Ứng dụng công nghệ AI bảo vệ tài sản và dữ liệu cá nhân của người dùng
Ứng dụng AI xuyên suốt toàn bộ quá trình sử dụng nhằm phát hiện các dấu hiệu bất thường, từ đó cảnh báo và ngăn chặn ngay từ đầu các hình thức tấn công.
Phòng vệ nhiều lớp xuyên suốt quá trình sử dụng của người dùng
Với mục tiêu bảo vệ tài sản và dữ liệu cá nhân của người dùng ở mức cao nhất, MoMo đã và đang chủ động xây dựng nhiều giải pháp, ứng dụng các công nghệ tiên tiến nhất để trang bị cũng như tạo ra một cơ chế phòng vệ nhiều lớp cho người dùng. Qua đó, nhằm ứng phó với các chiêu thức ngày càng tinh vi của các đối tượng xấu như lừa cài đặt phần mềm độc hại, lừa cung cấp OTP và mật khẩu, lừa liên kết thanh toán,... hướng đến môi trường kinh tế số lành mạnh và bền vững.
“Trước các hình thức lừa đảo ngày càng diễn biến phức tạp, doanh nghiệp (DN) sẽ cần thực hiện nhiều hành động cụ thể, trong đó đầu tiên và quan trọng nhất là thay đổi triệt để về tư duy phòng chống, không chỉ tập trung bảo vệ cho DN mà cần tập trung cả vào việc bảo vệ người dùng của mình. Với tư duy như vậy, sẽ có rất nhiều biện pháp phòng vệ có thể triển khai bao gồm: phòng vệ nhiều lớp, đầu tư vào giải pháp công nghệ, sử dụng AI, thiết lập chính sách, nâng cao nhận thức…”, ông Thái Trí Hùng, Phó Tổng Giám đốc cấp cao, Giám đốc công nghệ tại MoMo chia sẻ.
Đối với trường hợp người dùng cài đặt các phần mềm độc hại, ngoài các biện pháp thông thường như thêm phần mã hoá dữ liệu, đội ngũ kỹ sư bảo mật tại MoMo đã thực hiện việc phân tích mã độc, trích xuất các đặc trưng nhận dạng, và thực hiện cảnh báo người dùng nếu phát hiện các dấu hiệu bị tấn công.
“Sau khi phát hiện các dấu hiệu bất thường, MoMo cố gắng phân biệt dấu hiệu do hacker tiến hành hay do đặc thù của người dùng để đảm bảo rằng chặn được các hành vi xấu mà không bắt nhầm người dùng thật", ông Hùng nói.
Đối với trường hợp người dùng cung cấp OTP, mật khẩu khi kẻ xấu dùng tấn công phi kỹ thuật dựa trên mạng xã hội (social engineering) hay tấn công giả mạo (phishing) lợi dụng lòng tham của con người báo trúng thưởng, MoMo ứng dụng AI mạnh mẽ để phân tích hành vi của đối tượng lừa đảo, phân tích luồng đi của dòng tiền.
“Dựa vào công nghệ dữ liệu lớn và AI, bước đầu chúng tôi đã phân biệt được các giao dịch bất thường dựa vào tốc độ giao dịch, hành vi giao dịch, hay dòng tiền giao dịch, từ đó xây dựng các hệ thống cảnh báo và ngăn chặn sớm", ông Hùng cho biết.
Trường hợp chính người dùng tự thực hiện hành vi liên kết và thanh toán do rơi vào bẫy lừa đảo, ngoài việc áp dụng AI và phân tích dòng tiền, MoMo còn tự phát triển hệ thống rà quét tự động trên không gian mạng, tìm các hội nhóm đang chia sẻ phương pháp tấn công, các quảng cáo sai sự thật nhằm đánh lừa người dùng, đồng thời nỗ lực ngăn chặn ngay từ đầu các hình thức tấn công này.
Nâng cao nhận thức người dùng cũng là trách nhiệm của doanh nghiệp cung cấp dịch vụ
Ông Thái Trí Hùng cho biết hiện nay MoMo đầu tư rất nhiều công nghệ mới từ ngân sách cho đến con người. Hiện tại, MoMo có hơn 200 người là đội ngũ làm Data và AI, với 2 nhóm đảm trách an toàn bảo mật độc lập cùng với đó là các nhóm giám sát mạng xã hội.
Khác với quan điểm chung cho rằng ngoài nỗ lực và biện pháp kỹ thuật của các tổ chức, bản thân người dùng cũng cần trang bị kiến thức, luôn cảnh giác để tự bảo vệ mình trước, ông Hùng lại đưa ra một lập luận mới đó là nâng cao nhận thức khách hàng là một phần trách nhiệm của DN cung cấp dịch vụ.
Ông Hùng cho biết: “Phòng vệ chủ động hướng đến khách hàng, tức là ngoài việc xây dựng các giải pháp bảo vệ DN thì còn cần chủ động bảo vệ người dùng ngay cả khi người dùng vô tình thực hiện các hành vi gây hại cho tài sản của họ".
Ngoài ra, DN cần có những chương trình nâng cao nhận thức, liên tục cập nhật các kiến thức về an toàn bảo mật. Ví dụ, mỗi khi có hình thức lừa đảo mới thì MoMo sẽ khéo léo lồng ghép, đưa những cảnh báo một cách nhẹ nhàng, dễ hiểu, dễ nhớ và nhất là phải gần gũi vì các đối tượng lừa đảo thường nhắm đến người trẻ hoặc người yếu thế.
Ngoài ra, ông Hùng cũng cho rằng quan điểm về an toàn bảo mật thời nay đã khác trước rất nhiều. Đó là nếu như trước đây việc phòng chống thường diễn ra tại tường lửa và các hệ thống backend, thì giờ đây đã được mở rộng đến thiết bị của khách hàng hoặc thậm chí là ngay trong môi trường Internet. Trước đây vai trò phòng chống chỉ được giao cho một nhóm chuyên gia bảo mật thì giờ trở thành là công việc của toàn công ty, bao gồm cả việc thu thập thông tin, cảnh báo, hướng dẫn người dùng.
Theo đó, ông Hùng đồng thời kêu gọi cộng đồng hãy ủng hộ các quy định mới về đảm bảo an toàn, ủng hộ các nỗ lực nâng cấp giải pháp của các nhà cung cấp dịch vụ, và liên tục cập nhật cho mình các kiến thức phòng vệ để an toàn hơn trên không gian mạng./.