Trên các nền tảng mạng xã hội như Facebook và TikTok, không khó để bắt gặp những bài viết hoặc video đạt hàng chục nghìn lượt tương tác cùng hàng trăm bình luận chỉ sau thời gian ngắn. Sự sôi động này không phải lúc nào cũng phản ánh mức độ quan tâm thực sự của cộng đồng, mà có thể là kết quả của các hệ thống phonefarm – trang trại điện thoại – được vận hành bài bản và ngày càng ứng dụng trí tuệ nhân tạo (AI).
Phonefarm là hệ thống thao túng thuật toán như thế nào?
Về bản chất, phonefarm là hệ thống tự động hóa quy mô lớn, có thể vận hành đồng thời hàng nghìn tài khoản trên nhiều nền tảng trực tuyến. Hệ thống bao gồm dàn điện thoại thật hoặc thiết bị giả lập, kết nối với phần mềm điều khiển tự động và hệ thống proxy để liên tục thay đổi địa chỉ IP. Theo ông Nguyễn Minh Đức – CEO kiêm nhà sáng lập công ty an ninh mạng CyRadar, mục tiêu cốt lõi là mô phỏng chính xác môi trường và hành vi của người dùng thật trên hạ tầng phần cứng thực tế, nhờ đó dễ dàng qua mặt hệ thống kiểm duyệt tự động từ nhà mạng và nền tảng.
AI tạo sinh giúp phonefarm tinh vi hơn
Khi AI tạo sinh được tích hợp, mức độ tinh vi của dàn phonefarm tăng lên đáng kể. Thay vì những tài khoản rác hay bình luận thô sơ dễ nhận biết, AI cho phép hệ thống tự tạo ảnh đại diện sinh động, viết nội dung bình luận đúng ngữ cảnh bài viết và phân bổ tần suất hoạt động rải rác, khó bị phát hiện.
Cũng theo ông Mai Thanh Phú, chuyên gia dịch vụ mạng xã hội, vài trăm lượt tương tác ảo (bày tỏ cảm xúc, bình luận...) chỉ có thể tạo ra hiệu ứng mồi ban đầu, chưa đủ sức đưa một bài viết lên xu hướng. Tuy nhiên, các thuật toán đề xuất nội dung của nền tảng thường ưu tiên hiển thị cho nội dung có lượt xem lớn, tỷ lệ tương tác cao và thời gian giữ chân người dùng lâu, mà không kiểm chứng độ chính xác hay uy tín của nguồn tin.
Vòng lặp nội dung gây sốc
Ông Mai Thanh Phú giải thích: “Các chiến dịch thao túng thường cố tình đánh vào nội dung gây sốc, hoang mang hoặc tạo ra chủ đề tranh cãi gay gắt. Khi tiếp cận tin tức dạng này, người dùng có xu hướng dừng lại xem, bình luận tranh luận hoặc chia sẻ về trang cá nhân để hỏi ý kiến bạn bè. Chính hành vi đó vô tình tạo ra một vòng lặp: tin càng sốc, người xem càng nhiều, bài viết càng viral và lượt xem càng vọt cao.”
Cạm bẫy từ dịch vụ tăng tương tác
Nhu cầu tăng lượt thích, lượt theo dõi để bán hàng trực tuyến hoặc xây dựng hình ảnh cá nhân đang tạo dư địa cho dịch vụ “buff like, buff follow” trôi nổi. Tuy nhiên, chi phí thấp của những dịch vụ này có thể kéo theo rủi ro bảo mật nghiêm trọng. Theo ông Nguyễn Minh Đức, nhiều bên cung cấp dịch vụ thường lấy lý do kỹ thuật để yêu cầu khách hàng cung cấp mật khẩu đăng nhập hoặc mã truy cập (token). Ngay khi có thông tin, kẻ xấu có thể chiếm đoạt tài khoản, đổi mật khẩu hoặc biến tài khoản thật thành một “nô lệ” trong dàn phonefarm. Tài khoản bị lợi dụng sẽ bị điều khiển từ xa để bấm thích, bình luận rác hoặc phát tán nội dung lừa đảo mà chủ tài khoản không hay biết.
