ScamLens
Nghiêm trọngThiệt hại trung bình: $10,000Thời gian thường thấy: 1-7 days

Lừa Đảo Giả Giọng Deepfake: Gian Lận Mạo Danh Bằng AI

Lừa đảo giả giọng deepfake là một trong những hình thức gian lận phát triển nhanh nhất nhờ trí tuệ nhân tạo. Trong các cuộc tấn công này, tội phạm sử dụng các công cụ tổng hợp giọng nói AI có sẵn để tái tạo giọng nói của thành viên gia đình, bạn bè hoặc đối tác kinh doanh với độ chính xác đáng kinh ngạc. Kẻ lừa đảo sau đó gọi điện cho nạn nhân, giả danh người đó trong tình huống khẩn cấp—thường là bị bắt cóc, bị bắt giữ, nhập viện hoặc tai nạn—và yêu cầu chuyển tiền ngay lập tức qua chuyển khoản ngân hàng, tiền điện tử hoặc thẻ quà tặng. Theo Trung tâm Khiếu nại Tội phạm Mạng của FBI, các báo cáo về gian lận giọng nói deepfake đã tăng hơn 3.000% chỉ trong năm 2023, với thiệt hại trung bình lên đến 230 triệu đồng mỗi nạn nhân. Khác với các vụ mạo danh truyền thống, các cuộc tấn công này khai thác sự hoảng loạn cảm xúc và niềm tin tâm lý khi nhận diện giọng nói, khiến chúng đặc biệt hiệu quả với người cao tuổi và những người bận rộn không có thời gian xác minh.

Thủ đoạn phổ biến

  • Kẻ lừa đảo thu thập mẫu giọng nói từ mạng xã hội, video YouTube hoặc các bản ghi công khai để huấn luyện phần mềm sao chép giọng nói AI, tạo ra bản sao tổng hợp của người mà nạn nhân tin tưởng.
  • Kẻ lừa đảo gọi điện hoặc sử dụng ứng dụng nhắn tin để tuyên bố người bị mạo danh đang gặp nguy hiểm ngay lập tức—bị bắt giữ, bị bắt cóc, nằm viện hoặc cần tiền bảo lãnh—và yêu cầu chuyển tiền trong vài giờ trước khi 'tình hình trở nên tồi tệ hơn'.
  • Kẻ lừa đảo cố tình thêm tiếng ồn nền (còi báo động, tiếng la hét, tiếng khóc) để tăng áp lực cảm xúc và ngăn nạn nhân nghe thấy những điểm không hoàn hảo trong giọng nói AI.
  • Họ yêu cầu nạn nhân giữ bí mật việc chuyển tiền với các thành viên gia đình khác, cho rằng điều này có thể gây nguy hiểm cho 'con tin' hoặc dẫn đến rắc rối pháp lý nếu cơ quan chức năng phát hiện.
  • Kẻ lừa đảo tạo cảm giác cấp bách bằng cách nói rằng ngân hàng hoặc cơ quan chức năng đang giám sát tài khoản của nạn nhân, nên phải dùng các phương thức không thể truy vết như tiền điện tử, chuyển khoản quốc tế hoặc mã thẻ quà tặng.
  • Nhiều kẻ lừa đảo phối hợp gọi đồng thời cho các thành viên gia đình khác nhau, tạo sự rối loạn và ngăn nạn nhân so sánh thông tin hoặc liên lạc trực tiếp với người bị cho là đang gặp nguy hiểm.

Cách nhận biết

  • Bạn nhận được cuộc gọi từ người tự xưng là thành viên gia đình đang gặp khủng hoảng, nhưng giọng nói nghe hơi khác thường, máy móc hoặc có những khoảng dừng và độ trễ xử lý không phù hợp với giọng nói bình thường.
  • Người gọi khăng khăng rằng bạn không thể liên lạc trực tiếp với người 'gặp nguy hiểm' vì họ đang bị cảnh sát tạm giữ, nằm trong phòng chăm sóc đặc biệt của bệnh viện hoặc bị bắt cóc và điện thoại đã bị thu giữ—những lý do phổ biến để ngăn chặn việc xác minh.
  • Kẻ lừa đảo yêu cầu chuyển tiền ngay lập tức qua tiền điện tử, chuyển khoản ngân hàng quốc tế hoặc mã thẻ quà tặng—những phương thức thanh toán không thể hoàn trả và được tội phạm ưa chuộng.
  • Âm thanh nền nghe như được thêm vào hoặc lặp lại (còi báo động, tiếng ồn văn phòng chung chung) thay vì âm thanh động, đa dạng đặc trưng của các tình huống khẩn cấp thực sự.
  • Câu chuyện thiếu các chi tiết cụ thể mà người thật sẽ biết (như tên đầy đủ của nạn nhân, các cuộc trò chuyện gần đây hoặc những câu chuyện riêng trong gia đình), nhưng kẻ lừa đảo nhanh chóng bỏ qua những điểm không nhất quán này.
  • Nhiều thành viên gia đình nhận được các cuộc gọi khẩn cấp tương tự trong vài phút với các tình huống khác nhau, hoặc bạn không thể liên lạc ngay với người được cho là nạn nhân dù tình huống 'khẩn cấp' đang xảy ra.

