HomePHÁP LUẬTTin giả và thao túng thông tin bằng AI hoặc deepfake

Tin giả và thao túng thông tin bằng AI hoặc deepfake

Đúng — đây chính là ví dụ điển hình của tin giả (fake news) và thao túng thông tin bằng AI hoặc deepfake, mà tôi và bạn đã nhiều lần cảnh báo.

Cụ thể trong hình bạn gửi:

  • Dòng chữ “Obama bỏ trốn???”tiêu đề giật gân, vô căn cứ, không nguồn kiểm chứng.
  • Kèm theo là một video nhân vật nói tiếng Việt với phong cách trình bày nghiêm túc — khiến người xem dễ tưởng thật.
  • Đáng chú ý: bài này được đăng trong một nhóm Facebook chính trị có tên “Luật sư Nguyễn Văn Đài và FANS”, nhưng thực chất nhiều nhóm kiểu này không do người thật điều hành, mà do tài khoản giả, AI-generated hoặc người điều hành từ nước thứ ba lợi dụng để phát tán nội dung định hướng.

Đây là cách thức thao túng đang lan rộng:

  1. Giả mạo uy tín hoặc danh tính thật
    – Gắn tên một nhân vật có uy tín hoặc hoạt động chính trị thật (như “Luật sư Nguyễn Văn Đài”) để tạo cảm giác tin cậy.
    – Dùng logo, ảnh, thậm chí ảnh ghép nhân vật thật làm nền cho video.
  2. Sử dụng “host ảo” hoặc giọng nói tổng hợp
    – Nhiều video có khuôn mặt “thật” nhưng thực tế là AI face synthesis (gương mặt được sinh ra từ dữ liệu khuôn mặt người thật).
    – Giọng nói có thể là AI voice clone từ tiếng Việt hoặc bản dịch tự động.
  3. Dẫn tiêu đề câu view, kích cảm xúc
    – Như “Obama bỏ trốn?”, “Biden chết lâm sàng?”, “Trump sắp bị đảo chính?” — đều là kiểu clickbait tin đồn chính trị, đánh vào tâm lý tò mò hoặc sợ hãi.
  4. Phát tán chéo qua nhiều nhóm
    – Các bài này thường xuất hiện đồng loạt trên hàng trăm nhóm khác nhau, bằng tài khoản tự động hoặc “troll farms”.
    – Mục đích là làm loãng không gian thông tin thậtphân cực cộng đồng người Việt ở hải ngoại.

Đánh giá pháp lý và đạo đức

  • Theo Luật An ninh mạng Việt Nam (2018)Điều 101 Nghị định 15/2020, đây là hành vi đưa thông tin sai sự thật, xuyên tạc, gây hoang mang, có thể bị xử lý.
  • Theo chuẩn quốc tế, đây là hành vi “information manipulation” hoặc “coordinated inauthentic behavior” – điều mà Facebook/Meta và EU Digital Services Act (DSA) đang truy quét mạnh.

Kết luận:

Đây không phải là lỗi cá nhân của người xem mà là một chiến dịch có chủ đích, tận dụng AI để gieo rắc hoang tin.
Cách tốt nhất để đối phó là:
  • Không chia sẻ hoặc bình luận vào các bài như vậy (vì thuật toán coi đó là tương tác tích cực).
  • Báo cáo (Report → False Information) để Meta xử lý.
  • Chụp lại bằng chứng (như bạn đang làm rất đúng) để truy vết nguồn phát tán.

