التزييف العميق واستنساخ الصوت: كيف تحمي شركتك من الاحتيال بالوسائط الاصطناعية
صوت مستنسخ وثلاثون ثانية من الاستعجال قد يكفيان لإخراج مبالغ ضخمة من حسابات شركتك. إليك منظومة الضوابط التي توقف ذلك، من بروتوكول الاتصال العكسي إلى سياسات الدفع المكتوبة في شكل كود.
بقلم Innovation T Team
صوت مديرك المالي أصبح بيانات عامة. كل مداخلة في ندوة، كل مقابلة إذاعية أو تلفزيونية، كل فيديو على LinkedIn، وحتى الرسائل الصوتية المتداولة على WhatsApp، كلها مادة تدريب لنسخة مستنسخة من صوته تكاد لا تكلف شيئا. لم يعد السؤال هل سينتحل أحدهم صفة مديريك التنفيذيين، بل هل صُممت ضوابطك الداخلية على افتراض أن ذلك حصل بالفعل.
استنساخ الصوت أصبح سلعة في متناول الجميع
قبل خمس سنوات، كان استنساخ صوت بشكل مقنع يتطلب دقائق من التسجيل الصافي بجودة الاستوديو وخبرة حقيقية في تعلم الآلة. اليوم، تنتج نماذج text-to-speech من فئة zero-shot نسخة صالحة للاستعمال انطلاقا من ثوانٍ معدودة من الصوت المرجعي، تُجمع من فيديوهات LinkedIn أو YouTube أو رسالة صوتية على WhatsApp أو رد آلي على الهاتف. النماذج مفتوحة الأوزان تعمل على بطاقة رسومية استهلاكية عادية، والخدمات السحابية تنجز المهمة من داخل المتصفح.
تحوّلان تقنيان جعلا هذا الأمر خطيرا على الشركات تحديدا:
- تحويل الصوت في الزمن الحقيقي (real-time voice conversion). الهجمات القديمة كانت تشغّل مقاطع مسجلة مسبقا، فتنهار لحظة يطرح الضحية سؤالا. أما خطوط المعالجة الحديثة فتحوّل كلام المهاجم الحي إلى صوت الشخص المستهدف بزمن استجابة منخفض يسمح بمحادثة طبيعية. المهاجم يرتجل، والنسخة المستنسخة تجاريه.
- شبكة الهاتف هي قناة التوصيل المثالية. الاتصالات الهاتفية التقليدية تضغط الصوت في نطاق ضيق حول 8 kHz، وهذا الضغط يمحو بالضبط التشوهات عالية التردد التي تفضح الصوت الاصطناعي. الأمر نفسه ينطبق على مكالمات WhatsApp التي تدار عبرها نسبة كبيرة من الأعمال في منطقتنا: الضغط الصوتي يخفي العيوب، واسم جهة الاتصال المسجل على الهاتف يضيف طبقة ألفة زائفة. انتحال هوية المتصل (caller ID spoofing) يكمل الخدعة، ومعايير التوثيق مثل STIR/SHAKEN لا تزال مطبقة بشكل متفاوت على المسارات الدولية، وهي المسارات التي تنطلق منها أغلب هذه المكالمات نحو تونس ودول المنطقة.
النتيجة: المكالمة الصوتية هي اليوم أضعف عامل مصادقة تستعمله شركتك، بينما لا تزال أغلب الفرق المالية تتعامل معها وكأنها الأقوى.
الفيديو المزيّف انضم إلى المكالمة
كان الفيديو هو خيار التحقق الاحتياطي. "ندخل في مكالمة سريعة حتى أتأكد أنه أنت فعلا." هذا الخيار لم يعد قائما.
نماذج تبديل الوجه في الزمن الحقيقي تعمل على بطاقة رسومية استهلاكية واحدة وتمرر مخرجاتها عبر كاميرا افتراضية (virtual camera)، فترى منصة الاجتماعات كاميرا ويب عادية لا غير. ثم تضغط منصات الاجتماعات البث بقوة، فتخفي عيوب الدمج حول خط الشعر والنظارات تماما كما تخفي مرمزات الهاتف عيوب الصوت. في حادثة شهيرة سنة 2024، انضم موظف مالي في هونغ كونغ إلى اجتماع فيديو كان فيه جميع المشاركين الآخرين مزيّفين، بمن فيهم المدير المالي، فصادق على تحويلات قُدرت بنحو 25 مليون دولار. لا شيء يمنع تكرار السيناريو نفسه مع شركة في تونس أو الخليج تعتمد على اجتماعات Teams أو Meet في قراراتها المالية.
