Dấu hiệu nhận biết hành vi dùng AI tạo chứng từ, hình ảnh, giọng nói giả để chiếm đoạt tài sản

Nhận diện thủ đoạn AI giả chứng từ, hình ảnh, giọng nói để lừa đảo và cơ sở pháp lý hiện hành tại Việt Nam.

Tổng quan

Sự phát triển của công nghệ tạo sinh làm gia tăng các thủ đoạn giả mạo chứng từ, hình ảnh và giọng nói nhằm tạo niềm tin giả để chiếm đoạt tài sản. Vấn đề này không chỉ đặt ra yêu cầu nhận diện sớm các dấu hiệu bất thường mà còn đòi hỏi hiểu đúng khung pháp lý về tội lừa đảo chiếm đoạt tài sản, sử dụng dữ liệu điện tử làm chứng cứ và bảo vệ dữ liệu cá nhân. Bài viết hệ thống hóa các dấu hiệu nhận biết điển hình, làm rõ cơ sở pháp lý hiện hành và gợi mở cách xử lý phù hợp khi phát hiện rủi ro. Nội dung hướng đến việc hỗ trợ cá nhân, doanh nghiệp và cơ quan, tổ chức nâng cao năng lực phòng ngừa gian lận số.

Nhận diện thủ đoạn mới từ công nghệ tạo sinh

AI tạo sinh đang được lợi dụng để tạo ra chứng từ, hình ảnh và giọng nói giả với mức độ giống thật ngày càng cao. Mục tiêu của thủ đoạn này là xây dựng niềm tin sai lệch để nạn nhân tự nguyện chuyển tiền, cung cấp dữ liệu hoặc thực hiện giao dịch có lợi cho người phạm tội. Điểm nguy hiểm nằm ở chỗ các sản phẩm giả mạo không chỉ bắt chước hình thức mà còn mô phỏng ngữ điệu, bố cục, dấu hiệu nhận diện và bối cảnh giao tiếp. Vì vậy, việc phát hiện sớm các dấu hiệu bất thường có ý nghĩa quyết định trong phòng ngừa thiệt hại.

Về bản chất pháp lý, đây là dạng thủ đoạn gian dối được thực hiện bằng phương tiện công nghệ cao. Khi hành vi nhằm chiếm đoạt tài sản, dấu hiệu pháp lý trung tâm vẫn là yếu tố gian dối và mục đích chiếm đoạt, phù hợp với cấu thành tội lừa đảo chiếm đoạt tài sản theo Điều 174 Bộ luật Hình sự 2015, được sửa đổi, bổ sung năm 2017. Trong nhiều trường hợp, việc giả mạo còn gắn với xâm phạm dữ liệu cá nhân, tài khoản số và các phương tiện thanh toán điện tử, làm tăng mức độ nguy hiểm cho xã hội.

Các dấu hiệu thường gặp khi AI bị dùng để giả mạo

1. Chứng từ có hình thức “đẹp bất thường” nhưng thiếu tính kiểm chứng

Chứng từ giả do AI tạo ra thường có bố cục rất chỉn chu, chữ ký, con dấu hoặc QR code trông hợp lý ở cái nhìn đầu tiên. Tuy nhiên, khi đối chiếu kỹ thường xuất hiện sai lệch về phông chữ, căn lề, mã số, định dạng ngày tháng, thông tin đơn vị phát hành hoặc chuỗi ký hiệu nghiệp vụ. Một dấu hiệu điển hình là tài liệu không dẫn chiếu được đến hồ sơ gốc, mã giao dịch, số tham chiếu nội bộ hoặc dữ liệu xác nhận từ hệ thống chính thức. Khi chứng từ chỉ tồn tại dưới dạng ảnh chụp, tệp PDF không có siêu dữ liệu đáng tin cậy, hoặc nội dung thay đổi theo từng bản gửi, nguy cơ giả mạo cần được đặt ra ngay.

