Từ ngày 1.7.2026, cá nhân sử dụng công nghệ AI hoặc deepfake để giả mạo hình ảnh khuôn mặt nhằm đăng ký thuê bao viễn thông có thể bị phạt tiền từ 80 đến 100 triệu đồng theo quy định mới của Chính phủ. Quy định này nhằm bịt lỗ hổng mà các đối tượng lừa đảo đang lợi dụng để tạo SIM rác và thực hiện các cuộc gọi giả mạo.
Công nghệ AI giúp giả mạo danh tính dễ dàng hơn
Chỉ cần một vài bức ảnh thu thập từ mạng xã hội, kẻ gian có thể sử dụng phần mềm tạo khuôn mặt hoặc công nghệ deepfake để tạo ra hình ảnh chuyển động giống người thật, vượt qua hệ thống xác thực điện tử (eKYC). Trước đây, việc làm giả giấy tờ tùy thân đòi hỏi kỹ thuật in ấn phức tạp, nhưng với AI, giả mạo danh tính trở nên dễ dàng và khó phát hiện hơn.
Các đối tượng có thể kết hợp hình ảnh giả với giấy tờ tùy thân bị đánh cắp hoặc mua bán trái phép để đăng ký SIM điện thoại, mở tài khoản ngân hàng hoặc thực hiện giao dịch trực tuyến. Thông tin cá nhân như ảnh căn cước công dân, giấy phép lái xe thường bị thu thập từ nhiều nguồn, trở thành nguyên liệu cho các bộ hồ sơ giả.
Nguy cơ từ SIM rác và lừa đảo trực tuyến
Ông Võ Đỗ Thắng, Giám đốc Trung tâm Đào tạo An ninh mạng Athena, cho biết: "Trong lĩnh vực viễn thông, các đường dây chuyên đăng ký SIM bằng thông tin giả hoặc thông tin của người khác đã tồn tại nhiều năm. Các SIM này được bán lại cho đối tượng lừa đảo để thực hiện các cuộc gọi giả danh công an, viện kiểm sát, nhân viên ngân hàng, cơ quan thuế nhằm chiếm đoạt tài sản."
Nhiều người dân bất ngờ phát hiện mình đứng tên nhiều số thuê bao chưa từng đăng ký, do thông tin cá nhân bị lợi dụng. Video giả mạo khuôn mặt hiện nay có thể tái tạo biểu cảm, cử động đầu, chớp mắt và khẩu hình tự nhiên, làm tăng nguy cơ qua mặt hệ thống xác thực nếu không có giải pháp chống giả mạo tiên tiến.
Công cụ bẻ khóa xác thực khuôn mặt được bày bán công khai
Ông Ngô Minh Hiếu, Giám đốc Dự án Chongluadao.vn, chia sẻ: "Các công cụ bẻ khóa, xác thực khuôn mặt nhằm bảo mật ngân hàng hiện được nhiều đối tượng phạm pháp bày bán công khai trên chợ đen, trong đó có ứng dụng Telegram, thách thức hoạt động bảo mật của doanh nghiệp viễn thông và ngân hàng."
Quy định mới: Phạt tới 100 triệu đồng
Theo quy định có hiệu lực từ 1.7.2026, cá nhân sử dụng công nghệ hoặc biện pháp kỹ thuật để giả mạo thông tin, hình ảnh hoặc dữ liệu sinh trắc học nhằm đăng ký thuê bao viễn thông có thể bị xử phạt hành chính từ 80-100 triệu đồng, nếu chưa đủ yếu tố truy cứu trách nhiệm hình sự. Trước đây, chế tài chỉ tập trung vào đăng ký sai thông tin hoặc sử dụng giấy tờ không hợp lệ, chưa có quy định cụ thể về giả mạo bằng AI hay deepfake.
Quy định mới không chỉ xử phạt người trực tiếp thực hiện mà còn ngăn chặn các đường dây cung cấp SIM đã đăng ký sẵn bằng danh tính giả. Các doanh nghiệp viễn thông được yêu cầu tăng cường kiểm tra, xác minh thông tin thuê bao, nâng cấp hệ thống nhận diện để phát hiện dấu hiệu giả mạo và phối hợp với cơ quan chức năng.
Người dân cần bảo vệ thông tin cá nhân
Người dân không nên chia sẻ ảnh căn cước công dân, ảnh chân dung hoặc dữ liệu cá nhân lên mạng xã hội một cách tùy tiện; tuyệt đối không cho người khác mượn giấy tờ tùy thân để đăng ký SIM hoặc thực hiện giao dịch điện tử. Khi phát hiện có thuê bao đứng tên mình mà không sử dụng, cần liên hệ ngay với doanh nghiệp viễn thông để kiểm tra và xử lý.
Trong bối cảnh AI phát triển mạnh, các hình thức giả mạo danh tính sẽ còn tinh vi hơn. Việc bổ sung quy định xử phạt nghiêm khắc góp phần bảo vệ hệ thống viễn thông, hạn chế SIM rác, ngăn chặn lừa đảo trực tuyến và bảo vệ quyền lợi của người dân trong môi trường số.



