«من در بیابان یک گنج پیدا کردهام اما نمیدانم چطور آن را بفروشم. بیا با هم بفروشیمش...»
زمانی، اوج خلاقیت کلاهبرداران مالی به چنین پیامکهایی خلاصه میشد. اما با گذشت زمان، ترفندهای شیادی هم پیچیدهتر شدهاند. کلاهبرداران حالا میتوانند با صدای یکی از عزیزانتان تماس بگیرند و بگویند برای یک موقعیت اضطراری باید برایشان پول واریز کنید. صدایی کاملا آشنا با همان تکیهکلامهای همیشگی که با هوش مصنوعی شبیهسازی شده است.
اما چطور میتوان این تماسهای جعلی را تشخیص داد؟ و مهمتر از آن، وقتی صدای فردی که میشناسیم هم دیگر لزوماً قابل اعتماد نیست، چطور باید از خودمان در برابر این نوع کلاهبرداری محافظت کنیم؟
چگونه صدای افراد را با هوش مصنوعی شبیهسازی میکنند؟
کلاهبرداری با هوش مصنوعی پدیدهای است که کل جهان را درگیر کرده است. کلونینگ صدا (شبیهسازی صدا) یعنی استفاده از هوش مصنوعی برای تحلیل صدای یک فرد و ساخت صدایی شبیه به آن. فناوریای که زمانی در اختیار استودیوهای فیلمسازی و آزمایشگاههای تحقیقاتی بود، حالا با چند ابزار آنلاین تقریبا در دسترس همه قرار دارد.
برای شبیهسازی صدای یک فرد، به تجهیزات پیچیده یا روشهای هکری پیشرفته نیاز نیست. کلاهبردار ممکن است در یک گفتوگوی معمولی در اتوبوس، صف نانوایی، محل کار یا حتی یک تماس تلفنی، صدای فرد را ضبط کند؛ بدون اینکه او متوجه هدف واقعی این ضبط شود.
از طرف دیگر، ویدئوهای اینستاگرام، استوریها، پیامهای صوتی یا هر محتوای دیگری که فرد با صدای خودش منتشر کرده باشد، نمونه صوتی مناسبی برای تقلید صدا فراهم میکند.
طبق گزارشهای ۲۰۲۵، تنها سه ثانیه از صدای افراد برای شبیهسازی صدا با ۸۵ درصد شباهت به صدای اصلی کافی است. برخی از مدلهای اولیه شبیهسازی صدا نیز حداقل به ۹۰ ثانیه صدای ضبطشده نیاز داشتند. مدت زمانی که به دست آوردن آن چندان هم سخت نیست.
شیوه کلاهبرداریهای صوتی
کلاهبرداری فقط به پخش یک فایل صوتی از پیش ضبطشده محدود نمیشود. مهاجمان میتوانند از فناوری تبدیل متن به گفتار یا شبیهسازی زنده صدا استفاده کنند. یعنی صدای خود را در لحظه تغییر دهند و مکالمهای دوطرفه با قربانی داشته باشند. همین موضوع هم تماس را بسیار واقعیتر نشان میدهد.
موضوعی که این کلاهبرداریها را مؤثرتر میکند، فشار روانیای است که در طول تماس به قربانی وارد میشود. کلاهبرداران معمولاً روی سه محرک روانشناختی حساب میکنند: فوریت، اقتدار و آشنایی.
برای مثال، تصور کنید صدای شبیهسازیشده مدیرعامل شرکت از شما میخواهد «همین حالا» مبلغی را منتقل کنید. شما صدا را میشناسید، درخواست را از سوی فردی صاحباختیار تلقی میکنید و همزمان به دلیل فوریت، فرصت چندانی برای فکر کردن ندارید. این سه عامل در کنار هم تصمیمگیری منطقی را دشوار میکنند.
گری شیلدهورن، وکیلی اهل فیلادلفیا که سال گذشته هدف یک کلاهبرداری صوتی مبتنی بر هوش مصنوعی با تقلید صدای پسرش قرار گرفت، به سیانان گفت: «اصلاً فرصتی برای فکر کردن وجود نداشت. تنها چیزی که در ذهنم بود این بود که باید برای کمک به پسرم کاری انجام دهم؛ چون او گرفتار شده بود.»
حتی شماره تلفن هم لزوماً قابل اعتماد نیست. کلاهبرداران میتوانند با استفاده از روشی به نام «جعل شناسه تماسگیرنده» کاری کنند که تماس ورودی با شمارهای آشنا روی تلفن شما ظاهر شود. بنابراین اگر هنگام تماس، شماره مادرتان یا یکی از نزدیکانتان روی صفحه تلفن دیده شد، باز هم نمیتوان تنها بر اساس شماره مطمئن شد که واقعاً خود او پشت خط است.
نشانههایی که باید جدی بگیرید!
تشخیص صدای شبیهسازیشده در همان لحظهای که تماس برقرار میشود، کار سادهای نیست. فناوریهای جدید صدایی بسیار طبیعی تولید میکنند و حتی لحن، تکیهکلام و شیوه صحبت کردن فرد موردنظر را تقلید کنند. بنابراین بهتر است بهجای اینکه فقط به گوش خود اعتماد کنیم، رفتار تماسگیرنده و شرایط تماس را هم بررسی کنیم.
مهمترین نشانههای هشداردهنده عبارتاند از:
- فوریت و ایجاد فشار: تماسگیرنده اصرار دارد که باید همین حالا کاری انجام دهید و فرصت کافی برای فکر کردن، سؤال پرسیدن یا بررسی موضوع ندارید. «وقت ندارم توضیح بدهم»، «اگر الان پول را واریز نکنی، در دردسر میافتم» یا «فقط چند دقیقه فرصت دارم» نمونههایی از همین ترفند هستند.
- درخواست برای محرمانه ماندن: از شما میخواهد موضوع را با همسر، والدین، فرزند، دوست یا همکار دیگری در میان نگذارید. هدف این است که قربانی نتواند قبل از انجام کار، موضوع را با فرد دیگری بررسی کند.
- درخواست پول یا اطلاعات حساس: انتقال وجه، ارائه رمز یکبارمصرف، اطلاعات بانکی یا سایر اطلاعات حساس، بهخصوص زمانی که درخواست ناگهانی و همراه با اضطرار مطرح میشود، زنگ خطر محسوب میشود.
- مخالفت با تأیید هویت: اگر تماسگیرنده با پیشنهاد قطع تماس و تماس دوباره از سمت خودتان، مخالفت میکند یا تلاش میکند شما را از آن منصرف کند، باید بیشتر احتیاط کنید.
- زمان یا شیوه ارتباط غیرمعمول: تماس در ساعتی غیرعادی، از شمارهای ناشناس یا از مسیری که فرد معمولاً برای ارتباط از آن استفاده نمیکند، دلیل دیگری برای بررسی بیشتر است.
- تلاش برای کنترل روند گفت و گو: تماسگیرنده ممکن است اجازه ندهد سؤال بپرسید، مرتباً صحبت شما را قطع کند یا با تغییر موضوع و ارائه توضیحات پیچیده، فرصت بررسی را از شما بگیرد. هدف چنین رفتاری میتواند جلوگیری از مکث و راستیآزمایی باشد.
نشانههای فنی کلاهبرداریهای هوش مصنوعی
در گذشته، مکثهای غیرعادی، تغییرات عجیب در لحن یا نوسانهای غیرطبیعی صدا میتوانست زنگ خطری برای تشخیص صدای تولیدشده با هوش مصنوعی باشد. اما فناوری بهسرعت پیشرفت کرده و دیگر نمیتوان همیشه روی چنین نشانههایی حساب کرد. با این حال در تماسهای طولانی، گاهی هنوز هم با چنین نشانههایی رو به رو میشوید:
- مکثهای غیرطبیعی: صدای ساختهشده با مصنوعی گاهی پیش از نامهای خاص، اعداد یا اطلاعاتی که کمتر در متنهای معمول دیده میشوند، مکث میکند. این مکثها از نظر زمانبندی معمولا با الگوی طبیعی گفتار انسان هماهنگ نیستند.
- آهنگ یا تأکید غیرطبیعی: صدای شبیهسازیشده گاهی تنوع طبیعی گفتار انسان را بهطور کامل بازتولید نمیکند. ممکن است بخشی از جمله بیش از حد یکنواخت یا برعکس، بیش از اندازه تأکیدشده به نظر برسد.
- سکوت یا محیط پسزمینه غیرطبیعی: تماسهای واقعی معمولاً مقداری صدای محیط دارند؛ برای مثال صدای اتاق، خیابان، محل کار یا تنفس. در تماسهای هوش مصنوعی این موضوع کمتر دیده میشود. بااینحال، نبود صدای پسزمینه بهتنهایی نشانه کلاهبرداری نیست، همینطور که بودن آن نشانه عدم کلاهبرداری نیست.
- ناهماهنگی میان صدا و رفتار: گاهی مهمترین سرنخ نه خود صدا، بلکه رفتار فردی است که پشت صدا قرار دارد. اگر شخصی که خود را یک عضو خانواده، مدیر یا همکار معرفی میکند، رفتاری کاملاً متفاوت با الگوی معمول آن فرد داشته باشد، مثلاً درخواست غیرمعمول مالی مطرح کند یا برخلاف رویه همیشگی خود عمل کند، این ناهماهنگی باید جدی گرفته شود.
