Tấn công Phishing Thế hệ Mới: Khi AI Trở Thành Vũ Khí của Tội phạm Mạng tại Việt Nam
Trong hai năm trở lại đây, bức tranh tấn công mạng tại Việt Nam đã thay đổi sâu sắc. Không còn là những email lừa đảo sơ sài với lỗi chính tả lộ liễu, các chiến dịch phishing hiện đại được vận hành bởi trí tuệ nhân tạo (AI) với độ tinh vi chưa từng có, nhắm vào hàng triệu người dùng Internet, doanh nghiệp và tổ chức tài chính trên toàn quốc.
1. Deepfake Phishing: Giọng Nói và Khuôn Mặt Không Còn Là Bằng Chứng
Công nghệ deepfake đã vượt qua ngưỡng “giải trí” để trở thành công cụ tấn công có chủ đích. Kẻ tấn công sử dụng mô hình AI sinh giọng nói (voice cloning) như ElevenLabs hay các mô hình tùy chỉnh để tái tạo giọng nói của sếp, người thân hoặc đối tác kinh doanh chỉ từ vài chục giây âm thanh thu thập từ mạng xã hội.
Tại Việt Nam, hàng loạt nạn nhân đã nhận cuộc gọi deepfake từ “người thân” đang gặp tai nạn, cần chuyển khoản khẩn cấp. Song song đó, các CEO fraud qua video call giả mạo bằng AI cũng bùng phát trong môi trường doanh nghiệp: nhân viên tài chính bị thuyết phục chuyển tiền sau khi “nhìn thấy” hình ảnh giám đốc yêu cầu trực tiếp qua màn hình. Theo báo cáo của Viettel Cyber Security năm 2024, thiệt hại từ các vụ lừa đảo deepfake tại Việt Nam đã tăng hơn 300% so với năm 2022.
2. LLM-Powered Spear Phishing: Email Cá Nhân Hóa Đến Mức Đáng Sợ
Các mô hình ngôn ngữ lớn (LLM) như GPT-4, Gemini hay các phiên bản “jailbreak” trên dark web cho phép tội phạm tạo ra hàng nghìn email lừa đảo được cá nhân hóa chỉ trong vài phút. Thay vì nội dung chung chung, mỗi email nay chứa tên đầy đủ nạn nhân, chức vụ, tên công ty, thậm chí đề cập đến dự án gần đây hoặc đồng nghiệp cụ thể, thông tin được thu thập tự động từ LinkedIn, Facebook và các nguồn dữ liệu rò rỉ.
Điều đáng lo ngại là AI còn được dùng để tối ưu hóa tỷ lệ nhấp chuột: hệ thống tự động A/B test hàng trăm biến thể nội dung, tiêu đề và thời điểm gửi, rồi chỉ triển khai phiên bản hiệu quả nhất. Kết quả là tỷ lệ mở email phishing AI-driven cao gấp 3-5 lần so với phishing truyền thống, theo phân tích của Group-IB APAC.
3. AI Chatbot Phishing: Bẫy Giả Dịch Vụ Khách Hàng
Một xu hướng nguy hiểm khác là triển khai chatbot AI giả mạo bộ phận hỗ trợ của ngân hàng, ví điện tử (MoMo, ZaloPay, VNPAY) hoặc cơ quan nhà nước. Các chatbot này được huấn luyện trên dữ liệu giao tiếp thực của tổ chức gốc, tạo ra trải nghiệm gần như không thể phân biệt với dịch vụ chính hãng.
Nạn nhân thường bị dẫn đến chatbot giả thông qua quảng cáo Facebook được target chính xác hoặc kết quả tìm kiếm bị thao túng. Chatbot kiên nhẫn hướng dẫn nạn nhân “xác minh tài khoản”, “giải quyết sự cố giao dịch” để thu thập OTP, mã PIN và thông tin thẻ. Điểm khác biệt so với phishing cũ: chatbot AI có thể xử lý mọi câu hỏi nghi ngờ của nạn nhân một cách thuyết phục, kéo dài cuộc tương tác cho đến khi khai thác đủ thông tin.
4. Business Email Compromise Nâng Cấp Bởi AI
Business Email Compromise (BEC) luôn là mối đe dọa hàng đầu với doanh nghiệp Việt Nam, và AI đã làm cho loại hình tấn công này nguy hiểm hơn bội phần. Thay vì cần tin tặc có kỹ năng viết tiếng Việt tự nhiên, công cụ AI hiện nay tự động dịch, hiệu chỉnh giọng văn và bắt chước văn phong của từng cá nhân trong chuỗi email hiện có.
