در فاصله سالهای ۲۰۱۹ تا ۲۰۲۴، جرایم سایبری در ایالات متحده از نظر تنوع و گستردگی رشد قابل توجهی داشتهاند.
مهمترین انواع این جرایم شامل فیشینگ (سرقت اطلاعات از طریق فریب)، باجافزار (رمزگذاری دادهها و مطالبه باج)، جعل هویت و سرقت اطلاعات شخصی، کلاهبرداریهای مالی (مانند طرحهای سرمایهگذاری تقلبی، کلاهبرداریهای عاشقانه و تقلبهای بانکی) و حملات مهندسی اجتماعی (فریب افراد یا کارکنان برای افشای اطلاعات حساس) هستند. در ادامه، هر یک از این جرایم و روندهای جدید مرتبط با آنها بررسی میشود.
فیشینگ همچنان پرتکرارترین جرم سایبری از نظر تعداد قربانیان گزارششده در ایالات متحده است. در این روش، مهاجمان با ارسال ایمیلها یا پیامهای جعلی که به نظر از سوی نهادهای معتبر میآیند، کاربران را فریب میدهند تا اطلاعات محرمانهای مانند رمزهای عبور یا جزئیات بانکی خود را افشا کنند. بر اساس گزارشهای سالانه FBI، فیشینگ (شامل روشهای مرتبط مانند ویشینگ، اسمیشینگ و فارمینگ) در سالهای ۲۰۱۹ تا ۲۰۲۴ همواره در صدر فهرست جرایم از نظر تعداد شکایات قرار داشته است. برای مثال، در سال ۲۰۱۹، فیشینگ و روشهای مشابه آن بیشترین تعداد گزارشها را به خود اختصاص داده بودند. در سال ۲۰۲۲، بیش از ۳۰۰ هزار شکایت مرتبط با حملات فیشینگ ثبت شد که نسبت به سالهای گذشته افزایش چشمگیری را نشان میدهد.
خطر فیشینگ به دلیل تکامل مداوم تکنیکهای آن تشدید شده است. در سالهای اخیر، مجرمان سایبری از ایمیلها، پیامکها و تماسهای تلفنی جعلی پیشرفتهتری استفاده کردهاند که شناسایی آنها برای کاربران عادی دشوارتر شده است. به عنوان نمونه، در دوران همهگیری کووید-۱۹، مهاجمان از نگرانیهای عمومی سوءاستفاده کردند و موجی از ایمیلها و پیامهای فیشینگ مرتبط با ویروس کرونا (مانند جعل هویت سازمانهای بهداشتی) راهاندازی کردند. گوگل گزارش داد که در یک هفته از سال ۲۰۲۰، روزانه ۱۸ میلیون ایمیل حاوی بدافزار و فیشینگ مرتبط با کووید-۱۹ را مسدود کرده است. به طور کلی، Gmail روزانه بیش از ۱۰۰ میلیون ایمیل فیشینگ را شناسایی و فیلتر میکند. این آمارها نشاندهنده گستردگی حملات فیشینگ هستند و توضیح میدهند چرا شرکتهای فناوری به طور مداوم سیستمهای ضدفیشینگ خود را ارتقا میدهند (به بخش ۳ مراجعه کنید).
حملات باجافزاری در سالهای اخیر به یکی از جدیترین تهدیدات سایبری تبدیل شدهاند، بهویژه برای شرکتها و زیرساختهای حساس. اگرچه تعداد گزارشهای باجافزار در آمار رسمی FBI کمتر از فیشینگ است، اما خسارات مالی و اختلالات ناشی از این حملات بسیار شدیدتر هستند. طبق گزارش FBI در سال ۲۰۲۴، باجافزار همچنان «شایعترین تهدید علیه زیرساختهای حیاتی» در آمریکا بوده و تعداد شکایات مرتبط با آن نسبت به سال قبل ۹٪ افزایش یافته است. برای نمونه، در سال ۲۰۲۲ حداقل ۲۳۸۵ شکایت از حملات باجافزاری به FBI گزارش شد که خسارتی بیش از ۳۴٫۳ میلیون دلار به همراه داشت. با این حال، مقامات FBI تأکید دارند که این آمار تنها بخشی از واقعیت را نشان میدهد، زیرا بسیاری از قربانیان این حوادث را گزارش نمیکنند.
