Công nghệ deepfake đã khiến kẻ lừa đảo mạo danh các chuyên gia kinh doanh dễ dàng hơn đáng kể. Giờ đây, kẻ lừa đảo có thể tham gia một cuộc gọi trên camera và trả lời câu hỏi theo thời gian thực một cách thuyết phục như thể là người khác.
Đây là kênh mạo danh bằng AI thứ ba, sau email và giọng nói, và cũng là kênh mà các doanh nghiệp ít chuẩn bị nhất: Một gương mặt trong cuộc gọi video mang cảm giác hoàn toàn như người thật và không thể giả mạo.
Các bài viết trước đã đề cập đến việc các chiến dịch lừa đảo bằng AI ra mắt nhanh hơn và dễ hơn như thế nào, cũng như cách nhân bản giọng nói làm gia tăng các nỗ lực vishing. Trong bài viết này, chúng ta sẽ khám phá điều gì xảy ra khi danh tính của một người bị chiếm dụng bằng video deepfake và cách ngăn các thành viên trong nhóm trở thành nạn nhân của các trò lừa đảo deepfake.
Điều gì khiến lừa đảo bằng video deepfake khác biệt
Lừa đảo qua email dựa vào chi tiết bằng văn bản: đúng tông giọng, đúng ngữ cảnh và một yêu cầu nghe hợp lý nhưng khẩn cấp. Nhân bản giọng nói dựa vào thính giác: một giọng nói quen thuộc nói điều gì đó đủ khẩn cấp để vượt qua khoảnh khắc nghi ngờ. Lừa đảo bằng video deepfake còn đi xa hơn nữa và xâm phạm bản năng xác thực mà hầu hết mọi người không bao giờ nghĩ đến việc hoài nghi: nhìn thấy gương mặt và nghe giọng nói của ai đó theo thời gian thực, trong một cuộc gọi trông giống hệt mọi cuộc họp video khác trên lịch.
Nhân viên được đào tạo để hoài nghi email và kiểm tra kỹ những cuộc gọi điện thoại bất ngờ. Hầu như không ai được đào tạo để đặt câu hỏi về một cuộc gọi video trực tiếp, vì video luôn được coi là đáng tin cậy như một cuộc gặp trực tiếp.
Biên giới mới này của lừa đảo đòi hỏi phải đánh giá lại những gì có thể tin cậy ở nơi làm việc, cũng như việc quy trình có thể dễ dàng bị áp đảo bởi tính khẩn cấp đến mức nào.
Cách các trò lừa đảo deepfake hoạt động trong thực tế
Lừa đảo bằng video deepfake có thể xuất hiện dưới nhiều hình thức khác nhau. Hình thức đơn giản nhất là một video deepfake được quay sẵn phát vào cuộc gọi trực tiếp, đôi khi kẻ tấn công tắt camera của mình và viện lý do sự cố kết nối để giải thích tại sao “lãnh đạo” không phản hồi một cách tự nhiên cho các câu hỏi tiếp theo.
Các cuộc tấn công tinh vi hơn sử dụng công cụ thay đổi khuôn mặt theo thời gian thực trong một cuộc gọi trực tiếp thực sự, cho phép kẻ tấn công trả lời, gật đầu và phản ứng ngay tại chỗ, điều này khó phát hiện hơn nhiều.
Một mô hình thứ ba đã xuất hiện, tập trung cụ thể vào các cuộc họp onboarding và tuân thủ. Một nhân vật video nhân tạo giả làm kiểm toán viên, nhân viên mới hoặc đầu mối nhân sự có thể ngồi suốt một cuộc họp được thiết kế để khai thác quyền truy cập hệ thống, câu trả lời bảo mật hoặc thông tin đăng nhập, chính vì những cuộc họp này được xây dựng dựa trên giả định rằng một cuộc gọi video với người thật vốn dĩ đáng tin cậy.
Một ví dụ lừa đảo deepfake ngoài thực tế
Năm 2024, một nhân viên tài chính tại văn phòng Hong Kong của Arup(cửa sổ mới), một công ty kỹ thuật có trụ sở tại Anh, đã tham gia một cuộc gọi video với những người được cho là CFO của công ty và vài đồng nghiệp. Mỗi người trong cuộc gọi đó đều là deepfake do AI tạo ra, được dựng từ các đoạn video công khai về các lãnh đạo thực.
Tin rằng yêu cầu là thật, nhân viên đã phê duyệt mười lăm giao dịch chuyển khoản với tổng số tiền khoảng 25 triệu USD trước khi vụ lừa đảo bị phát hiện, và điều đó cũng chỉ xảy ra khi anh tình cờ xác nhận lại với trụ sở chính thực của công ty về “giao dịch mật” mà mình vừa hoàn tất.
