کلاهبرداری جعل هویت با هوش مصنوعی دیگر فقط به پیامهای متنی محدود نیست. فرد مهاجم میتواند با استفاده از نمونهای از صدای منتشرشده در شبکههای اجتماعی، تماس یا پیام صوتی شبیه یکی از اعضای خانواده بسازد؛ در بعضی پروندهها نیز تصویر و ویدئوی ساختگی برای جلب اعتماد به کار میرود.
نکته اصلی این است: صدای آشنا، تصویر آشنا یا حتی ویدئوی زنده، بهتنهایی هویت فرد را ثابت نمیکند. برای مقابله با کلاهبرداری جعل هویت با هوش مصنوعی باید یک مرحله تأیید مستقل به عادت خانوادگی تبدیل شود؛ بهخصوص وقتی درخواست پول، کد یکبارمصرف، نصب برنامه یا تصمیم فوری مطرح است.
مقابله با کلاهبرداری جعل هویت با هوش مصنوعی از کجا شروع میشود؟
مهاجم معمولاً روی احساسات و سرعت واکنش حساب میکند، نه فقط روی کیفیت فنی جعل. جملههایی مانند «گوشیام خراب شده»، «در دردسر هستم»، «الان امکان تماس تصویری ندارم» یا «این موضوع را به کسی نگو» قربانی را از بررسی منطقی دور میکنند.
هر درخواست غیرمنتظره را به دو سؤال جداگانه تقسیم کنید: آیا فرد واقعاً همان کسی است که ادعا میکند؟ و آیا درخواست او منطقی و قابل تأیید است؟ پاسخ مثبت به سؤال اول، پاسخ سؤال دوم را تضمین نمیکند؛ حتی اگر تماس از حساب کاربری آشنایی برقرار شده باشد.
نشانههایی که باید زنگ خطر را به صدا درآورند
- درخواست پول، انتقال وجه، خرید کارت هدیه یا پرداخت با رمزارز با تأکید بر فوریت.
- درخواست کد پیامکی، رمز پویا، اطلاعات کارت، تصویر مدرک هویتی یا دسترسی به حساب.
- اصرار بر محرمانه ماندن ماجرا یا منع تماس با اعضای دیگر خانواده.
- پاسخهای مبهم به پرسشهای ساده، تغییر ناگهانی لحن و ناتوانی در توضیح جزئیات معمول.
- فرستادن لینک یا درخواست نصب برنامهای برای کنترل گوشی، پشتیبانی یا مشاهده صفحهنمایش.
- تماسی که از شما میخواهد بهجای تماس مجدد، همان لحظه تصمیم بگیرید.
هیچکدام از این نشانهها بهتنهایی اثبات نمیکند که تماس جعلی است؛ اما کنار هم، دلیل کافی برای توقف و راستیآزمایی هستند. از طرف دیگر، نبودن نشانههایی مانند حرکت غیرطبیعی لب یا صدای رباتیک هم واقعی بودن فرد را ثابت نمیکند. جعلهای جدید ممکن است از نظر ظاهری یا صوتی بسیار طبیعی باشند.
چطور هویت فرد تماسگیرنده را مستقل بررسی کنیم؟
بهترین دفاع، استفاده از مسیری متفاوت از همان کانالی است که مهاجم انتخاب کرده است. اگر پیام از یک حساب شبکه اجتماعی آمده، به همان حساب پاسخ ندهید؛ با شمارهای که قبلاً در دفتر تلفن داشتهاید تماس بگیرید. اگر تماس تلفنی مشکوک بود، آن را قطع کنید و خودتان شماره فرد را بگیرید، نه شمارهای را که تماسگیرنده اعلام میکند.
- با آرامش بگویید برای بررسی موضوع باید تماس را قطع کنید.
- از یک شماره یا حساب ارتباطی قدیمی و مستقل با فرد یا سازمان تماس بگیرید.
- یک سؤال خانوادگی یا شخصی از پیش تعیینشده بپرسید؛ سؤالی که پاسخ آن از پستها و اطلاعات عمومی قابل حدس نباشد.
- برای پرداخت یا انتقال وجه، تأیید یک نفر دوم از خانواده را الزامی کنید.
- اگر پاسخها هنوز روشن نیست، هیچ اقدامی انجام ندهید و شواهد را نگه دارید.