روند پنجساله نشاندهنده تغییر هدفگذاری باجافزارها از کاربران عادی به سازمانهای بزرگ و زیرساختهای حیاتی مانند بیمارستانها، خطوط لوله سوخت و شبکههای شهری است. حوادث برجستهای مانند حمله باجافزاری به خط لوله Colonial در سال ۲۰۲۱ و حملات به زنجیره تأمین نرمافزار، دولت آمریکا را به اقدامات جدیتر واداشته است. FBI در سالهای اخیر عملیاتهای موفقی علیه گروههای باجافزاری انجام داده است؛ برای مثال، در سال ۲۰۲۴ اعلام کرد که ضربه بزرگی به شبکه باجافزار LockBit وارد کرده و با ارائه هزاران کلید رمزگشایی به قربانیان، از پرداخت حدود ۸۰۰ میلیون دلار باج جلوگیری کرده است.
جعل هویت و سرقت دادههای شخصی در سالهای اخیر به یکی از نگرانیهای اصلی تبدیل شده است. این جرم شامل سرقت اطلاعات هویتی مانند شماره تأمین اجتماعی، اطلاعات گواهینامه رانندگی و کارتهای اعتباری و سوءاستفاده از آنها برای افتتاح حسابهای مالی یا کلاهبرداری به نام قربانی است. گزارشهای کمیسیون تجارت فدرال (FTC) نشان میدهد که سرقت هویت پرتکرارترین نوع شکایت مصرفکنندگان در آمریکا بوده است. به عنوان مثال، در سال ۲۰۲۳ حدود ۱۹٪ از کل گزارشهای ارسالی به FTC به سرقت هویت اختصاص داشت. همچنین در سال ۲۰۲۴، بیش از ۱٫۱ میلیون گزارش مستقل از سرقت هویت از طریق پورتال IdentityTheft.gov ثبت شد که ابعاد گسترده این مشکل را نشان میدهد.
انواع رایج سرقت هویت شامل سوءاستفاده از اطلاعات کارت اعتباری (بهویژه افتتاح کارتهای جدید به نام قربانی)، کلاهبرداریهای مرتبط با وام و تسهیلات و افتتاح حسابهای بانکی جعلی است. طبق آمار FTC در سال ۲۰۲۴، حدود ۴۳٪ از موارد سرقت هویت به افتتاح کارت اعتباری جدید مربوط بود. بخش قابل توجهی نیز به دسته «سایر سرقتهای هویتی» اختصاص داشت که شامل کلاهبرداریهای خرید آنلاین، نفوذ به حسابهای شبکههای اجتماعی و غیره میشود.
یکی از عوامل کلیدی در افزایش جعل هویت، نشتهای گسترده اطلاعات در سالهای اخیر بوده است. میلیونها رکورد حاوی اطلاعات شخصی آمریکاییها در حملاتی به مراکز اعتباری، شرکتهای بیمه و خدمات درمانی به سرقت رفته است. به گزارش مرکز سرقت هویت (ITRC)، سالهای ۲۰۲۳ و ۲۰۲۴ از نظر تعداد موارد افشای اطلاعات شخصی در تاریخ آمریکا بیسابقه بودهاند. این نشتها مواد خام لازم را برای سوءاستفاده هویتی در اختیار مجرمان قرار دادهاند. در پاسخ، نهادهای دولتی و شرکتها با ارائه خدمات پایش اعتبار (Credit Monitoring) و آموزش عمومی تلاش کردهاند تا از خسارات بیشتر جلوگیری کنند. با این حال، سرقت هویت همچنان یکی از چالشهای اصلی امنیت سایبری در آمریکا به شمار میرود.
کلاهبرداریهای مالی یکی از گستردهترین حوزههای جرایم سایبری در سالهای اخیر بوده و شامل اشکال مختلفی مانند طرحهای پانزی، سرمایهگذاریهای جعلی، کلاهبرداریهای عاشقانه، کلاهبرداریهای فروش آنلاین (عدم تحویل کالا) و کلاهبرداریهای پشتیبانی فنی است. بر اساس آمار رسمی، خسارات مالی ناشی از این کلاهبرداریها به طور چشمگیری افزایش یافته است. در سال ۲۰۱۹، مجموع خسارات گزارششده از کلاهبرداریهای اینترنتی حدود ۳٫۵ میلیارد دلار بود، در حالی که این رقم در سال ۲۰۲۴ به بیش از ۱۶ میلیارد دلار رسید (جزئیات آماری در بخش ۲ ارائه شده است).
