Thống Kê Vishing (2026): 50+ Số Liệu về Tăng Trưởng Tấn Công, Thiệt Hại và Gian Lận Giọng Nói AI

Thống kê vishing 2026: tăng trưởng lừa đảo qua giọng nói, gian lận nhân bản giọng nói AI và thiệt hại do lừa đảo qua điện thoại theo FBI IC3, FTC, CrowdStrike, Mandiant, Pindrop và Hiya.

Các cuộc tấn công lừa đảo qua giọng nói tăng vọt 442% từ nửa đầu sang nửa cuối năm 2024, và khối lượng trong nửa đầu năm 2025 đã vượt qua toàn bộ năm 2024 (CrowdStrike, 2025 Threat Hunting Report). Mandiant xếp vishing là vector xâm nhập ban đầu phổ biến thứ hai trong cả năm, xuất hiện trong 11% các vụ xâm nhập mà vector có thể xác định được (Mandiant, M-Trends 2026). Về phía người tiêu dùng, FBI ghi nhận thiệt hại tội phạm mạng được báo cáo là $20.9 billion vào năm 2025, tăng 26%, trong đó các vụ lừa đảo hỗ trợ kỹ thuật thường bắt đầu bằng một cuộc gọi điện thoại chiếm $2.13 billion (FBI, IC3 2025 Report). Phân tích này tổng hợp dữ liệu từ FBI IC3, FTC Consumer Sentinel Network, CrowdStrike, Mandiant, Pindrop và 11 nguồn chính khác để lập bản đồ mức độ và tốc độ mà gian lận dựa trên giọng nói đã di chuyển.

Tóm Tắt

  • Vishing tăng 442% từ H1 sang H2 năm 2024, và khối lượng H1 năm 2025 đã vượt qua tổng số cả năm 2024 (CrowdStrike, 2025 Threat Hunting Report).
  • Lừa đảo qua giọng nói là vector xâm nhập ban đầu phổ biến thứ hai cho năm 2025, trong 11% các vụ xâm nhập, và là vector số một cho các vụ xâm phạm đám mây với tỷ lệ 23% (Mandiant, M-Trends 2026).
  • Thiệt hại tội phạm mạng tại Hoa Kỳ đạt $20.9 billion vào năm 2025 trên hơn 1 triệu đơn khiếu nại, tăng 26% so với năm trước (FBI, IC3 2025 Report).
  • Người trưởng thành từ 60 tuổi trở lên báo cáo thiệt hại $7.75 billion vào năm 2025, tăng vọt 59%, trung bình $38,500 mỗi người (FBI, IC3 2025 Report).
  • Người tiêu dùng báo cáo mất $3.5 billion vào các vụ lừa đảo mạo danh trong năm 2025, danh mục lừa đảo hàng đầu theo số lượng báo cáo (FTC, 2025).
  • Các vụ gian lận deepfake tăng hơn 1,300% trong năm 2024, từ một vụ mỗi tháng lên bảy vụ mỗi ngày (Pindrop, 2025).
  • Các trung tâm liên hệ phải đối mặt với rủi ro gian lận ước tính $44.5 billion vào năm 2025, với một vụ gian lận cứ mỗi 46 giây (Pindrop, 2025).
  • Hiya đã đánh dấu 13.7 billion cuộc gọi spam nghi ngờ trong Q2 2025, khoảng 150 million cuộc mỗi ngày (Hiya, 2025).
  • 70% tổ chức đã chia sẻ dữ liệu nhạy cảm trong các cuộc gọi vishing mô phỏng, với chi phí trung bình $14 million mỗi năm (Keepnet, 2024).
  • Chỉ 0.1% số người xác định đúng mọi mẫu deepfake và mẫu thật trong một bài kiểm tra có kiểm soát (iProov, 2025).
  • Deloitte dự báo thiệt hại do gian lận sử dụng AI tạo sinh có thể đạt $40 billion tại Hoa Kỳ vào năm 2027 (Deloitte, 2024).

