Dùng AI để soạn tin nhắn lừa đảo

File photo of a person using a laptop.

New data has revealed the latest tricks used by scammers, trying to catch out potential victims by sending text messages in the early hours of the morning and on weekends. Credit: AAP

Dữ liệu mới cho thấy những kẻ lừa đảo đang có những thủ đoạn lừa gạt mới cho giống bối cảnh Úc hơn và được gửi vào đầu giờ sáng và cuối tuần. Những tin nhắn này được tạo ra bởi trí tuệ nhân tạo giúp cho nó theo sát tình hình nước Úc và có vẻ rất liên quan đến nạn nhân.


Lừa đảo đang trở nên phức tạp hơn và sáng tạo hơn.

Việc nhận được tin nhắn vào lúc nửa đêm cảnh báo bạn về khoản tiền phạt chưa thanh toán sắp hết hạn không phải là hiếm.

Những tin nhắn này thường đi kèm với một liên kết ở phía dưới, hướng dẫn các nạn nhân tìm đến một địa chỉ trực tuyến để họ có thể trả hết nợ.

Darren Pauli, chuyên gia an ninh mạng đến từ Telstra, cho biết những kiểu lừa đảo này ngày càng trở nên phổ biến và được cố tình gửi vào đêm khuya.

"Nhìn vào dữ liệu chặn các thông tin bẩn của chúng tôi trong hơn trong hai năm qua chúng tôi biết rằng những kẻ lừa đảo qua tin nhắn SMS vẫn kiên trì và nhắm mục tiêu vào chúng tôi khi chúng tôi mất cảnh giác. Điều này có nghĩa là chúng nhắm mục tiêu vào chúng tôi vào sáng sớm và cuối tuần."

Dữ liệu mới từ Telstra cho thấy mọi người có nhiều khả năng bị gởi các tin nhắn giả mạo vào thứ Sáu hoặc thứ Bảy, vì vào thời điểm này lượng tin nhắn giả bị công ty viễn thông chặn lại trung bình nhiều hơn 11% so với những thời điểm khác trong tuần.

Ông Pauli cho biết từ một đến bốn giờ sáng là thời điểm các tin nhắn lừa đảo gửi đi nhiều nhất ra.

"Chúng tấn công chúng ta khi chúng ta mệt mỏi và mất tập trung, điều này khiến những tin nhắn vào sáng sớm trở thành nguy cơ thực sự đối với những người đi chơi khuya hoặc coi điện thoại trước khi uống cà phê. Vì vậy, hãy dằn lòng lại trước khi mở điện thoại. Và nếu bạn nhận được bất kỳ tin nhắn không mong muốn nào khiến bạn hơi nghi ngờ thì hãy báo cáo."

Rất may có rất nhiều dấu hiệu cảnh báo trên những tin nhắn này.

Chúng thường mạo danh các thương hiệu lớn, chứa các liên kết chưa được xác minh, yêu cầu chi tiết tài chính hoặc yêu cầu người nhận hành động ngay lập tức.

Nhưng Telstra cho biết có một xu hướng đáng lo ngại khác đang gia tăng, đó là những kẻ lừa đảo sử dụng các cụm từ lóng do A-I tạo ra, chẳng hạn như "true blue" hoặc "oy mate", để nghe có vẻ thân thiện hơn.

Chuyên gia an ninh mạng của McAfee Tyler McGee cho biết công nghệ mới mang lại cho những kẻ lừa đảo nhiều lựa chọn hơn về cách chúng tiếp cận nạn nhân.

"Nó cho phép họ thay đổi cách tiếp cận khá nhanh nên hôm nay có thể là chương trình khách hàng thân thiết, ngày mai có thể là ngân hàng, ngày kia có thể là ATO, ngày kia có thể là medibank."

Bất chấp tất cả những nâng cấp về công nghệ, tin nhắn S-M-S vẫn là những trò lừa đảo thường được báo cáo.

Năm ngoái, hơn 109.000 tin nhắn văn bản có nội dung lừa gạt được phát hiện, tăng 37% so với năm trước.

Được biết, số tiền mà những người bị lừa đảo qua những chiêu trò này lên đến $26,9 triệu dollars.

Tiến sĩ Suranga Seneviratne [[soo-RAH-ngah se-ne-vee-RAH-tne]], giảng viên cao cấp tại Trường Khoa học Máy tính thuộc Đại học Sydney, cho biết không có gì lạ khi thấy nhiều nỗ lực như vậy hơn vào một thời điểm cụ thể trong suốt năm.

"Đặc biệt trong thời gian này trong năm và cuối năm, bạn sẽ thấy những tin nhắn văn bản này gia tăng, bởi vì đó là thời điểm tính thuế hoặc trong kỳ nghỉ lễ bạn sẽ thấy những tin nhắn này gia tăng hơn nữa."

Tuần này, luật mới đã được đưa ra trước quốc hội cho phép Cơ quan Thông Tin và Truyền thông Úc thiết lập số đăng ký ID của người gửi tin nhắn S-M-S-Sender nhằm giúp dễ dàng phân biệt những kẻ lừa đảo với các doanh nghiệp được công nhận.

Trợ lý Tổng trưởng Ngân Khố là Stephen Jones cho biết họ muốn chặn thành công các tin nhắn có thể đến được thiết bị của những công dân chưa có kinh nghiệm với những tin nhắn lừa đảo.

"Chúng tôi muốn cắt đứt các đường truyền mà bọn tội phạm hiện đang sử dụng để vươn tay tới các nạn nhân của chúng. Và đó là SMS, đó là nền tảng nhắn tin, hệ thống điện thoại và nền tảng truyền thông xã hội."

Ông Jones cho biết sổ đăng ký sẽ không thể chặn hoàn toàn tất cả các nỗ lực gửi thư rác nhưng sẽ lọc qua một lượng lớn trong số đó.

"Chúng tôi hiện đang lọc hàng tỷ cuộc gọi và tin nhắn SMS, khi đăng ký xong, chúng tôi sẽ lọc hàng tỷ tỷ nữa. Điều đó nhằm bảo đảm cho mọi người không dễ bị lừa đảo và kẻ xấu không thể giả làm ngân hàng hoặc tổ chức tài chính vì chức năng đăng ký sẽ lọc ra tất cả tin nhắn SMS giả mạo. Điều đó không có nghĩa là bạn sẽ không còn nhận tin nhắn giả trên điện thoại của mình nhưng điều đó có nghĩa là chúng tôi sẽ lọc ra hàng tỷ tỷ tin nhắn trong số đó."

Hiện tại, thông điệp từ các chuyên gia an toàn mạng là hãy thận trọng và nâng cao cảnh giác để tránh trở thành nạn nhân của lừa đảo.

Share