
Cách thức tội phạm mạng sử dụng Deepfake để lừa đảo
Deepfake thực chất là một chiếc mặt nạ kỹ thuật số được dệt bằng trí tuệ nhân tạo. Tội phạm mạng chỉ cần thu thập vài giây hình ảnh hoặc giọng nói của bạn trên mạng xã hội để "huấn luyện" một mô hình giả dạng siêu thực.
Khi thực hiện cuộc gọi video, AI sẽ đè lớp mặt nạ này lên khuôn mặt kẻ lừa đảo theo thời gian thực, khớp từng cử động môi và biểu cảm. Nó biến một người lạ hoắc thành người thân hay sếp của bạn ngay trên màn hình điện thoại.
Sự nguy hiểm nằm ở chỗ chúng ta thường tin vào mắt mình hơn là lý trí. Một khi rào cản tâm lý bị phá vỡ bởi khuôn mặt quen thuộc, việc chuyển tiền chỉ còn là vấn đề thời gian.
Dù tinh vi, Deepfake vẫn có những "điểm mù" kỹ thuật. Hãy quan sát kỹ sự thiếu đồng nhất giữa ánh sáng trên khuôn mặt và hậu cảnh, hoặc những cử động chớp mắt trông có vẻ máy móc, thiếu cảm xúc.
Một phép thử thực tế là yêu cầu họ quay đầu sang hai bên hoặc đưa tay che mặt. Các mô hình AI hiện tại thường gặp khó khăn khi xử lý góc nghiêng lớn hoặc vật cản, khiến lớp mặt nạ bị biến dạng hoặc "vỡ trận" ngay lập tức.
Quan trọng nhất, hãy thiết lập một "mật khẩu xác thực" riêng tư với người thân. Khi lý trí nghi ngờ, một câu hỏi về kỷ niệm cũ mà AI không thể biết chính là lá chắn cuối cùng bảo vệ túi tiền của bạn.
Đúng là công nghệ không bao giờ đứng yên. Các mô hình AI thế hệ mới đang học cách xử lý không gian ba chiều tốt hơn để không còn bị "vỡ hình" khi xoay nghiêng. Cuộc đua giữa kẻ tạo ra mặt nạ và người bóc trần nó là một vòng lặp vô tận.
Tuy nhiên, AI vẫn chỉ là kẻ bắt chước dựa trên dữ liệu cũ. Nó có thể giả diện mạo, nhưng không thể giả được "ngữ cảnh tức thì". Những câu hỏi về sự việc vừa xảy ra cách đây 5 phút hoặc một cảm xúc cá nhân bất chợt vẫn là bài toán nan giải cho máy móc.
Vì vậy, thay vì chỉ dựa vào kỹ thuật, chúng ta phải nâng cấp "tư duy bảo mật". Luôn giữ một sự hoài nghi lành mạnh và không bao giờ đưa ra quyết định tài chính quan trọng chỉ qua một cuộc gọi, dù hình ảnh có mượt mà đến đâu.
Đừng hỏi như thẩm vấn. Hãy dùng những "biến số" ngẫu nhiên của cuộc sống thực. Ví dụ: "Nãy mẹ vừa nhắn tin bảo gì anh ấy nhỉ?" hoặc "Con mèo nhà mình lại vừa quậy phá gì sau lưng em kìa, anh thấy không?".
Những câu hỏi này khai thác lỗ hổng về "trí nhớ chia sẻ". Kẻ tấn công có thể chiếm quyền điều khiển hình ảnh, nhưng không thể truy cập vào dòng chảy sự kiện thực tế đang diễn ra xung quanh bạn trong thời gian thực.
Đây là cách ép AI phải xử lý dữ liệu nằm ngoài kịch bản. Một sự ngập ngừng hoặc câu trả lời lảng tránh như "Anh đang bận, chuyển tiền gấp đi" chính là bằng chứng đanh thép nhất cho một cuộc tấn công mạng.
Đó chính là kịch bản "Social Engineering" kết hợp chiếm đoạt dữ liệu. Khi kẻ xấu nắm giữ lịch sử trò chuyện, chúng sẽ biến thành một "bản sao" có đầy đủ ký ức để thao túng tâm lý bạn dễ dàng hơn.
Tuy nhiên, chúng vẫn không thể "hack" được thực tại vật lý ngay lúc này. Kẻ xấu có thể biết tên con mèo nhà bạn qua tin nhắn, nhưng không thể biết nó vừa làm đổ ly nước trên bàn cách đây vài phút.
Hãy chuyển sang kiểm tra "tương tác vật lý". Yêu cầu họ vẫy tay trước mặt hoặc xoay điện thoại. Những cử động bất ngờ này buộc AI phải xử lý hình ảnh liên tục, dễ dẫn đến hiện tượng "vỡ mặt nạ" kỹ thuật ngay lập tức.
Chủ đề liên quan
Rủi ro bảo mật của hệ thống mở khóa xe không chìa
Cơ chế hoạt động của các thiết bị giả trạm phát sóng BTS
Dữ liệu nhạy cảm còn sót lại trên bộ nhớ máy photocopy cũ
Cơ chế hoạt động của tính năng nghe luôn bật
Cơ chế tấn công hệ thống thông qua các thiết bị USB lạ
Cơ chế rò rỉ dữ liệu qua cảm biến gia tốc trên điện thoại