Thứ hai, 13/05/2024

TP HÀ NỘI _°C /_% weather

Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

‘Elon Musk giả’ và sự nguy hiểm gia tăng của deepfake

Huyền Trang
- 15:49, 02/05/2024

(DNTO) - Những bản ghi âm, video nhái giọng nói, hình ảnh của người thân, người nổi tiếng đã khiến nhiều nạn nhân rơi vào bẫy của tội phạm deepfake. 

Elon Musk trong một đoạn video tạo lập bởi deepfake, quảng bá cho một sàn tiền số. Ảnh: T.L.

Elon Musk trong một đoạn video tạo lập bởi deepfake, quảng bá cho một sàn tiền số. Ảnh: T.L.

Phần mềm deepfake cho tội phạm mạng giá rất rẻ 

Mới đây, một phụ nữ Hàn Quốc đã mất tới 70 triệu won (50.770 USD) vì bị "Elon Musk giả” kêu gọi đầu tư. Hình ảnh của vị tỷ phú được tạo ra bằng công nghệ deep fake, sau đó bị các đối tượng lợi dụng để tiếp cận với người hâm mộ. Để tạo niềm tin, đối tượng sẵn sàng gọi điện video, trò chuyện thường xuyên với người bị hại và đưa ra lời khuyên đầu tư. Sau khi nạn nhân chuyển khoản, đối tượng này biến mất.

Đây không phải là lần đầu tiên Elon Musk bị lợi dụng hình ảnh. Trước đó, vị tỷ phú công nghệ cũng từng bị một sàn giao dịch tiền số tên BitVex tạo hình ảnh giả mạo bằng các video deefake, nhằm kêu gọi đầu tư; hay một số đối tượng nhân danh Musk tặng tiền điện tử để lừa đảo hàng nghìn người, thu lợi bất chính lên tới  580.000 USD chỉ sau một tuần. Một đoạn thảo luận giả của Musk về tiền số được tạo bởi deepfake cũng giúp đối tượng lừa 1,3 triệu USD. 

Sự kết hợp giữa "deep learning" (học sâu) và "fake" (giả mạo) đã bị nhiều đối tượng lợi dụng để thực hiện các hành vi lừa đảo. Bởi công nghệ này cho phép tạo ra “người giả mạo” khi khuôn mặt, giọng nói của tất cả mọi người dễ dàng ghép vào mọi nội dung mà chúng tạo ra, mang lại cảm giác như thật.

Mới đây, Trung tâm giám sát an toàn không gian mạng quốc gia (Cục An toàn thông tin, Bộ Thông tin và Truyền thông), cũng phát đi cảnh báo về việc công nghệ deepfake đang được các đối tượng sử dụng rộng rãi gần đây đã trở thành mối đe dọa đối với không gian mạng tại Việt Nam.

Deepfake cũng là một trong những mối đe dọa có ảnh hưởng lớn nhất trong thời gian tới mà ông Ngô Minh Hiếu (Hiếu PC), chuyên gia an ninh mạng, sáng lập Dự án Chống lừa đảo, đang lo lắng về sức ảnh hưởng của nó. Bởi lẽ, trên Telegram hiện nay, có nhiều nhóm bán phần mềm deepfake cho tội phạm mạng sử dụng với giá rất rẻ từ 20-50 USD/tháng. Điều này dẫn tới nhu cầu sử dụng công nghệ này để thực hiện hành vi lừa đảo tăng cao.

“Ví dụ khi tôi tìm ảnh hồ sơ Giám đốc tài chính công ty mình trên mạng xã hội, điều này rất dễ vì hiện nay chúng ta đều công khai. Sau đó tôi sẽ lấy giọng nói của anh ấy, chỉ cần từ 1-3 phút để lấy được âm thanh chất lượng tốt là có thể sao chép được giọng nói của anh ấy từ các tệp âm thanh gốc. Bằng phần mềm deepfake, tôi có thể đóng giả người CFO đó để nói chuyện với giám đốc và đưa ra yêu cầu ứng tiền mua sản phẩm cho công ty chẳng hạn...”, ông Hiếu nêu ví dụ.

