پرش به محتوای اصلی

انسان یا هوش مصنوعی؟ چه کسی یا چه چیزی می تواند موثرتر از شما کلاهبرداری کند؟

فیزیک‌ارگ۱۴۰۵ شهریور ۲۷, جمعه، ساعت ۱۴:۵۰حدود 3 دقیقه مطالعه

ممکن است متنی از دوست باشگاه باغبانی محله‌تان، بن، که قراردادی در مورد دانه‌ها ارائه می‌دهد، خیلی خاص به نظر برسد که کلاهبرداری باشد. اما این نوع شخصی‌سازی دقیقا همان چیزی است که می‌تواند پیام‌های فیشینگ را قانع‌کننده کند.

توسط کورتنی مورگان، ابیگیل هیون، دانشگاه بریگام یانگ

ویرایش شده توسط Swati Mestri، بررسی توسط اندرو زینین

این مقاله با توجه به روند و سیاست های ویرایشی Science X بررسی شده است. ویراستاران ضمن اطمینان از اعتبار محتوا، ویژگی های زیر را برجسته کرده اند:

ممکن است متنی از دوست باشگاه باغبانی محله‌تان، بن، که قراردادی در مورد دانه‌ها ارائه می‌دهد، خیلی خاص به نظر برسد که کلاهبرداری باشد. اما این نوع شخصی‌سازی دقیقا همان چیزی است که می‌تواند پیام‌های فیشینگ را قانع‌کننده کند.

کلاهبرداران روش در حال تکاملی به نام فیشینگ نیزه ای را دو برابر می کنند - با استفاده از اطلاعات شخصی مانند شغل، همکار، سرگرمی، پست های رسانه های اجتماعی یا حتی صدا - برای ایجاد پیام های قانع کننده ای که افراد را تشویق می کند روی یک پیوند کلیک کنند. حدود 90 درصد از هک های شرکتی از حملات spear-phishing سرچشمه می گیرند.

بدتر از همه، کلاهبرداران اکنون از عوامل هوش مصنوعی برای ایجاد حملات فیشینگ فریبنده به صورت انبوه استفاده می کنند. تحقیقات اخیر BYU فریب ایجاد شده توسط هوش مصنوعی را در پیام‌های متنی و ایمیل‌ها مورد بررسی قرار داد و دریافت که می‌تواند حتی قانع‌کننده‌تر از کلاهبرداری‌های ایجاد شده توسط انسان باشد.

جرسون فرانسیا، دکترای امنیت سایبری BYU، گفت: «تحقیقات ما تازه‌ترین تحقیقی است که نشان می‌دهد وضعیت فعلی هوش مصنوعی چقدر پیچیده است. دانشجو و نویسنده چندین مقاله در این زمینه.

این تحقیق که توسط استاد امنیت سایبری BYU، درک هنسن انجام شد، نشان داد که شرکت کنندگان در تعیین اینکه آیا یک پیام توسط هوش مصنوعی نوشته شده است یا یک شخص، مشکل داشتند و تنها در 52 درصد مواقع منبع را به درستی شناسایی کردند. هوش مصنوعی در ایجاد کلیک در 80 درصد موارد با انسان ها مطابقت داشت یا عملکرد بهتری داشت.

به عبارت دیگر، ممکن است دیگر نتوانید فیشینگ تولید شده توسط هوش مصنوعی را به سادگی از طریق نحوه نوشتن یک پیام تشخیص دهید.

تشخیص پیام‌های متنی و ایمیل‌هایی که به جزئیات شخصی مانند شغل، سرگرمی‌ها، محل کار یا فعالیت‌های رسانه‌های اجتماعی اشاره می‌کنند، از پیام‌های قانونی سخت‌تر است. از آنجایی که جزئیات بیشتر در مورد زندگی افراد به راحتی به صورت آنلاین در دسترس قرار می گیرد، هوش مصنوعی می تواند به سرعت این اطلاعات را جمع آوری کرده و از آن برای ایجاد پیام هایی استفاده کند که قابل اعتماد به نظر می رسد.

پیام‌هایی که شامل جزئیات شخصی مرتبط با شغل بودند، قانع‌کننده‌ترین پیام‌ها بودند. ارجاع به محل کار یا شغل یک فرد باعث می‌شود پیام‌ها مرتبط‌تر و معتبرتر به نظر برسند، و نشان می‌دهد که چگونه می‌توان حتی از اطلاعات اولیه حرفه‌ای برای متقاعدکننده‌تر کردن کلاهبرداری استفاده کرد.

هانسن گفت: «این مطالعه چشمان من را به این موضوع باز کرد که هوش مصنوعی چقدر در ایجاد پیام هایی که از اطلاعات شخصی افراد استفاده می کند، خوب است.

هوش مصنوعی می‌تواند زمان و تلاش لازم برای ایجاد پیام‌های فیشینگ شخصی‌سازی شده را کاهش دهد و در نتیجه آنها را مؤثرتر و رایج‌تر کند.

هوش مصنوعی می‌تواند قدرت متقاعدکننده شخصی‌سازی را با ترکیب جزئیات در دسترس عموم برای تولید پیامی قانع‌کننده در چند ثانیه تقویت کند. بدون هوش مصنوعی، کلاهبرداران باید به صورت دستی اطلاعات مربوط به اهداف خود را جستجو کرده و آن جزئیات را در پیامی قانع‌کننده جمع‌آوری کنند، که این فرآیند را زمان‌برتر و انجام آن در مقیاس دشوار می‌کند.

اکثر پیام‌های شماره‌های ناشناس یا آدرس‌های ایمیل به راحتی می‌توانند کلاهبرداری به نظر برسند، در صورتی که شخصا برای شما صدق نمی‌کنند. اما وقتی پیامی شامل شخصی می‌شود که شما با نام یا سرگرمی مورد علاقه‌تان می‌شناسید، فرانسیا توصیه می‌کند قبل از پاسخ دادن یا کلیک کردن روی پیوند، پیام‌های غیرمنتظره را از طریق یک کانال جداگانه و قابل اعتماد تأیید کنید.

فرانسیا گفت: «اگر پیامکی از یک شماره ناشناس دریافت کردید، به آن اعتماد نکنید، حتی اگر در آن اطلاعات شخصی درباره زندگی شما ذکر شده باشد.

ما باید صحت پیام‌ها را به‌جای تکیه بر محتوای خود پیام، از طریق روش‌های دیگر به‌طور کامل‌تر بررسی کنیم.»

سواتی مستری دارای مدرک لیسانس در مهندسی الکترونیک است و از سال 2019 به عنوان ویرایشگر محتوا کار کرده است. او ویرایش اسناد تحقیقاتی در زمینه فناوری، مراقبت های بهداشتی و علم مواد را تجربه کرده است و علاقه خاصی به فناوری و فضا دارد. نمایه کامل →

فوق لیسانس فیزیک با تجربه تحقیق. علاقه مندان به اخبار علمی طولانی مدت. نقش کلیدی در موفقیت سرمقاله Science X ایفا می کند. نمایه کامل →

خواندن متن کامل در فیزیک‌ارگبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Humans or AI? Who or what can scam you more effectively?

A text from your neighborhood gardening club friend Ben offering a deal on seeds might seem too specific to be a scam. But that kind of personalization is exactly what can make phishing messages convincing.

همه‌ی اخبار فناوری