
Các kịch bản lừa đảo "người thân trong người thân" đang gia tăng, nơi kẻ gian thao túng cả người chuyển và người nhận, khiến việc xác minh tài khoản thông thường không còn đủ để bảo vệ tiền của bạn.
Trong bối cảnh công nghệ AI và Deepfake ngày càng phát triển, các kịch bản lừa đảo trực tuyến trở nên tinh vi hơn bao giờ hết, đặc biệt là chiêu trò "người thân trong người thân". Dù bạn đã cẩn thận xác minh đúng chủ tài khoản, tiền vẫn có thể rơi vào tay kẻ lừa đảo do sự thao túng tâm lý phức tạp. Điều này đòi hỏi người dùng phải nâng cao cảnh giác và áp dụng các biện pháp bảo mật vượt xa những cách kiểm tra truyền thống.
Tháng 9/2026 chứng kiến sự gia tăng đáng báo động của các vụ lừa đảo trực tuyến sử dụng công nghệ AI và Deepfake. Tội phạm mạng đang tận dụng AI để tạo ra hình ảnh, video và giọng nói giả mạo có độ chân thực cao, mạo danh người thân, bạn bè, lãnh đạo hoặc cán bộ công quyền để lừa đảo chiếm đoạt tài sản. Chi phí tạo nội dung Deepfake đã giảm đáng kể, khiến bất kỳ ai cũng có thể trở thành mục tiêu.
Số vụ lừa đảo sử dụng AI đã tăng 40% trong 9 tháng đầu năm 2025 so với năm trước. Số lượng tệp Deepfake tạo ra video, âm thanh giả mạo giống người thật lên đến 8 triệu tệp, tăng 16 lần chỉ trong một năm. Các chuyên gia dự báo năm 2026 sẽ chứng kiến sự bùng nổ của lừa đảo Deepfake và mã độc di động.
Đây là một biến thể lừa đảo mới, trong đó kẻ gian thao túng đồng thời cả người chuyển và người nhận tiền. Cả hai người đều là người thật, tài khoản thật, thông tin xác minh cũng chính xác, nhưng tiền vẫn rơi vào tay kẻ lừa đảo. Kẻ gian có thể "mượn" chính người thân để tạo lòng tin, sử dụng AI, Deepfake hoặc DeepVoice để giả mạo hình ảnh, video hoặc giọng nói của người thân, bạn bè, lãnh đạo để yêu cầu vay tiền hoặc chuyển khoản khẩn cấp.
Một ví dụ điển hình xảy ra tại Hà Nội vào cuối tháng 8/2026. Một người đàn ông tên Hùng đã chuyển 260 triệu đồng cho người em sau khi xác minh trực tiếp. Tuy nhiên, người em này cũng đang bị một tài khoản giả mạo anh Hùng dẫn dắt, yêu cầu gọi điện vay tiền của anh Hùng và chuyển số tiền đó sang một tài khoản khác. Tổng cộng, hai người đã mất 410 triệu đồng.
Để tự bảo vệ, việc nhận diện các dấu hiệu của cuộc gọi Deepfake là rất quan trọng. Các cuộc gọi này thường có thời lượng rất ngắn, khuôn mặt nhân vật thiếu biểu cảm, cử động không tự nhiên. Hình ảnh, ánh sáng, màu da có thể bất thường, và âm thanh thường không đồng bộ với hình ảnh hoặc chất lượng cuộc gọi kém, chập chờn. Đối tượng thường viện lý do mất sóng, tín hiệu yếu và nhanh chóng yêu cầu chuyển tiền vào tài khoản lạ.
Nội dung trả lời cũng thường không trực tiếp vào câu hỏi của người nhận hoặc không phù hợp với ngữ cảnh giao tiếp.
Bộ Công an đã cảnh báo 25 kịch bản lừa đảo phổ biến trên không gian mạng năm 2026. Các ngân hàng cũng đã triển khai nhiều lớp bảo vệ như xác thực sinh trắc học, phân tích hành vi giao dịch, giám sát thời gian thực và kết nối với cơ sở dữ liệu cảnh báo của Bộ Công an. Agribank đã vận hành dịch vụ AgriNotify, tự động phát hiện tài khoản có dấu hiệu gian lận trong quá trình chuyển tiền, giúp khách hàng dừng hoặc hủy bỏ giao dịch rủi ro.
