زیبال

سرای حسابدار

کلاهبرداری‌های مبتنی بر هوش مصنوعی بزرگ‌ترین تهدیدهای مالی جهان

0 45
محل تبلیغ شما

در حالی که هوش مصنوعی به‌عنوان یکی از مهم‌ترین پیشران‌های تحول دیجیتال شناخته می‌شود و با رشد سریع ابزارهای آن فرصت‌های جدیدی برای بهبود کسب‌وکارها ایجاد شده اما  گزارش‌ها نشان می‌دهد این فناوری به‌سرعت به ابزاری قدرتمند در دست کلاهبرداران مالی تبدیل شده است.

 در حالی که هوش مصنوعی به‌عنوان یکی از مهم‌ترین پیشران‌های تحول دیجیتال شناخته می‌شود و با رشد سریع ابزارهای آن فرصت‌های جدیدی برای بهبود کسب‌وکارها ایجاد شده اما  گزارش‌های منتشرشده در روزهای اخیر نشان می‌دهد این فناوری به‌سرعت به ابزاری قدرتمند در دست کلاهبرداران مالی تبدیل شده و بستری مناسب برای کلاهبرداری‌های پیچیده، قابل‌باور و خودکار نیز فراهم شده است.

کلاهبرداران با استفاده از فناوری‌هایی مانند دیپ‌فیک، مدل‌های زبانی، تولید صدا، چت‌بات‌های جعلی و تحلیل داده‌های شبکه‌های اجتماعی، حملات خود را هوشمندتر و تشخیص‌ناپذیرتر کرده‌اند.

در این گزارش، انواع رایج کلاهبرداری‌های مبتنی بر هوش مصنوعی، روش‌های اجرا، نشانه‌های شناسایی و راهکارهای مقابله با آن‌ها مورد بررسی قرار گرفته است.

انواع کلاهبرداری‌های مبتنی بر هوش مصنوعی (AI Fraud Techniques)

۱- دیپ‌فیک (Deepfake) تصویری و ویدئویی

دیپ‌فیک‌ها ویدئوها یا تصاویر جعلی هستند که با استفاده از یادگیری عمیق  چهره، حرکات یا صدای فرد دیگری را روی ویدئوی متفاوت قرار می‌دهند. به‌عبارتی، الگوریتم‌ها با تحلیل هزاران تصویر از یک فرد، “مدل چهره و حالات او” را بازسازی می‌کنند.

نحوه اجرا بدین صورت است که کلاهبردار ویدیویی تولید می‌کند که در آن به‌ظاهر شخصی معتبر (مثلاً مدیر شرکت یا سلبریتی) حرف‌هایی می‌زند که در واقع او هیچ‌گاه نگفته است. سپس این ویدئو برای  فریب کارکنان جهت انتقال پول، ایجاد اعتبار جعلی برای برند،  تخریب وجهه افراد یا سازمان‌ها استفاده می‌شود.
در سال ۲۰۲۳، چند کارمند یک شرکت چندملیتی پس از دریافت تماس ویدئویی از “مدیر مالی” شرکت  که در واقع یک دیپ‌فیک از چهره و صدای او بود، حدود ۲۴ میلیون دلار را به حساب جعلی منتقل کردند.
پیامدهای این نوع کلاهبرداری از بین رفتن اعتماد عمومی‌، آسیب شدید به شهرت و سوءاستفاده از هویت افراد است و به دلیل ماهیت تصویری و احساسی که با خود دارد قربانی را سریع‌تر متقاعد می‌کند.

۲- جعل صدای هوش مصنوعی

فناوری شبیه‌سازی صدا می‌تواند با کمتر از ۳۰ تا ۱۲۰ ثانیه صدای یک فرد را بازسازی کند. این کار از طریق مدل‌های مبتنی بر شبکه‌های عصبی انجام می‌شود که فرکانس، ریتم، لهجه و احساس صدا را تقلید می‌کنند.

در این روش کلاهبرداری مجرمان تماس‌هایی برقرار می‌کنند که در آن صدایی شبیه یکی از اعضای خانواده یا مدیر سازمان با درخواست فوری پول یا اطلاعات تماس می‌گیرد. پیامدهای آن نیز اخاذی مالی مستقیم، اضطراب روانی قربانی و بی‌اعتمادی نسبت به ارتباطات انسانی است زیرا تماس صوتی در فرهنگ ارتباطی انسان‌ها یکی از بالاترین سطوح اعتماد را دارد.

