هشدار پلیس فتا؛ کلاهبرداری با صدای جعلی نزدیکان و هوش مصنوعی
پلیس فتا درباره کلاهبرداری با شبیهسازی صدای نزدیکان هشدار داده است. اگر صدای مادر، همسر یا فرزندتان درخواست پول کرد، چگونه هویت او را بررسی کنیم؟
پلیس فتا درباره یکی از شگردهای جدید کلاهبرداری با استفاده از هوش مصنوعی هشدار داده است؛ مجرمان میتوانند با شبیهسازی صدای افراد آشنا، قربانی را تحت فشار قرار دهند و از او درخواست انتقال وجه یا اطلاعات حساس کنند.
تا چند سال پیش، وقتی تلفن زنگ میخورد و صدای یکی از اعضای خانواده یا نزدیکان را میشنیدیم، خودِ صدا یکی از مهمترین نشانههای تشخیص هویت فرد بود. اما توسعه ابزارهای هوش مصنوعی و فناوریهای Voice Cloning یا شبیهسازی صدا این فرض قدیمی را با چالش جدی روبهرو کرده است. به همین دلیل، پلیس فتا تهران درباره کلاهبرداریهایی که در آن صدای افراد نزدیک به قربانی شبیهسازی میشود هشدار داده و از شهروندان خواسته در برابر درخواستهای مالی یا اطلاعاتی، حتی در صورت شنیدن صدای آشنا، بدون راستیآزمایی اقدام نکنند.
هشدار پلیس فتا درباره صدای جعلی چیست؟
هشدار پلیس فتا از یک واقعیت مهم در کلاهبرداریهای جدید پرده برمیدارد: مجرم دیگر الزاماً به جعل یک پیامک، شماره تلفن یا حساب کاربری محدود نیست؛ بلکه میتواند بخشی از هویت صوتی فرد مورد اعتماد قربانی را نیز شبیهسازی کند. در چنین سناریویی، مهاجم تلاش میکند تماس را طوری طراحی کند که قربانی تصور کند واقعاً با یکی از اعضای خانواده، دوستان یا افراد مورد اعتماد خود صحبت میکند و به همین دلیل، درخواست مطرحشده را بدون بررسی بیشتر بپذیرد.
نقطه مهم در هشدار پلیس فتا، درخواست فوری برای انتقال وجه یا ارائه اطلاعات حساس است. یعنی صدای جعلی بهتنهایی هدف نهایی حمله نیست؛ بلکه صدای آشنا به ابزاری برای ایجاد اعتماد تبدیل میشود و سپس مهاجم از همین اعتماد برای وادار کردن قربانی به یک اقدام مالی یا امنیتی استفاده میکند.
کلاهبرداری با صدای نزدیکان چگونه قربانی را فریب میدهد؟
سناریو میتواند بسیار ساده باشد. فردی با قربانی تماس میگیرد و صدایی شبیه یکی از نزدیکان او پخش میشود؛ سپس ادعا میشود که یک مشکل فوری پیش آمده و برای حل آن به پول نیاز است. ممکن است مهاجم بگوید گوشی یا کارت بانکی فرد اصلی در دسترس نیست، زمان کافی برای توضیح وجود ندارد یا پول باید همین حالا به حساب شخص دیگری منتقل شود.
ترکیب صدای آشنا و یک موقعیت اضطراری، بخش اصلی مهندسی اجتماعی این حمله است. قربانی در شرایط عادی شاید درباره یک درخواست غیرمنتظره سؤالهای بیشتری بپرسد، اما وقتی تصور میکند با مادر، همسر، فرزند یا دوست نزدیک خود صحبت میکند، احتمال دارد احساسات بر تصمیم منطقی غلبه کند.
در واقع، هوش مصنوعی در اینجا لزوماً جایگزین روشهای قدیمی کلاهبرداری نشده است؛ بلکه میتواند همان شگردهای مهندسی اجتماعی را باورپذیرتر کند. مهاجم همچنان از ترس، عجله، اعتماد و فشار روانی استفاده میکند، اما این بار میتواند یکی از مهمترین نشانههای اعتماد قربانی یعنی صدای فرد آشنا را نیز جعل کند.