Một kịch bản điển hình được ghi nhận năm 2025: tội phạm xâm nhập hòm thư của giám đốc tài chính một công ty xuất nhập khẩu, dùng AI phân tích lịch sử email để hiểu mối quan hệ với đối tác, sau đó tự động gửi yêu cầu thay đổi thông tin tài khoản ngân hàng nhận tiền thanh toán hợp đồng, được viết bằng đúng văn phong và thuật ngữ chuyên ngành của người dùng thật. Thiệt hại từ một vụ duy nhất có thể lên đến hàng tỷ đồng.
5. Website Clone Tức Thời và Tên Miền AI-Generated
Công nghệ AI tạo sinh hiện cho phép tội phạm nhân bản trang web ngân hàng hoặc cổng dịch vụ công trong vòng vài phút, với độ chính xác pixel-perfect. Cùng với đó, các mô hình AI được huấn luyện để tự động tạo và lọc hàng nghìn tên miền typosquatting (ví dụ: vietcombank-online[.]vn, mbbank-xacthuc[.]com) nhằm tìm ra tên miền dễ gây nhầm lẫn nhất.
Điểm mới trong năm 2025-2026 là sử dụng AI để tự động xoay vòng hạ tầng tấn công: khi một tên miền bị chặn, hệ thống tự động kích hoạt domain dự phòng và cập nhật liên kết phishing đang lưu hành mà không cần can thiệp thủ công, khiến việc phản ứng và ngăn chặn của cơ quan chức năng trở nên cực kỳ khó khăn.
6. Tấn Công Đa Kênh: Zalo, SMS và Email Phối Hợp
Với đặc thù Việt Nam là thị trường Zalo chiếm ưu thế tuyệt đối, tội phạm khai thác AI để điều phối tấn công đồng thời trên nhiều kênh. Nạn nhân nhận tin nhắn Zalo giả mạo từ “ngân hàng”, đồng thời nhận SMS OTP thật (do đã đánh cắp thông tin trước đó) và email xác nhận, tạo ra cảm giác toàn bộ quy trình là hợp lệ. AI đóng vai trò trung tâm điều phối, đảm bảo thông điệp nhất quán và phản ứng kịp thời trên từng kênh.
Biện Pháp Phòng Thủ Trọng Yếu
Trước làn sóng phishing AI-driven, cả cá nhân lẫn tổ chức cần nâng cấp tư duy bảo mật. Một số khuyến nghị từ các chuyên gia an ninh mạng:
- Xác thực đa yếu tố chống phishing (FIDO2/Passkey): OTP qua SMS không còn đủ an toàn trước các tấn công real-time phishing proxy. Nên chuyển sang khóa bảo mật phần cứng hoặc Passkey.
- Thiết lập “từ khóa bí mật” gia đình: Một cụm từ xác minh không có trên mạng xã hội để kiểm tra khi nhận cuộc gọi khẩn cấp từ người thân.
- Đào tạo nhân viên nhận diện BEC: Quy trình phê duyệt tài chính cần yêu cầu xác nhận qua kênh độc lập, không phụ thuộc vào email.
- Triển khai giải pháp Email Security tích hợp AI: Các nền tảng như Microsoft Defender, Proofpoint hay KES (Kaspersky Endpoint Security) có module phát hiện phishing AI ngay tại điểm cuối.
- Theo dõi thông báo từ VNCERT/CC và Cục An toàn thông tin: Cập nhật danh sách website, tên miền độc hại được cảnh báo chính thức.
Kết Luận
AI đã thay đổi cán cân trong cuộc chiến an ninh mạng: chi phí tấn công giảm xuống, quy mô và độ tinh vi tăng lên đồng thời. Tại Việt Nam, nơi số lượng người dùng Internet và thanh toán số đang bùng nổ, đây là thách thức cực kỳ nghiêm trọng. Nhận thức sớm, phòng thủ theo chiều sâu và văn hóa xác minh kỹ trước khi hành động là những lớp bảo vệ quan trọng nhất mà mỗi cá nhân và tổ chức cần xây xây dựng ngay hôm nay.
VNCyberS tổng hợp từ các nguồn tin an ninh mạng uy tín quốc tế và Việt Nam.















