Trong bối cảnh ranh giới giữa thông tin thật và giả trên mạng xã hội ngày càng mong manh, các chuyên gia cho rằng mỗi người dùng internet, đặc biệt là người có sức ảnh hưởng trên không gian mạng, cần trang bị kỹ năng nhận diện thông tin giả, nâng cao ý thức bảo vệ tài khoản và chủ động ứng phó với các nguy cơ tấn công mạng.
Tư duy phản biện trước AI
Sự bùng nổ của AI tạo sinh đang tạo ra những thay đổi mạnh mẽ trong hoạt động truyền thông và sáng tạo nội dung. Chỉ với vài thao tác đơn giản, các công cụ AI có thể tạo ra hình ảnh, video hay giọng nói giống thật đến mức mắt thường rất khó phân biệt. Tuy nhiên, chính sự phát triển này cũng đang bị các đối tượng xấu lợi dụng để tạo thông tin giả, lừa đảo hoặc thao túng dư luận.
Tại hội nghị "Trọn Niềm tin số - Kiến tạo tương lai", các chuyên gia nhận định Deepfake đang trở thành một trong những thách thức lớn đối với người dùng internet. Không chỉ người dùng phổ thông, ngay cả những người am hiểu công nghệ cũng có thể bị đánh lừa bởi các nội dung được tạo dựng tinh vi.

Chia sẻ tại Hội nghị, ông Lê Anh Tiến, Giám đốc Công ty Cổ phần Công nghệ Chatbot Việt Nam cho biết, bản thân ông từng trở thành nạn nhân của thông tin giả. Cách đây hơn một năm, một người thân của ông bị giả mạo thông tin. Do chưa kịp xác minh, ông đã có sự hiểu lầm nhất định với chính người thân của mình. Theo ông, câu chuyện đó cho thấy trong thời đại AI, bất kỳ ai cũng có thể bị tác động bởi những thông tin tưởng như rất đáng tin cậy.
Điều đáng lo ngại là hiện nay AI không chỉ tạo ra các video giả mạo mà còn có thể sao chép giọng nói, cắt ghép hình ảnh của nghệ sĩ, KOL, KOC hay người nổi tiếng để quảng cáo sản phẩm không có thật hoặc thực hiện các hành vi lừa đảo. Khi những nội dung này được lan truyền với tốc độ rất nhanh trên mạng xã hội, hậu quả không chỉ là thiệt hại về kinh tế mà còn ảnh hưởng đến danh dự, uy tín của nhiều cá nhân.
Theo ông Lê Anh Tiến, để hạn chế rủi ro, người dùng cần hình thành thói quen kiểm chứng thông tin trước khi tin hoặc chia sẻ. Đối với các cuộc gọi, tin nhắn hoặc video yêu cầu chuyển tiền, cung cấp thông tin cá nhân, người dân tuyệt đối không nên hành động ngay mà cần chủ động gọi điện hoặc gặp trực tiếp để xác minh.
Với những video nghi ngờ được tạo bằng Deepfake, có thể quan sát kỹ các chi tiết như chuyển động của mắt, hốc mắt, nhịp chớp mắt hay sự đồng bộ giữa khẩu hình và giọng nói để phát hiện dấu hiệu bất thường.
Đối với các email hoặc tệp tin lạ, người dùng không nên mở ngay mà cần kiểm tra kỹ nguồn gửi, xác minh với người gửi nếu cần thiết. Những người làm việc trong lĩnh vực công nghệ có thể thử nghiệm các tệp tin trong môi trường "sandbox" trước khi mở trên hệ thống chính nhằm hạn chế nguy cơ nhiễm mã độc.
“Điều quan trọng nhất không phải là tin tưởng tuyệt đối vào công nghệ mà là luôn giữ tư duy phản biện. Mỗi khi tiếp cận một thông tin, người dùng cần tự đặt câu hỏi vì sao nội dung đó xuất hiện trước mình, mục đích của người phát tán là gì và liệu thông tin đó có đang cố tình tác động đến nhận thức của mình hay không. Chính thói quen kiểm chứng sẽ giúp mỗi người tránh bị cuốn vào "ma trận" thông tin thật giả lẫn lộn”, ông Tiến nhấn mạnh.
