انتقل إلى المحتوى

كل الرؤىAI-enabled fraud and cyber awareness

احتيال التزييف العميق: حين لا يعود الصوت المألوف دليلاً كافياً

يمنح تقليد الصوت والصورة خداعاً قديماً قوة جديدة. وقد تكمن الثغرة في إجراء يسمح للألفة بأن تحل محل الموافقة، لا في عجز الموظف عن كشف التزييف.

Deepfake fraud: when a familiar voice is no longer proofRead this briefing in English
موظف مالي يُبعد الهاتف عن أذنه وينظر إلى شاشة تحويل مالي، في اللحظة التي يطلب فيها صوت مستنسخ تحويلاً من شركة في الإمارات.

افترض أن موظفاً مالياً يتلقى اتصالاً بصوت يشبه المدير العام. هناك دفعة استحواذ عاجلة، وصاحب الموافقة غير متاح، والموضوع سري. الصوت مألوف، لكن الطلب غير مألوف.

يجعل التزييف العميق هذا الموقف أكثر إقناعاً. وهو محتوى صوتي أو مرئي مصطنع أو معدل يجعل شخصاً يبدو كأنه قال أو فعل شيئاً لم يحدث. وقيمته للمحتال هي المصداقية التي يمنحها للطلب.

أما الاحتيال نفسه فأقدم من التقنية: انتحال شخص موثوق لدفع آخر إلى تحويل المال أو كشف المعلومات أو تجاوز الضوابط. تقوي الوسائط المولدة الانتحال دون أن تغير بالضرورة الثغرة التجارية المستغلة.

ما الذي تغير في الثقة؟

كان الصوت يبدو علامة أقوى على الهوية من عنوان البريد، وقد يبدو الوجه على الشاشة أقوى منه. لكن أياً منهما لا يساوي صلاحية اعتماد دفعة، وإن كانت الألفة اليومية تجعل الفرق أقل وضوحاً.

تشرح مواد مجلس الأمن السيبراني عن التزييف العميق مخاطر الوسائط المعدلة. لا يعني ذلك أن كل اتصال احتيالي، بل أن القرار الكبير لا ينبغي أن يعتمد بالكامل على التعرف إلى المتصل.

حتى المدير الحقيقي قد يطلب إجراءً خارج النظام المعتمد. التحقق من الهوية والتحقق من الصلاحية فحصان مختلفان، وكلاهما مهم.

لماذا لا يكفي البحث عن عيوب الصورة؟

قد تثير حركة غير طبيعية أو نبرة غريبة الشك، لكن غيابها لا يثبت صحة الاتصال. كما قد تتأثر المكالمة الحقيقية باتصال ضعيف، وتتفاوت جودة الوسائط المصطنعة.

يصعب على موظف مستعجل إجراء فحص تقني موثوق وهو يتعرض لضغط للتنفيذ. وقد يمنح التدريب القائم على عيب بصري محدد ثقة زائفة عندما لا يظهر ذلك العيب.

السؤال الأكثر ثباتاً هو ما الذي يغيره الطلب: مستفيد جديد، أو حساب مختلف، أو سرية غير معتادة، أو إلغاء موافقة. هذه أسباب للتحقق مهما كانت جودة الصورة.

ما معنى التأكيد المستقل؟

في مثال المدير، يستطيع الموظف إيقاف المحادثة واستخدام قناة اتصال معتمدة في الشركة. الرقم الذي يقدمه المتصل ليس مستقلاً، وكذلك الرسالة من الحساب نفسه الذي صدر منه الطلب.

وعند تغيير حساب مورد، يساعد التواصل عبر جهة معروفة مسبقاً على التحقق من التعليمات. وتبقى الموافقة النظامية ضرورية بعد ذلك؛ التعرف إلى المورد لا يلغي ضوابط تغيير بياناته.

يعالج الدليل الإماراتي لاختراق البريد التجاري خطراً قريباً. وفي الحالتين، تختلف المحادثة المقنعة عن المعاملة المعتمدة.

هل يستطيع الموظف إيقاف المسار؟

تضعف القاعدة المكتوبة إذا خشي الموظفون اللوم على تأخير طلب مدير. ينبغي أن يكون قول «سأؤكد عبر القناة المعتادة» تصرفاً مقبولاً.

ولا يفترض أن تدفع صفقة سرية موظفاً واحداً إلى ابتكار نظام دفع بديل. إذا كانت هناك استثناءات حقيقية، فتحتاج إلى مسار اعتماد معروف لا إلى إعفاء مرتجل أثناء المكالمة.

لهذا لا تصلح عبارة سرية متفق عليها كوسيلة الدفاع الوحيدة. قد تنكشف أو يدفع الضغط إلى تجاهل غيابها. هي فحص إضافي وليست بديلاً عن الصلاحيات والفصل بين المهام.

لا تنتظر إثبات نوع التقنية

إذا حُوّل مال، تحتاج المالية والبنك إلى معرفة الأمر بسرعة. وإذا كُشفت بيانات دخول أو ملفات، يحتاج فريق التقنية أو الأمن إلى الوقائع. تساعد الرسائل والتعليمات والتوقيت في فهم ما حدث.

قد يؤخر انتظار إثبات أن التسجيل مزيف تقنياً إجراءات نافعة. المشكلة العاجلة هي الطلب غير المخول وآثاره، أياً كانت أداة إنتاجه.

تساعد دورة الوعي الأمني بالذكاء الاصطناعي على ممارسة هذا التفكير. الحماية المستدامة هي إجراء يعمل حتى عندما يكون المتصل مقنعاً، لا وعد بأن الناس سيكتشفون كل تزييف.

أسئلة تصلنا

إجابات موجزة عن أكثر ما يسأل عنه القرّاء في هذا الموضوع.

هل يستطيع كاشف التزييف إثبات أن المكالمة حقيقية؟
لا ينبغي التعامل مع نتيجته كضمان. للكشف حدود، وتظل الحاجة قائمة إلى التحقق من الطلب وتطبيق الموافقات. النتيجة التي لا تشير إلى تزييف ليست إذناً بالدفع.
هل ينبغي إيقاف نشر جميع فيديوهات مسؤولي الشركة؟
قد تسهم التسجيلات العامة في مخاطر الانتحال، لكن حذف كل تسجيل ليس حماية مكتملة وقد لا يكون عملياً. ينبغي تقييم التعرض مع تقوية ضوابط المدفوعات وتغيير الحسابات ومشاركة المعلومات الحساسة.

مقالات ذات صلة

كل الرؤى

درّب فريقك، واحتفظ بسجلات يستطيع المفتّش قراءتها.

تسجيل مؤسستكتصفح دليل الدورات