چگونه هویت تماسگیرنده را در هنگام تلاش برای شبیهسازی صدا تأیید کنیم؟
وقتی یک تماس مشکوک به نظر میرسد، مهمترین اقدام این است که قبل از انجام درخواست، با روشی مستقل صحتسنجی را انجام دهید. راهکارهای پیشنهادی عبارت است از:
بحث نکنید، دنبال راهحل باشید!
لازم نیست با تماسگیرنده درباره واقعی یا جعلی بودن صدا بحث کنید. خداحافظی کنید، سپس دنبال راهحل بگردید. اینکه مادر، برادر یا دوستتان به خاطر اینکه تصور کردهاید صدای او ممکن است متعلق به یک ربات باشد، به شما بخندد، بسیار بهتر از این است که با عجله به سراغ دستگاه خودپرداز بروید و بعد متوجه شوید صدایی که شنیدهاید، صدای واقعی او نبوده است.
سعی کنید از راه دیگری با فرد موردنظر ارتباط بگیرید؛ مثلاً برای او پیام بفرستید یا با شماره دیگری که از او دارید، تماس بگیرید. اگر هم درباره شمارهای که با شما تماس گرفته، مطمئن نیستید، دنبال روش دیگری باشید. مثلا با یکی از دوستان، اعضای خانواده یا همکارانش که ممکن است از وضعیت او خبر داشته باشند، ارتباط برقرار کنید.
از یک عبارت از پیش تعیینشده استفاده کنید!
یک راه پیشگیرانه دیگر، تعیین یک «کلمه یا رمز خانوادگی» است. اعضای خانواده یا حتی همکاران نزدیک میتوانند از قبل یک کلمه یا عبارت مشخص کنند که فقط خودشان از آن خبر دارند. در صورت دریافت یک تماس مشکوک، میتوان از فرد پشت خط خواست که آن رمز را بگوید.
البته بهتر است این کلمه یا عبارت، واژهای نباشد که بتوان بهسادگی از طریق جستوجوی اینترنتی یا شبکههای اجتماعی آن را پیدا کرد.
یک سؤال قابلتأیید بپرسید!
اگر استفاده از عبارت امن امکانپذیر نیست، میتوان سؤال یا اطلاعاتی را مطرح کرد که پاسخ آن فقط برای فرد واقعی شناختهشده باشد. بااینحال، سؤال نباید بر اساس اطلاعات عمومی یا اطلاعاتی باشد که احتمال دارد قبلاً در اختیار کلاهبردار قرار گرفته باشد. میزان نفوذ و اطلاعات کلاهبرداران سایبری را دستکم نگیرید!
برای درخواستهای مالی، تأیید دومرحلهای انجام دهید!
اگر تماس شامل انتقال وجه، تغییر اطلاعات بانکی، خرید کارت هدیه، ارسال کد امنیتی یا هر اقدام مالی دیگری است، یک مرحله تأیید مستقل دیگر نیز انجام دهید. برای مثال، درخواست را با فرد مسئول مربوطه یا از طریق روال رسمی سازمان بررسی کنید.
اگر مردد هستید، کاری انجام ندهید!
اگر پس از یک تماس اضطراری هنوز درباره هویت تماسگیرنده یا صحت درخواست مطمئن نیستید، هیچ اقدامی نکنید. بهویژه اگر تماسگیرنده خود را یکی از اعضای خانواده معرفی کرده و از شما میخواهد فوراً پول واریز کنید یا اطلاعاتی در اختیارش بگذارید. چند دقیقه مکث میتواند جلوی یک کلاهبرداری بزرگ را بگیرد.
تعیین یک قانون ساده خانوادگی در این شرایط کمک زیادی میکند: هیچکس صرفاً بر اساس یک تماس غیرمنتظره، حتی اگر صدا کاملاً آشنا باشد، پول انتقال ندهد. ابتدا هویت فرد را از یک مسیر مستقل تأیید کنید؛ بعد اقدام کنید.
همچنین برای تماسهای کاری میتوان موضوع را به واحد امنیت، فناوری اطلاعات، بانک یا فرد مسئول مربوطه گزارش کرد.
و در پایان
بهترین دفاع در برابر کلاهبرداری شبیهسازی صدای هوش مصنوعی این نیست که بتوانید با اطمینان صدای مصنوعی را از صدای واقعی تشخیص دهید. بلکه این است که برای درخواستهای حساس، هیچگاه صدا را بهعنوان تنها عامل احراز هویت نپذیرید. مکث کنید، تماس را قطع کنید و هویت فرد را از طریق روشی دیگر تأیید کنید.



پیام شما به ما