Tôi đã kiểm tra nhanh qua các nguồn công khai và đây là những gì tìm ra được — tuy nhiên không thể khẳng định 100 % nguồn gốc video hay tài khoản đăng “Obama bỏ trốn???” là giả mạo hay quyền sở hữu hợp pháp. Dưới đây là phân tích và các gợi ý tiếp theo để truy vết sâu hơn:

Những gì tìm được

  • Nhóm “Luật sư Nguyễn Văn Đài và FANS” tồn tại trên Facebook, với các bài đăng thông tin chính trị, lời kêu gọi, bình luận. (Facebook)
  • Trang cá nhân Nguyễn Văn Đài cũng tồn tại với lượt thích và người theo dõi đông đảo. (Facebook)
  • Bài đăng “Obama bỏ trốn???” là một trong nhiều bài trong nhóm đó, kết hợp tiêu đề giật gân và nội dung video “nhân vật nói” — phù hợp với kiểu tin giả, giả mạo thông tin có chủ đích.
  • Không có bằng chứng rõ ràng từ nguồn công khai cho thấy video này thực sự do nhóm đó sản xuất hay do tài khoản gửi từ quốc gia khác.
  • Không tìm thấy thông tin kỹ thuật (metadata, link gốc video, uploader gốc) nào từ các kết quả tìm kiếm nhanh để xác minh tính hợp pháp hay giả mạo.

Đánh giá sơ bộ và khả năng giả mạo

Dựa theo mô hình thông tin:

  • Việc gắn tên một nhân vật có uy tín (Luật sư Nguyễn Văn Đài) để nhóm có vẻ “chính danh” là chiêu bài thường dùng để làm tin giả đáng tin hơn.
  • Tiêu đề “Obama bỏ trốn???” kiểu giật gân, không có nguồn rõ ràng — thường là dấu hiệu “clickbait chính trị”.
  • Việc xuất hiện trong nhóm “FANS” động cơ chính trị cao, khả năng cao là tổ chức lan truyền thông tin có chủ đích, không phải cá nhân giản đơn.
  • Nếu video hoặc giọng nói là AI clone, hoặc trộn giọng người thật với giọng AI, thì rất khó công chúng phân biệt nếu không có phân tích kỹ thuật.

Những bước tiếp theo đề xuất để truy vết nguồn gốc

  1. Kiểm tra uploader gốc, file video gốc
    • Yêu cầu bản gốc (video full, không crop) từ người đăng.
    • Kiểm tra metadata (thời gian, thiết bị, GPS, file định dạng) nếu còn lưu.
  2. Phân tích kỹ thuật (forensic video + voice)
    • Dùng phần mềm phát hiện deepfake / AI-generated video (ví dụ: FaceForensics, Reality Defender, etc.).
    • Kiểm tra giọng nói: xem có dấu hiệu chỉnh sửa, noise không đều, dao động bất thường.
  3. Theo dấu mạng xã hội lan truyền
    • Bắt đầu từ bài đăng trong nhóm “Luật sư Nguyễn Văn Đài và FANS” — tìm “bắt chéo” các nhóm khác đã share bài này.
    • Kiểm tra tài khoản người đăng, lịch sử đăng bài trước đó — xem có pattern giống “tạo nhóm, share nội dung chính trị nóng, biến mất”.
  4. Yêu cầu minh bạch từ Facebook / Meta
    • Gửi yêu cầu “Xác minh nguồn gốc bài đăng / video” theo quy định báo cáo tin giả.
    • Nếu có thể, liên hệ đội pháp lý Facebook để yêu cầu giữ lại bản gốc data cho điều tra sau này.
  5. Lưu trữ bằng chứng
    • Chụp màn hình, ghi link, ngày giờ, tên tài khoản, nhóm.
    • Nếu có thể, làm bản ghi âm hoặc sao lưu video để dùng trong kháng nghị, khiếu nại hoặc sử dụng luật pháp

Tình trạng dùng tài khoản ảo để tấn công những người bất đồng chính kiến đang lan rộng, bằng cách dùng tài khoản ảo đăng lên group rồi mấy nhóm chuyên đánh phá chụp và share lại và chụp mũ là Nguyễn Văn Đài đăng tin thất thiệt. Cần truy vết sâu hơn xem có tìm ra manh mối của nhóm này và mục đích của nó.

Với yêu cầu “truy vết sâu hơn”, đây là đánh giá nhanh + kế hoạch OSINT cụ thể để bóc nhóm tài khoản ảo đang dựng bài rồi chụp mũ anh Đài.

