Công cụ trí tuệ nhân tạo tiên tiến và các người giả giọng chuyên nghiệp đang ngày càng được sử dụng trong các cuộc tấn công lừa đảo giọng nói tinh vi nhắm vào các giám đốc điều hành tiền điện tử, dẫn đến những tổn thất tài chính đáng kể.
Các nhóm nghiên cứu đã phát hiện một xu hướng đáng lo ngại khi mà những kẻ lừa đảo thuê các chuyên nghiệp để thực hiện các cuộc gọi lừa đảo, thành công trong việc thao túng nạn nhân để họ giao nộp tiền hoặc thông tin nhạy cảm làm tổn hại đến tài khoản của họ.
Hiểu biết về các kỹ thuật lừa đảo qua giọng nói
Ủy ban Thương mại Liên bang Hoa Kỳ giải thích rằng lừa đảo qua giọng nói ( “vishing” ) thường bắt đầu bằng một cuộc gọi hoặc tin nhắn từ người giả mạo một nhân vật có thẩm quyền đáng tin cậy. Các kịch bản phổ biến bao gồm những người gọi tuyên bố đang hỗ trợ về bảo hành mở rộng, cảnh báo về các nhiễm virus máy tính yêu cầu cài đặt phần mềm ngay lập tức, hoặc khẳng định rằng người nhận nợ tiền cho các cơ quan chính phủ.
Trong các cuộc tấn công có mục tiêu hơn, kẻ gian giả mạo đồng nghiệp hoặc giám đốc điều hành trong một công ty, yêu cầu truy cập khẩn cấp vào các hệ thống tài chính dưới vỏ bọc của một tình huống khẩn cấp.
“Kẻ lừa đảo có thể tuyên bố đại diện cho IRS, FBI, hoặc thậm chí một cơ quan thu nợ,” FTC cảnh báo trong hướng dẫn cho người tiêu dùng. “Họ có thể nói với bạn rằng bạn nợ tiền và phải thanh toán ngay lập tức hoặc có nguy cơ bị phạt hoặc bắt giữ.”
Để nâng cao độ tin cậy, những kẻ tấn công thường kết hợp các thông tin cá nhân như địa chỉ nhà hoặc số An sinh xã hội một phần, khiến sự lừa dối của họ trông “rất hợp pháp” đối với các nạn nhân không nghi ngờ.
Tăng Trưởng Đáng Báo Động Trong Lừa Đảo Giọng Nói Tăng Cường AI
Theo công ty an ninh mạng Right-Hand, các cuộc tấn công vishing được hỗ trợ bởi deepfake đã tăng đáng kể 1.600% trong quý 1 năm 2025 so với quý 4 của năm trước. Công ty đã ghi nhận một trường hợp mà một tập đoàn năng lượng châu Âu đã mất $25 triệu sau khi tội phạm thành công trong việc làm giả giọng nói của giám đốc tài chính của công ty.
Một nhân viên liên quan đến sự cố đã báo cáo rằng giọng nói gian lận đã bắt chước hoàn hảo giọng điệu và cách nói của CFO, bao gồm cả những khoảng dừng đặc trưng, trong khi yêu cầu chuyển tiền. Đến khi sự lừa đảo được phát hiện nhiều giờ sau đó, các chuyên gia an ninh đã kết luận rằng giao dịch không thể bị đảo ngược.
Nghiên cứu của Right-Hand đã tiết lộ thêm những thống kê đáng lo ngại:
Tăng 680% so với năm trước về các vụ lừa đảo liên quan đến deepfake
Tăng 1,633% trong các nỗ lực vishing vào đầu năm 2025 so với cuối năm 2024
$1,400 thiệt hại trung bình cho từng nạn nhân
1,5 triệu đô la chi phí phục hồi trung bình cho mỗi sự cố
Có lẽ điều đáng lo ngại nhất là 70% các tổ chức được khảo sát báo cáo đã bị nhắm tới, và khi được kiểm tra dưới các kịch bản tấn công mô phỏng, một trong bốn nhân viên không nhận diện được giọng nói bị làm giả.
Hoạt Động Tội Phạm Có Tổ Chức Tăng Cường
Nhiều tổ chức tội phạm có tổ chức đã gia tăng đáng kể các hoạt động lừa đảo qua mạng vào năm 2025, bao gồm UNC6040, một băng nhóm Đông Âu nổi tiếng với việc phát triển các ứng dụng xâm nhập mạng dưới dạng phần mềm-as-a-service.
Các điệp viên Bắc Triều Tiên, đặc biệt là Nhóm Lazarus, đã sử dụng các kỹ thuật ngày càng tinh vi, bao gồm việc tạo ra các công ty giả và sử dụng công nghệ deepfake trong các cuộc phỏng vấn xin việc để thâm nhập vào các doanh nghiệp tiền điện tử. Chỉ trong năm 2024, những kẻ tấn công có liên quan đến Bình Nhưỡng đã đánh cắp ước tính 1.34 tỷ đô la trong 47 sự kiện riêng biệt, chưa bao gồm vụ hack khổng lồ trị giá 1.5 tỷ đô la của một sàn giao dịch lớn vào tháng 3 năm nay.
Tại sao các mục tiêu tiền điện tử lại đặc biệt dễ bị tổn thương
Các nhà phân tích an ninh chỉ ra một sự khác biệt quan trọng làm cho những cuộc tấn công này đặc biệt hiệu quả đối với các giám đốc điều hành tiền điện tử: khác với các giao dịch ngân hàng truyền thống, thường cung cấp một khoảng thời gian để đảo ngược giao dịch, các giao dịch dựa trên blockchain được thực hiện nhanh chóng và không thể đảo ngược. Thực tế kỹ thuật này cho phép những kẻ gian lận bảo đảm tài sản bị đánh cắp trước khi nạn nhân có thể phát hiện hoặc phản ứng với cuộc tấn công.
Những thách thức về bảo mật trong lĩnh vực tiền mã hóa không chỉ dừng lại ở việc lừa đảo qua giọng nói. Chỉ cách đây hai tuần, Google đã xác nhận một vụ vi phạm bảo mật của một trong những cơ sở dữ liệu nội bộ của mình liên quan đến Salesforce, một nền tảng đám mây được sử dụng để quản lý danh bạ kinh doanh và tương tác với khách hàng, dẫn đến việc đánh cắp dữ liệu khách hàng.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Giọng nói Deepfake lừa đảo: Hơn 20 triệu USD trong tổn thất Tiền điện tử khi các giám đốc điều hành trở thành mục tiêu
Công cụ trí tuệ nhân tạo tiên tiến và các người giả giọng chuyên nghiệp đang ngày càng được sử dụng trong các cuộc tấn công lừa đảo giọng nói tinh vi nhắm vào các giám đốc điều hành tiền điện tử, dẫn đến những tổn thất tài chính đáng kể.
Các nhóm nghiên cứu đã phát hiện một xu hướng đáng lo ngại khi mà những kẻ lừa đảo thuê các chuyên nghiệp để thực hiện các cuộc gọi lừa đảo, thành công trong việc thao túng nạn nhân để họ giao nộp tiền hoặc thông tin nhạy cảm làm tổn hại đến tài khoản của họ.
Hiểu biết về các kỹ thuật lừa đảo qua giọng nói
Ủy ban Thương mại Liên bang Hoa Kỳ giải thích rằng lừa đảo qua giọng nói ( “vishing” ) thường bắt đầu bằng một cuộc gọi hoặc tin nhắn từ người giả mạo một nhân vật có thẩm quyền đáng tin cậy. Các kịch bản phổ biến bao gồm những người gọi tuyên bố đang hỗ trợ về bảo hành mở rộng, cảnh báo về các nhiễm virus máy tính yêu cầu cài đặt phần mềm ngay lập tức, hoặc khẳng định rằng người nhận nợ tiền cho các cơ quan chính phủ.
Trong các cuộc tấn công có mục tiêu hơn, kẻ gian giả mạo đồng nghiệp hoặc giám đốc điều hành trong một công ty, yêu cầu truy cập khẩn cấp vào các hệ thống tài chính dưới vỏ bọc của một tình huống khẩn cấp.
“Kẻ lừa đảo có thể tuyên bố đại diện cho IRS, FBI, hoặc thậm chí một cơ quan thu nợ,” FTC cảnh báo trong hướng dẫn cho người tiêu dùng. “Họ có thể nói với bạn rằng bạn nợ tiền và phải thanh toán ngay lập tức hoặc có nguy cơ bị phạt hoặc bắt giữ.”
Để nâng cao độ tin cậy, những kẻ tấn công thường kết hợp các thông tin cá nhân như địa chỉ nhà hoặc số An sinh xã hội một phần, khiến sự lừa dối của họ trông “rất hợp pháp” đối với các nạn nhân không nghi ngờ.
Tăng Trưởng Đáng Báo Động Trong Lừa Đảo Giọng Nói Tăng Cường AI
Theo công ty an ninh mạng Right-Hand, các cuộc tấn công vishing được hỗ trợ bởi deepfake đã tăng đáng kể 1.600% trong quý 1 năm 2025 so với quý 4 của năm trước. Công ty đã ghi nhận một trường hợp mà một tập đoàn năng lượng châu Âu đã mất $25 triệu sau khi tội phạm thành công trong việc làm giả giọng nói của giám đốc tài chính của công ty.
Một nhân viên liên quan đến sự cố đã báo cáo rằng giọng nói gian lận đã bắt chước hoàn hảo giọng điệu và cách nói của CFO, bao gồm cả những khoảng dừng đặc trưng, trong khi yêu cầu chuyển tiền. Đến khi sự lừa đảo được phát hiện nhiều giờ sau đó, các chuyên gia an ninh đã kết luận rằng giao dịch không thể bị đảo ngược.
Nghiên cứu của Right-Hand đã tiết lộ thêm những thống kê đáng lo ngại:
Có lẽ điều đáng lo ngại nhất là 70% các tổ chức được khảo sát báo cáo đã bị nhắm tới, và khi được kiểm tra dưới các kịch bản tấn công mô phỏng, một trong bốn nhân viên không nhận diện được giọng nói bị làm giả.
Hoạt Động Tội Phạm Có Tổ Chức Tăng Cường
Nhiều tổ chức tội phạm có tổ chức đã gia tăng đáng kể các hoạt động lừa đảo qua mạng vào năm 2025, bao gồm UNC6040, một băng nhóm Đông Âu nổi tiếng với việc phát triển các ứng dụng xâm nhập mạng dưới dạng phần mềm-as-a-service.
Các điệp viên Bắc Triều Tiên, đặc biệt là Nhóm Lazarus, đã sử dụng các kỹ thuật ngày càng tinh vi, bao gồm việc tạo ra các công ty giả và sử dụng công nghệ deepfake trong các cuộc phỏng vấn xin việc để thâm nhập vào các doanh nghiệp tiền điện tử. Chỉ trong năm 2024, những kẻ tấn công có liên quan đến Bình Nhưỡng đã đánh cắp ước tính 1.34 tỷ đô la trong 47 sự kiện riêng biệt, chưa bao gồm vụ hack khổng lồ trị giá 1.5 tỷ đô la của một sàn giao dịch lớn vào tháng 3 năm nay.
Tại sao các mục tiêu tiền điện tử lại đặc biệt dễ bị tổn thương
Các nhà phân tích an ninh chỉ ra một sự khác biệt quan trọng làm cho những cuộc tấn công này đặc biệt hiệu quả đối với các giám đốc điều hành tiền điện tử: khác với các giao dịch ngân hàng truyền thống, thường cung cấp một khoảng thời gian để đảo ngược giao dịch, các giao dịch dựa trên blockchain được thực hiện nhanh chóng và không thể đảo ngược. Thực tế kỹ thuật này cho phép những kẻ gian lận bảo đảm tài sản bị đánh cắp trước khi nạn nhân có thể phát hiện hoặc phản ứng với cuộc tấn công.
Những thách thức về bảo mật trong lĩnh vực tiền mã hóa không chỉ dừng lại ở việc lừa đảo qua giọng nói. Chỉ cách đây hai tuần, Google đã xác nhận một vụ vi phạm bảo mật của một trong những cơ sở dữ liệu nội bộ của mình liên quan đến Salesforce, một nền tảng đám mây được sử dụng để quản lý danh bạ kinh doanh và tương tác với khách hàng, dẫn đến việc đánh cắp dữ liệu khách hàng.