الذكاء الاصطناعي ينشئ عمليات احتيال عبر الرسائل النصية: التكنولوجيا الجديدة التي تهددنا جميعاً
الذكاء الاصطناعي جعل عمليات الاحتيال أكثر إقناعاً بعدة أضعاف - إليك كيف تكتشف رسالة كتبها الذكاء الاصطناعي
الذكاء الاصطناعي ينشئ عمليات احتيال عبر الرسائل النصية: التكنولوجيا الجديدة التي تهددنا جميعاً
رسالة نصية من البنك. لغة مثالية. لباقة دقيقة. ضغط معتدل لكن عاجل.
فقط أن البنك لم يرسلها. ChatGPT هو من أرسلها.
حوّل الذكاء الاصطناعي عمليات احتيال الرسائل النصية من رسالة مليئة بالأخطاء الإملائية إلى رسالة شخصية منسقة بشكل مثالي، وانخفضت فرصتك في اكتشاف الاحتيال إلى الصفر تقريباً. فحصنا عشرات الحالات في الأشهر الأخيرة: حتى الأشخاص الذين يعتبرون أنفسهم "تقنيين" يقعون في الفخ.
هذا واقع جديد حيث تكتب التكنولوجيا أفضل منك، وتفهمك أفضل منك، وتعرف بالضبط كيف تجعلك تنقر.
كيف غيّر الذكاء الاصطناعي قواعد اللعبة في عمليات احتيال الرسائل النصية
حتى قبل عامين، كان اكتشاف رسالة احتيال نصية سهلاً نسبياً. رسائل بأخطاء إملائية واضحة ("مرحبا عميلنا العزيز")، ترجمة غوغل سيئة من الإنجليزية، ونطاقات مزيفة كانت واضحة من بعيد. كان عقلك يلتقط التزييف تلقائياً.
جاء عام 2025 بتغيير جذري. الذكاء الاصطناعي مثل ChatGPT أو Claude يكتب الآن نصوصاً بالعبرية بطلاقة، ويكيّف النبرة مع العمر والسياق، ويحاكي بدقة أسلوب كتابة بنك أو شركة معينة. لا يقتصر الأمر على النسخ فحسب - بل يتعلم.
مقارنة حقيقية:
رسالة تقليدية (2022): "مرحباً! حسابك تم حظره بسبب مشكلة أمنية. ادخل على الرابط فوراً لتحديث البيانات: bit.ly/xyz123"
رسالة كتبها الذكاء الاصطناعي (2025): "مرحباً رونيت، اكتشفنا نشاطاً غير عادي في بطاقتك المنتهية بـ 4523. يُرجى تأكيد أن هذا كنتِ أنتِ خلال 24 ساعة لتجنب الحظر المؤقت. شكراً، فريق لئومي كارد."
ما الفرق؟ الرسالة الثانية تستخدم اسمك الشخصي، تذكر الأرقام الأخيرة من البطاقة (التي ربما تسربت في اختراق قديم)، وتكتب بنبرة "مهتمة" بدلاً من تهديدية. لا تطلب "تحديث البيانات" - بل تطلب "تأكيد أن هذا كنتِ أنتِ". يبدو منطقياً. يبدو حقيقياً.
لماذا ينجح هذا جيداً؟ لأن الذكاء الاصطناعي يتعلم من محتوى حقيقي. يقرأ آلاف الرسائل النصية الشرعية من البنوك الإسرائيلية، يحلل البنية والتنسيق والعبارات الدقيقة التي يستخدمونها. يعرف أن بنك لئومي يكتب "فريق لئومي كارد" وليس "قسم الائتمان". يعرف أنهم لا يستخدمون علامات تعجب غير ضرورية. يكيّف نفسه مع الثقافة المحلية واللغة والتوقعات.
تُبلّغ سلطات الأمن السيبراني في إسرائيل عن ارتفاع حاد في عدد الشكاوى من عمليات احتيال نصية متطورة منذ بداية 2025. العلاقات مع محققي شرطة إسرائيل وممثلي مراكز اتصال البنوك تشير إلى اتجاه واضح: عمليات الاحتيال تصبح أصعب في اكتشافها.
لماذا رسائل الذكاء الاصطناعي مقنعة جداً - التقنيات التي يستخدمها الذكاء الاصطناعي
لغة بشرية مثالية لا توجد أخطاء إملائية. العبرية تنساب، القواعد صحيحة، الجمل مبنية بشكل طبيعي. لم يعد بإمكانك الاعتماد على "إذا كانت مكتوبة بشكل سيئ، فهي احتيال".
