ืื ืืืื ืืขื
AI ื ืื AI: ืืืฆื ื ืชืื ื ืืืคืื ืจืฉืืืื ืืืืืื ืืกืืืข ืืื ืืขืช ืืื ืืืช ืืขืืืช AI
בינטליגנציה מלאכותית (AI), כמו כל טכנולוגיה אחרת, אינה בעלת טוב או רע – היא רק כלי שאנשים יכולים להשתמש בו למטרות טובות או רעות.
לדוגמה, חברות רבות משתמשות בפתרונות ביומטריים המונעים על ידי AI בזיהוי דיבור וזיהוי פנים כדי לזרז את תהליכי ההתחברות ולשפר את חוויית הלקוחות על ידי החלפת PINs, סיסמאות ומספרי חשבון מייגעים. עסקים יכולים גם לנצל AI כדי לחשוף תובנות יקרות מבין הרי הנתונים כדי ליצור חוויות לקוחות מותאמות אישית.
מעבר לחוויית הלקוח, AI יכולה לנתח נתוני תמונות בסביבות רפואיות כדי להגביר את הדיוק של זיהוי וסיווג גידולים. באופן דומה, AI משפרת כלים ותוכניות ללימוד שפות, ומאפשרת ליותר אנשים גישה למיומנויות משפרות חיים.
כמובן, AI זמינה לא רק ליחידים בעלי כוונות טובות, אלא גם ליחידים זדוניים שמנצלים את יכולותיה כדי לשפר את תוכניות ההונאה שלהם.
כיצד גורמים זדוניים משתמשים ב-AI כדי לשפר את ההונאות שלהם
ארגונים פליליים מתוחכמים ובעלי משאבים רבים כבר התחילו להשתמש ב-AI לווקטורים חדשים ומחוכמים (או למעשה, מרושעים) של התקפות. המרמים האלה יאמנו את מנועי ה-AI שלהם עם טרה-בייטים או אפילו פטה-בייטים של מידע כדי לאוטומט את התוכניות השונות שלהם, בניית ניצולים והונאות בקנה מידה שאינו ניתן להעלות על הדעת מיכולותיהם של האקר יחיד.
חלק מההאקרים אפילו ינצלו מערכות המונעות על ידי AI שמניעות חוויות לקוחות טובות יותר דרך דיפ-פייקים מונעים על ידי AI שמכוונים למערכות אימות ביומטרי. בפרט, מרמים מחוכמים משתמשים ב-AI כדי ליצור דיפ-פייק קלונים של קולות לשיחות רובוט. בדרך כלל, שיחות הונאה או הודעות SMS מתחזות למישהו או משהו כדי לרמות את הקורבן לגלות מידע חשבון רגיש או ללחוץ על קישור מזיק.
בעבר, אנשים יכלו בדרך כלל לזהות מתי שיחה או הודעת טקסט הייתה חשודה, אבל גזע חדש זה של שיחות רובוט עמוקות משתמש בקלונים של קולות שנוצרו על ידי AI. היישומים של קלונים אלו הם אכן מטרידים. מרמים יעתיקו קול ילד, יתחזו לחוטפים ויקראו להורה, דורשים שישלמו כופר תמורת שחרור ילדם.
שיטה נפוצה נוספת של מרמים כאשר הם משתמשים בקלונים של קולות AI היא להתקשר לעובד ולחקות את קולו של המנהל או מישהו בעל דרגה גבוהה, ולהידרש לו למשוך ולהעביר כסף כדי לשלם עבור הוצאה עסקית.
תוכניות אלו הן תכופות ויעילות, עם סקר מ-2023 של Regula שגילה כי 37% מהארגונים חוו הונאות קול עמוקות. כמו כן, מחקר של McAfee מראה כי 77% מקורבנות שיחות הונאה שמופעלות על ידי AI טענו כי איבדו כסף.
ארגונים חייבים לאמת את זהות הלקוחות שלהם
התפתחות המתמשכת של AI דומה למרוץ חימוש, עם עסקים המפרישים באופן קבוע את החידושים והטכניקות האחרונות כדי לסכל את תוכניות ההונאה האחרונות.
לדוגמה, תהליכי Know Your Customer (KYC) מאפשרים לחברות לאמת את זהות הלקוח כדי לקבוע האם הוא לקוח פוטנציאלי או מרמאי שמנסה לבצע עסקאות הונאה או כיבוי. KYC הוא חובה לרבות תעשיות. לדוגמה, בארצות הברית, רשת האכיפה של פשעים פיננסיים (FinCEN) דורשת ממוסדות פיננסיים לציית לסטנדרטים של KYC.
