এআই স্ক্যামস এবং ডিপফেকস: কেন যাচাইকৃত পরিচয় আপনার সেরা প্রতিরক্ষা
ভয়েস ক্লোন এবং ডিপফেক ভিডিও কল বিলিয়ন চুরি করছে। এআই আইডেন্টিটি স্ক্যামগুলি কীভাবে কাজ করে, কেন পাসওয়ার্ড যথেষ্ট নয় এবং ব্লকচেইন-যাচাইকৃত পরিচয় কীভাবে সাহায্য করে তা জানুন।
একজন ফাইন্যান্স কর্মচারী কোম্পানির CFO এবং বেশ কয়েকজন সহকর্মীর সাথে একটি ভিডিও কলে যোগ দেন। সবাই তাকায় এবং সঠিক শব্দ. CFO জরুরী স্থানান্তর একটি সিরিজের জন্য জিজ্ঞাসা. কর্মচারী মেনে চলে - এবং $25 মিলিয়ন অদৃশ্য হয়ে যায়। সেই কলে থাকা প্রত্যেকটি ব্যক্তিই ডিপফেক ছিল।
এটা কোনো সিনেমার প্লট নয়। এটি 2024 সালের গোড়ার দিকে হংকংয়ের গ্লোবাল ইঞ্জিনিয়ারিং ফার্ম Arup এর সাথে ঘটেছিল (CNN)। এবং এটি আমাদের সকলের জন্য একটি সতর্কতা: যখন AI একটি মুখ এবং একটি ভয়েস অনুলিপি করতে পারে, “আমি তাদের দেখেছি” এবং “আমি তাদের শুনেছি” আর কিছুর প্রমাণ নয়।
এই নিবন্ধটি ব্যাখ্যা করে যে কীভাবে এআই আইডেন্টিটি স্ক্যাম কাজ করে, কেন ঐতিহ্যগত নিরাপত্তা পিছিয়ে পড়ছে এবং কীভাবে যাচাইকৃত ডিজিটাল পরিচয় — ব্লকচেইন-ভিত্তিক পরিচয় সহ — ব্যক্তি এবং সম্প্রদায়কে রক্ষা করতে সাহায্য করতে পারে।
সমস্যার স্কেল
2026 সালের এপ্রিলে প্রকাশিত FBI-এর 2025 ইন্টারনেট অপরাধ প্রতিবেদনে দেখানো হয়েছে যে সাইবার-সক্ষম অপরাধ আমেরিকানদের প্রায় $21 বিলিয়ন রিপোর্ট করা ক্ষতি (FBI) খরচ করেছে। মূল ফলাফল:
- 1 মিলিয়নের বেশি অভিযোগ দায়ের করা হয়েছে, যা 2024 সালে প্রায় 860,000 থেকে বেশি।
- ক্রিপ্টোকারেন্সি-সম্পর্কিত অভিযোগ সবচেয়ে বেশি ক্ষতি করেছে — $11 বিলিয়নেরও বেশি।
- 60 বছরের বেশি বয়সী আমেরিকানরা প্রায় $7.7 বিলিয়ন লোকসানের কথা জানিয়েছে, যা 37% বেশি।
- প্রথমবারের মতো, প্রতিবেদনে কৃত্রিম বুদ্ধিমত্তা-এর একটি বিভাগ অন্তর্ভুক্ত করা হয়েছে: 22,364টি এআই-সম্পর্কিত অভিযোগ যার মূল্য প্রায় $893 মিলিয়ন।
FBI বিশেষভাবে “ভুয়া সামাজিক প্রোফাইল, ভয়েস ক্লোন, শনাক্তকরণ নথি, এবং জনসাধারণের ব্যক্তিত্ব বা প্রিয়জনকে চিত্রিত করা বিশ্বাসযোগ্য ভিডিও” ব্যবহার করে স্ক্যামারদের সম্পর্কে সতর্ক করে৷
এবং সেগুলি শুধুমাত্র রিপোর্ট করা মামলা। অনেক ভুক্তভোগী কখনোই এগিয়ে আসে না।
কিভাবে এআই আইডেন্টিটি স্ক্যাম কাজ করে
ভয়েস ক্লোনিং
একটি সোশ্যাল মিডিয়া ভিডিও বা ভয়েসমেইল থেকে কয়েক সেকেন্ডের অডিও একটি ভয়েস ক্লোন করার জন্য যথেষ্ট। স্ক্যামাররা তখন পিতামাতা বা দাদা-দাদীকে কল করে: “মা, আমি একটি দুর্ঘটনায় পড়েছি, আমার এখন টাকার প্রয়োজন।“
ডিপফেক ভিডিও কল
Arup কেস দেখায়, অপরাধীরা এখন একাধিক অংশগ্রহণকারীদের সাথে লাইভ ভিডিও মিটিং জাল করতে পারে। ব্যবসায়িক ইমেল সমঝোতা ব্যবসায়িক ভিডিও সমঝোতায় বিকশিত হয়েছে।
কৃত্রিম পরিচয় ও জাল নথি
AI বাস্তবসম্মত আইডি ফটো, পাসপোর্ট এবং সেলফি তৈরি করে যা দুর্বল ভেরিফিকেশন সিস্টেমকে বোকা বানাতে পারে, স্ক্যামারদের অন্য কারো নামে — বা এমন কোনও ব্যক্তির নামে অ্যাকাউন্ট খুলতে দেয় যার অস্তিত্ব নেই।
মাত্রায় ছদ্মবেশ
AI চ্যাটবটগুলি যে কোনও ভাষায়, দিনে 24 ঘন্টা একই সাথে হাজার হাজার রোম্যান্স স্ক্যাম, জাল বিনিয়োগ “উপদেষ্টা” এবং গ্রাহক-সমর্থন ছদ্মবেশ চালাতে পারে।
কেন ঐতিহ্যগত নিরাপত্তা পিছিয়ে পড়ছে
আমাদের বেশিরভাগ নিরাপত্তা এমন একটি বিশ্বের জন্য ডিজাইন করা হয়েছে যেখানে মুখ এবং ভয়েস নকল করা কঠিন।
- পাসওয়ার্ড এআই-লিখিত বার্তাগুলিকে বোঝানোর মাধ্যমে ফিশ করা যেতে পারে৷
- এককালীন কোড সোশ্যাল ইঞ্জিনিয়ারিং এর মাধ্যমে লোকেদের থেকে প্রতারিত করা যেতে পারে।
- নিরাপত্তা প্রশ্ন সোশ্যাল মিডিয়াতে প্রায়ই সর্বজনীন তথ্যের উপর নির্ভর করে।
- “দেখা হচ্ছে বিশ্বাস করা” আর কাজ করে না যখন ভিডিও নিজেই তৈরি করা যায়।
মূল সমস্যাটি সহজ: এই পদ্ধতিগুলি আপনি জানেন এমন কিছু বা আপনার চেহারার মতো কিছু যাচাই করে — ঠিক কী AI এখন অনুলিপি করতে ভাল।
শিফট: “লুক লাইক” থেকে “প্রমাণ করতে পারে”
উত্তর হল জাল খুঁজে বের করা ভাল না। AI উন্নতি করতে থাকবে। উত্তর হল AI পারবে না জাল: ক্রিপ্টোগ্রাফিক প্রমাণ এর উপর নির্ভর করা।
এখানে ধারণা আছে. একটি যাচাইকৃত ডিজিটাল পরিচয় একটি ক্রিপ্টোগ্রাফিক কী-এর সাথে আবদ্ধ থাকে - একটি গোপন যা শুধুমাত্র প্রকৃত ব্যক্তি নিয়ন্ত্রণ করে। যখন কেউ আপনার সাথে যোগাযোগ করে, তখন প্রশ্নটি আর থাকে না “তারা কি আমার বসের মতো দেখতে?” কিন্তু “তারা কি প্রমাণ করতে পারে, ক্রিপ্টোগ্রাফিকভাবে, তারা আমার বস?” একটি এআই একটি মুখ ক্লোন করতে পারে। এটি ব্যক্তিগত কী ছাড়া একটি ডিজিটাল স্বাক্ষর জাল করতে পারে না।