۳- فیشینگ مبتنی بر هوش مصنوعی

فیشینگ کلاسیک به ارسال پیام یا ایمیل جعلی برای دریافت اطلاعات حساس گفته می‌شود. با هوش مصنوعی، این روش کاملاً متحول شده و پیام‌ها واقعی‌تر و شخصی‌تر شده‌اند بدین صورت که با استفاده از ابزارهای هوش مصنوعی پیام‌هایی با تحلیل داده‌های شبکه‌های اجتماعی شخص تولید می‌شود. مثلاً از نام همکاران، علاقه‌مندی‌ها یا پروژه‌های واقعی قربانی استفاده می‌شود تا اعتماد قربانی را جلب کند؛ سپس لینک یا فایل آلوده ارسال شده و فرد قربانی خود آن را باز می‌کند. در نتیجه این اقدام نفوذ به شبکه‌های سازمانی، سرقت داده‌ها و اطلاعات بانکی و نصب باج‌افزارها صورت می‌پذیرد.

۴- جعل هویت و چت‌بات‌های جعلی در شبکه‌های اجتماعی

مدل‌های زبانی مانند ChatGPT و سیستم‌های AI قادرند شخصیت‌های مجازی بسازند که مانند انسان رفتار می‌کنند؛ در ساخت این شخصیت‌ها از زبان طبیعی، احساس‌سنجی و پاسخ‌های تطبیقی استفاده می‌کنند. کلاهبردار، بات یا حساب جعلی‌ می‌سازد که در ظاهر کارشناس یا دوست صمیمی به نظر می‌رسد. پس از برقراری ارتباط عاطفی یا حرفه‌ای از قربانی درخواست پول، رمز حساب یا سرمایه‌گذاری می‌کند.

در سال‌های اخیر، کلاهبرداری‌های روابط عاطفی (Romance scams) با بات‌های مجهز به هوش مصنوعی جهش داشته‌اند؛ افرادی با چت‌بات‌هایی وارد رابطه می‌شوند و فریب سرمایه‌گذاری یا ارسال پول می‌خورند.
آسیب عاطفی و روانی، از دست رفتن سرمایه و بهره‌برداری از داده‌های شخصی از پیامدهای این نوع از کلاهبرداری بوده است.

۵- تولید اسناد، مدارک و تصاویر جعلی با هوش مصنوعی

مدل‌های مولد تصویر در برخی از ابزارهای هوش مصنوعی قادرند مدارک و اسناد کاملاً واقعی اما جعلی بسازند؛ مدارکی مانند پاسپورت، کارت ملی، فاکتور، رسید بانکی، قاب ایمیل رسمی و گزارشات. کلاهبردار با تولید این اسناد، هویت جعلی می‌سازد یا اعتماد طرف معامله را جلب می‌کند و در نهایت از وی کلاهبرداری می‌کند. در گزارشات منتشر شده از دستگاه‌های قضایی مشخص شده که اسناد جعلی شرکت‌های ساختگی با مهر هوش مصنوعی به‌عنوان مدرک در معاملات آنلاین استفاده شده‌اند. جعل هویت حقوقی، از بین رفتن اعتماد در فرآیندهای مالی و تحریف اسناد معاملاتی از تبعات این نوع کلاهبرداری‌ است.

۶- ربات‌های سرمایه‌گذاری جعلی

ربات‌های سرمایه‌گذاری جعلی معمولاً ادعا می‌کنند با استفاده از “الگوریتم‌های هوش مصنوعی” می‌توانند سود تضمین‌شده ارائه دهند. اغلب طراحی حرفه‌ای و گزارش‌های جعلی دارند. در این نوع کلاهبرداری، فرد کلاهبردار یک وب‌سایت یا اپلیکیشن سرمایه‌گذاری راه‌اندازی می‌کند و با داده‌ها و نمودارهای جعلی، اعتماد کاربران را جلب می‌کند. کاربران سرمایه خود را وارد می‌کنند و پس از مدتی سیستم ناپدید می‌شود.

در سال ۲۰۲۴ چند پلتفرم جعلی با نام “AI Crypto Trader” در اروپا میلیون‌ها دلار از کاربران سرقت کردند. از دست رفتن سرمایه، افشای اطلاعات مالی و تخریب اعتماد به پلتفرم‌های فناوری نتیجه وقوع این نوع از کلاهبرداری است.

۷- ساخت وب‌سایت‌ها و فروشگاه‌های جعلی با هوش مصنوعی

امروزه با ابزارهای هوش مصنوعی می‌توان در چند دقیقه یک سایت کامل با متن، لوگو، تصاویر و نظرات جعلی ساخت. کلاهبرداران با استفاده از ابزارهای هوش مصنوعی وب‌سایت فروشگاهی طراحی می‌کنند که کالاهای تقلبی با تخفیف‌های غیرواقعی دارند. تمام محتوا و عکس‌ها در این فروشگاه‌های جعلی توسط AI تولید شده‌اند. به این ترتیب خریدار فریب ظاهر حرفه‌ای سایت را می‌خورد. در ایران نیز موارد متعددی از فروشگاه‌های جعلی “با پشتیبانی هوش مصنوعی و گرافیک حرفه‌ای” مشاهده شده که بعد از دریافت وجه محصولی ارسال نمی‌کنند. کلاهبرداران با این روش به دنبال فریب مصرف‌کننده و برداشت اطلاعات پرداخت وی هستند که این اقدام منجر به از دست رفتن پول فرد قربانی و ضربه به اعتماد بر تجارت الکترونیک خواهد شد.

 نشانه‌های کلیدی برای شناسایی کلاهبرداری‌های مبتنی بر هوش مصنوعی

تشخیص کلاهبرداری‌های هوش مصنوعی نیازمند هوشیاری و دقت نظر در جزئیات است. برخلاف روش‌های سنتی، این کلاهبرداری‌ها سعی می‌کنند با ظاهر کاملاً واقعی، خود را پنهان کنند. در ادامه، نشانه‌های هر دسته با جزئیات بررسی شده است:

 نشانه‌های ظریف در دیپ‌فیک‌های تصویری و ویدئویی

وقتی با یک ویدئو یا تصویر مواجه می‌شوید که مشکوک به دیپ‌فیک است، به موارد زیر توجه کنید:
حرکات غیرطبیعی صورت:  لب زدن‌ها ممکن است دقیقاً با صدا هماهنگ نباشند، یا حرکات صورت بیش از حد رباتیک یا صاف به نظر برسند. گاهی اوقات، فرد پلک نمی‌زند یا بیش از حد پلک می‌زند.
نورپردازی و سایه‌ها:  ممکن است نور روی صورت فرد با محیط اطراف همخوانی نداشته باشد، یا سایه‌ها غیرعادی و ناهمگون به نظر برسند، انگار که بخشی از تصویر کاملاً با بخش دیگر ترکیب نشده است.
کیفیت بصری ناهماهنگ:  گاهی چهره فرد بیش از حد “صاف” یا “پلاستیکی” به نظر می‌رسد، در حالی که پس‌زمینه یا سایر اشیاء در تصویر طبیعی‌تر هستند. همچنین، جزئیاتی مانند موها یا لبه‌های صورت ممکن است با وضوح غیرعادی یا به‌هم‌ریخته دیده شوند.

عدم تناسب بافت: بافت پوست، مو یا لباس ممکن است بیش از حد یکنواخت و مصنوعی باشد، که نشان‌دهنده ویرایش دیجیتالی سنگین است.

گوش دادن دقیق به صدا در موارد جعل صدا

جعل صدا توسط هوش مصنوعی بسیار پیشرفته شده، اما با کمی دقت قابل تشخیص است:
تأخیر یا مکث‌های نامعمول:  ممکن است در مکالمه، تأخیرهای ناخواسته یا مکث‌های کوتاهی بین کلمات رخ دهد که در صحبت طبیعی کمتر دیده می‌شود.

لحن یکنواخت یا فاقد احساس:  صدای شبیه‌سازی شده ممکن است در انتقال احساساتی مانند هیجان، نگرانی یا فوریت، دچار ضعف باشد و لحنی خشک و رباتیک داشته باشد.

حذف صدای محیطی:  صدای تقلید شده گاهی تمیزتر از حد معمول به نظر می‌رسد، گویی در یک استودیو ضبط شده و صدای طبیعی محیط (مانند صدای خیابان، بادی که می‌وزد) در آن غایب است.

قطع و وصل شدن‌های ناگهانی: در برخی نمونه‌های ضعیف‌تر، ممکن است صدا به‌طور ناگهانی قطع و دوباره وصل شود، یا کیفیت آن تغییر کند.