הכנסת AI הפכה את שדה הקרב של KYC לדינאמי יותר, עם שני הצדדים (טובים ורעים) המשתמשים בטכנולוגיה כדי להשיג את מטרותיהם. עסקים חדשניים לקחו גישה רב-מודאלית לתהליכי KYC, שם AI עוזרת לגלות פעילות חשודה ואז מזהירה את הלקוחות המושפעים באמצעות הודעות טקסט.
כדי להוכיח את זהותם, לקוחות חייבים לספק צורה של זיהוי, כגון תאריך לידה, תעודת זהות, רישיון או כתובת. לאחר שלקוחות הוכיחו שהם מי שהם אומרים שהם, תהליך KYC רב-מודאלי זה מאשר את מספר הטלפון ללקוח, שישמש כתעודת זהות דיגיטלית.
הנוחות והפשטות של מספרי טלפון הסלולרי הופכים אותם למזהים דיגיטליים אידיאליים בתהליך KYC. כמו כן, טלפונים סלולריים מספקים לעסקים נתונים אמינים וניתנים לאימות, כולל האוניברסליות הגלובלית שרשומות לאומיות לא יכולות לשחזר.
מודיעין מספר טלפון רשמי
לצער, עסקים אינם היחידים שמכירים בערך של מספרי טלפון כמזהים דיגיטליים. כפי שצוין, גורמים זדוניים פונים ללקוחות באמצעות הודעות טקסט ושיחות טלפון מזויפות. מחקר של Statista מראה כי כמעט מחצית מכלל ההונאות שדווחו לוועדה הפדרלית לסחר בארצות הברית מתחילות עם הודעות טקסט (22%) או שיחת טלפון (20%).
במקרה של מספר טלפון שהועבר (כלומר, הוא השתנה מחברת טלפון אחת לאחרת), לעסקים אין דרך לדעת אם פעולה זו הייתה פשוט לקוח שמחליף ספקים או מרמאי שמנסה לנצל. בנוסף, מרמים יכולים להשתמש ב-SIM swaps ו-port outs כדי לחטוף מספרי טלפון ולהשתמש במזהים הדיגיטליים האלה כדי להתחזות ללקוחות. עם מספרים אלו, הם יכולים לקבל הודעות טקסט שחברות משתמשות בהן לאימות רב-שלבי (MFA) כדי לבצע הונאות תשלום מקוון, שעלו 38 מיליארד דולר ברחבי העולם ב-2023.
אף על פי ש-SIM Swaps מציעים הזדמנות להחטיפה, ארגונים יכולים להילחם בתוכנית זו באמצעות שימוש בנתונים רשמיים. במילים אחרות, בעוד שמספרי טלפון עדיין מזהים דיגיטליים אידיאליים, עסקים זקוקים למשאב רשמי, אמין ועצמאי למידע על כל מספר טלפון כדי לאמת בעלות. על ידי שימוש במודיעין מספר טלפון רשמי, עסקים יכולים לקבוע האם לקוח הוא אמיתי, מגן על הכנסות ומוניטין המותג תוך הגברת אמון הלקוחות בתקשורת קולית וטקסט.
תאגידים זקוקים גם לנתונים דטרמיניסטיים ורשמיים. באופן יותר ספציפי, פתרונות AI שלהם זקוקים לגישה לנתונים על כל מספר טלפון, האם הוא הועבר לאחרונה או מקושר ל-SIM, סוג קו או מיקום. אם AI מעריך כי הנתונים מצביעים על פעילות מרמית, היא תדרוש מהאדם לספק מידע נוסף, כגון כתובת, מספר חשבון או שם האם, כשלב נוסף בתהליך האימות. עסקים חייבים גם לנצל משאב רשמי שמעדכן באופן קבוע מידע על מספרי טלפון, מאפשר לכלים AI לזהות טקטיקות הונאה יותר יעיל.
זהות דיגיטלית ועידן ה-AI
העולם מחובר יותר מאי פעם, עם מכשירים סלולריים המניעים את האינטרקונקטיביות החסרת תקדים הזו. בעוד שחיבור זה מועיל לעסקים ולצרכנים, הוא מהווה סיכונים ואחריות משמעותיים. עוד יותר, הוכחת זהות דיגיטלית אינה פשוטה ללא מקור רשמי ואמין.
בעידן ה-AI, תוכניות כמו דיפ-פייקים מתוחכמים שנוצרו על ידי AI, קלונים של קולות ודוא”ל מזויף מותאם היטב מדגישים את הצורך בעסקים להשתמש במודיעין מספר טלפון רשמי כדי לאפשר ל-AI שלהם להגן נגד הונאות. מאמצים כאלה ישיבו את אמון הלקוחות בהודעות טקסט ושיחות טלפון של עסקים, תוך הגנה על הכנסות ומוניטין המותג.