روندهای کلیدی در حوزه کلاهبرداریهای مالی عبارتاند از:
مهندسی اجتماعی جزء جداییناپذیر اکثر جرایم سایبری مدرن است. در این روش، مهاجم به جای تکیه صرف بر نفوذ فنی، از طریق فریب، جعل و جلب اعتماد به اهداف خود میرسد. بسیاری از جرایم ذکرشده (از فیشینگ تا BEC و کلاهبرداریهای عاشقانه) نمونههایی از مهندسی اجتماعی هستند. در سالهای اخیر، روشهای مهندسی اجتماعی پیچیدهتر و هدفمندتر شدهاند. مجرمان با استفاده از اطلاعات موجود در شبکههای اجتماعی، پیامهایی بسیار شخصیسازیشده و متقاعدکننده طراحی میکنند که احتمال موفقیت فریب را افزایش میدهد.
یکی از دلایل افزایش اثربخشی مهندسی اجتماعی، استفاده از فناوریهای جدید مانند هوش مصنوعی (در بخش ۴ توضیح داده شده) برای تولید محتوای فریبنده است. علاوه بر این، مقیاس این حملات نیز گسترش یافته است. برای مثال، در حوزه کلاهبرداریهای عاشقانه، شبکههای سازمانیافته در آفریقا و آسیا شکل گرفتهاند که به صورت صنعتی با صدها حساب جعلی به طور همزمان با چندین قربانی ارتباط برقرار میکنند و از رباتها و قالبهای آماده برای پیشبرد فریب استفاده میکنند. همچنین شبکههای تماس سرد (Cold Call) و مراکز تماس جعلی در برخی کشورها ایجاد شدهاند که به طور سیستماتیک آمریکاییها، بهویژه سالمندان، را هدف تماسهای کلاهبردارانه قرار میدهند. همکاریهای بینالمللی در این زمینه در حال انجام است؛ برای نمونه، در سال ۲۰۲۳ همکاری مشترک مایکروسافت و مقامات قضایی هند منجر به انهدام بیش از ۷۰ مرکز تماس جعلی در هند شد که در کلاهبرداریهای تلفنی از شهروندان کشورهای مختلف، از جمله آمریکا، نقش داشتند.
جرایم سایبری نوظهور در سالهای ۲۰۱۹ تا ۲۰۲۴ در آمریکا شامل طیف گستردهای از ترفندها هستند که وجه مشترک بسیاری از آنها سوءاستفاده از اعتماد کاربران از طریق جعل و فریب است. آمارهای رسمی نشان میدهد که تعداد جرایم گزارششده و خسارات مالی ناشی از آنها به طور مداوم افزایش یافته و مجرمان هر روز روشهای خود را پیشرفتهتر و هدفمندتر میکنند. در بخش بعدی، روند کلی افزایش موارد و خسارات جرایم سایبری در این دوره به همراه آمارهای کلیدی ارائه میشود.
طی پنج سال گذشته، تعداد موارد گزارششده جرایم سایبری و خسارات مالی ناشی از آنها در ایالات متحده به طور قابل توجهی افزایش یافته است. منبع اصلی این آمار، مرکز شکایات جرایم اینترنتی FBI (معروف به IC3) و گزارشهای سالانه آن است. جدول و نمودار زیر خلاصهای از این روند را نشان میدهند:
جدول ۱ – تعداد شکایات اینترنتی ثبتشده در FBI (IC3) و خسارات مالی گزارششده در آمریکا (۲۰۱۹ تا ۲۰۲۴)
سال | شکایات ثبتشده (تعداد) | خسارات گزارششده (دلار) |
---|---|---|
۲۰۱۹ | ۴۶۷٬۳۶۱ مورد | بیش از ۳٫۵ میلیارد |
۲۰۲۰ | ۷۹۱٬۷۹۰ مورد | بیش از ۴٫۲ میلیارد |
۲۰۲۱ | ۸۴۷٬۳۷۶ مورد | بیش از ۶٫۹ میلیارد |
۲۰۲۲ | ۸۰۰٬۹۴۴ مورد | بیش از ۱۰٫۳ میلیارد |
۲۰۲۳ | ۸۸۰٬۴۱۸ مورد | بیش از ۱۲٫۵ میلیارد |
۲۰۲۴ | ۸۵۹٬۵۳۲ مورد | بیش از ۱۶٫۶ میلیارد |
همانطور که جدول نشان میدهد، تعداد شکایات سایبری ثبتشده در آمریکا از حدود ۴۶۷ هزار مورد در سال ۲۰۱۹ به اوج ۸۸۰ هزار مورد در سال ۲۰۲۳ رسید. هرچند این تعداد در سال ۲۰۲۴ اندکی کاهش یافت (حدود ۸۵۹ هزار مورد)، اما همچنان تقریباً دو برابر سال ۲۰۱۹ است. مهمتر اینکه، خسارات مالی گزارششده رشد بسیار شدیدتری داشته است: از حدود ۳٫۵ میلیارد دلار در سال ۲۰۱۹ به رقم بیسابقه ۱۶٫۶ میلیارد دلار در سال ۲۰۲۴. این نشان میدهد که در عرض پنج سال، زیان مالی جرایم سایبری گزارششده در آمریکا تقریباً پنج برابر شده است.
