تشخیص کلاهبرداری اینترنتی فقط با نگاه‌کردن به غلط‌های املایی ممکن نیست. بسیاری از پیام‌های جعلی با نام برندهای معتبر، طراحی حرفه‌ای و حتی اطلاعاتی درباره خرید یا حساب کاربر ارسال می‌شوند. هوش مصنوعی می‌تواند متن پیام، فرستنده، آدرس لینک و نوع درخواست را کنار هم بگذارد و نشانه‌هایی را پیدا کند که در بررسی عجولانه دیده نمی‌شوند.

بااین‌حال، هوش مصنوعی ابزار هشدار و تحلیل است، نه مرجع قطعی تأیید امنیت. اطلاعات محرمانه را نباید برای بررسی در اختیار هر سرویس هوشمندی گذاشت و هیچ لینکی هم صرفاً به‌خاطر نتیجه مثبت ابزار، امن محسوب نمی‌شود.

تشخیص کلاهبرداری اینترنتی با بررسی هم‌زمان پیام و لینک

برای تحلیل دقیق‌تر، متن پیام را جدا از زمینه آن بررسی نکنید. یک پیام ممکن است از نظر نگارشی کاملاً درست باشد، اما با ایجاد ترس یا عجله، شما را به کلیک‌کردن یا پرداخت پول وادار کند. هوش مصنوعی زمانی مفیدتر است که چند نشانه را هم‌زمان در اختیارش بگذارید:

  • متن کامل پیام، بدون اطلاعات خصوصی و محرمانه؛
  • نام یا شماره فرستنده و اینکه آیا با کانال رسمی سازمان مطابقت دارد یا نه؛
  • متن لینک یا دامنه، بدون بازکردن آن؛
  • نوع درخواست، مانند پرداخت، نصب برنامه، اعلام کد یا تکمیل اطلاعات حساب؛
  • زمینه دریافت پیام؛ برای مثال، اینکه آیا واقعاً سفارشی ثبت کرده‌اید یا در قرعه‌کشی مورد اشاره شرکت کرده‌اید.

از ابزار هوش مصنوعی بخواهید نشانه‌های خطر را توضیح دهد، نه اینکه فقط پاسخ «واقعی» یا «جعلی» بدهد. توضیح مرحله‌به‌مرحله کمک می‌کند بفهمید کدام بخش پیام نیازمند بررسی بیشتر است.

کدام نشانه‌های کلاهبرداری را از هوش مصنوعی بخواهیم بررسی کند؟

فشار زمانی و تهدید به از دست رفتن فرصت

عبارت‌هایی مانند «تا یک ساعت دیگر حساب مسدود می‌شود»، «برای جلوگیری از جریمه پرداخت کنید» یا «فقط امروز فرصت دارید» معمولاً برای کاهش زمان فکرکردن قربانی به کار می‌روند. این لحن به‌تنهایی کلاهبرداری را ثابت نمی‌کند، اما یک علامت هشدار مهم است؛ به‌خصوص اگر همراه با لینک یا درخواست کد تأیید باشد.

درخواست اطلاعاتی که سازمان نباید بخواهد

بانک، فروشگاه یا نهاد رسمی ممکن است برای پیگیری یک درخواست به اطلاعات محدودی نیاز داشته باشد، اما درخواست رمز، کد یک‌بارمصرف، CVV۲ یا انتقال وجه به حساب شخصی را نباید عادی تلقی کرد. هوش مصنوعی می‌تواند مشخص کند پیام دقیقاً چه اطلاعاتی می‌خواهد و چرا این درخواست با روند معمول آن خدمت همخوان نیست.

دامنه و هویت فرستنده

تفاوت یک حرف در نام دامنه، استفاده از خط تیره‌های غیرعادی، پسوند نامرتبط یا کوتاه‌شده‌بودن لینک می‌تواند نشانه خطر باشد. نام نمایشی فرستنده قابل اعتماد نیست؛ چیزی که باید بررسی شود شماره واقعی، شناسه حساب یا دامنه‌ای است که پیام به آن اشاره می‌کند. حتی دامنه‌ای با ظاهر حرفه‌ای نیز باید از مسیر رسمی سازمان تأیید شود.

