Đại tá, Tiến sĩ Nguyễn Hồng Quân, Trưởng Ban An ninh dữ liệu và Bảo vệ dữ liệu cá nhân, Hiệp hội An ninh mạng quốc gia (NCA), cảnh báo nguy cơ lộ lọt dữ liệu của người dùng Việt Nam đang ở mức rất cao: gần 74% qua mua bán trực tuyến và hơn 62% qua việc chia sẻ trên mạng xã hội. Các chuyên gia nhấn mạnh khi kết hợp với công cụ AI, lượng dữ liệu cá nhân được công khai có thể được phân tích nhanh chóng, tạo ra những hồ sơ chi tiết về từng người dùng, từ đó kẻ gian dễ dàng đoán mật khẩu hoặc xây dựng các kịch bản lừa đảo cá nhân hóa.
Chatbot AI đẩy nhanh tốc độ lừa đảo gấp 20 lần
Không chỉ cá nhân, các doanh nghiệp, tổ chức cũng đối mặt với nguy cơ tấn công mạng ransomware nhằm tống tiền, sử dụng công nghệ trí tuệ nhân tạo (AI) trong các vụ tấn công, hoặc bị lừa đảo qua các chatbot tự động. Ông Ngô Minh Hiếu, Giám đốc Tổ chức Chống lừa đảo, chia sẻ: “Các đối tượng giờ chỉ cần nhập kịch bản lừa đảo, chatbot sẽ tự động trò chuyện với nạn nhân theo thời gian thực, tăng tốc độ lừa đảo gấp 20 lần so với con người”. Con số này cho thấy sự nguy hiểm của công nghệ AI trong tay tội phạm mạng.
Tấn công AI gia tăng 62% trong quý II/2025, thiệt hại toàn cầu 18 tỉ USD
Theo thống kê, trong quý II/2025, các vụ tấn công sử dụng AI tăng tới 62%, gây thiệt hại toàn cầu lên tới 18 tỉ USD. Các hacker sử dụng AI để giả mạo khuôn mặt, giọng nói, thậm chí tùy biến các công cụ AI trên “chợ đen” để tạo vi rút, mã độc, vượt qua các phần mềm diệt virus thông thường. Điều này cho thấy sự thích ứng nhanh chóng của tội phạm mạng với công nghệ mới.
Thao túng tâm lý và rao bán dữ liệu công khai
TS Đào Trung Sơn, Giám đốc Chương trình An ninh mạng, Đại học Phenikaa, đánh giá tội phạm trực tuyến hiện kết hợp thế giới thực và ảo, sử dụng các kịch bản cá nhân hóa để thao túng tâm lý nạn nhân. Ông cho biết nhận thức về các thủ đoạn thao túng tâm lý còn thiếu trầm trọng, dù đã có tuyên truyền về phòng chống lừa đảo, nhưng nhiều người vẫn bị mắc bẫy hàng ngày. Đại tá Nguyễn Hồng Quân cũng thông tin các hoạt động rao bán dữ liệu cá nhân diễn ra công khai, từ lịch sử cuộc gọi đến định vị cá nhân, với chi phí khoảng 500 USD mỗi tháng.
64% người Úc công khai thông tin cá nhân trên mạng xã hội
Theo Bộ Nội vụ Úc, khoảng 64% người dân nước này đang công khai ít nhất một phần thông tin cá nhân trên các nền tảng mạng xã hội, như ngày sinh, tên người thân, địa chỉ thư điện tử hoặc khu vực sinh sống. Những dữ liệu tưởng chừng vô hại này lại có thể trở thành nguồn thông tin giá trị đối với tội phạm mạng. Kết hợp với AI, chúng có thể thu thập và xử lý khối lượng lớn dữ liệu trong thời gian ngắn để tạo ra các cuộc tấn công tinh vi.
Thói quen dùng mật khẩu yếu và nguy cơ từ AI
Ông Daniel Garcia, Phó chủ tịch phụ trách khu vực châu Á - Thái Bình Dương của công ty an ninh mạng Kaseya, nhận định AI đang làm thay đổi đáng kể phương thức hoạt động của tội phạm mạng. Một rủi ro lớn là thói quen sử dụng cùng một mật khẩu cho nhiều tài khoản trực tuyến; khi một tài khoản bị lộ, các tài khoản khác cũng có thể bị xâm nhập. Đáng chú ý, khoảng 30% người Úc thừa nhận sử dụng thông tin cá nhân như ngày sinh, tên con cái, tên thú cưng, ngày kỷ niệm hoặc nơi ở để đặt mật khẩu – tất cả đều dễ dàng tìm thấy trên mạng xã hội.
Theo các chuyên gia, AI không trực tiếp "bẻ khóa" mật khẩu như trong phim ảnh, nhưng có thể giúp thu thập và xử lý khối lượng lớn dữ liệu cá nhân trong thời gian ngắn. Công nghệ này cũng hỗ trợ tạo ra các email hoặc tin nhắn giả mạo giống thật, mạo danh người thân, doanh nghiệp hoặc cơ quan chức năng để đánh cắp thông tin đăng nhập.
Biện pháp bảo vệ trước công nghệ AI
Để bảo vệ tài khoản trước sự phát triển của AI, các chuyên gia khuyến nghị:
- Hạn chế quyền riêng tư: Chuyển tài khoản mạng xã hội sang chế độ bạn bè, tránh để công khai.
- Ngừng chia sẻ thông tin nhạy cảm: Không đăng số điện thoại, email, địa chỉ, hoặc căn cước công dân.
- Đặt mật khẩu phức tạp: Sử dụng chuỗi ký tự ngẫu nhiên gồm chữ hoa, chữ thường, số, và ký tự đặc biệt. Tuyệt đối không dùng thông tin cá nhân.
- Bật xác thực 2 yếu tố (2FA): Tạo thêm lớp bảo vệ bằng mã OTP gửi về điện thoại để chặn AI đăng nhập trái phép.
- Sử dụng trình quản lý mật khẩu: Công cụ này giúp tạo và lưu trữ các mật khẩu dài, ngẫu nhiên và an toàn.
Chỉ vài phút rà soát lại các thiết lập bảo mật hôm nay có thể giúp người dùng tránh được những tổn thất đáng kể trong tương lai.
Quỳnh Chi (theo báo Tuổi trẻ, Tin Tức)