چرا هشدار پلیس فتا مهم است؟
اهمیت هشدار پلیس فتا در این است که شهروندان را متوجه تغییر یک الگوی قدیمی میکند. پیش از این، بسیاری از کاربران هنگام دریافت تماس مشکوک تلاش میکردند از روی شماره، لحن یا صدای تماسگیرنده تشخیص دهند که فرد واقعی است یا خیر؛ اما با وجود فناوریهای شبیهسازی صدا، شنیدن یک صدای آشنا دیگر نباید بهتنهایی بهعنوان احراز هویت در نظر گرفته شود.
این موضوع بهخصوص در خانوادهها اهمیت دارد. مهاجم ممکن است از اطلاعاتی که فرد درباره روابط خانوادگی، محل کار، سفر، مشکلات مالی یا فعالیتهای روزمره خود در شبکههای اجتماعی منتشر کرده استفاده کند تا داستان تماس را باورپذیرتر بسازد. بنابراین خطر فقط تولید صدای مشابه نیست؛ بلکه ترکیب صدای جعلی با اطلاعات واقعی درباره قربانی میتواند یک سناریوی بسیار متقاعدکننده ایجاد کند.
اگر صدای مادر، همسر یا فرزندمان را شنیدیم چه کنیم؟
اگر فردی با صدای یکی از نزدیکان تماس گرفت و درخواست انتقال وجه، ارسال اطلاعات بانکی، کد تأیید یا اقدام فوری دیگری داشت، مهمترین کار این است که تصمیم مالی را در همان تماس نگیرید. حتی اگر صدا کاملاً طبیعی باشد و فرد اطلاعاتی درباره شما داشته باشد، باید هویت او از یک مسیر مستقل تأیید شود.
سادهترین روش این است که تماس را قطع کنید و خودتان با شمارهای که از قبل برای آن فرد ذخیره کردهاید تماس بگیرید. اگر تماسگیرنده واقعاً یکی از نزدیکان شما باشد، میتواند موضوع را در تماس دوم تأیید کند؛ اما اگر مهاجم بوده باشد، مسیر ارتباطی مستقل میتواند زنجیره فریب را قطع کند.
چرا نباید فقط به صدای فرد اعتماد کنیم؟
صدای انسان برای سالها یک نشانه نسبتاً قابل اتکا برای تشخیص افراد بوده است، اما در حملات مبتنی بر شبیهسازی صدا، مهاجم تلاش میکند همین نشانه را جعل کند. بنابراین سؤال درست دیگر این نیست که «آیا این صدا شبیه صدای فلانی است؟»؛ بلکه باید پرسید «آیا از یک مسیر مستقل مطمئن شدهام که واقعاً خود اوست؟»
این تغییر نگاه اهمیت زیادی دارد. ممکن است قربانی نتواند یک صدای مصنوعی را از صدای واقعی تشخیص دهد، اما تقریباً همیشه میتواند یک مرحله اضافی برای احراز هویت ایجاد کند؛ برای مثال تماس مجدد با شماره قبلی، پرسیدن یک سؤال مشترک یا استفاده از یک روش ارتباطی دیگری که مهاجم به آن دسترسی ندارد.
درخواست فوری پول؛ مهمترین زنگ خطر
یکی از مهمترین نشانههایی که باید حساسیت کاربر را افزایش دهد، فشار برای تصمیمگیری فوری است. عباراتی مانند «الان کارتبهکارت کن»، «بعداً توضیح میدهم»، «وقت ندارم»، «به کسی چیزی نگو» یا «اگر الان انجام ندهی مشکل بزرگی پیش میآید» میتوانند بخشی از سناریوی مهندسی اجتماعی باشند.
پلیس فتا نیز در هشدارهای خود بر بیاعتمادی نسبت به درخواستهای غیرمعمول و لزوم احراز هویت تأکید کرده است. بنابراین حتی اگر تماس از نظر صوتی کاملاً طبیعی به نظر برسد، فشار زمانی نباید باعث حذف مرحله راستیآزمایی شود.
