AI گھوٹالے اور ڈیپ فیکس: تصدیق شدہ شناخت آپ کا بہترین دفاع کیوں ہے۔
وائس کلون اور ڈیپ فیک ویڈیو کالز اربوں کی چوری کر رہے ہیں۔ جانیں کہ AI شناختی گھوٹالے کیسے کام کرتے ہیں، پاس ورڈ کیوں کافی نہیں ہیں، اور بلاکچین سے تصدیق شدہ شناخت کس طرح مدد کرتی ہے۔
ایک فنانس ملازم کمپنی کے CFO اور کئی ساتھیوں کے ساتھ ویڈیو کال میں شامل ہوتا ہے۔ ہر کوئی صحیح لگتا ہے اور لگتا ہے۔ CFO فوری منتقلی کی ایک سیریز کا مطالبہ کرتا ہے۔ ملازم تعمیل کرتا ہے - اور $25 ملین غائب ہو جاتا ہے۔ اس کال پر ہر دوسرا شخص ڈیپ فیک تھا۔
یہ فلم کا پلاٹ نہیں ہے۔ یہ 2024 کے اوائل میں ہانگ کانگ میں عالمی انجینئرنگ فرم Arup کے ساتھ ہوا (CNN)۔ اور یہ ہم سب کے لیے ایک انتباہ ہے: جب AI کسی چہرے اور آواز کو کاپی کر سکتا ہے، “میں نے انہیں دیکھا” اور “میں نے انہیں سنا” اب کسی چیز کا ثبوت نہیں ہیں۔
یہ مضمون بتاتا ہے کہ AI شناخت کے گھوٹالے کیسے کام کرتے ہیں، روایتی سیکیورٹی کیوں پیچھے پڑ رہی ہے، اور کس طرح تصدیق شدہ ڈیجیٹل شناخت — بشمول بلاکچین پر مبنی شناخت — افراد اور کمیونٹیز کی حفاظت میں مدد کر سکتی ہے۔
مسئلہ کا پیمانہ
دی FBIکی 2025 کی انٹرنیٹ کرائم رپورٹ، جو اپریل 2026 میں جاری کی گئی تھی، ظاہر کرتی ہے کہ سائبر سے چلنے والے جرائم سے امریکیوں کو تقریباً $21 بلین لاگت آئی ہے۔FBI](https://www.fbi.gov/news/press-releases/cryptocurrency-and-ai-scams-bilk-americans-of-billions))۔ کلیدی نتائج:
- 1 ملین سے زیادہ شکایات درج کی گئیں، جو کہ 2024 میں تقریباً 860,000 سے زیادہ تھیں۔
- کریپٹو کرنسی سے متعلق شکایات نے سب سے زیادہ نقصان پہنچایا — $11 بلین سے زیادہ۔
- 60 سال سے زیادہ عمر کے امریکیوں نے تقریباً 7.7 بلین ڈالر کے نقصانات کی اطلاع دی، جو کہ 37 فیصد زیادہ ہے۔
- پہلی بار، رپورٹ میں مصنوعی ذہانت پر ایک سیکشن شامل کیا گیا: 22,364 AI سے متعلق شکایات جن کی لاگت تقریباً $893 ملین ہے۔
FBI خاص طور پر “جعلی سماجی پروفائلز، صوتی کلون، شناختی دستاویزات، اور قابل اعتماد ویڈیوز جن میں عوامی شخصیات یا پیاروں کو دکھایا گیا ہے” کا استعمال کرتے ہوئے دھوکہ بازوں کے بارے میں خبردار کیا گیا ہے۔
اور یہ صرف رپورٹ شدہ کیسز ہیں۔ بہت سے متاثرین کبھی سامنے نہیں آتے۔
AI شناختی گھوٹالے کیسے کام کرتے ہیں۔
وائس کلوننگ
سوشل میڈیا ویڈیو یا وائس میل سے چند سیکنڈ کا آڈیو آواز کو کلون کرنے کے لیے کافی ہے۔ دھوکہ دہی کرنے والے پھر والدین یا دادا دادی کو فون کرتے ہیں: “ماں، میں ایک حادثے کا شکار ہو گیا ہوں، مجھے ابھی پیسوں کی ضرورت ہے۔“
ڈیپ فیک ویڈیو کالز
جیسا کہ Arup کیس سے پتہ چلتا ہے، مجرم اب ایک سے زیادہ شرکاء کے ساتھ لائیو ویڈیو میٹنگز کو جعلی بنا سکتے ہیں۔ کاروباری ای میل سمجھوتہ کاروباری ویڈیو سمجھوتہ میں بدل گیا ہے۔