Sử dụng công cụ phát hiện deepfake

Deepfake ngày nay được sử dụng khá dễ dàng vì mọi người đều công khai hình ảnh, video lên mạng xã hội. Ảnh: T.L.

Deepfake ngày nay được sử dụng khá dễ dàng vì mọi người đều công khai hình ảnh, video lên mạng xã hội. Ảnh: T.L.

Vị chuyên gia cho biết, hiện đã có một số công nghệ phát hiện deep fake có phí, tùy thuộc vào các công ty có muốn sử dụng hay không. Bởi các cuộc tấn công mạng liên quan deepfake hiện tại chưa quá nhiều và cũng không nhiều công ty quan tâm đến việc đó. Vị này cho rằng không phải năm nay mà có thể trong 5 năm tới, mọi người sẽ bắt đầu biết nhiều hơn và buộc phải áp dụng.

Liên quan đến cá  nhân, ông Hiếu cho biết, thông thường tin tặc sẽ không quan tâm nhiều đến vấn đề kỹ thuật, nên khi họ chuẩn bị cho một cuộc tấn công mạng bằng công nghệ deepfake, họ làm rất ẩu, sơ sài, nên rất dễ dàng để nhận ra.

“Bạn nhìn thấy da, mắt hay cấu trúc khuôn mặt rất giả, chỉ cần để ý một chút là sẽ nhận ra. Nhưng đối với người lớn tuổi thì nó sẽ khó khăn hơn khi nhận diện, tôi đảm bảo họ không nhận diện được thật giả nên hiện tại có nhiều cuộc tấn công nhắm vào những đối tượng này. 

Các chính phủ trên thế giới cũng tăng cường các tài liệu nâng cao nhận thức về an ninh mạng, chỉ dành cho người cao tuổi vì họ rất dễ bị tấn công ở mọi hình thức. Ngay cả khi họ nhận email, tin nhắn lừa đảo, thậm chí nếu bảo họ thiết lập xác thực không mật khẩu, họ cũng không biết cách sử dụng”, ông Hiếu nhấn mạnh.

Chuyên gia an ninh mạng cho biết rất ngạc nhiên vì ngày nay tội phạm mạng kiếm tiền dễ dàng. Một trong những nguyên nhân đến từ lỗ hổng kiến thức của người dùng.

“Có một người ở Việt Nam nhưng sống ở Đức, khi tài khoản của anh ấy bị hacker chiếm đoạt để vay tiền người thân ở Việt Nam và họ đã mất hơn 25.000 USD chỉ trong một giao dịch. Hacker sử dụng tài khoản ngân hàng giả mua ở chợ đen nên rất khó để cơ quan chức năng tìm ra tung tích. Hiện nay ai cũng dùng mạng xã hội, gửi ra rất nhiều thông tin, dữ liệu, đôi khi là thông tin nhạy cảm như mật khẩu, thẻ tín dụng, mã PIN để mở cửa... Đây là những lỗ hổng mà hacker có thể tấn công”, ông Hiếu cho biết.

Vị này cũng khuyến nghị mọi người khi có vấn đề bất thường xảy ra, “nên chậm lại một chút, ít nhất 5 giây”, để xác nhận và xác minh thông tin trước khi thực hiện bất kì giao dịch nào hoặc gửi thông tin nhận dạng cho bất cứ ai.  

Cục An toàn thông tin cũng khuyến cáo người dùng có thể sử dụng một số ứng dụng để nhận diện deepfake như Intel FakeCatcher, Microsoft Video Authenticator… Đặc biệt không cung cấp thông tin cá nhân như căn cước công dân, tài khoản ngân hàng, mã OTP và không chuyển tiền cho người lạ qua điện thoại, mạng xã hội, các trang web có dấu hiệu lừa đảo.

