Deepfake là hình ảnh, video hoặc giọng nói giả mạo được tạo bằng AI, khiến một người trông như đã nói hoặc làm điều họ chưa từng làm. Công nghệ này đang bị lợi dụng để lừa đảo: giả giọng lãnh đạo yêu cầu chuyển tiền, gọi video giả người thân vay tiền, giả danh người nổi tiếng quảng cáo. Cách phòng hiệu quả nhất không phải cố phân biệt thật giả bằng mắt, mà là quy trình xác minh qua kênh thứ hai cho mọi yêu cầu quan trọng.
Deepfake được tạo ra như thế nào
Từ ảnh, video, ghi âm công khai của một người, ví dụ trên mạng xã hội hay video phát biểu, mô hình AI học đặc điểm khuôn mặt, giọng nói và có thể ghép vào nội dung khác hoặc tạo nội dung mới. Các công cụ đã dễ tiếp cận hơn nhiều so với vài năm trước, nên không chỉ người nổi tiếng mà cả lãnh đạo doanh nghiệp, nhân viên kế toán đều có thể bị nhắm tới.
Thủ đoạn lừa đảo phổ biến nhắm vào doanh nghiệp
Các kịch bản thường kết hợp deepfake với tạo áp lực thời gian.
| Kịch bản | Cách thức | Dấu hiệu cảnh báo |
|---|---|---|
| Giả lãnh đạo | Gọi điện hoặc video giả giọng giám đốc yêu cầu chuyển khoản gấp | Gấp, bí mật, bỏ qua quy trình |
| Giả đối tác | Email kèm cuộc gọi xác nhận đổi số tài khoản nhận tiền | Thay đổi thông tin thanh toán đột ngột |
| Giả người thân | Gọi video ngắn, hình mờ, xin tiền khẩn cấp | Cuộc gọi ngắn, lấy lý do mạng yếu |
| Giả ứng viên | Phỏng vấn trực tuyến bằng khuôn mặt giả để vào được hệ thống công ty | Né bật camera rõ, hình ảnh bất thường khi cử động |
| Giả người nổi tiếng | Video quảng cáo đầu tư, sản phẩm | Hứa lợi nhuận cao, link lạ |
Dấu hiệu kỹ thuật có thể gợi ý giả mạo
- Khẩu hình không khớp hoàn toàn với lời nói.
- Vùng quanh mặt, tóc, tai bị nhòe hoặc biến dạng khi quay đầu.
- Ánh sáng trên mặt không khớp với bối cảnh.
- Giọng đều đều, thiếu hơi thở hoặc cảm xúc không hợp tình huống.
- Người gọi tránh thực hiện yêu cầu đơn giản như quay nghiêng mặt, đưa tay qua mặt.
Lưu ý: deepfake chất lượng cao có thể không có dấu hiệu nào. Đừng dựa hoàn toàn vào mắt và tai.
Quy trình phòng ngừa cho doanh nghiệp
- Xác minh qua kênh thứ hai: mọi yêu cầu chuyển tiền, đổi tài khoản nhận tiền phải được xác nhận bằng cách gọi lại số đã lưu sẵn, không dùng số trong tin nhắn.
- Phân quyền duyệt chi: khoản lớn cần hai người duyệt, không ngoại lệ vì “gấp”.
- Mật mã nội bộ: lãnh đạo và kế toán thống nhất câu hỏi xác minh mà người ngoài không biết.
- Đào tạo định kỳ: cho nhân viên xem ví dụ thật, diễn tập tình huống.
- Hạn chế công khai: cân nhắc lượng video, ghi âm giọng nói lãnh đạo đăng công khai.
Khi nghi ngờ bị lừa
Dừng giao dịch ngay, liên hệ ngân hàng để yêu cầu phong tỏa nếu đã chuyển tiền, lưu lại bằng chứng như số điện thoại, tin nhắn, ghi âm, và trình báo cơ quan công an. Thông báo nội bộ để các bộ phận khác cảnh giác vì kẻ gian thường thử nhiều người trong cùng công ty.
Hãy dán quy tắc “mọi yêu cầu chuyển tiền phải gọi lại số đã lưu để xác nhận” ngay tại bàn kế toán. Quy tắc này rẻ nhất, đơn giản nhất và hiệu quả hơn bất kỳ phần mềm phát hiện deepfake nào.
Muốn đưa AI vào công việc của doanh nghiệp? PCTech tư vấn, đánh giá mức sẵn sàng AI và triển khai chatbot, AI agent, tự động hóa cho doanh nghiệp.
10 câu hỏi, 2 phút, nhận mức độ và việc nên làm tiếp theo. Dùng thử ngay
Câu hỏi thường gặp
Có phần mềm phát hiện deepfake không?
Có một số công cụ, nhưng không chính xác tuyệt đối và kẻ gian liên tục cải tiến. Quy trình xác minh vẫn là lớp bảo vệ chính.
Tạo deepfake có phạm pháp không?
Dùng deepfake để lừa đảo, xúc phạm danh dự, xâm phạm hình ảnh cá nhân là vi phạm pháp luật. Dùng cho mục đích hợp pháp như phim ảnh, đào tạo cần có sự đồng ý của người liên quan.
Doanh nghiệp nhỏ có bị nhắm tới không?
Có. Doanh nghiệp nhỏ thường ít quy trình kiểm soát nên dễ bị lợi dụng hơn.
Làm sao bảo vệ hình ảnh, giọng nói của lãnh đạo?
Không thể ngăn hoàn toàn, nhưng hạn chế đăng ghi âm, video dài không cần thiết và thông báo rõ với đối tác về kênh liên lạc chính thức sẽ giảm rủi ro.
Bài viết liên quan
- AI voice là gì? Công nghệ chuyển văn bản thành giọng nói
- Bảo mật dữ liệu khi dùng ChatGPT, Claude trong công ty
- AI trong an ninh mạng: phòng thủ và các mối đe dọa mới
- Quản lý rủi ro AI trong doanh nghiệp: danh sách kiểm tra
- Đào tạo nhân viên dùng AI: chương trình và cách đo hiệu quả