Lừa đảo AI và giả mạo sâu: Tại sao danh tính đã được xác minh là biện pháp bảo vệ tốt nhất của bạn
Bản sao giọng nói và cuộc gọi video deepfake đang đánh cắp hàng tỷ USD. Tìm hiểu cách thức hoạt động của lừa đảo danh tính AI, tại sao mật khẩu là không đủ và danh tính được xác minh bằng blockchain sẽ hữu ích như thế nào.
Một nhân viên tài chính tham gia cuộc gọi video với Giám đốc tài chính của công ty và một số đồng nghiệp. Mọi người đều nhìn và nghe có vẻ đúng. Giám đốc tài chính yêu cầu một loạt các giao dịch chuyển tiền khẩn cấp. Nhân viên tuân theo - và 25 triệu USD biến mất. Mọi người khác trong cuộc gọi đó đều là deepfake.
Đó không phải là cốt truyện phim. Nó đã xảy ra với công ty kỹ thuật toàn cầu Arup ở Hồng Kông vào đầu năm 2024 (CNN). Và đó là lời cảnh báo cho tất cả chúng ta: khi AI có thể sao chép khuôn mặt và giọng nói thì “Tôi đã nhìn thấy chúng” và “Tôi nghe thấy chúng” không còn là bằng chứng cho bất cứ điều gì nữa.
Bài viết này giải thích cách thức hoạt động của lừa đảo danh tính AI, tại sao bảo mật truyền thống lại tụt hậu và cách danh tính kỹ thuật số được xác minh — bao gồm cả danh tính dựa trên blockchain — có thể giúp bảo vệ các cá nhân và cộng đồng.
Quy mô của vấn đề
Báo cáo tội phạm Internet năm 2025 của FBI, được phát hành vào tháng 4 năm 2026, cho thấy tội phạm mạng đã gây thiệt hại cho người Mỹ gần 21 tỷ USD trong các khoản thiệt hại được báo cáo (FBI). Những phát hiện chính:
- Hơn 1 triệu đơn khiếu nại đã được gửi, tăng từ khoảng 860.000 đơn vào năm 2024.
- Các khiếu nại liên quan đến tiền điện tử gây ra tổn thất lớn nhất - hơn 11 tỷ USD.
- Người Mỹ trên 60 tuổi báo cáo thiệt hại khoảng 7,7 tỷ USD, tăng 37%.
- Lần đầu tiên, báo cáo có một phần về trí tuệ nhân tạo: 22.364 khiếu nại liên quan đến AI trị giá gần 893 triệu USD.
FBI đặc biệt cảnh báo về những kẻ lừa đảo sử dụng “hồ sơ xã hội giả mạo, bản sao giọng nói, tài liệu nhận dạng và video đáng tin cậy mô tả các nhân vật của công chúng hoặc người thân”.
Và đó chỉ là những trường hợp được báo cáo. Nhiều nạn nhân không bao giờ trình báo.
Cách thức hoạt động của các trò lừa đảo nhận dạng AI
Nhân bản giọng nói
Một vài giây âm thanh từ video trên mạng xã hội hoặc thư thoại là đủ để sao chép giọng nói. Sau đó, những kẻ lừa đảo gọi điện cho cha mẹ hoặc ông bà: “Mẹ ơi, con bị tai nạn, bây giờ con cần tiền.”
Cuộc gọi video giả mạo
Như trường hợp Arup cho thấy, tội phạm giờ đây có thể giả mạo các cuộc họp video trực tiếp với nhiều người tham gia. Sự xâm phạm email doanh nghiệp đã phát triển thành sự xâm phạm video kinh doanh.
Danh tính tổng hợp và tài liệu giả mạo
AI tạo ra ảnh ID, hộ chiếu và ảnh selfie chân thực có thể đánh lừa các hệ thống xác minh yếu kém, cho phép những kẻ lừa đảo mở tài khoản bằng tên của người khác — hoặc dưới tên của một người không tồn tại.
Mạo danh trên quy mô lớn
Các chatbot AI có thể thực hiện hàng nghìn vụ lừa đảo lãng mạn, “cố vấn” đầu tư giả mạo và mạo danh bộ phận hỗ trợ khách hàng cùng lúc, 24 giờ một ngày, bằng bất kỳ ngôn ngữ nào.
Tại sao an ninh truyền thống tụt lại phía sau
Hầu hết biện pháp bảo mật của chúng tôi được thiết kế cho một thế giới nơi khó có thể giả mạo khuôn mặt và giọng nói.
- Mật khẩu có thể bị lừa đảo bằng các tin nhắn thuyết phục do AI viết.
- Mã dùng một lần có thể bị lừa khỏi mọi người thông qua kỹ thuật xã hội.
- Câu hỏi bảo mật dựa trên thông tin thường được công khai trên mạng xã hội.
