Lừa đảo trực tuyến đang ngày càng khó nhận diện. Một tin nhắn giả mạo ngân hàng, một đường link được gửi từ tài khoản quen thuộc hay một lời mời đầu tư được viết rất tự nhiên có thể khiến người dùng khó phân biệt đâu là thật, đâu là bẫy. Khi tội phạm đã bắt đầu sử dụng AI để tạo nội dung và tự động hóa các kịch bản lừa đảo, việc dùng chính AI để phát hiện và cảnh báo người dùng cũng đang trở thành một hướng đi đáng chú ý. WhatsApp của Meta hiện đã bắt đầu thử nghiệm giới hạn một tính năng sử dụng AI để cảnh báo người dùng về những cuộc trò chuyện có dấu hiệu lừa đảo và người dùng có thể lựa chọn bật hoặc không sử dụng tính năng này.
Ở đây không đơn thuần là WhatsApp có thêm một tính năng bảo mật. Điều quan trọng hơn là cách AI đang được đưa xuống một vị trí gần với người dùng nhất, ngay tại thời điểm một cuộc trò chuyện có dấu hiệu bất thường. Thay vì chờ người dùng bấm vào đường link, nhập mật khẩu hoặc chuyển tiền rồi hệ thống mới phát hiện, AI có thể trở thành một lớp cảnh báo sớm, giúp người dùng dừng lại và suy nghĩ trước khi thực hiện hành động nguy hiểm.
Đây có thể sẽ là một xu hướng quan trọng trong thời gian tới. Nếu trước đây phần lớn trách nhiệm bảo vệ tài khoản được đặt lên vai người dùng, thì các nền tảng sẽ ngày càng phải chủ động nhận diện hành vi đáng ngờ. AI có lợi thế ở khả năng phân tích lượng lớn dữ liệu và nhận ra những dấu hiệu mà con người rất khó phát hiện bằng mắt thường. Một người có thể chỉ nhìn thấy một tin nhắn bình thường, nhưng hệ thống có thể phát hiện nhiều tín hiệu bất thường trong cách tài khoản hoạt động, nội dung trao đổi hoặc hành vi tương tác.
Ở đây không đơn thuần là WhatsApp có thêm một tính năng bảo mật. Điều quan trọng hơn là cách AI đang được đưa xuống một vị trí gần với người dùng nhất, ngay tại thời điểm một cuộc trò chuyện có dấu hiệu bất thường. Thay vì chờ người dùng bấm vào đường link, nhập mật khẩu hoặc chuyển tiền rồi hệ thống mới phát hiện, AI có thể trở thành một lớp cảnh báo sớm, giúp người dùng dừng lại và suy nghĩ trước khi thực hiện hành động nguy hiểm.
Đây có thể sẽ là một xu hướng quan trọng trong thời gian tới. Nếu trước đây phần lớn trách nhiệm bảo vệ tài khoản được đặt lên vai người dùng, thì các nền tảng sẽ ngày càng phải chủ động nhận diện hành vi đáng ngờ. AI có lợi thế ở khả năng phân tích lượng lớn dữ liệu và nhận ra những dấu hiệu mà con người rất khó phát hiện bằng mắt thường. Một người có thể chỉ nhìn thấy một tin nhắn bình thường, nhưng hệ thống có thể phát hiện nhiều tín hiệu bất thường trong cách tài khoản hoạt động, nội dung trao đổi hoặc hành vi tương tác.
Tuy nhiên, AI cảnh báo lừa đảo không có nghĩa là AI có thể quyết định thay người dùng. Đây mới là điểm cần thận trọng. Một hệ thống cảnh báo quá nhạy có thể liên tục đánh dấu những cuộc trò chuyện bình thường là nguy hiểm, khiến người dùng dần bỏ qua cảnh báo. Ngược lại, nếu AI bỏ sót một kịch bản lừa đảo tinh vi, người dùng vẫn có thể gặp rủi ro. Vì vậy, AI nên được xem như một “người gác cổng” hỗ trợ con người chứ không phải một lớp bảo vệ tuyệt đối. Hơn nữa, tính năng hiện còn triển khai giới hạn và người dùng có thể lựa chọn bật hoặc không sử dụng.
Một câu hỏi khác cũng đáng quan tâm là AI phải nhìn thấy bao nhiêu thông tin để có thể phát hiện lừa đảo? WhatsApp cho biết các tin nhắn cá nhân vẫn được bảo vệ bằng mã hóa đầu cuối, trong khi Meta AI chỉ có thể đọc những nội dung mà người dùng chủ động chia sẻ với nó. Đây là vấn đề rất quan trọng, bởi một công cụ chống lừa đảo càng muốn phân tích sâu thì càng phải cân bằng giữa khả năng phát hiện mối đe dọa và quyền riêng tư của người dùng.
Nếu thử nghiệm của WhatsApp cho thấy hiệu quả, rất có thể chúng ta sẽ chứng kiến nhiều nền tảng khác áp dụng mô hình tương tự: AI không chỉ được dùng để tạo nội dung, tìm kiếm thông tin hay làm việc, mà còn trở thành một lớp phòng thủ nằm giữa người dùng và tội phạm mạng. Đây cũng là một cuộc đua khá thú vị: tội phạm dùng AI để tạo ra những cú lừa nhanh hơn, rẻ hơn và tinh vi hơn; nền tảng lại dùng AI để phát hiện những cú lừa đó trước khi chúng đến được với nạn nhân.
Cuối cùng, công nghệ vẫn chỉ là một lớp bảo vệ. Một cảnh báo xuất hiện trên màn hình không thể thay thế hoàn toàn sự tỉnh táo của người dùng. AI có thể nói với bạn rằng “cuộc trò chuyện này có dấu hiệu đáng ngờ”, nhưng người quyết định có tiếp tục tin, bấm vào đường link hay chuyển tiền hay không vẫn là bạn. Và có lẽ đó mới là cuộc chiến an ninh mạng đáng chú ý trong thời đại AI: khi máy móc ngày càng thông minh, con người cũng phải học cách sử dụng chính sự thông minh đó để tự bảo vệ mình.
Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview
