مكتب التحقيقات الفيدرالي يحذر من مخططات انتحال الشخصية باستخدام الذكاء الاصطناعي تستهدف المسؤولين الأمريكيين
يقوم المتسللون بتصعيد تكتيكات التصيد الاحتيالي من خلال نشر رسائل صوتية ونصية مزيفة لانتحال شخصيات مسؤولين أمريكيين رفيعي المستوى،وفقًا للتحذير الذي أصدره مكتب التحقيقات الفيدرالي في 15 مايو.
وتستهدف الحملة، التي بدأت في أبريل/نيسان الماضي، مسؤولين فيدراليين ومسؤولين سابقين حاليين، في محاولة لاستخراج معلومات حساسة تحت ستار الاتصالات المشروعة.
وقالت الوكالة:
"إذا تلقيت رسالة تدعي أنها من مسؤول أمريكي كبير، فلا تفترض أنها أصلية."
ال مكتب التحقيقات الفيدرالي وحذرت من أنه في حال اختراق حساب أحد المسؤولين، فإن العواقب قد تتسع بسرعة.
قد تسمح بيانات الاعتماد المخترقة للمهاجمين باستغلال قوائم جهات الاتصال الموثوقة للوصول إلى موظفين أو شركاء حكوميين إضافيين - مما يؤدي إلى تضخيم نطاق ومصداقية عملية الاحتيال.
غالبًا ما تعتمد هذه العمليات على روابط ضارة تجذب الضحايا إلى منصات مزيفة، حيث يمكن حصاد بيانات تسجيل الدخول وغيرها من البيانات الحساسة بهدوء.
وأضافت الوكالة:
"يمكن أيضًا استخدام معلومات الاتصال التي تم الحصول عليها من خلال مخططات الهندسة الاجتماعية لانتحال هوية جهات اتصال للحصول على معلومات أو أموال."
يستخدم المتسللون تقنية Deepfakes لاستهداف شخصيات بارزة في مجال العملات المشفرة
في عملية احتيال منفصلة تتعلق بالتزييف العميق، أصدر سانديب نايلوال، المؤسس المشارك لشركة بوليجون، تحذيرًا عامًا في 13 مايو عبرX (المعروف سابقًا باسم تويتر) وكشفت التحقيقات أن جهات سيئة استخدمت تقليدًا تم إنشاؤه بواسطة الذكاء الاصطناعي لتقليده في مكالمات الفيديو المباشرة.
وكتب نيلوال: "إن ناقل الهجوم مرعب"، مشيرًا إلى أن العديد من الأشخاص اتصلوا به على تيليجرام وسألوه عما إذا كان قد انضم مؤخرًا إلى مكالمات زووم أو طلبوا منهم تثبيت برنامج نصي - وهو شيء لم يفعله أبدًا.
وبحسب نايلوال، تمكن المهاجمون من السيطرة على حساب تيليجرام الخاص بشريانش سينغ، رئيس المشاريع في بوليجون، واستخدموه لجذب الضحايا إلى اجتماعات زووم التي تحتوي على صور مزيفة لنايلوال وشريانش وشخص ثالث مجهول.
وأشار نايلوال إلى:
الصوت معطل، ولأن صوتك لا يعمل، يطلب منك المحتال تثبيت حزمة تطوير برمجيات (SDK)، فإذا ثبّتتَها، ستنتهي اللعبة. المشكلة الأخرى هي أنه لا توجد طريقة لتقديم شكوى إلى تيليجرام ولفت انتباههم إلى هذه المسألة. أتفهم أنهم لا يستطيعون الرد على كل هذه المكالمات، ولكن يجب أن تكون هناك طريقة للقيام بذلك، ربما عبر وسائل التواصل الاجتماعي لإعلام حساب معين.
وأكد مستخدم واحد على الأقل تعرضه للاستهداف، كما أفاد المستثمر البارز في Web3، دوفي وان، بأنه وقع ضحية لمخطط انتحال مماثل.
وتؤكد هذه الحادثة على التهديد المتزايد في مجال العملات المشفرة، حيثالتزييف العميق يتم استخدامها لبناء مصداقية كاذبة في الوقت الحقيقي.
ونصح نايلوال المستخدمين بتجنب تثبيت أي برنامج أثناء التفاعلات غير المرغوب فيها عبر الإنترنت واستخدام جهاز مخصص لمعاملات العملات المشفرة.
في غضون ذلك، يوصي مكتب التحقيقات الفيدرالي باتباع نهج متعدد الجوانب لتجنب الوقوع في فخ هذه الاحتيالات: التحقق من الهويات من خلال القنوات المعروفة، والتدقيق في عناوين المرسلين ومحتوى الوسائط بحثًا عن التناقضات، وتجنب مشاركة المعلومات الحساسة أو النقر على الروابط المشبوهة.
يظل تمكين المصادقة متعددة العوامل أحد أكثر وسائل الدفاع فعالية ضد الوصول غير المصرح به.