Cảnh báo toàn cầu: Deepfake giá rẻ 'đổ bộ' Darknet, nguy cơ lừa đảo tăng cao
Các dịch vụ tạo video và âm thanh giả mạo (deepfake) đang được rao bán rầm rộ trên các chợ Darknet với mức giá "rẻ bèo", thấp hơn tới 400 lần so với trước đây.
Mức giá khởi điểm chỉ từ khoảng 1,3 triệu đồng cho một video deepfake đang dấy lên cảnh báo nghiêm trọng về nguy cơ lừa đảo tinh vi và mất an ninh mạng trên quy mô toàn cầu.
Thông tin chấn động này vừa được Nhóm Nghiên cứu & Phân tích Toàn cầu (GReAT) của Kaspersky công bố, hé lộ xu hướng tội phạm mạng đang tích hợp công nghệ trí tuệ nhân tạo (AI) vào các chiến lược tấn công.
Theo báo cáo của Kaspersky, các quảng cáo cung cấp dịch vụ tạo deepfake theo thời gian thực đang tràn ngập các diễn đàn đen. Mức giá đã giảm sâu đến mức khó tin:
Video Deepfake: Khởi điểm chỉ từ 50 USD (khoảng 1,3 triệu đồng); Tin nhắn thoại giả (Voice Cloning): Khởi điểm chỉ từ 30 USD (khoảng 800.000 đồng), tùy theo độ phức tạp và thời lượng. Mức giá này được cho là thấp hơn 400 lần so với các dịch vụ deepfake "chính quy" trước đây, vốn dao động từ 300 USD đến 20.000 USD mỗi phút. Sự giảm giá đột ngột này khiến nguy cơ công nghệ deepfake bị lạm dụng để thực hiện các hành vi xấu ngày càng tăng cao.
Các dịch vụ tạo video và âm thanh giả mạo (deepfake) đang được rao bán rầm rộ trên các chợ Darknet với mức giá "rẻ bèo"
Ông Dmitry Galov – Trưởng nhóm GReAT của Kaspersky – nhận định: "Chúng tôi không chỉ ghi nhận các quảng cáo cung cấp dịch vụ deepfake (‘deepfake-as-a-service’), mà còn nhận thấy nhu cầu sử dụng các công cụ này cũng ngày càng gia tăng."
Các dịch vụ deepfake được quảng cáo hiện nay không còn đơn thuần là chế video giả, mà đã tích hợp nhiều tính năng tinh vi:
Face Swapping (Thay đổi gương mặt): Cho phép thay đổi khuôn mặt theo thời gian thực trong các cuộc gọi video, giả mạo camera thiết bị, hoặc thậm chí được quảng cáo là có thể vượt qua các bước xác thực sinh trắc học.
Đồng bộ nét mặt và đa ngôn ngữ: Các công cụ này tuyên bố có khả năng đồng bộ nét mặt với lời thoại và hỗ trợ tạo nội dung deepfake bằng nhiều ngôn ngữ khác nhau.
Voice Cloning (Giả giọng nói): Dịch vụ này cho phép bắt chước giọng nói của mục tiêu, với khả năng điều chỉnh cao độ, âm sắc để biểu hiện cảm xúc khác nhau, làm cho tin nhắn thoại giả trở nên thuyết phục hơn.
Đáng chú ý, một số chuyên gia nghi ngờ rằng nhiều quảng cáo deepfake giá rẻ này có thể là chiêu trò "câu khách" của tội phạm mạng, nhằm lừa người mua chuyển khoản trước mà không nhận được sản phẩm như cam kết. Tuy nhiên, dù là quảng cáo lừa đảo hay dịch vụ thật, sự xuất hiện rầm rộ của chúng cho thấy tội phạm mạng đang thử nghiệm và tích hợp AI vào các chiến lược tấn công.
Dù chưa phải là mối đe dọa mạng hoàn toàn mới, công nghệ deepfake giá rẻ có thể làm cho các cuộc tấn công lừa đảo (như lừa đảo CEO, lừa đảo qua điện thoại) trở nên tinh vi và khó phát hiện hơn bao giờ hết.
Kaspersky khuyến nghị các tổ chức, doanh nghiệp và cá nhân cần cảnh giác cao độ và thực hiện các biện pháp sau:
Triển khai An ninh mạng tổng hợp: Các doanh nghiệp cần xây dựng đội ngũ chuyên gia IT có kỹ năng phát hiện và ứng phó với các mối đe dọa AI, không chỉ dựa vào phần mềm bảo vệ.
Nâng cao nhận thức cá nhân: Mọi người cần được đào tạo để nhận biết những dấu hiệu bất thường trong video hoặc âm thanh nghi là deepfake.
Dấu hiệu nhận diện Deepfake: Chuyển động của nhân vật trong video thường không mượt mà, thiếu tự nhiên; Ánh sáng hoặc tông màu da giữa các khung hình có sự chênh lệch rõ rệt; Nhân vật nháy mắt quá thường xuyên, hoặc ngược lại, gần như không nháy mắt; Khuôn mặt có thể bị méo hoặc biến dạng nhẹ, đặc biệt là ở vùng viền; Hình ảnh thường mờ, khung hình thiếu ổn định, đặc biệt trong điều kiện ánh sáng yếu, tạo cảm giác thiếu chân thực.
Việc cảnh giác và nâng cao nhận thức về deepfake là bước đầu quan trọng để giảm thiểu thiệt hại từ các chiêu trò lừa đảo tinh vi trong thời đại AI.