عمليات الاحتيال باستخدام الذكاء الاصطناعي والتزييف العميق: لماذا تعد الهوية التي تم التحقق منها أفضل دفاع لك
إن استنساخ الصوت ومكالمات الفيديو المزيفة تسرق المليارات. تعرف على كيفية عمل عمليات الاحتيال لتحديد هوية الذكاء الاصطناعي، ولماذا لا تكون كلمات المرور كافية، وكيف تساعد الهوية التي تم التحقق منها بواسطة blockchain.
ينضم موظف مالي إلى مكالمة فيديو مع المدير المالي للشركة والعديد من الزملاء. الجميع يبدو ويبدو صحيحا. يطلب المدير المالي سلسلة من التحويلات العاجلة. يمتثل الموظف - ويختفي 25 مليون دولار. كل شخص آخر في تلك المكالمة كان مزيفًا عميقًا.
هذه ليست مؤامرة الفيلم. لقد حدث ذلك للشركة الهندسية العالمية Arup في هونغ كونغ في أوائل عام 2024 (CNN). وهو تحذير لنا جميعًا: عندما يتمكن الذكاء الاصطناعي من نسخ وجه وصوت، فإن عبارة “لقد رأيتهم” و”سمعتهم” لم تعد دليلاً على أي شيء.
يشرح هذا المقال كيفية عمل عمليات الاحتيال لتحديد هوية الذكاء الاصطناعي، ولماذا يتخلف الأمان التقليدي، وكيف يمكن للهوية الرقمية التي تم التحقق منها - بما في ذلك الهوية المستندة إلى blockchain - أن تساعد في حماية الأفراد والمجتمعات.
حجم المشكلة
يُظهر تقرير جرائم الإنترنت لعام 2025 الصادر عن FBI، والذي صدر في أبريل 2026، أن الجرائم الإلكترونية قد كلفت الأمريكيين ** ما يقرب من 21 مليار دولار ** من الخسائر المبلغ عنها (FBI). النتائج الرئيسية:
- تم تقديم أكثر من مليون شكوى، ارتفاعًا من حوالي 860,000 شكوى في عام 2024.
- الشكاوى المتعلقة بالعملات المشفرة تسببت في أكبر الخسائر — أكثر من 11 مليار دولار.
- الأمريكيون الذين تزيد أعمارهم عن 60 عامًا أبلغوا عن خسائر بقيمة 7.7 مليار دولار، بزيادة 37%.
- لأول مرة، تضمن التقرير قسمًا عن الذكاء الاصطناعي: 22,364 شكوى متعلقة بالذكاء الاصطناعي بتكلفة تقارب 893 مليون دولار.
يحذر FBI على وجه التحديد من المحتالين الذين يستخدمون “ملفات تعريف اجتماعية مزيفة واستنساخ صوتي ووثائق هوية ومقاطع فيديو قابلة للتصديق تصور شخصيات عامة أو أحبائهم.”
وهذه هي الحالات المبلغ عنها فقط. العديد من الضحايا لا يتقدمون أبدًا.
كيف تعمل عمليات الاحتيال في الهوية باستخدام الذكاء الاصطناعي
استنساخ الصوت
بضع ثوانٍ من الصوت من مقطع فيديو أو بريد صوتي على وسائل التواصل الاجتماعي تكفي لاستنساخ الصوت. ثم يقوم المحتالون بالاتصال بأحد الوالدين أو الجد: “أمي، لقد تعرضت لحادث، أحتاج إلى المال الآن”.
مكالمات فيديو Deepfake
كما تظهر حالة Arup، يمكن للمجرمين الآن تزييف اجتماعات الفيديو المباشرة مع عدة مشاركين. لقد تطورت تسوية البريد الإلكتروني للأعمال إلى تسوية فيديو للأعمال.
الهويات الاصطناعية والوثائق المزورة
يقوم الذكاء الاصطناعي بإنشاء صور هوية وجوازات سفر وصور شخصية واقعية يمكنها خداع أنظمة التحقق الضعيفة، مما يسمح للمحتالين بفتح حسابات باسم شخص آخر - أو باسم شخص غير موجود.
انتحال الشخصية على نطاق واسع
يمكن لروبوتات الدردشة المدعومة بالذكاء الاصطناعي تشغيل الآلاف من عمليات الاحتيال الرومانسية و”مستشاري” الاستثمار المزيفين وانتحال شخصيات دعم العملاء في وقت واحد، على مدار 24 ساعة يوميًا، وبأي لغة.
لماذا يتخلف الأمن التقليدي عن الركب؟
تم تصميم معظم الإجراءات الأمنية لدينا لعالم يصعب فيه تزييف الوجوه والأصوات.
- كلمات المرور يمكن أن يتم تصيدها عن طريق الرسائل المكتوبة بواسطة الذكاء الاصطناعي.
- الرموز التي تستخدم لمرة واحدة يمكن خداع الأشخاص من خلال الهندسة الاجتماعية.
- الأسئلة الأمنية تعتمد على المعلومات التي غالبًا ما تكون متاحة للعامة على وسائل التواصل الاجتماعي.
- “الرؤية تصدق” لم تعد تعمل عندما يمكن إنشاء الفيديو نفسه.
المشكلة الأساسية بسيطة: تتحقق هذه الأساليب من شيء تعرفه أو شيء تبدو عليه - بالضبط ما يجيد الذكاء الاصطناعي الآن تقليده.
التحول: من “يبدو” إلى “يمكن إثباته”
الجواب ليس أن تتحسن في اكتشاف المنتجات المزيفة. سوف يستمر الذكاء الاصطناعي في التحسن. الجواب هو الاعتماد على أشياء لا يستطيع الذكاء الاصطناعي تزييفها: إثبات التشفير.
ها هي الفكرة. ترتبط الهوية الرقمية التي تم التحقق منها بمفتاح تشفير، وهو سر لا يتحكم فيه سوى الشخص الحقيقي. عندما يتصل بك شخص ما، لم يعد السؤال هو “هل يبدو مثل رئيسي؟” ولكن “هل يمكنهم إثبات أنهم رئيسي؟” يمكن للذكاء الاصطناعي استنساخ الوجه. لا يمكنه تزوير توقيع رقمي بدون المفتاح الخاص.
المكان المناسب لتقنية بلوكتشين
يضيف بلوكتشين ثلاث خصائص مهمة إلى الهوية التي تم التحقق منها.
1. لا توجد نقطة فشل واحدة
قواعد بيانات الهوية التقليدية مركزية، حيث يؤدي انتهاك واحد إلى كشف الملايين. تقوم أنظمة الهوية القائمة على تقنية بلوكتشين بتوزيع الثقة عبر العديد من أجهزة الكمبيوتر المستقلة، لذلك لا توجد قاعدة بيانات واحدة يمكن سرقتها.
2. بيانات اعتماد مقاومة للتلاعب
يمكن إصدار بيانات الاعتماد - مثل “هذا الشخص موظف تم التحقق منه” أو “هذا الحساب ينتمي إلى هذا الفنان” - من قبل أطراف موثوقة وترتكز على blockchain. يمكن لأي شخص التحقق منها، ولا يمكن لأحد تغييرها بهدوء.
3. تحكم المستخدم والخصوصية
من خلال الأساليب المعروفة باسم هوية السيادة الذاتية وبيانات الاعتماد القابلة للتحقق، يمكنك الاحتفاظ ببيانات الاعتماد الخاصة بك في محفظتك الخاصة ومشاركة ما هو مطلوب فقط. يمكنك إثبات أن عمرك يزيد عن 18 عامًا دون الكشف عن تاريخ ميلادك، أو إثبات أنك عميل حقيقي دون تسليم بطاقة هويتك.
التحقق من المجتمع
الهوية هي أيضا اجتماعية. فعندما يشهد مجتمع من الأشخاص الذين يعرفون بعضهم البعض ــ ويتم تسجيل تلك الشهادات بشفافية ــ يصبح انتحال الشخصية أكثر صعوبة. يمكن للتزييف العميق أن يخدع شخصًا واحدًا. من الصعب جدًا خداع شبكة من الأشخاص الذين يستطيع كل منهم التحقق بشكل مستقل.
وجهة نظر واقعية
تعد هوية بلوكتشين واعدة، ولكنها ليست حلاً نهائيًا. لا يزال التبني مبكرًا، والمعايير آخذة في التطور، والمفتاح الخاص المسروق لا يقل خطورة عن كلمة المرور المسروقة. تعد الهوية التي تم التحقق منها بمثابة طبقة قوية - وليست بديلاً عن المنطق السليم.
ما يمكنك فعله اليوم
- ** أنشئ “كلمة آمنة” للعائلة. ** اتفق على عبارة سرية يجب استخدامها في أي طلب طارئ للحصول على المال.
- التحقق من خلال قناة ثانية. إذا اتصل بك “رئيسك” أو “بنكك” لطلب عاجل، قم بإنهاء المكالمة ومعاودة الاتصال باستخدام رقم تعرفه بالفعل.
- تمهل. نصيحة FBI هي “خذ إيقاعًا”. الاستعجال هو السلاح الرئيسي للمحتال.
- الحد من عينات الصوت والفيديو العامة حيثما أمكن ذلك، خاصة للأطفال والأقارب الأكبر سنًا.
- استخدم مفاتيح المرور ومفاتيح أمان الأجهزة بدلاً من كلمات المرور ورموز الرسائل القصيرة حيثما كان ذلك متاحًا.
- اتبع الحسابات التي تم التحقق منها فقط. بالنسبة للفنانين والمشاريع، تحقق من الموقع الرسمي والمحفظة التي تم التحقق منها قبل الشراء أو النقر.
