Cục Điều tra Liên bang (FBI) gần đây đã phát đi một cảnh báo dịch vụ công cộng (PSA) mới, nêu rõ việc tội phạm mạng đang ngày càng sử dụng các công nghệ tạo sinh bằng trí tu tuệ nhân tạo (AI), đặc biệt là deepfake, cùng với các trang web giả mạo Trung tâm Khiếu nại Tội phạm Internet (IC3) để nhắm mục tiêu vào những nạn nhân đã từng mất tiền trong các vụ lừa đảo trước đó. Đây là một mối đe dọa mạng đang phát triển, lợi dụng sự tin tưởng và tình trạng dễ bị tổn thương của người dùng.
Cảnh báo này, được công bố vào ngày 20 tháng 7 năm 2026, nhấn mạnh cách các tác nhân đe dọa đang phát triển các chiêu thức gian lận truyền thống. Chúng kết hợp kỹ thuật xã hội, mạo danh và trí tuệ nhân tạo để tạo ra các cuộc tấn công mạng có tính thuyết phục cao.
Kỹ Thuật Tấn Công Mạng Mục Tiêu Nạn Nhân Đã Từng Lừa Đảo
Theo FBI, chiến dịch này đặc biệt nhắm vào những cá nhân đã từng báo cáo các vụ gian lận tài chính hoặc bày tỏ ý định gửi khiếu nại tới IC3. Các kẻ tấn công khai thác thời điểm dễ bị tổn thương này để mạo danh các quan chức thực thi pháp luật hoặc nhân viên phục hồi tài sản.
Chúng giả mạo hứa hẹn có thể giúp nạn nhân thu hồi số tiền đã mất. Thực tế, mục tiêu của chúng là trích xuất thêm thông tin nhạy cảm hoặc tài sản tài chính từ những nạn nhân này, biến họ thành nạn nhân lần thứ hai.
Các Biến Thể Chiêu Thức Lừa Đảo Phức Tạp
Cơ quan này đã xác định nhiều biến thể của chiêu thức lừa đảo. Trong một trường hợp, những kẻ lừa đảo mạo danh nhân viên FBI trên các nền tảng mạng xã hội như Facebook và các ứng dụng nhắn tin như Telegram.
Sau khi thiết lập liên lạc ban đầu, nạn nhân sẽ được hướng dẫn truy cập các liên kết độc hại, được ngụy trang thành các cổng cập nhật khiếu nại của IC3. Những liên kết này được thiết kế để thu thập thông tin nhận dạng cá nhân (PII) hoặc phát tán mã độc hại vào hệ thống của nạn nhân.
Các kẻ tấn công thường tạo ra cảm giác cấp bách và quyền lực, thuyết phục nạn nhân rằng hành động ngay lập tức là cần thiết để thu hồi các khoản thua lỗ. Áp lực tâm lý này khiến nạn nhân dễ dàng bỏ qua các dấu hiệu cảnh báo và hành động vội vàng.
Sử Dụng Deepfake AI Nâng Cao Độ Tin Cậy
Một biến thể tiên tiến hơn của cuộc tấn công mạng này liên quan đến việc sử dụng các video deepfake được tạo bằng AI. Trong những trường hợp này, các tác nhân đe dọa tạo ra các video cực kỳ chân thực về các quan chức cấp cao của FBI, dường như ủng hộ các quy trình gửi khiếu nại cụ thể.
Những video này được chia sẻ rộng rãi trên các nền tảng mạng xã hội để xây dựng độ tin cậy và thu hút lưu lượng truy cập đến các trang web lừa đảo. Mức độ chân thực của deepfake khiến việc phân biệt thật giả trở nên cực kỳ khó khăn, làm gia tăng hiệu quả của các chiêu trò lừa đảo.
Thiết Lập Website IC3 Giả Mạo và Nguy Cơ Rò Rỉ Dữ Liệu
Các trang web IC3 giả mạo được thiết kế sao cho giống hệt với giao diện chính thức nhưng lại cung cấp chức năng hạn chế, thường chỉ có một biểu mẫu khiếu nại đơn giản. Biểu mẫu này được dùng để thu thập các chi tiết cá nhân và tài chính quan trọng của nạn nhân.
Khi nạn nhân gửi thông tin của mình, nền tảng giả mạo sẽ tạo ra một số tham chiếu và hứa hẹn sẽ có liên lạc theo dõi, củng cố thêm ảo giác về tính hợp pháp. Đây là một chiến thuật tinh vi nhằm duy trì sự tin tưởng của nạn nhân trong suốt quá trình lừa đảo.
Tuy nhiên, dữ liệu này sau đó sẽ được sử dụng cho các hành vi gian lận tiếp theo hoặc đánh cắp danh tính. Nguy cơ rò rỉ dữ liệu nhạy cảm từ các trang web giả mạo này là rất cao, dẫn đến những hậu quả nghiêm trọng cho nạn nhân.
