فرض کن یه روز گوشیت زنگ میخوره و صدای دوست صمیمیتو میشنوی که با استرس داره میگه تصادف کرده و فوری پول لازم داره. خب تو هم صدای واقعیشو میشنوی دیگه، آخه سالهاست باهاش حرف زدی! ولی فکر کن اگه این صدا اصلاً واقعی نباشه چی؟
تو ۲۰۲۵ این سناریو خیلی واقعی شده! کلاهبردارها دارن از هوش مصنوعی (AI) حسابی سوء استفاده میکنن و صدا و چهره آدمهای آشنا رو جعل میکنن. تکنولوژیهای جدیدی مثل Voice Cloning (یعنی همون شبیهسازی صدای آدمها با چند ثانیه نمونه)، و Deepfake Video (یعنی ویدیویی که از چهره واقعی یکی درست میکنن و عملاً میتونن یه آدمو تو یه ویدیوی جعلی بذارن!) شده ابزار دستشون.
آمارها نشون داده رشد این مدل کلاهبرداریها واقعاً ترسناک بوده! مثلاً طبق گزارش Moonlock، تو فقط یه سال، یعنی ۲۰۲۵، حملات جعل هویت با هوش مصنوعی ۱۴۸ درصد بیشتر شدن! یعنی تقریباً دو برابر! تکنولوژی جوری پیشرفت کرده که دیگه تشخیص جعلی بودنشون خیلی سخت شده.
اینا چطور کار میکنن؟
کافی یه تیکه کوچیک از صدای کسی داشته باشن (مثلاً تو شبکه اجتماعی، پادکست یا حتی ویس پیامرسانها)، یه مدل هوش مصنوعی قوی میسازن که انگار خود اون آدمه. حتی دانشگاه مونتکلیر گزارش داده فقط چند ثانیه صدا واسه ساخت یه مدل تقلبی کافیه!
بعضیا پا رو فراتر میذارن و Deepfake Videoش رو هم درست میکنن! مثلاً گزارش Forbes نشون داده که یه شرکت رو فریب دادن و کارمندهاش فکر کردن واقعاً دارن با مدیرشون ویدیویی حرف میزنن و به راحتی مجوز انتقال پولهای سنگین رو صادر کردن! یه مورد مشهور تو انگلیس بود که کارکنان شرکت آرآپ، فکر میکردن دارن با مدیر مالی خودشون صحبت میکنن، اما واقعاً یه Deepfake بوده و حسابی سرشون کلاه رفت؛ حدود ۲۵ میلیون دلار پول از دست دادن!
کجاها خطرناکه؟
این حملات تو انواع فورمها میان: تماس تلفنی، ویدیویی، پیام، ایمیل… خلاصه هر جا بتونن بهت دسترسی پیدا کنن.
حتی FBI هشدار داده که تو آمریکا با صدای مصنوعی سیاستمدارها تماس میگیرن. مثلاً به اسم مارکو روبیو (سناتور) تماس گرفتن و میخوان واکنش عمومی بگیرن یا اطلاعات جمع کنن.
تکنولوژی خیلی ارزون شده و دست هر کی برسه میتونه همچین سرویسی رو با کمترین هزینه بخره یا یه مدل مشابه بسازه. به خاطر همین مسئله، طیف قربانیها خیلی گستردهست. هم مردم عادی و هم شرکتها، هرکدوم میتونن هدف باشن.
حتی سیستمهای امنیتی فعلی هم نمیتونن همه این حملات رو تشخیص بدن. یه گزارش از Paubox نشون داده تقریباً ۴۸٪ حملات فیشینگ (Phishing یعنی کلاهبرداری اینترنتی با جعل ظاهر فرد یا سرویس معتبر برای دزدیدن اطلاعات) مبتنی بر هوش مصنوعی از فیلترهای امنیتی راحت رد میشن!
چه جوری باید حواسمون رو جمع کنیم؟
اولین توصیه همه متخصصها اینه که هیچوقت عجله نکن! چون کلاهبردارها همیشه سعی میکنن حس اضطرار ایجاد کنن. مثلاً «سریع پول بفرست» یا «اگه الان جواب ندی فلان کار خراب میشه»… بهترین کار اینه که یه لحظه صبر کنی، یه نفس عمیق بکشی و با یه راه مستقل هویت طرف رو چک کنی. کمپین Take9 میگه فقط ۹ ثانیه توقف، احتمال گول خوردنت رو خیلی کم میکنه!
مثلاً اگه یه نفر نزدیکت تماس گرفت و شرایط عجیب و فوری داشت، گوشی رو قطع کن و با شمارهی اصلی خودش دوباره تماس بگیر. این کار ساده، حفره اضطراری که کلاهبردار داره روش حساب میکنه رو نابود میکنه.
یه نکته دیگه دقت به علائم ظریفه: تو ویدیوهای Deepfake گاهی حرکت لبها طبیعی نیست، پشت صحنه تصویر حالت لرزش یا Flickering داره یا حتی ارتباط چشمی یه جورایی «غیرعادی» به نظر میاد. صداها هم ممکنه تکه تکه یا با نویز پسزمینه عجیب باشن؛ یا سخت تماس رو برقرار کنن.
راه حلهای فنی هم هست. مثلاً فعال کردن احراز هویت دوعاملی (MFA: Multi-factor Authentication یعنی هر وقت بخوای وارد حساب بشی، یه کد اضافی از طریق پیامک یا اپلیکیشن دریافت کنی) حسابی امنیتت رو بالا میبره. متخصصهایی مثل Jacqueline Jayne پیشنهاد میکنن که احراز دو مرحلهای رو با تماس مستقیم و تایید هویت همراه کنی، مخصوصاً تو بازههایی که فعالیت کلاهبرداری بیشتره (مثلاً موقع فصل مالیات).
درآخر، بدون اینکه بخوای زورکی بترسی، باید بدونی AI هم مثل همه چیزهای دنیا دو لبهست؛ کلی امکان عجیب و باحال میاره، ولی ابزار کلاهبردارها هم قویتر شده. پس اگه منطقی و هوشیار باشی، با دوستات و خانواده درباره این موضوعها حرف بزنی و مرز حساسیتتو بذاری رو «اعتماد، ولی با چک کردن»، خیالت راحت باشه که گیرشون نمیافتی!
اگه بازم دوست داری بیشتر بدونی، میتونی سر بزنی به مقالات دیگه درباره کلاهبرداریها و ابزارهای مراقبتی جدید، مثلاً ابزار تقلبیاب هوش مصنوعی یا ترفندهای مقابله با فیشینگ!
منبع: +