Giải mã chiêu trò sử dụng deepfake để tống tiền

ảnh đại diện

by Editor CLD

Bên cạnh việc ứng dụng AI để lừa đảo nạn nhân qua các cuộc gọi video giả mạo, tội phạm mạng còn sử dụng AI để biến những bức ảnh bình thường bị biến thành công cụ tống tiền.

Hacker lợi dụng những bức ảnh đời thường (đi biển, đi chơi, mặc đồ kín đáo) được nạn nhân (thường là phụ nữ hoặc trẻ vị thành niên) đăng tải lên Facebook/Instagram ở chế độ công khai, sử dụng công cụ AI để “lột đồ” hoặc ghép mặt nạn nhân vào thân hình người mẫu phim khiêu dâm.

Sau đó, hacker gửi ảnh giả này cho nạn nhân kèm lời đe dọa yêu cầu chuyển tiền hoặc sẽ gửi những hình ảnh, video nhạy cảm này cho người nhà, đồng nghiệp hoặc tung lên MXH.

Công nghệ được sử dụng

  • “Undress” AI Apps (Ứng dụng lột đồ): Các công cụ web/bot Telegram sử dụng mô hình Generative AI (như Stable Diffusion in-painting) để đoán và vẽ lại phần cơ thể trần trụi dựa trên cấu trúc cơ thể trong ảnh gốc.
  • Face Swapping (Ghép mặt): Ghép khuôn mặt nạn nhân vào video/ảnh nóng có sẵn với độ chân thực cao, đồng bộ cả biểu cảm (DeepFaceLab, ReFace).

Quy trình tấn công tống tiền bằng ảnh giả tạo bởi AI

  • Bước 1: Săn mồi
  • Hacker dùng tool quét các tài khoản Instagram/TikTok mở công khai, tìm các ảnh rõ mặt, ảnh toàn thân.
  • Bước 2: Chế tác
  • Dùng AI “bóc” quần áo khỏi ảnh gốc
  • Hoặc tìm video khiêu dâm có diễn viên dáng người tương tự và dùng Deepfake ghép mặt nạn nhân vào.
  • Bước 3: Tấn công tâm lý
  • Gửi ảnh giả (đã làm mờ một phần hoặc rõ nét) cho nạn nhân.
  • Gửi kèm danh sách bạn bè của nạn nhân để chứng minh hắn có khả năng phát tán thật.
  • Bước 4: Yêu cầu chuyển tiền qua Crypto hoặc tài khoản rác

Phương pháp nhận diện

  • Chi tiết giải phẫu bất thường: Ảnh do AI tạo ra thường bị lỗi ở ngón tay (thừa/thiếu ngón), rốn, hàm răng hoặc các vùng da tiếp giáp với tóc/quần áo trông bị nhòe.
  • Ánh sáng và Bóng đổ: Hướng ánh sáng trên khuôn mặt (ảnh gốc) không khớp với hướng ánh sáng trên cơ thể (ảnh ghép).
  • Nguồn gốc ảnh: Nạn nhân có thể nhận ra bối cảnh, tư thế đầu giống hệt một bức ảnh bình thường mình từng đăng.

Giải pháp phòng tránh và xử lý

  • Phòng tránh: Hạn chế đăng ảnh cá nhân ở chế độ “Công khai” (Public). Cân nhắc dùng sticker che các phần nhạy cảm hoặc dùng watermark tên mình chèn lên ảnh khi đăng.
  • Xử lý khi bị tống tiền:
    • Không chuyển tiền: Chuyển tiền không giải quyết được vấn đề, hacker sẽ tiếp tục đòi thêm.Bình tĩnh và Chặn: Chặn liên lạc, khóa tạm thời tài khoản mạng xã hội.
    • Tố cáo: Báo cáo lên nền tảng (Facebook/Telegram) và cơ quan chức năng.

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *