← Bumalik sa Ai blog
artipisyal na katalinuhanSeguridad

Mga AI Scam at Deepfakes: Bakit Ang Na-verify na Pagkakakilanlan ang Iyong Pinakamahusay na Depensa

Ang mga voice clone at deepfake na video call ay nagnanakaw ng bilyun-bilyon. Alamin kung paano gumagana ang AI identity scam, bakit hindi sapat ang mga password, at kung paano nakakatulong ang pagkakakilanlan na na-verify ng blockchain.

Ang isang empleyado sa pananalapi ay sumali sa isang video call kasama ang CFO ng kumpanya at ilang mga kasamahan. Ang bawat tao’y tumingin at tunog ng tama. Ang CFO ay humihingi ng isang serye ng mga kagyat na paglilipat. Sumusunod ang empleyado — at $25 milyon ang mawawala. Ang bawat ibang tao sa tawag na iyon ay isang malalim na peke.

Hindi yan plot ng pelikula. Nangyari ito sa global engineering firm na Arup sa Hong Kong noong unang bahagi ng 2024 (CNN). At ito ay isang babala para sa ating lahat: kapag ang AI ay maaaring kopyahin ang isang mukha at isang boses, “Nakita ko sila” at “Narinig ko sila” ay hindi na patunay ng anuman.

Ipinapaliwanag ng artikulong ito kung paano gumagana ang mga AI identity scam, kung bakit nauurong ang tradisyunal na seguridad, at kung paano makakatulong ang na-verify na digital na pagkakakilanlan — kabilang ang pagkakakilanlan na nakabatay sa blockchain — na protektahan ang mga indibidwal at komunidad.

Ang Sukat ng Problema

Ang FBI’s 2025 Internet Crime Report, na inilabas noong Abril 2026, ay nagpapakita ng cyber-enabled crime na gastos sa mga Amerikano halos $21 bilyon sa mga naiulat na pagkalugi (FBI). Mga pangunahing natuklasan:

  • Higit sa 1 milyong reklamo ang inihain, mula sa humigit-kumulang 860,000 noong 2024.
  • Mga reklamong nauugnay sa cryptocurrency ang naging sanhi ng pinakamalaking pagkalugi — higit sa $11 bilyon.
  • Ang mga Amerikanong mahigit 60 taong gulang ay nag-ulat ng humigit-kumulang $7.7 bilyon na pagkalugi, tumaas ng 37%.
  • Sa unang pagkakataon, kasama sa ulat ang isang seksyon sa artificial intelligence: 22,364 na reklamong nauugnay sa AI na nagkakahalaga ng halos $893 milyon.

Partikular na nagbabala ang FBI tungkol sa mga scammer na gumagamit ng “mga pekeng social profile, voice clone, mga dokumento ng pagkakakilanlan, at mga mapagkakatiwalaang video na naglalarawan ng mga pampublikong pigura o mga mahal sa buhay.”

At iyon lamang ang mga naiulat na mga kaso. Maraming biktima ang hindi kailanman lumalapit.

Paano Gumagana ang AI Identity Scams

Pag-clone ng boses

Ang ilang segundo ng audio mula sa isang social media video o voicemail ay sapat na upang mai-clone ang isang boses. Ang mga scammers pagkatapos ay tumawag sa isang magulang o lolo’t lola: “Nay, naaksidente ako, kailangan ko ng pera ngayon.”

Mga deepfake na video call

Gaya ng ipinapakita ng Arup kaso, maaari na ngayong magpeke ng mga live na video meeting ang mga kriminal na may maraming kalahok. Ang kompromiso sa email ng negosyo ay naging kompromiso sa video ng negosyo.

Mga sintetikong pagkakakilanlan at pekeng dokumento

Bumubuo ang AI ng mga makatotohanang ID na larawan, pasaporte, at selfie na maaaring lokohin ang mahihinang sistema ng pag-verify, na nagpapahintulot sa mga scammer na magbukas ng mga account sa pangalan ng ibang tao — o sa pangalan ng isang taong wala.

Pagpapanggap sa laki

Ang AI chatbots ay maaaring magpatakbo ng libu-libong romance scam, pekeng investment na “mga tagapayo,” at mga pagpapanggap na suporta sa customer nang sabay-sabay, 24 na oras sa isang araw, sa anumang wika.

Bakit Nawawala ang Tradisyonal na Seguridad

Karamihan sa aming seguridad ay idinisenyo para sa isang mundo kung saan ang mga mukha at boses ay mahirap i-peke.

  • Ang mga password ay maaaring i-phish sa pamamagitan ng pagkumbinsi ng mga mensaheng isinulat ng AI.
  • Ang mga isang beses na code ay maaaring dayain ng mga tao sa pamamagitan ng social engineering.
  • Ang mga tanong sa seguridad ay umaasa sa impormasyong kadalasang pampubliko sa social media.
  • “Nakikita ay naniniwala” ay hindi na gumagana kapag ang video mismo ay maaaring mabuo.

Ang pangunahing problema ay simple: ang mga pamamaraang ito ay nagpapatunay sa isang bagay na alam mo o isang bagay na kamukha mo — kung ano mismo ang AI ngayon ay mahusay sa pagkopya.

The Shift: Mula sa “Mukhang” hanggang “Maaaring Patunayan”

Ang sagot ay hindi upang maging mas mahusay sa pagtukoy ng mga pekeng. Ang AI ay patuloy na magpapabuti. Ang sagot ay umasa sa mga bagay na AI hindi maaaring pekeng: cryptographic proof.

Narito ang ideya. Ang isang na-verify na digital na pagkakakilanlan ay nakatali sa isang cryptographic key — isang lihim na ang tunay na tao lang ang kumokontrol. Kapag may kumontak sa iyo, ang tanong ay hindi na “Kamukha ba nila ang boss ko?” ngunit “Maaari ba nilang patunayan, sa cryptographically, na sila ang aking boss?” Maaaring i-clone ng AI ang isang mukha. Hindi ito makakapagpeke ng isang digital na lagda nang walang pribadong key.

Kung Saan Nababagay ang Blockchain

Nagdaragdag ang Blockchain ng tatlong mahahalagang katangian sa na-verify na pagkakakilanlan.

1. Walang iisang punto ng kabiguan

Ang mga tradisyonal na database ng pagkakakilanlan ay sentralisado — ang isang paglabag ay naglalantad ng milyun-milyon. Ang mga sistema ng pagkakakilanlan na nakabatay sa Blockchain ay namamahagi ng tiwala sa maraming independiyenteng mga computer, kaya walang iisang database na magnanakaw.

2. Tamper-proof na mga kredensyal

Ang mga kredensyal — tulad ng “ang taong ito ay isang na-verify na empleyado” o “ang account na ito ay pagmamay-ari ng artist na ito” — ay maaaring ibigay ng mga pinagkakatiwalaang partido at naka-angkla sa isang blockchain. Maaaring i-verify ng sinuman ang mga ito, at walang sinuman ang maaaring tahimik na baguhin ang mga ito.

3. Kontrol at privacy ng user

Sa mga diskarte na kilala bilang self-sovereign identity at nabe-verify na mga kredensyal, hawak mo ang iyong mga kredensyal sa sarili mong wallet at ibabahagi mo lang ang kailangan. Maaari mong patunayan na ikaw ay higit sa 18 nang hindi inilalantad ang iyong kaarawan, o patunayan na ikaw ay isang tunay na customer nang hindi ibinibigay ang iyong ID.

Pag-verify ng komunidad

Ang pagkakakilanlan ay sosyal din. Kapag ang isang komunidad ng mga taong magkakilala ay nagpapatunay sa isa’t isa — at ang mga pagpapatunay na iyon ay malinaw na naitala — ang pagpapanggap ay nagiging mas mahirap. Ang deepfake ay kayang lokohin ang isang tao. Mas mahirap lokohin ang isang network ng mga tao na maaaring mag-verify ng bawat isa nang nakapag-iisa.

Isang Makatotohanang Pananaw

Ang pagkakakilanlan ng Blockchain ay nangangako, ngunit hindi isang tapos na solusyon. Ang pag-aampon ay maaga pa, ang mga pamantayan ay nagbabago, at ang isang ninakaw na pribadong key ay kasing delikado ng isang ninakaw na password. Ang na-verify na pagkakakilanlan ay isang malakas na layer — hindi isang kapalit para sa sentido komun.

Ano ang Magagawa Mo Ngayon

  1. Gumawa ng isang “ligtas na salita.” Sumang-ayon sa isang lihim na parirala na dapat gamitin sa anumang pang-emergency na kahilingan para sa pera.
  2. I-verify sa pamamagitan ng pangalawang channel. Kung tumawag ang iyong “boss” o “bangko” nang may apurahang kahilingan, ibaba ang tawag at tumawag muli gamit ang isang numerong alam mo na.
  3. Dahan-dahan. Ang payo ni FBI ay “Take a Beat.” Ang pagkamadalian ang pangunahing sandata ng scammer.
  4. Limitahan ang pampublikong mga sample ng boses at video kung posible, lalo na para sa mga bata at mas matatandang kamag-anak.
  5. Gumamit ng mga passkey at hardware security key sa halip na mga password at SMS code kung saan available.
  6. Follow verified accounts only. Para sa mga artist at projects, tingnan ang opisyal na website at verified wallet bago bumili o mag-click.
  7. Mag-ulat ng mga scam sa mga lokal na awtoridad o, sa U.S., sa ic3.gov.