رمز خانوادگی نباید تاریخ تولد، نام حیوان خانگی یا اطلاعاتی باشد که در شبکههای اجتماعی پیدا میشود. بهتر است هر چند وقت یکبار آن را تغییر دهید و به کودکان یا افراد سالمند خانواده توضیح دهید که در تماس اضطراری هم نباید کد بانکی یا رمز ورود را اعلام کنند.
برای محافظت از خانواده چه تنظیماتی مفید است؟
کم کردن اطلاعات عمومی، احتمال سوءاستفاده از صدا و تصویر را کاهش میدهد. ویدئوهای عمومی، پیامهای صوتی طولانی، عکسهای قابل دانلود و اطلاعاتی مانند نام مدرسه، محل کار یا برنامه سفر را فقط در صورت نیاز منتشر کنید. تنظیمات حریم خصوصی شبکههای اجتماعی را بررسی کنید و فهرست دنبالکنندگان و دسترسی برنامهها را محدود نگه دارید.
برای حسابهای مهم، احراز هویت دومرحلهای را فعال کنید و برای هر سرویس رمز جداگانه داشته باشید. کد تأیید، رمز عبور و عبارت بازیابی را برای هیچکس در تماس تلفنی یا پیامرسان ارسال نکنید؛ بانک، پشتیبانی معتبر یا نهاد رسمی نباید برای انجام یک کار از شما بخواهد رمز پویا را در اختیار فرد تماسگیرنده بگذارید.
یک قانون ساده خانوادگی بنویسید: هیچ انتقال وجه یا نصب برنامهای در پاسخ به تماس غیرمنتظره انجام نمیشود. این قانون باید شامل والدین، فرزندان، مراقبان سالمندان و هر کسی باشد که به حسابهای خانوادگی دسترسی دارد.
هوش مصنوعی چگونه به دفاع کمک میکند؟
هوش مصنوعی میتواند برای دفاع مفید باشد، اما جایگزین راستیآزمایی انسانی نیست. ابزارهای مدیریت رمز عبور، هشدار ورود مشکوک، فیلتر پیامهای خطرناک و قابلیتهای تشخیص محتوای دستکاریشده میتوانند لایهای کمکی بسازند. نتیجه این ابزارها را باید «هشدار» دانست، نه حکم قطعی درباره واقعی یا جعلی بودن محتوا.
پیش از بارگذاری عکس، صدای اعضای خانواده، تصویر مدرک یا گفتوگوی خصوصی در یک ابزار هوش مصنوعی، سیاست حفظ حریم خصوصی آن را بررسی کنید. استفاده از یک سرویس ناشناخته برای تشخیص دیپفیک ممکن است خودش اطلاعات حساس شما را در معرض خطر قرار دهد.
اگر فریب خوردهاید، واکنش سریع چه کمکی میکند؟
اول ارتباط را متوقف کنید و برای گرفتن پول بیشتر یا حذف شواهد وارد مذاکره نشوید. اگر اطلاعات بانکی، رمز یا کد تأیید در اختیار مهاجم قرار گرفته است، از مسیر رسمی با بانک تماس بگیرید، کارت و دسترسیهای در معرض خطر را مسدود کنید و رمزهای مرتبط را تغییر دهید.
از پیامها، شمارهها، نام کاربری، لینکها، رسیدها و زمان دقیق اتفاق تصویر یا نسخهای قابل نگهداری تهیه کنید. حذف کردن پیامها یا بازنشانی گوشی پیش از ثبت شواهد میتواند پیگیری را دشوار کند. در ادامه، موضوع را از مسیر رسمی بانک، پلتفرم مربوط و پلیس فتا گزارش دهید؛ برای تماسهای بعدی نیز به مهاجمی که وعده بازگرداندن پول در ازای پرداخت تازه میدهد اعتماد نکنید.
جمعبندی: یک مکث کوتاه، دفاعی مؤثر است
مقابله با کلاهبرداری جعل هویت با هوش مصنوعی به تشخیص کامل صدای جعلی یا ویدئوی ساختگی وابسته نیست. مکث کردن، تماس مجدد با شماره مستقل، استفاده از رمز خانوادگی، ندادن کدهای امنیتی و تأیید دومرحلهای برای پرداخت، احتمال موفقیت کلاهبرداری را بهطور عملی کاهش میدهد. هرچه درخواست فوریتر و محرمانهتر باشد، بررسی باید جدیتر و تصمیمگیری کندتر انجام شود.



