نماذج ومنصات الذكاء الاصطناعي

كيف تسهم الذكاء الاصطناعي في زيادة الاحتيال في المدفوعات

mm
أضف Unite.AI إلى مصادرك المفضلة على Google
Closeup on a shadowy hooded figure, surrounded by floating cash.

الاحتيال في المدفوعات موجود منذ فترة طويلة كما موجود النظام المالي. وقد وجد المخترقون دائمًا طرقًا لاستغلالها. اليوم، أصبح للذكاء الاصطناعي دور مهم في ذلك، حيث خفض الحواجز أمام الهجمات التي كانت تتطلب في السابق مهارات تقنية متقدمة. ومن المهم للغاية أن يفهم أي شخص أو مؤسسة ترسل أو تستلم الأموال كيف يغير الذكاء الاصطناعي مشهد الاحتيال.

ما هو الاحتيال في المدفوعات؟

يشير الاحتيال في المدفوعات إلى أي معاملة غير مصرح بها أو غير قانونية تهدف إلى الحصول على مكاسب مالية. ويشمل مجموعة واسعة من المخططات، من بيانات بطاقات الائتمان المسروقة المستخدمة لشراء سلع إلى مخططات هندسة اجتماعية معقدة تخدع الأفراد لتحويل الأموال إلى المجرمين. وتشمل الأساليب التقليدية احتيال بطاقات الائتمان غير الحاضرة واختراق الحسابات و احتيال الشيكات والفسفيس.

على الرغم من وجود هذه الأساليب منذ سنوات عديدة، إلا أن تكنولوجيا الذكاء الاصطناعي زادت من فعاليتها وجعلتها أكثر صعوبة في الكشف عنها. وتعكس مدى خطورة المشكلة زيادة عدد الهجمات. وفي الواقع، تشير البيانات الصناعية إلى أن 80% من المنظمات كانت ضحايا هجمات احتيال في المدفوعات أو محاولات في عام 2023 فقط — بزيادة 15% عن العام السابق.

كيف يجعل الذكاء الاصطناعي الاحتيال في المدفوعات أسهل

الذكاء الاصطناعي هو أحد المحركات الرئيسية للاحتيال في المدفوعات اليوم. لقد أتاح دقة وتنظيم غير مسبوقين، مما أدى إلى درجة من التعقيد والكمية في أساليب الاحتيال.

1. التزوير العميق والهوية الاصطناعية

من التطورات المقلقة في الاحتيال المدعوم بالذكاء الاصطناعي هو ظهور تكنولوجيا التزوير العميق. يمكن للمخترقين الآن إنشاء مقاطع صوتية ومرئية مقنعة للغاية للأشخاص الحقيقيين لتمثيل أطراف مهمة. تم استخدام هذه المقاطع الإعلامية الاصطناعية في مخططات احتيال بالبريد الإلكتروني التجاري، حيث يتلقى موظف ما يبدو وكأنه مكالمة فيديو أو رسالة صوتية من قائد كبير يأمر بنقل كبير.

تتبع الاحتيال بالهوية الاصطناعية نهجًا متعلقًا. يمكن لأنظمة الذكاء الاصطناعي إنشاء هويات完全 مفبركة مع معلومات مثل رقم الضمان الاجتماعي ساري المفعول مقترن باسم وهمي وعنوان. يتم استخدام هذه الهويات الاصطناعية لفتح حسابات وبناء سجلات مالية و في النهاية تصريف الأموال. لأن لا فرد حقيقي هو ضحية، غالبًا ما تظل حالات الاحتيال هذه دون الكشف عنها لفترات طويلة.

يُعرف هذا النوع من الهجوم المتحيز باسم الفسفيس الموجه، وقد جعل الذكاء الاصطناعي تنفيذه أسرع وأرخص على نطاق واسع. يمكن لمخترق الآن إنشاء آلاف رسائل الفسفيس المستهدفة في دقائق، كل منها مخصص للمستلم صاحب العمل أو الدور.

يضيف تقليد الصوت طبقة أخرى إلى هذا التهديد. مع بضع ثوان من التسجيل الصوتي، يمكن لأدوات الذكاء الاصطناعي复lication صوت شخص ما بدقة مخيفة. استخدم المجرمون هذا لاتصال أفراد العائلة أو الموظفين بينما يمتثلون شخص موثوق به، ثم يطلبون تحويلات أموال عاجلة أو تفاصيل حساب حساسة.

2. اختراق الحسابات الآلي

يحدث احتيال اختراق الحساب عندما يكتسب مجرم وصولًا غير مصرح به إلى حساب شرعي ويستخدمه لإجراء معاملات أو سرقة بيانات شخصية. جعل الذكاء الاصطناعي هذا أكثر كفاءة من خلال هجمات حشوة بيانات الاعتماد.

في هجوم حشوة بيانات الاعتماد، تقوم البوتات الآلية بتشغيل قوائم كبيرة من مجموعات اسم المستخدم وكلمة المرور المسروقة بسرعة عالية، واختبارها عبر منصات مصرفية وتطبيقات الدفع. عند العثور على مطابقة، يكتسب المهاجم وصولًا دون الحاجة إلى كسر كلمة المرور.

مرة واحدة داخل الحساب، يمكن للذكاء الاصطناعي المساعدة في المرحلة التالية، بتحليل تاريخ الحساب لفهم أنماط الإنفاق العادية ومساعدة المخترق في إجراء معاملات تتناسب معها قبل ملاحظة السرقة.

