Nhận diện nội dung AI giả mạo là việc kiểm tra một bức ảnh, video, đoạn âm thanh hay tài liệu có phải do AI tạo ra hoặc chỉnh sửa để đánh lừa hay không. Không có công cụ nào phát hiện chính xác 100%, nên cách đáng tin nhất là kết hợp ba lớp: quan sát dấu hiệu bất thường, kiểm tra nguồn gốc và siêu dữ liệu, và xác minh qua một kênh độc lập như gọi lại số điện thoại đã lưu. Với doanh nghiệp, quy tắc cốt lõi là mọi yêu cầu liên quan đến tiền, dữ liệu hay mật khẩu phải được xác minh ngoài kênh nhận tin, dù nội dung trông thật đến đâu.
Nội dung AI giả mạo là gì và vì sao khó nhận ra
Nội dung AI giả mạo là ảnh, video, giọng nói hoặc văn bản được mô hình AI tạo mới hoặc chỉnh sửa nhằm khiến người xem tin vào điều không có thật. Trước đây, làm giả một hóa đơn hay ghép mặt vào video cần người thạo phần mềm đồ họa. Hiện nay, công cụ tạo ảnh, tạo video và nhân bản giọng nói có sẵn trên điện thoại, nhiều công cụ có gói miễn phí.
Có ba lý do khiến nội dung giả ngày càng khó nhận ra:
- Chất lượng tăng nhanh: các lỗi kinh điển như bàn tay sáu ngón, chữ méo trong ảnh đã giảm rõ rệt ở các mô hình mới.
- Bối cảnh đánh vào cảm xúc: kẻ gian thường gửi kèm lời nhắn gấp gáp, như “sếp đang họp, chuyển gấp giúp anh”, khiến người nhận không kịp suy nghĩ.
- Nội dung được nén lại: ảnh, video gửi qua Zalo, Messenger bị nén, làm mất nhiều dấu vết kỹ thuật mà công cụ phát hiện dựa vào.
Vì vậy, doanh nghiệp không nên đặt cược vào khả năng “nhìn ra” của nhân viên. Mục tiêu thực tế là tạo thói quen nghi ngờ đúng lúc và có quy trình xác minh rõ ràng.
Dấu hiệu nhận biết ảnh do AI tạo hoặc chỉnh sửa
Khi nhận một bức ảnh quan trọng, hãy phóng to và kiểm tra các vùng mà mô hình AI hay mắc lỗi. Không dấu hiệu nào là bằng chứng chắc chắn, nhưng càng nhiều dấu hiệu thì càng cần xác minh kỹ.
Các vùng nên soi kỹ
- Chữ và số: biển hiệu, logo, số tài khoản, con dấu thường bị méo, sai chính tả hoặc font không đều.
- Bàn tay, tai, răng, kính: số ngón bất thường, gọng kính không cân, khuyên tai hai bên khác nhau.
- Ánh sáng và bóng đổ: bóng đổ ngược hướng nguồn sáng, phản chiếu trong gương hoặc mắt không khớp cảnh.
- Nền phía sau: đường thẳng bị cong, người phía sau có khuôn mặt nhòe, vật thể “hòa” vào nhau.
- Da quá mịn: bề mặt da, vải, tường trông bóng và đồng đều kiểu ảnh render.
Ảnh chụp màn hình chuyển khoản
Với ảnh biên lai chuyển khoản, đừng kiểm tra bằng mắt. Cách duy nhất đáng tin là kế toán đăng nhập ngân hàng và đối chiếu số dư, nội dung giao dịch thực tế. Chủ shop nhỏ nên quy định: chỉ giao hàng khi tiền đã báo có trên tài khoản, không dựa vào ảnh khách gửi.
Cách nhận diện video và giọng nói deepfake
Video và giọng nói giả được dùng nhiều trong lừa đảo vì tạo cảm giác tin cậy cao hơn tin nhắn chữ. Một cuộc gọi video ngắn với khuôn mặt người quen có thể khiến kế toán chuyển tiền ngay.
Dấu hiệu trong video
- Khẩu hình miệng lệch nhẹ so với âm thanh, nhất là ở các phụ âm như b, m, p.
- Viền khuôn mặt nhòe khi người trong video quay đầu nhanh hoặc đưa tay che mặt.
- Ánh mắt ít chớp hoặc chớp đều bất thường, biểu cảm cứng.
- Cuộc gọi rất ngắn, hình ảnh mờ, người gọi viện cớ “mạng yếu” để tắt camera sớm.
Dấu hiệu trong giọng nói
- Ngữ điệu đều, thiếu hơi thở, ít từ đệm quen thuộc của người thật.
- Không trả lời được câu hỏi về chi tiết chỉ hai người biết.
- Tiếng nền quá sạch hoặc lặp lại.