Vụ Arup vẫn là minh họa rõ ràng nhất về hình thái cuộc tấn công này trên diện rộng, nhưng đó không phải là một sự kiện độc nhất. Báo cáo lừa đảo 2026 của UK Finance(cửa sổ mới) cho thấy tổng thiệt hại do lừa đảo thanh toán đạt 1,28 tỷ bảng Anh trong năm 2025, đồng thời đặc biệt cảnh báo các nhóm tội phạm có tổ chức ngày càng sử dụng deepfake, giọng nói nhân bản và danh tính nhân tạo để mạo danh những người đáng tin cậy và vượt qua các bước xác minh danh tính.
Nghiên cứu độc lập của ngành từ Sumsub(cửa sổ mới) ghi nhận số vụ deepfake tại Anh tăng 94% so với cùng kỳ năm trước, và một khảo sát của Gartner với các lãnh đạo bảo mật(cửa sổ mới) cho thấy 62% tổ chức đã trải qua một dạng tấn công deepfake nào đó trong mười hai tháng trước đó. Bất kỳ doanh nghiệp nào vẫn coi đây là vấn đề của tương lai đều đang tụt lại so với dữ liệu thực tế.
Vụ việc tại Arup đặc biệt đáng học hỏi về những điều cần lưu ý. Bản năng ban đầu của nhân viên là đúng: anh coi email ban đầu là một khả năng lừa đảo và yêu cầu một cuộc gọi video cụ thể để xác nhận điều đó, vốn chính là bước xác minh mà hầu hết các chương trình đào tạo bảo mật đều khuyến nghị.
Điểm thất bại xảy ra ở bước tiếp theo, khi cuộc gọi video tự nó được coi là bằng chứng đủ, vì không ai từng nói với anh rằng một gương mặt thuyết phục trên màn hình không còn đáng tin nữa. Ở thời điểm đó, thất bại đến từ việc đào tạo nội bộ doanh nghiệp chưa đầy đủ, chứ không phải từ nhân viên.
Có những kịch bản lừa đảo deepfake tiềm ẩn nào?
Cơ chế được mô tả ở trên xuất hiện trong một số kịch bản lặp đi lặp lại, mỗi kịch bản nhắm vào một điểm khác nhau trong doanh nghiệp. Tất cả đều dùng chung một thủ thuật cơ bản; một gương mặt và giọng nói thuyết phục trong cuộc gọi trông hoàn toàn bình thường, nhưng mục tiêu và lợi ích thu được có thể khác nhau.
Gương mặt CFO phê duyệt giao dịch chuyển tiền
Một deepfake của một lãnh đạo tài chính cấp cao xuất hiện trong cuộc gọi và chỉ thị cho cấp dưới xử lý một khoản thanh toán khẩn cấp, bảo mật. Sự hiện diện của một gương mặt quen thuộc, có vẻ như đang trực tiếp, xóa bỏ những nghi ngờ mà một email đơn thuần có thể gây ra.
Kiểm toán viên giả mạo lấy cắp thông tin đăng nhập hệ thống
Một nhân vật nhân tạo giả làm kiểm toán viên bên ngoài hoặc người rà soát tuân thủ tiến hành một cuộc phỏng vấn video với nhân viên IT hoặc tài chính, được đóng khung như một cuộc rà soát định kỳ, và đặt các câu hỏi được thiết kế đặc biệt để khai thác chi tiết quyền truy cập hệ thống, câu trả lời câu hỏi bảo mật hoặc thông tin đăng nhập.
Quản lý nhân sự nhân tạo onboarding nhân viên mới
Một đầu mối nhân sự deepfake dẫn dắt một cuộc gọi onboarding với nhân viên thực sự mới, hoặc với nhân viên hiện có dưới chiêu bài cập nhật chính sách, và tận dụng phiên đó để thu thập chi tiết về hệ thống nội bộ, quyền truy cập hoặc thông tin khôi phục thông tin đăng nhập.
Mạo danh thành viên hội đồng quản trị đối với người phụ trách tài chính
Một deepfake của thành viên hội đồng quản trị hoặc thành viên không điều hành cấp cao tham gia cuộc gọi với người phụ trách tài chính để phê duyệt giao dịch hoặc yêu cầu thông tin tài chính nhạy cảm, dựa vào uy quyền của một vai trò mà đội ngũ tài chính được đào tạo theo văn hóa là không được đặt câu hỏi.