تخصيص شخصي يمكن للذكاء الاصطناعي قراءة ملف تعريف عام على فيسبوك أو لينكدإن أو إنستغرام، وتكييف المحتوى. إذا نشرت قبل أسبوع أنك اشتريت سيارة جديدة، ستذكر الرسالة "تحديث تفاصيل السيارة". إذا كنت تعيش في تل أبيب، ستكتب "فرع ديزنغوف". هذا ليس عشوائياً - إنه مقصود.
ضغط عاطفي متطور انسَ التهديدات الفجة. يستخدم الذكاء الاصطناعي نبرة "مهتمة" "تريد المساعدة". "اكتشفنا نشاطاً غير عادي" يبدو كأن البنك قلق عليك. "يُرجى التأكيد خلال 24 ساعة" يعطي وقتاً، لا يدفعك للذعر، لكنه يخلق إلحاحاً معتدلاً تتصرف بسببه تحديداً.
محاكاة العلامات التجارية يحلل الذكاء الاصطناعي مئات الرسائل النصية الحقيقية من البنوك الإسرائيلية. يتعلم كيف يوقّع بنك هبوعليم الرسائل، وكيف ينسق لئومي تنبيهات الأمان، وكيف تكتب مزراحي طفاحوت رسائل الخدمة. يقلد الأسلوب بدقة، بما في ذلك التنسيق وبنية الجملة.
إيقاع محادثة طبيعي في الحالات التي ينتقل فيها الاحتيال إلى واتساب أو تيليغرام، يعرف الذكاء الاصطناعي كيف يستجيب فوراً لكن مع "كتابة" وهمية. يجيب في الوقت الفعلي، يستخدم الرموز التعبيرية باعتدال، ويعرف متى يضيف "لحظة، أنا أتحقق" ليبدو بشرياً.
مقارنة بين رسالة حقيقية وأخرى كتبها الذكاء الاصطناعي:
رسالة نصية حقيقية من بنك لئومي: "بنك لئومي: تمت عملية بمبلغ 450 شيكل (ILS) في بطاقتك في Super-Pharm. للتفاصيل: *6522 أو في التطبيق."
رسالة نصية مزيفة كتبها الذكاء الاصطناعي: "بنك لئومي: اكتشفنا عملية شراء بمبلغ 1,240 شيكل (ILS) في بطاقتك من Aliexpress. إذا لم تقم بهذه العملية، يُرجى التأكيد هنا خلال 12 ساعة: [رابط مزيف]. فريق لئومي كارد."
لا توجد فروقات تقريباً. النبرة مشابهة، التنسيق متطابق، اللغة صحيحة. الفرق الوحيد هو الرابط - والبنك الحقيقي لن يطلب "التأكيد" عبر رسالة نصية. لكن إذا لم تكن تعرف هذا مسبقاً، ستنقر.
كيف تكتشف رسالة نصية كتبها الذكاء الاصطناعي
إليك الحقيقة: لا توجد طريقة للتمييز بيقين مطلق بين رسالة كتبها الذكاء الاصطناعي وأخرى كتبها إنسان. التكنولوجيا جيدة جداً. لكن هناك علامات حمراء لا يزال الذكاء الاصطناعي عاجزاً عن إخفائها.
رابط مختصر أو نطاق غريب لن يستخدم بنك حقيقي خدمات تقصير الروابط (bit.ly، tinyurl). كما لن يرسلك إلى "Ieumi.co.il" (I بدلاً من L) أو "bank-hapoalim-secure.com". إذا لم ينتهِ النطاق بـ .co.il الرسمي للبنك، فهو تزييف.
طلب إجراء فوري عبر رابط لا ترسل البنوك الإسرائيلية رابطاً لتحديث التفاصيل في رسالة نصية. إذا قالت الرسالة "اضغط هنا للتأكيد" أو "حدّث كلمة السر" أو "أكّد الهوية"، فهي تزييف. سيطلب منك البنك الدخول إلى التطبيق أو الموقع الرسمي أو الاتصال بمركز الخدمة.
لا توجد طريقة للتحقق من المرسل إذا كان الرقم غير معروف أو أنه رقم خلوي عادي (050، 052)، فهذا مشبوه. ترسل البنوك من رموز قصيرة (*6522) أو من أرقام ثابتة مسجلة. إذا كان الرقم يتظاهر بأنه مركز اتصال لكنه غير مسجل في موقع البنك، فهو تزييف.
