Lừa đảo giả mạo 2.0: Nhận diện các trò lừa đảo tiền mã hóa sử dụng Deepfake & AI
Khi việc sử dụng công nghệ trí tuệ nhân tạo (AI) tăng lên theo cấp số nhân, các trò lừa đảo phishing hiện nay đã trở nên phức tạp hơn nhiều so với các email giả mạo và đường link đáng ngờ truyền thống. Tội phạm mạng hiện đang sử dụng video deepfake, giọng nói được tạo bởi AI và văn bản tổng hợp có sức thuyết phục để lừa đảo những người dùng tiền điện tử không hề hay biết. Những trò lừa đảo mới này được gọi là Phishing 2.0, và chúng rất nguy hiểm đối với tài sản và thông tin cá nhân của bạn.
Ở đây, chúng ta sẽ thảo luận về cách thức hoạt động của deepfake và gian lận được hỗ trợ bởi AI, cách phát hiện chúng, và những gì bạn có thể làm để bảo vệ bản thân trong thế giới kỹ thuật số năng động của tiền điện tử.
Phishing 2.0 là gì?
Phishing 2.0 là thế hệ tấn công phishing tiếp theo, với sự hỗ trợ của các công cụ dựa trên AI giúp cho trò lừa đảo trở nên đáng tin cậy hơn và khó nhận biết hơn. Thay vì sử dụng những lỗi chính tả hoặc các trang web giả mạo chất lượng thấp, như trong các email phishing truyền thống, những trò lừa đảo này sử dụng AI để:
- Gửi email hoàn hảo nghe giống như thông báo chính thức từ sàn giao dịch.
- Tạo video deepfake của những người có ảnh hưởng hoặc giám đốc điều hành quảng bá các dự án giả mạo.
- Sử dụng công nghệ tổng hợp giọng nói AI và mạo danh đại diện của công ty.
- Tạo ra chatbot bắt chước nhân viên dịch vụ khách hàng thực sự.
Những kỹ thuật tinh vi như vậy làm tăng đáng kể khả năng nạn nhân tin vào các thông tin liên lạc gian lận và bị lừa dối.
Các loại lừa đảo tiền điện tử phổ biến dựa trên AI
1.Lừa đảo bằng video Deepfake
Deepfake, dựa trên AI, tạo ra các video thực tế của người dùng, bao gồm các CEO, người nổi tiếng, hoặc những người có ảnh hưởng trong lĩnh vực tiền điện tử, và làm cho họ xuất hiện như những người quảng bá cho một token mới hoặc kế hoạch đầu tư. Tội phạm phân phối những video này qua mạng xã hội, và họ cám dỗ các nhà đầu tư đặt tiền vào các ví giả mạo.
Ví dụ: Một video deepfake giả mạo của một nhà sáng lập sàn giao dịch nổi tiếng kêu gọi người dùng tham gia vào một đợt airdrop độc quyền bằng cách gửi ETH đến một địa chỉ cụ thể.
2.Lừa đảo bằng giọng nói AI
Việc sử dụng AI của tội phạm mạng hiện nay đã cho phép họ bắt chước giọng nói con người. Chỉ với vài giây thông tin giọng nói, những kẻ lừa đảo có thể giả danh dịch vụ hỗ trợ hoặc giám đốc điều hành của các công ty và thuyết phục nạn nhân cung cấp khóa cá nhân hoặc gửi tiền.
Ví dụ: Một người dùng nhận được cuộc gọi điện thoại bắt chước bộ phận hỗ trợ khách hàng của sàn giao dịch và yêu cầu người dùng xác nhận thông tin về ví.
3.Mạo danh Chatbot
Chatbot sử dụng AI có thể dễ dàng sao chép một đại diện dịch vụ khách hàng thực sự. Các trang web lừa đảo thường tích hợp những bot này để giúp nạn nhân thực hiện các thủ tục nguy hiểm, chẳng hạn như khôi phục tài khoản, dẫn đến việc đánh cắp thông tin đăng nhập.
