Một tập đoàn đa quốc gia có trụ sở chính tại Hồng Kông đã trở thành nạn nhân của một vụ lừa đảo deepfake, khiến số tiền lên đến 200 triệu đô la Hồng Kông (tương đương 25,6 triệu đô la Mỹ) biến mất chỉ trong chốc lát. Bằng cách sử dụng công nghệ deepfake, kẻ gian đã thành công trong việc giả mạo giám đốc tài chính của công ty và thông qua cuộc gọi video, đã ra lệnh cho nhân viên chuyển tiền.
Theo báo SCMP, tất cả những người tham gia cuộc gọi video, trừ nạn nhân, đều là những hình ảnh giả mạo của người thật.
Baron Chan, Giám đốc Cơ quan an ninh và tội phạm mạng Hồng Kông, cho biết rằng phương pháp lừa đảo deepfake đã tồn tại từ lâu, nhưng vụ việc này gây ra thiệt hại lớn nhất từ trước đến nay.
Theo đó, vào giữa tháng 1, một nhân viên làm việc trong bộ phận tài chính tại chi nhánh Hồng Kông của một tập đoàn đa quốc gia đã nhận được một tin nhắn lừa đảo. Tin nhắn này có vẻ như được gửi từ giám đốc tài chính của tập đoàn có trụ sở tại Anh và nói rằng cần tiến hành một giao dịch bí mật.
Ban đầu, nhân viên này đã có "khoảnh khắc nghi ngờ" khi tin tặc đã sử dụng phương pháp email lừa đảo. Tuy nhiên, người này đã bỏ qua những nghi ngờ đó sau khi nhận được cuộc gọi facetime được hỗ trợ bằng deepfake từ kẻ lừa đảo. Trong cuộc gọi, các nhân viên của công ty có vẻ ngoài và giọng nói giống như người thật mà nhân viên mục tiêu đã nhận ra.
Theo Baron Chan, nhân viên này đã tuân thủ theo hướng dẫn được đưa ra trong cuộc họp và đã thực hiện 15 lần chuyển khoản với tổng giá trị 200 triệu đô la Hồng Kông (tương đương 25,6 triệu USD) tới 5 tài khoản ngân hàng Hồng Kông.
Cảnh sát Hồng Kông thông báo rằng, một hình thức lừa đảo tinh vi đang trở nên phổ biến và hiện tại đội công tác đã thành công trong việc triệt phá một nhóm đối tượng thực hiện hành vi tương tự. Nhóm này bao gồm 6 kẻ lừa đảo và đã thu giữ được 8 chứng minh nhân dân đã bị đánh cắp để sử dụng trong hoạt động lừa đảo.
Tổ công tác giải thích đã trình bày ít nhất 20 trường hợp lừa đảo sử dụng cách thức tương tự, trong đó AI deepfakes được áp dụng để làm giả 90 đơn xin vay vốn và 54 lần đăng ký tài khoản ngân hàng, thông qua việc thu thập hình ảnh từ chứng minh thư, trong khoảng thời gian từ tháng 7 đến tháng 9 năm trước.