← Ai ब्लॉग पर वापस जाएँ
कृत्रिम होशियारीसुरक्षा

एआई घोटाले और डीपफेक: क्यों सत्यापित पहचान आपका सबसे अच्छा बचाव है

वॉयस क्लोन और डीपफेक वीडियो कॉल अरबों की चोरी कर रहे हैं। जानें कि एआई पहचान घोटाले कैसे काम करते हैं, पासवर्ड पर्याप्त क्यों नहीं हैं, और ब्लॉकचेन-सत्यापित पहचान कैसे मदद करती है।

एक वित्त कर्मचारी कंपनी के सीएफओ और कई सहयोगियों के साथ वीडियो कॉल में शामिल होता है। हर कोई सही दिखता और लगता है। सीएफओ तत्काल स्थानांतरणों की एक श्रृंखला के लिए कहता है। कर्मचारी अनुपालन करता है - और $25 मिलियन गायब हो जाते हैं। उस कॉल पर मौजूद हर दूसरा व्यक्ति डीपफेक था।

यह कोई फिल्मी कथानक नहीं है. यह 2024 की शुरुआत में हांगकांग में वैश्विक इंजीनियरिंग फर्म Arup के साथ हुआ (CNN)। और यह हम सभी के लिए एक चेतावनी है: जब एआई किसी चेहरे और आवाज़ की नकल कर सकता है, तो “मैंने उन्हें देखा” और “मैंने उन्हें सुना” अब किसी भी चीज़ का प्रमाण नहीं हैं।

यह लेख बताता है कि एआई पहचान घोटाले कैसे काम करते हैं, पारंपरिक सुरक्षा क्यों पिछड़ रही है, और ब्लॉकचैन-आधारित पहचान सहित सत्यापित डिजिटल पहचान कैसे व्यक्तियों और समुदायों की सुरक्षा में मदद कर सकती है।

समस्या का पैमाना

अप्रैल 2026 में जारी FBI की 2025 इंटरनेट अपराध रिपोर्ट से पता चलता है कि साइबर-सक्षम अपराध से अमेरिकियों को लगभग $21 बिलियन का नुकसान हुआ है (FBI)। मुख्य निष्कर्ष:

  • 1 मिलियन से अधिक शिकायतें दर्ज की गईं, जो 2024 में लगभग 860,000 थीं।
  • क्रिप्टोकरेंसी से संबंधित शिकायतों के कारण सबसे बड़ा नुकसान हुआ - $11 बिलियन से अधिक।
  • 60 से अधिक उम्र के अमेरिकियों ने लगभग $7.7 बिलियन का नुकसान बताया, जो 37% अधिक है।
  • पहली बार, रिपोर्ट में कृत्रिम बुद्धिमत्ता पर एक अनुभाग शामिल किया गया: 22,364 एआई-संबंधित शिकायतें जिनकी लागत लगभग $893 मिलियन थी।

FBI विशेष रूप से “फर्जी सामाजिक प्रोफ़ाइल, वॉयस क्लोन, पहचान दस्तावेज़ और सार्वजनिक हस्तियों या प्रियजनों को चित्रित करने वाले विश्वसनीय वीडियो” का उपयोग करने वाले स्कैमर्स के बारे में चेतावनी देता है।

और ये केवल रिपोर्ट किए गए मामले हैं। कई पीड़ित कभी सामने नहीं आते.

एआई पहचान घोटाले कैसे काम करते हैं

वॉयस क्लोनिंग

सोशल मीडिया वीडियो या वॉइसमेल से कुछ सेकंड का ऑडियो किसी आवाज को क्लोन करने के लिए पर्याप्त है। घोटालेबाज तब माता-पिता या दादा-दादी को फोन करते हैं: “माँ, मेरा एक्सीडेंट हो गया है, मुझे अब पैसे की ज़रूरत है।“

डीपफेक वीडियो कॉल

जैसा कि Arup मामले से पता चलता है, अपराधी अब कई प्रतिभागियों के साथ नकली लाइव वीडियो मीटिंग कर सकते हैं। व्यावसायिक ईमेल समझौता व्यवसाय वीडियो समझौते में विकसित हो गया है।

