ScamLens
Nghiêm trọng Thiệt hại trung bình: $10,000 Thời gian thường thấy: 1-7 days

Lừa Đảo Giả Giọng Deepfake: Gian Lận Mạo Danh Bằng AI

Lừa đảo giả giọng deepfake là một trong những hình thức gian lận phát triển nhanh nhất nhờ trí tuệ nhân tạo. Trong các cuộc tấn công này, tội phạm sử dụng các công cụ tổng hợp giọng nói AI có sẵn để tái tạo giọng nói của thành viên gia đình, bạn bè hoặc đối tác kinh doanh với độ chính xác đáng kinh ngạc. Kẻ lừa đảo sau đó gọi điện cho nạn nhân, giả danh người đó trong tình huống khẩn cấp—thường là bị bắt cóc, bị bắt giữ, nhập viện hoặc tai nạn—và yêu cầu chuyển tiền ngay lập tức qua chuyển khoản ngân hàng, tiền điện tử hoặc thẻ quà tặng. Theo Trung tâm Khiếu nại Tội phạm Mạng của FBI, các báo cáo về gian lận giọng nói deepfake đã tăng hơn 3.000% chỉ trong năm 2023, với thiệt hại trung bình lên đến 230 triệu đồng mỗi nạn nhân. Khác với các vụ mạo danh truyền thống, các cuộc tấn công này khai thác sự hoảng loạn cảm xúc và niềm tin tâm lý khi nhận diện giọng nói, khiến chúng đặc biệt hiệu quả với người cao tuổi và những người bận rộn không có thời gian xác minh.

Thủ đoạn phổ biến

  • Kẻ lừa đảo thu thập mẫu giọng nói từ mạng xã hội, video YouTube hoặc các bản ghi công khai để huấn luyện phần mềm sao chép giọng nói AI, tạo ra bản sao tổng hợp của người mà nạn nhân tin tưởng.
  • Kẻ lừa đảo gọi điện hoặc sử dụng ứng dụng nhắn tin để tuyên bố người bị mạo danh đang gặp nguy hiểm ngay lập tức—bị bắt giữ, bị bắt cóc, nằm viện hoặc cần tiền bảo lãnh—và yêu cầu chuyển tiền trong vài giờ trước khi 'tình hình trở nên tồi tệ hơn'.
  • Kẻ lừa đảo cố tình thêm tiếng ồn nền (còi báo động, tiếng la hét, tiếng khóc) để tăng áp lực cảm xúc và ngăn nạn nhân nghe thấy những điểm không hoàn hảo trong giọng nói AI.
  • Họ yêu cầu nạn nhân giữ bí mật việc chuyển tiền với các thành viên gia đình khác, cho rằng điều này có thể gây nguy hiểm cho 'con tin' hoặc dẫn đến rắc rối pháp lý nếu cơ quan chức năng phát hiện.
  • Kẻ lừa đảo tạo cảm giác cấp bách bằng cách nói rằng ngân hàng hoặc cơ quan chức năng đang giám sát tài khoản của nạn nhân, nên phải dùng các phương thức không thể truy vết như tiền điện tử, chuyển khoản quốc tế hoặc mã thẻ quà tặng.
  • Nhiều kẻ lừa đảo phối hợp gọi đồng thời cho các thành viên gia đình khác nhau, tạo sự rối loạn và ngăn nạn nhân so sánh thông tin hoặc liên lạc trực tiếp với người bị cho là đang gặp nguy hiểm.

Cách nhận biết

  • Bạn nhận được cuộc gọi từ người tự xưng là thành viên gia đình đang gặp khủng hoảng, nhưng giọng nói nghe hơi khác thường, máy móc hoặc có những khoảng dừng và độ trễ xử lý không phù hợp với giọng nói bình thường.
  • Người gọi khăng khăng rằng bạn không thể liên lạc trực tiếp với người 'gặp nguy hiểm' vì họ đang bị cảnh sát tạm giữ, nằm trong phòng chăm sóc đặc biệt của bệnh viện hoặc bị bắt cóc và điện thoại đã bị thu giữ—những lý do phổ biến để ngăn chặn việc xác minh.
  • Kẻ lừa đảo yêu cầu chuyển tiền ngay lập tức qua tiền điện tử, chuyển khoản ngân hàng quốc tế hoặc mã thẻ quà tặng—những phương thức thanh toán không thể hoàn trả và được tội phạm ưa chuộng.
  • Âm thanh nền nghe như được thêm vào hoặc lặp lại (còi báo động, tiếng ồn văn phòng chung chung) thay vì âm thanh động, đa dạng đặc trưng của các tình huống khẩn cấp thực sự.
  • Câu chuyện thiếu các chi tiết cụ thể mà người thật sẽ biết (như tên đầy đủ của nạn nhân, các cuộc trò chuyện gần đây hoặc những câu chuyện riêng trong gia đình), nhưng kẻ lừa đảo nhanh chóng bỏ qua những điểm không nhất quán này.
  • Nhiều thành viên gia đình nhận được các cuộc gọi khẩn cấp tương tự trong vài phút với các tình huống khác nhau, hoặc bạn không thể liên lạc ngay với người được cho là nạn nhân dù tình huống 'khẩn cấp' đang xảy ra.