2. Hình ảnh, video, giọng nói có độ tự nhiên thấp ở chi tiết nhỏ

Deepfake thường đạt mức thuyết phục ở tổng thể nhưng lộ bất thường ở chi tiết như khẩu hình không khớp âm thanh, bóng đổ, chuyển động mắt, viền mặt, hoặc nhịp thở không tự nhiên. Với giọng nói, nhiều bản ghi có đặc điểm âm sắc gần đúng nhưng ngắt nghỉ, nhấn giọng, tiếng nền và độ vang không nhất quán với ngữ cảnh. Khi đối tượng thúc ép “nghe ngay”, “xem ngay” hoặc “không được gọi lại”, đó là dấu hiệu thường gặp của kịch bản lừa đảo cần cảnh giác. Nếu video hoặc âm thanh được dùng để yêu cầu chuyển tiền khẩn, xác nhận thông tin hoặc thay đổi tài khoản nhận tiền, việc kiểm tra qua kênh độc lập là bắt buộc.

3. Yêu cầu chuyển tiền gấp dựa trên tình huống khẩn cấp giả tạo

Thủ đoạn phổ biến là mạo danh người thân, lãnh đạo doanh nghiệp, nhân viên ngân hàng, công an, tòa án hoặc đối tác quen biết rồi tạo cảm giác khẩn cấp. Nội dung thường xoay quanh tai nạn, cấp cứu, phong tỏa tài khoản, hoàn ứng, đặt cọc, thanh toán công nợ hoặc xác minh giao dịch. Người nhận tin bị đặt vào tình thế phải quyết định nhanh, không có thời gian kiểm chứng thông tin. Yếu tố ép buộc về thời gian là chỉ báo rủi ro quan trọng vì nó làm giảm khả năng kiểm tra chéo và tăng xác suất nạn nhân tự nguyện chuyển tài sản.

4. Kênh liên lạc thay đổi bất thường hoặc né tránh xác thực đa lớp

Đối tượng lừa đảo thường sử dụng số điện thoại lạ, tài khoản mạng xã hội mới lập, thư điện tử gần giống tên miền thật hoặc ứng dụng nhắn tin ít kiểm soát. Họ có xu hướng né tránh cuộc gọi video trực tiếp, từ chối xác nhận bằng văn bản chính thức hoặc không chấp nhận liên hệ qua đầu mối quen thuộc. Khi bị yêu cầu xác thực, họ thường đưa ra lý do như mất sóng, đang họp, bận họp kín hoặc không được tiết lộ thông tin nội bộ. Sự né tránh này cho thấy mục tiêu của giao tiếp không phải là xác minh mà là dẫn dụ hành vi chuyển giao tài sản.

5. Nội dung chứa dữ liệu cá nhân chính xác một phần nhưng sai ở điểm cốt lõi

Một thủ đoạn tinh vi là khai thác dữ liệu cá nhân bị lộ lọt để tạo cảm giác đáng tin. Tin nhắn có thể nêu đúng họ tên, chức danh, địa chỉ, quan hệ xã hội hoặc lịch sử giao dịch cơ bản, nhưng sai về số tài khoản, cơ cấu tổ chức, quy trình nội bộ hoặc thẩm quyền yêu cầu. Điều này cho thấy dữ liệu cá nhân bị lợi dụng để tăng độ tin cậy giả tạo. Theo Nghị định 13/2023/NĐ-CP, dữ liệu cá nhân là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể.

Giá trị pháp lý của dữ liệu điện tử và chứng cứ số

Trong tố tụng hình sự, dữ liệu điện tử là một nguồn chứng cứ được ghi nhận tại điểm c khoản 1 Điều 87 Bộ luật Tố tụng hình sự 2015. Theo khoản 1 Điều 99 Bộ luật Tố tụng hình sự 2015, dữ liệu điện tử là ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự được tạo ra, lưu trữ, truyền đi hoặc nhận được bởi phương tiện điện tử. Khoản 3 Điều 99 Bộ luật Tố tụng hình sự 2015 quy định giá trị chứng cứ của dữ liệu điện tử được xác định căn cứ vào cách thức khởi tạo, lưu trữ hoặc truyền gửi, cách thức bảo đảm và duy trì tính toàn vẹn, cách thức xác định người khởi tạo và các yếu tố phù hợp khác. Điều này đặc biệt quan trọng trong các vụ việc dùng AI giả mạo vì bản thân hình ảnh, giọng nói hay chứng từ số chỉ có giá trị khi chứng minh được nguồn gốc và tính toàn vẹn.