যেখানে ব্লকচেইন ফিট করে
ব্লকচেইন যাচাইকৃত পরিচয়ে তিনটি গুরুত্বপূর্ণ বৈশিষ্ট্য যুক্ত করে।
1. ব্যর্থতার কোন একক পয়েন্ট
ঐতিহ্যগত পরিচয় ডাটাবেস কেন্দ্রীভূত হয় - একটি লঙ্ঘন লক্ষ লক্ষ প্রকাশ করে। ব্লকচেইন-ভিত্তিক আইডেন্টিটি সিস্টেমগুলি অনেকগুলি স্বাধীন কম্পিউটারে বিশ্বাস বিতরণ করে, তাই চুরি করার জন্য কোনও একক ডাটাবেস নেই।
2. ট্যাম্পার-প্রুফ শংসাপত্র
শংসাপত্রগুলি — যেমন “এই ব্যক্তি একজন যাচাইকৃত কর্মচারী” বা “এই অ্যাকাউন্টটি এই শিল্পীর অন্তর্গত” — বিশ্বস্ত পক্ষগুলি দ্বারা জারি করা যেতে পারে এবং একটি ব্লকচেইনে অ্যাঙ্কর করা যেতে পারে। যে কেউ তাদের যাচাই করতে পারে, এবং কেউ নীরবে তাদের পরিবর্তন করতে পারে না।
3. ব্যবহারকারীর নিয়ন্ত্রণ এবং গোপনীয়তা
স্ব-সার্বভৌম পরিচয় এবং যাচাইযোগ্য শংসাপত্র হিসাবে পরিচিত পদ্ধতির সাথে, আপনি আপনার শংসাপত্রগুলি আপনার নিজের ওয়ালেটে রাখেন এবং শুধুমাত্র যা প্রয়োজন তা শেয়ার করেন। আপনি আপনার জন্মদিন প্রকাশ না করেই প্রমাণ করতে পারেন যে আপনি 18 বছরের বেশি বয়সী, অথবা আপনার আইডি হস্তান্তর না করেই প্রমাণ করতে পারেন যে আপনি একজন প্রকৃত গ্রাহক।
সম্প্রদায় যাচাইকরণ
পরিচয়ও সামাজিক। যখন একে অপরকে চেনেন এমন একটি সম্প্রদায় একে অপরকে সমর্থন করে — এবং সেই প্রমাণগুলি স্বচ্ছভাবে রেকর্ড করা হয় — ছদ্মবেশী করা আরও কঠিন হয়ে যায়। একটি ডিপফেক একজন ব্যক্তিকে বোকা বানাতে পারে। যারা প্রত্যেকে স্বাধীনভাবে যাচাই করতে পারে তাদের নেটওয়ার্ককে বোকা বানানো অনেক কঠিন।
একটি বাস্তবসম্মত দৃশ্য
ব্লকচেইন পরিচয় আশাব্যঞ্জক, কিন্তু একটি সমাপ্ত সমাধান নয়। দত্তক নেওয়া এখনও প্রাথমিক পর্যায়ে, মানগুলি বিকশিত হচ্ছে এবং একটি চুরি হওয়া ব্যক্তিগত কী একটি চুরি করা পাসওয়ার্ডের মতোই বিপজ্জনক৷ যাচাইকৃত পরিচয় হল একটি শক্তিশালী স্তর — সাধারণ জ্ঞানের প্রতিস্থাপন নয়।
আপনি আজ যা করতে পারেন
- একটি পরিবার তৈরি করুন “নিরাপদ শব্দ।” একটি গোপন বাক্যাংশে সম্মত হন যা অর্থের জন্য যেকোনো জরুরি অনুরোধে ব্যবহার করা আবশ্যক।