Chủ động bảo vệ tài khoản số
Nếu thông tin giả và Deepfake là "chiếc bẫy" đối với người tiếp nhận thông tin thì AI cũng đang trở thành công cụ để tội phạm mạng thực hiện nhiều hình thức tấn công tinh vi hơn, đặc biệt nhằm vào những người nổi tiếng, KOL, KOC và các nhà sáng tạo nội dung - những người sở hữu lượng lớn người theo dõi cũng như nhiều tài sản số có giá trị.
Theo ông Ngô Minh Hiếu, Giám đốc Công ty TNHH Doanh nghiệp xã hội chống lừa đảo, hiện nay, các đối tượng thường lợi dụng AI để thực hiện bốn kịch bản tấn công phổ biến. Kịch bản đầu tiên là sử dụng AI Deepfake để giả mạo hình ảnh hoặc giọng nói của người nổi tiếng.
Kịch bản thứ hai là giả danh các công ty truyền thông hoặc đối tác hợp tác để gửi email chứa mã độc. Sau khi người nhận mở tệp tin hoặc truy cập đường dẫn, mã độc sẽ chiếm quyền kiểm soát tài khoản, fanpage, hội nhóm hoặc các tài sản số khác, tạo điều kiện để đối tượng tiếp tục đánh cắp dữ liệu hoặc thực hiện các hành vi lừa đảo.

Kịch bản thứ ba là tấn công có chủ đích vào những người quản trị các fanpage hoặc hệ thống kỹ thuật. Lợi dụng những thông tin cá nhân đã bị rò rỉ trên internet, các đối tượng xây dựng những cuộc tấn công được "cá nhân hóa", từng bước chiếm quyền quản trị tài khoản, đánh cắp dữ liệu, thậm chí tống tiền hoặc bôi nhọ nạn nhân.
Cuối cùng, một hình thức ngày càng phổ biến là đánh cắp hình ảnh, video, bài viết và các nội dung số của người khác để đăng tải lại nhằm câu lượt xem, câu tương tác và trục lợi. Không chỉ gây thiệt hại cho người sáng tạo nội dung, hành vi này còn tiếp tay phát tán thông tin sai lệch và làm suy giảm niềm tin của cộng đồng trên không gian mạng.
Để hạn chế những nguy cơ trên, chuyên gia an ninh mạng Ngô Minh Hiếu khuyến nghị người dùng cần chủ động xây dựng nhiều lớp bảo vệ cho tài khoản của mình. Trước hết, cần thường xuyên rà soát các tài khoản quản trị, kiểm tra các thiết bị đăng nhập và kịp thời phát hiện những dấu hiệu bất thường.
Mật khẩu cần được thay đổi định kỳ, sử dụng kết hợp chữ hoa, chữ thường, chữ số và ký tự đặc biệt. Đồng thời, người dùng nên kích hoạt xác thực hai lớp thông qua các ứng dụng như Google Authenticator hoặc Microsoft Authenticator nhằm tăng cường khả năng bảo vệ tài khoản.
Bên cạnh việc bảo vệ tài khoản, những người quản lý fanpage hoặc cộng đồng trực tuyến cần chú trọng bảo mật dữ liệu của người theo dõi. Dữ liệu cần được lưu trữ ở môi trường an toàn, mã hóa và hạn chế đưa lên các nền tảng không bảo đảm an ninh.
Khi phát hiện tài khoản có dấu hiệu bị xâm nhập, người dùng cần giữ bình tĩnh, nhanh chóng ngắt các kết nối để hạn chế nguy cơ tiếp tục bị tấn công, tiến hành đổi mật khẩu, kích hoạt lại các lớp bảo mật và thông báo cho cơ quan chức năng để được hỗ trợ xử lý.
(*) Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Cơ quan Báo và Phát thanh, truyền hình Hà Nội.