آیا یک سؤال شخصی میتواند صدای جعلی را لو بدهد؟
پرسیدن یک سؤال شخصی که پاسخ آن برای فرد واقعی روشن است، میتواند به شناسایی تماس مشکوک کمک کند؛ اما نباید آن را یک روش قطعی برای تشخیص صدای جعلی دانست. اگر مهاجم اطلاعات زیادی درباره قربانی یا فرد موردنظر در اختیار داشته باشد، ممکن است بتواند به برخی پرسشها نیز پاسخ دهد.
به همین دلیل، تماس مجدد از یک مسیر مستقل همچنان روش قابل اتکاتری است. هدف این نیست که کاربر متخصص تشخیص صدای تولیدشده با هوش مصنوعی شود؛ هدف این است که قبل از انجام یک اقدام مالی یا امنیتی، هویت درخواستکننده به روش دیگری بررسی شود.
این کلاهبرداری فقط درباره پول نیست
اگرچه انتقال وجه یکی از سناریوهای قابل تصور در این نوع کلاهبرداری است، اما مهاجم میتواند از اعتماد ایجادشده برای درخواست اطلاعات حساس نیز استفاده کند. برای مثال ممکن است از قربانی خواسته شود یک کد پیامکی، رمز ورود، اطلاعات کارت، اطلاعات حساب یا حتی لینک خاصی را باز کند.
به همین دلیل، هر درخواست غیرعادی از سوی یک فرد آشنا باید مستقل از هویت ظاهری تماس بررسی شود. صدای آشنا، عکس پروفایل آشنا یا حتی اطلاعات شخصی درست، بهتنهایی مجوز ارائه اطلاعات محرمانه یا انتقال پول نیست.
پلیس فتا چه هشداری به کاربران میدهد؟
پیام اصلی هشدار پلیس فتا را میتوان در یک جمله خلاصه کرد: در برابر درخواستهای غیرعادی و فوری، حتی اگر تماس از طرف فردی آشنا به نظر برسد، هویت او را دوباره بررسی کنید.
این هشدار در شرایطی اهمیت بیشتری پیدا میکند که ابزارهای هوش مصنوعی در اختیار کاربران عادی نیز قرار گرفتهاند و تولید یا تغییر محتوای صوتی دیگر صرفاً یک قابلیت تخصصی و دور از دسترس نیست. در نتیجه، آگاهی عمومی باید از «تشخیص صدای جعلی» فراتر برود و به سمت احراز هویت چندمرحلهای در ارتباطات روزمره حرکت کند.
یک قانون خانوادگی برای مقابله با کلاهبرداری صوتی
خانوادهها میتوانند برای تماسهای اضطراری یک قانون ساده داشته باشند: هیچ درخواست انتقال فوری پول فقط با یک تماس تلفنی پذیرفته نمیشود.
حتی میتوان یک عبارت یا سؤال مشخص و خصوصی برای شرایط اضطراری تعیین کرد که اعضای خانواده از قبل درباره آن توافق داشته باشند. با این حال، این روش هم جایگزین تماس مجدد از یک مسیر مستقل نیست و نباید اطلاعاتی انتخاب شود که قبلاً در شبکههای اجتماعی منتشر شده باشد.
اگر قربانی این شگرد شدیم چه کنیم؟
اگر قربانی چنین کلاهبرداریای شدهاید و وجهی انتقال دادهاید، اطلاعات بانکی یا کدهای ورود را در اختیار فرد دیگری قرار دادهاید، موضوع را جدی بگیرید و در سریعترین زمان ممکن اقدامات لازم برای ایمنسازی حسابها و پیگیری تراکنش را انجام دهید. همچنین گزارش موضوع به پلیس فتا میتواند به پیگیری پرونده کمک کند.
اگر هنوز پولی منتقل نشده است اما تماس یا پیام مشکوک دریافت کردهاید، شماره، پیامها و سایر شواهد مرتبط را نگه دارید و از ادامه ارتباط با فرد ناشناس خودداری کنید.