- একটি দ্বিতীয় চ্যানেলের মাধ্যমে যাচাই করুন। যদি আপনার “বস” বা “ব্যাঙ্ক” একটি জরুরী অনুরোধের সাথে কল করে, তাহলে হ্যাং আপ করুন এবং আপনি ইতিমধ্যেই জানেন এমন একটি নম্বর ব্যবহার করে কল ব্যাক করুন৷
- ধীরে চলুন। FBI-এর পরামর্শ হল “একটা বীট নিন।” জরুরী স্ক্যামারের প্রধান অস্ত্র।
- পাবলিক ভয়েস এবং ভিডিও নমুনা সীমিত করুন যেখানে সম্ভব, বিশেষ করে শিশু এবং বয়স্ক আত্মীয়দের জন্য।
- যেখানে উপলব্ধ পাসওয়ার্ড এবং এসএমএস কোডের পরিবর্তে পাসকি এবং হার্ডওয়্যার নিরাপত্তা কী ব্যবহার করুন।
- **শুধুমাত্র যাচাইকৃত অ্যাকাউন্টগুলি অনুসরণ করুন। ** শিল্পী এবং প্রকল্পগুলির জন্য, কেনা বা ক্লিক করার আগে অফিসিয়াল ওয়েবসাইট এবং যাচাইকৃত ওয়ালেট চেক করুন।
- স্থানীয় কর্তৃপক্ষের কাছে স্ক্যামগুলি প্রতিবেদন করুন ic3.gov.
কেন এটি শিল্প জগতের জন্য গুরুত্বপূর্ণ
ডিজিটাল শিল্পীরা ছদ্মবেশের প্রধান লক্ষ্য। জাল প্রোফাইল শিল্পীদের নাম এবং কাজ অনুলিপি করে, জাল “ড্রপ” ক্রেতাদের তহবিল চুরি করে এবং ক্লোন করা সমর্থন অ্যাকাউন্টগুলি মানিব্যাগ নিষ্কাশন করে৷ একটি যাচাইকৃত অন-চেইন পরিচয় — একটি সর্বজনীন মানিব্যাগ, অফিসিয়াল চ্যানেল থেকে লিঙ্ক করা — শিল্পী এবং সংগ্রাহক উভয়কেই রক্ষা করে৷
একটি এআই-চালিত কেলেঙ্কারির লাল পতাকা
কেলেঙ্কারী যে রূপেই হোক না কেন - একটি ফোন কল, একটি ভিডিও মিটিং, একটি বার্তা, বা একটি সামাজিক মিডিয়া প্রোফাইল - এটি সাধারণত এই সতর্কতা চিহ্নগুলির মধ্যে অন্তত একটি বহন করে:
- জরুরী। “আপনাকে এখনই কাজ করতে হবে” বা “এখনও কাউকে বলবেন না।”
- গোপনীয়তা। কথোপকথনটি পরিবার, সহকর্মী বা আপনার ব্যাঙ্কের কাছ থেকে গোপন রাখার অনুরোধ।
- অস্বাভাবিক অর্থপ্রদানের পদ্ধতি। উপহার কার্ড, নতুন অ্যাকাউন্টে ওয়্যার ট্রান্সফার বা অপরিচিত ওয়ালেটে পাঠানো ক্রিপ্টোকারেন্সি।
- চ্যানেলের পরিবর্তন। আপনাকে একটি অফিসিয়াল প্ল্যাটফর্ম থেকে একটি ব্যক্তিগত চ্যাট অ্যাপে নিয়ে যাচ্ছে।
- আবেগজনিত চাপ। ভয়, প্রেম বা উত্তেজনা যা আপনাকে স্বাভাবিক পরীক্ষা এড়িয়ে যেতে বাধ্য করে।
- কোড বা বীজ বাক্যাংশের জন্য অনুরোধ। কোন ব্যাঙ্ক, প্ল্যাটফর্ম, বা প্রকৃত শিল্পী কখনই এইগুলির জন্য জিজ্ঞাসা করবে না।
আপনি যদি এর কোনটি লক্ষ্য করেন তবে থামুন। অন্য কিছু করার আগে আপনি ইতিমধ্যে বিশ্বাস করেন এমন একটি চ্যানেলের মাধ্যমে যাচাই করুন৷
