TamdaMedia Logo

Giả giọng người thân bằng AI: Chiêu trò lừa đảo mới khiến nhiều người sập bẫy

H G,

Một người thân gọi cho bạn. Bạn nhận ra cả số điện thoại lẫn giọng nói của họ, nhưng thay vì lời chào quen thuộc, bạn lại nghe thấy tiếng khóc. Ngay sau đó, một người lạ yêu cầu chuyển tiền. Kẻ lừa đảo có thể sử dụng trí tuệ nhân tạo (AI) để giả giọng nói và làm giả số điện thoại gọi đến. Vậy làm thế nào để nhận biết chuyện gì thực sự đang xảy ra?

ilustrační snímek

Màn hình điện thoại hiển thị cuộc gọi từ mẹ. Khi nhấc máy, bạn nghe đúng giọng mẹ. Bà khóc và gần như không thể nói thành lời. Sau đó, một người đàn ông lạ cầm máy, nói rằng nếu muốn giúp mẹ, bạn phải nhanh chóng chuyển tiền. Nỗi sợ hãi và tâm lý gấp gáp chính là những yếu tố mà kẻ lừa đảo lợi dụng.

Nhiều người đã chia sẻ những tình huống tương tự trên mạng xã hội. Tuy nhiên, nếu chưa được kiểm chứng thêm, không thể coi các câu chuyện cụ thể trong những bài đăng này là các vụ việc đã được xác nhận. Dù vậy, những thủ đoạn nói trên là có thật. Kẻ lừa đảo có thể bắt chước giọng nói của người thân và giả mạo số điện thoại hiển thị trên thiết bị của người nhận.

Chỉ cần một ít dữ liệu, kẻ gian có thể nhắm tới bạn

“Thoạt nhìn, việc chỉ để lộ số điện thoại hoặc ảnh cá nhân có thể không quá nghiêm trọng. Vấn đề nảy sinh khi kẻ tấn công kết hợp dữ liệu từ nhiều nguồn khác nhau. Chúng có thể lấy số điện thoại và địa chỉ email từ một cơ sở dữ liệu, thu thập ảnh cùng thông tin gia đình từ mạng xã hội, rồi lấy mẫu giọng nói từ một video công khai. Trí tuệ nhân tạo sau đó cho phép xử lý những dữ liệu này rất nhanh và tạo ra danh tính số đáng tin cậy của một người cụ thể”, ông Ondřej Ševeček thuộc Trường Tin học GOPAS cho biết.

Một video được đăng công khai không chỉ cung cấp mẫu giọng nói cho kẻ xấu. Từ trang cá nhân, chúng còn có thể biết các thành viên trong gia đình, nơi người đó làm việc hoặc những người họ thường xuyên tiếp xúc. Khi gọi điện, kẻ lừa đảo có thể sử dụng tên thật và những tình tiết có thật để tăng độ tin cậy.

Ủy ban Thương mại Liên bang Mỹ (FTC) cảnh báo rằng chỉ một đoạn ghi âm ngắn lấy từ nội dung có sẵn trên mạng cũng có thể được dùng để sao chép giọng nói.

Việc kết hợp giọng nói hoặc hình ảnh nhân tạo với thông tin cá nhân có thật có thể khiến vụ lừa đảo trở nên thuyết phục hơn đáng kể. Tuy nhiên, việc người gọi biết rõ hoàn cảnh gia đình không đồng nghĩa họ thực sự là người mà họ tự nhận.

Số điện thoại quen thuộc không phải là bằng chứng

Ngoài giọng nói, kẻ lừa đảo còn có thể giả mạo số điện thoại. Khi đó, màn hình sẽ hiển thị tên một người đã được lưu trong danh bạ, dù cuộc gọi thực tế đến từ đối tượng khác. Cảnh sát Séc cũng đã cảnh báo về kỹ thuật này, được gọi là “spoofing”.

Theo ông Ševeček, người nghe không nên chỉ dựa vào việc có nhận ra giọng của người gọi hay không.

“An toàn hơn hết là kết thúc cuộc gọi, sau đó gọi lại cho người đó bằng số điện thoại đã được lưu trong danh bạ từ lâu. Các thành viên trong gia đình cũng có thể thống nhất trước một thông tin hoặc câu hỏi đơn giản dùng trong những tình huống tương tự mà người ngoài không thể biết”, ông giải thích.

Điều quan trọng là phải thực sự ngắt cuộc gọi, rồi tự gọi lại từ danh bạ. Nếu không liên lạc được với người thân, hãy thử gọi cho thành viên khác trong gia đình hoặc người có thể đang ở cùng họ.

Kẻ lừa đảo đôi khi gây sức ép, yêu cầu nạn nhân không tiết lộ “tai nạn” hoặc “sự cố” được dựng lên với bất kỳ ai. Tuy nhiên, chính việc kiểm tra thông tin với người khác có thể nhanh chóng vạch trần câu chuyện của chúng.

Những dấu vết kỹ thuật số có thể được ghép lại

Một khía cạnh khác cần lưu ý là dữ liệu về gia đình được các ứng dụng và thiết bị kết nối lưu trữ. Đây là vấn đề rộng hơn liên quan đến bảo vệ quyền riêng tư. Điều đó không có nghĩa mọi thiết bị thông minh đều cung cấp bản ghi âm giọng nói hoặc thông tin gia đình cho kẻ lừa đảo.

“Tuy nhiên, điều quan trọng là sử dụng mật khẩu mạnh và riêng biệt cho từng tài khoản, bật xác thực đa yếu tố ở những nơi hỗ trợ và thường xuyên cài đặt các bản cập nhật. Việc lựa chọn thiết bị thông minh ngay từ đầu cũng quan trọng không kém”, ông Martin Chalupníček thuộc công ty Kärcher cho biết.

Ông cũng khuyến nghị người dùng tìm hiểu cách nhà sản xuất xử lý dữ liệu và thiết bị sẽ được cung cấp các bản cập nhật bảo mật trong bao lâu.

Theo ông Michal Černý thuộc công ty Audiopro, vấn đề chính nằm ở việc kết hợp những thông tin mà nếu đứng riêng lẻ có vẻ vô hại.

“Một người càng để lại nhiều dấu vết kỹ thuật số không được bảo vệ, kẻ tấn công càng có nhiều dữ liệu để tạo dựng một danh tính không chỉ có ngoại hình và giọng nói giống người thật, mà còn có thể mạo danh người đó một cách thuyết phục hơn nhiều”, ông Černý giải thích.

(Theo metro.cz)

Chia sẻ:
A2+ Banner ALL Articles

Bạn cũng có thể thích