विचार नेता
एआई बनाम एआई: अधिकृत फोन डेटा कैसे एआई-संचालित धोखाधड़ी को रोकने में मदद कर सकता है
आर्टिफ़िशियल इंटेलिजेंस (एआई), किसी भी अन्य प्रौद्योगिकी की तरह, स्वयं में न तो अच्छा है और न ही बुरा – यह केवल एक उपकरण है जिसका उपयोग लोग अच्छे या बुरे उद्देश्यों के लिए कर सकते हैं।
उदाहरण के लिए, कई कंपनियां अपने ग्राहकों के अनुभव को बेहतर बनाने और पिन, पासवर्ड और खाता संख्या जैसे थकाऊ प्रक्रियाओं को बदलने के लिए भाषण और चेहरे की पहचान में एआई-संचालित बायोमेट्रिक समाधानों का उपयोग करती हैं। व्यवसाय एआई का उपयोग डेटा से मूल्यवान अंतर्दृष्टि प्राप्त करने के लिए भी कर सकते हैं ताकि वे व्यक्तिगत ग्राहक अनुभव बना सकें।
ग्राहक अनुभव से परे, एआई चिकित्सा सेटिंग्स में इमेजिंग डेटा का विश्लेषण करके ट्यूमर की पहचान और वर्गीकरण की सटीकता बढ़ा सकता है। इसी तरह, एआई भाषा सीखने वाले उपकरणों और कार्यक्रमों को बढ़ावा दे रहा है, जिससे अधिक लोग जीवन-सुधार कौशल तक पहुंच सकते हैं।
बेशक, एआई केवल अच्छे इरादे वाले व्यक्तियों के लिए ही उपलब्ध नहीं है, बल्कि दुर्भाग्यपूर्ण लोगों के लिए भी उपलब्ध है जो अपने धोखाधड़ी योजनाओं को बढ़ाने के लिए इसकी क्षमताओं का सामान्य रूप से उपयोग करते हैं।
बुरे अभिनेता अपने धोखाधड़ी को बढ़ाने के लिए एआई का उपयोग कैसे करते हैं
अत्यधिक परिष्कृत और संसाधन-समृद्ध आपराधिक संगठन पहले से ही नए और चतुर (या बल्कि, दुर्भावनापूर्ण) हमले वेक्टर के लिए एआई का उपयोग करना शुरू कर दिया है। ये धोखेबाज अपने एआई इंजनों को टेराबाइट्स या यहां तक कि पेटाबाइट्स की जानकारी के साथ प्रशिक्षित करेंगे ताकि वे अपनी विभिन्न योजनाओं को स्वचालित कर सकें, जो एक मानव हैकर की क्षमताओं से बहुत बड़े पैमाने पर शोषण और धोखाधड़ी बना सकें।
कुछ हैकर एआई-संचालित प्रणालियों का भी शोषण करेंगे जो बेहतर ग्राहक अनुभव प्रदान करने के लिए बायोमेट्रिक प्रमाणीकरण प्रणालियों पर लक्षित एआई-जनित गहरे नकली का उपयोग करते हैं। विशेष रूप से, चतुर धोखेबाज रोबोकॉल धोखाधड़ी के लिए गहरे नकली आवाज क्लोन बनाने के लिए एआई का उपयोग करते हैं। आमतौर पर, धोखाधड़ी वाले कॉल या एसएमएस पाठ किसी व्यक्ति या किसी चीज़ के रूप में प्रस्तुत होते हैं ताकि पीड़ित को अपनी संवेदनशील खाता जानकारी का खुलासा करने या एक दुर्भावनापूर्ण लिंक पर क्लिक करने के लिए धोखा दिया जा सके।
पिछले समय में, लोग आमतौर पर बता सकते थे कि कोई कॉल या पाठ संदिग्ध था, लेकिन इस नए प्रकार के गहरे नकली रोबोकॉल में लोगों की आवाज़ के एआई-जनित क्लोन का उपयोग किया जाता है। इन आवाज क्लोन के अनुप्रयोग वास्तव में परेशान करने वाले हैं। धोखेबाज एक बच्चे की आवाज की नकल करेंगे, खुद को अपहरणकर्ता के रूप में प्रस्तुत करेंगे और माता-पिता को फोन करेंगे, उनसे अपने बच्चे की रिहाई के लिए फिरौती की मांग करेंगे।
एआई आवाज क्लोन का उपयोग करने वाले धोखेबाजों का एक और सामान्य तरीका है कि वे एक कर्मचारी को फोन करें और खुद को उनके बॉस या वरिष्ठ व्यक्ति के रूप में प्रस्तुत करें, उनसे कहें कि वे कुछ व्यावसायिक खर्च के लिए पैसे निकालें और स्थानांतरित करें।
इन योजनाओं का प्रचार और प्रभाव है, 2023 के एक सर्वेक्षण से पता चलता है कि 37% संगठनों ने धोखाधड़ी वाली आवाज की नकल का अनुभव किया है। इसी तरह, मैकएफी के शोध से पता चलता है कि 77% पीड़ितों ने दावा किया कि उन्होंने एआई-संचालित धोखाधड़ी वाले कॉलों से पैसे खो दिए हैं।
संगठनों को अपने ग्राहकों की पहचान की पुष्टि करनी चाहिए
एआई का निरंतर विकास एक हथियारों की दौड़ की तरह है, जहां व्यवसाय लगातार नवीनतम नवाचारों और तकनीकों को तैनात करते हैं ताकि वे धोखेबाजों की नवीनतम योजनाओं को रोक सकें।
उदाहरण के लिए, ग्राहक को जानें (केवाईसी) प्रक्रियाएं कंपनियों को यह निर्धारित करने की अनुमति देती हैं कि एक ग्राहक वास्तव में एक संभावित ग्राहक है या एक धोखेबाज जो धोखाधड़ी वाले लेनदेन या मनी लॉन्ड्रिंग करने का प्रयास कर रहा है। केवाईसी कई उद्योगों के लिए अनिवार्य है। उदाहरण के लिए, संयुक्त राज्य अमेरिका में, वित्तीय अपराध प्रवर्तन नेटवर्क (फिनसेन) वित्तीय संस्थानों को केवाईसी मानकों का पालन करने की आवश्यकता है।
एआई की शुरुआत ने केवाईसी के मैदान को और अधिक गतिशील बना दिया है, जहां दोनों पक्ष (अच्छे और बुरे) अपने उद्देश्यों को प्राप्त करने के लिए प्रौद्योगिकी का उपयोग कर रहे हैं। नवाचारी व्यवसायों ने केवाईसी प्रक्रियाओं के लिए एक बहुस्तरीय दृष्टिकोण अपनाया है, जहां एआई संदिग्ध गतिविधि का पता लगाने में मदद करता है और फिर प्रभावित ग्राहकों को पाठ संदेशों के माध्यम से चेतावनी देता है।
अपनी पहचान साबित करने के लिए, ग्राहकों को पहचान का एक रूप प्रदान करना होगा, जैसे कि जन्म तिथि, फोटो आईडी, लाइसेंस या पता। ग्राहक यह साबित करने के बाद कि वे वास्तव में वे हैं जो वे कहते हैं, यह बहुस्तरीय केवाईसी प्रक्रिया तब एक फोन नंबर को एक ग्राहक से जोड़ती है, जो एक डिजिटल आईडी के रूप में कार्य करेगी।
मोबाइल फोन नंबरों की सुविधा और सरलता उन्हें केवाईसी प्रक्रिया में आदर्श डिजिटल पहचानकर्ता बनाती है। इसी तरह, मोबाइल फोन व्यवसायों को विश्वसनीय और सत्यापित डेटा प्रदान करते हैं, जिसमें राष्ट्रीय रजिस्ट्री द्वारा प्रतिकृति नहीं की जा सकने वाली वैश्विक सर्वव्यापकता शामिल है।
प्राधिकृत फोन नंबरिंग बुद्धिमत्ता
दुर्भाग्य से, व्यवसाय ही एकमात्र ऐसे नहीं हैं जो मोबाइल नंबरों को डिजिटल पहचानकर्ता के रूप में महत्व देते हैं। जैसा कि उल्लेख किया गया है, बुरे अभिनेता अक्सर ग्राहकों को धोखाधड़ी वाले पाठ और फोन कॉल के माध्यम से लक्षित करते हैं। स्टैटिस्टा के शोध से पता चलता है कि लगभग आधी धोखाधड़ी की रिपोर्ट यूएस फेडरल ट्रेड कमिशन को पाठ संदेशों (22%) या फोन कॉल (20%) के माध्यम से की जाती है।