1. Vishing Đã Trở Thành Vector Tấn Công Hàng Đầu Đối Với Doanh Nghiệp

Cuộc gọi điện thoại đã âm thầm vượt qua email độc hại để trở thành điểm xâm nhập được kẻ tấn công ưa chuộng. Các bộ lọc email đã hoàn thiện hơn; một giọng nói trực tiếp gây áp lực lên nhân viên thì chưa. Tín hiệu rõ ràng nhất là phishing qua email với tư cách là vector ban đầu đã giảm từ 14% năm 2024 xuống 6% năm 2025, trong khi lừa đảo qua giọng nói tăng lên 11% để chiếm vị trí thứ hai (Mandiant, M-Trends 2026). Đối với môi trường đám mây, sự dịch chuyển này còn rõ rệt hơn, khi vishing hiện là con đường xâm nhập phổ biến nhất. Khi kẻ tấn công xâm nhập qua điện thoại, việc chuyển giao cho một người vận hành tiếp theo diễn ra nhanh chóng, với Mandiant đo được các lần chuyển giao quyền truy cập ngắn tới 22 giây.

Chỉ SốGiá TrịNguồn
Mức tăng vishing, H1 sang H2 năm 2024442%CrowdStrike, 2025 Threat Hunting Report
Thứ hạng vishing với tư cách vector xâm nhập ban đầu năm 2025#2, 11% of intrusionsMandiant, M-Trends 2026
Vishing với tư cách vector cho các vụ xâm phạm đám mây#1, 23%Mandiant, M-Trends 2026
Sự sụt giảm của phishing qua email với tư cách vector, 2024 đến 202514% to 6%Mandiant, M-Trends 2026
Tỷ lệ pretexting trong các sự cố kỹ thuật xã hộiOver 50% (nearly doubled)Verizon, DBIR 2025
Các vụ vi phạm liên quan đến yếu tố con người60%Verizon, DBIR 2025
Tổ chức đã chia sẻ dữ liệu nhạy cảm trong các bài kiểm tra vishing70%Keepnet, 2024 Vishing Response Report
Chi phí vishing trung bình hàng năm trên mỗi tổ chức$14 millionKeepnet, 2024

Ghi chú ngoại lệ: riêng trên thiết bị di động, các cuộc tấn công vishing tăng 28% và smishing tăng 22% so với năm trước, và các mồi nhử dựa trên SMS chiếm 69.3% tổng số vụ phishing di động (Zimperium, 2025 Global Mobile Threat Report). Để có bức tranh vi phạm toàn diện hơn, hãy xem tổng hợp thống kê an ninh mạng 2026 của chúng tôi.

2. Thiệt Hại Do Lừa Đảo Qua Điện Thoại Tiếp Tục Lập Kỷ Lục

Thiệt hại được báo cáo không chỉ đang tăng lên; chúng đang cộng dồn. Tổng số của FBI đã vượt qua một ngưỡng làm thay đổi quy mô của vấn đề: thiệt hại tội phạm mạng tại Hoa Kỳ đạt $20.9 billion vào năm 2025 trên hơn 1 triệu đơn khiếu nại, năm đầu tiên số lượng đơn khiếu nại vượt qua bảy chữ số (FBI, IC3 2025 Report). Hai danh mục hầu như luôn diễn ra qua đường dây điện thoại, lừa đảo hỗ trợ kỹ thuật và mạo danh cơ quan chính phủ, đã thúc đẩy phần lớn mức tăng trưởng này, với riêng thiệt hại hỗ trợ kỹ thuật tăng từ $1.46 billion lên $2.13 billion chỉ trong một năm.