Cách tự bảo vệ

  • Thiết lập một từ mã hoặc quy trình khẩn cấp riêng biệt mà chỉ các thành viên thực sự trong gia đình biết—một câu nói phải được sử dụng trong bất kỳ yêu cầu tiền gấp nào. Bước xác minh duy nhất này có thể ngăn chặn hầu hết các cuộc tấn công deepfake.
  • Nếu nhận được cuộc gọi khẩn cấp từ người thân, hãy kết thúc cuộc gọi ngay lập tức và liên hệ lại với họ qua số điện thoại đã biết trong danh bạ hoặc gặp trực tiếp trước khi gửi tiền. Các trường hợp khẩn cấp thật vẫn sẽ là khẩn cấp sau cuộc gọi xác minh 5 phút.
  • Hạn chế các bản ghi giọng nói công khai trên mạng bằng cách điều chỉnh cài đặt riêng tư trên mạng xã hội, cẩn trọng với những gì bạn đăng trên YouTube hoặc các nền tảng công khai, và tránh để lại lời chào hộp thư thoại dài với nhiều mẫu giọng nói.
  • Đăng ký số điện thoại của bạn vào Danh sách Không Gọi Quốc gia (donotcall.gov) và sử dụng các ứng dụng lọc cuộc gọi như RoboKiller hoặc Nomorobo để nhận diện các cuộc gọi giả mạo hoặc cuộc gọi tự động mà các cuộc gọi deepfake thường có.
  • Nếu ai đó yêu cầu thanh toán qua tiền điện tử, thẻ quà tặng hoặc chuyển khoản quốc tế trong tình huống khẩn cấp, đó chắc chắn là lừa đảo—bệnh viện, cơ quan cảnh sát và dịch vụ bảo lãnh hợp pháp không bao giờ hoạt động theo cách này.
  • Báo cáo ngay các nghi ngờ về lừa đảo giọng nói deepfake cho Trung tâm Khiếu nại Tội phạm Mạng của FBI (ic3.gov), văn phòng FBI địa phương và FTC (reportfraud.ftc.gov) để giúp cơ quan chức năng theo dõi các mô hình tấn công mới và có thể đóng băng tài sản bị đánh cắp trước khi bị chuyển đi.

Ví dụ thực tế

Một giáo viên đã nghỉ hưu nhận được cuộc gọi từ người tự xưng là cháu trai cô, Matthew. Giọng nói nghe y hệt, hoảng loạn và khóc, nói rằng anh ta bị bắt ở Mexico sau một vụ tai nạn xe và cần 180 triệu đồng để bảo lãnh ngay lập tức. Khi người gọi bảo cô không được nói với ai nếu không 'cảnh sát sẽ giữ cháu lâu hơn,' cô gần như chuyển tiền trước khi chồng cô về nhà, nhận ra câu chuyện đáng ngờ và gọi điện cho số điện thoại của cháu trai—anh ta trả lời ngay lập tức từ văn phòng. Giọng deepfake được tạo ra từ các video TikTok và Instagram của Matthew.

Một chủ doanh nghiệp nhận được cuộc gọi từ người tự xưng là con gái anh, Emma, nói rằng cô bị tai nạn bỏ chạy và cần 115 triệu đồng để trả phí pháp lý trước khi được thả. Giọng nói có tiếng nền của radio cảnh sát và tiếng khóc. Kẻ lừa đảo yêu cầu chuyển tiền qua Bitcoin để tránh 'thuế luật sư.' Khi chủ doanh nghiệp tắt máy và nhắn tin cho số của Emma, cô lập tức trả lời rằng cô đang làm việc và hoàn toàn an toàn. Kẻ lừa đảo đã huấn luyện giọng deepfake dựa trên các Stories Instagram và video YouTube của Emma.

Một góa phụ nhận được cuộc gọi đầy lo lắng từ người tự xưng là con trai bà, người mà bà chưa nói chuyện trong ba ngày. Người gọi nói rằng anh ta bị nhập viện sau tai nạn lao động, mất điện thoại và cần chuyển 230 triệu đồng vào tài khoản bệnh viện 'trước khi bảo hiểm chi trả.' Giọng nói thậm chí có tiếng cười đặc trưng của con trai và dùng biệt danh trong gia đình. Nhân viên bệnh viện nói không thể trao đổi qua điện thoại do quy định HIPAA. Bà bắt đầu chuyển khoản trước khi con gái bà—chị của người con trai—nhắn tin trên mạng xã hội xác nhận anh ta đang khỏe mạnh ở nhà. Kẻ lừa đảo đã tổng hợp giọng nói từ các video gia đình được chia sẻ trong nhóm Facebook riêng tư.