প্রায়শই জিজ্ঞাসিত প্রশ্ন
ভিডিও কল ডিপফেক হলে আমি কিভাবে বলতে পারি? ভিজ্যুয়াল ক্লুস — অদ্ভুত ব্লিঙ্কিং, অমিল আলো, ঠোঁট-সিঙ্ক সমস্যা — এআই উন্নত হওয়ার সাথে সাথে চিহ্নিত করা আরও কঠিন হচ্ছে। আপনার চোখের উপর নির্ভর করবেন না। পরিবর্তে, একটি পৃথক চ্যানেলের মাধ্যমে যাচাই করুন: ব্যক্তিকে একটি পরিচিত নম্বরে আবার কল করুন, এমন একটি প্রশ্ন জিজ্ঞাসা করুন যা কেবলমাত্র সে জানবে, বা একটি পূর্ব-সম্মত নিরাপদ শব্দ ব্যবহার করুন৷
ব্লকচেন পরিচয় কি আজ উপলব্ধ? এর কিছু অংশ। যাচাইযোগ্য শংসাপত্র, লগইন পরিচয় হিসাবে ব্যবহৃত ক্রিপ্টো ওয়ালেট এবং “ব্যক্তিত্বের প্রমাণ” প্রকল্পগুলি বিদ্যমান, তবে সেগুলি এখনও সর্বজনীন নয়৷ আপাতত, সবচেয়ে ব্যবহারিক পদক্ষেপ হল পাসকি, হার্ডওয়্যার নিরাপত্তা কী, এবং বিশ্বস্ত চ্যানেলের মাধ্যমে যাচাই করা।
একটি ব্লকচেইনে পরিচয় রাখা কি গোপনীয়তার ক্ষতি করে না? ভাল-ডিজাইন করা সিস্টেমগুলি চেইনে ব্যক্তিগত ডেটা সংরক্ষণ করে না। তারা ক্রিপ্টোগ্রাফিক প্রমাণ সংরক্ষণ করে, যখন আপনার প্রকৃত তথ্য আপনার নিজের ওয়ালেটে থাকে। আপনি শুধুমাত্র যা প্রয়োজন তা শেয়ার করেন, যখন এটি প্রয়োজন হয়।
এআই স্ক্যাম থেকে কারা সবচেয়ে বেশি ঝুঁকিতে? সবাই, কিন্তু বয়স্ক প্রাপ্তবয়স্কদের সবচেয়ে বেশি ক্ষতি হয়। FBI রিপোর্ট করে যে 60 বছরের বেশি আমেরিকানরা 2025 সালে প্রায় $7.7 বিলিয়ন হারিয়েছে। ভয়েস-ক্লোন স্ক্যাম সম্পর্কে পরিবারের বয়স্ক সদস্যদের সাথে কথা বলুন এবং একসাথে একটি পারিবারিক নিরাপদ শব্দ সেট করুন।
নীচের লাইন
AI মুখ এবং ভয়েস কপি করার জন্য সস্তা করে দিয়েছে। প্রতিরক্ষা হল এমন জিনিসগুলির উপর বিশ্বাস স্থাপন করা যা অনুলিপি করা যায় না: ক্রিপ্টোগ্রাফিক প্রমাণ, যাচাইকৃত প্রমাণপত্র এবং সম্প্রদায়গুলি যা একে অপরকে যাচাই করে। যতক্ষণ না এই সিস্টেমগুলি সর্বত্র থাকে, সর্বোত্তম সুরক্ষা হল নতুন সরঞ্জাম এবং পুরানো জ্ঞানের মিশ্রণ — ধীরগতি করুন, যাচাই করুন এবং কখনই জরুরীতাকে আপনার জন্য সিদ্ধান্ত নিতে দেবেন না।
গাম্বোকোতে, প্রতিটি কাজ এবং প্রতিটি ঘোষণা আমাদের যাচাইকৃত পরিচয় থেকে আসে। যদি এটি আমাদের অফিসিয়াল চ্যানেল থেকে না আসে তবে এটি আমরা নই।
এই নিবন্ধটি শুধুমাত্র শিক্ষাগত উদ্দেশ্যে।