- “Thấy mới tin” không còn hoạt động khi có thể tự tạo video.
Vấn đề cốt lõi rất đơn giản: những phương pháp này xác minh điều gì đó bạn biết hoặc điều gì đó bạn trông giống — chính xác những gì AI hiện có khả năng sao chép tốt.
Sự thay đổi: Từ “Có vẻ như” sang “Có thể chứng minh”
Câu trả lời không phải là để phát hiện hàng giả tốt hơn. AI sẽ tiếp tục cải thiện. Câu trả lời là dựa vào những thứ mà AI không thể giả mạo: bằng chứng mật mã.
Đây là ý tưởng. Danh tính kỹ thuật số đã được xác minh được gắn với khóa mật mã — một bí mật mà chỉ người thật mới kiểm soát được. Khi ai đó liên hệ với bạn, câu hỏi không còn là “Họ có giống sếp của tôi không?” mà là “Liệu họ có thể chứng minh bằng mật mã rằng họ là sếp của tôi không?” AI có thể nhân bản một khuôn mặt. Nó không thể giả mạo chữ ký số nếu không có khóa riêng.
Blockchain phù hợp ở đâu
Blockchain bổ sung ba thuộc tính quan trọng vào danh tính đã được xác minh.
1. Không có điểm lỗi duy nhất
Cơ sở dữ liệu nhận dạng truyền thống được tập trung hóa - một vi phạm sẽ làm lộ hàng triệu. Hệ thống nhận dạng dựa trên chuỗi khối phân phối sự tin cậy trên nhiều máy tính độc lập, do đó không có cơ sở dữ liệu nào để đánh cắp.
2. Thông tin xác thực chống giả mạo
Thông tin xác thực - như “người này là nhân viên đã được xác minh” hoặc “tài khoản này thuộc về nghệ sĩ này” - có thể được cấp bởi các bên đáng tin cậy và được neo trên blockchain. Bất kỳ ai cũng có thể xác minh chúng và không ai có thể âm thầm thay đổi chúng.
3. Kiểm soát người dùng và quyền riêng tư
Với các phương pháp được gọi là danh tính tự chủ và thông tin xác thực, bạn giữ thông tin xác thực trong ví của riêng mình và chỉ chia sẻ những gì cần thiết. Bạn có thể chứng minh mình trên 18 tuổi mà không cần tiết lộ ngày sinh của mình hoặc chứng minh bạn là khách hàng thực sự mà không cần phải xuất trình giấy tờ tùy thân.
Xác minh cộng đồng
Bản sắc cũng mang tính xã hội. Khi một cộng đồng những người biết nhau xác nhận lẫn nhau — và những chứng thực đó được ghi lại một cách minh bạch — việc mạo danh trở nên khó khăn hơn nhiều. Một deepfake có thể đánh lừa một người. Việc đánh lừa một mạng lưới gồm những người mà mỗi người có thể xác minh độc lập sẽ khó hơn nhiều.
Một cái nhìn thực tế
Nhận dạng blockchain đầy hứa hẹn nhưng chưa phải là giải pháp hoàn chỉnh. Việc áp dụng vẫn còn sớm, các tiêu chuẩn đang phát triển và khóa riêng bị đánh cắp cũng nguy hiểm như mật khẩu bị đánh cắp. Danh tính đã được xác minh là một lớp mạnh mẽ — không phải là sự thay thế cho lẽ thường.
Bạn có thể làm gì hôm nay
- Tạo một “từ an toàn” cho gia đình Đồng ý về một cụm từ bí mật phải được sử dụng trong bất kỳ yêu cầu tiền khẩn cấp nào.
- Xác minh qua kênh thứ hai. Nếu “sếp” hoặc “ngân hàng” của bạn gọi với yêu cầu khẩn cấp, hãy cúp máy và gọi lại bằng số bạn đã biết.
- Chậm lại. Lời khuyên của FBI là “Hãy đánh bại”. Khẩn cấp là vũ khí chính của kẻ lừa đảo.
- Hạn chế mẫu giọng nói và video công khai nếu có thể, đặc biệt đối với trẻ em và người thân lớn tuổi.
- Sử dụng mật mã và khóa bảo mật phần cứng thay vì mật khẩu và mã SMS nếu có.
- Chỉ theo dõi các tài khoản đã được xác minh. Đối với các nghệ sĩ và dự án, hãy kiểm tra trang web chính thức và ví đã được xác minh trước khi mua hoặc nhấp vào.
- Báo cáo hành vi lừa đảo cho chính quyền địa phương hoặc tại Hoa Kỳ theo địa chỉ ic3.gov.
