انسان یا هوش مصنوعی؟ چه کسی یا چه چیزی می تواند موثرتر از شما کلاهبرداری کند؟
ممکن است متنی از دوست باشگاه باغبانی محلهتان، بن، که قراردادی در مورد دانهها ارائه میدهد، خیلی خاص به نظر برسد که کلاهبرداری باشد. اما این نوع شخصیسازی دقیقا همان چیزی است که میتواند پیامهای فیشینگ را قانعکننده کند.
توسط کورتنی مورگان، ابیگیل هیون، دانشگاه بریگام یانگ
ویرایش شده توسط Swati Mestri، بررسی توسط اندرو زینین
این مقاله با توجه به روند و سیاست های ویرایشی Science X بررسی شده است. ویراستاران ضمن اطمینان از اعتبار محتوا، ویژگی های زیر را برجسته کرده اند:
ممکن است متنی از دوست باشگاه باغبانی محلهتان، بن، که قراردادی در مورد دانهها ارائه میدهد، خیلی خاص به نظر برسد که کلاهبرداری باشد. اما این نوع شخصیسازی دقیقا همان چیزی است که میتواند پیامهای فیشینگ را قانعکننده کند.
کلاهبرداران روش در حال تکاملی به نام فیشینگ نیزه ای را دو برابر می کنند - با استفاده از اطلاعات شخصی مانند شغل، همکار، سرگرمی، پست های رسانه های اجتماعی یا حتی صدا - برای ایجاد پیام های قانع کننده ای که افراد را تشویق می کند روی یک پیوند کلیک کنند. حدود 90 درصد از هک های شرکتی از حملات spear-phishing سرچشمه می گیرند.
بدتر از همه، کلاهبرداران اکنون از عوامل هوش مصنوعی برای ایجاد حملات فیشینگ فریبنده به صورت انبوه استفاده می کنند. تحقیقات اخیر BYU فریب ایجاد شده توسط هوش مصنوعی را در پیامهای متنی و ایمیلها مورد بررسی قرار داد و دریافت که میتواند حتی قانعکنندهتر از کلاهبرداریهای ایجاد شده توسط انسان باشد.
جرسون فرانسیا، دکترای امنیت سایبری BYU، گفت: «تحقیقات ما تازهترین تحقیقی است که نشان میدهد وضعیت فعلی هوش مصنوعی چقدر پیچیده است. دانشجو و نویسنده چندین مقاله در این زمینه.
این تحقیق که توسط استاد امنیت سایبری BYU، درک هنسن انجام شد، نشان داد که شرکت کنندگان در تعیین اینکه آیا یک پیام توسط هوش مصنوعی نوشته شده است یا یک شخص، مشکل داشتند و تنها در 52 درصد مواقع منبع را به درستی شناسایی کردند. هوش مصنوعی در ایجاد کلیک در 80 درصد موارد با انسان ها مطابقت داشت یا عملکرد بهتری داشت.
به عبارت دیگر، ممکن است دیگر نتوانید فیشینگ تولید شده توسط هوش مصنوعی را به سادگی از طریق نحوه نوشتن یک پیام تشخیص دهید.
تشخیص پیامهای متنی و ایمیلهایی که به جزئیات شخصی مانند شغل، سرگرمیها، محل کار یا فعالیتهای رسانههای اجتماعی اشاره میکنند، از پیامهای قانونی سختتر است. از آنجایی که جزئیات بیشتر در مورد زندگی افراد به راحتی به صورت آنلاین در دسترس قرار می گیرد، هوش مصنوعی می تواند به سرعت این اطلاعات را جمع آوری کرده و از آن برای ایجاد پیام هایی استفاده کند که قابل اعتماد به نظر می رسد.
پیامهایی که شامل جزئیات شخصی مرتبط با شغل بودند، قانعکنندهترین پیامها بودند. ارجاع به محل کار یا شغل یک فرد باعث میشود پیامها مرتبطتر و معتبرتر به نظر برسند، و نشان میدهد که چگونه میتوان حتی از اطلاعات اولیه حرفهای برای متقاعدکنندهتر کردن کلاهبرداری استفاده کرد.
هانسن گفت: «این مطالعه چشمان من را به این موضوع باز کرد که هوش مصنوعی چقدر در ایجاد پیام هایی که از اطلاعات شخصی افراد استفاده می کند، خوب است.
هوش مصنوعی میتواند زمان و تلاش لازم برای ایجاد پیامهای فیشینگ شخصیسازی شده را کاهش دهد و در نتیجه آنها را مؤثرتر و رایجتر کند.
هوش مصنوعی میتواند قدرت متقاعدکننده شخصیسازی را با ترکیب جزئیات در دسترس عموم برای تولید پیامی قانعکننده در چند ثانیه تقویت کند. بدون هوش مصنوعی، کلاهبرداران باید به صورت دستی اطلاعات مربوط به اهداف خود را جستجو کرده و آن جزئیات را در پیامی قانعکننده جمعآوری کنند، که این فرآیند را زمانبرتر و انجام آن در مقیاس دشوار میکند.
اکثر پیامهای شمارههای ناشناس یا آدرسهای ایمیل به راحتی میتوانند کلاهبرداری به نظر برسند، در صورتی که شخصا برای شما صدق نمیکنند. اما وقتی پیامی شامل شخصی میشود که شما با نام یا سرگرمی مورد علاقهتان میشناسید، فرانسیا توصیه میکند قبل از پاسخ دادن یا کلیک کردن روی پیوند، پیامهای غیرمنتظره را از طریق یک کانال جداگانه و قابل اعتماد تأیید کنید.
فرانسیا گفت: «اگر پیامکی از یک شماره ناشناس دریافت کردید، به آن اعتماد نکنید، حتی اگر در آن اطلاعات شخصی درباره زندگی شما ذکر شده باشد.
ما باید صحت پیامها را بهجای تکیه بر محتوای خود پیام، از طریق روشهای دیگر بهطور کاملتر بررسی کنیم.»
سواتی مستری دارای مدرک لیسانس در مهندسی الکترونیک است و از سال 2019 به عنوان ویرایشگر محتوا کار کرده است. او ویرایش اسناد تحقیقاتی در زمینه فناوری، مراقبت های بهداشتی و علم مواد را تجربه کرده است و علاقه خاصی به فناوری و فضا دارد. نمایه کامل →
فوق لیسانس فیزیک با تجربه تحقیق. علاقه مندان به اخبار علمی طولانی مدت. نقش کلیدی در موفقیت سرمقاله Science X ایفا می کند. نمایه کامل →
متن اصلی (انگلیسی)
Humans or AI? Who or what can scam you more effectively?
A text from your neighborhood gardening club friend Ben offering a deal on seeds might seem too specific to be a scam. But that kind of personalization is exactly what can make phishing messages convincing.