Ví dụ: Một chatbot hỗ trợ giả mạo sẽ yêu cầu người dùng nhập cụm từ hạt giống (seed phrase) trong nỗ lực kết nối lại với ví của họ.
4.Email và tin nhắn được tạo bởi AI
Đã qua rồi thời kỳ mà email lừa đảo thường bị phát hiện bởi ngữ pháp kém. Ngày nay, AI có khả năng tạo ra các tin nhắn được viết hoàn hảo, nhạy cảm với ngữ cảnh, và có thể xuất hiện như được viết bởi một cá nhân có thẩm quyền.
Ví dụ: Bạn nhận được một email được cho là gửi từ sàn giao dịch của bạn được tạo bởi AI và chứa thương hiệu phù hợp và liên kết đến một trang web độc hại.
Tại sao Deepfake & lừa đảo AI lại nguy hiểm đến vậy?
- Tính thực tế cao: Deepfake và nghệ thuật AI đều nghe và trông rất thật.
- Tấn công có thể mở rộng: AI cho phép kẻ lừa đảo tạo ra hàng nghìn cuộc tấn công tùy chỉnh trong thời gian ngắn.
- Khai thác lòng tin: Kẻ lừa đảo sử dụng hình tượng của những người được tin tưởng để vượt qua các dấu hiệu cảnh báo thông thường.
- Khó phát hiện: Không có dấu hiệu cảnh báo phishing thông thường (thiết kế kém và lỗi đánh máy).
Điều này làm cho Phishing 2.0 trở thành một trong những mối đe dọa cấp bách nhất trong ngành công nghiệp tiền điện tử hiện nay.
Làm thế nào để nhận biết lừa đảo tiền điện tử bằng Deepfake & AI
Phát hiện những trò lừa đảo này đòi hỏi sự cảnh giác và nhận thức cao hơn. Dưới đây là những dấu hiệu chính cần chú ý:
1.Thông báo chưa được xác minh
Luôn xác minh các thông báo, khuyến mãi, hoặc quà tặng trên trang web chính thức thực sự của dự án hoặc mạng xã hội đã được xác minh của dự án hoặc sàn giao dịch.
2.Yêu cầu bất thường
Chỉ có lừa đảo mới tạo ra video, cuộc gọi, hoặc chatbot yêu cầu bạn cung cấp bất kỳ khóa cá nhân, cụm từ hạt giống, hoặc chuyển tiền để mở khóa phần thưởng.
3.Lỗi hình ảnh hoặc âm thanh nhỏ
Deepfake thường dễ nhận biết do có sự chớp mắt không tự nhiên, môi không đồng bộ, hoặc giọng nói bị biến dạng giống như robot.
4.Sự khẩn cấp và Áp lực
Các lừa đảo AI thường cố gắng buộc bạn hành động nhanh chóng trong các trường hợp như ưu đãi có giới hạn hoặc phải được xác minh ngay lập tức.
5.Liên kết đáng ngờ
Mặc dù tin nhắn có vẻ chân thực, hãy di chuột qua trước khi nhấp vào liên kết. Có nhiều tên miền giả có tên tương tự với tên miền thật.
Mẹo bảo mật: Bảo vệ bản thân khỏi Phishing 2.0
Dưới đây là một số phương pháp tốt nhất để giữ an toàn:
- Xác minh từ nguồn chính thức
Đừng tin tưởng các thông báo về quà tặng và ưu đãi chỉ thấy trên mạng xã hội. Luôn xác minh bằng hình thức chính thức.
- Bật Xác thực đa yếu tố (MFA).
MFA sẽ cung cấp một lớp bảo vệ bổ sung ngay cả khi kẻ lừa đảo truy cập được thông tin đăng nhập của bạn.
- Sử dụng kênh liên lạc đáng tin cậy.
Chỉ liên hệ với sàn giao dịch hoặc nhà cung cấp ví thông qua trang web chính thức, email đã xác minh, hoặc hỗ trợ trong ứng dụng.