مصنوعی شناخت اور جعلی دستاویزات
AI حقیقت پسندانہ ID تصاویر، پاسپورٹ، اور سیلفیز تیار کرتا ہے جو کمزور تصدیقی نظام کو بے وقوف بنا سکتے ہیں، جس سے سکیمرز کو کسی اور کے نام پر — یا کسی ایسے شخص کے نام پر اکاؤنٹس کھولنے کی اجازت ملتی ہے جو موجود نہیں ہے۔
پیمانے پر نقالی
AI چیٹ بوٹس کسی بھی زبان میں، 24 گھنٹے، بیک وقت ہزاروں رومانوی گھوٹالے، جعلی سرمایہ کاری کے “مشیر” اور کسٹمر سپورٹ کی نقالی چلا سکتے ہیں۔
روایتی سیکورٹی کیوں پیچھے پڑ رہی ہے؟
ہماری زیادہ تر سیکیورٹی ایسی دنیا کے لیے بنائی گئی تھی جہاں چہرے اور آوازیں جعلی بنانا مشکل تھیں۔
- پاس ورڈز کو اے آئی کے لکھے ہوئے پیغامات کو قائل کرکے فش کیا جاسکتا ہے۔
- ایک وقتی کوڈ کو سوشل انجینئرنگ کے ذریعے لوگوں سے دھوکہ دیا جا سکتا ہے۔
- سیکیورٹی سوالات ان معلومات پر انحصار کرتے ہیں جو اکثر سوشل میڈیا پر عام ہوتی ہیں۔
- “دیکھنا یقین کرنا ہے” اب اس وقت کام نہیں کرتا جب خود ویڈیو بنائی جا سکتی ہو۔
بنیادی مسئلہ آسان ہے: یہ طریقے کسی ایسی چیز کی تصدیق کرتے ہیں جسے آپ جانتے ہیں یا کچھ ایسا لگتا ہے — بالکل وہی جو AI اب کاپی کرنے میں اچھا ہے۔
شفٹ: “ایسا لگتا ہے” سے “ثابت کر سکتا ہے”
اس کا جواب جعلی تلاش کرنے میں بہتر ہونا نہیں ہے۔ AI بہتر ہوتا رہے گا۔ جواب ان چیزوں پر بھروسہ کرنا ہے جو AI نہیں کر سکتے جعلی: کرپٹوگرافک ثبوت۔
یہاں خیال ہے. ایک تصدیق شدہ ڈیجیٹل شناخت ایک کرپٹوگرافک کلید سے منسلک ہوتی ہے - ایک ایسا راز جسے صرف حقیقی شخص کنٹرول کرتا ہے۔ جب کوئی آپ سے رابطہ کرتا ہے، تو یہ سوال نہیں رہتا کہ “کیا وہ میرے باس کی طرح نظر آتے ہیں؟” لیکن “کیا وہ خفیہ طور پر ثابت کر سکتے ہیں کہ وہ میرے مالک ہیں؟” ایک AI چہرے کو کلون کر سکتا ہے۔ یہ نجی کلید کے بغیر ڈیجیٹل دستخط نہیں بنا سکتا۔
جہاں بلاکچین فٹ بیٹھتا ہے۔
بلاکچین تصدیق شدہ شناخت میں تین اہم خصوصیات کا اضافہ کرتا ہے۔
1. ناکامی کا کوئی ایک نقطہ
روایتی شناختی ڈیٹا بیس مرکزی ہیں - ایک خلاف ورزی لاکھوں کو بے نقاب کرتی ہے۔ بلاکچین پر مبنی شناختی نظام بہت سارے آزاد کمپیوٹرز میں اعتماد کو تقسیم کرتے ہیں، لہذا چوری کرنے کے لیے کوئی ایک ڈیٹا بیس نہیں ہے۔
2. چھیڑ چھاڑ سے متعلق اسناد
اسناد — جیسے کہ “یہ شخص ایک تصدیق شدہ ملازم ہے” یا “یہ اکاؤنٹ اس فنکار کا ہے” — قابل اعتماد جماعتوں کے ذریعے جاری کیا جا سکتا ہے اور بلاک چین پر اینکر کیا جا سکتا ہے۔ کوئی بھی ان کی تصدیق کر سکتا ہے، اور کوئی بھی خاموشی سے انہیں تبدیل نہیں کر سکتا۔
3. صارف کا کنٹرول اور رازداری
