تبدو أصوات الأطفال التي يولّدها الحاسوب حقيقية لدرجة تخدع والديهم، ويمكن للأقنعة المصممة باستخدام صور من منصات التواصل الاجتماعي اختراق النظام المحمي ببصمة الوجه. إنها أمور تشبه الخيال العلمي، لكن تلك التقنيات متاحة لمجرمين يحتالون على المستهلكين العاديين.
أثار انتشار تكنولوجيا الاحتيال قلق الجهات التنظيمية، والشرطة، وأرفع مسؤولي القطاع المالي، حيث يُستخدم الذكاء الاصطناعي بشكل خاص لتطوير الاحتيال، وفقاً لتحذير رئيسة لجنة التجارة الفيدرالية، لينا خان، في يونيو، ومطالبتها جهات إنفاذ القانون بمزيد من اليقظة.
حتى قبل انتشار الذكاء الاصطناعي وإتاحته لأي شخص لديه اتصال بالإنترنت، كان العالم يصارع لاحتواء الارتفاع الكبير المفاجئ في جرائم الاحتيال المالي. ففي الولايات المتحدة الأميركية وحدها، خسر المستهلكون نحو 8.8 مليارات دولار في العام الماضي، في ارتفاع بنسبة 44% عن 2021، رغم الاستثمارات غير المسبوقة في الكشف عن الاحتيال ومنعه. يقول خبراء الجرائم المالية بالبنوك الكبرى، ومنها “ويلز فارغو” و”دويتشه بنك”، إن زيادة جرائم الاحتيال في المستقبل هي إحدى أكبر المخاطر التي يواجهها القطاع المصرفي. فإضافة إلى سداد تكاليف مكافحة جرائم الاحتيال، يجازف القطاع المالي بفقدان ثقة العملاء المتضررين. وقال جيمس روبرتس، مدير إدارة مكافحة الاحتيال بمصرف “كومنولث بنك أوف أستراليا” (Commonwealth Bank of Australia): “الأمر بات صراعاً محموماً. والقول بأننا ننتصر هو نوع من المبالغة”.
أدوات جديدة للاحتيال
بالطبع، تاريخ جرائم الاحتيال بقدم تاريخ التجارة والأعمال. فترتبط إحدى أقدم الجرائم المسجلة، وقعت قبل أكثر من ألفي عام، بتاجر إغريقي حاول إغراق سفينته للحصول على قيمة وثيقة تأمين بالاحتيال. راجع أي سجل محفوظ من الصحف، وستجد محاولات لا تعد ولا تحصى لسلب أموال السُذّج. لكن الاقتصاد المظلم للاحتيال، مثله مثل الاقتصاد الأوسع نطاقاً، يمر بموجات دورية من الابتكارات الثورية. التكنولوجيا الجديدة خفضت تكلفة عمليات الاحتيال، وأتاحت للمجرمين الوصول إلى مجموعة أكبر من الأهداف غير المستعدة. عرّف البريد الإلكتروني كل مستخدمي الحاسوب في العالم على مجموعة من الأمراء الفقراء الذي يحتاجون إلى المساعدة لإنقاذ ثرواتهم الضائعة. وجلبت العملات المشفرة معها انتعاشاً لمخططات الاحتيال الهرمي التي انتشرت سريعاً على منصات التواصل الاجتماعي.
لم يوفر انتشار الذكاء الاصطناعي أدوات جديدة فحسب، بل وفرصة لتكبد خسارة مالية تغير مجرى الحياة. والتطور المتزايد للتكنولوجيا وحداثتها تعني أن الجميع، وليس السُذّج فقط، هم ضحايا محتملون. سرعّت الإغلاقات في حقبة الجائحة وتيرة تبني الخدمات المصرفية عبر الإنترنت في أنحاء العالم، وحلت الهواتف والحواسيب المحمولة محل التعاملات المباشرة بفروع البنوك. فحققت ميزات بخفض تكاليف المعاملات وزيادة سرعتها للشركات المالية وعملائها، إلى جانب إتاحة الفرص للمحتالين.
