التزييف العميق (Deepfake) والخداع باستخدام الذكاء الاصطناعي: كيف تحمي شركتك

لماذا لا يكفي التدريب العادي

تقوم معظم الشركات بتدريب موظفيها على التعرف على الاحتيال. لكن هذا لا يجدي نفعًا في حالة الديب فايك.

تشير الأبحاث إلى أن الناس لا يتمكنون من التعرف بشكل صحيح على مقاطع الفيديو المزيفة عالية الجودة إلا في أقل من ربع الحالات. وهذه النتيجة أسوأ من التخمين العشوائي. إن مطالبة الموظف أن يقرر في غضون ثوانٍ قليلة ما إذا كان الوجه الذي يظهر على الشاشة حقيقيًا أم لا، هو وسيلة دفاع غير فعالة.

الحل هو إجرائي، وليس تقني. تحتاج الشركة إلى إجراءات لا تعتمد على ما إذا كان شخص ما سيتعرف على الصوت أم لا. وإلى أشخاص لا يخشون تطبيق هذه الإجراءات حتى تجاه المدير المفترض.

وهذا بالضبط هو موضوع هذه الدورة التدريبية.

لمن يُقدَّم هذا التدريب

في المقام الأول، لقسم الشؤون المالية، والمحاسبة، والموارد البشرية والرواتب، ومساعدي الإدارة، وقسم المشتريات، ودعم العملاء. أي لكل من يقوم بالموافقة على المدفوعات، أو تغيير البيانات المصرفية، أو التعامل مع المعلومات الحساسة.

نقوم بإعداد قسم منفصل للإدارة العليا للشركة، التي تعد في الوقت نفسه هدفًا وأداة لهذه الهجمات.

لا يلزم وجود معرفة تقنية.

المهارات التي سيكتسبها المشاركون

  • التعرف على بنية الهجوم بدلاً من الاعتماد على ما إذا كان الصوت يبدو صحيحًا
  • استخدام إجراء التحقق عبر قناة مستقلة بسرعة ودون الشعور بالحرج
  • رفض طلب عاجل من أحد الرؤساء دون خوف من العواقب
  • التعرف على الهجوم المركب الذي يجمع بين البريد الإلكتروني والمكالمة الهاتفية والمكالمة المرئية
  • تقييم بصمتك الرقمية ومعرفة مقدار المواد المتاحة للجمهور عنك
  • التحقق من المورد الجديد، حيث قد يكون موقعه الإلكتروني وملفاته الشخصية ووثائقه مزيفة
  • الإبلاغ عن أي شكوك بشكل صحيح وفي الوقت المناسب، حتى لو تبين في النهاية أنها لا أساس لها
  • تطبيق كلمة مرور للتحقق والموافقة المزدوجة داخل فريقك

محتوى التدريب

الوحدة 1: كيف يبدو الوضع على أرض الواقع اليوم

أمثلة حية على الصوت المستنسخ والفيديو المولد. ما مقدار المواد التي يحتاجها المهاجم ومن أين يحصل عليها. لماذا لا تتطلب هذه الأدوات معرفة متخصصة أو استثمارات كبيرة. حالات محددة لشركات تكبدت خسائر مالية.

الوحدة 2: تشريح الهجوم

لماذا يعتمد الهجوم على علم النفس البشري وليس على التكنولوجيا. السلطة، والإلحاح، والثقة، وعزل الضحية باعتبارها العناصر الأربعة الأساسية. مرحلة الاختبار، عندما يتصل المهاجم بموظفين أقل أهمية للتحقق من جودة النسخة المقلدة. بناء المصداقية تدريجيًا عبر البريد الإلكتروني والمكالمات الصوتية والفيديو.

الوحدة 3: القنوات التي تأتي من خلالها

التصيد الاحتيالي (Phishing) بنحو لغوي مثالي ونبرة شخصية. التصيد الصوتي (Vishing)، أي المكالمات الهاتفية الاحتيالية بصوت مقلد. مكالمات فيديو مزيفة على المنصات الشائعة. صوت مقلد لموظف الدعم الفني يطلب منك تأكيد تسجيل الدخول. مورد احتيالي بموقع ويب وملفات تعريف ووثائق مُولَّدة آليًّا.

الوحدة 4: لماذا لا يمكن الاعتماد على التقدير الشخصي

اختبار المشاركين على أمثلة حقيقية وتقييم النتائج. لماذا تتطور جودة المحتوى المركب بوتيرة أسرع من قدرة الناس على كشفه؟ ما هي الإشارات التحذيرية التي لا تزال فعالة، وما هي التي لم تعد كذلك؟ خطر اليقين الزائف بعد إتمام التدريب.