جمعبندی؛ صدای آشنا دیگر کافی نیست
هشدار پلیس فتا یک تغییر مهم در شیوه مواجهه با تماسهای مشکوک را یادآوری میکند: اعتماد نباید فقط بر اساس صدا شکل بگیرد. هوش مصنوعی میتواند صدای فردی آشنا را به بخشی از یک سناریوی مهندسی اجتماعی تبدیل کند و مهاجم از همین اعتماد برای درخواست پول یا اطلاعات حساس استفاده کند.
بنابراین اگر روزی تلفن شما زنگ خورد و صدای مادر، پدر، همسر، فرزند یا دوستتان را شنیدید که میگوید «فوراً پول لازم دارم»، بهترین واکنش این نیست که سریع پول بفرستید یا تلاش کنید از روی صدا تشخیص دهید تماس واقعی است یا جعلی.
تماس را قطع کنید، با شماره همیشگی فرد تماس بگیرید و هویت او را مستقل از تماس اول بررسی کنید.
این چند دقیقه تأخیر میتواند همان چیزی باشد که بین یک تماس عادی و یک کلاهبرداری موفق تفاوت ایجاد میکند.
پرسشهای متداول
آیا هوش مصنوعی میتواند صدای افراد را شبیهسازی کند؟
بله. فناوریهای شبیهسازی صدا یا Voice Cloning میتوانند نمونه صوتی یک فرد را برای تولید صدایی مشابه پردازش کنند. به همین دلیل، شنیدن صدای آشنا بهتنهایی نباید روش قطعی احراز هویت باشد.
اگر فرزندم با صدای خودش درخواست پول کرد چه کنم؟
قبل از انتقال وجه، تماس را قطع کنید و خودتان با شمارهای که از قبل از فرزندتان دارید تماس بگیرید. تا زمان تأیید مستقل هویت، پول یا اطلاعات حساس ارسال نکنید.
آیا پلیس فتا درباره این نوع کلاهبرداری هشدار داده است؟
بله. پلیس فتا تهران درباره استفاده از شگردهای مبتنی بر هوش مصنوعی، از جمله شبیهسازی صدا و سوءاستفاده از اعتماد افراد، هشدار داده است.
آیا تشخیص صدای جعلی AI همیشه ممکن است؟
خیر. با پیشرفت فناوری تولید و شبیهسازی صوت، نباید امنیت را به تشخیص شنیداری کاربر وابسته کرد. راستیآزمایی از یک مسیر ارتباطی مستقل روش مطمئنتری است.
اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی
هشدار پلیس فتا نشان میدهد مسئله اصلی فقط پیشرفت فناوری جعل صدا نیست؛ نقطه آسیبپذیر اصلی، اعتماد انسانی است. وقتی صدای یک فرد نزدیک با یک داستان اضطراری ترکیب میشود، قربانی ممکن است قبل از بررسی منطقی تصمیم بگیرد. بنابراین مقابله با این شگرد نباید صرفاً به آموزش تشخیص صدای مصنوعی محدود شود؛ کاربران باید یاد بگیرند که برای درخواستهای مالی یا امنیتی، حتی از نزدیکترین افراد نیز یک مسیر مستقل برای احراز هویت داشته باشند.
در واقع، هوش مصنوعی در این سناریو بیشتر از آنکه یک «سلاح مستقل» باشد، تقویتکننده مهندسی اجتماعی است. کلاهبردار همچنان به همان ابزارهای قدیمی یعنی ترس، عجله، اعتماد و فشار روانی متکی است، اما حالا میتواند نشانهای را جعل کند که سالها برای تشخیص هویت به آن اعتماد کردهایم. پیام عملی هشدار پلیس فتا برای کاربران روشن است: اگر یک تماس اضطراری با درخواست پول یا اطلاعات حساس دریافت کردید، صدای آشنا را دلیل کافی برای اعتماد ندانید؛ هویت را از یک مسیر مستقل تأیید کنید.
منابع: