كيفية اكتشاف عمليات التصيد الاحتيالي التي يتم إنشاؤها بواسطة الذكاء الاصطناعي: العلامات والمخاطر والحماية

آخر تحديث: 5 دي دي noviembre 2025
نبذة عن الكاتب: تكنوديجيتال
  • يمزج التصيد الاحتيالي المدعوم بالذكاء الاصطناعي بين النصوص الاصطناعية والصوت والفيديو لإنشاء عمليات احتيال يمكن تصديقها بدرجة كبيرة.
  • العلامات الرئيسية: الإلحاح العاطفي، والطلبات غير العادية، والروابط المشبوهة، والأخطاء الصوتية/الفيديو الدقيقة.
  • حماية فعالة: التحقق من خلال قناة أخرى، والمصادقة الثنائية، والتحديثات، وحلول الأمان المدعومة بالذكاء الاصطناعي.
  • يحتاج الدفاع إلى الذكاء الاصطناعي والبيانات والإشراف البشري المستمر للتكيف مع الهجمات المتطورة.

كشف التصيد الاحتيالي باستخدام الذكاء الاصطناعي

لم يقتصر دور الذكاء الاصطناعي على تسريع الإنتاجية فحسب، بل ساهم أيضاً في ظهور عمليات احتيال متقنة للغاية. فاليوم، قد يكون البريد الإلكتروني المثالي، أو الصوت المألوف على الهاتف، أو مقطع الفيديو المقنع، مجرد تقليد مُتقن من صنع الخوارزميات. في هذا السياق، لم يعد تعلم كيفية كشف عمليات التصيد الاحتيالي التي يُنتجها الذكاء الاصطناعي خياراً، بل أصبح جزءاً لا يتجزأ من الحياة اليومية لضمان تصفح آمن للإنترنت.

تطورت الحيلة القديمة المتمثلة في إرسال رسائل بريد إلكتروني مليئة بالأخطاء الإملائية والروابط المعطلة. الآن، يستخدم المجرمون نماذج لغوية، وتقنيات استنساخ الصوت، وتقنية التزييف العميق لخداع أي شخص. ما يثير القلق هو النطاق الواسع لهذه الحيلة: فباستخدام الذكاء الاصطناعي، يستطيع المهاجم تخصيص آلاف الرسائل في دقائق، وتعديل استراتيجيته بسرعة، واستغلال ميلنا الفطري للثقة والشعور بالإلحاح ليوقعنا في الفخ دون تفكير.

أدوات الذكاء الاصطناعي التي يستغلها المحتالون

لقد لجأت الجهات الخبيثة إلى ترسانة متنوعة من الأدوات. فمن جهة، توجد مولدات نصوص قادرة على صياغة رسائل سلسة تبدو وكأنها اتصالات حقيقية من صحفيين أو شركات أو جامعات. ومن جهة أخرى، توجد برامج للتزييف العميق (مثل أدوات تبديل الوجوه) التي تتطابق مع الوجوه والإيماءات بدقة مثيرة للقلق.

المكون الثالث هو استنساخ الصوت : حلول تُقلّد نبرة الصوت واللهجة والكلمات الحشو لأي شخص تقريبًا باستخدام بضع دقائق فقط من التسجيلات الصوتية العامة. ينتج عن هذا المزيج رسائل بريد إلكتروني ومكالمات ومقاطع فيديو تبدو أصلية ، على الرغم من أنها مُصطنعة تمامًا.

أكثر عمليات الاحتيال شيوعًا المدعومة بالذكاء الاصطناعي

من بين أكثر عمليات الاحتيال انتشارًا عملية " القريب المحتاج 2.0". في السابق، كانت رسالة تحذيرية كافية؛ أما الآن، فيأتي الاتصال بصوت يُشبه تمامًا صوت طفلك أو والدتك أو صديقك، ويطلب المال بشكل عاجل. قوة الرابط العاطفي، بالإضافة إلى تقليد الصوت، تُضعف دفاعاتك إذا لم تتحقق من القصة بوسائل أخرى.

ومن أساليب الاحتيال الكلاسيكية المُحدثة الأخرى عمليات الاحتيال في التسوق الوهمي : إعلانات مغرية، وتقييمات مُفبركة، ومواقع إلكترونية مُقلدة للمواقع الأصلية، وكلها مُصممة باستخدام الذكاء الاصطناعي بحيث لا تلاحظ الثغرات. في الوقت نفسه، أصبح التصيد الاحتيالي المدعوم بالذكاء الاصطناعي أكثر تطوراً: مكالمات تنتحل صفة دعم بريدك الإلكتروني أو البنك، ورسائل تحمل اسمك الحقيقي وبياناتك، وأزرار مُقنعة للغاية مصممة لخداعك للنقر عليها وتقديم بياناتك الشخصية.

يُساعد الذكاء الاصطناعي أيضًا في تخمين كلمات المرور أو حلول استعادة النظام من خلال تحليل ما تنشره على وسائل التواصل الاجتماعي، ويُستخدم كطعم في برامج مجانية ظاهريًا (أنظمة تشغيل، أدوات مدفوعة، إلخ) تقوم في الواقع بتثبيت برامج ضارة. علاوة على ذلك، تتزايد أعداد برامج الدردشة الآلية المزيفة التي تُحاكي موظفي الدعم لاستخراج البيانات .

هناك أيضاً مكالمات آلية بأصوات اصطناعية تدّعي أنها من البنوك أو الجهات الحكومية: يُخبرك برنامج آلي مُقنع بأن حسابك قد تم اختراقه ويطلب منك إكمال خطوات "التحقق". الرسالة واضحة: أغلق الخط واتصل بالرقم الرسمي للمؤسسة بنفسك ، وليس الرقم الذي يُقدمونه.

المخاطر الرئيسية التي يجب أن تضعها في الاعتبار

لقد ازداد مستوى الواقعية. يمكن أن تبدو الصور المُعدّلة بتقنية التزييف العميق اليوم مطابقةً تماماً لشخص عزيز، ما يدفعك إلى التصرّف باندفاع. يُضاف إلى ذلك حيلة الإلحاح: مواعيد نهائية بالدقائق، وتهديدات بالحظر، وضغط عاطفي لمنعك من التحقق.

  شرح مفصل للمقارنة بين DLSS 4.5 وDLSS 4

علاوة على ذلك، هناك وفرة من المواقع الإلكترونية المزيفة التي تُقلّد التصاميم والنطاقات بدقة متناهية، بالإضافة إلى المرفقات والروابط التي تُثبّت برامج ضارة، وحملات لسرقة الهويات ، أو إفراغ الحسابات، أو التحكم عن بُعد بالأجهزة. كل هذا مُقدّم في غلاف مُتقن.

  • جودة التزييفات العميقة الذي يخدع من النظرة الأولى والسماع الأول.
  • الإلحاح العاطفي مما يقلل من قدرتك على التفكير النقدي.
  • تزوير الموقع الإلكتروني وأشكال البنوك لا يمكن التمييز بينها تقريبًا.
  • الروابط/الملفات الضارة مع البرامج الضارة وسرقة البيانات.
  • الوصول إلى الحساب وانتحال الشخصية الاحتيال على أطراف ثالثة.

علامات الكشف عن التصيد الاحتيالي والتزييف العميق

ليست هجمات الذكاء الاصطناعي مثالية. في رسائل البريد الإلكتروني والرسائل النصية، ابحث عن أساليب التخويف والإلحاح ، والطلبات غير المعتادة (كالأموال أو بيانات الاعتماد)، والنصوص التي، رغم جودتها، تبدو عامة أو خارجة عن السياق . مرر مؤشر الماوس فوق الروابط: إذا لم يتطابق النطاق الحقيقي، فهذه علامة سيئة.

في مجال الصوت والفيديو، من الضروري امتلاك أذن وعين خبيرتين. أحيانًا توجد عيوب طفيفة في نبرة الصوت، أو التنفس، أو تأخر الصوت، أو حركات جسدية دقيقة غير طبيعية، أو رمش غير منتظم، أو عدم تزامن حركة الشفاه مع الصوت. إذا كنت غير متأكد، فاطلب حركة صعبة (كتحريك الرأس، أو تحريك اليد بطريقة معينة) والتي غالبًا ما تُنفذ بشكل سيء في تقنية التزييف العميق.

عندما تتلقى رسالة من شخص تعرفه ولكن من حساب جديد أو مع تغييرات ملحوظة في أسلوب كتابته، فكّر في التحقق من هويته عبر قناة أخرى . وإذا تحوّل الحديث إلى العملات الرقمية، أو الاستثمارات الوهمية، أو المدفوعات الفورية، فمن المرجح أن تكون عملية احتيال.

للحصول على دعم إضافي، يمكنك استخدام أدوات كشف النصوص أو أدوات التحقق من الحقائق التي تعمل بالذكاء الاصطناعي للتحقق من صحة الادعاءات المشكوك فيها. صحيح أنها ليست معصومة من الخطأ، لكنها توفر رأيًا ثانيًا مفيدًا عندما يبدو شيء ما غير صحيح.

حالات واقعية توضح المشكلة

في المملكة المتحدة، استخدم محتال الذكاء الاصطناعي لانتحال شخصية رئيس تنفيذي وأقنع موظفًا بتحويل 243.000 ألف دولار. وفي الولايات المتحدة، أُرسلت رسائل بريد إلكتروني إلى الطلاب تحثهم على شراء بطاقات هدايا مزعومة لأحد الأساتذة؛ كانت مزيفة، لكنها مُتقنة الصنع.

على مواقع التواصل الاجتماعي، روّجت حساباتٌ بصورٍ رمزية مُولّدة بالذكاء الاصطناعي لعمليات احتيالٍ لتوزيع العملات الرقمية، مُنتحلةً شخصيات المؤثرين. وفي فلوريدا، أرسلت أمٌّ 15.000 ألف دولار بعد سماعها صوتًا مُستنسخًا لابنتها في مكالمةٍ تصف حادثًا. لقد نجح مزيج الذعر والواقعية في استغلال الموقف.

تُعرض تقنية التزييف العميق (Deepfakes) بالفعل على الإنترنت المظلم في الوقت الفعلي بأسعار زهيدة للغاية: استنساخ الصوت ابتداءً من 30 دولارًا والفيديو ابتداءً من 50 دولارًا، وفقًا للإعلانات التي تم تحليلها. يُرجى الانتباه إلى أن العديد من هذه الإعلانات قد تكون عمليات احتيال تستهدف مجرمين آخرين، لكن الرسالة واضحة: سهولة الوصول إلى هذه التقنية وتوفر الأدوات للجميع.

كيفية حماية نفسك في الممارسة العملية

قبل أن تُقدم على أي خطوة، خذ نفسًا عميقًا. تحقق دائمًا من مصدر أي رسائل أو مكالمات تُمارس عليك ضغطًا. إذا كان المُتصل يدّعي أنه أحد أفراد عائلتك، فتواصل معه عبر قناة اتصال أخرى معروفة؛ وإذا كان شركة، فاتصل بالرقم الرسمي الموجود على موقعها الإلكتروني. اطرح أسئلة محددة لا يعرف إجاباتها إلا ذلك الشخص لكشف المُنتحلين.

احذر من العروض المغرية والحسابات المشبوهة على مواقع التواصل الاجتماعي. لا تُشارك معلوماتك الشخصية أو المصرفية عبر الهاتف أو الدردشة؛ وتجنّب تحميل الملفات أو التطبيقات أو البرامج من مقاطع الفيديو المنتشرة أو الروابط المختصرة أو المواقع الإلكترونية المشبوهة . اكتب عنوان الموقع بنفسك وتأكد من مطابقته للعنوان الرسمي.

عزّز الأساسيات: كلمات مرور قوية وفريدة ، مدير كلمات مرور، مصادقة ثنائية، تحديثات مستمرة، وحل أمني موثوق به مع حماية للويب ومكافحة التصيّد الاحتيالي. التدريب المستمر في المنزل والمكتب يُحدث فرقًا كبيرًا.

  مايكروسوفت كوبيلوت: كيفية استخدامه وكل ما يمكنك فعله به

إذا شككت في انتحال أحدهم صفة بنك، فاستخدم قنواته الرسمية. على سبيل المثال، يوفر بنك مثل بنك سانتاندير خيارات للإبلاغ: إعادة توجيه رسائل البريد الإلكتروني المشبوهة إلى [email protected] ، وإرسال رسائل نصية قصيرة إلى 638 444 542 ، والاتصال بخدمة العملاء على الرقم 915 123 123. في حالتك، استشر دائمًا قنوات بنكك الرسمية.

احتيالات جنسية، واحتيالات رومانسية، وما يسمى بـ"مذبحة الخنازير"

يُنشئ المحتالون شخصيات وهمية مدعومة بالذكاء الاصطناعي لإجراء محادثات مطولة وبناء علاقات عاطفية. وبعد أسابيع، يعرضون فرصًا استثمارية مزعومة. وتُستخدم الثقة التي بنوها لتهدئة الشكوك وحمل الضحية على تسليم الأموال.

إذا طلب منك شخص تعرفه عبر الإنترنت قرضًا أو اقترح عليك استثمارات، فبادر باتخاذ إجراء حاسم: تحقق من هويته بوسائل أخرى، واطلب منه إثباتًا خارج الإنترنت ، وارفض أي طلبات عاجلة. كما أن الاتفاق على كلمة مرور مع أفراد العائلة المقربين قد يردع محاولات سرقة الهوية.

وكلاء الذكاء الاصطناعي والروبوتات الدردشة: مخاطر الوساطة الجديدة

قد ترتكب مساعدات الذكاء الاصطناعي أخطاءً وتوصي بمواقع تصيد احتيالي إذا لم يتم تصنيف المصدر على أنه خبيث. في إحدى التجارب، أساء أحد برامج التصفح تفسير رسالة بريد إلكتروني استثمارية مزيفة على أنها شرعية، ففتح الصفحة الاحتيالية ، بل وساعد في إدخال بيانات الاعتماد.

في حالة أخرى، أنشأ مولد مواقع إلكترونية مدعوم بالذكاء الاصطناعي متجرًا إلكترونيًا وهميًا في دقائق ، زاره أحد العملاء لشراء ساعة، وقام بتعبئة بطاقة محفوظة في المتصفح دون طلب تأكيد. يُظهر هذا أن برامج التجسس اليوم قادرة على التصرف كمستخدمي الإنترنت المبتدئين إذا لم تكن صلاحياتها مقيدة.

لتجنب ذلك، قيّم توصيات روبوتات الدردشة بدقة، وقيّد الوصول إليها (التعبئة التلقائية، عمليات الشراء، فتح الروابط بدون إذن)، واحمِ متصفحك بحل أمني يحظر النطاقات الضارة. ولا تزال الرقابة البشرية ضرورية.

مواقع التصيد الاحتيالي التي تم إنشاؤها بواسطة الذكاء الاصطناعي: كيفية التعرف عليها

انسَ المواقع الإلكترونية القديمة ذات التصميمات المعقدة: ستجد الآن بروتوكول HTTPS، وإشعارات ملفات تعريف الارتباط، وتصاميم أنيقة . لذا، من المهم إلقاء نظرة فاحصة. أولًا، افحص عنوان URL بحثًا عن أخطاء إملائية أو أحرف غير مألوفة، وتحقق من مدة تسجيل النطاق (يمكنك الاستعانة بخدمات WHOIS في ذلك).

ثانيًا، حلّل اللغة المستخدمة: إذا كانت تُثير خوفك، أو تُوجه إليك اتهامات، أو تُمارس عليك ضغوطًا للتصرف، فهذه علامة سيئة. ثالثًا، فعّل خاصية فحص الروابط في برنامج الحماية لديك، وانتبه لتحذيرات المتصفح بشأن الاتصالات غير الآمنة. أخيرًا، ابحث عن اسم الموقع الإلكتروني وقارن عنوان URL الخاص به بالعنوان الرسمي؛ احذر من نتائج البحث المدفوعة ، فقد تكون محاولات تصيّد احتيالي.

  • الأنواع أو الاختلافات في المجال والعنوان والمحتوى.
  • يونغ دومين أو مع تاريخ غامض.
  • اللغة التلاعبية (الخوف، الاستعجال، الاتهامات).
  • تنبيهات المتصفح والشهادات المشبوهة.

كيف يعزز الذكاء الاصطناعي الدفاع ضد التصيد الاحتيالي

للذكاء الاصطناعي مزاياه أيضاً. فاليوم، تستطيع الأنظمة القادرة على تحليل رسائل البريد الإلكتروني، وعناوين المواقع الإلكترونية، والمرفقات في الوقت الفعلي، كشف المرسلين المزيفين، والنطاقات غير المألوفة، والأنماط اللغوية المميزة للاحتيال. كما تتعرف معالجة اللغة الطبيعية على النبرات التلاعبية والبنى المشبوهة ، بينما تقارن تقنية رؤية الحاسوب تصميم صفحات الويب بتصميمات الجهات الشرعية.

لكن الواقع أن هذه النماذج تتطلب تدريباً مستمراً ، وبيانات عالية الجودة، وملاحظات بشرية لتجنب تقادمها. بعضها يصبح أشبه بصناديق سوداء يصعب مراجعتها، لذا تبقى الشفافية والرقابة عنصرين أساسيين.

  كيفية استخدام الذكاء الاصطناعي في Excel وWord: Copilot وChatGPT ووضع الوكيل

كيف تدعم الذكاء الاصطناعي هجمات التصيد الاحتيالي

يقوم المهاجمون بإنشاء رسائل بريد إلكتروني على نطاق واسع تحاكي نبرة وشكل المراسلات الحقيقية، بما في ذلك أسماء الزملاء، والمسميات الوظيفية، والمراجع الداخلية. ويجمعون ذلك مع انتحال أسماء النطاقات وإنشاء نطاقات وهمية بكميات كبيرة لاستضافة نسخ شبه مثالية بشهادات صالحة وتصميم متجاوب.

إضافةً إلى البريد الإلكتروني، يستخدمون التصيّد الاحتيالي عبر الرسائل النصية القصيرة والرسائل على منصات الهواتف المحمولة التي تبدو وكأنها من البنك أو تطبيقك المفضل. أما على مواقع التواصل الاجتماعي، فتبني حسابات مُنشأة بالذكاء الاصطناعي أو حسابات مسروقة الثقة قبل الوقوع في الفخ. وتُجري روبوتات الدردشة المعطلة محادثات طبيعية لاستخلاص المعلومات.

نموذج الذكاء الاصطناعي للكشف عن التصيد الاحتيالي: ما هو تحت الغطاء

يبدأ كل شيء بالبيانات. يتم جمع عينات حقيقية من عمليات التصيد الاحتيالي والاتصالات المشروعة، وعناوين URL الضارة، ومحتوى الويب، ثم يتم تصنيفها . بعد ذلك، يتم استخراج الإشارات: بنية الروابط، والنطاقات الشاذة، وعبارات الاحتيال النموذجية، وعناوين البريد الإلكتروني ، والبيانات الوصفية.

تجمع هذه النماذج بين التعلم الخاضع للإشراف والشبكات العميقة ومعالجة اللغة الطبيعية لفهم الغرض من الرسالة ودرجة إلحاحها أو التلاعب بها. ويستخدم بعضها تقنيات رؤية الحاسوب لتحليل لقطات الشاشة أو المظهر المرئي للصفحات.

في بيئة الإنتاج، تتم عملية التصنيف في الوقت الفعلي : حيث يتم حظر الأنشطة المشبوهة، وتسجيل الأحداث، والتعلم من كل تفاعل. كما يُسهم التحقق البشري من الإنذارات الكاذبة وتأكيد التهديدات في تحسين النظام . وبفضل تكامله مع أنظمة الكشف والاستجابة لنقاط النهاية (EDR) وجدران الحماية وأنظمة كشف التسلل، يُوفر النظام طبقة ذكية للمستخدمين والمؤسسات.

التدريب على السلامة والثقافة

لا تكفي التكنولوجيا وحدها. فالوعي والعادات أساسيان : التحقق عبر قنوات بديلة، وعدم مشاركة البيانات الحساسة، وفحص الروابط، واستخدام المصادقة الثنائية، وتحديث الأجهزة، ومناقشة هذه المخاطر في المنزل والعمل. ويتزايد الطلب بسرعة على المتخصصين القادرين على تصميم نماذج الذكاء الاصطناعي الدفاعية ومراقبتها .

إذا كنت مهتمًا بمعرفة المزيد، فابحث عن برامج متخصصة في الذكاء الاصطناعي المطبق على الأمن السيبراني ، والتي تُدرّبك على اكتشاف التهديدات باستخدام التعلم العميق، والاستجابات الآلية، ومراجعة البيئات الهجينة. إنّ اتباع نهج عملي ومستمر هو ما يصنع الفرق في مواجهة الخصوم الذين يتعلمون باستمرار.

من الواضح أن الذكاء الاصطناعي قد رفع مستوى الخداع والدفاع على حد سواء: من الأصوات المستنسخة والمتاجر الوهمية التي تبدو حقيقية، إلى أنظمة قادرة على كشف أنماط غير مرئية للعين المجردة. إن الجمع بين التحقق متعدد القنوات ، والنزاهة الرقمية، وأدوات الأمان المدعومة بالذكاء الاصطناعي، وثقافة الشك البنّاء، هو ما يُمكّنك من التحرك بثقة عندما يبدو شيء ما مريبًا، أو عاجلًا جدًا، أو جيدًا لدرجة يصعب تصديقها.

ما هو التصيد
مقالة ذات صلة:
ما هو التصيد الاحتيالي: 10 علامات تحذيرية