Chuyên gia an ninh mạng cảnh báo rằng mã bí mật với người thân có thể ngăn chặn các cuộc gọi lừa đảo AI
Khi trí tuệ nhân tạo khiến các vụ lừa đảo mạo danh trực tuyến ngày càng trở nên thuyết phục hơn, một giám đốc an ninh mạng đang kêu gọi mọi người tạo mật khẩu bí mật với gia đình và bạn bè để bảo vệ chống lại các nỗ lực lừa đảo deepfake.
Cody Barrow, CEO của công ty an ninh mạng EclecticIQ và là cựu cố vấn của chính phủ Hoa Kỳ, cho biết khả năng bắt chước giọng nói và khuôn mặt của tội phạm mạng bằng AI đã làm giảm các kỹ năng kỹ thuật cần thiết để tiến hành tấn công.
Phát biểu với Hiệp hội Báo chí, Barrow chia sẻ rằng anh và vợ đã đồng ý sử dụng mã riêng để xác nhận danh tính của nhau trong trường hợp có cuộc gọi hoặc tin nhắn video đáng ngờ.
Ông giải thích,
“Vợ tôi và tôi thực ra vừa mới thảo luận về vấn đề này – trong những tháng gần đây, chúng tôi đã (tạo ra) một mã bí mật mà chỉ có tôi hoặc cô ấy thực sự mới biết, vì vậy nếu một trong chúng tôi nhận được video FaceTime hoặc video WhatsApp trông giống và nghe giống chúng tôi, yêu cầu tiền, yêu cầu giúp đỡ – điều gì đó rất đáng sợ – chúng tôi có thể sử dụng mã đó để xác minh rằng chúng tôi là người phù hợp.”
Công cụ AI giúp lừa đảo trực tuyến dễ dàng hơn
Barrow cho biết các công cụ AI mạnh mẽ hiện đã được sử dụng rộng rãi và cho phép kẻ lừa đảo tạo ra các email lừa đảo hoặc video giả có độ tin cậy cao bằng cách sử dụng dữ liệu bị đánh cắp.
Cody Barrow, CEO của EclecticIQ, là một chuyên gia an ninh mạng với hơn 20 năm kinh nghiệm, bao gồm các vai trò tại Lầu Năm Góc và NSA, trước đây từng giữ chức Giám đốc chiến lược của công ty.
Ông khẳng định,
“AI rất lớn. Nó không chỉ là sự cường điệu. Rất dễ để bác bỏ nó như vậy, nhưng thực tế không phải vậy.”
Ông nói thêm rằng việc tạo ra nội dung giả mạo ngày càng dễ dàng hơn đã khiến các cuộc tấn công mạo danh dễ xảy ra hơn đối với những người có kiến thức kỹ thuật hạn chế.
Ông cũng cảnh báo rằng những tác nhân đe dọa không nói tiếng Anh hiện có thể gây ra rủi ro lớn hơn vì chúng có thể sử dụng AI để sao chép ngôn ngữ tự nhiên và lợi dụng lòng tin giữa những mục tiêu nói tiếng Anh.
Hầu hết mọi người đã bị xâm phạm trực tuyến
Với việc vi phạm dữ liệu ảnh hưởng đến hàng triệu người trong những năm gần đây, Barrow tin rằng hầu hết những người sử dụng Internet đều có khả năng đã từng bị lộ dữ liệu cá nhân tại một thời điểm nào đó.
Điều này làm tăng khả năng kẻ lừa đảo truy cập vào danh bạ và sao chép danh tính của ai đó.
Barrow nói,
“Gần như tất cả mọi người đã từng sử dụng máy tính hoặc internet đều có một tài khoản email cũ đã bị xâm phạm vào một thời điểm nào đó khi họ đặt mật khẩu không an toàn.”
Ông nói thêm,
“Email đó đã bị xâm phạm và ai đó đã đánh cắp danh sách liên lạc của họ.”
Những kẻ lừa đảo có thể sử dụng các danh sách liên lạc này để tạo ra những nhân vật giả mạo có sức thuyết phục, sử dụng AI để bắt chước giọng nói, hình ảnh và phong cách viết của người đó.
Ông nói thêm rằng những người dễ bị lừa đảo nhất thường là người rất trẻ và người già vì họ thường thiếu nhận thức về các mối đe dọa kỹ thuật số.
Lỗi của con người bị đổ lỗi cho vụ vi phạm mạng trị giá 300 triệu bảng Anh của M&S
Lời cảnh báo của Barrow được đưa ra sau vụ tấn công mạng nghiêm trọng nhằm vào Marks and Spencer, mà nhà bán lẻ này đổ lỗi cho lỗi của con người.
Tin tặc đã truy cập vào hệ thống của công ty thông qua một nhà cung cấp bên thứ ba bằng cách sử dụng chiến thuật tấn công kỹ thuật xã hội, gây thiệt hại ước tính lên tới 300 triệu bảng Anh.
Sự gián đoạn này dự kiến sẽ kéo dài ít nhất đến tháng 7.
Những kẻ tấn công được cho là đã sử dụng tiếng Anh lưu loát để thao túng nhân viên hiệu quả hơn.
Barrow giải thích rằng việc quen thuộc với các bước bảo mật thông thường, chẳng hạn như xác thực đa yếu tố, có thể dẫn đến sự tự mãn — một lỗ hổng bị kẻ tấn công khai thác.
Ông ấy nói,
“Họ đã quen với việc phải nhập mã xác thực điện thoại và thực hiện mọi lời nhắc. Và do đó, kẻ đe dọa này, nói tiếng Anh bản xứ, thực sự dễ dàng lừa mọi người thực hiện các động tác đó và lạm dụng xác thực đa yếu tố để xâm nhập vào các cửa hàng này.”
Liệu mật khẩu bí mật có trở thành thông lệ phổ biến không?
Giải pháp nghe có vẻ đơn giản — đồng ý về một cụm từ hoặc từ riêng tư — có thể sớm trở nên thiết yếu đối với an toàn kỹ thuật số.
Barrow tin rằng mọi người cuối cùng sẽ áp dụng thói quen này một cách rộng rãi vì tình trạng lừa đảo mạo danh ngày càng gia tăng.
Ông tuyên bố,
“Có thể điều này nghe có vẻ kịch tính vào tháng 5 năm 2025, nhưng tôi khá tự tin rằng trong vòng vài năm, nếu không muốn nói là vài tháng, mọi người sẽ nhìn lại và nói rằng, hoàn toàn đúng, tôi nên làm điều đó.”
Ông còn khuyên thêm,
“Tôi nghĩ mọi người đều nên làm điều này, đặc biệt là nếu gia đình bạn có nhiều thành viên lớn tuổi hoặc thành viên trẻ tuổi.”
Vào tháng 12 năm 2024, FBI cũng khuyên nên sử dụng mật khẩu gia đình bí mật để chống lại các vụ lừa đảo sao chép giọng nói.