Trong bối cảnh công nghệ phát triển nhanh chóng, tội phạm mạng cũng không ngừng nâng cấp các chiêu thức lừa đảo, đặc biệt là việc lợi dụng Trí tuệ nhân tạo (AI) và phần mềm độc hại để vượt qua các lớp bảo mật sinh trắc học của ngân hàng. Các báo cáo gần đây cho thấy mối đe dọa này ngày càng trở nên nghiêm trọng, chuyển từ các hình thức lừa đảo truyền thống sang tấn công công nghệ cao, đòi hỏi người dùng phải hết sức cảnh giác để bảo vệ tài khoản và thông tin cá nhân của mình.
Các Điểm Chính Cần Lưu Ý
- Tội phạm sử dụng AI và deepfake để tạo hình ảnh, video, giọng nói giả mạo, thậm chí can thiệp dữ liệu camera trên điện thoại để vượt xác thực khuôn mặt.
- Thiết bị di động bị 'root' hoặc 'jailbreak' dễ trở thành mục tiêu tấn công của phần mềm độc hại.
- Ngân hàng Nhà nước và các tổ chức tín dụng đang tăng cường bảo mật, triển khai hệ thống cảnh báo lừa đảo và siết chặt tiêu chuẩn xác thực sinh trắc học.
- Người dùng cần nhận biết các dấu hiệu thiết bị bị can thiệp như ứng dụng lạ, hiệu năng giảm, pin tụt nhanh, và camera/micro bật bất thường.
- Luôn cảnh giác với các yêu cầu chuyển tiền, không chia sẻ thông tin cá nhân bừa bãi, và sử dụng bảo mật đa lớp.
Sự Tinh Vi Của AI Trong Lừa Đảo Sinh Trắc Học
Sự phát triển của AI đã mở ra nhiều khả năng mới, nhưng đồng thời cũng tạo điều kiện cho tội phạm mạng thực hiện các hành vi lừa đảo tinh vi hơn. Kẻ gian có thể sử dụng AI để tạo ra các video deepfake, hình ảnh và giọng nói giả mạo với độ chân thực cao, khiến người dùng khó phân biệt thật giả. Chúng thu thập hình ảnh, giọng nói từ mạng xã hội để tạo ra các video giả mạo, thậm chí thực hiện cuộc gọi video mạo danh người thân, bạn bè để lừa đảo vay tiền hoặc yêu cầu chuyển khoản.
Không dừng lại ở việc giả mạo thông tin sinh trắc học, tội phạm còn can thiệp trực tiếp vào thiết bị di động của nạn nhân. Một số nhóm đã sử dụng phần mềm độc hại để kiểm soát dữ liệu camera trên điện thoại, chèn ảnh chân dung có sẵn để qua mặt hệ thống xác thực khuôn mặt của ngân hàng. Các thiết bị đã bị 'root' (đối với Android) hoặc 'jailbreak' (đối với iOS) – tức là can thiệp vào hệ điều hành để giành quyền truy cập cấp cao nhất – đặc biệt dễ trở thành mục tiêu của các cuộc tấn công này.
Dấu Hiệu Nhận Biết Thiết Bị Di Động Bị Can Thiệp
Việc nhận biết sớm các dấu hiệu thiết bị bị can thiệp là rất quan trọng để bảo vệ tài khoản ngân hàng. Dưới đây là một số dấu hiệu cảnh báo mà người dùng cần lưu ý:
- Xuất hiện ứng dụng lạ hoặc quảng cáo pop-up liên tục: Điện thoại của bạn có thể đã bị cài đặt phần mềm độc hại nếu bạn thấy các ứng dụng không quen thuộc hoặc quảng cáo bật lên thường xuyên một cách bất thường.
- Hiệu năng thiết bị giảm đáng kể: Máy chạy chậm, thường xuyên bị đơ hoặc treo, ngay cả khi bạn không chạy nhiều ứng dụng nặng.
- Pin tụt nhanh và máy nóng lên bất thường: Phần mềm độc hại có thể chạy ngầm, tiêu tốn nhiều tài nguyên hệ thống, dẫn đến pin nhanh hết và thiết bị nóng lên ngay cả khi không sử dụng.
- Thiết bị tự động khởi động lại hoặc tắt máy: Đây là một dấu hiệu rõ ràng cho thấy có sự can thiệp từ bên ngoài vào hệ điều hành của điện thoại.
- Camera hoặc micro bật lên bất thường: Nếu bạn thấy đèn báo camera hoặc micro bật sáng mà bạn không hề sử dụng, có thể có ứng dụng đang theo dõi bạn.
- Nhận mã xác thực hai yếu tố (OTP) lạ: Nếu bạn nhận được mã OTP mà không thực hiện bất kỳ giao dịch nào, tài khoản của bạn có thể đang bị cố gắng truy cập trái phép.
- Các vấn đề về tài khoản: Bị yêu cầu đổi mật khẩu liên tục, tài khoản bị khóa, hoặc phát hiện các giao dịch lạ không phải do bạn thực hiện.