Chỉ SốGiá TrịNguồn
Tổng thiệt hại tội phạm mạng tại Hoa Kỳ, 2025$20.877 billion across 1,008,597 complaints (up 26%)FBI, IC3 2025 Report
Thiệt hại lừa đảo hỗ trợ kỹ thuật, 2025$2.134 billion (47,794 complaints)FBI, IC3 2025 Report
Đơn khiếu nại mạo danh cơ quan chính phủ, 202532,424 (nearly doubled from 17,367)FBI, IC3 2025 Report
Thiệt hại mạo danh doanh nghiệp, FTC 2025Nearly $1 billionFTC, 2025
Thiệt hại lừa đảo mạo danh được báo cáo cho FTC, 2025$3.5 billionFTC, 2025
Thiệt hại mạo danh cơ quan chính phủ, FTC 2025About $920 million (up from $789M)FTC, 2025
Thiệt hại trung vị khi gian lận bắt đầu bằng một cuộc gọi điện thoại, 2024$2,210 (vs $497 median overall)FTC, Consumer Sentinel Data Book 2024
Thiệt hại tại Hoa Kỳ do lừa đảo qua điện thoại, 2023$25.4 billionTruecaller, 2024 report

Bối cảnh: FTC phát hiện rằng gian lận bắt đầu bằng một cuộc gọi điện thoại có mức thiệt hại trung vị cao nhất trong số mọi phương thức liên hệ vào năm 2024, ở mức $2,210, hơn bốn lần mức trung vị $497 trên tất cả các loại gian lận (FTC, Consumer Sentinel Data Book 2024). Điện thoại biến sự tò mò thành tiền bạc nhanh hơn bất kỳ hộp thư đến nào.

3. Nhân Bản Giọng Nói AI Biến Vishing Thành Gian Lận Deepfake

Kinh tế học của cuộc gọi lừa đảo đã thay đổi ngay khi một giọng nói thuyết phục trở nên rẻ để tạo ra. Một tội phạm không còn cần nghe có vẻ đáng tin nữa; phần mềm sẽ làm điều đó. Các vụ gian lận deepfake tăng hơn 1,300% trong năm 2024, từ khoảng một vụ mỗi tháng lên bảy vụ mỗi ngày (Pindrop, 2025 Voice Intelligence and Security Report). Vì một bản nhân bản có thể sử dụng được có thể được tạo ra chỉ từ khoảng ba giây âm thanh (FTC, 2023), bất kỳ lời chào hộp thư thoại hay đoạn video ngắn nào giờ đây cũng là nguyên liệu thô. Thiệt hại rõ ràng nhất đối với doanh nghiệp xuất hiện tại các trung tâm cuộc gọi, nơi phải đối mặt với rủi ro gian lận dự kiến $44.5 billion cho năm 2025.

Chỉ SốGiá TrịNguồn
Mức tăng các vụ gian lận deepfake, 2024Over 1,300% (1/month to 7/day)Pindrop, 2025 Voice Intelligence Report
Tần suất các vụ gian lận tại trung tâm liên hệ, 2025Every 46 secondsPindrop, 2025
Mức tăng tấn công giọng nói tổng hợp, bảo hiểm / ngân hàng+475% / +149%Pindrop, 2025
Rủi ro gian lận dự kiến tại trung tâm liên hệ năm 2025$44.5 billionPindrop, 2025
Doanh nghiệp bị ảnh hưởng bởi deepfake âm thanh và video, 202449%Regula, 2024 Deepfake Survey
Thiệt hại trung bình của doanh nghiệp do deepfakeAbout $450,000Regula, 2024
Thiệt hại gian lận AI tạo sinh dự kiến tại Hoa Kỳ đến năm 2027Up to $40 billion (from $12.3B in 2023)Deloitte, 2024
Tỷ lệ deepfake âm thanh, lĩnh vực tiền mã hóa55%Regula, 2024

Đối trọng của điều này là sự đồng thuận: cùng một công nghệ chuyển đổi giọng nói trở nên hợp pháp khi một người chỉ nhân bản giọng nói của chính mình, trên thiết bị của chính mình, với một bản ghi rõ ràng về sự cho phép, đây là mô hình đằng sau phần mềm nhân bản giọng nói chạy trên thiết bị. Đối với mặt gian lận của vấn đề này, hãy xem thống kê gian lận nhân bản giọng nóithống kê nhân bản giọng nói 2026 của chúng tôi.