هناك تقنيتان متمايزتان يجدر فهمهما، لأن كلا منهما تفشل بطريقة مختلفة:
- تبديل الوجه (face swap) يستبدل وجه المهاجم بوجه الشخص المستهدف مع الاحتفاظ بتعابير المهاجم. يتعثر مع زوايا الرأس الحادة، ومع الحجب (يد تمر أمام الوجه)، ومع اللقطات الجانبية.
- إعادة تحريك الوجه (face reenactment) يحرّك صورة أو فيديو للشخص المستهدف انطلاقا من حركات المهاجم. يتعثر مع تغيرات الإضاءة المتسقة ومع التفاعل مع الأشياء المادية.
أنماط الفشل هذه مهمة لاختبارات الحيوية (liveness) الحية التي سنصل إليها لاحقا. لكن لا تبنِ دفاعك عليها. كلا نقطتي الضعف تتقلصان مع كل جيل جديد من النماذج، وهذا جزء من تحول أوسع تناولناه في مقال كيف يحوّل الذكاء الاصطناعي الهجمات السيبرانية إلى صناعة.
أين تخرج الأموال فعليا
الوسائط الاصطناعية هي الطُعم، لا السرقة نفسها. من واقع خبرتنا، تتركز الخسائر في حفنة من السيناريوهات المتكررة:
- التحويل البنكي العاجل. مدير تنفيذي بصوت مستنسخ يتصل بموظف في الإدارة المالية: صفقة استحواذ سرية، أجل ضيق، لا تخبر أحدا، حوّل العربون اليوم. التزييف العميق يشتري المصداقية، أما الذريعة (الاستعجال والسلطة والسرية) فهي التي تنجز العمل.
- تغيير البيانات البنكية للمورّد. مهاجم ينتحل صفة مورّد حقيقي، غالبا بعد اختراق بريده الإلكتروني، ويطلب "تحديث الحساب البنكي" أو RIB جديدا. الفاتورة الشرعية الموالية تُدفع للمهاجم. لا حاجة لأي استعجال هنا، وهذا ما يجعل الحيلة أصعب اكتشافا.
- إعادة تعيين كلمات المرور عبر الدعم الفني. المهاجم يتصل بفريق الدعم بصوت موظف مستنسخ وقصة مؤثرة، ويخرج بإعادة تعيين لعامل المصادقة المتعددة MFA. هكذا بدأت اختراقات كبرى لشركات كازينوهات وخدمات سحابية عالمية: لا ببرمجية خبيثة، بل بمكالمة هاتفية.
- الالتفاف على KYC وفتح الحسابات. مع تسارع رقمنة فتح الحسابات لدى البنوك وشركات fintech في المنطقة، تُحقن الفيديوهات الاصطناعية مباشرة في مسارات التحقق من الهوية عبر كاميرات افتراضية أو تطبيقات معدّلة، فتتجاوز اختبارات الـ selfie الساذجة.
- الاحتيال في التوظيف. مرشحون اصطناعيون يجتازون مقابلات الفيديو عن بُعد للحصول على وظائف بصلاحيات على الأنظمة، أو لتنفيذ عمليات احتيال على الرواتب وشحن الأجهزة.
قارن هذه السيناريوهات بمساراتك الداخلية. في كل موضع يكفي فيه صوت أو وجه للمصادقة على إجراء، لديك مخاطرة غير مسعّرة.
لماذا يخسر من يراهن على الكشف وحده
رد الفعل الغريزي هو "نشتري كاشف deepfake". قاوم هذا الإغراء، أو على الأقل افهم ما الذي تشتريه بالضبط.
مصنّفات الكشف تُدرَّب على تشوهات المولدات المعروفة. كل جيل جديد من النماذج ينتج تشوهات مختلفة، فتتآكل دقة الكاشف بين اختبار المخبر والمكالمة التي سيتلقاها محاسبك بعد ثمانية أشهر. الضغط وإعادة الترميز وضجيج الخلفية (وكلها مضمونة الحضور في المكالمات الحقيقية) تزيد الوضع سوءا. ثم هناك معضلة معدل الأساس القاسية: إذا كانت المكالمات الاحتيالية واحدة من كل مئة ألف، فحتى المصنّف القوي إما أن يُغرق فريقك بالإنذارات الكاذبة أو يخدّره بالسلبيات الكاذبة.
