شناسهٔ خبر: 79976059 - سرویس علمی-فناوری
نسخه قابل چاپ منبع: تبیان | لینک خبر

چطور در دام کلاهبرداری با صدای اعضای خانواده نیفتیم؟

اگر روزی صدای یکی از عزیزانتان را پشت تلفن شنیدید که درخواست واریز فوری پول را داشت، فقط به صدایش اعتماد نکنید. کلاهبرداران می‌توانند با هوش مصنوعی صدای افراد را شبیه‌سازی کنند و احساسات شما را هدف بگیرند.

صاحب‌خبر -

«من در بیابان یک گنج پیدا کرده‌ام اما نمی‌دانم چطور آن را بفروشم. بیا با هم بفروشیمش...»

زمانی، اوج خلاقیت کلاهبرداران مالی به چنین پیامک‌هایی خلاصه می‌شد. اما با گذشت زمان، ترفندهای شیادی هم پیچیده‌تر شده‌اند. کلاهبرداران حالا می‌توانند با صدای یکی از عزیزانتان تماس بگیرند و بگویند برای یک موقعیت اضطراری باید برایشان پول واریز کنید. صدایی کاملا آشنا با همان تکیه‌کلام‌های همیشگی که با هوش مصنوعی شبیه‌سازی شده است.

اما چطور می‌توان این تماس‌های جعلی را تشخیص داد؟ و مهم‌تر از آن، وقتی صدای فردی که می‌شناسیم هم دیگر لزوماً قابل اعتماد نیست، چطور باید از خودمان در برابر این نوع کلاهبرداری محافظت کنیم؟

چگونه صدای افراد را با هوش مصنوعی شبیه‌سازی می‌کنند؟

کلاهبرداری با هوش مصنوعی پدیده‌ای است که کل جهان را درگیر کرده است. کلونینگ صدا (شبیه‌سازی صدا) یعنی استفاده از هوش مصنوعی برای تحلیل صدای یک فرد و ساخت صدایی شبیه به آن. فناوری‌ای که زمانی در اختیار استودیوهای فیلم‌سازی و آزمایشگاه‌های تحقیقاتی بود، حالا با چند ابزار آنلاین تقریبا در دسترس همه قرار دارد.

برای شبیه‌سازی صدای یک فرد، به تجهیزات پیچیده یا روش‌های هکری پیشرفته نیاز نیست. کلاهبردار ممکن است در یک گفت‌وگوی معمولی در اتوبوس، صف نانوایی، محل کار یا حتی یک تماس تلفنی، صدای فرد را ضبط کند؛ بدون اینکه او متوجه هدف واقعی این ضبط شود.

از طرف دیگر، ویدئوهای اینستاگرام، استوری‌ها، پیام‌های صوتی یا هر محتوای دیگری که فرد با صدای خودش منتشر کرده باشد، نمونه صوتی مناسبی برای تقلید صدا فراهم می‌کند.

طبق گزارش‌های ۲۰۲۵، تنها سه ثانیه از صدای افراد برای شبیه‌سازی صدا با ۸۵ درصد شباهت به صدای اصلی کافی است. برخی از مدل‌های اولیه شبیه‌سازی صدا نیز حداقل به ۹۰ ثانیه صدای ضبط‌شده نیاز داشتند. مدت زمانی که به دست آوردن آن چندان هم سخت نیست.

شیوه کلاهبرداری‌های صوتی

کلاهبرداری فقط به پخش یک فایل صوتی از پیش ضبط‌شده محدود نمی‌شود. مهاجمان می‌توانند از فناوری تبدیل متن به گفتار یا شبیه‌سازی زنده صدا استفاده کنند. یعنی صدای خود را در لحظه تغییر دهند و مکالمه‌ای دوطرفه با قربانی داشته باشند. همین موضوع هم تماس را بسیار واقعی‌تر نشان می‌دهد.

