AI giúp kẻ lừa đảo rút ngắn thời gian giăng bẫy xuống vài phút

K
Kaya✔
Phản hồi: 0
  • Thread starter Thread starter Kaya✔
  • Ngày gửi Ngày gửi

Kaya✔

Writer
Một tin nhắn giả mạo, một cuộc gọi bằng giọng nói được tạo bởi AI hoặc một đoạn video deepfake có thể khiến người dùng đưa ra quyết định chuyển tiền trước khi kịp nhận ra mình đang bị lừa.

Theo nghiên cứu của Kaspersky, hơn một nửa các vụ lừa đảo thành công qua ứng dụng nhắn tin diễn ra trong chưa đầy 30 phút. Thực hiện nghiên cứu “The Great Messaging Heist” với 2.806 người từng là nạn nhân của các vụ lừa đảo qua ứng dụng nhắn tin, trong một khảo sát quốc tế được Censuswide thực hiện vào tháng 4/2026. Kết quả cho thấy 52% vụ lừa đảo thành công hoàn tất trong vòng chưa đầy 30 phút kể từ khi kẻ gian tiếp cận cho tới lúc nạn nhân chuyển tiền hoặc cung cấp thông tin cá nhân. Đáng chú ý, khoảng một trong bảy vụ diễn ra trong chưa đầy 5 phút.

Điều này cho thấy tốc độ đã trở thành một phần quan trọng trong kịch bản lừa đảo. Kẻ gian thường không cho nạn nhân đủ thời gian để bình tĩnh kiểm tra thông tin. Một tin nhắn có thể giả danh ngân hàng, đơn vị giao hàng, người thân hoặc đồng nghiệp và đi kèm yêu cầu phải xử lý ngay. Khi nạn nhân đang lo lắng hoặc bị thúc ép, khả năng kiểm tra lại người gửi và nội dung yêu cầu sẽ giảm đáng kể.​

AI khiến những cái bẫy trở nên giống thật hơn​

Trước đây, một trong những dấu hiệu dễ nhận biết của lừa đảo là tin nhắn sai chính tả, câu chữ thiếu tự nhiên hoặc cách diễn đạt máy móc. AI đang làm điểm yếu này biến mất.

Khoảng 66% nạn nhân được khảo sát cho rằng AI đã được sử dụng trong vụ lừa đảo mà họ gặp phải. Trong số này, 42% nhận thấy dấu hiệu của tin nhắn được AI tạo ra, 31% gặp giọng nói được tạo hoặc sao chép bằng AI và 25% gặp hình ảnh hoặc video deepfake.

Điểm nguy hiểm nằm ở khả năng cá nhân hóa. Thay vì gửi hàng loạt một nội dung giống nhau, kẻ gian có thể sử dụng AI để tạo ra cách xưng hô, giọng điệu và nội dung phù hợp với từng nạn nhân. Một tin nhắn có thể giống cách người thân thường nói chuyện, một email có thể mang văn phong của doanh nghiệp hoặc một cuộc gọi có thể sử dụng giọng nói gần giống người quen. Khi những yếu tố này kết hợp với thông tin cá nhân đã bị lộ trước đó, nạn nhân rất dễ có cảm giác rằng người đang liên hệ thực sự biết mình.​

Kẻ lừa đảo cũng không còn phụ thuộc vào một nền tảng​

Một đặc điểm khác của các chiến dịch lừa đảo hiện nay là chúng có thể kéo dài qua nhiều ứng dụng. Trong đó, 63% vụ lừa đảo trong nghiên cứu diễn ra trên nhiều nền tảng khác nhau. Chẳng hạn, kẻ gian có thể bắt đầu bằng SMS, chuyển sang WhatsApp rồi tiếp tục trên Telegram.

Cách làm này khiến câu chuyện trở nên tự nhiên hơn. Một tin nhắn ban đầu chỉ nhằm tạo sự chú ý, sau đó nạn nhân được hướng sang một nền tảng khác để tiếp tục trao đổi hoặc thực hiện giao dịch. Việc thay đổi kênh cũng khiến quá trình phát hiện và ngăn chặn trở nên khó khăn hơn.

WhatsApp hiện xuất hiện trong 43% các vụ lừa đảo qua ứng dụng nhắn tin được khảo sát, tiếp theo là SMS/iMessage với 40%, Facebook 27%, Telegram 22% và Instagram 19%. Các hình thức phổ biến gồm thông báo giao hàng giả mạo, lừa đảo đầu tư và giả danh thương hiệu. Nạn nhân thường mất tiền sau khi chính mình xác nhận giao dịch
​
bcf5d590-60ae-4e18-b3d6-1e45f4705376.png​

Điểm đáng chú ý của loại hình lừa đảo này là kẻ gian không nhất thiết phải trực tiếp đột nhập vào tài khoản ngân hàng. Thay vào đó, chúng tìm cách khiến nạn nhân tự thực hiện thao tác mà không nhận ra mục đích thực sự, 51% nạn nhân trong nghiên cứu cho biết đã mất tiền, trong khi 43% đã cung cấp thông tin cá nhân cho kẻ lừa đảo. Khoản thiệt hại trung bình trong một vụ lừa đảo thành công qua ứng dụng nhắn tin là khoảng 733 USD.

Đây cũng là lý do những cảnh báo kiểu “đừng cung cấp OTP” không còn đủ để người dùng tự bảo vệ mình. Nếu nạn nhân bị thuyết phục rằng giao dịch là hợp pháp, họ có thể tự đăng nhập, tự xác nhận hoặc tự chuyển tiền mà không hề nghĩ mình đang bị tấn công. Vì vậy, dấu hiệu quan trọng cần ghi nhớ không chỉ là “tin nhắn này có thật hay không”, mà còn là “tại sao người này lại đang thúc giục mình thực hiện việc này ngay lập tức?”​

30 giây kiểm tra có thể quan trọng hơn sự cảnh giác​

Các chuyên gia khuyến nghị người dùng không vội thực hiện yêu cầu được đưa ra trong một tin nhắn bất ngờ, đặc biệt khi nội dung tạo cảm giác khẩn cấp. Nếu nhận được yêu cầu chuyển tiền hoặc cung cấp thông tin nhạy cảm từ người quen, hãy liên hệ lại bằng một kênh khác để xác minh.

Với ngân hàng, doanh nghiệp hoặc cơ quan dịch vụ, người dùng nên tự mở ứng dụng hoặc truy cập trang web chính thức thay vì sử dụng đường dẫn được gửi trong tin nhắn. Đặc biệt, không nên xem việc một người có giọng nói giống người quen, hình ảnh rõ nét hay tin nhắn viết rất tự nhiên là bằng chứng cho thấy họ thực sự là người đó. AI đã khiến những dấu hiệu từng được dùng để nhận biết lừa đảo trở nên kém đáng tin cậy hơn.

Trong bối cảnh này, chậm lại vài chục giây để xác minh có thể là lớp phòng vệ đơn giản nhưng rất quan trọng. Bởi khi một vụ lừa đảo có thể hoàn tất trong chưa đầy 5 hoặc 30 phút, khoảng thời gian để nhận ra bất thường chính là thứ mà kẻ gian đang cố lấy đi của nạn nhân.​
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Sửa lần cuối:
Back
Top