एक पोर्टेड फोन नंबर (यानी, यह एक फोन कंपनी से दूसरी कंपनी में बदल गया है) के मामले में, व्यवसायों को यह जानने का कोई तरीका नहीं है कि यह कार्रवाई केवल एक ग्राहक के प्रदाता को बदलने के लिए थी या एक धोखेबाज जो दुर्भावनापूर्ण इरादे से था। इसके अलावा, धोखेबाज सिम स्वैप और पोर्ट आउट का उपयोग करके फोन नंबरों को हाईजैक कर सकते हैं और उन डिजिटल पहचानकर्ताओं का उपयोग करके ग्राहकों के रूप में प्रस्तुत कर सकते हैं। इन नंबरों के साथ, वे बहु-कारक प्रमाणीकरण (एमएफए) के लिए कंपनियों द्वारा उपयोग किए जाने वाले पाठ संदेशों को प्राप्त कर सकते हैं और ऑनलाइन भुगतान धोखाधड़ी में शामिल हो सकते हैं, जो 2023 में वैश्विक स्तर पर 38 अरब डॉलर तक पहुंच गई।
हालांकि सिम स्वैप धोखाधड़ी के लिए एक अवसर प्रस्तुत करते हैं, संगठन इस योजना का मुकाबला करने के लिए अधिकृत डेटा का उपयोग करके प्रभावी ढंग से लड़ सकते हैं। दूसरे शब्दों में, जबकि फोन नंबर अभी भी आदर्श डिजिटल पहचानकर्ता हैं, संगठनों को प्रत्येक दूरभाष संख्या के बारे में जानकारी के लिए एक विश्वसनीय, अधिकृत और स्वतंत्र संसाधन की आवश्यकता है ताकि वे मालिकाना की पुष्टि कर सकें। अधिकृत फोन नंबरिंग बुद्धिमत्ता का लाभ उठाकर, व्यवसाय यह निर्धारित कर सकते हैं कि क्या एक ग्राहक वास्तव में वैध है या नहीं, जिससे राजस्व और ब्रांड प्रतिष्ठा की रक्षा होती है और ग्राहकों का विश्वास बढ़ता है।
उद्यमों को निर्धारात्मक और अधिकृत डेटा की भी आवश्यकता है। अधिक विशेष रूप से, उनके एआई समाधानों को प्रत्येक फोन नंबर के बारे में डेटा तक पहुंच की आवश्यकता है, चाहे वह हाल ही में पोर्ट किया गया हो या किसी विशिष्ट सिम, लाइन प्रकार या स्थान से जुड़ा हो। यदि एआई यह आकलन करता है कि डेटा छल का संकेत देता है, तो यह व्यक्ति से अतिरिक्त जानकारी प्रदान करने की आवश्यकता को रोकेगा, जैसे कि मेलिंग पता, खाता संख्या या माता का मेडेन नाम पहचान प्रक्रिया में एक और कदम के रूप में। व्यवसायों को एक अधिकृत संसाधन का लाभ उठाने की भी आवश्यकता है जो लगातार फोन नंबर जानकारी को अपडेट करता है, जिससे एआई टूल धोखाधड़ी के तरीकों को अधिक प्रभावी ढंग से पहचान सकें।
डिजिटल पहचान और एआई का युग
दुनिया पहले से कहीं अधिक जुड़ी हुई है, जिसमें मोबाइल उपकरणों ने इस अभूतपूर्व जुड़ाव को संचालित किया है। जबकि यह जुड़ाव संगठनों और उपभोक्ताओं के लिए लाभकारी है, यह महत्वपूर्ण जोखिम और जिम्मेदारियां भी प्रस्तुत करता है। इसके अलावा, एक विश्वसनीय और अधिकृत स्रोत के बिना अपनी डिजिटल पहचान साबित करना उतना ही सरल नहीं है।
एआई के युग में, जैसे कि जटिल एआई-जनित गहरे नकली, आवाज क्लोन और अत्यधिक अनुकूलित फ़िशिंग ईमेल जैसी योजनाएं, उद्यमों को धोखाधड़ी के खिलाफ अपने एआई को सुरक्षित करने के लिए अधिकृत फोन नंबरिंग बुद्धिमत्ता का उपयोग करने की आवश्यकता पर जोर देती हैं। ऐसे प्रयास व्यवसायिक पाठ संदेशों और फोन कॉल में ग्राहकों का विश्वास बहाल करेंगे और राजस्व और ब्रांड प्रतिष्ठा की रक्षा करेंगे।