4. Làn Sóng Toàn Cầu Các Cuộc Gọi Lừa Đảo và Spam

Trước khi một vụ lừa đảo thành công, nó phải tiếp cận được một chiếc điện thoại, và khối lượng thuần túy của các cuộc gọi không mong muốn chính là đường ống nuôi dưỡng mọi thiệt hại phía sau. Hiya đã đánh dấu 13.7 billion cuộc gọi spam nghi ngờ chỉ riêng trong quý hai năm 2025, khoảng 150 million cuộc mỗi ngày (Hiya, 2025). Vấn đề này mang tính toàn cầu chứ không chỉ ở Mỹ: tại một số thị trường châu Âu, gần một nửa tổng số cuộc gọi từ các số không xác định hiện là spam, và tổng số tiền bị mất do lừa đảo trên toàn cầu vượt xa con số của bất kỳ quốc gia đơn lẻ nào.

Chỉ SốGiá TrịNguồn
Cuộc gọi spam nghi ngờ được đánh dấu, Q2 202513.7 billion (150M/day)Hiya, Global Call Threat Report 2025
Cuộc gọi không mong muốn, Q1 202512.5 billion (up from 11.3B in Q4 2024)Hiya, 2025
Tỷ lệ cuộc gọi tại Anh là lừa đảo13% (28% spam)Hiya, 2025
Cuộc gọi từ số không phải danh bạ là spam, Tây Ban Nha / Pháp43.9% / 43.0%Hiya, 2025
Tổng số tiền mất vào lừa đảo trên toàn thế giới, 12 tháng$1.03 trillionGASA and Feedzai, Global State of Scams 2024
Nạn nhân lừa đảo đã lấy lại được tiền4%GASA and Feedzai, 2024
Người trưởng thành tại Hoa Kỳ nhận được cuộc gọi spam trong một năm92%Truecaller, 2024 report

Ghi chú ngoại lệ: gần một nửa người tiêu dùng toàn cầu báo cáo đã gặp phải một vụ lừa đảo ít nhất một lần mỗi tuần, và tại Brazil, Hong Kong và Hàn Quốc, mức độ phơi nhiễm gần như hàng ngày (GASA and Feedzai, 2024). Tỷ lệ thu hồi 4% là con số gây nhức nhối nhất, vì hầu như không có khoản tiền nào quay trở lại.

5. Ai Bị Nhắm Đến: Người Cao Tuổi Chịu Gánh Nặng Lớn Nhất

Thiệt hại không được phân bổ đồng đều, và mức độ tập trung ở các nạn nhân cao tuổi đang mở rộng chứ không thu hẹp lại. Người trưởng thành từ 60 tuổi trở lên báo cáo thiệt hại $7.75 billion vào năm 2025, mức tăng 59%, trên 201,266 đơn khiếu nại với trung bình $38,500 mỗi đơn (FBI, IC3 2025 Report). Các đơn khiếu nại mạo danh cơ quan chính phủ từ nhóm tuổi này gần như tăng gấp đôi, và hơn 12,000 người cao tuổi báo cáo các khoản thiệt hại đơn lẻ trên $100,000. Mô hình này phản ánh ai là người trả lời các cuộc gọi không xác định và ai có khoản tiết kiệm hưu trí để bị rút cạn.