Chuyên gia này cũng nhấn mạnh: “Các dịch vụ này có thể chèn mã độc, link độc hại hoặc ứng dụng bên thứ ba không an toàn, khiến dữ liệu cá nhân như email, số điện thoại, danh bạ bị thu thập trái phép. Tài khoản của bạn cũng có nguy cơ bị nền tảng đánh dấu là bất thường, dẫn đến giảm tương tác thật, hạn chế hiển thị hoặc thậm chí bị khóa.”
Bên cạnh đó, dữ liệu cá nhân rò rỉ từ các website kém bảo mật hoặc các đợt lộ cơ sở dữ liệu lớn cũng là nguồn đầu vào cho các nhóm vận hành phonefarm thu thập, sử dụng để làm đầy hồ sơ cho các tài khoản giả lập.
Nền tảng gặp khó trước phonefarm
Dù các nền tảng liên tục nâng cấp thuật toán quét an ninh, việc triệt phá hoàn toàn phonefarm vẫn là bài toán khó vì các hệ thống này vận hành phân tán, liên tục đổi IP và sử dụng AI để bắt chước hành vi con người. Ông Nguyễn Minh Đức cho rằng: “Thay vì dùng bot thô sơ, họ kết hợp AI để tạo hành vi giống người thật – lướt, xem, bình luận có ngữ cảnh – khiến thuật toán khó phân biệt đâu là người dùng thật giả.”
Một phần của hệ thống phonefarm được dùng cho dịch vụ tăng view. Các nền tảng trực tuyến xuyên biên giới vẫn phải cân bằng giữa bảo mật và trải nghiệm người dùng, nên không thể khóa mạnh tay nếu chưa chắc chắn, tránh “quét nhầm” tài khoản thật. Điều này tạo ra một cuộc chạy đua liên tục: khi nền tảng cập nhật thuật toán phát hiện, các nhóm vận hành phonefarm nhanh chóng thay đổi chiến thuật né tránh. Việc xóa sổ hoàn toàn không đơn giản, cần thời gian để giảm thiểu và kiểm soát dần.
Người dùng cần chủ động bảo vệ tài khoản
Thay vì trông chờ vào sự bảo vệ từ nền tảng, người dùng nên chủ động áp dụng các biện pháp phòng tránh để giữ an toàn cho tài khoản trực tuyến. Nếu bài viết cá nhân bị dàn tài khoản ảo tấn công, các chuyên gia lưu ý không nên hoảng loạn hay tranh cãi trực diện, vì việc đáp trả bình luận chỉ làm gia tăng chỉ số tương tác, khiến thuật toán đẩy bài viết lên mạnh hơn. Thay vào đó, người dùng nên ẩn hoặc xóa bình luận rác, chặn tài khoản bất thường, tạm thời chuyển bài viết sang chế độ bạn bè hoặc bật kiểm duyệt bình luận.
Ông Nguyễn Minh Đức cũng đưa ra quy trình xử lý khẩn cấp nếu tài khoản có dấu hiệu bị chiếm đoạt: Trước hết, đổi ngay mật khẩu của email liên kết, sau đó đến mật khẩu mạng xã hội. Tiếp theo, vào cài đặt bảo mật để đăng xuất khỏi tất cả thiết bị lạ, bật xác thực hai lớp (2FA), rà soát và gỡ bỏ quyền của các ứng dụng bên thứ ba kém an toàn. Trong trường hợp đã mất quyền truy cập, cần sử dụng tính năng khôi phục tài khoản để xác minh danh tính và lập tức thông báo cho bạn bè để cảnh giác trước các tin nhắn lừa đảo.
Theo VTC News



