«دوقلوهای دیجیتال» در خدمت کلاهبرداران؛ هشداری جدی درباره جعل صدای عزیزان
دنیای امنیت سایبری با چالشی جدید و ترسناک روبرو شده است. تا پیش از این، حملات فیشینگ یا مهندسی اجتماعی عمدتاً از طریق متن، ایمیل یا پیامک انجام میشدند، اما اکنون مهاجمان با بهرهگیری از ابزارهای پیشرفته هوش مصنوعی (AI)، به سراغ «جعل صدا» رفتهاند. در این نوع حملات که به «کلاهبرداری با دوقلوهای دیجیتال» معروف است، مهاجمان تنها با داشتن چند ثانیه از صدای واقعی یک فرد، میتوانند تمام ویژگیهای لحن، تپقها و حتی احساسات آن فرد را بازسازی کرده و صدایی کاملاً طبیعی و غیرقابل تشخیص از نسخه اصلی بسازند.
بیشتر بخوانید
این تکنولوژی که در ابتدا برای مقاصد خلاقانه (مانند دوبله یا تولید محتوا) ساخته شده بود، حالا به سلاحی در دستان تبهکاران تبدیل شده است. در یکی از رایجترین سناریوها، مهاجمان با تماس با اعضای خانواده یک شخص، از طریق صدایی که دقیقاً مشابه صدای اوست، ادعا میکنند که در موقعیتی بحرانی (مثل بازداشت، تصادف یا ربوده شدن) گرفتار شدهاند و فوراً نیاز به انتقال مبلغی پول دارند. از آنجایی که فرد پشت خط، صدای عزیز خود را میشنود، به دلیل فشار روانی و ترس، قدرت تحلیل منطقی خود را از دست داده و پیش از هرگونه تحقیق، پول را واریز میکند.
دامنه این حملات تنها به روابط خانوادگی محدود نمیشود. در محیطهای کاری، هکرها با استفاده از هوش مصنوعی، صدای مدیرعامل یا مدیر مالی یک شرکت را جعل کرده و در یک تماس تلفنیِ بهظاهر کاری، از کارمندان حسابداری درخواست میکنند که مبالغ کلانی را به یک حساب بانکی خاص واریز کنند. کارمند که صدای رئیس خود را تشخیص داده، بدون شک و تردید دستور را اجرا میکند.
کارشناسان امنیت سایبری تأکید میکنند که راه مقابله با این تهدید، دیگر تنها استفاده از آنتیویروس نیست؛ بلکه «هوشیاری اجتماعی» حرف اول را میزند. اولین توصیه این است که برای اعضای خانواده یا همکاران کلیدی خود، یک «کلمه رمز» (Code Word) تعیین کنید؛ کلمهای که فقط شما و آنها میدانید و در شرایط اضطراری، اگر کسی با صدایی شبیه به آنها با شما تماس گرفت، باید بتواند آن کلمه را بگوید. دومین توصیه این است که در صورت دریافت تماس مشکوک و اضطراری، به هیچ وجه بلافاصله اقدام به انتقال وجه نکنید؛ تماس را قطع کنید و مستقیماً با همان شمارهای که از قبل در گوشی خود ذخیره دارید، با شخص مورد نظر تماس بگیرید. در عصر هوش مصنوعی، همیشه باید پیش از اعتماد کردن، هویت واقعی فرد پشت خط را از کانالی دیگر تأیید کرد.
انتهای خبر/