أسوأ النتائج ليست إنذارا فائتا، بل موظفا يحوّل الأموال لأن "الكاشف لم يرصد شيئا". كاشف متوسط الجودة مع ثقة في غير محلها أسوأ من لا كاشف على الإطلاق.
للكشف مكانه المشروع: كإشارة ضعيفة واحدة ضمن ضوابط متعددة الطبقات، وفي مراكز الاتصال، وفي مسارات KYC حيث تتحكم أنت في قناة الالتقاط وتستطيع فرض اختبارات حيوية قائمة على التحدي والاستجابة. لكنه ليس المكان الذي ترسو عليه استراتيجية دفاعك.
منظومة الضوابط التي تنجح فعلا
الاستراتيجية الرابحة هي جعل الوسائط الاصطناعية بلا قيمة للمهاجم. صمم مساراتك بحيث لا يكسب المهاجم شيئا حتى لو امتلك نسخة مثالية، صوتا وصورة.
التحقق عبر قناة مستقلة، بصيغة رسمية مكتوبة
الضابط الأعلى قيمة على الإطلاق: أي طلب حساس يصل عبر قناة ما يجب التحقق منه عبر قناة أخرى مختلفة ومُنشأة بشكل مستقل.
- أرقام الاتصال العكسي تؤخذ من دليل الشركة أو من قاعدة بيانات المورّدين المعتمدة، لا من الطلب نفسه أبدا، ولا من توقيع بريد إلكتروني، ولا من هوية المتصل، ولا من رسالة WhatsApp وصلت للتو.
- التحقق ينطلق دائما من عندك نحو الخارج. مكالمات "التأكيد" الواردة لا تثبت شيئا.
- عبارات السر الشفوية قد تفيد الفرق التنفيذية، لكن تعامل معها كأسلاك إنذار لا كوسائل مصادقة. الأسرار المشتركة تتسرب، ومهاجم يتحسس طريقه نحو العبارة هو بحد ذاته إشارة كشف.
اكتب البروتوكول، وأعطه اسما، واجعل تفعيله فعلا محميا. الموظف الذي يقول "سأطبق إجراء الاتصال العكسي" لصوت مطابق تماما لصوت المدير العام يجب أن يعرف، بيقين تام، أنه لن يُعاقب على ذلك. والمدير العام الحقيقي يجب أن يكون أول من يلتزم به أمام الجميع.
ضوابط الدفع في شكل كود
السياسة التي تعيش في ملف PDF تُتجاوز تحت الضغط. رمّزها داخل نظام ERP أو منصتك البنكية أو سير عمل الموافقات، بحيث يصبح المسار الخطر محجوبا تقنيا، لا مجرد أمر غير محبذ:
# payment-policy: vendor bank detail change
trigger: vendor_bank_details_change
controls:
- out_of_band_callback:
target: contact_number_on_file # never from the request
performed_by: someone_other_than_requester
- dual_approval:
roles: [ap_manager, finance_controller]
- cooling_off_hours: 24 # no payment on new details same day
- first_payment_cap: low_value_test_transaction
notify: security_team
التصنيف نفسه ينطبق على التحويلات فوق عتبة معينة: موافقة مزدوجة مع التواصل مع الموافق الثاني عبر قناة مستقلة، وقاعدة صارمة تقول إن الاستعجال لا يتجاوز سير العمل أبدا. الصفقات السرية تحصل على مسار استثناء متفق عليه مسبقا يمر رغم ذلك عبر شخصين، لأن "الصفقة سرية" هي بالضبط الذريعة التي سيستعملها المهاجمون.
أوقف اعتماد الصوت كوسيلة مصادقة
تعرّف الإنسان على صوت شخص لم يعد يساوي شيئا كدليل هوية. أزله من كل موضع يحمل فيه ثقلا:
- إعادة تعيين كلمات المرور عبر الدعم الفني تتطلب تحققا عبر مزود الهوية (إشعار push إلى جهاز مسجل مسبقا، أو تأكيد من المدير المباشر داخل نظام الموارد البشرية)، لا "تعرفت على صوته" ولا أسئلة معرفية جُمعت إجاباتها من تسريبات البيانات.
- انقل مصادقة الموظفين إلى عوامل مقاومة للتصيد. مفاتيح المرور passkeys ومفاتيح FIDO2 المادية لا يمكن تلاوتها عبر مكالمة هاتفية، مهما كان الصوت مستنسخا. مسار الانتقال مفصّل في دليلنا حول passkeys والمصادقة بلا كلمات مرور.
