حاول مزيفة عميقة اختراقي عبر مكالمة زووم مباشرة. وجه حقيقي. صوت حقيقي. شخص مزيف تماما. قالوا لي "تثبيت تحديث زووم" حتى يعمل الصوت. ذلك "التحديث" كان برمجيات خبيثة. إليك كيف حدث 🧵 الأمر
بدأ الأمر كأي اجتماع عادي. شخص ما أرسل لي رسالة خاصة. يرسل رابط Calendly يبدو شرعيا. أنا أحجز 30 دقيقة. لا شيء غير عادي. في يوم المكالمة، أرسلوا رابط زووم. أنا أنضم.
هناك شخص حقيقي أمام الكاميرا. وجهه يتحرك بشكل طبيعي. كان صوته طبيعيا. الخلفية كانت تبدو حقيقية. لكن الصوت الخاص بي "لم يكن يعمل". كانوا يسمعونني. لم أسمعهم.
ثم يكتبون في الدردشة: "قد تحتاج إلى تحديث زووم. إليك الرابط." يضعون رابط تحميل في دردشة زووم. كان يبدو تماما كصفحة تحديث حقيقية على زووم. هذه هي الفخ. نقرة واحدة وتنتهي الأمور.
لو كنت قد ثبتت ذلك "التحديث"، فإليك ما سيحدث: - البرمجيات الخبيثة تحصل على وصول عن بعد إلى جهازي. - يرون شاشتي، ضغطات المفاتيح، كل شيء. - المحافظ المشفرة، العبارات البذرية، كلمات المرور المخترقة. - حسابات بنكية، بريد إلكتروني، تطبيقات التحقق بخطوتين متاحة. تحديث مزيف على زووم. تم مسح الحياة الرقمية بأكملها.
لماذا لم أقع في الفخ: - تحديثات زووم تأتي من زووم، وليس من روابط الدردشة. - المشكلة الصوتية شعرت أنها مصطنعة. - تأخيرات صغيرة بين حركة الشفة والصوت. - كانوا يضغطون بشدة للتحميل. - كل المكالمة كانت موجودة لأصلي إلى ذلك الرابط. ثق بحدسك. إذا شعرت أن المكالمة مدروسة بشكل مهندس، فغالبا ما تكون كذلك.
ما الذي يحدث خلف الكواليس: يقوم المحتال بتشغيل برامج التزييف العميق في الوقت الحقيقي ليظهر وجه وصوت شخص آخر في مكالمة مباشرة. هم يتظاهرون بمشكلة من جانبك حتى تعتقد أنك تسببت بها. ثم يعطونك الجرعة. الحل هو البرمجيات الخبيثة. إنها هندسة اجتماعية مدعومة بالذكاء الاصطناعي. وأصبح الأمر جيدا جدا.
كيفية حماية نفسك: - لا تثبت أي شيء يرسل أثناء المكالمة. - تحديثات زووم تأتي فقط من زووم(.)نحن. - إذا فشل الصوت، غادر وأعد للانضمام. لا تقوم بتحميل أي شيء. - تحقق من الشخص عبر قناة منفصلة أولا. إذا شعرت أن الأمر غير طبيعي، أنه الأمر.
قبل ستة أشهر كان بإمكانك اكتشاف التزييف العميق فورا. الآن يستغرق الأمر دقائق. وأتعامل مع عمليات الاحتيال في العملات الرقمية يوميا. الذكاء الاصطناعي يتحرك بسرعة. المحتالون يتحركون بسرعة أكبر. شارك هذا قبل أن ينقر أحد على الرابط.
‏‎144‏