دقت نظر در جزئیات پیام‌های فیشینگ هوشمند
پیام‌های فیشینگ امروزی بسیار حرفه‌ای‌تر هستند، بنابراین نیاز به دقت بیشتری برای تشخیص وجود دارد:

فشار زمانی و احساسی:  پیام‌هایی که شما را تحت فشار قرار می‌دهند تا سریعاً اقدام کنید (مانند “حساب شما مسدود می‌شود” یا “این تخفیف فقط تا ۵ دقیقه دیگر اعتبار دارد”)، اغلب مشکوک هستند.
بررسی دقیق لینک‌ها: قبل از کلیک بر روی هر لینکی آدرس URL واقعی را با آدرس سایت اصلی مقایسه کنید. کوچکترین تغییری (مانند digikala.com به digikalaa.com) نشانه‌ی کلاهبرداری است.

ناهماهنگی در اطلاعات تماس:  شماره تلفنی که در پیام آمده، با شماره رسمی سازمان یا بانکی که ادعا می‌شود، یکی نیست. یا آدرس ایمیل فرستنده، با دامنه اصلی شرکت تفاوت دارد.

درخواست اطلاعات حساس:  هیچ نهاد معتبری از شما درخواستی برای ارائه رمز عبور، شماره کارت اعتباری، یا کد امنیتی از طریق ایمیل یا پیامک نخواهد داشت.

ارزیابی رفتار در تعامل با چت‌بات‌ها یا حساب‌های جعلی

برای تشخیص حساب‌های جعلی در شبکه‌های اجتماعی یا چت‌بات‌هایی که قصد فریب دارند:
سرعت پاسخ‌دهی بیش از حد:  چت‌بات‌ها معمولاً در کسری از ثانیه پاسخ می‌دهند، که این برای یک انسان غیرممکن است.

سطح بالای اطلاعات عمومی اما کمبود جزئیات شخصی:  بات‌ها می‌توانند به طیف وسیعی از سوالات عمومی پاسخ دهند، اما در مورد تجربیات شخصی، خاطرات یا جزئیات زندگی روزمره، پاسخ‌های کلیشه‌ای یا نامشخصی دارند.
تکرار الگوهای داستانی:  داستان‌هایی که تعریف می‌کنند ممکن است شبیه به الگوهای رایج باشد یا در طول زمان تکراری شوند.

تلاش برای جلب اعتماد عاطفی سریع:  بات‌ها برای جلب اعتماد، ممکن است سریعاً علاقه یا دلسوزی خود را ابراز کنند، که این می‌تواند یک تاکتیک فریب باشد.

بررسی عمیق وب‌سایت‌ها و فروشگاه‌های جعلی

وب‌سایت‌های ساخته شده توسط AI اغلب دارای ویژگی‌های زیر هستند:

کیفیت تصاویر بیش از حد ایده‌آل: عکس‌های محصولات یا تصاویر دکوراسیون سایت ممکن است بیش از حد حرفه‌ای، بدون نقص و گاهی با جلوه‌های بصری غیرواقعی باشند.

عدم وجود تاریخچه یا جزئیات تماس معتبر:  سایت ممکن است تاریخچه کمی داشته باشد، آدرس فیزیکی مبهم باشد، یا شماره تماس فقط یک موبایل یا خطی باشد که پاسخگو ندارد.

تخفیف‌های غیرمنطقی:  محصولات با تخفیف‌هایی ارائه می‌شوند که منطقی نیستند، مثلاً ۵۰ تا ۷۰ درصد تخفیف روی تمام اجناس.

محتوای ضعیف یا تکراری:  بخش “درباره ما” یا توضیحات محصولات ممکن است کیفیت پایینی داشته باشند، پر از غلط املایی یا تکراری باشند، حتی اگر ظاهراً حرفه‌ای به نظر برسند.

هوش مصنوعی توانسته است مرزهای فریب دیجیتال را از جعل ساده پیام تا ایجاد هویت‌های کامل مجازی گسترش دهد. کلاهبرداری‌های جدید نه‌تنها هوشمندتر هستند، بلکه به دلیل واقع‌گرایی بالای محتوای تولیدی، اعتماد انسان را مستقیم هدف می‌گیرند. نشانه‌های ذکر شده به کاربران کمک می‌کند تا موارد مشکوک را شناسایی کنند، اما در صورت هرگونه تردید، بهترین  اقدام خودداری از انجام تراکنش یا ارائه اطلاعات و پیگیری موضوع از منابع معتبرتر است.

منبع:ایران هشدار

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.