- امنع الموافقة بالرد على الرسائل في الإجراءات المالية. عبارة "أؤكد كما اتفقنا في مكالمتنا" في سلسلة بريد إلكتروني، أو رسالة صوتية على WhatsApp من رقم المدير، ليست ضابطا.
حصّن جبهة البريد الإلكتروني
مكالمات deepfake نادرا ما تسافر وحدها. المكالمة تصنع الاستعجال، وبريد إلكتروني منتحل أو من نطاق مشابه يسلّم تعليمات التحويل. أغلق نصف الانتحال بمصادقة بريدية صارمة:
_dmarc.yourcompany.com. IN TXT "v=DMARC1; p=reject; rua=mailto:dmarc-reports@yourcompany.com; adkim=s; aspf=s"
سياسة DMARC على مستوى p=reject مع محاذاة صارمة، إضافة إلى تسجيل النطاقات المشابهة أو مراقبتها، تدفع المهاجمين نحو عناوين بريد مجانية تستطيع بوابة بريدك الآمنة رصدها بقواعد المرسل الخارجي وعدم تطابق اسم العرض.
الموثوقية واختبارات الحيوية حيث تتحكم في المسار
في مسارات الهوية الموجهة للعملاء، طالب مزوّد KYC بتفاصيل دقيقة: اختبارات حيوية عشوائية قائمة على التحدي والاستجابة (لا فحوص selfie سلبية)، وكشف هجمات الحقن الذي يرصد الكاميرات الافتراضية والمحاكيات، وتوثيق الجهاز (device attestation) في حزم SDK للهواتف. أما وسائطك المنشورة، فتتيح لك شهادات المحتوى C2PA توقيع الاتصالات الرسمية لمديريك التنفيذيين، بحيث يصبح غياب التوقيع الصالح إشارة بحد ذاته. لن توقف الموثوقية الاحتيال هذا العام، لكن تبنّيها المبكر رخيص ومردوده يتراكم.
إطار عملي لتصنيف مستويات التحقق
طبّق هذه الخطوات بالترتيب. أغلب المؤسسات تستطيع إنجاز الخطوات من 1 إلى 4 في أسابيع قليلة.
- احصر الإجراءات عالية المخاطر. كل ما يحرّك أموالا، أو يغيّر بيانات بنكية، أو يعيد تعيين بيانات اعتماد، أو يمنح صلاحيات، أو يفرج عن بيانات حساسة. إذا كان طلب صوتي أو مرئي قادرا على إطلاقه، فهو ضمن النطاق.
- صنّف كل إجراء في مستوى. المستوى 1 (غير قابل للاسترجاع وعالي القيمة): اتصال عكسي عبر قناة مستقلة، موافقة مزدوجة، فترة تهدئة. المستوى 2 (قابل للاسترجاع أو متوسط القيمة): اتصال عكسي ينفذه شخص واحد. المستوى 3: سير عمل موثّق قياسي، ولا تُقبل أي قناة ارتجالية إطلاقا.
- حدد القناة الموثوقة لكل مستوى. أرقام هاتف من دليل الشركة، أو تأكيد حضوري، أو مسار تذاكر موثّق. وثّق أين تعيش بيانات الاتصال الموثوقة ومن يتولى تحديثها.
- اجعل المسار الآمن سريعا. إذا استغرق التحقق يومين، فسيلتف الناس حوله. الاتصال العكسي يجب أن يستغرق خمس دقائق. السرعة ميزة أمنية.
- تدرّب عليه. نفّذ تمرين محاكاة يتصل فيه "المدير العام" بالإدارة المالية عصر يوم جمعة. ثم، بموافقة مسبقة وإذن قانوني، نفّذ اختبار اختراق بصوت مستنسخ حقيقي. التمرين الحي الأول مُحرج دائما، لكنه يقنع المتشككين أسرع من أي مذكرة داخلية.
هذا هو مبدأ انعدام الثقة مطبقا على المسارات البشرية: لا تستمد الثقة أبدا من شكل الطلب أو صوته، بل دائما من قناة تم التحقق منها بشكل مستقل. النسخة المعمارية من هذا المبدأ مشروحة في شرح معمارية zero trust.