- أبلغ عن عمليات الاحتيال إلى السلطات المحلية أو، في الولايات المتحدة، على ic3.gov.
لماذا هذا مهم لعالم الفن
الفنانون الرقميون هم الأهداف الرئيسية لانتحال الشخصية. تقوم الملفات الشخصية المزيفة بنسخ أسماء الفنانين وأعمالهم، وتسرق “القطرات” المزيفة أموال المشترين، كما تستنزف حسابات الدعم المستنسخة المحافظ. إن الهوية التي تم التحقق منها على السلسلة - محفظة عامة واحدة، مرتبطة بالقنوات الرسمية - تحمي كلا من الفنانين وجامعي الأعمال الفنية.
العلامات الحمراء لعملية احتيال مدعومة بالذكاء الاصطناعي
مهما كان الشكل الذي تتخذه عملية الاحتيال - مكالمة هاتفية، أو اجتماع فيديو، أو رسالة، أو ملف شخصي على وسائل التواصل الاجتماعي - فإنها عادةً ما تحمل واحدة على الأقل من علامات التحذير التالية:
- الإلحاح. “يجب عليك التصرف الآن” أو “لا تخبر أحداً بعد”.
- السرية. يطلب الحفاظ على خصوصية المحادثة مع العائلة أو الزملاء أو البنك الذي تتعامل معه.
- طرق دفع غير معتادة. بطاقات الهدايا، أو التحويلات البنكية إلى حسابات جديدة، أو العملات المشفرة المرسلة إلى محفظة غير مألوفة.
- تغيير القناة. نقلك من منصة رسمية إلى تطبيق دردشة خاص.
- الضغط العاطفي. الخوف أو الحب أو الإثارة التي تدفعك إلى تخطي الفحوصات العادية.
- طلبات الرموز أو العبارات الأولية. لن يطلبها أي بنك أو منصة أو فنان حقيقي.
إذا لاحظت أيًا من هذه الأشياء، توقف. تحقق من خلال قناة تثق بها بالفعل قبل القيام بأي شيء آخر.
الأسئلة المتداولة
كيف يمكنني معرفة ما إذا كانت مكالمة الفيديو مزيفة بعمق؟ أصبحت الأدلة المرئية - مثل الوميض الغريب، والإضاءة غير المتطابقة، ومشكلات مزامنة الشفاه - أكثر صعوبة في اكتشافها مع تحسن الذكاء الاصطناعي. لا تعتمد على عينيك. بدلاً من ذلك، تحقق من خلال قناة منفصلة: اتصل مرة أخرى بالشخص على رقم معروف، أو اطرح سؤالاً لا يعرفه أحد، أو استخدم كلمة آمنة متفق عليها مسبقًا.
هل هوية blockchain متاحة اليوم؟ أجزاء منه هي. توجد بيانات اعتماد يمكن التحقق منها، ومحافظ العملات المشفرة المستخدمة كهويات تسجيل دخول، ومشاريع “إثبات الشخصية”، ولكنها ليست عالمية بعد. في الوقت الحالي، الخطوات الأكثر عملية هي مفاتيح المرور، ومفاتيح أمان الأجهزة، والتحقق من خلال القنوات الموثوقة.
ألا يؤدي وضع الهوية على blockchain إلى الإضرار بالخصوصية؟ لا تقوم الأنظمة المصممة جيدًا بتخزين البيانات الشخصية على السلسلة. يقومون بتخزين أدلة التشفير، بينما تبقى معلوماتك الفعلية في محفظتك الخاصة. أنت تشارك فقط ما هو مطلوب، عندما تكون هناك حاجة إليه.
من هم الأكثر عرضة للخطر من عمليات الاحتيال التي يقوم بها الذكاء الاصطناعي؟ الجميع، باستثناء كبار السن، يعانون من أكبر الخسائر. تشير FBI إلى أن الأمريكيين الذين تزيد أعمارهم عن 60 عامًا قد خسروا حوالي 7.7 مليار دولار في عام 2025. تحدث إلى أفراد العائلة الأكبر سنًا حول عمليات احتيال استنساخ الصوت وقم بإعداد كلمة آمنة للعائلة معًا.
الخلاصة
لقد جعل الذكاء الاصطناعي الوجوه والأصوات رخيصة الثمن لتقليدها. يتمثل الدفاع في بناء الثقة على أشياء لا يمكن نسخها: إثبات التشفير، وبيانات الاعتماد التي تم التحقق منها، والمجتمعات التي تتحقق من بعضها البعض. وإلى أن تصبح هذه الأنظمة في كل مكان، فإن أفضل حماية هي مزيج من الأدوات الجديدة والحكمة القديمة - أبطئ، وتحقق، ولا تدع الاستعجال يتخذ القرار نيابة عنك.
في Gambocco، كل عمل وكل إعلان يأتي من هويتنا التي تم التحقق منها. إذا لم يأت من قنواتنا الرسمية، فهو ليس منا.
هذه المقالة للأغراض التعليمية فقط.