- Đừng tin vào những ưu đãi quá hấp dẫn.
Khi ai đó đang phát token miễn phí, đảm bảo lợi nhuận, hoặc lợi nhuận tuyệt vời, thì đó là lừa đảo cho đến khi được chứng minh ngược lại.
- Thường xuyên tự giáo dục
Cập nhật với các xu hướng lừa đảo và phishing. Bạn càng hiểu biết thì càng tốt.
- Kiểm tra kỹ địa chỉ ví
Địa chỉ ví phải luôn được xác minh thông qua các trang web chính thức. Kẻ lừa đảo có địa chỉ gần giống.
- Sử dụng công cụ chống lừa đảo
Cài đặt tiện ích mở rộng và chức năng ví trên trình duyệt để nhận diện các liên kết và trang web đáng ngờ.
Phải làm gì nếu bạn gặp phải lừa đảo AI
- Không phản hồi: Đừng trả lời tin nhắn hoặc nhấp vào liên kết.
- Báo cáo: Báo cáo nền tảng (sàn giao dịch, trang mạng xã hội) về vụ lừa đảo.
- Cảnh báo người khác: Lan truyền cảnh báo đến cộng đồng của bạn để tránh thêm nạn nhân.
- Bảo vệ tài khoản của bạn: Thay đổi mật khẩu, bật MFA và theo dõi cẩn thận.
Suy nghĩ cuối cùng
Một trong những mối đe dọa tiên tiến nhất trong thế giới tiền điện tử hiện nay là Phishing 2.0, sử dụng công nghệ deepfake và AI để tăng hiệu quả. Mặc dù những trò lừa đảo này được tạo ra để trông và nghe có vẻ chân thực, nhưng nhận thức và cảnh giác là điểm phòng thủ quan trọng nhất của bạn. Bạn có thể bảo vệ tài sản và di chuyển an toàn trong không gian tiền điện tử bằng cách làm quen với cách hoạt động của những trò lừa đảo này và tuân thủ các phương pháp bảo mật tốt nhất.
Câu hỏi thường gặp
1.Phishing 2.0 trong tiền điện tử là gì?
Phishing 2.0 là một hình thức lừa đảo tinh vi sử dụng công nghệ AI, như deepfake, nhân bản giọng nói, hoặc tin nhắn được tạo bởi AI, để lừa người dùng tiết lộ dữ liệu nhạy cảm hoặc tiền.
2.Làm thế nào để nhận biết một video là deepfake?
Kiểm tra sự chớp mắt bất thường, lệch môi, và sự khác biệt giữa âm thanh và hình ảnh. Luôn xác minh thông báo chính thức trên các nguồn đáng tin cậy.
3.Email được tạo bởi AI có thực sự bắt chước được các sàn giao dịch chính thức không?
Có, AI có thể tạo ra email hoàn toàn chân thực với thương hiệu chính xác, khiến việc nhận biết lừa đảo khó khăn hơn so với phishing truyền thống.
4.Tôi nên làm gì nếu nghi ngờ một trò lừa đảo sử dụng AI?
ĐỪNG nhấp vào liên kết hoặc cung cấp thông tin. Báo cáo lừa đảo, cảnh báo người khác, và bảo vệ tài khoản của bạn bằng mật khẩu mới và MFA.
5.Quà tặng và airdrop có an toàn không?
Các dự án hợp pháp có thể thực hiện airdrop, và kẻ lừa đảo thường lợi dụng khái niệm này. Luôn tốt nhất là kiểm tra trang web chính thức của dự án trước khi tham gia.
6.Làm thế nào để bảo vệ tài sản tiền điện tử khỏi Phishing 2.0?
Bật MFA, kiểm tra thông tin với các nguồn chính thức, không chia sẻ khóa riêng tư, và tìm các liên kết và tên miền đáng ngờ với sự trợ giúp của công cụ chống lừa đảo.