موضوعی که این کلاهبرداری‌ها را مؤثرتر می‌کند، فشار روانی‌ای است که در طول تماس به قربانی وارد می‌شود. کلاهبرداران معمولاً روی سه محرک روان‌شناختی حساب می‌کنند: فوریت، اقتدار و آشنایی.

برای مثال، تصور کنید صدای شبیه‌سازی‌شده مدیرعامل شرکت از شما می‌خواهد «همین حالا» مبلغی را منتقل کنید. شما صدا را می‌شناسید، درخواست را از سوی فردی صاحب‌اختیار تلقی می‌کنید و هم‌زمان به دلیل فوریت، فرصت چندانی برای فکر کردن ندارید. این سه عامل در کنار هم تصمیم‌گیری منطقی را دشوار می‌کنند.

گری شیلدهورن، وکیلی اهل فیلادلفیا که سال گذشته هدف یک کلاهبرداری صوتی مبتنی بر هوش مصنوعی با تقلید صدای پسرش قرار گرفت، به سی‌ان‌ان گفت: «اصلاً فرصتی برای فکر کردن وجود نداشت. تنها چیزی که در ذهنم بود این بود که باید برای کمک به پسرم کاری انجام دهم؛ چون او گرفتار شده بود.»

حتی شماره تلفن هم لزوماً قابل اعتماد نیست. کلاهبرداران می‌توانند با استفاده از روشی به نام «جعل شناسه تماس‌گیرنده» کاری کنند که تماس ورودی با شماره‌ای آشنا روی تلفن شما ظاهر شود. بنابراین اگر هنگام تماس، شماره مادرتان یا یکی از نزدیکانتان روی صفحه تلفن دیده شد، باز هم نمی‌توان تنها بر اساس شماره مطمئن شد که واقعاً خود او پشت خط است.

نشانه‌هایی که باید جدی بگیرید!

تشخیص صدای شبیه‌سازی‌شده در همان لحظه‌ای که تماس برقرار می‌شود، کار ساده‌ای نیست. فناوری‌های جدید صدایی بسیار طبیعی تولید می‌کنند و حتی لحن، تکیه‌کلام و شیوه صحبت کردن فرد موردنظر را تقلید کنند. بنابراین بهتر است به‌جای اینکه فقط به گوش خود اعتماد کنیم، رفتار تماس‌گیرنده و شرایط تماس را هم بررسی کنیم.

مهم‌ترین نشانه‌های هشداردهنده عبارت‌اند از:

  • فوریت و ایجاد فشار: تماس‌گیرنده اصرار دارد که باید همین حالا کاری انجام دهید و فرصت کافی برای فکر کردن، سؤال پرسیدن یا بررسی موضوع ندارید. «وقت ندارم توضیح بدهم»، «اگر الان پول را واریز نکنی، در دردسر می‌افتم» یا «فقط چند دقیقه فرصت دارم» نمونه‌هایی از همین ترفند هستند.
  • درخواست برای محرمانه ماندن: از شما می‌خواهد موضوع را با همسر، والدین، فرزند، دوست یا همکار دیگری در میان نگذارید. هدف این است که قربانی نتواند قبل از انجام کار، موضوع را با فرد دیگری بررسی کند.
  • درخواست پول یا اطلاعات حساس: انتقال وجه، ارائه رمز یک‌بارمصرف، اطلاعات بانکی یا سایر اطلاعات حساس، به‌خصوص زمانی که درخواست ناگهانی و همراه با اضطرار مطرح می‌شود، زنگ خطر محسوب می‌شود.
  • مخالفت با تأیید هویت: اگر تماس‌گیرنده با پیشنهاد قطع تماس و تماس دوباره از سمت خودتان، مخالفت می‌کند یا تلاش می‌کند شما را از آن منصرف کند، باید بیشتر احتیاط کنید.
  • زمان یا شیوه ارتباط غیرمعمول: تماس در ساعتی غیرعادی، از شماره‌ای ناشناس یا از مسیری که فرد معمولاً برای ارتباط از آن استفاده نمی‌کند، دلیل دیگری برای بررسی بیشتر است.
  • تلاش برای کنترل روند گفت و گو: تماس‌گیرنده ممکن است اجازه ندهد سؤال بپرسید، مرتباً صحبت شما را قطع کند یا با تغییر موضوع و ارائه توضیحات پیچیده، فرصت بررسی را از شما بگیرد. هدف چنین رفتاری می‌تواند جلوگیری از مکث و راستی‌آزمایی باشد.