Các quy định mới của Ngân hàng Nhà nước về xác thực sinh trắc học đối với tài khoản cá nhân và doanh nghiệp cũng tạo rào cản kỹ thuật đáng kể.
Không vội vàng tin tưởng các cuộc gọi, tin nhắn hoặc video chỉ vì người trong hình có gương mặt và giọng nói quen thuộc. Hãy cố gắng kéo dài thời gian cuộc gọi ít nhất 1 phút để quan sát các dấu hiệu bất thường. Ưu tiên liên hệ lại bằng số điện thoại cá nhân đã biết thay vì cuộc gọi qua các tài khoản mạng xã hội. Đặt những câu hỏi mang tính cá nhân mà chỉ bạn và đối phương biết để xác thực danh tính. Đối chiếu số tài khoản ngân hàng và tên người nhận nếu đã từng chuyển tiền trước đó.
Bình tĩnh xác minh thông tin qua các kênh liên lạc khác trước khi thực hiện giao dịch tài chính. Kiểm tra kỹ chủ tài khoản nhận tiền và không chuyển tiền theo yêu cầu từ các cuộc gọi chưa được xác thực. Khi nghi ngờ, hãy liên hệ ngay cơ quan Công an gần nhất.
Không công khai dữ liệu cá nhân (CCCD, ngày sinh, số điện thoại, địa chỉ) lên mạng xã hội. Không chia sẻ ảnh chụp CCCD, thẻ học sinh/cán bộ hay các giấy tờ quan trọng. Tuyệt đối không chia sẻ mật khẩu, mã OTP, hoặc thông tin định danh cho bất kỳ cá nhân/tổ chức nào không được xác thực chính thống. Giảm số lượng hình ảnh, video hoặc bản ghi âm trực tuyến chia sẻ trên Internet. Luôn cảnh giác, xác minh danh tính người gọi, và không bao giờ cung cấp thông tin nhạy cảm qua cuộc gọi video.
Không bấm vào đường link lạ, không tải file .apk ngoài kho ứng dụng, không cung cấp mã OTP/tài khoản ngân hàng. Sử dụng phần mềm diệt virus và vô hiệu hóa tính năng tự động chạy (AutoRun/AutoPlay) trên máy tính. Kiểm tra tên miền, địa chỉ website có bắt đầu bằng https hay không và tra cứu thông tin quyền sở hữu tên miền trên các trang uy tín. Cảnh giác với các cam kết lợi nhuận cao bất thường trong đầu tư.
Khi nhận được tin nhắn nhờ vay tiền, chuyển tiền hoặc đề nghị thực hiện giao dịch bất thường, cần xác minh đồng thời người liên hệ và mục đích giao dịch. Không làm theo yêu cầu "bí mật", "khẩn cấp" từ các cuộc gọi lạ.
Dự án Chongluadao.vn cung cấp tiện ích mở rộng trên trình duyệt web và chatbot AI để cảnh báo người dùng khi truy cập các trang web nguy hiểm, lừa đảo. Công cụ này, được xây dựng bởi nhóm cộng đồng chống lừa đảo, có độ chính xác phân tích website lên đến 98%.
Trong môi trường số hóa ngày càng phức tạp, việc nâng cao cảnh giác và trang bị kiến thức về các thủ đoạn lừa đảo mới là điều tối quan trọng. Kịch bản "người thân trong người thân" cho thấy sự tinh vi của tội phạm mạng, vượt qua các biện pháp xác minh thông thường. Hãy luôn đặt câu hỏi, xác minh thông tin qua nhiều kênh và không bao giờ vội vàng thực hiện các giao dịch tài chính khi có bất kỳ dấu hiệu nghi ngờ nào.
Bảo vệ thông tin cá nhân và sử dụng các công cụ hỗ trợ là những bước cần thiết để giữ an toàn cho tài sản của bạn.
We supply high-quality products to major markets worldwide. Explore our regional distribution and compliance standards.