کلاهبرداری‌های جعل هویتی با هوش مصنوعی تو سال ۲۰۲۵ ترکونده! چطوری گولشونو نخوریم؟

فرض کن یه روز گوشیت زنگ می‌خوره و صدای دوست صمیمیتو می‌شنوی که با استرس داره میگه تصادف کرده و فوری پول لازم داره. خب تو هم صدای واقعی‌شو می‌شنوی دیگه، آخه سال‌هاست باهاش حرف زدی! ولی فکر کن اگه این صدا اصلاً واقعی نباشه چی؟

تو ۲۰۲۵ این سناریو خیلی واقعی شده! کلاهبردارها دارن از هوش مصنوعی (AI) حسابی سوء استفاده می‌کنن و صدا و چهره آدم‌های آشنا رو جعل می‌کنن. تکنولوژی‌های جدیدی مثل Voice Cloning (یعنی همون شبیه‌سازی صدای آدم‌ها با چند ثانیه نمونه)، و Deepfake Video (یعنی ویدیویی که از چهره واقعی یکی درست می‌کنن و عملاً می‌تونن یه آدمو تو یه ویدیوی جعلی بذارن!) شده ابزار دستشون.

آمارها نشون داده رشد این مدل کلاهبرداری‌ها واقعاً ترسناک بوده! مثلاً طبق گزارش Moonlock، تو فقط یه سال، یعنی ۲۰۲۵، حملات جعل هویت با هوش مصنوعی ۱۴۸ درصد بیشتر شدن! یعنی تقریباً دو برابر! تکنولوژی جوری پیشرفت کرده که دیگه تشخیص جعلی بودنشون خیلی سخت شده.

اینا چطور کار می‌کنن؟
کافی یه تیکه کوچیک از صدای کسی داشته باشن (مثلاً تو شبکه اجتماعی، پادکست یا حتی ویس پیام‌رسان‌ها)، یه مدل هوش مصنوعی قوی می‌سازن که انگار خود اون آدمه. حتی دانشگاه مونت‌کلیر گزارش داده فقط چند ثانیه صدا واسه ساخت یه مدل تقلبی کافیه!

بعضیا پا رو فراتر می‌ذارن و Deepfake Videoش رو هم درست می‌کنن! مثلاً گزارش Forbes نشون داده که یه شرکت رو فریب دادن و کارمندهاش فکر کردن واقعاً دارن با مدیرشون ویدیویی حرف می‌زنن و به راحتی مجوز انتقال پول‌های سنگین رو صادر کردن! یه مورد مشهور تو انگلیس بود که کارکنان شرکت آرآپ، فکر می‌کردن دارن با مدیر مالی خودشون صحبت می‌کنن، اما واقعاً یه Deepfake بوده و حسابی سرشون کلاه رفت؛ حدود ۲۵ میلیون دلار پول از دست دادن!

کجاها خطرناکه؟
این حملات تو انواع فورم‌ها میان: تماس تلفنی، ویدیویی، پیام، ایمیل… خلاصه هر جا بتونن بهت دسترسی پیدا کنن.
حتی FBI هشدار داده که تو آمریکا با صدای مصنوعی سیاستمدارها تماس می‌گیرن. مثلاً به اسم مارکو روبیو (سناتور) تماس گرفتن و می‌خوان واکنش عمومی بگیرن یا اطلاعات جمع کنن.

تکنولوژی خیلی ارزون شده و دست هر کی برسه می‌تونه همچین سرویسی رو با کمترین هزینه بخره یا یه مدل مشابه بسازه. به خاطر همین مسئله، طیف قربانی‌ها خیلی گسترده‌ست. هم مردم عادی و هم شرکت‌ها، هرکدوم می‌تونن هدف باشن.

حتی سیستم‌های امنیتی فعلی هم نمی‌تونن همه این حملات رو تشخیص بدن. یه گزارش از Paubox نشون داده تقریباً ۴۸٪ حملات فیشینگ (Phishing یعنی کلاهبرداری اینترنتی با جعل ظاهر فرد یا سرویس معتبر برای دزدیدن اطلاعات) مبتنی بر هوش مصنوعی از فیلترهای امنیتی راحت رد می‌شن!

چه جوری باید حواسمون رو جمع کنیم؟
اولین توصیه همه متخصص‌ها اینه که هیچ‌وقت عجله نکن! چون کلاهبردارها همیشه سعی می‌کنن حس اضطرار ایجاد کنن. مثلاً «سریع پول بفرست» یا «اگه الان جواب ندی فلان کار خراب میشه»… بهترین کار اینه که یه لحظه صبر کنی، یه نفس عمیق بکشی و با یه راه مستقل هویت طرف‌ رو چک کنی. کمپین Take9 میگه فقط ۹ ثانیه توقف، احتمال گول خوردنت رو خیلی کم می‌کنه!

مثلاً اگه یه نفر نزدیکت تماس گرفت و شرایط عجیب و فوری داشت، گوشی رو قطع کن و با شماره‌ی اصلی خودش دوباره تماس بگیر. این کار ساده، حفره اضطراری که کلاهبردار داره روش حساب می‌کنه رو نابود می‌کنه.

یه نکته دیگه دقت به علائم ظریفه: تو ویدیوهای Deepfake گاهی حرکت لب‌ها طبیعی نیست، پشت صحنه تصویر حالت لرزش یا Flickering داره یا حتی ارتباط چشمی یه جورایی «غیرعادی» به نظر میاد. صداها هم ممکنه تکه تکه یا با نویز پس‌زمینه عجیب باشن؛ یا سخت تماس رو برقرار کنن.

راه حل‌های فنی هم هست. مثلاً فعال کردن احراز هویت دوعاملی (MFA: Multi-factor Authentication یعنی هر وقت بخوای وارد حساب بشی، یه کد اضافی از طریق پیامک یا اپلیکیشن دریافت کنی) حسابی امنیتت رو بالا می‌بره. متخصص‌هایی مثل Jacqueline Jayne پیشنهاد می‌کنن که احراز دو مرحله‌ای رو با تماس مستقیم و تایید هویت همراه کنی، مخصوصاً تو بازه‌هایی که فعالیت کلاهبرداری بیشتره (مثلاً موقع فصل مالیات).

درآخر، بدون اینکه بخوای زورکی بترسی، باید بدونی AI هم مثل همه چیزهای دنیا دو لبه‌ست؛ کلی امکان عجیب و باحال میاره، ولی ابزار کلاهبردارها هم قوی‌تر شده. پس اگه منطقی و هوشیار باشی، با دوستات و خانواده درباره این موضوع‌ها حرف بزنی و مرز حساسیتتو بذاری رو «اعتماد، ولی با چک کردن»، خیالت راحت باشه که گیرشون نمی‌افتی!

اگه بازم دوست داری بیشتر بدونی، می‌تونی سر بزنی به مقالات دیگه درباره کلاهبرداری‌ها و ابزارهای مراقبتی جدید، مثلاً ابزار تقلب‌یاب هوش مصنوعی یا ترفندهای مقابله با فیشینگ!

منبع: +