طلب معلومات حساسة هذا هو القاعدة الذهبية: لن تطلب أي مؤسسة شرعية كلمة السر أو CVV أو رمز لمرة واحدة في رسالة نصية. إذا طلبت الرسالة "إدخال رمز التحقق في الرابط"، فهذا احتيال بنسبة 100%.
فحص في ثلاث خطوات:
- لا تنقر على الرابط - أبداً.
- اتصل بمركز الخدمة الرسمي للمؤسسة (رقم من الموقع الرسمي، وليس من الرسالة النصية).
- اسأل: "هل أرسلتم لي رسالة نصية في الساعة X؟" إذا كانت الإجابة لا، أبلغ عن الرسالة.
إذا كانت الإجابة نعم، اطلب تعليمات من الممثل الحقيقي - لا تتصرف وفقاً للرسالة النصية نفسها.
لماذا نحن جميعاً معرضون - حتى لو كنت "تقنياً"
هناك وهم شائع: الشباب، الأشخاص الذين يعملون في التكنولوجيا العالية، يعتقدون أنهم محصنون. لكنهم ليسوا كذلك.
فحصنا حالة لمطور برمجيات يبلغ من العمر 35 عاماً حوّل 800 شيكل (ILS) إلى محتالين بعد رسالة بريد إلكتروني بدت حقيقية تماماً. قال لنا: "أقوم بتدريس أمن المعلومات في دورة عبر الإنترنت، اعتقدت أنني فوق ذلك. لكنني تلقيت الرسالة مباشرة بعد أن طلبت طرداً من أمازون، وذكرت رقم التتبع الصحيح. لم أفكر مرتين."
يستهدف الذكاء الاصطناعي العاطفة، وليس المنطق. ولدينا جميعاً عواطف.
قد تكون خبيراً في الأمن السيبراني، لكن إذا كنت متعباً بعد يوم عمل من 12 ساعة، تلقيت رسالة تبدو من البنك، وعقلك يريد حل المشكلة بسرعة، ينخفض يقظتك. يعرف الذكاء الاصطناعي ذلك. يوقّت الرسائل لساعات الذروة (17:00-20:00، عندما يكون الناس مع العائلة).
بمجرد أن تكتب التكنولوجيا أفضل منك، لا يمكنك الاعتماد على الحدس. تحتاج إلى قواعد تطبقها تلقائياً، حتى عندما تكون تحت الضغط.
ماذا تفعل الآن - خطة حماية عملية (3 طبقات)
الطبقة 1: إعداد وقائي
- احفظ جميع الأرقام الرسمية للبنك والتأمين ودائرة البريد الإسرائيلية والشحن باسم واضح. عندما تصل رسالة، يكون لديك الرقم الصحيح جاهزاً.
- فعّل المصادقة الثنائية (2FA) في الحساب المصرفي والبريد الإلكتروني والشبكات الاجتماعية.
- حدّث الهاتف إلى أحدث إصدار. تحسّن أنظمة التشغيل مرشحات الرسائل المزعجة باستمرار.
الطبقة 2: في الوقت الفعلي
تلقيت رسالة نصية؟ توقف 30 ثانية قبل أي نقرة. هذا أهم قاعدة. اسأل نفسك:
- هل كنت أتوقع هذه الرسالة؟
- هل قمت بإجراء يتطلب تأكيداً؟
- هل الرقم معروف؟
تحقق من الرقم المرسل. إذا لم يكن معروفاً أو كان رقم خلوي عادي، لا تنقر على أي رابط.
الطبقة 3: بعد الشك
- إذا نقرت على رابط مشبوه: لا تُدخل أي شيء. أغلق الصفحة.
- غيّر كلمات السر فوراً من جهاز آخر.
- اتصل بالبنك واشرح ما حدث. يمكنهم حظر الحساب مؤقتاً.
- تحقق من الحركات في الحساب عبر التطبيق الرسمي.
- أبلغ: اتصل بالشرطة (110) أو قدّم شكوى عبر الإنترنت على موقع شرطة إسرائيل.