تتجاوز بعض الأساليب الجديدة قدرة التكنولوجيا المتاحة حالياً، وتحديد إذا ما كنت تتعامل مع محتال عادي أو ممثل لدولة قومية ليس بالأمر السهل دوماً. قالت إيمي هوغان-برني، المديرة العامة لإدارة مراقبة الأمن السيبراني والحماية بشركة “مايكروسوفت”: “بدأنا نشهد تطوراً أكبر فيما يخص الجرائم الإلكترونية”.
الذكاء الاصطناعي يغيّر قواعد المعركة
على الصعيد العالمي، يُتوقع أن تبلغ الخسائر الناجمة عن الجرائم الإلكترونية 8 تريليونات دولار هذا العام، متخطية الناتج المحلي الإجمالي لليابان، ثالث أكبر اقتصاد في العالم. وستبلغ 10.5 تريليون دولار بحلول 2025، بعد أن ارتفعت أكثر من 3 أضعاف خلال عقد، وفقاً لشركة “سايبر سكيوريتي فينشرز” (Cybersecurity Ventures) للبحوث.
في ضاحية رِدفيرن بمدينة سيدني، يقضي بعض أفراد فريق روبرتس، الذي يضم أكثر من 500 فرد، الأيام في التنصت على المحتالين ليسمعوا بأنفسهم كيف يغير الذكاء الاصطناعي قواعد المعركة. فطلب زائف للحصول على المال من شخص عزيز ليس بجديد، لكن حالياً يتلقى الوالدان مكالمات تستنسخ صوت طفلهم بالذكاء الاصطناعي ليستحيل تمييزه عن الصوت الحقيقي. تلك الحيّل، المعروفة باسم الاحتيال باستخدام الهندسة الاجتماعية، تتجه لتحقيق أعلى معدل نجاح، وتوفر قدراً من أسرع الأرباح للمحتالين.
تزداد سهولة استنساخ صوت شخص؛ ففور تحميل المحتال عينة قصيرة –قد تكون مدتها 30 ثانية فقط-من مقطع صوتي من حسابات التواصل الاجتماعي أو رسائل البريد الصوتي لشخص ما، يمكنه استخدام أدوات تركيب الصوت بالذكاء الاصطناعي المتاحة على الإنترنت لإنشاء المحتوى الذي يحتاجونه.
تسهّل حسابات التواصل الاجتماعي العامة التعرف على أقارب وأصدقاء شخص ما، ناهيك عن معرفة عناوين سكنهم وعملهم ومعلومات مهمة أخرى. يؤكد مديرو البنوك أن المحتالين يديرون عملياتهم مثل الشركات، ومستعدون للصبر على فرائسهم، ويخططون هجماتهم لشهور في بعض الأحيان.
ما تشهده فرق الاحتيال حتى الآن هو مجرد لمحة مما سيتيحه الذكاء الاصطناعي، حسب روب بوب، مدير هيئة الأمن السيبراني (CERT NZ) التابعة لحكومة نيوزيلندا، الذي أشار إلى أن الذكاء الاصطناعي يساعد المجرمين على زيادة هجماتهم وتخصيصها في نفس الوقت، وأضاف: “الأرجح أننا سنشهد عدداً أكبر من الهجمات الإجرامية المستخدم فيها الذكاء الاصطناعي خلال السنتين أو الثلاث سنوات المقبلة. ما يفعله الذكاء الاصطناعي هو تسريع مستويات التطوير وزيادة قدرة أولئك المجرمين على تغيير استراتيجيتهم بسرعة كبيرة. الذكاء الاصطناعي يسهل عليهم الأمور”. يُذكر أن بوب هو النائب السابق لمفوض الشرطة في نيوزيلندا، وأشرف على بعض أبرز القضايا الجنائية في البلد.
لإعطاء لمحة عن التحدي الذي تواجهه البنوك، قال روبرتس إن “كومنولث بنك أوف أستراليا” يتعقب حالياً نحو 85 مليون حادث يومياً عبر شبكة من أدوات المراقبة، في دولة يبلغ تعداد سكانها 26 مليون نسمة فقط.
