
Sự gia tăng đáng báo động của các công cụ vượt qua xác thực sinh trắc học đang biến quy trình bảo mật vốn được coi là vững chắc trở thành kẽ hở cho tội phạm rửa tiền và lừa đảo. Tại Việt Nam, chuyên gia an ninh mạng Ngô Minh Hiếu (Hiếu PC) cho biết, một đối tượng trong trung tâm rửa tiền tại Campuchia đã bẻ khóa thành công ứng dụng ngân hàng chỉ bằng một bức ảnh tĩnh kết hợp công cụ camera ảo. Thủ đoạn này đánh lừa được bước kiểm tra "liveness" - vốn là quy trình xác nhận người dùng là thực thể sống đang tương tác trực tiếp.
Thống kê cho thấy, ít nhất 22 kênh Telegram sử dụng nhiều ngôn ngữ như tiếng Anh, tiếng Trung và tiếng Việt đang quảng bá rầm rộ các bộ công cụ này. Mục tiêu tấn công trọng tâm của tội phạm là quy trình định danh khách hàng điện tử (KYC) của các định chế tài chính lớn toàn cầu và các sàn giao dịch điện tử. Sự bùng nổ của dịch vụ bẻ khóa diễn ra song song với sự bành trướng của các mạng lưới lừa đảo "mổ heo" (pig butchering) trong khu vực Đông Nam Á.
Mức độ nghiêm trọng của vấn đề được minh chứng qua số liệu từ công ty iProov khi các vụ tấn công bằng camera ảo trong năm 2024 đã tăng gấp 25 lần so với năm trước. Để thực hiện hành vi, tin tặc thường chèn mã độc vào hệ điều hành điện thoại hoặc sửa đổi mã nguồn ứng dụng ngân hàng nhằm kích hoạt camera ảo. Khi kết hợp với công nghệ Deepfake, các đối tượng tạo ra những danh tính giả mạo tinh vi khiến hệ thống khó lòng phân biệt với người thật.
Theo nhận định từ giới chuyên gia, tội phạm hiện nay không chỉ dừng lại ở việc bẻ khóa ứng dụng mà đã can thiệp sâu vào hạ tầng hệ điều hành để đối phó với các lớp bảo mật ngày càng dày đặc. Đối với các mạng lưới rửa tiền, việc vượt qua bước định danh là mắt xích sống còn để luân chuyển tiền chiếm đoạt qua các tài khoản "rác" trước khi quy đổi sang tiền điện tử nhằm tẩu tán dấu vết.
Mặc dù các cơ quan quản lý toàn cầu như Mạng lưới Thực thi Tội phạm Tài chính Mỹ (FinCEN) đã phát đi cảnh báo, cuộc chiến giữa công nghệ bảo mật và tội phạm mạng vẫn diễn ra vô cùng quyết liệt. Chuyên gia Ngô Minh Hiếu nhận định, bất kỳ rào cản bảo mật mới nào cũng chỉ khiến tội phạm mất thêm thời gian nghiên cứu và đây thực chất là một cuộc rượt đuổi không hồi kết giữa các bên.
Tâm An

