Mẹo thực tế: yêu cầu người trong video quay nghiêng mặt, đưa tay qua mặt hoặc nói một câu bất kỳ bạn vừa nghĩ ra. Tuy vậy, công nghệ cải thiện liên tục, nên bước quyết định vẫn là gọi lại qua số đã lưu sẵn, không dùng số hay link trong tin nhắn.
Kiểm tra tài liệu, hóa đơn, hợp đồng giả do AI soạn
AI soạn văn bản rất trôi chảy, nên email giả mạo nhà cung cấp, công văn giả, hóa đơn sửa số tài khoản không còn lỗi chính tả để dễ nhận ra. Doanh nghiệp cần chuyển từ “đọc xem có lỗi không” sang “đối chiếu với nguồn gốc”.
- Kiểm tra người gửi: xem đầy đủ địa chỉ email, tên miền có bị thay một ký tự hay không.
- Đối chiếu thông tin thanh toán: số tài khoản mới phải được xác nhận bằng điện thoại với người liên hệ đã biết, không dùng số trong email.
- Tra cứu hóa đơn điện tử: hóa đơn hợp lệ có thể tra trên hệ thống của cơ quan thuế; kế toán nên tra thay vì tin file PDF.
- So với bản gốc: hợp đồng, phụ lục nên so với bản đã ký lưu trong hệ thống, chú ý điều khoản thanh toán, phạt, thời hạn.
- Kiểm tra siêu dữ liệu file: thuộc tính tác giả, phần mềm tạo, ngày sửa có thể gợi ý bất thường, nhưng dễ bị xóa nên chỉ dùng tham khảo.
Với văn bản pháp lý hay công văn từ cơ quan nhà nước, hãy kiểm tra trên cổng thông tin chính thức hoặc gọi số tổng đài công khai của cơ quan đó.
Công cụ hỗ trợ kiểm tra nguồn gốc nội dung
Có nhiều nhóm công cụ giúp kiểm tra, nhưng mỗi nhóm có giới hạn riêng. Hãy coi chúng là bằng chứng phụ, không phải phán quyết cuối.
- Tìm kiếm ảnh ngược: Google Lens, Bing Visual Search giúp biết ảnh đã xuất hiện ở đâu, có bị cắt ghép từ ảnh cũ hay không.
- Thông tin xác thực nội dung (Content Credentials, chuẩn C2PA): một số máy ảnh, phần mềm và công cụ AI gắn thông tin nguồn gốc vào file. Nếu có, bạn xem được file được tạo hoặc sửa bằng công cụ nào.
- Watermark ẩn của nhà cung cấp AI: một số hãng gắn dấu chìm vào ảnh, âm thanh do mô hình của họ tạo ra; khả năng kiểm tra tùy từng hãng.
- Công cụ phát hiện AI: cho ra xác suất, dễ báo sai cả hai chiều, đặc biệt với văn bản tiếng Việt và ảnh đã nén.
| Cách kiểm tra | Phù hợp với | Giới hạn |
|---|---|---|
| Quan sát dấu hiệu bất thường | Ảnh, video nhận qua chat | Mô hình mới ít lỗi, dễ bỏ sót |
| Tìm kiếm ảnh ngược | Ảnh lan truyền, ảnh sản phẩm | Không giúp với ảnh mới tạo hoàn toàn |
| Content Credentials (C2PA) | File gốc từ máy ảnh, phần mềm hỗ trợ | Nhiều file không có, dễ mất khi nén |
| Công cụ phát hiện AI | Sàng lọc ban đầu | Báo sai nhiều, không dùng làm bằng chứng |
| Xác minh qua kênh độc lập | Mọi yêu cầu tiền, dữ liệu | Tốn thêm vài phút, cần kỷ luật |
Quy trình xác minh 5 bước cho nhân viên văn phòng
Một công ty thương mại 30 người có thể áp dụng quy trình dưới đây cho mọi nội dung đáng ngờ, đặc biệt ở phòng kế toán, mua hàng và chăm sóc khách hàng.
- Dừng lại: mọi yêu cầu gấp liên quan đến tiền, mật khẩu, dữ liệu khách hàng đều phải chờ ít nhất vài phút để xác minh, kể cả khi “sếp” yêu cầu.
- Kiểm tra kênh: tin nhắn đến từ tài khoản mới, số lạ, email khác tên miền là tín hiệu đỏ.
- Xác minh ngoài kênh: gọi lại số điện thoại lưu trong danh bạ công ty hoặc hỏi trực tiếp, không bấm link hay gọi số trong tin nhắn.
- Đối chiếu hệ thống: kiểm tra số dư ngân hàng, phần mềm kế toán, hệ thống hóa đơn thay vì tin ảnh chụp.
- Báo cáo: chuyển nội dung nghi giả cho người phụ trách IT hoặc quản lý, lưu lại bằng chứng, cảnh báo đồng nghiệp.