القطاع المصرفي يقاوم
يأمل القطاع أن يقاوم عبر توعية المستهلكين بالمخاطر، وزيادة الاستثمار في تكنولوجيا الحماية. فسيتيح برنامج جديد للبنك أن يكتشف استخدام عملائه لفأرة الحاسوب بشكل غير معتاد خلال إجراء معاملة ما، وهو إشارة تحذيرية من احتيال محتمل. أي تفصيل مريب، بما يتضمن عنوان تسليم طلب وكيفية إتمام عملية الشراء، قد يستنفر الموظفين في 30 جزءاً من الثانية فقط، ما يتيح لهم وقف المعاملة.
في الآونة الأخيرة، أعاد مهندسو الحاسوب في “دويتشه بنك” تصميم نظام اكتشاف المعاملات المريبة، ويطلق عليه “بلاك فورست” (Black Forest)، باستخدام أحدث نماذج معالجة اللغات الطبيعية، حسب توماس غراف، كبير مهندسي تعلم الآلة بالبنك. تفحص الأداة معايير المعاملات مثل القيمة، والعملة، والوجهة، وتعرف تلقائياً من الكم الهائل من البيانات أي الأنماط تشير إلى الاحتيال. يمكن استخدام النموذج في كل المعاملات المصرفية للأفراد والشركات، وقد كشف العديد من حالات الاحتيال، منها واحدة ترتبط بالجريمة المنظمة وغسل الأموال والتهرب الضريبي.
جدد بنك “ويلز فارغو” نظم التكنولوجيا للتصدي لخطر المقاطع المرئية والصوتية الموّلدة باستخدام الذكاء الاصطناعي. قال شينتان ميهتا، مدير قسم التكنولوجيا الرقمية بالبنك: “ندرب برامجنا وموظفينا على التمكن من اكتشاف تلك المقاطع الزائفة”. لكن يجب مواصلة تطوير النظم لتواكب حيل المجرمين، وبالطبع، كشف الاحتيال له تكلفته المالية.
تطور تكنولوجيا الاحتيال
هناك مشكلة واحدة تواجهها الشركات، فكلما شددت الإجراءات، يحاول المجرمون العثور على أسلوب للالتفاف عليها. فعلى سبيل المثال، تفرض بعض البنوك الأميركية على العملاء رفع صورة لمستند إثبات الهوية عند إنشاء حساب، فيشتري المحتالون حالياً بيانات مسروقة تباع على الإنترنت المظلم (dark web)، ويحصلون على صور ضحاياهم من منصات التواصل الاجتماعي، ويطبعون أقنعة ثلاثية الأبعاد لإنشاء هويات زائفة باستخدام البيانات المسروقة، “قد تتباين تلك الأقنعة ما بين أي شيء قد تشتريه من متجر لأزياء الهالوين إلى قناع من السيليكون يناسب معايير هوليوود أشبه ما يكون بالوجه الحقيقي”، حسب آلان ماير، مدير قسم التحقق من الهوية بشركة “بليد” (Plaid Inc.) التي تساعد البنوك وشركات التكنولوجيا المالية وشركات أخرى على مكافحة الاحتيال عبر برنامجها للتحقق من الهوية. تحلل “بليد” نسيج البشرة وشفافيتها للتأكد من أن الشخص الظاهر في الصورة يبدو حقيقياً.
ماير، الذي كرّس حياته المهنية لاكتشاف الاحتيال، قال إن أمهر المحتالين، الذين يديرون مخططاتهم كما لو كانت شركة، يطورون برامج للاحتيال ويجهزونها للبيع في الإنترنت المظلم، وقد تتراوح الأسعار ما بين 20 دولاراً إلى آلاف الدولارات. وأضاف “على سبيل المثال، قد يكون امتداداً لمتصفح (كروم) ليساعدك على اجتياز التحقق من بصمة الأصبع، أو أدوات قد تساعدك على إنشاء صور اصطناعية”.