خود مختار شناخت اور قابل تصدیق اسناد کے نام سے جانے جانے والے طریقوں کے ساتھ، آپ اپنی اسناد اپنے بٹوے میں رکھتے ہیں اور صرف وہی شئیر کرتے ہیں جس کی ضرورت ہو۔ آپ اپنی سالگرہ ظاہر کیے بغیر ثابت کر سکتے ہیں کہ آپ کی عمر 18 سال سے زیادہ ہے، یا یہ ثابت کر سکتے ہیں کہ آپ اپنی شناخت کے حوالے کیے بغیر ایک حقیقی صارف ہیں۔
کمیونٹی کی تصدیق
شناخت بھی سماجی ہے۔ جب ایک دوسرے کو جاننے والے لوگوں کی کمیونٹی ایک دوسرے کی حمایت کرتی ہے — اور وہ تصدیقیں شفاف طریقے سے ریکارڈ کی جاتی ہیں — تو نقالی کرنا زیادہ مشکل ہو جاتا ہے۔ ڈیپ فیک ایک شخص کو بیوقوف بنا سکتا ہے۔ ایسے لوگوں کے نیٹ ورک کو بے وقوف بنانا زیادہ مشکل ہے جو ہر ایک کی آزادانہ طور پر تصدیق کر سکے۔
ایک حقیقت پسندانہ منظر
بلاکچین شناخت امید افزا ہے، لیکن مکمل حل نہیں ہے۔ اپنانا ابھی ابتدائی ہے، معیارات تیار ہو رہے ہیں، اور چوری شدہ نجی کلید چوری شدہ پاس ورڈ کی طرح خطرناک ہے۔ تصدیق شدہ شناخت ایک مضبوط پرت ہے — عقل کا متبادل نہیں۔
آج آپ کیا کر سکتے ہیں۔
- ایک خاندان بنائیں “محفوظ لفظ۔” ایک خفیہ فقرے پر اتفاق کریں جو رقم کی کسی بھی ہنگامی درخواست میں استعمال ہونا ضروری ہے۔
- دوسرے چینل کے ذریعے تصدیق کریں۔ اگر آپ کا “باس” یا “بینک” فوری درخواست کے ساتھ کال کرتا ہے، تو فون بند کریں اور اس نمبر کا استعمال کرکے واپس کال کریں جو آپ پہلے سے جانتے ہیں۔
- آہستہ کریں۔ FBI کا مشورہ یہ ہے کہ “ایک بیٹ لیں”۔ عجلت اسکام کرنے والے کا اہم ہتھیار ہے۔
- عوامی آواز اور ویڈیو کے نمونوں کو محدود کریں جہاں ممکن ہو، خاص طور پر بچوں اور بوڑھے رشتہ داروں کے لیے۔
- جہاں دستیاب ہوں پاس ورڈز اور SMS کوڈز کے بجائے پاس کیز اور ہارڈویئر سیکیورٹی کیز استعمال کریں۔
- صرف تصدیق شدہ اکاؤنٹس کی پیروی کریں۔ فنکاروں اور پروجیکٹس کے لیے، خریدنے یا کلک کرنے سے پہلے آفیشل ویب سائٹ اور تصدیق شدہ والیٹ چیک کریں۔
- گھپلوں کی اطلاع مقامی حکام کو یا، امریکہ میں، ic3.gov پر دیں۔
آرٹ کی دنیا کے لیے یہ کیوں اہمیت رکھتا ہے۔
ڈیجیٹل فنکار نقالی کے لیے اہم ہدف ہیں۔ جعلی پروفائلز فنکاروں کے نام اور کام کی نقل کرتے ہیں، جعلی “ڈراپ” خریداروں کے فنڈز چوری کرتے ہیں، اور کلون کیے گئے سپورٹ اکاؤنٹس بٹوے کو نکال دیتے ہیں۔ ایک تصدیق شدہ آن-چین شناخت — ایک عوامی پرس، جو سرکاری چینلز سے منسلک ہے — فنکاروں اور جمع کرنے والوں دونوں کی حفاظت کرتا ہے۔
اے آئی سے چلنے والے گھوٹالے کے سرخ جھنڈے
اسکام جو بھی شکل اختیار کرتا ہے — ایک فون کال، ایک ویڈیو میٹنگ، ایک پیغام، یا سوشل میڈیا پروفائل — اس میں عام طور پر کم از کم ان انتباہی علامات میں سے ایک ہوتا ہے:
- فوری۔ “آپ کو ابھی کام کرنا چاہیے” یا “ابھی کسی کو مت بتانا۔”
- رازداری۔ گفتگو کو خاندان، ساتھیوں، یا آپ کے بینک سے نجی رکھنے کی درخواست۔
