به گزارش حیات به نقل از فارس، گزارش «آمادگی سایبری مصرفکننده» که دیروز، اول اکتبر با همکاری «کانسومر ریپورتس»، «آسپن دیجیتال» و «اتحاد جهانی سایبری» منتشر شد، بر پایه نظرسنجی ملی از ۴۶۸۲ بزرگسال آمریکایی در مارس و آوریل ۲۰۲۶ اذعان دارد ۹۱ درصد آمریکاییها دستکم با یک تلاش برای کلاهبرداری دیجیتال یا حمله سایبری مواجه شدهاند و ۱۷ درصد واقعاً پول از دست دادهاند.از مجموع این 17 درصد، ۱۰ درصد زیان دائمی و ۷ درصد زیان موقتی داشتهاند که در برخی موارد بازیابی شده است و میانگین مبلغ زیان نیز ۲۳۵ دلار بوده است.
کلاهبرداری حالا تقریباً به سراغ همه آمریکاییها میرود
این گستردگی حملات در حالی رخ داده که برخلاف تصور رایج، بخش بزرگی از آنها هنوز با روشهای آشنا شروع میشود.در این نظرسنجی، ۷۸ درصد آمریکاییها دریافت پیام ناخواسته از فرد ناشناس و ۷۷ درصد دریافت ایمیل یا پیام حاوی پیوند یا پیوست مشکوک را تجربه کردهاند. در ادامه همین الگو، بیش از نیمی نیز با صورتحساب جعلی و جعل هویت سازمانهایی مانند بانک یا اداره مالیات روبهرو شدهاند و ۳۶ درصد گفتهاند کلاهبردار خود را فردی آشنا معرفی کرده است.بررسی آخرین تلاش تجربهشده نیز نشان میدهد ایمیل با ۲۹ درصد رایجترین نقطه شروع بود و پیامک یا بسترهای پیامرسان ۱۸ درصد، تماس تلفنی ۱۱ درصد و شبکههای اجتماعی ۱۰ درصد سهم داشتند.
هوش مصنوعی هزینه شخصیسازی فریب را پایین آورده است
همین روشهای آشنا، اما زمانی ابعاد تازهای پیدا میکنند که اطلاعات شخصی سرقتشده با هوش مصنوعی ترکیب میشود. بر اساس گزارشها، ۲۰ درصد افرادی که با تلاش کلاهبرداری مواجه شدهاند، گفتند آخرین تلاش علیه آنها با استفاده از اطلاعات شخصیشان شخصیسازی شده بود. این رقم در میان کسانی که کلاهبرداریشان با تماس تلفنی آغاز شده، به ۳۲ درصد رسید. گزارشها میگویند این اطلاعات میتواند از تنظیمات ضعیف حریم خصوصی در شبکههای اجتماعی و خدمات پرداخت یا از رخنههای اطلاعاتی به دست آمده باشد. در کنار این دسترسی به اطلاعات، دسترسی ارزانتر به مدلهای زبانی بزرگ نیز باعث شده استفاده از این دادهها برای ساخت پیامهای سفارشی، زمان و نیروی کمتری بخواهد. خود کانسومر ریپورتس نیز این تغییر را به «سریعتر، ارزانتر و شخصیتر شدن» کلاهبرداری نسبت داده است.
صدای آشنا هم دیگر تضمین هویت نیست
وقتی شخصیسازی فریب به این مرحله میرسد، مسئله دیگر فقط به کیفیت متن پیام محدود نمیماند و امکان جعل صدا و تصویر نیز به همان زنجیره اضافه میشود. افبیآی در هشدارهای سال ۲۰۲۶ اعلام کرده مجرمان از صدای تولیدشده با هوش مصنوعی، ویدئوهای جعلی و حتی تماسهای ویدئویی برای جا زدن خود به جای مقامهای دولتی، مسئولان شرکتها یا افراد مورد اعتماد استفاده میکنند. در یکی از هشدارهای ژوئیه، این نهاد درباره ویدئوهای جعلی منتسب به مقامهای افبیآی هشدار داد و گفت مهاجمان از تصاویر و صداهای ساختگی برای ایجاد احساس اعتماد استفاده میکنند. در سپتامبر نیز افبیآی اعلام کرد بین ژانویه ۲۰۲۵ تا ژوئیه ۲۰۲۶، نزدیک به ۶۱ هزار شکایت درباره جعل هویت نیروهای انتظامی و مقامهای دولتی ثبت شده که مجموع زیان آنها از ۱.۶ میلیارد دلار گذشته است.
نشانههای قدیمی دیگر همیشه جواب نمیدهند
گسترش چنین روشهایی به این معنا نیست که نشانههای سنتی کلاهبرداری کاملاً بیاثر شدهاند؛ در میان افرادی که توانستهاند از افتادن در دام جلوگیری کنند، همین نشانهها همچنان نقش دارند.۵۹ درصد به ناشناس بودن شماره، نشانی ایمیل یا حساب توجه کردهاند، ۵۵ درصد غلطهای املایی و دستوری را علامت خطر دانستهاند، ۵۱ درصد به ناهماهنگی نشانی اینترنتی با هویت ادعایی حساس شدهاند و ۵۰ درصد فشار برای اقدام فوری را مشکوک دیدهاند. با این حال، مسئله از جایی پیچیدهتر میشود که هوش مصنوعی میتواند بخشی از همین ضعفهای قدیمی را برطرف کند. افبیآی هشدار داده محتوای تولیدشده با هوش مصنوعی اکنون در موارد زیادی بهسختی قابل تشخیص است و حتی صدای جعلی میتواند بسیار شبیه صدای فرد واقعی باشد.
پول از دسترفته بهسادگی برنمیگردد
پیامد این تغییر فقط دشوارتر شدن تشخیص فریب نیست و پس از وقوع کلاهبرداری نیز شیوه پرداخت اهمیت زیادی پیدا میکند. از میان قربانیانی که با کارت اعتباری پول پرداخت کرده بودند، ۶۱ درصد توانستند وجه خود را پس بگیرند؛ این رقم برای کارت نقدی ۴۵ درصد بود. در خدمات پرداخت همتابههمتا مانند زِل و وِنمو فقط ۱۵ درصد توانستند پول را بازیابی کنند و در پرداخت رمزارزی این رقم به ۵ درصد رسید. در مجموع نیز تنها ۷ درصد از کل آمریکاییهای مورد بررسی گفتند پول از دسترفتهشان با کمک روش پرداخت بازیابی شده است.
حسابهای هکشده خود به سلاح کلاهبرداری تبدیل میشوند
چنین فریبهایی در عین حال میتوانند از حسابهای واقعی قربانی نیز برای ادامه حمله استفاده کنند؛ بنابراین مسئله فقط یک پیام جعلی نیست. طبق همین گزارش، ۳۱ درصد آمریکاییها گفتهاند دستکم یکی از حسابهای آنلاینشان در مقطعی در اختیار مهاجم قرار گرفته و ۱۴ درصد مشخصاً از تصاحب حساب شبکه اجتماعی خبر دادهاند.گزارشها توضیح میدهند مهاجم میتواند پس از تصاحب یک حساب، با استفاده از هویت صاحب واقعی آن برای دوستان و مخاطبانش پیام بفرستد و از اعتبار موجود برای کلاهبرداری بعدی استفاده کند. به این ترتیب، این چرخه باعث میشود قربانی فقط دارایی خودش را از دست ندهد؛ هویت دیجیتال او نیز میتواند به ابزار حمله علیه دیگران تبدیل شود.
مسئله از رمز عبور به احراز هویت میرسد
تداوم این زنجیره در نهایت پرسش درباره مسئولیت مقابله با کلاهبرداری را نیز مطرح میکند و گزارش فقط مسئولیت را بر دوش کاربر نمیگذارد. چنانکه 29 درصد پاسخدهندگان، شرکتهای مالک بسترهای دیجیتال را مسئول اصلی مقابله با کلاهبرداری دانستهاند؛ پس از آنها دولت فدرال با ۱۸ درصد، خود مصرفکنندگان با ۱۶ درصد و شرکتهای مالی با ۱۴ درصد قرار گرفتهاند.همزمان، اعتماد آمریکاییها به خصوصی ماندن دادههای حساس نیز افت کرده و در نظرسنجی ماه مه فقط ۳۲ درصد گفتهاند حداقل تا حدی مطمئناند اطلاعاتی مانند شماره تأمین اجتماعی، سابقه پزشکی و دادههای مالی آنها خصوصی مانده است؛ این رقم در مه ۲۰۲۵، ۴۸ درصد بود. در نتیجه، مسئله تازه فقط یافتن «پیام جعلی» نیست؛ وقتی متن، عکس، صدا و حتی تماس تصویری میتوانند جعل شوند، پرسش اساسیتر این است که هویت واقعی طرف مقابل چگونه باید مستقل از چیزی که روی صفحه یا در بلندگو میبینیم و میشنویم، تأیید شود.
انتهای پیام//
نظر شما