Thực tiễn xử lý vụ việc đòi hỏi bảo quản nguyên trạng dữ liệu gốc, bao gồm tệp gốc, đường dẫn nhận, thời điểm nhận, lịch sử chỉnh sửa, siêu dữ liệu và dấu vết truyền tải. Nếu chỉ còn ảnh chụp màn hình hoặc bản in giấy mà không còn nguồn điện tử gốc, việc chứng minh tính xác thực sẽ khó khăn hơn. Vì vậy, khi phát hiện dấu hiệu giả mạo, cần lưu giữ toàn bộ trao đổi, không xóa tin nhắn, không chỉnh sửa tệp và không chuyển tiếp theo cách làm mất siêu dữ liệu. Đây là điều kiện then chốt để phục vụ giám định, điều tra và chứng minh hành vi gian dối.

Khung trách nhiệm pháp lý khi sử dụng AI để lừa đảo

Trường hợp dùng AI để tạo ra chứng từ, hình ảnh hoặc giọng nói giả nhằm chiếm đoạt tài sản, trách nhiệm hình sự thường được xem xét theo Điều 174 Bộ luật Hình sự 2015, sửa đổi, bổ sung năm 2017. Nếu hành vi chỉ dừng ở việc làm giả tài liệu, con dấu, giấy tờ hoặc sử dụng tài liệu giả mà chưa có yếu tố chiếm đoạt, các tội danh tương ứng trong Bộ luật Hình sự có thể được đặt ra tùy tính chất hành vi và chủ thể thực hiện. Khi hành vi gắn với việc thu thập, sử dụng trái phép hoặc tiết lộ dữ liệu cá nhân, còn phải xem xét trách nhiệm theo Nghị định 13/2023/NĐ-CP và các quy định có liên quan về bảo vệ dữ liệu cá nhân. Việc xác định tội danh cụ thể phải căn cứ toàn bộ diễn biến hành vi, mục đích, công cụ sử dụng, giá trị tài sản và hậu quả thực tế.

Đối với nạn nhân, giao dịch được thực hiện trên cơ sở bị lừa dối không làm mất quyền yêu cầu xử lý hình sự và đòi lại tài sản theo trình tự pháp luật. Trong nhiều vụ việc, cơ quan điều tra sẽ đánh giá tổng hợp dấu vết số, thông tin thanh toán, tài khoản nhận tiền, thiết bị sử dụng và lời khai liên quan. Đây là lý do việc phản ứng sớm, khóa giao dịch và bảo toàn dữ liệu ngay từ phút đầu tiên có ý nghĩa rất lớn. Càng để chậm, dấu vết càng dễ bị xóa hoặc phân tán qua nhiều nền tảng trung gian.

Biện pháp nhận biết và phản ứng cần áp dụng ngay

  • Kiểm tra chéo danh tính người gửi bằng kênh liên lạc độc lập, không dựa vào số điện thoại hoặc tài khoản vừa nhận tin.
  • Đối chiếu chứng từ với hệ thống chính thức, mã tra cứu, tên miền chuẩn và quy trình nội bộ đã biết.
  • Yêu cầu xác thực trực tiếp bằng cuộc gọi video hoặc gặp mặt theo đầu mối xác minh đáng tin cậy.
  • Không chuyển tiền chỉ vì lời thúc ép khẩn cấp, đặc biệt khi tài khoản nhận tiền thay đổi đột ngột.
  • Lưu giữ nguyên tệp, ảnh chụp, âm thanh, video, lịch sử chat, thông tin người nhận và thời điểm giao dịch.
  • Thông báo ngay cho ngân hàng, nền tảng trung gian và cơ quan có thẩm quyền khi phát hiện dấu hiệu gian dối.

