أصبح التزييف العميق (Deepfake) أحد أخطر تحديات الأمن السيبراني في عصر الذكاء الاصطناعي، لأنه يمكّن المهاجمين من إنتاج فيديو وصوت بمستوى واقعية عالٍ قد يصعب تمييزه عن المحتوى الحقيقي، خاصة في المكالمات المرئية حيث يعتمد الضحايا على ملامح الوجه أو نبرة الصوت لاتخاذ قرارات سريعة. ومع ازدياد سهولة استخدام أدوات التزييف العميق، صار الاحتيال أكثر تعقيدًا: فقد يستهدف المحتال أشخاصًا من داخل الشركات أو من الدائرة الاجتماعية الأقرب عبر رسائل تبدو “مقنعة” وتدفع إلى تحويل أموال أو مشاركة بيانات حساسة.
وبحسب تقارير تحذيرية، بات بعض المهاجمين قادرين على تشغيل نماذج ذكاء اصطناعي تولّد محتوى فيديو وصوت في الوقت الحقيقي أثناء المكالمات. وهذا يعني أن الضحية قد تتلقى مكالمة من شخص “يبدو” مطابقًا لمديرها أو قريبًا لها، ويطرح طلبًا عاجلًا مثل تحويل مبلغ مالي أو مشاركة رموز وصول أو إجراء خطوات على الحسابات قبل أن يتأكد أي طرف من صحة الأمر. لذلك لم يعد كافيًا الاعتماد على الانطباع اللحظي؛ بل يلزم اتباع بروتوكولات تحقق إضافية تقلل فرصة الوقوع في الفخ.
## كيف تتعرف على المحتوى المزيف بالذكاء الاصطناعي؟
حتى مع جودة التزييف العالية، توجد مؤشرات قد تساعدك على كشف العلامات المبكرة. لا يعتمد الأمر على علامة واحدة فقط؛ بل على جمع عدة قرائن معًا:
– **حركة العين والرمش**: قد يظهر الرمش غير منتظم أو ببطء غير طبيعي، أو اختلاف بسيط في تزامن حركة العين مع تعابير الوجه.
– **عدم تطابق الشفاه مع الكلام**: راقب حركة الفم بدقة مقارنة بتوقيت نطق الكلمات؛ أحيانًا تظهر انحرافات دقيقة بين حركة الشفاه والصوت.
– **تشوهات على أطراف الوجه**: قد تلاحظ تموجات أو عدم اتساق عند حواف اللحية أو الشعر أو حول الأذن والجبين.
– **إضاءة وخلفية غير منسجمة**: إذا تغيّر مستوى الإضاءة أو انعكاسات الضوء بشكل مفاجئ لا يتوافق مع الإضاءة في المكان، فقد تكون هناك طبقة توليد لا تتطابق تمامًا.
– **صوت يفتقد الطبيعية أو يحمل تقطعات**: رغم دقة النسخ الصوتي، قد تظهر اهتزازات رقمية بسيطة أو نبرة “مفلترة” أقل حرارة من المعتاد، أو تغيّر في الإيقاع والمشاعر عند لحظات الضغط.
– **تفاعل غير متسق مع السياق**: انتبه لغياب التفاصيل التي يعرفها الشخص الحقيقي (مثل المصطلحات الداخلية أو أسماء أشخاص يذكرهم عادة)، أو طلبات لا تتماشى مع أسلوبه المعروف.
نصيحة عملية: إذا لاحظت عدة إشارات في آن واحد، لا تحاول “مواجهة” المحتال فورًا؛ الأهم هو **إيقاف الإجراء المالي أو مشاركة البيانات** لحين إجراء تحقق عبر قناة ثانية.
## خطوات عملية وسريعة لوقف الاحتيال أثناء المكالمة
عندما تتلقى مكالمة تبدو عاجلة وتهدف لتحريكك بسرعة، تعامل معها كإشارة خطر. جرّب بروتوكولًا بسيطًا:
1) **توقف عن التنفيذ فورًا**: لا ترسل رموزًا أو معلومات حسابية، ولا تحول أموالًا، ولا تثبّت أي تطبيقات أو إضافات بناءً على طلب المكالمة.
2) **تحقق عبر قناة ثانية**: اتصل بالشخص نفسه عبر رقم معروف مسبقًا لديك، أو عبر بريد إلكتروني رسمي، أو تواصل عبر شخص آخر داخل المؤسسة.
3) **استخدم سؤال تحقق غير متوقع**: اطلب معلومة لا يعلمها المحتال عادة إلا من خلال علاقة حقيقية (مثل رمز داخلي متفق عليه أو سؤال أمان ضمن سياسة الشركة).
4) **راقب نبرة الطلب**: المحتال غالبًا يركز على العجلة وقطع الطريق على أي تحقّق (“لا وقت، نفّذ الآن”). كلما زادت الضغوط، ارتفع مستوى الاشتباه.
## أدوات تقنية لحماية هويتك من الانتحال
الحماية لا تبدأ عند اكتشاف التزييف، بل قبل ذلك عبر تقليل سطح الاختراق ورفع تكلفة الاحتيال على المهاجم:
– **تفعيل المصادقة الثنائية (2FA)**: فعّل 2FA على جميع الحسابات (بريد إلكتروني، حسابات عمل، منصات اجتماعية). هذا يمنع الوصول حتى لو تم اختراق كلمة المرور.
– **اعتماد “كلمة سر عائلية” أو رمز تحقق**: اتفق مع العائلة أو الزملاء على رمز أو كلمة سر تُطلب عند وجود طلب مالي طارئ أو مكالمة غير معتادة. المهم أن تكون الكلمة تُذكر شفهيًا أو تُرسل عبر قناة مختلفة ولا تُشارك بشكل عام.
– **إجراءات تحقق داخل المؤسسات**: للشركات، ضع سياسة تمنع تحويل الأموال أو مشاركة بيانات حساسة دون موافقة مزدوجة من قنوات رسمية.
– **تحديث المتصفحات والبرامج باستمرار**: التحديثات لا تحسن الأمان فقط، بل قد توفر طبقات حماية إضافية أو قدرات كشف للأنماط المشبوهة، إضافة إلى سد ثغرات قد يستغلها المهاجمون.
– **تقليل انتشار بيانات الوجه والصوت**: كلما زادت كمية المواد الصوتية والفيديوهات المتاحة علنًا، زادت قدرة المهاجمين على تدريب نماذجهم. راجع إعدادات الخصوصية وحجم المواد التي تنشرها.
– **استخدام أدوات كشف المحتوى المولد عند توفرها**: بعض المنصات تقدم مؤشرات أو فحوصًا تساعد في رصد المحتوى المريب. استخدم هذه الأدوات كطبقة إضافية وليست بديلاً عن التحقق البشري.
## تذكّر: الواقعية لا تعني الحقيقة
التزييف العميق قد يبدو مقنعًا جدًا، لكن الأمان لا يعتمد على الانطباع. تعامل مع المكالمات التي تتضمن ضغطًا ماليًا أو طلب معلومات حساسة كحالات تحتاج تحقق إضافي. كل خطوة تمنحك وقتًا للتأكد—عبر قناة ثانية أو رمز تحقق—تقلل فرص سقوطك في فخ الاحتيال بشكل كبير.
إذا أخبرتني هل المحتوى الذي تستهدفه مكالمة عمل أم مكالمة شخصية (عائلية)، وهل المطلوب تحويل أموال أو مشاركة بيانات، أستطيع اقتراح بروتوكول تحقق أكثر تحديدًا يناسب حالتك.

التعليقات