Bakit Ito Mahalaga para sa Art World

Ang mga digital artist ay pangunahing target para sa pagpapanggap. Ang mga pekeng profile ay kinokopya ang mga pangalan at trabaho ng mga artist, ang mga pekeng “drop” ay nagnanakaw ng mga pondo ng mga mamimili, at ang mga naka-clone na account ng suporta ay nag-drain ng mga wallet. Pinoprotektahan ng isang na-verify na on-chain identity — isang pampublikong wallet, na naka-link mula sa mga opisyal na channel — ang mga artist at collector.

Ang Mga Pulang Watawat ng isang AI-Powered Scam

Anuman ang anyo ng scam — isang tawag sa telepono, isang video meeting, isang mensahe, o isang profile sa social media — karaniwan itong naglalaman ng kahit isa sa mga babalang ito:

  • Urgency. “Dapat kang kumilos ngayon din” o “Huwag mong sabihin kahit kanino.”
  • Secrecy. Mga kahilingan na panatilihing pribado ang pag-uusap mula sa pamilya, mga kasamahan, o iyong bangko.
  • Hindi pangkaraniwang paraan ng pagbabayad. Gift card, wire transfer sa mga bagong account, o cryptocurrency na ipinadala sa isang hindi pamilyar na wallet.
  • Pagbabago ng channel. Paglipat sa iyo mula sa isang opisyal na platform patungo sa isang pribadong chat app.
  • Emosyonal na presyon. Takot, pagmamahal, o pananabik na nagtutulak sa iyo na laktawan ang mga normal na pagsusuri.
  • Mga kahilingan para sa mga code o seed na parirala. Walang bangko, platform, o tunay na artista ang hihingi ng mga ito.

Kung napansin mo ang alinman sa mga ito, huminto. I-verify sa pamamagitan ng isang channel na pinagkakatiwalaan mo na bago ka gumawa ng anupaman.

Mga Madalas Itanong

Paano ko malalaman kung deepfake ang isang video call? Ang mga visual na pahiwatig — kakaibang pagkislap, hindi tugmang pag-iilaw, mga isyu sa lip-sync — ay nagiging mas mahirap makita habang bumubuti ang AI. Huwag umasa sa iyong mga mata. Sa halip, i-verify sa pamamagitan ng isang hiwalay na channel: tawagan ang tao pabalik sa isang kilalang numero, magtanong ng isang tanong na sila lang ang makakaalam, o gumamit ng isang paunang napagkasunduang ligtas na salita.

Available ba ang pagkakakilanlan ng blockchain ngayon? Ang mga bahagi nito ay. May mga nabe-verify na kredensyal, mga crypto wallet na ginagamit bilang mga pagkakakilanlan sa pag-log in, at mga proyektong “patunay ng katauhan”, ngunit hindi pa ito pangkalahatan. Sa ngayon, ang pinakapraktikal na mga hakbang ay mga passkey, hardware security key, at pag-verify sa pamamagitan ng mga pinagkakatiwalaang channel.

Hindi ba nakakasama sa privacy ang paglalagay ng pagkakakilanlan sa isang blockchain? Ang mga system na mahusay na dinisenyo ay hindi nag-iimbak ng personal na data on-chain. Nag-iimbak sila ng mga cryptographic na patunay, habang ang iyong aktwal na impormasyon ay nananatili sa iyong sariling pitaka. Ibinabahagi mo lamang ang kailangan, kapag ito ay kinakailangan.

Sino ang higit na nasa panganib mula sa mga AI scam? Ang lahat, ngunit ang mga matatanda ay dumaranas ng pinakamalaking pagkalugi. Ang FBI ay nag-uulat na ang mga Amerikanong mahigit 60 ay nawalan ng humigit-kumulang $7.7 bilyon noong 2025. Makipag-usap sa mga nakatatandang miyembro ng pamilya tungkol sa mga voice-clone na scam at magkasamang mag-set up ng isang pampamilyang salita.

Ang Bottom Line

Ginawang mura ng AI ang mga mukha at boses upang kopyahin. Ang depensa ay ibase ang tiwala sa mga bagay na hindi maaaring kopyahin: cryptographic na patunay, na-verify na mga kredensyal, at mga komunidad na nagbe-verify sa isa’t isa. Hanggang sa ang mga system na iyon ay nasa lahat ng dako, ang pinakamahusay na proteksyon ay isang halo ng mga bagong tool at lumang karunungan — pabagalin, i-verify, at huwag hayaang ang madaliang gawin ang desisyon para sa iyo.

Sa Gambocco, ang bawat gawain at bawat anunsyo ay nagmumula sa aming napatunayang pagkakakilanlan. Kung hindi ito nanggaling sa aming mga opisyal na channel, hindi kami iyon.

Ang artikulong ito ay para sa mga layuning pang-edukasyon lamang.