درّب فريقك على كشف الذريعة، لا على كشف العيوب التقنية
لا تعلّم موظفيك رصد اهتزاز حركة الشفاه. هذه مهارة تنتهي صلاحيتها شهريا وتولّد ثقة زائفة. علّمهم رصد الذريعة، وهي لم تتغير منذ ما قبل ظهور التزييف العميق بزمن طويل:
- الاستعجال: يجب أن يتم اليوم، الآن، قبل إغلاق البنوك.
- السلطة: الطلب صادر عن شخص في موقع أعلى، أو يتذرع به.
- السرية: لا تخبر أحدا، الموضوع سري، ليبقى بيننا.
- تغيير القناة: انزياح عن الأنظمة الرسمية نحو الهواتف الشخصية ومحادثات WhatsApp الخاصة.
اجتماع أي اثنتين من هذه الإشارات يجب أن يفعّل بروتوكول التحقق تلقائيا، مهما بدا الشخص حقيقيا. كافئ من يفعّله. احتفِ علنا بالموظف الذي طبّق التحقق على طلب تبيّن أنه شرعي، لأن هذا هو النظام وهو يعمل.
وماذا لو وقع الاحتيال رغم كل شيء
السرعة تحدد حجم ما ستسترجعه. جهّز هذه الخطوات مسبقا حتى لا يرتجل أحد في السادسة مساء يوم جمعة:
- اتصل فورا بخط مكافحة الاحتيال في بنكك واطلب استرجاع التحويل. حظوظ الاسترجاع تنهار بعد أول 24 إلى 48 ساعة مع تنقل الأموال بين حسابات الوسطاء.
- جمّد دفعات الدفع ذات الصلة وأقفل كل الحسابات التي لمستها الذريعة، بما فيها حسابات إعادة التعيين عبر الدعم الفني.
- احفظ الأدلة: تسجيلات المكالمات، بيانات الاجتماعات الوصفية، ترويسات البريد الإلكتروني، الرقم الذي اتصل. لا تدع التسجيل ينتهي تلقائيا.
- بلّغ جهات إنفاذ القانون وشركة تأمينك السيبراني ضمن الآجال التعاقدية. في تونس، أبلغ أيضا الوكالة الوطنية للسلامة المعلوماتية ANSI. كثير من وثائق التأمين تفرض نوافذ إشعار صارمة لاحتيال تحويل الأموال.
- أدر المراجعة بعد الحادث حول المسار، لا حول الشخص. الموظف الذي خدعته نسخة صوتية بأحدث التقنيات ليس هو الفشل. الفشل هو المسار الذي سمح لمكالمة هاتفية واحدة بتحريك الأموال.
ادمج هذه الخطوات في دليلك الأشمل، وتمرّن عليها مع بقية السيناريوهات. دليل الاستجابة للحوادث لدينا يغطي البنية الكاملة.
الاحتيال بالوسائط الاصطناعية ليس خطرا مستقبليا. إنه هجوم حاضر ومتاح كسلعة، يستهدف تحديدا الثقة غير الرسمية التي تدير بها شركات منطقتنا أعمالها اليومية، من الرسالة الصوتية على WhatsApp إلى المكالمة السريعة التي تحسم قرارا ماليا. الحل ليس كاشفا سحريا، بل هندسة مسارات صارمة وغير مثيرة: تحقق عبر قنوات مستقلة، مدفوعات يحكمها الكود، هوية مقاومة للتصيد، وفريق يتعامل مع الاستعجال نفسه على أنه الراية الحمراء.
كيف تساعدك Innovation T
تبني Innovation T وتحصّن الأنظمة التي يعتمد عليها هذا الدليل: مسارات موافقات مفروضة داخل نظام ERP وتكاملاتك البنكية، ونشر مصادقة مقاومة للتصيد، وخطوط تحقق من الهوية بضوابط حيوية حقيقية، وتمارين هندسة اجتماعية تتضمن سيناريوهات استنساخ الصوت. نحن مهندسون أولا، لذلك تُسلَّم الضوابط برمجيات عاملة، لا شرائح عرض. اطلع على خدماتنا في الأمن والهندسة.
إذا كان صوت أو وجه قادرا اليوم على تحريك أموال داخل مؤسستك، فهذه ثغرة موثقة. تحدث إلينا وسنساعدك على إغلاقها قبل أن يكتشفها غيرك أولا.
جاهز للبناء مع Innovation T؟
سواء كان الأمر يتعلق بالأمن أو النمو أو الهندسة، يمكن لفريقنا مساعدتك على تنفيذه بإتقان.