جدول مقارنة: احتيال الرسائل النصية "التقليدي" مقابل احتيال الذكاء الاصطناعي (2026)
| المعيار | احتيال ما قبل الذكاء الاصطناعي (حتى 2023) | احتيال مدعوم بالذكاء الاصطناعي (2025+) |
|---|---|---|
| اللغة | أخطاء إملائية، ترجمة سيئة | عبرية مثالية، صياغة طبيعية |
| التخصيص الشخصي | رسالة عامة للجميع | نص مخصص حسب العمر والموقع والسياق |
| النبرة | مضغوطة، تهديدية | مهذبة، "مهتمة"، احترافية |
| وقت الاستجابة | بطيء (مشغّل بشري) | فوري، على مدار الساعة |
| القدرة على محاكاة العلامة التجارية | ضعيفة، سهلة الاكتشاف | عالية جداً، محاكاة دقيقة |
| معدل النجاح | حوالي 5-10% من مستلمي الرسالة يقعون | حوالي 25-40% (حسب الحالات المبلّغة) |
أسئلة شائعة: عمليات احتيال الرسائل النصية بالذكاء الاصطناعي
كيف يكتب الذكاء الاصطناعي رسائل نصية؟ هل يتطلب ذلك مبرمجاً؟
لا. أدوات مثل ChatGPT أو Claude أو Google Gemini متاحة للجميع مجاناً أو بتكلفة منخفضة. يكتب المحتال: "اكتب لي رسالة نصية من بنك لئومي تطلب تحديث التفاصيل"، ويحصل على إجابة جاهزة بالعبرية في ثوانٍ. لا حاجة لمعرفة تقنية. إنه بسيط مثل إرسال رسالة واتساب.
هل توجد طريقة تقنية لاكتشاف نص كتبه الذكاء الاصطناعي؟
حالياً صعب جداً. أدوات مثل GPTZero أو Copyleaks ليست دائماً دقيقة بالعبرية، وأكثر ملاءمة للنصوص الطويلة. أفضل طريقة هي الشك الافتراضي: لا تثق بالرسالة نفسها، ثق بالعملية. اتصل بمركز الخدمة، تحقق في التطبيق، لا تتصرف وفقاً للرسالة النصية.
تلقيت رسالة نصية من البنك برمز تحقق - هل هذا ذكاء اصطناعي؟
ليس بالضرورة. تُرسل رموز التحقق باستمرار عندما تدخل إلى التطبيق أو تقوم بعملية آمنة. لكن إذا تلقيت رمزاً دون طلب (لم تدخل، لم تحاول الاتصال)، فهذه علامة شك. اتصل فوراً بالبنك واطلب حظر الحساب مؤقتاً.
ماذا أفعل إذا كنت قد أدخلت كلمة السر بالفعل في رابط مزيف؟
- غيّر كلمة السر فوراً من جهاز آخر.
- اتصل بالبنك واشرح ما حدث.
- تحقق من الحركات في الحساب عبر التطبيق الرسمي.
- فكّر في استبدال بطاقة الائتمان إذا أدخلت تفاصيل البطاقة.
- أبلغ الشرطة (110) وسلطة حماية الخصوصية.
هل يمكن لتطبيقات الأمان في الهاتف حظر عمليات احتيال الذكاء الاصطناعي؟
جزئياً. تطبيقات مثل Truecaller أو المرشحات المدمجة في أندرويد وiOS تحظر الأرقام المعروفة بأنها ضارة. لكن إذا كان الاحتيال جديداً، فلن يكتشفه التطبيق. إنها لعبة مطاردة: المحتالون دائماً خطوة للأمام. استخدم هذه التطبيقات كطبقة إضافية، لكن لا تعتمد عليها بالكامل.
ما الفرق بين التصيد الاحتيالي العادي والتصيد الاحتيالي بالذكاء الاصطناعي؟
التصيد العادي: محتال بشري يصوغ الرسالة، أحياناً بمساعدة قوالب. تحتوي على أخطاء صغيرة ونبرة لا تتناسب تماماً.
التصيد بالذكاء الاصطناعي: ينتج الذكاء الاصطناعي نصاً مخصصاً شخصياً بلغة مثالية مع نبرة تبدو "صحيحة". الفرق في جودة التنفيذ - إنه مثل الفرق بين تزوير يدوي خشن وتزوير متطور تم فحصه بعناية.
⚠️ تنويه: هذه المقالة معلومات عامة فقط ولا تشكل استشارة قانونية. لأي وضع قانوني محدد، يُنصح باستشارة محامٍ مرخّص. Traceback غير مسؤولة عن النتائج القانونية.