مع زيادة التطور في الاحتيال، زاد الجدل المحيط بسؤال من المسؤول عن الخسائر. ففي المملكة المتحدة، على سبيل المثال، ضحايا المعاملات المجهولة- مثل شخص نسخ بطاقتك الائتمانية واستخدمها- محميين من الخسائر بحكم القانون، لكن إذا احتال عليك شخص ما لسداد مبلغ، باتت المسؤولية أقل وضوحاً. في يوليو، حكمت المحكمة العليا بعدم تحميل البنك الذي يتعامل معه زوجان المسؤولية عن تحويل أموال احتيل عليهما لإرسالها إلى الخارج، إذ إن البنك اتبع تعليماتهما. لكن لدى المشرعين والجهات التنظيمية فرصة لسن قوانين أخرى، فتستعد الحكومة لتفرض على البنوك رد أموال ضحايا الاحتيال عند تحويل المال عبر “فاستر بايمنتس” (Faster Payments)، وهو نظام لنقل الأموال بين البنوك البريطانية. يضغط الساسة والمدافعون عن حقوق المستهلكين في دول أخرى لإجراء تغييرات مشابهة، مشيرين إلى أن توقع تعرف الناس على عمليات الاحتيال التي يتزايد تطورها أمر غير منطقي.
توزيع المسؤولية وتكاليف ضخمة
تخشى البنوك من أن يسهل تغيير القوانين الأمور على المحتالين. ويحاول قادة القطاع المالي في أنحاء العالم أيضاً إلقاء جزء من المسؤولية على شركات التكنولوجيا. النوع الأسرع انتشاراً من الاحتيال هو الاحتيال الاستثماري، ويُعرض غالباً على الضحايا عبر محركات البحث، حيث يمكن للمحتالين شراء مساحات إعلانية مُمولة بسهولة. وعندما ينقر عليها المستثمر المحتمل، يجد في الأغلب نشرات تمهيدية حقيقية وبيانات مالية أخرى. بعد تحويل المال، قد يستغرق الأمر شهوراً، إن لم يكن سنوات، قبل أن يدرك المستثمر أنه وقع ضحية للاحتيال عندما يحاول تسييل استثماره.
في يونيو، أرسلت مجموعة مكونة من 30 بنكاً في المملكة المتحدة خطاباً لرئيس الوزراء ريشي سوناك يطالبون فيه بمشاركة شركات التكنولوجيا في رد أموال ضحايا الاحتيال الناجم عن منصاتها. تقول الحكومة إنها تعتزم إصدار قانون جديد واتخاذ إجراءات أخرى لتضييق الخناق على عمليات الاحتيال المالي على الإنترنت.
يضغط القطاع المصرفي لتوزيع المسؤولية على نطاق أوسع، جزئياً لأن التكاليف تتجه للارتفاع. مرة أخرى، تنطبق مشكلة مألوفة في الاقتصاد على اقتصاد الاحتيال أيضاً، فمثل التلوث الناتج عن مصنع ما، تتسبب التكنولوجيا الحديثة في آثار خارجية، أو تكلفة يتحملها آخرون. وفي هذه الحالة تتمثل تلك الآثار في تزايد انتشار عمليات الاحتيال وارتفاع خطرها. فلا البنوك ولا المستهلكون يريدون إجبارهم على دفع الثمن وحدهم.
أمضى كريس شيهان 3 عقود تقريباً في شرطة البلد قبل الالتحاق بمصرف “ناشيونال أستراليا بنك” (National Australia Bank Ltd)، حيث يترأس قسم التحقيقات والاحتيال، وضم نحو 40 شخصاً إلى فريقه خلال العام الماضي عبر استثمار مستمر من البنك، وعندما جمَع تكاليف الموظفين والتكنولوجيا قال: “ضخامة الرقم تخيفني”.
أضاف: “يملؤني الأمل، حيث توجد حلول تكنولوجية، لكنك لن تحل المشكلة نهائياً أبداً”. ذكره ذلك بأيام مكافحته لعصابات المخدرات خلال عمله شرطياً. وقال إن وضع ذلك في إطار حرب على المخدرات كان خطأ كبيراً، وأضاف: “لن أضعهاً أبداً في ذلك الإطار-الحرب على الاحتيال- حيث إن وصفها بأنها حرب يعني إمكانية النصر فيها. لكن الحرب على الاحتيال لا يمكن النصر فيها”.