نشانه‌های فنی کلاهبرداری‌های هوش مصنوعی

در گذشته، مکث‌های غیرعادی، تغییرات عجیب در لحن یا نوسان‌های غیرطبیعی صدا می‌توانست زنگ خطری برای تشخیص صدای تولیدشده با هوش مصنوعی باشد. اما فناوری به‌سرعت پیشرفت کرده و دیگر نمی‌توان همیشه روی چنین نشانه‌هایی حساب کرد. با این حال در تماس‌های طولانی، گاهی هنوز هم با چنین نشانه‌هایی رو به رو می‌شوید:

  • مکث‌های غیرطبیعی: صدای ساخته‌شده با مصنوعی گاهی پیش از نام‌های خاص، اعداد یا اطلاعاتی که کمتر در متن‌های معمول دیده می‌شوند، مکث می‌کند. این مکث‌ها از نظر زمان‌بندی معمولا با الگوی طبیعی گفتار انسان هماهنگ نیستند.
  • آهنگ یا تأکید غیرطبیعی: صدای شبیه‌سازی‌شده گاهی تنوع طبیعی گفتار انسان را به‌طور کامل بازتولید نمی‌کند. ممکن است بخشی از جمله بیش از حد یکنواخت یا برعکس، بیش از اندازه تأکیدشده به نظر برسد.
  • سکوت یا محیط پس‌زمینه غیرطبیعی: تماس‌های واقعی معمولاً مقداری صدای محیط دارند؛ برای مثال صدای اتاق، خیابان، محل کار یا تنفس. در تماس‌های هوش مصنوعی این موضوع کمتر دیده می‌شود. بااین‌حال، نبود صدای پس‌زمینه به‌تنهایی نشانه کلاهبرداری نیست، همین‌طور که بودن آن نشانه عدم کلاه‌برداری نیست.
  • ناهماهنگی میان صدا و رفتار: گاهی مهم‌ترین سرنخ نه خود صدا، بلکه رفتار فردی است که پشت صدا قرار دارد. اگر شخصی که خود را یک عضو خانواده، مدیر یا همکار معرفی می‌کند، رفتاری کاملاً متفاوت با الگوی معمول آن فرد داشته باشد، مثلاً درخواست غیرمعمول مالی مطرح کند یا برخلاف رویه همیشگی خود عمل کند، این ناهماهنگی باید جدی گرفته شود.

چگونه هویت تماس‌گیرنده را در هنگام تلاش برای شبیه‌سازی صدا تأیید کنیم؟

وقتی یک تماس مشکوک به نظر می‌رسد، مهم‌ترین اقدام این است که قبل از انجام درخواست، با روشی مستقل صحت‌سنجی را انجام دهید. راه‌کارهای پیشنهادی عبارت است از:

بحث نکنید، دنبال راه‌حل باشید!

لازم نیست با تماس‌گیرنده درباره واقعی یا جعلی بودن صدا بحث کنید. خداحافظی کنید، سپس دنبال راه‌حل بگردید. این‌که مادر، برادر یا دوستتان به خاطر اینکه تصور کرده‌اید صدای او ممکن است متعلق به یک ربات باشد، به شما بخندد، بسیار بهتر از این است که با عجله به سراغ دستگاه خودپرداز بروید و بعد متوجه شوید صدایی که شنیده‌اید، صدای واقعی او نبوده است.