Quy trình này nên in thành một trang, dán ở bàn kế toán và gửi vào nhóm chat nội bộ. Điều quan trọng là lãnh đạo cam kết không trách nhân viên vì đã chậm vài phút để xác minh.
Lỗi thường gặp và khi nào cần chuyên gia
Nhiều doanh nghiệp đã có quy định nhưng vẫn bị lừa vì các lỗi sau:
- Tin vào công cụ phát hiện: thấy kết quả “80% người thật” rồi yên tâm chuyển tiền.
- Xác minh ngay trong cuộc trò chuyện bị nghi: hỏi lại “có phải anh không” và tin câu trả lời từ chính tài khoản đó.
- Ngoại lệ cho cấp trên: quy trình áp dụng với mọi người trừ giám đốc, đúng chỗ kẻ gian nhắm tới.
- Không lưu bằng chứng: xóa tin nhắn sau khi phát hiện, mất dữ liệu khi cần báo cơ quan chức năng hoặc ngân hàng.
Khi nào cần hỗ trợ chuyên sâu
Hãy nhờ chuyên gia IT hoặc báo cơ quan chức năng khi: đã chuyển tiền hoặc lộ mật khẩu, nội dung giả mạo mang danh nghĩa công ty đang lan truyền, hoặc tài khoản email, Zalo của công ty có dấu hiệu bị chiếm. Liên hệ ngân hàng ngay để yêu cầu phong tỏa giao dịch nếu còn kịp, và đổi mật khẩu, bật xác thực hai lớp cho tài khoản liên quan.
Hãy thống nhất trong công ty một “câu hỏi bí mật” hoặc mã xác nhận cho các yêu cầu chuyển tiền qua điện thoại. Cách thủ công này thường hiệu quả hơn mọi công cụ phát hiện deepfake.
Muốn đưa AI vào công việc của doanh nghiệp? PCTech tư vấn, đánh giá mức sẵn sàng AI và triển khai chatbot, AI agent, tự động hóa cho doanh nghiệp.
10 câu hỏi, 2 phút, nhận mức độ và việc nên làm tiếp theo. Dùng thử ngay
Câu hỏi thường gặp
Có ứng dụng nào phát hiện ảnh AI chính xác 100% không?
Không. Các công cụ phát hiện chỉ đưa ra xác suất và có thể báo sai cả hai chiều, nhất là với ảnh đã nén qua mạng xã hội. Hãy dùng chúng để sàng lọc, còn quyết định cuối cùng dựa vào xác minh nguồn gốc.
Làm sao biết ảnh chuyển khoản khách gửi là thật?
Đừng đánh giá qua ảnh. Đăng nhập ứng dụng ngân hàng hoặc chờ thông báo biến động số dư, chỉ giao hàng khi tiền đã thực sự về tài khoản.
Nhận cuộc gọi video từ sếp nhờ chuyển tiền gấp thì làm gì?
Tắt cuộc gọi và gọi lại sếp qua số điện thoại đã lưu sẵn hoặc hỏi trực tiếp người trợ lý. Nếu công ty có mã xác nhận nội bộ, yêu cầu đọc mã đó.
Content Credentials là gì?
Đây là thông tin nguồn gốc gắn vào file theo chuẩn C2PA, cho biết file được tạo hoặc chỉnh sửa bằng công cụ nào. Nhiều file không có thông tin này nên không thể dựa vào việc thiếu nó để kết luận là giả.
Văn bản do ChatGPT viết có bị phát hiện được không?
Công cụ phát hiện văn bản AI thiếu ổn định, đặc biệt với tiếng Việt. Thay vì cố đoán ai viết, hãy kiểm tra nội dung đó có đúng sự thật và đến từ người gửi đáng tin hay không.
Bị kẻ gian dùng ảnh, giọng giám đốc để lừa khách hàng thì xử lý thế nào?
Lưu bằng chứng, thông báo công khai trên kênh chính thức của công ty, cảnh báo khách hàng và báo cơ quan chức năng. Nên tham khảo luật sư nếu có thiệt hại cụ thể.
Bài viết liên quan
- Deepfake video trong lừa đảo doanh nghiệp: quy trình xác minh
- Lừa đảo giả giọng nói bằng AI: nhận biết và phòng tránh cho doanh nghiệp
- Deepfake là gì? Cách nhận biết và phòng lừa đảo bằng AI
- Email lừa đảo viết bằng AI: dấu hiệu mới cần đào tạo nhân viên
- An ninh mạng thời AI cho doanh nghiệp nhỏ: mối đe dọa mới và cách phòng thủ
- AI và bảo mật email doanh nghiệp: rủi ro mới và cách bảo vệ
- Quy trình ứng phó sự cố liên quan đến AI cho doanh nghiệp nhỏ