
Đơn vị Phân tích Mối đe dọa Tội phạm Mạng Quốc gia (NCTAU) thuộc Bộ Nội vụ Ấn Độ vừa phát đi cảnh báo về làn sóng mới của các vụ lừa đảo vượt qua xác thực bằng video deepfake do AI điều khiển và danh tính giả mạo để đánh lừa hệ thống nhận diện khuôn mặt. Tại sao điều này quan trọng với di chuyển toàn cầu – Ấn Độ phụ thuộc nhiều vào các bài kiểm tra “sống động” dựa trên video trong hệ sinh thái KYC số (dùng cho đăng ký ngân hàng trực tuyến, kích hoạt SIM và ngày càng nhiều trên cổng e-Visa). Nếu kẻ gian có thể giả mạo khuôn mặt người đi lại một cách thuyết phục trong thời gian thực, chúng có thể chiếm quyền phê duyệt e-visa, tạo danh tính ma hoặc thay đổi hồ sơ nhập cảnh - xuất cảnh trong hệ thống di trú. Cảnh báo này vì thế có ý nghĩa ngay lập tức với người nước ngoài xin e-visa Ấn Độ và các doanh nghiệp Ấn Độ dùng video KYC để tiếp nhận nhân viên nước ngoài vào hệ thống lương và dịch vụ ngân hàng. Cách thức lừa đảo hoạt động – Theo tài liệu 27 trang phát hành cuối ngày 28/6, tội phạm thường thu thập các đoạn video khuôn mặt mục tiêu – thường qua phỏng vấn xin việc giả hoặc cuộc gọi lừa tình. Sau đó, họ dùng các công cụ AI phổ biến để tạo avatar sống động có thể chớp mắt, quay đầu và trả lời câu hỏi bảo mật bằng giọng nói giả mạo. Video deepfake này được đưa vào phần mềm phát hiện sống động để đánh lừa hệ thống cấp quyền truy cập hoặc phát hành giấy tờ. Hướng dẫn từ chính phủ – NCTAU khuyến nghị các doanh nghiệp xử lý xác minh ID nhạy cảm (bao gồm công ty dịch vụ visa, hãng hàng không và công ty quản lý du lịch) triển khai thuật toán phát hiện deepfake, giám sát bất thường về tần suất chớp mắt và khúc xạ ánh sáng, đồng thời yêu cầu kiểm tra yếu tố thứ hai (OTP hoặc chữ ký số) cho các giao dịch giá trị cao. Người dân được khuyên khóa dữ liệu sinh trắc học Aadhaar, cảnh giác với các sự cố mất mạng di động đột ngột có thể báo hiệu việc đổi SIM gian lận, và báo cáo nhanh các sự cố qua đường dây nóng chống lừa đảo mạng 1930. Bối cảnh quy định rộng hơn – Cảnh báo này được đưa ra sau khi các vụ lừa đảo danh tính giả tăng mạnh nhắm vào lĩnh vực thương mại điện tử và fintech tại Ấn Độ, đồng thời trùng với việc triển khai Hệ thống Nhận diện Khuôn mặt Tự động (AFRS) tại các sân bay lớn, dự kiến áp dụng toàn quốc vào tháng 12/2026. Các chuyên gia ngành nhận định đây là động thái phòng ngừa nhằm bảo vệ niềm tin vào hạ tầng công nghệ số công cộng của Ấn Độ khi nước này đặt mục tiêu xử lý 15 triệu e-visa mỗi năm vào năm 2028. Các bước tiếp theo – Các đơn vị hỗ trợ visa như VFS Global và các hãng hàng không áp dụng nhận diện sinh trắc học khi lên máy bay sẽ phải chứng minh tuân thủ hướng dẫn mới hoặc đối mặt với kiểm tra. Quản lý di chuyển cần rà soát quy trình KYC nhân viên, đảm bảo nhân viên nhận biết dấu hiệu lừa đảo qua kỹ thuật xã hội, và khuyên người đi lại bảo vệ môi trường gọi video nơi dữ liệu khuôn mặt có thể bị thu thập trái phép.
Nguồn: Free Press Journal