کلاهبرداری جعل هویت با هوش مصنوعی دیگر فقط به پیام‌های متنی محدود نیست. فرد مهاجم می‌تواند با استفاده از نمونه‌ای از صدای منتشرشده در شبکه‌های اجتماعی، تماس یا پیام صوتی شبیه یکی از اعضای خانواده بسازد؛ در بعضی پرونده‌ها نیز تصویر و ویدئوی ساختگی برای جلب اعتماد به کار می‌رود.

نکته اصلی این است: صدای آشنا، تصویر آشنا یا حتی ویدئوی زنده، به‌تنهایی هویت فرد را ثابت نمی‌کند. برای مقابله با کلاهبرداری جعل هویت با هوش مصنوعی باید یک مرحله تأیید مستقل به عادت خانوادگی تبدیل شود؛ به‌خصوص وقتی درخواست پول، کد یک‌بارمصرف، نصب برنامه یا تصمیم فوری مطرح است.

مقابله با کلاهبرداری جعل هویت با هوش مصنوعی از کجا شروع می‌شود؟

مهاجم معمولاً روی احساسات و سرعت واکنش حساب می‌کند، نه فقط روی کیفیت فنی جعل. جمله‌هایی مانند «گوشی‌ام خراب شده»، «در دردسر هستم»، «الان امکان تماس تصویری ندارم» یا «این موضوع را به کسی نگو» قربانی را از بررسی منطقی دور می‌کنند.

هر درخواست غیرمنتظره را به دو سؤال جداگانه تقسیم کنید: آیا فرد واقعاً همان کسی است که ادعا می‌کند؟ و آیا درخواست او منطقی و قابل تأیید است؟ پاسخ مثبت به سؤال اول، پاسخ سؤال دوم را تضمین نمی‌کند؛ حتی اگر تماس از حساب کاربری آشنایی برقرار شده باشد.

نشانه‌هایی که باید زنگ خطر را به صدا درآورند

  • درخواست پول، انتقال وجه، خرید کارت هدیه یا پرداخت با رمزارز با تأکید بر فوریت.
  • درخواست کد پیامکی، رمز پویا، اطلاعات کارت، تصویر مدرک هویتی یا دسترسی به حساب.
  • اصرار بر محرمانه ماندن ماجرا یا منع تماس با اعضای دیگر خانواده.
  • پاسخ‌های مبهم به پرسش‌های ساده، تغییر ناگهانی لحن و ناتوانی در توضیح جزئیات معمول.
  • فرستادن لینک یا درخواست نصب برنامه‌ای برای کنترل گوشی، پشتیبانی یا مشاهده صفحه‌نمایش.
  • تماسی که از شما می‌خواهد به‌جای تماس مجدد، همان لحظه تصمیم بگیرید.

هیچ‌کدام از این نشانه‌ها به‌تنهایی اثبات نمی‌کند که تماس جعلی است؛ اما کنار هم، دلیل کافی برای توقف و راستی‌آزمایی هستند. از طرف دیگر، نبودن نشانه‌هایی مانند حرکت غیرطبیعی لب یا صدای رباتیک هم واقعی بودن فرد را ثابت نمی‌کند. جعل‌های جدید ممکن است از نظر ظاهری یا صوتی بسیار طبیعی باشند.

چطور هویت فرد تماس‌گیرنده را مستقل بررسی کنیم؟

بهترین دفاع، استفاده از مسیری متفاوت از همان کانالی است که مهاجم انتخاب کرده است. اگر پیام از یک حساب شبکه اجتماعی آمده، به همان حساب پاسخ ندهید؛ با شماره‌ای که قبلاً در دفتر تلفن داشته‌اید تماس بگیرید. اگر تماس تلفنی مشکوک بود، آن را قطع کنید و خودتان شماره فرد را بگیرید، نه شماره‌ای را که تماس‌گیرنده اعلام می‌کند.

  1. با آرامش بگویید برای بررسی موضوع باید تماس را قطع کنید.
  2. از یک شماره یا حساب ارتباطی قدیمی و مستقل با فرد یا سازمان تماس بگیرید.
  3. یک سؤال خانوادگی یا شخصی از پیش تعیین‌شده بپرسید؛ سؤالی که پاسخ آن از پست‌ها و اطلاعات عمومی قابل حدس نباشد.
  4. برای پرداخت یا انتقال وجه، تأیید یک نفر دوم از خانواده را الزامی کنید.
  5. اگر پاسخ‌ها هنوز روشن نیست، هیچ اقدامی انجام ندهید و شواهد را نگه دارید.

