãy ưu tiên ứng dụng xác thực thay vì SMS.
4. Đặt một mật khẩu gia đình
Hãy thống nhất một câu mật riêng với người thân trong nhà. Nếu nhận được cuộc gọi khẩn cấp tự xưng là họ hàng, hãy hỏi mật khẩu đó; một giọng nói nhân bản sẽ không biết được.
5. Luôn cập nhật
Kỹ thuật lừa đảo bằng AI thay đổi rất nhanh. Theo dõi các nguồn tin bảo mật uy tín và chia sẻ những gì bạn học được cho người thân ít rành công nghệ là một trong những lớp phòng vệ mạnh nhất.
Phải làm gì nếu bạn đã bị nhắm tới
Nếu nghi ngờ mình đã sập bẫy lừa đảo AI, hãy hành động thật nhanh và đừng ngại ngùng; những đòn tấn công này mỗi ngày vẫn qua mặt cả những người cẩn trọng và thông minh. Nếu bạn đã để lộ mật khẩu, hãy đổi ngay lập tức, kể cả ở mọi tài khoản khác đang dùng chung mật khẩu đó. Nếu bạn đã cung cấp thông tin tài chính hoặc chuyển tiền, hãy gọi ngay đường dây chống gian lận của ngân hàng, vì báo sớm làm tăng đáng kể khả năng lấy lại tiền. Hãy bật xác thực hai yếu tố cho các tài khoản quan trọng, quét thiết bị tìm mã độc nếu bạn đã bấm vào liên kết hay cài đặt thứ gì đó, và báo cho người thân hoặc đồng nghiệp bị mạo danh để họ cảnh báo những người khác. Cuối cùng, hãy trình báo vụ việc với cơ quan chức năng địa phương; việc này giúp điều tra viên lần ra quy luật và bảo vệ nạn nhân tiềm năng tiếp theo.
Vì sao lừa đảo AI đòi hỏi quy trình, không phải bản năng
Điều khó chấp nhận nhất ở lừa đảo AI là bản năng của bạn không còn bảo vệ bạn nữa. Một email hoàn hảo, một giọng nói thân quen, một gương mặt trong cuộc gọi video, tất cả giờ đều có thể được ngụy tạo. Vì những giác quan bạn từng dựa vào đều có thể bị làm giả, lớp phòng vệ bền vững duy nhất là một quy trình bạn tuân thủ bất kể mọi thứ nghe thuyết phục đến đâu: hãy xác minh qua một kênh riêng biệt mà bạn đã biết trước khi làm theo bất kỳ yêu cầu nào dính đến tiền bạc, thông tin đăng nhập hay sự gấp gáp. Hãy biến điều đó thành thói quen hằng ngày và chia sẻ với bạn bè, người thân ít rành công nghệ, những người thường là mục tiêu hàng đầu. Một cú lừa không sống nổi qua cuộc gọi lại năm phút tới số mà chính bạn tra cứu là một cú lừa thất bại.
GLOBEX giúp được gì
GLOBEX mang lại:
- Chặn trang độc hại - Giúp ngăn các trang lừa đảo và phishing đã biết khỏi được tải lên máy bạn
- Kết nối được mã hóa - Ngăn kẻ tấn công chặn bắt thông tin đăng nhập trên những mạng không đáng tin
- Bảo vệ quyền riêng tư - Giấu địa chỉ IP và thu nhỏ dấu vết số mà kẻ lừa đảo dùng để cá nhân hóa đòn tấn công
Không công cụ nào thay được sự đề phòng lành mạnh, nhưng kết hợp thói quen tốt với một VPN sẽ bịt phần lớn những kẽ hở mà kẻ lừa đảo trông cậy. Hãy luôn đi trước bọn lừa đảo AI một bước cùng GLOBEX.