Các chuyên gia tại hãng bảo mật McAfee xác nhận tội phạm mạng đang ngày càng lạm dụng AI để tăng tốc độ, mở rộng quy mô và cá nhân hóa các chiến dịch lừa đảo.
"Từ các chiêu trò mạo danh bằng âm thanh và video sử dụng công nghệ giả mạo (deepfake), đến các chiến dịch lừa đảo qua email (phishing) và lừa đảo qua tin nhắn SMS (smishing) được dàn dựng công phu nhằm khai thác nỗi sợ hãi, sự cấp bách và lòng tin, AI đang khiến các mánh khóe này thuyết phục và khó bị phát hiện hơn bao giờ hết", Abhishek Karnik, Giám đốc nghiên cứu mối đe dọa tại McAfee, cho biết.
Các thủ đoạn lừa đảo tinh vi có thể dẫn dụ người dùng mua dịch vụ ảo, nhấp vào liên kết độc hại hoặc tải xuống các tệp nguy hiểm. Hệ quả là hỏng hóc thiết bị, bị tống tiền, mất tài sản hoặc thậm chí bị đánh cắp danh tính, gây ra những tổn thất nặng nề về tài chính và tinh thần.

Tội phạm mạng đang ngày càng lạm dụng AI để tăng tốc độ, mở rộng quy mô và cá nhân hóa các chiến dịch lừa đảo. Ảnh: ChatGPT
Cách tội phạm mạng sử dụng AI
Các công cụ tạo nội dung bằng AI sử dụng học máy và xử lý ngôn ngữ tự nhiên để sản xuất văn bản ngay lập tức, từ bài báo, bài đăng mạng xã hội, quảng cáo cho đến email. Phần mềm này dễ dàng tạo ra một thông điệp được cá nhân hóa bằng cách quét và thu thập các dữ liệu có khả năng thu hút nạn nhân nhất.
Nhờ khả năng tạo hàng loạt email dễ dàng bằng AI, những kẻ lừa đảo thường giấu kín thủ đoạn chính ở giai đoạn sau. Chúng sẽ chờ đợi để gửi tệp đính kèm, liên kết độc hại hoặc báo giá dịch vụ cho đến khi nạn nhân phản hồi và tỏ ra quan tâm. Sự kết hợp giữa tính cá nhân hóa và việc trì hoãn tung ra các yếu tố đáng ngờ giúp những email lừa đảo này vượt qua các rào chắn bảo mật.
Theo Taylor Peltzman, chuyên gia phân tích phản ứng sự cố an ninh mạng, AI không làm thay đổi mục đích của các vụ lừa đảo, nhưng nó giúp quá trình này hiệu quả và dễ thực hiện hơn.
Các hình thức lừa đảo phổ biến
AI đặc biệt hữu dụng trong các vụ tấn công phi kỹ thuật, vốn lợi dụng tâm lý con người - như lòng tin, sự cấp bách hoặc nỗi sợ hãi - để thao túng nạn nhân cung cấp thông tin cá nhân hoặc tài chính.
Nguyên tắc phòng vệ cơ bản: Hãy luôn tạm dừng trước khi hành động. Tuyệt đối không nhấp vào liên kết hoặc tiết lộ thông tin nhạy cảm nếu chưa xác minh được danh tính người liên hệ.
Dưới đây là một số hình thức lừa đảo phổ biến và cách nhận diện:
Lừa đảo mạo danh: Phổ biến nhất là giả danh người thân đang gặp nạn hoặc các cơ quan có thẩm quyền (ngân hàng, công an, cơ quan chính phủ) để yêu cầu chuyển tiền hoặc cung cấp thông tin. "Một trong những bước tiến đáng lo ngại nhất là việc sử dụng deepfake và nhân bản giọng nói, có thể bắt chước khuôn mặt, giọng nói, thậm chí cả văn phong của người thật", Peltzman cảnh báo.
Lừa đảo mua sắm trực tuyến: Kẻ gian lập email, quảng cáo hoặc toàn bộ trang web để bán các sản phẩm không tồn tại với mức giảm giá cực lớn và đánh giá giả mạo. Các công cụ AI tạo sinh giúp chúng xây dựng hệ thống này nhanh chóng.
