Kẻ lừa đảo đang dùng AI để giả giọng, giả mặt, khai thác dữ liệu cá nhân

HÀ NỘI — Trung tá Lê Anh Tuấn, Phó trưởng Phòng 5, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05), Bộ Công an, cho biết lừa đảo trực tuyến giảm cả số vụ và thiệt hại nhưng tội phạm đang dùng deepfake, deepvoice và dữ liệu cá nhân để tạo những kịch bản khó nhận biết.

Sáng 21/8, tại hội nghị phổ biến Luật An ninh mạng và Luật Bảo vệ dữ liệu cá nhân ở Hà Nội, Trung tá Lê Anh Tuấn công bố số liệu về tình hình lừa đảo trực tuyến trong nửa đầu năm 2026. Việt Nam ghi nhận 959 vụ, giảm 56% so với cùng kỳ năm trước, còn thiệt hại khoảng 1.500 tỷ đồng, giảm khoảng 38%..

Theo Trung tá Tuấn, tội phạm mạng đang chuyển hướng mạnh sang smartphone, nơi người dùng ít cảnh giác hơn máy tính. Từ đầu năm, công an các địa phương đã bắt giữ hơn 219 người nước ngoài liên quan đến các nhóm tội phạm thuê chỗ ở tại Việt Nam để lừa đảo công dân quốc tế.

Trung tá Lê Anh Tuấn, Phó trưởng Phòng 5, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, tại một sự kiện. (Ảnh minh họa: NAM)

“Lừa đảo trực tuyến ngày nay đã trở thành một trong những loại tội phạm có tổ chức, xuyên quốc gia nguy hiểm, kéo theo rất nhiều hành vi vi phạm pháp luật khác như mua bán người, xuất nhập cảnh trái phép, thu thập, mua bán dữ liệu cá nhân”, Trung tá Tuấn nhấn mạnh.

Số vụ lừa đảo bắt đầu giảm từ cuối năm 2025, sau nhiều năm liên tục tăng. Cùng thời gian này, cơ quan chức năng đẩy mạnh phối hợp với ngân hàng, nhà mạng viễn thông và các nền tảng số để ngăn chặn dòng tiền gian lận từ sớm.

Nhưng khi một con đường bị chặn, tội phạm lại tìm cách đi theo con đường khác. AI tạo sinh phát triển nhanh đã đưa deepfake và deepvoice vào các kịch bản lừa đảo, từ vài giây âm thanh hoặc hình ảnh trên mạng xã hội, kẻ gian có thể dựng cuộc gọi giả mạo người thân hoặc lãnh đạo doanh nghiệp để yêu cầu chuyển tiền gấp.

Dữ liệu cá nhân bị mua bán cũng tiếp tục được sử dụng làm “nguyên liệu” cho những kịch bản được xây dựng sát với hoàn cảnh từng nạn nhân. Vì vậy, một cuộc gọi tưởng như quen thuộc có thể trở thành điểm bắt đầu của một vụ lừa đảo.

Khi công nghệ trở thành cuộc đua hai chiều

Trong năm 2025, khoảng 63.000 mã độc mới xuất hiện trên điện thoại người Việt, tương đương gần 173 loại mỗi ngày, theo hệ thống phòng chống lừa đảo nTrust của Hiệp hội An ninh mạng quốc gia. Con số này cho thấy nguy cơ trên thiết bị di động vẫn hiện hữu dù tổng số vụ lừa đảo đang giảm.

Rủi ro không chỉ nằm ở người dùng cá nhân. Ông Phạm Tùng Dương, Giám đốc An ninh thông tin (CISO) tại FPT Software, cảnh báo dữ liệu cá nhân có thể vô tình lọt vào câu lệnh AI, tồn đọng trong bộ nhớ đệm hệ thống hoặc bị rò rỉ khi doanh nghiệp cấp quyền truy cập quá rộng cho các công cụ AI bên thứ ba.

Ở phía còn lại, các hệ thống phòng thủ cũng đang sử dụng công nghệ để nhận diện dấu hiệu gian lận. Theo số liệu Ngân hàng Nhà nước, đến 23/3/2026, Hệ thống thông tin hỗ trợ quản lý, giám sát và phòng ngừa rủi ro gian lận (SIMO) đã triển khai tới 149 đơn vị, gồm 99 tổ chức tín dụng và 50 tổ chức trung gian thanh toán.

SIMO ghi nhận hơn 688.000 bản ghi tài khoản, ví điện tử, thẻ nghi ngờ gian lận và phát cảnh báo tới khoảng 3,5 triệu lượt khách hàng. Nhờ những cảnh báo này, hơn 1,1 triệu lượt khách hàng đã kịp tạm dừng hoặc hủy giao dịch, bảo toàn hơn 3.990 tỷ đồng.

Số tiền được bảo toàn cao gần 2,7 lần tổng thiệt hại do lừa đảo trong cùng giai đoạn. Điều đó cho thấy cuộc chiến trên không gian mạng không chỉ được tính bằng số vụ đã xảy ra, mà còn bằng những giao dịch được ngăn lại trước khi tiền rời khỏi tài khoản.

Lừa đảo trực tuyến đang giảm về số vụ, nhưng công nghệ khiến cách thức tiếp cận nạn nhân thay đổi nhanh hơn. Khi một giọng nói có thể được giả, một khuôn mặt có thể được dựng và dữ liệu cá nhân có thể giúp hoàn thiện kịch bản, sự cảnh giác của người dùng vẫn là một lớp phòng vệ không thể bỏ qua.

Nguyễn Hiền (tổng hợp)