Tại sao lừa đảo deepfake khó bị phát hiện hơn
Hầu hết các chương trình đào tạo chống lừa đảo và chống vishing hoạt động bằng cách dạy mọi người thêm bước cản trở vào quy trình mà ai đó đang cố thực hiện vội: email có thể được chuyển tiếp đến bộ phận IT để kiểm tra kỹ, cuộc gọi điện thoại có thể được kết thúc để xác minh số điện thoại.
Các cuộc gọi video không nhận được sự kiểm tra bản năng như vậy, vì trong nhiều năm, cuộc gọi video là sự thay thế kỹ thuật số gần nhất với việc ở trong cùng một phòng với ai đó. Nhân viên hiếm khi được dặn phải hoài nghi gương mặt của đồng nghiệp, vì giả định văn hóa đằng sau họp video là nó hoàn toàn đáng tin cậy.
Giả định này chính là điều lừa đảo bằng video deepfake lợi dụng. Kẻ tấn công không cần phải phá vỡ sự hoài nghi của nhân viên về bản thân yêu cầu. Họ chỉ cần cung cấp thứ duy nhất luôn chấm dứt sự hoài nghi trong quá khứ; một gương mặt quen thuộc phản hồi tự nhiên theo thời gian thực.
Đó là chuẩn mực cao hơn nhiều để nhân viên đạt được, và đó là lý do các giao thức xác minh cho kênh này cần mang tính quy trình thay vì dựa vào việc ai đó chỉ đơn giản nhận ra có gì đó không ổn.
Còn có một yếu tố xã hội cần được nhìn nhận lại. Việc đặt câu hỏi về một yêu cầu bằng văn bản cảm thấy như sự cẩn trọng thông thường. Việc đặt câu hỏi về một cuộc gọi điện thoại cảm thấy hợp lý, vì mạo danh giọng nói đã là rủi ro được biết đến từ nhiều năm.
Nhưng đặt câu hỏi về một gương mặt trong cuộc gọi video, đặc biệt là của đồng nghiệp cấp cao, có thể mang cảm giác gần với một lời buộc tội, và đó chính là lý do nhân viên ngần ngại làm điều đó ngay cả khi có điều gì đó trong tương tác khiến họ thấy hơi bất thường. Xóa bỏ chi phí xã hội đó, biến câu hỏi thành điều bình thường và được mong đợi thay vì gượng gạo, cũng là một phần của việc phòng chống deepfake và phòng thủ như bất kỳ biện pháp kiểm soát kỹ thuật nào.
Các giao thức xác minh hiệu quả dành riêng cho video
Tạo mã
Các từ mã hoặc cử chỉ được thỏa thuận trước, thiết lập từ trước thông qua một kênh riêng, là một trong số ít điều mà deepfake thực sự không thể tạo ra, vì chúng không tồn tại trong bất kỳ đoạn video công khai nào mà kẻ tấn công có thể dùng để huấn luyện mô hình.
Một cụm từ đơn giản, có thể thay đổi, hoặc một tín hiệu vật lý, được xác nhận định kỳ giữa nhân sự cấp cao và các nhóm tài chính, mang lại cho nhân viên điều cụ thể để yêu cầu thay vì dựa vào cảm giác chủ quan rằng cuộc gọi có vẻ sai.
Chốt chặt các quy tắc phê duyệt
Không bao giờ nên thực hiện phê duyệt tài chính hoặc tiết lộ thông tin đăng nhập chỉ qua một cuộc gọi video. Đây phải là một chính sách cụ thể, chứ không phải quyết định tùy phán đoán của bất kỳ ai đang có mặt trong cuộc gọi lúc đó: bất kỳ yêu cầu dạng này, bất kể người có vẻ đang yêu cầu là ai, đều cần một lần xác nhận thứ hai thông qua một kênh thực sự riêng biệt, sử dụng chi tiết liên hệ đã được lưu trong hồ sơ thay vì bất kỳ thông tin nào được cung cấp trong chính cuộc gọi đó.
Nhân viên cần được cho phép rõ ràng và lặp lại để hỏi “bạn có thực sự là người đó không?” trong bất kỳ cuộc gọi nào, bất kể ai có vẻ đang xuất hiện trên màn hình. Họ cũng cần cảm thấy thoải mái khi yêu cầu xác minh qua một kênh khác rằng người đó đúng là người như họ nói.
Bản năng ngăn mọi người đặt câu hỏi với một nhân vật cấp cao chính là điều cuộc tấn công này dựa vào, và bản năng đó chỉ biến mất khi ban lãnh đạo khẳng định rõ ràng rằng câu hỏi luôn được chấp nhận.
