حملات فیشینگ با هوش مصنوعی؛ آمارها نگرانکنندهان
خلاصهٔ کاملتر
فیشینگ (Phishing) نوعی کلاهبرداری سایبریه که مهاجم تلاش میکنه با جعل هویت یک منبع معتبر — مثل بانک، همکار، یا یک سازمان دولتی — اطلاعات حساس قربانی رو به دست بیاره. FBI اعلام کرده که فیشینگ در سال ۲۰۲۴ بزرگترین جرم سایبری بوده و با ظهور هوش مصنوعی، این حملات هم پیچیدهتر و هم شایعتر شدن.
آمارها وضعیت رو واضح نشون میدن: از زمان عرضهی ChatGPT در ۲۰۲۲، حملات فیشینگ ۴۱۵۱٪ افزایش داشتن (SlashNext). ۶۰٪ از نقضهای امنیت سایبری ناشی از خطای انسانیه (Verizon) و هر نقض فیشینگ بهطور میانگین ۴.۸۸ میلیون دلار به سازمانها ضرر میزنه.
هوش مصنوعی این حملات رو از سه جهت خطرناکتر کرده. اول، واقعیبودن: AI میتونه اطلاعات قربانی رو از شبکههای اجتماعی، سایتهای دادهفروشی و منابع شرکتی جمعآوری کنه و پیامی بسازه که عین یک ایمیل از طرف رئیست یا یک تماس ویدیویی از طرف یک آشنا به نظر برسه. دوم، تعداد زیاد: AI به مهاجمان اجازه میده با اتوماسیون، حملات رو در مقیاس گسترده و سریع اجرا کنن. سوم، هزینهی پایین: طبق تحقیق Harvard Business Review، استفاده از مدلهای زبانی بزرگ (LLM) هزینهی یک حملهی فیشینگ رو بیش از ۹۵٪ کاهش میده.
در مجموع، حملات فیشینگ با هوش مصنوعی نسبت به نمونههای سنتی ۲۴٪ موثرتر هستن — چون سریعتر، باورپذیرتر و با هزینهی کمتری ساخته میشن.
برای محافظت، چند نکتهی کاربردی وجود داره:
- ۹ ثانیه مکث کن: تحقیقات نشون میده همین وقفهی کوتاه کمک میکنه منطقیتر تصمیم بگیری و عجولانه روی لینک کلیک نکنی.
- دنبال نشانههای هشدار بگرد: لینکهای مشکوک، غلطهای املایی، حس فوریت شدید، یا حرکات غیرطبیعی در ویدیو همه میتونن نشانهی فیشینگ باشن.
- از کانال دیگهای تأیید بگیر: اگه مطمئن نیستی پیام یا تماس واقعیه، از یک راه ارتباطی مجزا با فرستندهی ادعایی تماس بگیر.
نکات کلیدی:
- حملات فیشینگ از ۲۰۲۲ تاکنون ۴۱۵۱٪ رشد کردن
- AI این حملات رو واقعیتر، ارزانتر و پرتعدادتر کرده
- هزینهی اجرای حملات با LLMها بیش از ۹۵٪ کاهش یافته
- ۶۰٪ نقضهای سایبری ناشی از خطای انسانیه
- ۹ ثانیه مکث، کانال ارتباطی جداگانه، و توجه به نشانههای هشدار مهمترین ابزارهای دفاعیه