सिंथेटिक पहचान और नकली दस्तावेज़

एआई यथार्थवादी आईडी फोटो, पासपोर्ट और सेल्फी उत्पन्न करता है जो कमजोर सत्यापन प्रणालियों को मूर्ख बना सकता है, जिससे घोटालेबाजों को किसी और के नाम पर - या किसी ऐसे व्यक्ति के नाम पर खाते खोलने की इजाजत मिलती है जो मौजूद नहीं है।

बड़े पैमाने पर प्रतिरूपण

एआई चैटबॉट किसी भी भाषा में दिन के 24 घंटे एक साथ हजारों रोमांस घोटाले, फर्जी निवेश “सलाहकार” और ग्राहक-सहायता प्रतिरूपण चला सकते हैं।

पारंपरिक सुरक्षा क्यों पीछे छूट रही है

हमारी अधिकांश सुरक्षा ऐसी दुनिया के लिए डिज़ाइन की गई थी जहाँ चेहरों और आवाज़ों को नकली बनाना कठिन था।

  • पासवर्ड को AI-लिखित संदेशों द्वारा फ़िश किया जा सकता है।
  • वन-टाइम कोड को सोशल इंजीनियरिंग के माध्यम से लोगों से धोखा दिया जा सकता है।
  • सुरक्षा प्रश्न उस जानकारी पर निर्भर करते हैं जो अक्सर सोशल मीडिया पर सार्वजनिक होती है।
  • “देखना ही विश्वास करना है” अब काम नहीं करता जब वीडियो स्वयं उत्पन्न किया जा सकता है।

मूल समस्या सरल है: ये विधियाँ कुछ जो आप जानते हैं या जो कुछ आप जैसा दिखते हैं को सत्यापित करते हैं - बिल्कुल वही जो एआई अब नकल करने में अच्छा है।

बदलाव: “जैसा दिखता है” से “साबित किया जा सकता है” तक

इसका उत्तर यह नहीं है कि आप नकली चीजों की पहचान करने में बेहतर हो जाएं। एआई में सुधार होता रहेगा। इसका उत्तर उन चीज़ों पर भरोसा करना है जो AI नकली नहीं कर सकता: क्रिप्टोग्राफ़िक प्रमाण।

यह विचार है. एक सत्यापित डिजिटल पहचान एक क्रिप्टोग्राफ़िक कुंजी से जुड़ी होती है - एक रहस्य जिसे केवल वास्तविक व्यक्ति ही नियंत्रित करता है। जब कोई आपसे संपर्क करता है, तो सवाल यह नहीं रह जाता है कि “क्या वे मेरे बॉस जैसे दिखते हैं?” लेकिन “क्या वे क्रिप्टोग्राफ़िक रूप से साबित कर सकते हैं कि वे मेरे बॉस हैं?” AI किसी चेहरे का क्लोन बना सकता है। यह निजी कुंजी के बिना डिजिटल हस्ताक्षर नहीं बना सकता।

जहां ब्लॉकचेन फिट बैठता है

ब्लॉकचेन सत्यापित पहचान में तीन महत्वपूर्ण गुण जोड़ता है।

1. असफलता का कोई एक बिंदु नहीं

पारंपरिक पहचान डेटाबेस केंद्रीकृत हैं - एक उल्लंघन लाखों लोगों को उजागर करता है। ब्लॉकचेन-आधारित पहचान प्रणालियाँ कई स्वतंत्र कंप्यूटरों में विश्वास वितरित करती हैं, इसलिए चोरी करने के लिए कोई एकल डेटाबेस नहीं है।

2. छेड़छाड़-प्रूफ क्रेडेंशियल

क्रेडेंशियल - जैसे “यह व्यक्ति एक सत्यापित कर्मचारी है” या “यह खाता इस कलाकार का है” - विश्वसनीय पार्टियों द्वारा जारी किया जा सकता है और ब्लॉकचेन पर एंकर किया जा सकता है। कोई भी उन्हें सत्यापित कर सकता है, और कोई भी उन्हें चुपचाप बदल नहीं सकता है।

3. उपयोगकर्ता नियंत्रण और गोपनीयता

स्व-संप्रभु पहचान और सत्यापन योग्य प्रमाण-पत्र के रूप में जाने जाने वाले दृष्टिकोणों के साथ, आप अपने प्रमाण-पत्र अपने बटुए में रखते हैं और केवल वही साझा करते हैं जो आवश्यक है। आप अपना जन्मदिन बताए बिना यह साबित कर सकते हैं कि आपकी उम्र 18 वर्ष से अधिक है, या अपनी आईडी सौंपे बिना यह साबित कर सकते हैं कि आप एक वास्तविक ग्राहक हैं।