Lưu giữ bản ghi
Việc ghi hình và tạo nhật ký cho các cuộc họp video nhạy cảm, đặc biệt là bất cứ điều gì liên quan đến phê duyệt tài chính, truy cập thông tin đăng nhập hoặc onboarding, mang lại cho doanh nghiệp nội dung để rà soát sau sự kiện nếu một yêu cầu bị phát hiện là lừa đảo, và việc biết rằng một cuộc họp được lưu nhật ký tự thân đã là một rào cản nhẹ đối với những kẻ tấn công thích hoạt động không để lại dấu vết.
Đối xử với cuộc gọi video như với một email
Lừa đảo bằng video deepfake thành công vì nó lợi dụng kênh mà các doanh nghiệp chưa từng đào tạo nhân viên để hoài nghi. Lừa đảo qua email được đề cập trong nhận thức về lừa đảo, còn lừa đảo bằng giọng nói được đề cập trong quy trình xác minh gọi lại và các nội dung đào tạo mà chúng tôi đã viết về kỹ thuật tấn công xã hội nói chung.
Nhận thức được các cuộc gọi video deepfake không đòi hỏi nhân viên phải trở thành chuyên gia phân tích pháp y có thể phát hiện video nhân tạo từng khung hình một. Điều đó đòi hỏi doanh nghiệp phải chấp nhận rằng một gương mặt và giọng nói thuyết phục không còn là bằng chứng của bất cứ điều gì nếu đứng riêng, và phải xây dựng thói quen xác minh không phụ thuộc vào việc ai đó tình cờ trở nên nghi ngờ tại thời điểm đó.
Củng cố văn hóa đó cùng với các thực hành rộng hơn được đề cập trong hướng dẫn của chúng tôi về xây dựng văn hóa bảo mật mạnh mẽ tại nơi làm việc mang lại cho nhóm bản năng tương tự với video mà đào tạo tốt đã xây dựng cho email và các cuộc gọi điện thoại.
Kết nối thông tin đăng nhập: giới hạn phạm vi mà một lần xác minh thất bại có thể tiếp cận
Dù cuộc tấn công video deepfake diễn ra dưới hình thức nào, lừa đảo CFO, kiểm toán viên giả mạo hay nhân viên nhân sự tổng hợp, thì cuối cùng nó đều nhắm đến một trong hai mục tiêu: một giao dịch tài chính hoặc một bộ thông tin đăng nhập. Video chỉ đơn giản là phương thức chuyển giao yêu cầu mà nếu thành công, sẽ trực tiếp chuyển tiền hoặc cung cấp cho kẻ tấn công thông tin đăng nhập để chúng tự do gây hại.
Đó là lý do việc quản lý thông tin đăng nhập an toàn rất quan trọng, ngay cả khi bản thân cuộc tấn công ban đầu không liên quan gì đến mật khẩu bị đánh cắp. Nếu một cuộc gọi deepfake lừa ai đó交 nộp thông tin đăng nhập, mật khẩu duy nhất và xác thực đa yếu tố sẽ giới hạn phạm vi mà thông tin đăng nhập đơn lẻ đó thực sự có thể tiếp cận.
Nguyên tắc ngăn chặn lan rộng mà chúng tôi đã đề cập trong bài viết về xâm phạm email doanh nghiệp cũng được áp dụng ở đây: Mục tiêu không phải là biến mỗi nhân viên thành bất khả chiến bại trước một cuộc tấn công tinh vi, mà là đảm bảo khi xác minh thất bại một lần, thiệt hại vẫn được giữ trong phạm vi kiểm soát.
Một trình quản lý mật khẩu doanh nghiệp như Proton Pass for Business giúp việc ngăn chặn lan rộng trở nên khả thi: Nó xóa bỏ áp lực sử dụng lại các mật khẩu quen thuộc trên nhiều tài khoản và giúp nhân viên dễ dàng tuân thủ chính sách mật khẩu của bạn. Kết hợp với một nền tảng an toàn cho họp trực tuyến bằng video và văn hóa nơi làm việc coi việc tạm dừng để xác minh là điều bình thường thay vì đáng ngờ, chính sự kết hợp đó mới thực sự hạn chế thiệt hại khi các cuộc gọi video không còn có thể được tin cậy hoàn toàn.
Giảm thiểu rủi ro lừa đảo mạo danh cho đội ngũ của bạn với một trình quản lý mật khẩu doanh nghiệp.