Chỉ SốGiá TrịNguồn
Thiệt hại được báo cáo bởi người trưởng thành từ 60 tuổi trở lên, 2025$7.748 billion (up 59%)FBI, IC3 2025 Report
Số đơn khiếu nại và thiệt hại trung bình, người trưởng thành từ 60 tuổi trở lên, 2025201,266 complaints (up 37%), $38,500 averageFBI, IC3 2025 Report
Nạn nhân từ 60 tuổi trở lên mất hơn $100,00012,444FBI, IC3 2025 Report
Thiệt hại mạo danh cơ quan chính phủ ở người cao tuổi, 2025$413 million (8,628 complaints)FBI, IC3 2025 Report
Khả năng thiệt hại do lừa đảo điện thoại, người 18-44 tuổi so với 45 tuổi trở lên3x more likelyTruecaller, 2024 report
Người trưởng thành tại Hoa Kỳ mất tiền vì lừa đảo qua điện thoại, 202356.2 million (21%)Truecaller, 2024 report

Bối cảnh: mặc dù người lớn tuổi mất số tiền lớn nhất mỗi vụ, Truecaller phát hiện người trưởng thành trẻ tuổi từ 18 đến 44 tuổi có khả năng mất bất kỳ khoản tiền nào vì lừa đảo qua điện thoại cao gấp ba lần, ở mức 33%, dữ liệu mới nhất hiện có (Truecaller, báo cáo năm 2024 dựa trên dữ liệu năm 2023). Vishing không phải là vấn đề của riêng một nhóm nhân khẩu học nào.

6. Phát Hiện và Phòng Thủ: Con Người Không Thể Nghe Ra Sự Khác Biệt

Đào tạo nâng cao nhận thức giả định rằng con người cuối cùng có thể nhận ra hàng giả, và bằng chứng âm thanh làm lung lay giả định đó. Chỉ 0.1% số người xác định đúng mọi mẫu thật và mẫu tổng hợp trong một nghiên cứu có kiểm soát, ngay cả sau khi được nói rõ ràng phải chú ý đến deepfake (iProov, 2025). Khi hàng giả là một giọng nói quen thuộc trong một cuộc gọi trực tiếp, khả năng còn tệ hơn nữa. Các biện pháp phòng thủ đang tụt hậu: các tổ chức chuẩn bị sẵn sàng cho phishing qua email tốt hơn nhiều so với phiên bản tương đương qua điện thoại.

Chỉ SốGiá TrịNguồn
Người xác định đúng mọi mẫu thật và giả0.1%iProov, Deepfake Detection Study 2025
Người không tự tin phân biệt giọng nói bị nhân bản với giọng nói thật70%McAfee, 2023
Nạn nhân mất tiền sau một tin nhắn giọng nói nhân bản AI77%McAfee, 2023
Tổ chức tại Hoa Kỳ đã trải qua một cuộc tấn công TOAD81%Proofpoint, State of the Phish
Các cuộc tấn công hướng đến điện thoại được phát hiện mỗi tháng10 million (peak 13M)Proofpoint, State of the Phish
Các mô phỏng phishing được người dùng báo cáo chính xácAbout 20%Verizon, DBIR 2025
Độ dài mẫu âm thanh cần thiết để nhân bản một giọng nóiAbout 3 secondsFTC, 2023

Ghi chú ngoại lệ: số liệu về các cuộc tấn công hướng đến điện thoại của Proofpoint, khoảng 10 million vụ mỗi tháng, là dữ liệu mới nhất được công bố, lấy từ nghiên cứu State of the Phish của họ (Proofpoint, dữ liệu mới nhất hiện có). Xu hướng này nhất quán trên mọi bộ dữ liệu phát hiện. Để tìm hiểu khía cạnh hình ảnh của phương tiện tổng hợp, hãy xem bài viết thống kê deepfake 2026 của chúng tôi.