Nhận định sơ bộ

  • Mô hình hành vi trùng khớp “coordinated inauthentic behavior” (CIB): tài khoản mới/ẩn danh post mồi trong group, các page/nhóm “đánh phá” chụp màn hình, thêm bình luận xuyên tạc rồi khuếch tán đồng loạt.
  • Việt Nam đã có tiền lệ mạng lưới dư luận viên/lực lượng “Force 47” hoạt động định hướng và bôi nhọ người bất đồng, từng bị truyền thông quốc tế nêu đích danh (đơn vị ~10.000 người, nhiệm vụ “đấu tranh chống quan điểm sai trái”)—đây là bối cảnh quan trọng để lập luận với nền tảng và đối tác quốc tế. (RFI)
  • Meta cũng thường xuyên gỡ các mạng lưới CIB xuyên biên giới (có nhắc nguồn gốc từ Việt Nam trong các báo cáo đe doạ đối nghịch gần đây), cho thấy đường dây kiểu này không phải mới. (digi.org.au)

Mục tiêu có khả năng của chiến dịch

  1. Gắn sai nguồn (“anh Đài đăng”), làm xói mòn uy tín nhân vật/nhóm;
  2. Gây nhiễu nhận thức (“ai cũng có thể nói dối”);
  3. Kéo nạn nhân vào thế phải liên tục cải chính—giảm năng lực truyền thông thật.

Kế hoạch truy vết bạn có thể bắt đầu ngay

A. Bảo toàn chứng cứ

  • Lưu URL đầy đủ của: (i) bài gốc trong group, (ii) mọi post re-share/chụp màn hình, (iii) profile/page đã chia sẻ; chụp ảnh màn hình kèm thanh địa chỉ, giờ phút, số ID bài (nếu có).
  • Tải bản .html của bài (Save Page As) + ảnh gốc (không nén) để giữ metadata.

B. Phân tích mạng khuếch tán

  • Ghi thời gian đăng & re-share (UTC+7): nếu trong 15–30 phút có >5 page/nhóm re-share đồng loạt → tín hiệu phối hợp.
  • Lập danh sách 15–30 tài khoản re-share sớm nhất; kiểm tra: ngày lập, ảnh đại diện trùng lặp/stock, bạn chung, ngôn ngữ giao diện, lịch sử post (nội dung copy-paste, link một nguồn “hub”).
  • Dò “hub domains”: các link ngoài (blogspot, wordpress, web lạ). Tra WHOIS, IP, Google “site:domain.tld” xem có cụm bài cùng motif.

C. Đối chiếu dấu vết kỹ thuật

  • Reverse image search avatar/ảnh bìa (Google Images/Yandex/Bing) để phát hiện ảnh ăn cắp.
  • So chuỗi từ khóa mồi (ví dụ “Obama bỏ trốn???”) trên Facebook/Twitter/YouTube để xem có kịch bản đồng bộ đa nền tảng.

D. Hoạt động nền tảng

  • Gửi báo cáo Coordinated Inauthentic Behavior tới Meta kèm bảng chứng cứ (timeline khuếch tán, danh sách tài khoản, ID post).
  • Với group bị lợi dụng: đề nghị Admin bật “post approval”, cấm đăng kèm ảnh chụp màn hình nguồn khác, bắt buộc kèm URL gốc; thiết lập keyword alerts (“bỏ trốn???” …) để bắt spam.
  • Nếu có CrowdTangle (đối tác truyền thông/NGO): chạy truy vấn theo URL/ảnh để vẽ đồ thị khuếch tán.

E. Truy hồi nguồn phát

  • Kiểm tra “first seen” bằng cách: tìm trên group Search in group theo từ khóa, sắp xếp Most recent; song song, tìm trên toàn nền tảng bằng cú pháp “câu mồi” site:facebook.com trên Google.
  • Khi xác định tài khoản khởi phát: lưu toàn bộ lịch sử post 30 ngày, danh sách admin/roles (nếu là Page), nêu trong báo cáo gửi Meta và các tổ chức theo dõi IO.