Cách tự bảo vệ

  • Thiết lập một từ mã hoặc quy trình khẩn cấp riêng biệt mà chỉ các thành viên thực sự trong gia đình biết—một câu nói phải được sử dụng trong bất kỳ yêu cầu tiền gấp nào. Bước xác minh duy nhất này có thể ngăn chặn hầu hết các cuộc tấn công deepfake.
  • Nếu nhận được cuộc gọi khẩn cấp từ người thân, hãy kết thúc cuộc gọi ngay lập tức và liên hệ lại với họ qua số điện thoại đã biết trong danh bạ hoặc gặp trực tiếp trước khi gửi tiền. Các trường hợp khẩn cấp thật vẫn sẽ là khẩn cấp sau cuộc gọi xác minh 5 phút.
  • Hạn chế các bản ghi giọng nói công khai trên mạng bằng cách điều chỉnh cài đặt riêng tư trên mạng xã hội, cẩn trọng với những gì bạn đăng trên YouTube hoặc các nền tảng công khai, và tránh để lại lời chào hộp thư thoại dài với nhiều mẫu giọng nói.
  • Đăng ký số điện thoại của bạn vào Danh sách Không Gọi Quốc gia (donotcall.gov) và sử dụng các ứng dụng lọc cuộc gọi như RoboKiller hoặc Nomorobo để nhận diện các cuộc gọi giả mạo hoặc cuộc gọi tự động mà các cuộc gọi deepfake thường có.
  • Nếu ai đó yêu cầu thanh toán qua tiền điện tử, thẻ quà tặng hoặc chuyển khoản quốc tế trong tình huống khẩn cấp, đó chắc chắn là lừa đảo—bệnh viện, cơ quan cảnh sát và dịch vụ bảo lãnh hợp pháp không bao giờ hoạt động theo cách này.
  • Báo cáo ngay các nghi ngờ về lừa đảo giọng nói deepfake cho Trung tâm Khiếu nại Tội phạm Mạng của FBI (ic3.gov), văn phòng FBI địa phương và FTC (reportfraud.ftc.gov) để giúp cơ quan chức năng theo dõi các mô hình tấn công mới và có thể đóng băng tài sản bị đánh cắp trước khi bị chuyển đi.

Ví dụ thực tế

Một giáo viên đã nghỉ hưu nhận được cuộc gọi từ người tự xưng là cháu trai cô, Matthew. Giọng nói nghe y hệt, hoảng loạn và khóc, nói rằng anh ta bị bắt ở Mexico sau một vụ tai nạn xe và cần 180 triệu đồng để bảo lãnh ngay lập tức. Khi người gọi bảo cô không được nói với ai nếu không 'cảnh sát sẽ giữ cháu lâu hơn,' cô gần như chuyển tiền trước khi chồng cô về nhà, nhận ra câu chuyện đáng ngờ và gọi điện cho số điện thoại của cháu trai—anh ta trả lời ngay lập tức từ văn phòng. Giọng deepfake được tạo ra từ các video TikTok và Instagram của Matthew.

Một chủ doanh nghiệp nhận được cuộc gọi từ người tự xưng là con gái anh, Emma, nói rằng cô bị tai nạn bỏ chạy và cần 115 triệu đồng để trả phí pháp lý trước khi được thả. Giọng nói có tiếng nền của radio cảnh sát và tiếng khóc. Kẻ lừa đảo yêu cầu chuyển tiền qua Bitcoin để tránh 'thuế luật sư.' Khi chủ doanh nghiệp tắt máy và nhắn tin cho số của Emma, cô lập tức trả lời rằng cô đang làm việc và hoàn toàn an toàn. Kẻ lừa đảo đã huấn luyện giọng deepfake dựa trên các Stories Instagram và video YouTube của Emma.