सामुदायिक सत्यापन

पहचान भी सामाजिक है. जब एक-दूसरे को जानने वाले लोगों का समुदाय एक-दूसरे के लिए प्रतिज्ञा करता है - और उन सत्यापनों को पारदर्शी रूप से दर्ज किया जाता है - तो प्रतिरूपण बहुत कठिन हो जाता है। एक डीपफेक एक व्यक्ति को बेवकूफ बना सकता है। ऐसे लोगों के नेटवर्क को मूर्ख बनाना बहुत कठिन है जो स्वतंत्र रूप से सत्यापन कर सकते हैं।

एक यथार्थवादी दृष्टिकोण

ब्लॉकचेन पहचान आशाजनक है, लेकिन पूर्ण समाधान नहीं है। अपनाना अभी भी प्रारंभिक है, मानक विकसित हो रहे हैं, और चोरी हुई निजी कुंजी चोरी हुए पासवर्ड जितनी ही खतरनाक है। सत्यापित पहचान एक मजबूत परत है - सामान्य ज्ञान का प्रतिस्थापन नहीं।

आज आप क्या कर सकते हैं

  1. एक परिवार बनाएं “सुरक्षित शब्द।” एक गुप्त वाक्यांश पर सहमति दें जिसका उपयोग धन के लिए किसी भी आपातकालीन अनुरोध में किया जाना चाहिए।
  2. दूसरे चैनल के माध्यम से सत्यापित करें। यदि आपका “बॉस” या “बैंक” किसी अत्यावश्यक अनुरोध के साथ कॉल करता है, तो फोन काट दें और उस नंबर का उपयोग करके वापस कॉल करें जिसे आप पहले से जानते हैं।
  3. धीरे करो। FBI की सलाह है “टेक अ बीट।” तत्परता घोटालेबाज का मुख्य हथियार है।
  4. जहां संभव हो, सार्वजनिक आवाज और वीडियो नमूने सीमित करें, खासकर बच्चों और बड़े रिश्तेदारों के लिए।
  5. जहां उपलब्ध हो वहां पासवर्ड और एसएमएस कोड के बजाय ** पासकी और हार्डवेयर सुरक्षा कुंजी का उपयोग करें**।
  6. केवल सत्यापित खातों का ही अनुसरण करें। कलाकारों और परियोजनाओं के लिए, खरीदने या क्लिक करने से पहले आधिकारिक वेबसाइट और सत्यापित वॉलेट देखें।
  7. ** घोटालों की रिपोर्ट** स्थानीय अधिकारियों को या, यू.एस. में, ic3.gov पर करें।

कला जगत के लिए यह क्यों मायने रखता है

डिजिटल कलाकार प्रतिरूपण के प्रमुख लक्ष्य हैं। नकली प्रोफाइल कलाकारों के नाम और काम की नकल करते हैं, नकली “ड्रॉप्स” खरीदारों के धन की चोरी करते हैं, और क्लोन किए गए समर्थन खाते वॉलेट को ख़त्म कर देते हैं। एक सत्यापित ऑन-चेन पहचान - एक सार्वजनिक वॉलेट, जो आधिकारिक चैनलों से जुड़ा हुआ है - कलाकारों और संग्रहकर्ताओं दोनों की सुरक्षा करता है।

एआई-संचालित घोटाले के लाल झंडे

घोटाला चाहे किसी भी रूप में हो - एक फ़ोन कॉल, एक वीडियो मीटिंग, एक संदेश, या एक सोशल मीडिया प्रोफ़ाइल - इसमें आमतौर पर इनमें से कम से कम एक चेतावनी संकेत होता है:

  • अत्यावश्यकता. “आपको अभी कार्रवाई करनी चाहिए” या “अभी किसी को मत बताना।”
  • गोपनीयता। बातचीत को परिवार, सहकर्मियों या आपके बैंक से निजी रखने का अनुरोध।
  • असामान्य भुगतान विधियां। उपहार कार्ड, नए खातों में वायर ट्रांसफर, या किसी अपरिचित वॉलेट में भेजी गई क्रिप्टोकरेंसी।
  • चैनल में बदलाव। आपको एक आधिकारिक मंच से एक निजी चैट ऐप पर ले जाना।
  • भावनात्मक दबाव। डर, प्यार, या उत्तेजना जो आपको सामान्य जांच छोड़ने के लिए प्रेरित करती है।
  • कोड या बीज वाक्यांशों के लिए अनुरोध। कोई भी बैंक, मंच या वास्तविक कलाकार कभी भी इनके लिए नहीं पूछेगा।

यदि आप इनमें से किसी को भी नोटिस करते हैं, तो रुकें। कुछ भी करने से पहले उस चैनल के माध्यम से सत्यापित करें जिस पर आप पहले से ही भरोसा करते हैं।

अक्सर पूछे जाने वाले प्रश्नों

मैं कैसे बता सकता हूं कि कोई वीडियो कॉल डीपफेक है? जैसे-जैसे एआई में सुधार हो रहा है, दृश्य सुराग - अजीब पलक झपकना, बेमेल रोशनी, लिप-सिंक समस्याएं - पहचानना कठिन होता जा रहा है। अपनी आँखों पर भरोसा मत करो. इसके बजाय, एक अलग चैनल के माध्यम से सत्यापित करें: व्यक्ति को किसी ज्ञात नंबर पर वापस कॉल करें, एक प्रश्न पूछें जो केवल उन्हें पता हो, या पहले से सहमत सुरक्षित शब्द का उपयोग करें।

क्या ब्लॉकचेन पहचान आज उपलब्ध है? इसके हिस्से हैं. सत्यापन योग्य क्रेडेंशियल, लॉगिन पहचान के रूप में उपयोग किए जाने वाले क्रिप्टो वॉलेट और “व्यक्तित्व का प्रमाण” परियोजनाएं मौजूद हैं, लेकिन वे अभी तक सार्वभौमिक नहीं हैं। अभी के लिए, सबसे व्यावहारिक कदम पासकी, हार्डवेयर सुरक्षा कुंजी और विश्वसनीय चैनलों के माध्यम से सत्यापन हैं।

क्या ब्लॉकचेन पर पहचान डालने से गोपनीयता को नुकसान नहीं पहुंचता? अच्छी तरह से डिज़ाइन किए गए सिस्टम व्यक्तिगत डेटा को ऑन-चेन संग्रहीत नहीं करते हैं। वे क्रिप्टोग्राफ़िक प्रमाण संग्रहीत करते हैं, जबकि आपकी वास्तविक जानकारी आपके अपने बटुए में रहती है। आप केवल वही साझा करते हैं जिसकी आवश्यकता होती है, जब इसकी आवश्यकता होती है।

एआई घोटालों से सबसे अधिक खतरा किसे है? वृद्धों को छोड़कर सभी को सबसे अधिक नुकसान होता है। FBI की रिपोर्ट है कि 60 से अधिक उम्र के अमेरिकियों को 2025 में लगभग $7.7 बिलियन का नुकसान हुआ। वॉयस-क्लोन घोटालों के बारे में परिवार के बड़े सदस्यों से बात करें और एक साथ मिलकर एक पारिवारिक सुरक्षित शब्द स्थापित करें।

तल - रेखा

एआई ने चेहरों और आवाज़ों की नकल करना सस्ता बना दिया है। बचाव उन चीज़ों पर विश्वास को आधार बनाना है जिन्हें कॉपी नहीं किया जा सकता है: क्रिप्टोग्राफ़िक प्रमाण, सत्यापित क्रेडेंशियल्स, और समुदाय जो एक दूसरे को सत्यापित करते हैं। जब तक वे प्रणालियाँ हर जगह नहीं आ जातीं, तब तक सबसे अच्छी सुरक्षा नए उपकरणों और पुरानी बुद्धिमत्ता का मिश्रण है - धीमा करें, सत्यापित करें, और कभी भी तात्कालिकता को अपने लिए निर्णय न लेने दें।

गैम्बोको में, प्रत्येक कार्य और प्रत्येक घोषणा हमारी सत्यापित पहचान से आती है। यदि यह हमारे आधिकारिक चैनलों से नहीं आता है, तो यह हम नहीं हैं।

यह लेख केवल शैक्षिक उद्देश्यों के लिए है।