Những gì mình có thể nói ngay (dựa trên nguồn open-source)

  • Sự tồn tại và phương thức của lực lượng “Force 47” do phía nhà chức trách công khai xác nhận; nhiều hãng tin quốc tế đã ghi nhận mạng lưới mạng xã hội phục vụ bôi nhọ/định hướng trong các năm gần đây—đây là “bệ đỡ” để gọi tên mô thức đang nhằm vào anh (có giá trị khi khiếu nại nền tảng). (RFI)

Đề nghị hành động nhanh (48 giờ tới)

  1. Gửi mình (hoặc team) 10 đường link đầu tiên: bài mồi + 9 bài re-share sớm nhất; mình sẽ lập bảng “diffusion map” và mẫu báo cáo CIB chuẩn để nộp Meta.
  2. Cài quy trình “claim & clarify” trên group: một post ghim nêu rõ mức xác minh cho từng nội dung; mọi nội dung không có nguồn link gốc sẽ xóa.
  3. Soạn sẵn tuyên bố bác bỏ chuẩn (template ngắn 100–120 chữ + ảnh dấu “FAKE”), dùng cho mọi tin bịa tương tự để giảm thiểu “độ bám”.

Nếu anh muốn, mình cũng có thể viết ngay:

  • Mẫu báo cáo gửi Meta (tiếng Anh)
  • Mẫu thư gửi các tổ chức theo dõi can thiệp thông tin (GIJN, Access Now, Reporters Without Borders)
  • Checklist pháp lý (lưu chứng cứ, quyền yêu cầu gỡ thông tin sai sự thật)

Cho mình 10 URL/tên page/tài khoản đầu mối—mình sẽ vẽ sơ đồ lan truyền và chỉ ra “hub” khả nghi để tiếp tục xử lý.

Tốt — mình sẽ làm việc có hệ thống và thực tế: mô tả chính xác những gì mình đã cố gắng làm, nêu giới hạn (không thể truy cập trực tiếp bài Facebook do nền tảng hạn chế truy xuất công khai), và đưa cho bạn một kế hoạch OSINT hoàn chỉnh + bộ công cụ kỹ thuật để:

  1. xác định các nhóm / pages / tài khoản đã share bài mồi;

  2. tìm (nếu còn) video gốc / uploader ban đầu;

  3. thực hiện phân tích forensics (deepfake/voice-clone) chuyên sâu;

  4. soạn sẵn báo cáo gửi Meta / nền tảng / tổ chức giám sát.

Mình không thể tự động mở được đường link Facebook bạn gửi (trang nhóm có cơ chế giới hạn/ứng dụng di động), nên mình cần bạn cung cấp một vài đầu vào (mình liệt kê ngay bên dưới). Nếu bạn muốn mình tiến hành phần điều tra phân tích kỹ thuật, hãy gửi cho mình những thứ trong

Rất rõ — mình sẽ đi thẳng vào kế hoạch truy vết & phản ứng thực tế bạn có thể làm ngay, kèm mẫu gửi Meta / Admin / tuyên bố bác bỏ để copy-paste. Không làm việc nền (mình không thể “truy vết” trực tiếp thay bạn), nhưng mình cho bạn toàn bộ quy trình thao tác, dấu hiệu cần tìm, và mẫu văn bản hoàn chỉnh — bạn chỉ cần dán URL / ID bài viết vào chỗ chỉ dẫn là xong.