Tóm Tắt: Vishing (Lừa Đảo Qua Giọng Nói) và Lừa Đảo Qua Điện Thoại Bằng Số Liệu

Chỉ SốGiá TrịNguồn
Mức tăng vishing, H1 sang H2 năm 2024442%CrowdStrike, 2025 Threat Hunting Report
Thứ hạng vishing với tư cách vector xâm nhập ban đầu năm 2025#2, 11% of intrusionsMandiant, M-Trends 2026
Vishing với tư cách vector xâm phạm đám mây#1, 23%Mandiant, M-Trends 2026
Tổng thiệt hại tội phạm mạng tại Hoa Kỳ, 2025$20.877 billion (up 26%)FBI, IC3 2025 Report
Thiệt hại lừa đảo hỗ trợ kỹ thuật, 2025$2.134 billionFBI, IC3 2025 Report
Thiệt hại được báo cáo bởi người trưởng thành từ 60 tuổi trở lên, 2025$7.748 billion (up 59%)FBI, IC3 2025 Report
Nạn nhân mất tiền sau một tin nhắn giọng nói nhân bản AI77%McAfee, 2023
Mức tăng vishing trên thiết bị di động, 202528%Zimperium, 2025
Thiệt hại lừa đảo mạo danh được báo cáo cho FTC, 2025$3.5 billionFTC, 2025
Thiệt hại trung vị khi gian lận bắt đầu qua điện thoại, 2024$2,210FTC, Consumer Sentinel Data Book 2024
Mức tăng các vụ gian lận deepfake, 2024Over 1,300%Pindrop, 2025
Rủi ro gian lận dự kiến tại trung tâm liên hệ, 2025$44.5 billionPindrop, 2025
Doanh nghiệp bị ảnh hưởng bởi deepfake âm thanh và video, 202449%Regula, 2024
Thiệt hại gian lận AI tạo sinh dự kiến tại Hoa Kỳ đến năm 2027Up to $40 billionDeloitte, 2024
Cuộc gọi spam nghi ngờ được đánh dấu, Q2 202513.7 billionHiya, 2025
Tổng số tiền mất vào lừa đảo trên toàn thế giới, 12 tháng$1.03 trillionGASA and Feedzai, 2024
Thiệt hại tại Hoa Kỳ do lừa đảo qua điện thoại, 2023$25.4 billionTruecaller, 2024 report
Tổ chức chia sẻ dữ liệu trong các bài kiểm tra vishing70% ($14M average annual cost)Keepnet, 2024
Người xác định đúng mọi mẫu thật và giả0.1%iProov, 2025
Âm thanh cần thiết để nhân bản một giọng nóiAbout 3 secondsFTC, 2023

Phương Pháp Luận và Nguồn

Dữ liệu được thu thập từ các báo cáo gốc, bộ dữ liệu của chính phủ và các nghiên cứu của nhà cung cấp được nêu tên, chủ yếu được công bố vào năm 2025 và 2026; mỗi con số về quy mô thị trường hoặc tăng trưởng đều được truy vết về tổ chức gốc của nó, được đối chiếu chéo khi hai nguồn trùng lặp, và được đánh dấu là dữ liệu mới nhất hiện có khi bộ dữ liệu mạnh nhất có từ trước năm 2025. Các con số được báo cáo đúng như đã công bố, không làm tròn để tạo hiệu ứng.

Data watch: Báo cáo M-Trends của Mandiant và DBIR của Verizon đều được công bố hàng năm, thường vào mùa xuân, vì vậy các phiên bản tiếp theo của họ sẽ mang các số liệu vishing và pretexting cập nhật mà trang này sẽ bổ sung ngay khi được phát hành. Voice Intelligence and Security Report của Pindrop, các báo cáo về mối đe dọa của CrowdStrike và báo cáo Global State of Scams của GASA/Feedzai cũng vận hành theo chu kỳ hàng năm, với các phiên bản tiếp theo dự kiến khoảng một năm sau các phiên bản đã trích dẫn ở trên.

Cập nhật lần cuối: ngày 5 tháng 7 năm 2026. Chúng tôi xem xét và cập nhật trang này hàng quý khi có dữ liệu mới được công bố.

Dùng thử VoxBooster — 3 ngày dùng thử miễn phí.

Nhân bản giọng thời gian thực, soundboard và hiệu ứng — ở mọi nơi bạn đã nói chuyện.

  • Không cần thẻ tín dụng
  • ~30ms độ trễ
  • Discord · Teams · OBS
Dùng thử miễn phí 3 ngày