سعی کنید از راه دیگری با فرد موردنظر ارتباط بگیرید؛ مثلاً برای او پیام بفرستید یا با شماره دیگری که از او دارید، تماس بگیرید. اگر هم درباره شماره‌ای که با شما تماس گرفته، مطمئن نیستید، دنبال روش دیگری باشید. مثلا با یکی از دوستان، اعضای خانواده یا همکارانش که ممکن است از وضعیت او خبر داشته باشند، ارتباط برقرار کنید.

از یک عبارت از پیش تعیین‌شده استفاده کنید!

یک راه پیشگیرانه دیگر، تعیین یک «کلمه یا رمز خانوادگی» است. اعضای خانواده یا حتی همکاران نزدیک می‌توانند از قبل یک کلمه یا عبارت مشخص کنند که فقط خودشان از آن خبر دارند. در صورت دریافت یک تماس مشکوک، می‌توان از فرد پشت خط خواست که آن رمز را بگوید.

البته بهتر است این کلمه یا عبارت، واژه‌ای نباشد که بتوان به‌سادگی از طریق جست‌وجوی اینترنتی یا شبکه‌های اجتماعی آن را پیدا کرد.

یک سؤال قابل‌تأیید بپرسید!

اگر استفاده از عبارت امن امکان‌پذیر نیست، می‌توان سؤال یا اطلاعاتی را مطرح کرد که پاسخ آن فقط برای فرد واقعی شناخته‌شده باشد. بااین‌حال، سؤال نباید بر اساس اطلاعات عمومی یا اطلاعاتی باشد که احتمال دارد قبلاً در اختیار کلاهبردار قرار گرفته باشد. میزان نفوذ و اطلاعات کلاهبرداران سایبری را دست‌کم نگیرید!

برای درخواست‌های مالی، تأیید دومرحله‌ای انجام دهید!

اگر تماس شامل انتقال وجه، تغییر اطلاعات بانکی، خرید کارت هدیه، ارسال کد امنیتی یا هر اقدام مالی دیگری است، یک مرحله تأیید مستقل دیگر نیز انجام دهید. برای مثال، درخواست را با فرد مسئول مربوطه یا از طریق روال رسمی سازمان بررسی کنید.

اگر مردد هستید، کاری انجام ندهید!

اگر پس از یک تماس اضطراری هنوز درباره هویت تماس‌گیرنده یا صحت درخواست مطمئن نیستید، هیچ اقدامی نکنید. به‌ویژه اگر تماس‌گیرنده خود را یکی از اعضای خانواده معرفی کرده و از شما می‌خواهد فوراً پول واریز کنید یا اطلاعاتی در اختیارش بگذارید. چند دقیقه مکث می‌تواند جلوی یک کلاهبرداری بزرگ را بگیرد.

تعیین یک قانون ساده خانوادگی در این شرایط کمک زیادی می‌کند: هیچ‌کس صرفاً بر اساس یک تماس غیرمنتظره، حتی اگر صدا کاملاً آشنا باشد، پول انتقال ندهد. ابتدا هویت فرد را از یک مسیر مستقل تأیید کنید؛ بعد اقدام کنید.

هم‌چنین برای تماس‌های کاری می‌توان موضوع را به واحد امنیت، فناوری اطلاعات، بانک یا فرد مسئول مربوطه گزارش کرد.

و در پایان

بهترین دفاع در برابر کلاهبرداری شبیه‌سازی صدای هوش مصنوعی این نیست که بتوانید با اطمینان صدای مصنوعی را از صدای واقعی تشخیص دهید. بلکه این است که برای درخواست‌های حساس، هیچ‌گاه صدا را به‌عنوان تنها عامل احراز هویت نپذیرید. مکث کنید، تماس را قطع کنید و هویت فرد را از طریق روشی دیگر تأیید کنید.

∎​