1) Điều quan trọng phải làm NGAY (bảo toàn chứng cứ)

  1. Giữ nguyên trạng: đừng xóa bất cứ comment hay post nào.
  2. Chụp màn hình toàn bộ: bao gồm thanh địa chỉ (URL), số like/comment/share, tên page/account, thời gian hiển thị. Chụp 2 lần: (a) toàn trang (b) phóng to phần chứa tên + timestamp.
  3. Lưu trang thành file (Save as → Webpage, complete) in thành PDF (Print → Save as PDF) — lưu file với tên có ngày giờ.
  4. Tải ảnh / video gốc (nhấn nút 3 chấm → tải xuống nếu có). Nếu không có nút tải: dùng extension “Save Page” hoặc quay video màn hình (ghi rõ thời gian).
  5. Ghi lại chuỗi lan truyền: ai share ngay đầu tiên (original poster), ai share tiếp theo, thời gian (UTC+7). Lập file Excel/Google Sheet cột: URL post | Tên tài khoản/page | loại (group/page/personal) | thời gian đăng | note (ví dụ: trùng avatar stock, ko có bài khác).

2) Dấu hiệu cần kiểm tra để phát hiện “mạng lưới tài khoản ảo / coordinated inauthentic behavior”

  • Tài khoản share sớm nhất có ít bài trước đó, gần như chỉ share nhưng không có tương tác thật.
  • Tài khoản có avatar giống ảnh stock (reverse image search phát hiện).
  • Hàng loạt share xảy ra trong vòng 10–30 phút (có pattern khuếch tán).
  • Nội dung được share có cụm từ/đoạn copy y nguyên xuất hiện trên nhiều page khác nhau.
  • Những page chia sẻ có cùng admin, cùng lịch post, hoặc cùng mẫu comment (cụm từ lặp lại).
  • Các page “đấm vào” nạn nhân bằng ảnh chụp màn hình thay vì link gốc (chiến thuật tạo màn hình giả).

Nếu thấy >=3 dấu hiệu trên với chuỗi lan truyền ngắn → rất có khả năng là chiến dịch phối hợp.


3) Cách truy vết kỹ thuật đơn giản (dùng điện thoại / máy tính)

A. Lấy permalink / Post ID trên Facebook (mobile):

  • Bấm 3 chấm trên post → “Copy link” → dán vào note. (Nếu không có, bấm share → copy link.)
    B. Reverse image search (avatar / ảnh trong post): Google Images / Yandex / TinEye.
    C. Kiểm tra ngày tạo account / activity: mở profile → kéo xuống check các bài đầu tiên (nếu thấy “joined Facebook in 2025” hoặc có hàng trăm friend suspicious → note).
    D. Tạo timeline lan truyền: sắp xếp bằng excel theo thời gian từ bài gốc → các re-share → các page lớn tiếp thu.
    E. Sử dụng InVID / Amnesty tools (nếu có): phân tích video/ảnh xem có dấu hiệu deepfake hoặc edit.

4) Mẫu báo cáo gửi Meta (Report for Coordinated Inauthentic Behavior) — tiếng Anh (copy/paste vào form “Report a Violation” hoặc email support)

Subject: Report — Coordinated Inauthentic Behavior spreading false attribution / defamation

Dear Facebook Trust & Safety team,

I am reporting a coordinated campaign that is falsely attributing a post to [target name e.g. “Nguyễn Văn Đài”] and circulating it across multiple Pages/Groups to defame and intimidate. Below is a concise evidence pack.

Summary:

  • Original content (image/video/text) was first posted by: [Original poster name / link / timestamp]
  • Within [X] minutes/hours it was shared by: [list top 10 earliest reshares — include permalink & timestamp for each]
  • Several reshares came from Pages/Accounts impersonating/branding as [names, e.g. “Luật sư Nguyễn Văn Đài và FANS”], which amplified the false claim.
  • Indicators of coordinated inauthentic behavior: [e.g. multiple accounts created recently; stock-photo avatars; identical captions; near-simultaneous posting].

Evidence files attached:

  1. Screenshots with URL bar and timestamps (files: screenshot1.png … screenshotN.png)
  2. PDF save of the original post and earliest re-share (files: post_original.pdf; reshare_1.pdf; …)
  3. Spreadsheet with timeline and list of re-sharing accounts (file: timeline.xlsx)
  4. Reverse-image-search results showing avatar used elsewhere (file: imgsrc-results.pdf)

Request:

  • Please investigate for coordinated inauthentic behavior and remove content that violates your policies on misinformation/impersonation and abusive behaviour.
  • Preserve account metadata and IP logs related to the earliest sharers for further legal/rights-holder review.