3. استغلال الدفع في الوقت الفعلي

أدى توسع شبكات الدفع في الوقت الفعلي إلى خلق فرص جديدة للاحتيال. لأن المعاملات يتم معالجتها في غضون ثوان، فإن نافذة الكشف والتدخل ضيقة للغاية. استفاد المخترقون من هذا bằng تصميم هجمات تنقل الأموال بسرعة عبر حسابات متعددة قبل أن يمكن رفع أي أعلام.

يسمح الذكاء الاصطناعي للمجرمين بتنسيق هذه المعاملات السريعة بدقة أكبر. من خلال تلقين تدفق الأموال عبر حسابات في مؤسسات مختلفة، يمكن للمخترقين إخفاء المسار و تعقيد الاستعادة.

4. الفسفيس والهندسة الاجتماعية المدعومة بالذكاء الاصطناعي

كانت رسائل الفسفيس التقليدية من السهل ملاحظتها في السابق، مع وجود قواعد نحوية رديئة وتركيبات مشبوهة شائعة. اليوم، غير الذكاء الاصطناعي التوليدي هذا الواقع تمامًا. يمكن للنماذج اللغة الكبيرة إنتاج رسائل الفسفيس التي هي ذات صلة بالسياق ومحسنة، مخصصة لأهداف محددة بناءً على المعلومات المتاحة علنًا من منصات مثل وسائل التواصل الاجتماعي والملفات الشخصية التجارية.

نصائح لتحديد وتجنب الاحتيال في المدفوعات في عصر الذكاء الاصطناعي

الدفاع ضد الذكاء الاصطناعي يتطلب تعلمًا مستمرًا وتقدمًا تكنولوجيًا.

1. ابقَ على علم وتعلم

تتطور أساليب الاحتيال بسرعة. يُساعد اتباع التوجيهات من منظمات مثل مركز شكاوى الجرائم على الإنترنت التابع لمكتب التحقيقات الفيدرالي الأفراد والشركات على البقاء على علم بالتهديدات الناشئة. كما يساعد متابعة منصات الأخبار ذات الصلة والمصادر الصناعية الرئيسية على إبقاء الأفراد على اطلاع دائم على تطور مشهد الهجمات وكيفية التكيف مع الموقف الأمني وفقًا لذلك.

من المهم بشكل خاص للمؤسسات تدريب الموظفين بانتظام. الخطأ البشري هو واحد من أكثر نقاط الدخول الشائعة للهجمات الإلكترونية. يجب على المنظمات تشغيل تدريب منتظم على تحديد الفسفيس و أساليب الهندسة الاجتماعية. يمكن لاختبارات الفسفيس المحاكية مساعدة الموظفين على تطبيق هذه المعرفة في ظروف واقعية.

2. تنفيذ التكنولوجيا والإطارات ذات الصلة

يمكن للمؤسسات المالية والشركات مكافحة المخترقين باستخدام نفس التكنولوجيا التي يستخدمونها. أنظمة الكشف عن الاحتيال المدعومة بالذكاء الاصطناعي تحليل سلوك المعاملات في الوقت الفعلي، وتحديد الشذوذ التي تقع خارج الأنماط العادية ووقف المدفوعات المشبوهة قبل إكمالها.

التحقق من الهوية المتعدد也是 طريقة تُضيف حاجزًا مهمًا ضد الوصول غير المصرح به عبر حسابات مالية ومنصات أعمال. يتضمن التحقق من الهوية المتعددة طبقات متعددة من التحقق للوصول إلى حساب. حتى إذا تم سرقة بيانات الاعتماد، يمكن للتحقق من الهوية المتعددة منع اختراق الحساب.

3. ابقَ على اليقظة ودائمًا تحقق

يجب التحقق من أي طلب غير متوقع لتحويل الأموال أو إعادة توجيه الدفع عبر قناة ثانوية. إذا طُلب الدفع العاجل عبر البريد الإلكتروني، يجب الاتصال بالمرسل باستخدام رقم من السجلات الرسمية، وليس الرقم الموجود في الرسالة المشبوهة.

بالإضافة إلى ذلك، يعتمد المخترقون غالبًا على خلق حالة من الذعر التي تخترق التفكير النقدي. من المهم البقاء حذرًا من هذه الإستراتيجيات العاطفية والاستجابة بعقل تحليلي. يجب معاملة الطلبات التي تطلب إجراء فوري أو تهدد بالعواقب للتأخير دائمًا باحتياط بالغ.

بناء متانة طويلة الأمد ضد أساليب الاحتيال المتقدمة في المدفوعات

في حين أن اندفاع تنفيذ الذكاء الاصطناعي قد أتى بالكثير من الابتكارات عبر الصناعات، إلا أنه أيضًا خلق طرقًا للهجمات الشديدة الضروس. سواء من خلال أساليب الهندسة الاجتماعية المتحيزة أو استغلال الدفع في الوقت الفعلي السريع، يمكن أن يكون الوعي بأساليب التخفيف البسيطة فرقًا بين الجرائم الكارثية والاستمتاع بمزايا تكنولوجيا الأتمتة بثقة.

المفتاح هنا هو تبني موقف استباقي والبقاء على اطلاع دائم بالتهديدات الناشئة والضمانات ضدها، بدلاً من الاعتماد على نهج phản ứngي. في النهاية، ينتمي الصمود الحقيقي إلى أولئك الذين يبقون دائمًا في المقدمة.

Zac Amos هو كاتب تقني يركز على الذكاء الاصطناعي. وهو أيضًا محرر الميزات في ReHack، حيث يمكنك قراءة المزيد من أعماله.