Biện Pháp Bảo Vệ Từ Ngân Hàng Nhà Nước Và Người Dùng
Trước tình hình lừa đảo ngày càng phức tạp, Ngân hàng Nhà nước Việt Nam (NHNN) và các tổ chức tín dụng đã và đang triển khai nhiều biện pháp nhằm tăng cường an ninh cho hệ thống thanh toán và bảo vệ người dùng. NHNN đã triển khai hệ thống SIMO (hệ thống cảnh báo nghi ngờ lừa đảo, gian lận) và cung cấp cho 21 tổ chức tín dụng, giúp ngăn chặn các giao dịch có dấu hiệu lừa đảo với tổng số tiền lớn.
Các ngân hàng cũng đang tăng cường nhiều lớp bảo vệ hệ thống, đẩy mạnh làm sạch dữ liệu và xác thực khách hàng chính chủ thông qua căn cước công dân gắn chip hoặc VNeID.
Dự kiến vào năm 2027, NHNN sẽ siết chặt tiêu chuẩn xác thực sinh trắc học và bổ sung cơ chế trì hoãn giao dịch tối thiểu 24 giờ để phòng chống lừa đảo, đặc biệt trong các tình huống người dùng bị thao túng tâm lý. Các tổ chức tín dụng cũng được yêu cầu rà soát, vá lỗ hổng và thay thế công nghệ cũ bằng công nghệ mới.
Khuyến Nghị Dành Cho Người Dùng
Để tự bảo vệ mình, người dùng cần thực hiện các biện pháp sau:
- Hạn chế chia sẻ thông tin cá nhân: Không đăng tải hình ảnh, video có giọng nói thật, thông tin cá nhân lên mạng xã hội một cách bừa bãi.
- Cảnh giác với các yêu cầu chuyển tiền/thông tin: Nâng cao cảnh giác với các cuộc gọi hỏi vay mượn tiền, kể cả khi xác nhận qua cuộc gọi video. Luôn kiểm tra kỹ thông tin tài khoản nhận tiền và xác minh với người thân qua số điện thoại đã biết trước khi chuyển tiền.
- Không cung cấp dữ liệu sinh trắc học cho ứng dụng không rõ nguồn gốc: Tránh cung cấp hình ảnh khuôn mặt, giọng nói, giấy tờ tùy thân hoặc dữ liệu sinh trắc học cho các ứng dụng, nền tảng không rõ nguồn gốc.
- Không truy cập đường link lạ, cài đặt phần mềm độc hại: Tuyệt đối không nhấp vào các đường link lạ hoặc cài đặt phần mềm theo hướng dẫn của người không quen biết.
- Sử dụng bảo mật đa lớp (MFA): Đăng ký bảo mật đa lớp cho tất cả các tài khoản quan trọng thay vì chỉ dùng sinh trắc học đơn lẻ.
- Kiểm tra định kỳ thông tin tín dụng: Thường xuyên kiểm tra báo cáo tín dụng để phát hiện các tài khoản mở trái phép dưới tên của bạn.
- Liên hệ ngân hàng và cơ quan công an ngay lập tức: Nếu nghi ngờ hoặc là nạn nhân bị lừa đảo, hãy liên hệ ngay với ngân hàng để tạm khóa tài khoản và trình báo cơ quan công an, giữ lại tất cả bằng chứng liên quan.
Tương Lai Của Bảo Mật Sinh Trắc Học Và Thách Thức
Trong tương lai, cuộc chiến giữa công nghệ bảo mật và tội phạm mạng sẽ tiếp tục diễn ra. Các ngân hàng và tổ chức tài chính sẽ phải liên tục cập nhật công nghệ, áp dụng các giải pháp AI tiên tiến hơn để phát hiện deepfake và các hình thức can thiệp thiết bị. Tuy nhiên, yếu tố con người vẫn là mắt xích quan trọng nhất trong chuỗi bảo mật. Nâng cao nhận thức và trang bị kiến thức cho người dùng về các thủ đoạn lừa đảo mới là chìa khóa để giảm thiểu rủi ro.
Việc NHNN siết chặt tiêu chuẩn xác thực sinh trắc học và bổ sung cơ chế trì hoãn giao dịch là những bước đi cần thiết để tạo thêm thời gian cho người dùng kiểm tra lại thông tin, tránh bị thao túng tâm lý và thực hiện các giao dịch sai lầm. Điều này cũng đặt ra yêu cầu cao hơn cho các tổ chức tín dụng trong việc đầu tư vào công nghệ và quy trình bảo mật.
Bảo Vệ Tài Khoản Của Bạn Trước Mối Đe Dọa AI
Mối đe dọa từ việc sử dụng AI và phần mềm độc hại để vượt qua xác thực sinh trắc học ngân hàng là một vấn đề nghiêm trọng, đòi hỏi sự cảnh giác cao độ từ mỗi cá nhân. Bằng cách hiểu rõ các thủ đoạn của tội phạm, nhận biết dấu hiệu thiết bị bị can thiệp, và tuân thủ các khuyến nghị bảo mật, bạn có thể chủ động bảo vệ tài khoản ngân hàng và thông tin cá nhân của mình. Hãy luôn ưu tiên an toàn thông tin và không ngần ngại tìm kiếm sự trợ giúp từ ngân hàng hoặc cơ quan chức năng khi có bất kỳ nghi ngờ nào.
Tài liệu tham khảo
Tiếp tục kiểm tra thông tin về H188
Đọc điều khoản đang có hiệu lực, kiểm tra tên miền và không chia sẻ OTP. Liên kết bên dưới là liên kết tài trợ.
Kiểm tra trang đích H188