Người có ảnh hưởng về tiền điện tử trở thành nạn nhân của trò lừa đảo Deepfake Zoom trong bối cảnh các mối đe dọa AI gia tăng
Một mối đe dọa mạng ngày càng gia tăng sử dụng video deepfake đã tấn công thế giới tiền điện tử một lần nữa—lần này nhắm vào một người có ảnh hưởng trong lĩnh vực tiền điện tử người Nhật Bản thông qua cuộc gọi Zoom bị thao túng.
Cuộc tấn công đã gây ra nhiều cảnh báo mới trên toàn ngành, bao gồm cả cảnh báo công khai từ nhà sáng lập Binance Changpeng Zhao (CZ).
Cuộc gọi Zoom trở nên nguy hiểm khi tin tặc sử dụng AI để bắt chước khuôn mặt đáng tin cậy
Mai Fujimoto, được biết đến trên mạng với cái tên “Miss Bitcoin”, đã bị lừa tham gia một cuộc gọi video mà cô tin là với một người bạn đáng tin cậy.
Cô ấy không hề biết rằng tài khoản Telegram của người bạn đó đã bị xâm phạm.
Trong cuộc gọi, một phiên bản deepfake của người quen đã thúc giục cô nhấp vào liên kết để "sửa cài đặt âm thanh".
Liên kết đó đã kích hoạt một vụ hack toàn diện.
Fujimoto chia sẻ trên X,
“Vụ hack xảy ra khi tôi đang gọi video với một người quen và vô tình ở lại cuộc gọi Zoom với deepfake. Nguyên nhân là do nhấp vào liên kết được gửi cho tôi để cập nhật vì tôi không nghe thấy âm thanh.”
Ngay sau đó, tài khoản Telegram và Metamask của cô đã bị xâm nhập, khiến số tiền điện tử của cô bị lộ cho những kẻ xâm nhập.
Changpeng Zhao cảnh báo về làn sóng lừa đảo AI mới
Sau sự cố, CZ đã lên nền tảng mạng xã hội X vào ngày 20 tháng 6 năm 2025 để cảnh báo cộng đồng tiền điện tử.
Ông cảnh báo rằng ngay cả các phương pháp xác minh cuộc gọi video cũng có thể sớm trở nên không đáng tin cậy do deepfake do AI tạo ra.
“AI đã được sử dụng trong các loại hình tấn công deepfake mới. Ngay cả xác minh cuộc gọi video cũng sẽ sớm bị loại bỏ. Đừng cài đặt phần mềm từ liên kết không chính thức, đặc biệt là KHÔNG phải từ "bạn bè" của bạn (rất có thể họ đã bị hack).”
Thông điệp của ông đã làm dấy lên mối lo ngại về sự gia tăng tinh vi của các vụ lừa đảo nhắm vào người dùng tiền điện tử và những người trong ngành.
Nhóm tin tặc Bắc Triều Tiên sử dụng chiến lược tương tự
Chỉ vài ngày trước lời cảnh báo của CZ, một vụ việc đáng báo động khác đã xuất hiện.
Một nhân viên của quỹ tiền điện tử đã trở thành nạn nhân của một vụ lừa đảo kéo dài nhiều tuần được cho là do BlueNoroff, một nhóm tội phạm mạng có liên hệ với Triều Tiên, thực hiện.
Trong trường hợp này, các giám đốc điều hành công ty sử dụng deepfake liên tục xuất hiện trong các cuộc gọi Zoom, dần dần xây dựng được lòng tin với nạn nhân.
Khi được nhắc tải xuống tệp để giải quyết sự cố micrô, người dùng đã vô tình cài đặt phần mềm độc hại.
Bản tải xuống bao gồm một keylogger, một trình ghi màn hình và các công cụ trích xuất mật mã.
Xác minh video hiện đang bị nghi ngờ khi AI bắt chước được cải thiện
Những cuộc tấn công này làm dấy lên nghi ngờ nghiêm trọng về độ tin cậy của việc kiểm tra danh tính thông qua cuộc gọi video.
Với việc AI hiện có khả năng bắt chước con người thật theo thời gian thực, các biện pháp bảo mật truyền thống không còn đủ nữa.
Các chuyên gia cảnh báo rằng những người làm việc từ xa trong ngành tiền điện tử đặc biệt dễ bị tổn thương.
Khi tình trạng mạo danh trở nên thực tế hơn, ranh giới giữa giao tiếp hợp pháp và chiến thuật lừa đảo đang nhanh chóng mờ nhạt, buộc người dùng phải xem xét lại cách xác minh lòng tin.
Cộng đồng tiền điện tử phản ứng với sự cảnh giác cao độ
Lời cảnh báo của Zhao đã làm dấy lên nhiều cuộc thảo luận trong toàn ngành.
Các chuyên gia an ninh mạng và người dùng tiền điện tử đều kêu gọi thận trọng hơn khi xử lý các tin nhắn, liên kết hoặc yêu cầu phần mềm không mong muốn, ngay cả từ những người quen thuộc.
Binance trước đây đã đánh dấu các sự cố liên quan đến việc mạo danh giám đốc điều hành của mình, làm gia tăng lo ngại về việc phát hiện danh tính giả mạo trực tuyến ngày càng khó khăn.
Trong một không gian mà từng giây đều có giá trị và mỗi cú nhấp chuột đều có thể dẫn đến mất mát, những trường hợp này đang thúc đẩy sự thay đổi trong cách ngành công nghiệp tiếp cận niềm tin kỹ thuật số.