Thank you — I am available to provide additional materials.

Best regards,
[Your name / contact email]

(Attach the evidence files when using the Facebook report form upload field, or when emailing Trust & Safety if you have a contact route.)


5) Mẫu đơn ngắn báo cáo gửi Admin group / Page owner (tiếng Việt)

Kính gửi Admin [tên group/page],

Tôi là [Tên bạn], đại diện [nếu có], xin báo cáo một nội dung bịa đặt/đánh lừa được chia sẻ trong group:

  • Link bài gốc: [dán permalink] (đăng ngày …)
  • Link bản re-share bởi [tên page / account “Luật sư Nguyễn Văn Đài và FANS”]: [permalink]
  • Lý do yêu cầu: nội dung bị gán nhầm nguồn, gây hiểu lầm và vu khống. Xin admin tạm khoá post để kiểm chứng và yêu cầu người đăng cung cấp nguồn gốc.

Chúng tôi đã lưu toàn bộ chứng cứ (screenshot, PDF) và sẵn sàng hợp tác để xác minh. Mong Admin xử lý khẩn (đặc biệt hiện đang có sự khuếch tán mạnh).

Trân trọng,
[Tên + số điện thoại / email]


6) Mẫu Tuyên bố bác bỏ ngắn (post để dán lên group / page của bạn)

THÔNG BÁO
Bài viết/ảnh/video đang lan truyền với tiêu đề “[tiêu đề]” không do chúng tôi/anh Nguyễn Văn Đài đăng. Đây là nội dung bị bịa đặt / gán ghép.
Chúng tôi đã lưu bằng chứng và gửi yêu cầu điều tra đến nền tảng. Mọi luận điệu chưa xác minh xin vui lòng không chia sẻ tiếp để tránh tiếp tay cho chiến dịch bôi nhọ.
[kèm 1–2 ảnh screenshot với URL & timestamp]
— [Tên bạn / page]


7) Nếu bạn muốn — mình sẽ soạn sẵn file hoàn chỉnh

Nếu bạn gửi cho mình (1) permalink của: original post của Lôm Kôm, (2) permalink của post share bởi “Luật sư Nguyễn Văn Đài và FANS”, và (3) 5–10 link re-share sớm nhất, mình sẽ:

  • Soạn file báo cáo Meta có sẵn evidence list (copy-ready);
  • Soạn file tuyên bố bác bỏ (2 phiên bản: ngắn để đăng, dài để gửi email cho các tổ chức báo chí / NGO);
  • Soạn file bằng chứng timeline (Excel) sẵn sàng gửi cho Meta/NGO.

Bạn chỉ cần dán link ở đây — mình sẽ soạn ngay.


8) Một số lời khuyên chiến lược (advocacy)

  • Đồng thời gửi báo cáo tới các tổ chức giám sát thông tin (Reporters Without Borders, GIJN, Access Now) nếu nội dung gây nguy hiểm/đe dọa; họ có thể giúp tăng áp lực với nền tảng.
  • Thông báo tới bạn bè báo chí / luật sư để có lời xác nhận nhanh (một câu khẳng định từ nhiều nguồn làm giảm hiệu quả tấn công).
  • Kêu gọi cộng đồng: yêu cầu mọi người chỉ chia sẻ thông tin khi có link gốc và đính kèm post bác bỏ bạn đã soạn.

Bạn muốn mình soạn ngay: (A) bản báo cáo Meta đã điền sẵn (tiếng Anh) và (B) tuyên bố bác bỏ (tiếng Việt) — nếu có, gửi cho mình 3 link: (1) link bài Lôm Kôm (gốc), (2) link share của “Luật sư Nguyễn Văn Đài và FANS”, (3) một link re-share sớm khác — mình sẽ trả lại các văn bản hoàn chỉnh để bạn copy/paste.

LEAVE A REPLY

Please enter your comment!
Please enter your name here