Trang chủ Tin ICT AI có thể đọc ảnh du lịch và tiếp tay cho lừa...
Tin ICT

AI có thể đọc ảnh du lịch và tiếp tay cho lừa đảo ngân hàng

Những bức ảnh du lịch tưởng như vô hại có thể tiết lộ địa điểm nhờ AI. Kẻ gian đang tận dụng thông tin này để tạo tin nhắn giả mạo ngân hàng thuyết phục hơn.
Dũng Virgo Dũng Virgo
23/08/2026 12 phút đọc 4 lượt xem
Chia sẻ: f 𝕏
Tổng quan bài viết

Một bức ảnh chụp trong kỳ nghỉ có thể không chứa tên khách sạn, địa chỉ hay thông tin tài khoản. Tuy nhiên, các chi tiết nhỏ trong khung hình như biển hiệu, kiến trúc, đường chân trời hoặc cách bố trí cảnh quan vẫn đủ để AI đưa ra phán đoán về địa điểm.

Bụi hoa trong khu vườn được AI suy luận là tại Hà Lan
Ảnh phong cảnh sông và hàng cây được dùng trong thử nghiệm nhận diện vị trí

Đây đang trở thành một mối nguy mới đối với người dùng mạng xã hội. Kẻ lừa đảo có thể dùng thông tin được suy luận từ ảnh để xây dựng kịch bản giả mạo ngân hàng, khiến nạn nhân tin rằng cảnh báo họ nhận được có liên quan trực tiếp đến chuyến đi vừa thực hiện.

Từ ảnh kỳ nghỉ đến một kịch bản lừa đảo thuyết phục

Hãy hình dung một người đăng vài bức ảnh gia đình trong chuyến du lịch Bangkok lên Facebook hoặc Instagram. Những hình ảnh này không ghi rõ địa chỉ và hậu cảnh cũng không có địa danh nổi bật. Người đăng có thể cho rằng ảnh không tiết lộ thông tin đáng kể.

Vài ngày sau, họ nhận được tin nhắn thông báo thẻ ngân hàng phát sinh hoạt động bất thường trong thời gian ở Bangkok. Tin nhắn yêu cầu người nhận nhấp vào một đường dẫn để xác minh tài khoản ngay lập tức.

Địa điểm được nhắc đến chính xác khiến nội dung giả mạo trở nên đáng tin hơn. Nạn nhân vốn vừa đi du lịch nên có thể mất cảnh giác, đặc biệt khi tin nhắn sử dụng ngôn ngữ khẩn cấp và dẫn tới một trang web có giao diện giống ngân hàng.

Thực tế, mục tiêu của đường dẫn có thể là lấy cắp thông tin đăng nhập, số thẻ, mã xác thực hoặc các dữ liệu tài chính khác. Việc kẻ gian biết người dùng vừa đến đâu không đồng nghĩa hệ thống ngân hàng thật sự phát hiện giao dịch bất thường tại địa điểm đó.

AI nhận diện địa điểm từ những chi tiết rất nhỏ

McAfee, công ty hoạt động trong lĩnh vực phần mềm bảo mật, đã sử dụng hai mô hình AI miễn phí để kiểm tra hơn 21.000 ảnh du lịch. Một mô hình xác định đúng địa điểm trong 91% số ảnh, còn mô hình kia đạt 87%.

Kết quả này cho thấy AI không nhất thiết cần một bức ảnh có địa danh nổi tiếng hoặc chú thích vị trí mới có thể phân tích bối cảnh. Hệ thống có thể kết hợp nhiều dấu hiệu rời rạc để đưa ra suy luận về quốc gia, thành phố hoặc khu vực.

Những thành phần thường giúp AI nhận diện ảnh gồm:

  • Địa danh và đường chân trời: Các công trình đặc trưng, hình dáng tòa nhà hoặc đường nét đô thị có thể tạo ra manh mối rõ ràng.
  • Biển hiệu và mặt tiền cửa hàng: Chữ viết, ngôn ngữ, màu sắc thương hiệu và kiểu thiết kế có thể gợi ý khu vực chụp ảnh.
  • Đường sá: Vạch kẻ đường, biển báo, đèn giao thông và cách tổ chức giao thông là những dấu hiệu hữu ích.
  • Cảnh quan và thực vật: Cách bố trí khu vườn, loại cây hoặc đặc điểm địa hình cũng có thể giúp thu hẹp vị trí.
  • Kiến trúc và ánh sáng: Phong cách công trình, vật liệu xây dựng, thời tiết và điều kiện ánh sáng góp phần bổ sung ngữ cảnh.

Trong thử nghiệm được đề cập, một bức ảnh chụp con sông với vài hàng cây phía trước đã được ChatGPT xác định là Hastings-on-Hudson, một khu vực thuộc bang New York của Mỹ. Một ảnh khác chụp bụi hoa được nhận diện là vườn Keukenhof ở Hà Lan dựa trên bố cục các luống tulip và những bông hoa nhỏ trồng xen kẽ.

Với ảnh bãi biển hoặc ảnh chụp bên trong phòng khách sạn, độ chính xác có thể giảm. Dù vậy, hệ thống vẫn có khả năng suy luận quốc gia hoặc khu vực rộng hơn. Đối với kẻ lừa đảo, chỉ riêng thông tin này đã đủ để tạo nên một câu chuyện có vẻ hợp lý.

Vì sao thông tin địa điểm làm tăng hiệu quả lừa đảo?

Các cuộc tấn công giả mạo thường thất bại khi nội dung quá chung chung. Một email chỉ nói rằng “tài khoản của bạn có vấn đề” dễ bị bỏ qua. Ngược lại, nếu kẻ gian đề cập đúng thời điểm đi du lịch, quốc gia vừa ghé thăm hoặc khách sạn đã lưu trú, người nhận có thể nghĩ rằng bên gửi thực sự nắm được thông tin tài khoản.