Tin khác

An toàn thông tin
Tội phạm mạng đang triệt để lợi dụng công nghệ trí tuệ nhân tạo (AI), công nghệ mới như deepface…, gây thiệt hại hàng nghìn tỷ USD mỗi năm cho các nền kinh tế.
6 giờ
An toàn thông tin
Những bản ghi âm, video nhái giọng nói, hình ảnh của người thân, người nổi tiếng đã khiến nhiều nạn nhân rơi vào bẫy của tội phạm deepfake. 
1 tuần
An toàn thông tin
Theo chuyên gia, các hacker (tin tặc) thường nằm vùng trong các tổ chức từ 3-6 tháng để nghiên cứu hệ thống vận hành, sau đó tiến hành các cuộc tổng tấn công.
1 tháng
An toàn thông tin
Xác thực không mật khẩu, tức dùng sinh trắc học để đăng nhập vào các tài khoản được xem là phương thức hữu hiệu để hạn chế các vụ tấn công mạng.
1 tháng
An toàn thông tin
Công nghệ, internet đang tạo ra nhiều sản phẩm, dịch vụ tiến bộ nhưng buộc con người phải trả nhiều tiền hơn để sử dụng, thậm chí cả bảo mật chúng.
6 tháng
An toàn thông tin
Cùng với Cloudflare và Amazon, hai gã khổng lồ công nghệ này đã ngăn chặn một cuộc tấn công từ chối dịch vụ (DDoS) được coi là lớn nhất từ trước đến nay. Đây thực sự là một cuộc đua không thể so sánh.
6 tháng
An toàn thông tin
Trí thông minh nhân tạo đã cho phép kẻ gian tái tạo hình ảnh nạn nhân một cách vô cùng chân thực, có thể qua mặt những biện pháp xác minh danh tính tối tân nhất, khiến bất kỳ ai cũng có thể trở thành nạn nhân.
7 tháng
An toàn thông tin
Việt Nam có nhiều tiềm năng ngay cả trong công nghệ mới như AI, nhưng cần nhanh hơn để không bị xâm chiếm bởi các ứng dụng ngoại.
7 tháng
Công nghệ Số hóa
Ủy ban Bảo vệ Dữ liệu của Ireland (DPC), đã phạt TikTok 345 triệu euro (368 triệu USD) vì vi phạm quyền riêng tư của trẻ em trong độ tuổi từ 13 đến 17 khi xử lý dữ liệu của họ.
7 tháng
Công nghệ Số hóa
Trong thời đại của trí tuệ nhân tạo (AI) đang phát triển mạnh mẽ, cuộc tấn công "tiêm lệnh hay tiêm lời nhắc" (prompt injection) trở thành một mối đe dọa nghiêm trọng đối với sự an toàn và bảo mật trực tuyến.
8 tháng
Công nghệ Số hóa
Một hacker đang lạm dụng các quảng cáo trả tiền trên Facebook để quyến rũ nạn nhân bằng lời hứa về công nghệ trí tuệ nhân tạo, nhằm lấy cắp thông tin đăng nhập của người dùng với mục tiêu chiếm quyền kiểm soát các tài khoản kinh doanh.
8 tháng
Công nghệ Số hóa
Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch lừa đảo lớn sử dụng mã QR độc hại với hy vọng lấy được thông tin đăng nhập Microsoft của một số mục tiêu, bao gồm một công ty năng lượng lớn tại Hoa Kỳ.
8 tháng
Công nghệ Số hóa
Theo một báo cáo mới được công bố tuần qua bởi công ty an ninh mạng SlashNext, các hacker đang mở rộng nhanh chóng trí tuệ nhân tạo (AI) cho mục đích phạm pháp, với sự ra mắt của một số công cụ mới trên darknet (mạng tối), vượt xa việc phát hiện ra WormGPT vào tháng trước.
9 tháng
Công nghệ Số hóa
Kevin Mitnick, một trong những hacker nổi tiếng người từng trốn tránh cơ quan chức năng, đã qua đời ở tuổi 59. Thông tin này gây xôn xao trong cộng đồng công nghệ và an ninh mạng.
9 tháng
An toàn thông tin
WormGPT là một công cụ trí tuệ nhân tạo đang được tội phạm mạng sử dụng để thực hiện cuộc tấn công phá hoại email doanh nghiệp. Đây là một phát hiện đáng lo ngại, làm gia tăng nguy cơ cho an ninh mạng và đánh đổ sự tin tưởng của các doanh nghiệp và tổ chức.
9 tháng
Xem thêm