- معمولی ادائیگی کے طریقے۔ گفٹ کارڈز، نئے اکاؤنٹس میں وائر ٹرانسفرز، یا کرپٹو کرنسی کسی ناواقف والیٹ پر بھیجی جاتی ہے۔
- چینل کی تبدیلی۔ آپ کو ایک سرکاری پلیٹ فارم سے نجی چیٹ ایپ میں منتقل کرنا۔
- جذباتی دباؤ۔ خوف، محبت، یا جوش جو آپ کو عام جانچ کو چھوڑنے پر مجبور کرتا ہے۔
- کوڈز یا بیج کے فقرے کے لیے درخواستیں۔ کوئی بینک، پلیٹ فارم، یا حقیقی فنکار کبھی بھی ان کے لیے نہیں پوچھے گا۔
اگر آپ کو ان میں سے کوئی نظر آتا ہے تو رک جائیں۔ کچھ اور کرنے سے پہلے کسی ایسے چینل کے ذریعے تصدیق کریں جس پر آپ کو پہلے ہی بھروسہ ہے۔
اکثر پوچھے گئے سوالات
میں کیسے بتا سکتا ہوں کہ ویڈیو کال ڈیپ فیک ہے؟ بصری اشارے — عجیب پلکیں جھپکنا، مماثل روشنی، ہونٹوں کی مطابقت پذیری کے مسائل — جیسے جیسے AI بہتر ہوتا جا رہا ہے اس کو تلاش کرنا مشکل تر ہوتا جا رہا ہے۔ اپنی آنکھوں پر بھروسہ نہ کریں۔ اس کے بجائے، ایک علیحدہ چینل کے ذریعے تصدیق کریں: اس شخص کو ایک معلوم نمبر پر واپس کال کریں، ایسا سوال پوچھیں جو صرف وہ جانتے ہوں گے، یا پہلے سے متفقہ محفوظ لفظ استعمال کریں۔
کیا آج بلاکچین شناخت دستیاب ہے؟ اس کے حصے ہیں۔ قابل تصدیق اسناد، لاگ ان شناخت کے طور پر استعمال ہونے والے کرپٹو بٹوے، اور “شخصیت کا ثبوت” پروجیکٹس موجود ہیں، لیکن وہ ابھی تک عالمگیر نہیں ہیں۔ ابھی کے لیے، سب سے زیادہ عملی اقدامات پاس کیز، ہارڈویئر سیکیورٹی کیز، اور قابل اعتماد چینلز کے ذریعے تصدیق کرنا ہیں۔
کیا بلاکچین پر شناخت رکھنے سے رازداری کو نقصان نہیں پہنچتا؟ اچھی طرح سے ڈیزائن کردہ سسٹمز ذاتی ڈیٹا کو آن چین اسٹور نہیں کرتے ہیں۔ وہ خفیہ ثبوت ذخیرہ کرتے ہیں، جبکہ آپ کی اصل معلومات آپ کے اپنے بٹوے میں رہتی ہے۔ آپ صرف وہی شئیر کرتے ہیں جس کی ضرورت ہو، جب ضرورت ہو۔
اے آئی گھوٹالوں سے سب سے زیادہ خطرہ کس کو ہے؟ ہر کوئی، لیکن بڑی عمر کے بالغ افراد سب سے زیادہ نقصان اٹھاتے ہیں۔ FBI رپورٹ کرتا ہے کہ 60 سال سے زیادہ عمر کے امریکیوں نے 2025 میں تقریباً 7.7 بلین ڈالر کا نقصان کیا۔ صوتی کلون گھوٹالوں کے بارے میں خاندان کے بوڑھے افراد سے بات کریں اور مل کر خاندانی محفوظ لفظ ترتیب دیں۔
نیچے کی لکیر
AI نے چہروں اور آوازوں کو کاپی کرنے کے لیے سستا بنا دیا ہے۔ دفاع ان چیزوں پر اعتماد کی بنیاد رکھنا ہے جن کی کاپی نہیں کی جاسکتی ہے: خفیہ ثبوت، تصدیق شدہ اسناد، اور کمیونٹیز جو ایک دوسرے کی تصدیق کرتی ہیں۔ جب تک کہ وہ سسٹم ہر جگہ موجود نہ ہوں، بہترین تحفظ نئے ٹولز اور پرانی حکمت کا مرکب ہے — سست ہو جائیں، تصدیق کریں، اور کبھی بھی عجلت کو اپنے لیے فیصلہ کرنے نہ دیں۔
گیمبوکو میں، ہر کام اور ہر اعلان ہماری تصدیق شدہ شناخت سے آتا ہے۔ اگر یہ ہمارے سرکاری چینلز سے نہیں آتا ہے تو یہ ہم نہیں ہیں۔
یہ مضمون صرف تعلیمی مقاصد کے لیے ہے۔