Dữ liệu từ ảnh có thể được kết hợp với những thông tin công khai khác trên mạng xã hội. Thời gian đăng bài, chú thích, danh sách bạn bè, nội dung check-in hoặc các bức ảnh liên quan có thể giúp kẻ gian hoàn thiện hồ sơ về nạn nhân.

Trong một số kịch bản, đối tượng xấu có thể giả danh ngân hàng và nói rằng thẻ bị đánh dấu do giao dịch phát sinh khi người dùng đang ở nước ngoài. Một cách khác là thông báo có người đăng nhập tài khoản từ quốc gia mà nạn nhân vừa đến, sau đó yêu cầu xác nhận danh tính.

Thông tin cũng có thể được dùng để mạo danh khách sạn, hãng bay hoặc dịch vụ thanh toán. Điểm nguy hiểm nằm ở chỗ nội dung lừa đảo không còn hoàn toàn ngẫu nhiên mà được cá nhân hóa theo trải nghiệm thật của người nhận.

AI không cần biết mọi thông tin về một người để khiến một tin nhắn giả mạo trở nên đáng tin. Chỉ một chi tiết đúng về địa điểm cũng có thể làm giảm sự nghi ngờ ban đầu.

Các dấu hiệu cần kiểm tra trước khi phản hồi

Người dùng nên đặc biệt thận trọng khi nhận thông báo có những đặc điểm sau:

  • Tin nhắn yêu cầu xử lý ngay, khóa tài khoản hoặc xác minh trong thời gian rất ngắn.
  • Nội dung nhắc đến một chuyến đi, khách sạn hoặc quốc gia mà bạn vừa ghé qua.
  • Đường dẫn có tên miền lạ, địa chỉ dài bất thường hoặc không trùng với website chính thức.
  • Người gửi đề nghị cung cấp số thẻ, mật khẩu, mã OTP hoặc ảnh giấy tờ tùy thân.
  • Tin nhắn tạo cảm giác sợ hãi, thúc giục và không cho người nhận thời gian kiểm tra độc lập.

Một thông tin đúng trong tin nhắn không chứng minh đó là liên lạc chính thức. Kẻ gian có thể thu thập dữ liệu từ nhiều nguồn, trong đó có ảnh và bài đăng công khai trên mạng xã hội.

Cách giảm rủi ro khi chia sẻ ảnh du lịch

Đăng ảnh sau khi đã kết thúc chuyến đi

Thay vì chia sẻ ảnh theo thời gian thực, người dùng có thể chờ đến khi trở về nhà. Cách này làm giảm khả năng kẻ gian biết chính xác bạn đang ở đâu và lợi dụng thông tin đó trong lúc chuyến đi vẫn diễn ra.

Giới hạn người có thể xem bài đăng

Hãy kiểm tra cài đặt quyền riêng tư trên Facebook, Instagram và các nền tảng khác. Không nên để toàn bộ ảnh cá nhân ở chế độ công khai nếu không cần thiết. Việc chỉ chia sẻ với những người quen biết không loại bỏ hoàn toàn rủi ro, nhưng giúp thu hẹp phạm vi tiếp cận.

Kiểm tra ảnh trước khi đăng

Ngoài vị trí, ảnh có thể vô tình để lộ số phòng, vé máy bay, thẻ hành lý, giấy tờ, biển số xe hoặc màn hình thiết bị. Những chi tiết này nên được che hoặc loại bỏ trước khi chia sẻ. Khi cần gửi ảnh chụp có thông tin nhạy cảm, bạn có thể tham khảo các bước kiểm tra trước khi chia sẻ ảnh chụp màn hình.

Không truy cập ngân hàng từ đường dẫn trong tin nhắn

Nếu nhận được cảnh báo về thẻ hoặc tài khoản, hãy tự mở ứng dụng ngân hàng hoặc gõ địa chỉ website chính thức bằng cách thủ công. Người dùng cũng có thể gọi đến số điện thoại in ở mặt sau thẻ để xác nhận thông tin.

Không cung cấp mật khẩu, mã OTP hay mã xác thực cho bất kỳ ai qua tin nhắn, email hoặc cuộc gọi không được kiểm chứng. Ngân hàng không cần khách hàng gửi các thông tin bảo mật này qua một đường dẫn đáng ngờ.

Nếu đã nhấp vào liên kết đáng ngờ

Trong trường hợp đã mở đường dẫn nhưng chưa nhập dữ liệu, hãy đóng trang web, xóa tin nhắn và kiểm tra lại thiết bị. Nếu đã nhập thông tin tài khoản hoặc thông tin thẻ, cần liên hệ ngay với ngân hàng để khóa hoặc giám sát tài khoản, đồng thời đổi mật khẩu từ một thiết bị an toàn.

Người dùng cũng nên lưu lại ảnh chụp màn hình, địa chỉ người gửi và thời điểm xảy ra sự việc để phục vụ quá trình xử lý. Bài hướng dẫn những việc cần làm trong 15 phút đầu khi nghi bị lừa đảo có thể giúp bạn ưu tiên các bước quan trọng.

AI đang giúp việc tìm kiếm và phân tích hình ảnh trở nên mạnh mẽ hơn, nhưng công nghệ này cũng có thể bị lạm dụng để tăng độ tinh vi cho các cuộc tấn công. Vì vậy, bảo vệ quyền riêng tư không chỉ là che thông tin trực tiếp trong ảnh. Người dùng cần cân nhắc cả bối cảnh, thời điểm đăng và những gì kẻ xấu có thể suy luận từ một hình ảnh tưởng như bình thường.

Có thể bạn quan tâm

Bài viết liên quan