نمودار ۱: روند تغییرات تعداد شکایات سایبری ثبتشده (محور آبی، چپ) و میزان خسارات مالی گزارششده به دلار (محور قرمز، راست) در آمریکا طی سالهای ۲۰۱۹ تا ۲۰۲۴ بر اساس آمار رسمی FBI/IC3. همانطور که دیده میشود، تعداد موارد گزارششده در سالهای ۲۰۲۰ و ۲۰۲۱ افزایش چشمگیری داشت و پس از کاهش جزئی در سال ۲۰۲۲، در سال ۲۰۲۳ به اوج خود رسید. اما خسارات مالی با سرعت بیشتری رشد کرده و در سال ۲۰۲۴ به بالاترین میزان خود رسیده است.
کاهش جزئی تعداد شکایات در سالهای ۲۰۲۲ و ۲۰۲۴ در کنار افزایش شدید خسارات ممکن است نشاندهنده تمرکز مجرمان بر اهداف با ارزش بالاتر و مبالغ کلانتر به جای افزایش تعداد قربانیان باشد. FBI نیز اشاره کرده که در سال ۲۰۲۲، با وجود کاهش ۵٪ در تعداد شکایات نسبت به سال ۲۰۲۱، خسارات مالی ۴۹٪ افزایش یافت. این روند در سال ۲۰۲۴ نیز ادامه داشت؛ به طوری که با کاهش ۲٫۴٪ در تعداد گزارشها نسبت به سال ۲۰۲۳، مجموع خسارات ۳۳٪ افزایش یافت.
از نظر ترکیب انواع جرایم در این دوره، فیشینگ تقریباً در تمام سالها از نظر تعداد گزارشها در صدر بوده است. برای مثال، در سال ۲۰۲۱ حدود ۳۲۳ هزار شکایت (معادل ۳۸٪ کل موارد) به فیشینگ و روشهای مشابه اختصاص داشت. در سالهای ۲۰۲۲ و ۲۰۲۳ نیز فیشینگ حدود یکسوم کل شکایات را تشکیل میداد (حدود ۳۰۰ هزار مورد در هر سال). اما از نظر خسارات مالی، کلاهبرداریهای مالی مبتنی بر مهندسی اجتماعی مانند BEC و طرحهای سرمایهگذاری جعلی بیشترین سهم را داشتهاند. طبق گزارش FBI، در سال ۲۰۲۴، کلاهبرداریهای سرمایهگذاری (بهویژه در حوزه رمزارز) با بیش از ۶٫۵ میلیارد دلار خسارت، بیشترین زیان را به بار آوردند. در سال ۲۰۲۳ نیز کلاهبرداریهای سرمایهگذاری (۴٫۵۷ میلیارد دلار)، کلاهبرداریهای ایمیلی تجاری و پشتیبانی فنی در رتبههای بعدی از نظر خسارات قرار داشتند. باجافزار، با وجود تأثیرات مخرب، در آمار خسارات ثبتشده سهم کوچکتری داشته است (مانند ۳۴٫۳ میلیون دلار در سال ۲۰۲۲) که تا حدی به دلیل عدم گزارش بسیاری از حوادث باجافزاری است.
به طور خلاصه، پنج سال گذشته شاهد افزایش مداوم جرایم سایبری از نظر کمی و کیفی در ایالات متحده بوده است. گسترش اینترنت و فناوریهای دیجیتال از یک سو و همهگیری کووید-۱۹ و تغییر سبک زندگی آنلاین مردم از سوی دیگر، فرصتهای بیشتری در اختیار مجرمان سایبری قرار داده است. این موضوع نیاز به اقدامات پیشگیرانه و مقابلهای گستردهتر را آشکار کرده که در بخش بعدی به برخی از مهمترین اقدامات شرکتهای بزرگ فناوری اشاره میشود.
با افزایش تهدیدات سایبری، شرکتهای بزرگ فناوری ایالات متحده (مانند گوگل، متا/فیسبوک، مایکروسافت، اپل و آمازون) در سالهای اخیر مجموعهای از اقدامات را برای حفاظت از کاربران خود در برابر کلاهبرداریهای آنلاین به کار گرفتهاند. این اقدامات شامل توسعه ابزارها و ویژگیهای امنیتی در محصولات، آموزش عمومی کاربران و استفاده از فناوریهای نوین مانند هوش مصنوعی برای شناسایی و خنثیسازی تهدیدات است. در ادامه، اقدامات هر یک از این شرکتها بررسی میشود.
گوگل، به عنوان ارائهدهنده خدماتی مانند جیمیل، مرورگر کروم، موتور جستجو و سیستمعامل اندروید، رویکرد جامعی برای امنیت کاربران اتخاذ کرده است:
به طور خلاصه، گوگل با ترکیب فناوری هوش مصنوعی در محصولات خود (از فیلتر ایمیل تا مرور وب و تماسها) و الزامات امنیتی برای کاربران (مانند 2FA)، سطح حفاظت کاربران را در برابر بسیاری از حملات آنلاین رایج ارتقا داده است. به عنوان مثال، گوگل اعلام کرده که هوش مصنوعی آن اکنون ۲۰ برابر بیشتر از گذشته صفحات وب جعلی را در نتایج جستجو شناسایی و حذف میکند و توانسته ۸۰٪ از کلاهبرداریهای جعل خدمات مشتری ایرلاینها را که اخیراً شایع شده بود، کاهش دهد.
شرکت متا (مالک فیسبوک، اینستاگرام و واتساپ) با توجه به میلیاردها کاربر در پلتفرمهای خود، اقدامات گستردهای برای محافظت از آنها در برابر کلاهبرداریهای آنلاین انجام داده است:
به طور کلی، متا با شناسایی پیشدستانه فعالیتهای مشکوک و سختگیری در تنظیمات امنیتی، تلاش کرده فضای پلتفرمهای خود را برای کلاهبرداران ناامن کند. با این حال، گستردگی کاربران با زبانها و فرهنگهای مختلف چالش بزرگی است و متا از همکاری با سازمانهای خارجی (مانند نهادهای دولتی و مراجع قانونی) برای مقابله با شبکههای کلاهبرداری استفاده میکند. برای مثال، متا عضو «ائتلاف ضد کلاهبرداری» در برخی کشورها است و دادههای مربوط به کلاهبرداران (مانند IP و الگوهای فعالیت) را در صورت نیاز با پلیس به اشتراک میگذارد.
مایکروسافت به عنوان ارائهدهنده سیستمعامل ویندوز و خدمات ابری گسترده، از چند جهت به حفاظت از کاربران در برابر جرایم آنلاین کمک کرده است:
به طور کلی، مایکروسافت با تعبیه امنیت در محصولات پیشفرض خود (ویندوز، آفیس، Edge) و سرمایهگذاری در تحقیقات و اقدامات قضایی، نقش مهمی در پیشگیری از گسترش جرایم سایبری ایفا کرده است. گزارش سالانه «Digital Defense Report» مایکروسافت وضعیت تهدیدات را ارزیابی کرده و توصیههایی برای بهبود مقاومت سایبری سازمانها ارائه میدهد. تأکید این شرکت بر فراگیر کردن احراز هویت چندعاملی و اصل کماعتمادی (Zero Trust) برای کاهش اثر حملات مهندسی اجتماعی است.
اپل با تمرکز سنتی بر حریم خصوصی و امنیت، چندین قابلیت معرفی کرده که به طور غیرمستقیم از کاربران در برابر کلاهبرداریها محافظت میکند:
به طور کلی، استراتژی اپل بیشتر بر پیشگیری غیرمستقیم از کلاهبرداری از طریق تقویت حریم خصوصی، احراز هویت قوی و آموزش کاربر متمرکز است. این شرکت کمتر به فیلتر محتوای کاربران (مانند فیسبوک یا گوگل) میپردازد، اما با دشوار کردن دسترسی مهاجمان به دادهها و حسابهای کاربران، امکان سوءاستفاده را کاهش میدهد. نتیجه این رویکرد، اعتماد بالاتر کاربران به اکوسیستم اپل از نظر امنیتی بوده است. البته هیچ سیستمی کاملاً مصون نیست و اپل نیز مواردی از کلاهبرداری (مانند SMSهای جعلی پشتیبانی Apple Pay) را تجربه کرده، اما با اقدامات فوق، این موارد را محدود نگه داشته است.
آمازون به عنوان بزرگترین خردهفروشی آنلاین جهان، همواره هدف کلاهبرداران بوده است. این شرکت برای حفظ اعتماد مشتریان، اقدامات گستردهای برای مقابله با کلاهبرداریهای مرتبط با برند خود انجام داده است:
در نتیجه این اقدامات، آمازون اعلام کرده که در سال ۲۰۲۳ توانسته تعداد مشتریانی که قربانی کلاهبرداریهای جعل نام آمازون شدند را ۱۵٪ کاهش دهد. با این حال، صدها میلیون مشتری آمازون همچنان هدف بالقوه هستند و این شرکت دائماً در حال توسعه راهکارهای جدید است. یکی از ایدههای آینده، استفاده از نشانگرهای اعتماد (مانند تأیید هویت تماسگیرنده در تماسهای تلفنی) است تا مشتریان بتوانند تماس یا پیام واقعی را از جعلی راحتتر تشخیص دهند.
پیشرفت هوش مصنوعی (AI) در سالهای اخیر، در کنار مزایای فراوان، ابزار قدرتمندی در اختیار مجرمان سایبری قرار داده تا حملات خود را با مقیاس بزرگتر، سرعت بیشتر و فریبندگی بالاتر اجرا کنند. هوش مصنوعی به تبهکاران امکان میدهد روشهای تهاجمی خود را بهبود بخشیده و جرایم را پیچیدهتر کنند. در این بخش، تأثیرات هوش مصنوعی بر جرایم سایبری و نمونههای واقعی استفاده مجرمان از این فناوری بررسی میشود، از جمله جعل صوتی و تصویری با دیپفیک، چتباتهای مخرب و تولید ایمیلهای فیشینگ پیشرفته.
یکی از کاربردهای اصلی هوش مصنوعی برای مهاجمان، تولید متنهای متقاعدکننده و واقعی برای استفاده در حملات مهندسی اجتماعی است. مدلهای زبانی پیشرفته (مانند ChatGPT) میتوانند ایمیلها، پیامها و محتواهایی تولید کنند که از نظر دستور زبان و لحن بسیار باورپذیر بوده و فاقد اشتباهات آشکاری هستند که معمولاً نشانه کلاهبرداری تلقی میشوند. FBI هشدار داده که «هوش مصنوعی با حذف خطاهای انسانی، بسیاری از سرنخهای شناسایی کلاهبرداری را از بین میبرد». برای مثال، در گذشته ایمیلهای فیشینگ اغلب دارای غلطهای املایی یا ترجمههای نادرست بودند که کاربران هوشیار را مشکوک میکرد، اما اکنون مجرمان میتوانند ایمیلی کاملاً روان و حرفهای (با رعایت ادبیات رسمی یا دوستانه متناسب با مخاطب) تولید کنند.
حملات اسپیرفیشینگ (Spear Phishing) هدفمند نیز با هوش مصنوعی خطرناکتر شدهاند. مهاجم با دسترسی به اطلاعاتی درباره هدف، میتواند از هوش مصنوعی بخواهد ایمیلی تنظیم کند که دقیقاً با حوزه کاری یا علایق فرد همخوانی داشته باشد و مثلاً به پروژههای اخیر او اشاره کند. چنین ایمیلی شانس موفقیت بسیار بالاتری در فریب قربانی دارد. FBI تأیید کرده که مجرمان اکنون با هوش مصنوعی کارزارهای فیشینگ بسیار هدفمندی طراحی میکنند که اعتماد افراد و سازمانها را بیشتر جلب میکند.
علاوه بر ایمیل، شبکههای اجتماعی نیز بستری برای استفاده از هوش مصنوعی هستند. طبق گزارش FBI، مجرمان با استفاده از AI، پستها و پروفایلهای جعلی به تعداد انبوه ایجاد میکنند تا افراد را به تعامل ترغیب کنند. برای مثال، صدها حساب کاربری با نامها و عکسهای معتبر (که ممکن است خود AI آنها را ساخته باشد) ایجاد میشود و در نقش علاقهمند به سرمایهگذاری یا فردی تنها، با قربانی وارد گفتوگو میشوند. سپس با پیامهای از پیش آماده یا حتی پاسخهای خودکار از طریق چتباتها، قربانی را به طرح کلاهبرداری میکشانند. تولید انبوه محتوای جعلی با AI تشخیص دستی حسابهای واقعی از رباتهای کلاهبردار را دشوارتر کرده است.
دیپفیک (Deepfake) یا جعل عمیق که با هوش مصنوعی ممکن شده، ابزاری خطرناک در دست مجرمان سایبری است. دو نوع دیپفیک بهویژه نگرانکننده هستند: جعل صوتی (تولید صدای مصنوعی مشابه فرد واقعی) و جعل تصویری/ویدئویی (تولید تصاویر یا ویدئوهای جعلی). این تکنیکها برای جعل هویت افراد مورد اعتماد و فریب قربانیان استفاده میشوند.
دیپفیکهای صوتی و تصویری به حدی پیشرفت کردهاند که تشخیص آنها برای عموم دشوار شده است. FBI نسبت به این موضوع ابراز نگرانی کرده و علاوه بر توصیه به استفاده از «کلمه ایمنی» در خانواده، پیشنهاد میکند که افراد به جزئیات ظریف در تصاویر و ویدئوها توجه کنند (مانند حرکات غیرعادی لب، پلک زدن نامتعارف یا کیفیت متفاوت در برخی فریمها). برای تماسهای صوتی نیز توصیه میشود به لحن و انتخاب کلمات دقت کنید؛ مثلاً اگر فردی که معمولاً از لفظ خاصی استفاده نمیکند، در تماس ناگهانی از آن استفاده کرد، ممکن است صدای او جعلی باشد.
چتباتهای مجهز به هوش مصنوعی ابزار دیگری در دست تبهکاران هستند. به جای اینکه کلاهبردار به صورت دستی با صدها قربانی گفتوگو کند، یک ربات مکالمهگر این کار را انجام میدهد. با پیشرفت AI مکالمهگر (مانند GPT-3 و GPT-4)، چتباتهایی ساخته شدهاند که میتوانند نقش انسان را در گفتوگو ایفا کنند بدون اینکه قربانی متوجه ماشینی بودن طرف مقابل شود. موارد استفاده این فناوری در جرایم شامل:
علاوه بر مهندسی اجتماعی، هوش مصنوعی در جنبههای فنی جرایم سایبری نیز کاربرد دارد:
با توجه به این موارد، نهادهای مجری قانون ابراز نگرانی کردهاند که هوش مصنوعی یک شمشیر دولبه است؛ همانطور که میتواند به مدافعان امنیت سایبری کمک کند (مانند شناسایی تهدیدات)، مجرمان نیز از آن بهره میبرند. FBI در کنفرانس RSA 2024 اعلام کرد: «مهاجمان با AI ایمیلها و پیامهای صوتی/تصویری بسیار متقاعدکنندهتری برای کلاهبرداری تولید میکنند که میتواند به خسارات مالی و افشای اطلاعات حساس منجر شود». این سازمان توصیه کرده که افراد و کسبوکارها با اقدامات احتیاطی اضافی (مانند راستیآزمایی چندمرحلهای درخواستها، استفاده از کلمات رمز درونی و افزایش آگاهی کارکنان) با این تهدیدات مقابله کنند.
هوش مصنوعی در دست مجرمان سایبری، قدرت و ابعاد جدیدی به جرایم داده است. از جعل صدای یک فرد نزدیک تا تولید ایمیلهای فریبنده بدون خطا، همه اکنون به راحتی امکانپذیر شدهاند. نمونههای واقعی نشان میدهند که این موضوع صرفاً یک احتمال تئوریک نیست، بلکه در حال وقوع است. با پیشرفت بیشتر AI (بهویژه مدلهای مولد متن، تصویر و صوت)، انتظار میرود جرایم سایبری پیچیدهتر شوند. این امر ضرورت افزایش سواد دیجیتال کاربران و بهروزرسانی مداوم روشهای دفاعی را دوچندان میکند. به عبارت دیگر، در نبرد بین مهاجمان و مدافعان سایبری، AI به میدان آمده و باید اطمینان حاصل کرد که کفه ترازو به نفع ایمنی جامعه باشد، نه به سود تبهکاران.
FBI Internet Crime Complaint Center (IC3) – Annual Reports
گزارشهای سالانه شامل آمار رسمی شکایات جرایم اینترنتی، خسارات مالی و روندهای سالانه انواع کلاهبرداری.
🔗 https://www.ic3.gov/Media/PDF/AnnualReports
FTC Consumer Sentinel Network Data Book
گزارشهای سالانه کمیسیون تجارت فدرال شامل آمار سرقت هویت، کلاهبرداریهای مالی و مصرفکنندگان آسیبدیده.
🔗 https://www.ftc.gov/reports/consumer-sentinel-network-data-book-2023
FBI Public Service Announcements (PSAs) on Cyber Threats
هشدارهای رسمی FBI درباره دیپفیک، جعل هویت صوتی، فیشینگ و سایر تهدیدات مبتنی بر هوش مصنوعی.
🔗 https://www.fbi.gov/how-we-can-help-you/safety-resources/scams-and-safety
Identity Theft Resource Center (ITRC) – Data Breach Reports
آمار نشت اطلاعات شخصی و تحلیلهای مرتبط با افزایش جعل هویت.
