از هویت جعلی تا صدای دستکاریشده؛ ماجرای اخاذی سایبری از یک نوجوان
هویت جعلی، تهدید و دستکاری صدا با هوش مصنوعی؛ جزئیات پرونده اخاذی سایبری از یک نوجوان و نکات مهم برای پیشگیری از این شگرد.
ماجرا از یک هویت جعلی در شبکه اجتماعی شروع شد
بر اساس گزارش منتشرشده از سوی رسانههای داخلی با استناد به پرونده پلیس فتا، یک نوجوان در شبکه اجتماعی با فردی ارتباط برقرار کرده که با هویت جعلی وارد این ارتباط شده بود.
ارتباط مجازی در ادامه به مرحلهای رسید که فرد مهاجم پس از اطلاع از هویت واقعی قربانی، از اطلاعات بهدستآمده برای تهدید و اخاذی استفاده کرد.
اما بخش قابل توجه این پرونده، استفاده از فناوری هوش مصنوعی برای دستکاری بخشی از صدای قربانی عنوان شده است؛ موضوعی که نشان میدهد ابزارهای تولید و ویرایش محتوای مصنوعی میتوانند در کنار روشهای قدیمیتر مهندسی اجتماعی مورد استفاده مجرمان قرار بگیرند.
وقتی هویت جعلی با هوش مصنوعی ترکیب میشود
هویت جعلی در شبکههای اجتماعی روش جدیدی نیست. مهاجمان سالهاست با ساخت حسابهای جعلی تلاش میکنند اعتماد کاربران را جلب کنند و به اطلاعات شخصی آنها دسترسی پیدا کنند.
تفاوت مهم در سناریوهای جدید، اضافه شدن ابزارهای هوش مصنوعی به این فرایند است.
فردی که ابتدا با یک حساب جعلی اعتماد قربانی را به دست آورده، میتواند از محتوای صوتی، تصویری یا اطلاعات شخصی جمعآوریشده در ادامه ارتباط سوءاستفاده کند.
در چنین شرایطی، خطر فقط افشای اطلاعات نیست؛ محتوای واقعی قربانی میتواند دستمایه جعل، دستکاری یا تهدید قرار بگیرد.
چرا نوجوانان باید بیشتر مراقب باشند؟
نوجوانان بخش زیادی از ارتباطات اجتماعی خود را در شبکههای اجتماعی و پیامرسانها انجام میدهند و ممکن است در جریان یک ارتباط مجازی، اطلاعاتی مانند عکس، ویدئو، پیام صوتی یا جزئیات شخصی خود را در اختیار فرد مقابل قرار دهند.
مشکل از جایی آغاز میشود که هویت واقعی طرف مقابل مشخص نباشد.
یک حساب کاربری با عکس و نام واقعی لزوماً متعلق به همان فرد نیست و حتی ادامه یک ارتباط طولانیمدت نیز بهتنهایی نمیتواند هویت فرد مقابل را اثبات کند.
به همین دلیل، یکی از مهمترین اصول امنیتی در فضای مجازی، محدود کردن اطلاعات شخصی در ارتباط با افراد ناشناس است.
صدای شما هم میتواند به یک داده حساس تبدیل شود
پیش از گسترش ابزارهای هوش مصنوعی، انتشار یک پیام صوتی معمولاً صرفاً به معنای انتشار یک فایل صوتی بود.
امروز وضعیت متفاوت است.
فناوریهای هوش مصنوعی امکان پردازش و تولید محتوای صوتی را سادهتر کردهاند و نمونههای کوتاه صدا میتوانند در برخی سناریوهای جعل یا دستکاری صوتی مورد سوءاستفاده قرار بگیرند.
به همین دلیل، کاربران نباید تصور کنند تنها تصاویر خصوصی یا اطلاعات بانکی ارزش حفاظت دارند. صدا، تصویر، ویدئو و اطلاعات مربوط به هویت فرد نیز بخشی از دادههای شخصی هستند.
اگر در فضای مجازی تهدید یا اخاذی شدیم چه کنیم؟
در صورت مواجهه با چنین شرایطی، مهمترین کار این است که قربانی برای پایان دادن سریع به تهدید، وارد پرداخت پول یا ارسال اطلاعات بیشتر نشود.
اقدامات زیر اهمیت دارد:
- پیامها و محتوای تهدیدآمیز را حذف نکنید.
- از مکالمات و حساب کاربری فرد مقابل مستندات تهیه کنید.
- اطلاعات بیشتری برای مهاجم ارسال نکنید.
- در صورت درخواست پول، بدون مشورت و بررسی اقدام به پرداخت نکنید.
- حساب کاربری مهاجم را پس از حفظ مستندات، گزارش و مسدود کنید.
- موضوع را از مسیرهای رسمی و پلیس فتا پیگیری کنید.
- نوجوانان در چنین شرایطی موضوع را از والدین یا یک فرد مورد اعتماد پنهان نکنند.
اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی
نکته مهم این پرونده صرفاً استفاده از هوش مصنوعی نیست؛ زنجیره حمله اهمیت بیشتری دارد.
شروع ماجرا میتواند یک حساب کاربری جعلی و ایجاد اعتماد باشد. پس از شکلگیری ارتباط، اطلاعات شخصی قربانی در اختیار مهاجم قرار میگیرد و در مرحله بعد همان اطلاعات میتواند برای تهدید، جعل یا اخاذی مورد استفاده قرار گیرد.
هوش مصنوعی در این میان میتواند ابزار مهاجم را قدرتمندتر کند، اما نقطه آسیبپذیر همچنان اعتماد و افشای اطلاعات شخصی است.
به بیان ساده، اگر کاربر از ابتدا نسبت به هویت طرف مقابل و اطلاعاتی که در اختیار او قرار میدهد حساس باشد، بخشی از زنجیره حمله پیش از رسیدن به مرحله اخاذی متوقف میشود.
این موضوع برای نوجوانان اهمیت بیشتری دارد؛ زیرا آموزش درباره هویت جعلی، مهندسی اجتماعی و حریم خصوصی باید پیش از وقوع حادثه انجام شود، نه زمانی که فرد قربانی تهدید شده است.
جمعبندی
پرونده مطرحشده، نمونهای از ترکیب روشهای قدیمیتر اخاذی اینترنتی با ابزارهای جدید هوش مصنوعی است.
هویت جعلی، ایجاد اعتماد، جمعآوری اطلاعات شخصی و استفاده از محتوای صوتی دستکاریشده میتواند زنجیرهای ایجاد کند که تشخیص آن برای قربانی دشوار باشد.
برای مقابله با این تهدید، شناخت حسابهای جعلی، محدود کردن اطلاعات شخصی و گزارش سریع تهدیدهای اینترنتی اهمیت دارد.
در فضای مجازی، هر ارتباطی که با یک فرد ناشناس آغاز میشود، نباید به معنای اعتماد به هویت واقعی او تلقی شود.
منبع
۱. منبع تازه درباره پرونده نوجوان و هویت جعلی