Tại sự kiện an ninh mạng Ignite on Tour Vietnam 2026 diễn ra ngày 11/6 tại Hà Nội, ông Hoàng Quang Huy – Giám đốc quốc gia Palo Alto Networks Việt Nam – nhận định rằng các chiến dịch lừa đảo trực tuyến ứng dụng trí tuệ nhân tạo (AI), đặc biệt là công nghệ giả mạo deepfake, đang ngày càng tinh vi. Tuy nhiên, người dùng hoàn toàn có thể chủ động nhận biết và ngăn chặn rủi ro dựa trên các dấu hiệu hành vi phổ biến.
Giám đốc Palo Alto Networks Việt Nam - Hoàng Quang Huy. Ảnh: Trọng Đạt
Dù hình ảnh và giọng nói được tái tạo bằng AI có thể giống người thật tới mức kinh ngạc, bản chất các kịch bản lừa đảo luôn có những điểm nghẽn về mặt tâm lý và hành vi:
Tạo áp lực thời gian và thao túng tâm lý: Đặc điểm cốt lõi của một cuộc gọi deepfake lừa đảo là cố tình dựng lên các tình huống khẩn cấp (như người thân gặp tai nạn nguy kịch, dính líu đến sự cố pháp lý nghiêm trọng). Mục đích của tội phạm là đẩy nạn nhân vào trạng thái hoảng loạn, ép buộc họ phải đưa ra quyết định chuyển tiền hoặc cung cấp thông tin ngay lập tức mà không kịp suy nghĩ.
Tránh giả mạo mối quan hệ quá cận huyết: Các nhóm lừa đảo có xu hướng hạn chế giả mạo những người quá gần gũi với nạn nhân như vợ hoặc chồng. Thay vào đó, chúng ưu tiên mạo danh bạn bè, đồng nghiệp hoặc người quen. Dù ngoại hình và âm thanh rất khớp, nhưng cách giao tiếp, từ ngữ sử dụng hoặc hành vi ứng xử của kẻ gọi sẽ xuất hiện nhiều điểm bất thường so với thói quen đời thực của người đó.
KHUYẾN NGHỊ TỪ CHUYÊN GIA: Chỉ cần người dùng luôn giữ sự bình tĩnh, tuyệt đối không để bản thân bị cuốn vào tình huống khẩn cấp do đối phương vẽ ra, đồng thời chủ động quan sát kỹ hành vi, lời nói của người gọi, chúng ta có thể tự giảm tới 50% nguy cơ trở thành nạn nhân của các vụ lừa đảo công nghệ cao.
Bình luận chuyên sâu về giải pháp phòng ngừa diện rộng, ông Siddharth Deshpande – Giám đốc công nghệ (CTO) khu vực châu Á - Thái Bình Dương và Nhật Bản của Palo Alto Networks – nhấn mạnh việc đối phó với deepfake không thể chỉ dựa vào phần mềm, mà phải kết hợp đồng bộ ba yếu tố chiến lược: Con người, quy trình và công nghệ.
Xây dựng bộ lọc tư duy phản biện: Mỗi cá nhân cần tự hình thành thói quen xác minh thông tin qua các kênh độc lập, thay vì mặc nhiên tin tưởng hoàn toàn vào mọi nội dung nhìn thấy hoặc nghe thấy trên không gian mạng.
Ngắt mạch hành vi vội vã: Điểm yếu chí mạng của nhiều nạn nhân trong các vụ lừa đảo bằng AI là sự vội vàng. Họ thường ngay lập tức nhấp vào các liên kết lạ hoặc thực hiện lệnh chuyển khoản ngay khi nhận được yêu cầu mà bỏ qua bước hậu kiểm dữ liệu.

Người dùng di động thực hiện cuộc gọi video call. Ảnh: Đức Hùng
Bên cạnh những cảnh báo kỹ thuật, bức tranh an ninh mạng tại thị trường nội địa đang đón nhận những tín hiệu rất tích cực. Báo cáo nghiên cứu, khảo sát an ninh mạng năm 2025 khu vực người dùng cá nhân do Hiệp hội An ninh mạng Quốc gia (NCA) thực hiện đã chứng minh hiệu quả của các chiến dịch phòng chống tội phạm công nghệ:
Số liệu định lượng: Kết quả khảo sát chỉ ra cứ 555 người tham gia thì có một người cho biết từng là nạn nhân của lừa đảo trực tuyến, chiếm tỷ lệ 0,18%. Trong khi đó, con số này của năm 2024 lên tới một trên 220 người, tương đương 0,45%.
Nguyên nhân dịch chuyển: Đây là lần đầu tiên số lượng nạn nhân bị lừa đảo trực tuyến tại Việt Nam ghi nhận mức sụt giảm rõ rệt sau nhiều năm tăng liên tục. Theo đánh giá từ NCA, thành công này đến từ các biện pháp can thiệp quyết liệt của cơ quan chức năng, kết hợp với các hoạt động tuyên truyền, phổ biến kiến thức nhận diện tin tặc và lừa đảo diện rộng tới từng người dân.