Một góa phụ nhận được cuộc gọi đầy lo lắng từ người tự xưng là con trai bà, người mà bà chưa nói chuyện trong ba ngày. Người gọi nói rằng anh ta bị nhập viện sau tai nạn lao động, mất điện thoại và cần chuyển 230 triệu đồng vào tài khoản bệnh viện 'trước khi bảo hiểm chi trả.' Giọng nói thậm chí có tiếng cười đặc trưng của con trai và dùng biệt danh trong gia đình. Nhân viên bệnh viện nói không thể trao đổi qua điện thoại do quy định HIPAA. Bà bắt đầu chuyển khoản trước khi con gái bà—chị của người con trai—nhắn tin trên mạng xã hội xác nhận anh ta đang khỏe mạnh ở nhà. Kẻ lừa đảo đã tổng hợp giọng nói từ các video gia đình được chia sẻ trong nhóm Facebook riêng tư.

Câu hỏi thường gặp

Làm sao kẻ lừa đảo có thể tạo ra giọng deepfake thuyết phục nhanh như vậy?
Các công cụ sao chép giọng nói AI hiện đại chỉ cần 15-30 giây âm thanh để tạo ra giọng tổng hợp thuyết phục. Kẻ lừa đảo thu thập mẫu này từ video mạng xã hội, nội dung YouTube, ghi âm hộp thư thoại hoặc hồ sơ LinkedIn. Các công cụ này có giá từ 230.000 đến 1.150.000 đồng mỗi tháng và có thể tạo deepfake sống động trong vài phút. Công nghệ đã cải tiến đáng kể và hiện có thể tái tạo giọng điệu, ngữ điệu và sắc thái cảm xúc rất chính xác.
Tôi nên làm gì nếu nhận được cuộc gọi đáng ngờ tự xưng là người thân đang gặp nguy hiểm?
Hãy kết thúc cuộc gọi ngay lập tức và xác minh độc lập vị trí của người đó bằng số điện thoại đã biết hoặc gặp trực tiếp họ. Đừng tin vào thông tin do người gọi cung cấp. Dù giọng nói có giống đến đâu, một cuộc gọi xác minh 5 phút luôn cần thiết trước khi gửi tiền. Nếu tình huống thật sự khẩn cấp, nó vẫn sẽ là khẩn cấp sau khi bạn xác nhận.
Gia đình tôi có thể phòng tránh loại lừa đảo này trước không?
Có. Hãy thiết lập một từ mã hoặc quy trình khẩn cấp riêng biệt mà chỉ các thành viên thực sự trong gia đình biết. Đây có thể là một câu nói cụ thể phải được sử dụng trong mọi yêu cầu tiền gấp, hoặc câu trả lời đã thỏa thuận trước cho một câu hỏi cá nhân chỉ gia đình mới biết. Ngoài ra, hạn chế các mẫu giọng nói công khai bằng cách điều chỉnh cài đặt riêng tư trên mạng xã hội và cẩn trọng với các bản ghi âm bạn chia sẻ trực tuyến.

Nơi báo cáo — Việt Nam

Các kênh chính thức trong khu vực của bạn để báo cáo lừa đảo này.

Cục An toàn thông tin (Bộ TT&TT)

Tội phạm mạng

Cổng tiếp nhận phản ánh tin nhắn rác, cuộc gọi rác và lừa đảo trực tuyến.

Bộ Công an - Cảnh báo lừa đảo

Báo cáo

Trang cảnh báo và tiếp nhận tố giác lừa đảo của Bộ Công an.

Cục Cạnh tranh và Bảo vệ người tiêu dùng

Bảo vệ người tiêu dùng

Tổng đài bảo vệ người tiêu dùng — miễn phí cuộc gọi.

Ngân hàng Nhà nước Việt Nam

Cơ quan tài chính

Báo cáo các trường hợp lừa đảo tài chính, ngân hàng, đầu tư bất hợp pháp.

Nghi ngờ gặp phải lừa đảo này?

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), lừa đảo giả giọng deepfake: gian lận mạo danh bằng ai is described at https://scamlens.org/vi/encyclopedia/deepfake-voice-cloning.