🔗 https://www.idtheftcenter.org/data-breach-reports/
گوگل (Google):
Google Safety Center: اطلاعات امنیتی برای کاربران جیمیل، کروم و اندروید.
🔗 https://safety.google
Gmail Security & Phishing Protections (Google Blog): توضیحات رسمی درباره فیلترهای ایمیل فیشینگ و فناوری یادگیری ماشین در Gmail.
🔗 https://blog.google/threat-analysis-group/how-google-is-fighting-covid-19-phishing/
Google Chrome AI-Security Updates (Gemini Nano & Enhanced Safe Browsing): استفاده از هوش مصنوعی برای شناسایی سایتهای جعلی در مرورگر کروم.
🔗 https://blog.google/products/chrome/new-ai-features-chrome/
متا (Meta – فیسبوک، اینستاگرام):
Meta Transparency Center – Community Standards Enforcement Reports: آمار حذف حسابهای جعلی، محتوای کلاهبرداری و اقدامات متا برای مقابله با تخلفات.
🔗 https://transparency.fb.com/data/community-standards-enforcement/
Meta Security Tips: Avoiding Scams & Fake Messages: آموزش شناسایی پیامها و صفحات فیشینگ در فیسبوک و اینستاگرام.
🔗 https://www.facebook.com/help/153061351397173
Meta Facebook Protect Program: افزایش امنیت حسابهای در معرض خطر.
🔗 https://about.fb.com/news/2021/12/expanding-facebook-protect/
مایکروسافت (Microsoft):
Microsoft Digital Defense Report 2023: گزارش جهانی تهدیدات سایبری.
🔗 https://www.microsoft.com/en-us/security/business/security-intelligence-report
Microsoft Support – Tech Support Scams Warning: هشدار درباره تماسها و پاپآپهای جعلی پشتیبانی فنی.
🔗 https://support.microsoft.com/en-us/windows/protect-yourself-from-tech-support-scams-0a71b0d7-6a2b-cb8d-3386-3df24c3ef612
Microsoft 365 Defender Overview: ویژگیهای امنیتی برای ایمیلها و لینکهای مشکوک.
🔗 https://www.microsoft.com/en-us/security/business/threat-protection/microsoft-365-defender
اپل (Apple):
Apple – Recognize and Avoid Phishing Emails: توصیههای رسمی برای شناسایی ایمیلهای جعلی و گزارش آنها.
🔗 https://support.apple.com/en-us/HT204759
Apple Privacy & Security – Hide My Email, 2FA, Mail Protection: معرفی ابزارهای حفظ حریم خصوصی و پیشگیری از کلاهبرداری.
🔗 https://www.apple.com/privacy/
آمازون (Amazon):
Amazon – Report a Scam: پورتال رسمی برای گزارش تماسها، ایمیلها یا وبسایتهای مشکوک.
🔗 https://www.amazon.com/reportascam
Amazon – Protect Yourself from Scams: راهنمای عمومی برای شناسایی پیامها و سفارشهای جعلی.
🔗 https://www.amazon.com/gp/help/customer/display.html?nodeId=GKY7F2KW5X9ZFRSW
Amazon Brand Protection Reports & Law Enforcement Collaboration: آمار سایتها و شمارههای فیشینگ حذفشده و همکاری با نهادهای انتظامی.
🔗 https://www.aboutamazon.com/news/company-news/amazon-protects-customers-from-scams
FBI AI Threat Briefing – Deepfakes, Voice Scams & Social Engineering (2023–۲۰۲۴): هشدار FBI درباره استفاده از هوش مصنوعی در جعل صوتی، پروفایلهای جعلی و تماسهای اخاذی.
🔗 https://www.fbi.gov/news/stories/ai-and-deepfakes-used-in-crimes-051724
Europol & INTERPOL – Malicious Uses of AI Report: گزارش مشترک یوروپل و اینترپل درباره کاربردهای مجرمانه هوش مصنوعی.
🔗 https://www.europol.europa.eu/publications-events/publications/malicious-uses-of-artificial-intelligence
Wired Magazine – AI Voice Scams Are Getting Scarily Good: بررسی موردی کلاهبرداریهای صوتی مبتنی بر دیپفیک.
🔗 https://www.wired.com/story/ai-voice-deepfake-scams/
MIT Technology Review – How AI is Empowering Cybercriminals: تحلیل چگونگی استفاده گسترده مهاجمان از ابزارهای هوش مصنوعی.
🔗 https://www.technologyreview.com/2023/10/20/ai-cybercrime-fake-voices-scams/
برگرفته شده از وبسایت وبآموز
دیدگاهتان را بنویسید