Lừa đảo 'mổ lợn' (pig butchering): Nạn nhân bị lôi kéo đổ tiền vào các mô hình lợi nhuận cao như tiền điện tử. Kẻ lừa đảo tạo ra những khoản lãi nhỏ ban đầu để kích thích nạn nhân "đầu tư" thêm. Khi số tiền đạt đến ngưỡng giới hạn - được AI dự đoán dựa trên mức độ chấp nhận rủi ro của nạn nhân - kẻ lừa đảo sẽ biến mất cùng toàn bộ số tiền.
Lừa đảo tình cảm: Kẻ gian tạo vỏ bọc giả để xây dựng mối quan hệ trực tuyến trong nhiều tuần hoặc nhiều tháng. Sau khi có được lòng tin, chúng vay tiền để giải quyết rắc rối rồi "bốc hơi". AI tạo sinh giúp chúng soạn thảo các tin nhắn cá nhân hóa hàng loạt cho từng nạn nhân.
Lừa đảo ứng dụng thanh toán: Gửi hóa đơn giả hoặc yêu cầu chuyển tiền bằng những từ ngữ cấp bách, đôi khi kết hợp mạo danh các nền tảng thanh toán thực thụ.
Lừa đảo giao hàng: Lợi dụng thói quen mua sắm trực tuyến, kẻ gian gửi thông báo vận chuyển giả mạo yêu cầu trả phí để nhận hàng. AI tạo sinh có thể bắt chước chính xác văn phong của các công ty giao vận thật.
Lừa đảo trúng thưởng: Thông báo trúng giải ảo và yêu cầu nạn nhân nộp phí xử lý hoặc thông tin cá nhân. AI có thể lập ra toàn bộ các trang web giả mạo để tăng tính hợp pháp cho cuộc thi.
Lừa đảo từ thiện: Đóng giả các tổ chức từ thiện để kêu gọi quyên góp. Công cụ tìm kiếm AI giúp kẻ lừa đảo rà quét các bài đăng của những cá nhân hay làm thiện nguyện để gửi email lừa đảo mang đúng phong cách của tổ chức thật.
Theo Du Lam (Vietnamnet)
Xem bài viết gốc tại đây
Níu kéo không được, người đàn ông xách can xăng đến phòng trọ của người yêu dọa nạt, đòi tự tử, để lại ký ức kinh hoàng cho cô gái.
TRUNG QUỐC - Một chiếc SUV điện Zeekr 7X bất ngờ bốc cháy khi đang đỗ cạnh trạm sạc tại thành phố Ninh Ba ngày 9/8. Chiếc xe không được kết nối với trạm sạc khi xảy ra sự...
MỸ - Đôi bạn thân 85 tuổi đã đặt chân tới hơn 50 quốc gia trên 7 châu lục và vẫn tiếp tục lên đường, với quan niệm "phiêu lưu không có giới hạn về tuổi tác".
Trong thời gian chờ đề xuất nâng mức doanh thu được áp dụng phương pháp tính thuế đơn giản từ 3 tỷ lên 10 tỷ đồng, hộ kinh doanh, cá nhân kinh doanh tạm nộp thuế thế nào?
Lượng xe máy mới được các doanh nghiệp trong nước xuất xưởng trong tháng 8 vừa qua dù giảm so với tháng trước nhưng vẫn ở mức cao, đưa tổng số xe máy sản xuất trong nước ...
Nhiều người vô tư kể những bí mật thầm kín và đen tối nhất cho các chatbot AI như ChatGPT mà không hay biết những cuộc trò chuyện này không hề riêng tư và có thể bị phơi ...
Nhóm đối tượng sang Lào thuê địa điểm, lập fanpage rồi livestream bán “vé cào trúng thưởng”, dùng giao dịch ngân hàng giả để lừa hàng trăm người, chiếm đoạt nhiều tỷ đồng...
Trái cây không phải nguồn cung cấp canxi hàng đầu như sữa hay rau lá xanh. Tuy nhiên, một số loại quả vẫn góp phần bổ sung khoáng chất quan trọng này vào chế độ ăn.
Bộ Nông nghiệp và Môi trường vừa có công văn đề nghị UBND các địa phương kiểm soát chặt chẽ quy trình tiếp nhận, giải quyết thủ tục hành chính về đất đai.
Thủ tướng Singapore được tăng 1,1 triệu USD tiền lương khi quốc đảo giàu có này công bố đợt tăng lương đột biến, chỉ áp dụng một lần dành cho các bộ trưởng trong chính ph...