چطور از هوش مصنوعی برای بررسی پیام مشکوک استفاده کنیم؟

  1. پیام را بازنشر نکنید و روی هیچ لینکی کلیک نکنید. از متن پیام و نشانی آن یک نسخه تهیه کنید.
  2. اطلاعات حساس را حذف کنید. شماره کارت، رمز، کد تأیید، نام کامل، شماره ملی و نشانی را از متن یا تصویر پاک کنید.
  3. درخواست تحلیل مشخص بدهید. مثلاً بنویسید: «این پیام را از نظر جعل هویت، فشار روانی، درخواست اطلاعات حساس و دامنه لینک بررسی کن و برای هر مورد دلیل بیاور.»
  4. نتیجه را با منبع مستقل مقایسه کنید. وب‌سایت رسمی را خودتان با تایپ‌کردن نشانی یا استفاده از برنامه رسمی باز کنید، نه از همان لینک پیام.
  5. قبل از هر اقدام مالی مکث کنید. اگر پیام به پرداخت یا مسدودی حساب مربوط است، با شماره‌ای که در سایت رسمی یا پشت کارت درج شده تماس بگیرید.

در مورد تصویر، از ابزار بخواهید متن را استخراج و بخش‌های مشکوک را مشخص کند. اگر تصویر حاوی بارکد یا QR است، آن را اسکن نکنید؛ تصویر را فقط از نظر متن، لوگو، شماره تماس و ادعاهای مطرح‌شده بررسی کنید.

چرا پاسخ هوش مصنوعی نباید تنها معیار اعتماد باشد؟

مدل‌های هوش مصنوعی ممکن است یک پیام واقعی را به‌دلیل لحن عجیب مشکوک تشخیص دهند یا یک پیام جعلیِ تازه‌ساخته‌شده را نشناسند. همچنین برخی ابزارها به داده‌های به‌روز درباره دامنه‌ها، شماره‌ها یا کمپین‌های فیشینگ دسترسی ندارند. زبان فارسی، پیام‌های کوتاه، تصاویر بی‌کیفیت و لینک‌های کوتاه‌شده نیز می‌توانند احتمال خطا را بیشتر کنند.

مهم‌تر از آن، ارسال تصویر چت یا متن پیام به یک سرویس آنلاین می‌تواند بخشی از اطلاعات شخصی شما را در اختیار آن سرویس قرار دهد. برای بررسی، کمترین داده لازم را استفاده کنید و اگر ابزار سیاست روشنی درباره نگهداری داده ندارد، محتوای حساس را در آن بارگذاری نکنید.

اگر پیام مشکوک بود، اقدام امن بعدی چیست؟

پاسخ‌دادن، فورواردکردن یا کلیک روی لینک به مهاجم نشان می‌دهد شماره یا حساب شما فعال است. پیام را نگه دارید تا در صورت نیاز برای گزارش‌دادن قابل استفاده باشد، اما از طریق کانال رسمی درباره صحت آن سؤال کنید. اگر قبلاً کلیک کرده‌اید، اطلاعات ورود داده‌اید یا برنامه‌ای نصب کرده‌اید، تغییر رمزها، فعال‌کردن ورود دومرحله‌ای، بررسی تراکنش‌ها و تماس فوری با بانک یا سرویس مربوط را در اولویت بگذارید.

برای اعضای خانواده، یک قاعده ساده تعیین کنید: هیچ‌کس نباید به‌خاطر پیام فوری، کد یک‌بارمصرف یا انتقال وجه را تلفنی یا در پیام‌رسان اعلام کند. در صورت تردید، پیام را برای فرد مطمئن خانواده بفرستید؛ نه برای گرفتن تأیید از همان فرستنده.

جمع‌بندی: تشخیص کلاهبرداری اینترنتی با هوش مصنوعی زمانی ارزشمند است که به‌عنوان یک مرحله از بررسی استفاده شود. متن، فرستنده، دامنه و نوع درخواست را بدون افشای اطلاعات حساس تحلیل کنید، سپس نتیجه را از مسیر رسمی سازمان و بدون کلیک روی لینک تأیید کنید.