هشدار کارشناسان درباره کلاهبرداری با هوش مصنوعی؛ راهکارهای طلایی برای تشخیص تماس‌های جعلی و دیپ‌فیک

پیام جوان: پیشرفت شتابان فناوری هوش مصنوعی در سال‌های اخیر، ابزارهای پیچیده‌ای را در اختیار کلاهبرداران سایبری قرار داده است که تشخیص هویت واقعی افراد را در تماس‌های صوتی و تصویری با چالشی جدی مواجه می‌کند. امروزه مجرمان با بهره‌گیری از فناوری‌های پیشرفته شبیه‌سازی صدا و دیپ‌فیک‌های زنده، قادرند تنها با دسترسی به چند ثانیه از صدای یک فرد، هویت او را به شکلی باورپذیر جعل کرده و از این طریق اقدام به اخاذی و کلاهبرداری از خانواده‌ها و شهروندان کنند.

در مواجهه با تماس‌های تصویری مشکوک، کارشناسان حوزه امنیت فناوری اطلاعات ترفندهای ساده اما مؤثری را برای راستی‌آزمایی هویت مخاطب پیشنهاد می‌کنند که یکی از آن‌ها «ترفند سه انگشت» است. در این روش، از فرد تماس‌گیرنده خواسته می‌شود تا سه انگشت خود را مستقیماً مقابل صورتش قرار دهد یا سر خود را به طرفین بچرخاند؛ این اقدام موجب اختلال در پردازش هم‌زمان پس‌زمینه و چهره توسط نرم‌افزارهای دیپ‌فیک شده و ناهماهنگی‌های تصویری یا تاری در تصویر ایجاد می‌کند.

از سوی دیگر، در تماس‌های صوتی که تشخیص صدای شبیه‌سازی‌شده توسط هوش مصنوعی بسیار دشوار است، بهترین راهبرد، برهم زدن سناریوی طراحی‌شده توسط مهاجمان است. طرح پرسش‌های بسیار خصوصی و جزئی درباره خاطرات مشترک خانوادگی که هرگز در شبکه‌های اجتماعی منتشر نشده‌اند، می‌تواند به سرعت ماهیت جعلی تماس‌گیرنده را فاش سازد، چرا که سیستم‌های هوش مصنوعی و کلاهبرداران به این اطلاعات دسترسی ندارند.

علاوه بر این، تغییر ناگهانی موضوع گفت‌وگو و قطع جریان عادی مکالمه، کلاهبرداران را مجبور به بداهه‌گویی کرده و سناریوی از پیش طراحی‌شده آن‌ها را با مشکل مواجه می‌سازد. کارشناسان تأکید می‌کنند در صورتی که فردی در تماس تلفنی ادعا کرد از نزدیکان یا اعضای خانواده شماست و درخواست کمک فوری دارد، بهترین اقدام، قطع تماس و شماره‌گیری مجدد با شماره ذخیره‌شده و مطمئن آن فرد است.

حفاظت از داده‌های حساس و محرمانه همواره به عنوان خط قرمز امنیت سایبری شناخته می‌شود و شهروندان باید از ارائه هرگونه اطلاعات حیاتی نظیر رمز عبور، کدهای یک‌بارمصرف (OTP)، اطلاعات کارت‌های بانکی و پاسخ به سوالات امنیتی در طول تماس‌های تلفنی خودداری کنند. کلاهبرداران معمولاً با ایجاد حس فوریت و اضطراب تلاش می‌کنند قربانیان را به افشای سریع این اطلاعات ترغیب نمایند.

در نهایت، اتخاذ تدابیر پیشگیرانه مانند تعیین یک کلمه رمز یا عبارت عبور مشترک میان اعضای خانواده می‌تواند به عنوان یک لایه امنیتی قدرتمند در برابر حملات مهندسی اجتماعی عمل کند. همچنین، کاهش انتشار فایل‌های صوتی و تصویری شخصی در پلتفرم‌های عمومی شبکه‌های اجتماعی، فرصت سوءاستفاده و شبیه‌سازی صدا و تصویر را از مجرمان سایبری سلب خواهد کرد.