خلاصه: آزمایش تازهای نشان میدهد تنها با یک پرامپت ساده، هوش مصنوعی میتواند ایمیل فیشینگ بسازد که ۱۱٪ از افراد روی لینک آن کلیک میکنند. حالا جرایم سایبری با خدمات فیشینگ بهعنوان یک خدمت و فیک صوتی/تصویری در حال انفجار است. راه مقابله: ترکیب فیلترهای هوشمند، آموزش واقعگرایانه و رصد رفتار کاربر.
مقدمهای کوتاه
دیگر فیشینگ فقط ایمیلهایی با غلط املایی نیست. امروزه هوش مصنوعی در چند ثانیه متنهایی دقیق، شخصیسازیشده و با لحن مدیرعامل مینویسد. اگر شرکتها تا ۲۰۲۶ برای مقابله برنامهای نداشته باشند، همین حالا بازی را واگذار کردهاند.
چرا فیشینگ هوش مصنوعی انقلابی شده؟
خدمات آماده در دارکنت
پلتفرمهای PhaaS مانند «لایتهاوس» و «لومین» زیرساخت فیشینگ را با اشتراک ماهیانه میفروشند؛ در ۳۰ ثانیه یک پورتال جعلی از اوکتا یا مایکروسافت میسازند و نیازی به مهارت برنامهنویسی ندارید.
ایمیلهایی که واقعی به نظر میرسند
الگوریتمها با استخراج اطلاعات از لینکدین و دیتای نشتکرده، ایمیلی میسازند که دقیقاً درباره پروژه جاری مخاطب صحبت میکند؛ حتی کارکنان آموزشدیده هم احتمال کلیک دارند.
اهمیت مقیاس حمله
ثبت ۱۷٬۵۰۰ دامین جعلی در ۷۴ کشور طی یک ماه یعنی هر روز صدها نشانی تازه؛ اگر یکی بسته شود، ده جایگزین آماده است.
مشکل روشهای سنتی
- فیلترهای امضایی بهراحتی با تغییر دامین یا عنوان غافلگیر میشوند.
- بررسی غلط املایی دیگر کاربرد ندارد؛ متن هوش مصنوعی روان و بدون خطاست.
- حجم حمله آنقدر زیاد است که حتی تیم امنیتی با تجربه هم نمیتواند همه را بررسی کند.
راهکارهای تشخیص فیشینگ هوش مصنوعی
۱. آنالیز متن با NLP هوشمند
مدلهای زبانی آموزشدیده با الگوهای ارتباطی واقعی، انحراف جزئی در لحن یا ساختار را شناسایی میکنند و قبل از رسیدن به Inbox هشدار میدهند.
۲. آموزش شبیهسازیشده برای کارکنان
بهترین روش تمرین واقعی است؛ سناریوهایی دقیقاً مشابه حمله واقعی اجرا میشود تا کاربر بدون فشار «ماهیچه حافظه» گزارش دادن را تمرین کند.
۳. رفتارشناسی با UEBA
اگر کاربری ناگهان از مکان جدید یا دستگاه جدید وارد شود یا رفتار ایمیلیاش تغییر کند، سامانه UEBA زنگ هشدار میزند تا دسترسی مسدود شود و حادثه در نطفه خنثی گردد.
جمعبندی عملی
فیشینگ دیگر کُند و ساده نیست؛ با هوش مصنوعی سریع، شخصی و انبوه شده. ترکیب سه لایه «تشخیص هوشمند»، «آموزش مداوم» و «رصد رفتار» تنها راه باقیمانده برای سالم ماندن تا سال ۲۰۲۶ و بعد از آن است.