FBI nhấn mạnh rằng các chiến thuật này phụ thuộc rất nhiều vào thao túng tâm lý. Chúng kết hợp sự tin tưởng vào các thể chế chính phủ với truyền thông tổng hợp tiên tiến để đánh lừa người dùng. Kẻ tấn công khai thác điểm yếu tâm lý để vượt qua các biện pháp bảo mật thông thường.
Cảnh báo PSA cũng lưu ý trong số hiệu I-072026-PSA rằng nội dung do AI tạo ra đã trở nên tinh vi đến mức ngày càng khó phát hiện. Truy cập PSA gốc của IC3 để biết thêm chi tiết.
Nhận Diện Mối Đe Dọa Mạng Từ Nội Dung AI
Video deepfake có thể có những điểm không nhất quán tinh vi về hình ảnh, chẳng hạn như các đặc điểm khuôn mặt bị biến dạng, chuyển động không tự nhiên hoặc âm thanh không khớp. Tuy nhiên, các chỉ số này không phải lúc nào cũng rõ ràng và dễ nhận biết bằng mắt thường.
Trong một số trường hợp, những kẻ lừa đảo còn sử dụng công nghệ nhân bản giọng nói (voice cloning) để mạo danh các quan chức hoặc người quen của nạn nhân, khiến việc xác minh thông tin trở nên khó khăn hơn. Điều này tạo ra một mối đe dọa mạng đáng kể trong việc xác thực danh tính.
Sự tinh vi của các công nghệ AI này làm cho việc phòng chống và phát hiện các cuộc tấn công mạng trở nên phức tạp hơn bao giờ hết. Người dùng và các tổ chức cần nâng cao cảnh giác và trang bị kiến thức để đối phó với những thách thức mới này.
Hướng Dẫn Chính Thức Từ FBI và IC3 Về An Ninh Mạng
Điều quan trọng là FBI đã làm rõ rằng IC3 không duy trì sự hiện diện trên mạng xã hội và không liên hệ trực tiếp với các cá nhân thông qua các nền tảng nhắn tin, cuộc gọi điện thoại hoặc email để thu hồi tiền. Bất kỳ thông tin liên lạc nào như vậy đều phải được coi là lừa đảo.
Quy trình khiếu nại chính thức của IC3 chỉ có thể truy cập thông qua trang web hợp pháp. Người dùng được khuyến cáo nên nhập URL thủ công thay vì dựa vào kết quả tìm kiếm trên công cụ tìm kiếm, nơi có thể xuất hiện các liên kết độc hại được tài trợ.
Việc này đảm bảo bạn truy cập đúng nguồn và tránh các trang web lừa đảo, bảo vệ thông tin cá nhân và tài chính. Luôn xác minh URL kỹ lưỡng để duy trì an ninh mạng cho chính mình.
Khuyến Nghị Bảo Mật và Báo Cáo Sự Cố
Cơ quan này kêu gọi các nạn nhân và tổ chức luôn cảnh giác, đặc biệt khi gặp phải các tin nhắn không mong muốn cung cấp dịch vụ phục hồi tài chính. Những lời đề nghị quá hấp dẫn thường là dấu hiệu của các chiêu trò lừa đảo.
Các cá nhân nghi ngờ mình đã bị nhắm mục tiêu hoặc trở thành nạn nhân một lần nữa được khuyến khích báo cáo sự cố trực tiếp thông qua cổng thông tin IC3 chính thức. Khi báo cáo, hãy cung cấp thông tin chi tiết, bao gồm phương thức liên lạc, dữ liệu giao dịch và các yếu tố nhận dạng kẻ tấn công.
Thông tin đầy đủ sẽ giúp cơ quan chức năng điều tra và đưa ra các biện pháp phòng ngừa hiệu quả hơn, giảm thiểu mối đe dọa mạng cho cộng đồng.
Xu Hướng Mối Đe Dọa Mạng Với Trí Tuệ Nhân Tạo
Cảnh báo mới nhất này nhấn mạnh một xu hướng rộng hơn trong tội phạm mạng, nơi AI đang hạ thấp rào cản cho các cuộc tấn công kỹ thuật xã hội tinh vi. AI giúp kẻ tấn công tạo ra nội dung giả mạo với chi phí thấp và hiệu quả cao.
Bằng cách kết hợp công nghệ deepfake với việc mạo danh và cơ sở hạ tầng lừa đảo, các tác nhân đe dọa đang gia tăng đáng kể hiệu quả của các chiến dịch gian lận. Đồng thời, chúng làm cho việc phát hiện và phòng ngừa trở nên phức tạp hơn đối với các cá nhân và đội ngũ an ninh mạng.
Đây là một mối đe dọa mạng liên tục phát triển, đòi hỏi sự thích ứng và nâng cao nhận thức bảo mật không ngừng. Các tổ chức và người dùng cá nhân cần cập nhật kiến thức về các phương thức tấn công mới để bảo vệ tốt hơn tài sản và thông tin của mình.