Tại sao điều này lại quan trọng đối với thế giới nghệ thuật
Các nghệ sĩ kỹ thuật số là mục tiêu hàng đầu để mạo danh. Hồ sơ giả mạo sao chép tên và tác phẩm của nghệ sĩ, “giọt” giả đánh cắp tiền của người mua và tài khoản hỗ trợ nhân bản làm cạn kiệt ví. Danh tính trên chuỗi đã được xác minh — một ví công khai, được liên kết từ các kênh chính thức — bảo vệ cả nghệ sĩ và nhà sưu tập.
Dấu hiệu cảnh báo của một vụ lừa đảo được hỗ trợ bởi AI
Bất kể hình thức lừa đảo nào xảy ra - một cuộc gọi điện thoại, cuộc họp video, tin nhắn hoặc hồ sơ mạng xã hội - nó thường mang ít nhất một trong những dấu hiệu cảnh báo sau:
- Khẩn cấp. “Bạn phải hành động ngay bây giờ” hoặc “Đừng nói cho ai biết.”
- Bí mật. Yêu cầu giữ cuộc trò chuyện ở chế độ riêng tư với gia đình, đồng nghiệp hoặc ngân hàng của bạn.
- Phương thức thanh toán bất thường. Thẻ quà tặng, chuyển khoản ngân hàng sang tài khoản mới hoặc tiền điện tử được gửi đến ví không quen thuộc.
- Thay đổi kênh. Chuyển bạn từ nền tảng chính thức sang ứng dụng trò chuyện riêng tư.
- Áp lực cảm xúc. Nỗi sợ hãi, tình yêu hoặc sự phấn khích khiến bạn bỏ qua những bước kiểm tra thông thường.
- Yêu cầu mã hoặc cụm từ hạt giống. Không có ngân hàng, nền tảng hoặc nghệ sĩ thực sự nào yêu cầu những điều này.
Nếu bạn nhận thấy bất kỳ điều nào trong số này, hãy dừng lại. Xác minh thông qua kênh mà bạn đã tin tưởng trước khi thực hiện bất kỳ điều gì khác.
Câu hỏi thường gặp
Làm cách nào để biết liệu cuộc gọi điện video có phải là cuộc gọi video deepfake hay không? Các dấu hiệu trực quan – nhấp nháy kỳ lạ, ánh sáng không khớp, vấn đề hát nhép – ngày càng khó phát hiện hơn khi AI được cải thiện. Đừng dựa vào đôi mắt của bạn. Thay vào đó, hãy xác minh thông qua một kênh riêng: gọi lại cho người đó theo số đã biết, đặt câu hỏi mà chỉ họ mới biết hoặc sử dụng một từ an toàn đã được thỏa thuận trước.
Nhận dạng blockchain hiện có sẵn không? Các phần của nó là. Thông tin xác thực có thể xác minh, ví tiền điện tử được sử dụng làm danh tính đăng nhập và các dự án “bằng chứng về tư cách cá nhân” đều tồn tại, nhưng chúng vẫn chưa phổ biến. Hiện tại, các bước thiết thực nhất là mật mã, khóa bảo mật phần cứng và xác minh thông qua các kênh đáng tin cậy.
Việc đưa danh tính lên blockchain có ảnh hưởng đến quyền riêng tư không? Các hệ thống được thiết kế tốt không lưu trữ dữ liệu cá nhân trên chuỗi. Họ lưu trữ bằng chứng mật mã, trong khi thông tin thực tế của bạn vẫn ở trong ví của chính bạn. Bạn chỉ chia sẻ những gì cần thiết, khi cần thiết.
Ai có nguy cơ bị lừa đảo AI cao nhất? Tất cả mọi người, trừ người lớn tuổi phải chịu tổn thất lớn nhất. Báo cáo FBI cho biết người Mỹ trên 60 tuổi đã mất khoảng 7,7 tỷ USD vào năm 2025. Nói chuyện với các thành viên lớn tuổi trong gia đình về các trò lừa đảo giả lập giọng nói và cùng nhau thiết lập một từ an toàn cho gia đình.
Điểm mấu chốt
AI đã tạo ra những khuôn mặt và giọng nói rẻ tiền để sao chép. Biện pháp bảo vệ là đặt niềm tin vào những thứ không thể sao chép: bằng chứng mật mã, thông tin xác thực đã được xác minh và các cộng đồng xác minh lẫn nhau. Cho đến khi những hệ thống đó có mặt ở khắp mọi nơi, cách bảo vệ tốt nhất là kết hợp các công cụ mới và kiến thức cũ — hãy chậm lại, xác minh và không bao giờ để sự cấp bách đưa ra quyết định cho bạn.
Tại Gambocco, mọi công việc và mọi thông báo đều xuất phát từ danh tính đã được xác minh của chúng tôi. Nếu nó không đến từ các kênh chính thức của chúng tôi thì đó không phải là chúng tôi.
Bài viết này chỉ dành cho mục đích giáo dục.