Với doanh nghiệp, cần bổ sung quy trình phê duyệt nhiều lớp cho giao dịch nhạy cảm, xác nhận thay đổi tài khoản bằng cuộc gọi nội bộ đã định danh, và đào tạo nhân sự nhận diện deepfake. Việc phân quyền truy cập dữ liệu, mã hóa thông tin quan trọng và ghi nhật ký truy cập là biện pháp giảm thiểu rủi ro hiệu quả. Khi dùng AI nội bộ, tổ chức phải kiểm soát nguồn dữ liệu đầu vào và quy định rõ trách nhiệm của người khai thác, vì dữ liệu bị rò rỉ là nguyên liệu trực tiếp cho hành vi giả mạo. Cơ chế phòng ngừa kỹ thuật chỉ phát huy hiệu lực khi đi kèm quy trình pháp lý và quản trị rủi ro chặt chẽ.

Kết luận

Hành vi sử dụng AI để tạo chứng từ, hình ảnh hoặc giọng nói giả nhằm chiếm đoạt tài sản là dạng gian dối số có khả năng gây thiệt hại nhanh và rộng. Dấu hiệu nhận biết trọng tâm gồm tính phi tự nhiên ở chi tiết kỹ thuật, yêu cầu chuyển tiền khẩn cấp, kênh liên lạc né tránh xác thực, và chứng từ thiếu khả năng kiểm chứng độc lập. Về pháp lý, trọng tâm xử lý thường nằm ở tội lừa đảo chiếm đoạt tài sản theo Điều 174 Bộ luật Hình sự 2015, sửa đổi, bổ sung 2017, đồng thời dữ liệu điện tử là nguồn chứng cứ quan trọng theo Bộ luật Tố tụng hình sự 2015. Chủ động phát hiện, bảo toàn chứng cứ và xác minh độc lập là ba bước cốt lõi để ngăn chặn thiệt hại và hỗ trợ xử lý đúng pháp luật.

Tài liệu tham khảo

  • Bộ luật Hình sự 2015, sửa đổi, bổ sung 2017.
  • Bộ luật Tố tụng hình sự 2015.
  • Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân.
  • Quy định pháp luật về dữ liệu điện tử và nguồn chứng cứ trong tố tụng hình sự.
  • Các hướng dẫn, bình luận chuyên sâu của cơ quan, tổ chức nghiên cứu pháp lý về tội lừa đảo chiếm đoạt tài sản và chứng cứ số.

Câu hỏi thường gặp

AI giả mạo chứng từ để chiếm đoạt tài sản thường bị xử lý theo tội danh nào?
Thông thường xem xét tội lừa đảo chiếm đoạt tài sản theo Điều 174 Bộ luật Hình sự 2015, sửa đổi, bổ sung 2017, nếu có hành vi gian dối nhằm chiếm đoạt tài sản.
Hình ảnh hoặc giọng nói giả do AI tạo ra có dùng làm chứng cứ được không?
Có thể, nếu được thu thập hợp pháp và bảo đảm tính toàn vẹn, nguồn gốc, khả năng xác định người khởi tạo theo Điều 99 Bộ luật Tố tụng hình sự 2015.
Khi nhận được tin nhắn đòi chuyển tiền gấp kèm giọng nói giống người thân thì cần làm gì?
Cần xác minh qua kênh liên lạc độc lập, không chuyển tiền ngay, lưu giữ toàn bộ dữ liệu và báo ngân hàng hoặc cơ quan có thẩm quyền nếu có dấu hiệu gian dối.
Dữ liệu cá nhân bị lộ có liên quan gì đến thủ đoạn AI lừa đảo?
Dữ liệu cá nhân là nguyên liệu để đối tượng tăng độ tin cậy giả tạo cho tin nhắn, cuộc gọi, chứng từ hoặc hình ảnh giả, theo Nghị định 13/2023/NĐ-CP.