رمز خانوادگی نباید تاریخ تولد، نام حیوان خانگی یا اطلاعاتی باشد که در شبکه‌های اجتماعی پیدا می‌شود. بهتر است هر چند وقت یک‌بار آن را تغییر دهید و به کودکان یا افراد سالمند خانواده توضیح دهید که در تماس اضطراری هم نباید کد بانکی یا رمز ورود را اعلام کنند.

برای محافظت از خانواده چه تنظیماتی مفید است؟

کم کردن اطلاعات عمومی، احتمال سوءاستفاده از صدا و تصویر را کاهش می‌دهد. ویدئوهای عمومی، پیام‌های صوتی طولانی، عکس‌های قابل دانلود و اطلاعاتی مانند نام مدرسه، محل کار یا برنامه سفر را فقط در صورت نیاز منتشر کنید. تنظیمات حریم خصوصی شبکه‌های اجتماعی را بررسی کنید و فهرست دنبال‌کنندگان و دسترسی برنامه‌ها را محدود نگه دارید.

برای حساب‌های مهم، احراز هویت دومرحله‌ای را فعال کنید و برای هر سرویس رمز جداگانه داشته باشید. کد تأیید، رمز عبور و عبارت بازیابی را برای هیچ‌کس در تماس تلفنی یا پیام‌رسان ارسال نکنید؛ بانک، پشتیبانی معتبر یا نهاد رسمی نباید برای انجام یک کار از شما بخواهد رمز پویا را در اختیار فرد تماس‌گیرنده بگذارید.

یک قانون ساده خانوادگی بنویسید: هیچ انتقال وجه یا نصب برنامه‌ای در پاسخ به تماس غیرمنتظره انجام نمی‌شود. این قانون باید شامل والدین، فرزندان، مراقبان سالمندان و هر کسی باشد که به حساب‌های خانوادگی دسترسی دارد.

هوش مصنوعی چگونه به دفاع کمک می‌کند؟

هوش مصنوعی می‌تواند برای دفاع مفید باشد، اما جایگزین راستی‌آزمایی انسانی نیست. ابزارهای مدیریت رمز عبور، هشدار ورود مشکوک، فیلتر پیام‌های خطرناک و قابلیت‌های تشخیص محتوای دستکاری‌شده می‌توانند لایه‌ای کمکی بسازند. نتیجه این ابزارها را باید «هشدار» دانست، نه حکم قطعی درباره واقعی یا جعلی بودن محتوا.

پیش از بارگذاری عکس، صدای اعضای خانواده، تصویر مدرک یا گفت‌وگوی خصوصی در یک ابزار هوش مصنوعی، سیاست حفظ حریم خصوصی آن را بررسی کنید. استفاده از یک سرویس ناشناخته برای تشخیص دیپ‌فیک ممکن است خودش اطلاعات حساس شما را در معرض خطر قرار دهد.

اگر فریب خورده‌اید، واکنش سریع چه کمکی می‌کند؟

اول ارتباط را متوقف کنید و برای گرفتن پول بیشتر یا حذف شواهد وارد مذاکره نشوید. اگر اطلاعات بانکی، رمز یا کد تأیید در اختیار مهاجم قرار گرفته است، از مسیر رسمی با بانک تماس بگیرید، کارت و دسترسی‌های در معرض خطر را مسدود کنید و رمزهای مرتبط را تغییر دهید.

از پیام‌ها، شماره‌ها، نام کاربری، لینک‌ها، رسیدها و زمان دقیق اتفاق تصویر یا نسخه‌ای قابل نگهداری تهیه کنید. حذف کردن پیام‌ها یا بازنشانی گوشی پیش از ثبت شواهد می‌تواند پیگیری را دشوار کند. در ادامه، موضوع را از مسیر رسمی بانک، پلتفرم مربوط و پلیس فتا گزارش دهید؛ برای تماس‌های بعدی نیز به مهاجمی که وعده بازگرداندن پول در ازای پرداخت تازه می‌دهد اعتماد نکنید.

جمع‌بندی: یک مکث کوتاه، دفاعی مؤثر است

مقابله با کلاهبرداری جعل هویت با هوش مصنوعی به تشخیص کامل صدای جعلی یا ویدئوی ساختگی وابسته نیست. مکث کردن، تماس مجدد با شماره مستقل، استفاده از رمز خانوادگی، ندادن کدهای امنیتی و تأیید دومرحله‌ای برای پرداخت، احتمال موفقیت کلاهبرداری را به‌طور عملی کاهش می‌دهد. هرچه درخواست فوری‌تر و محرمانه‌تر باشد، بررسی باید جدی‌تر و تصمیم‌گیری کندتر انجام شود.