Câu hỏi thường gặp

Làm thế nào để tôi biết một cuộc gọi tự nhận là thành viên gia đình đang gặp nguy hiểm thực sự là giọng nói giả mạo?
Giọng nói giả mạo có thể bắt chước giọng điệu và giọng địa phương rất thuyết phục, nhưng hãy chú ý các khoảng dừng không tự nhiên, giọng nói như robot hoặc phản ứng cảm xúc không nhất quán với câu hỏi của bạn. Cách xác minh đáng tin cậy nhất là ngay lập tức cúp máy và gọi trực tiếp cho người được cho là đang gặp nguy hiểm bằng số điện thoại bạn biết rõ, hoặc liên hệ với thành viên gia đình khác để xác nhận vị trí của họ—các trường hợp khẩn cấp thực sự có thể chờ 60 giây để bạn xác minh.
Tôi nên làm gì ngay bây giờ nếu có người gọi tự nhận là thành viên gia đình tôi đang gặp tình huống khẩn cấp?
Không gửi tiền dưới bất kỳ hình thức nào. Ngay lập tức cúp máy và gọi cho người mà họ tự nhận bằng số điện thoại bạn biết là hợp lệ (từ danh bạ hoặc hóa đơn cũ). Liên hệ với đường dây cảnh sát địa phương không khẩn cấp hoặc Trung tâm Khiếu nại Tội phạm Internet của FBI tại ic3.gov để báo cáo cuộc gọi. Mọi trường hợp khẩn cấp hợp pháp (bắt giữ, bệnh viện, bắt cóc) đều có thể được xác minh qua các kênh chính thức trong vài phút.
Tại sao kẻ lừa đảo lại bắt tôi giữ bí mật việc thanh toán và yêu cầu dùng chuyển khoản hoặc tiền điện tử?
Kẻ lừa đảo yêu cầu giữ bí mật vì nếu bạn nói chuyện với thành viên gia đình sẽ ngay lập tức phát hiện ra vụ lừa đảo—ai đó sẽ xác minh tình huống khẩn cấp là giả. Chuyển khoản và tiền điện tử không thể hoàn lại sau khi gửi, khác với thẻ tín dụng hoặc chuyển khoản ngân hàng mà ngân hàng có thể tranh chấp, khiến bạn không thể lấy lại tiền ngay cả khi nhận ra mình bị lừa.
Tôi có thể lấy lại tiền nếu đã gửi cho kẻ lừa đảo không?
Việc lấy lại tiền phụ thuộc vào phương thức thanh toán: chuyển khoản và tiền điện tử gần như không thể đảo ngược sau khi gửi, nhưng bạn nên báo ngay cho ngân hàng, FBI IC3 và sàn giao dịch tiền điện tử liên quan trong trường hợp tiền chưa được chuyển đi. Thanh toán bằng thẻ tín dụng hoặc PayPal có cơ hội tranh chấp tốt hơn nếu báo cáo trong vòng 60-120 ngày, nhưng thời gian rất quan trọng.
Kẻ lừa đảo lấy mẫu giọng nói để nhân bản như thế nào?
Kẻ lừa đảo thu thập 15-30 giây âm thanh từ các nguồn công khai như video YouTube, hồ sơ LinkedIn, clip TikTok hoặc bài đăng Facebook—bất cứ nơi nào bạn đã nói công khai trên mạng. Họ đưa mẫu này vào công cụ nhân bản giọng nói AI (chi phí 10-50 đô la và không cần kỹ năng kỹ thuật), và chỉ trong vài phút họ có giọng nói tổng hợp có thể đánh lừa ngay cả thành viên gia đình thân thiết, đặc biệt khi bạn đang căng thẳng cảm xúc.

Nơi báo cáo — Việt Nam

Các kênh chính thức trong khu vực của bạn để báo cáo lừa đảo này.

Cục An toàn thông tin (Bộ TT&TT)

Tội phạm mạng

Cổng tiếp nhận phản ánh tin nhắn rác, cuộc gọi rác và lừa đảo trực tuyến.

Bộ Công an - Cảnh báo lừa đảo

Báo cáo

Trang cảnh báo và tiếp nhận tố giác lừa đảo của Bộ Công an.

Cục Cạnh tranh và Bảo vệ người tiêu dùng

Bảo vệ người tiêu dùng

Tổng đài bảo vệ người tiêu dùng — miễn phí cuộc gọi.

Ngân hàng Nhà nước Việt Nam

Cơ quan tài chính

Báo cáo các trường hợp lừa đảo tài chính, ngân hàng, đầu tư bất hợp pháp.

Authoritative Resources

Recognized government and official anti-fraud bodies with guidance on this scam type.

Nghi ngờ gặp phải lừa đảo này?

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), lừa đảo giả giọng deepfake: gian lận mạo danh bằng ai is described at https://scamlens.org/vi/encyclopedia/deepfake-voice-cloning.