الوحدة 5: الإجراءات الفعالة

التحقق عبر قناة ثانية مستقلة وكيفية تنفيذه عمليًّا. الموافقة المزدوجة فوق الحد المحدد. كلمة التحقق المتفق عليها بين الإدارة وقسم الشؤون المالية. قاعدة تنص على أن المكالمات الصوتية أو المرئية لا تُعتمد بمفردها أبدًا في المعاملات الحساسة. قائمة بالمعاملات التي تتطلب دائمًا التحقق: المدفوعات، وتغييرات البيانات المصرفية، والتغييرات في الرواتب، وإعادة تعيين كلمات المرور.

الوحدة 6: الثقافة المؤسسية كوسيلة دفاع

لماذا لا يرغب الموظفون في إزعاج المدير بطلب التحقق. كيف يجب على الإدارة أن تعلن صراحةً أن التحقق مرحب به دائمًا. إلغاء العقوبات المفروضة على الإنذارات الكاذبة. لماذا تُعد ثقافة الشركة الصامتة أرخص حليف للمهاجم.

الوحدة 7: بصمتك الرقمية

ما مقدار ما هو متاح للجمهور من صوتك وصورتك. المخاطر التي تواجه الأشخاص ذوي الحضور العام، والمحاضرات، ومقاطع الفيديو. ما يمكن تقييده وما لا يمكن تقييده. توصيات عملية لإدارة الشركة وللحسابات الشخصية للموظفين.

الوحدة 8: ماذا تفعل عندما يحدث ذلك

الخطوات الأولى عند الاشتباه وبعد وقوع الحادث الفعلي. من يجب إبلاغه وبأي ترتيب. تجميد الدفع وتتبع مصدره. التواصل الداخلي والتواصل الخارجي. لماذا لا يبلغ جزء كبير من الضحايا عن الحادث أبدًا ولماذا يعد ذلك خطأً.

كيف تجري الدورة التدريبية

ينصب التركيز على العروض الحية والتدريبات العملية. يختبر المشاركون عملية التعرف على عينات حقيقية ويتدربون على مواقف نموذجية يتعين عليهم فيها التحقق من طلبات رؤسائهم.

ويشمل البرنامج وضع إجراءات التحقق بشكل جماعي، والتي ستأخذها الشركة وتطبقها. ويمكننا أيضًا إعداد تدريبات محاكاة لقسم محدد بناءً على الطلب.

الشكل: حضوريًا أو عبر الإنترنت
الحجم الموصى به للمجموعة: حتى 15 مشاركًا

الأسئلة الشائعة

ألا يقتصر الأمر على الشركات الكبرى فقط؟

لا. غالبًا ما تكون الشركات الصغيرة والمتوسطة هدفًا أسهل، لأنها تفتقر إلى إجراءات الموافقة، ويعتمد اتخاذ القرار على شخص واحد أو شخصين.

لدينا برنامج مكافحة فيروسات وجدار حماية، فهل هذا كافٍ؟

لا. في هذه الهجمات، لا يحدث اختراق تقني. المهاجم لا يخترق أي شيء، بل يقتنع الشخص فحسب. لذا يجب أن تكون الدفاعات في العمليات وفي الأشخاص.

ألا يؤدي تدريب الموظفين إلى إثارة مخاوف لا داعي لها؟

الهدف ليس إثارة الخوف، بل الهدوء. فالشخص الذي لديه إجراءات واضحة لا يضطر إلى اتخاذ قرارات تحت الضغط. يغادر المشاركون التدريب مزودين بإرشادات، لا بمخاوف.

هل يمكننا ربط التدريب بحماية البيانات؟

نعم. بالنسبة للشركات التي تتعامل أيضًا مع الالتزامات المنصوص عليها في قانون الذكاء الاصطناعي (AI Act) وحماية البيانات الشخصية، نقوم بإعداد برنامج مشترك يغطي كلا المجالين.

هل تقدمون أيضًا عرضًا توضيحيًا مخصصًا؟

نعم. بعد الاتفاق مع الشخص المعني والحصول على موافقته، يمكننا إعداد عرض توضيحي يكون أكثر إقناعًا للشركة من أي إحصائية.

اطلب تدريبًا لشركتك

نقدم خدماتنا في جميع أنحاء سلوفاكيا والتشيك، سواء حضوريًا أو عبر الإنترنت. راسلونا وسنعد لكم عرضًا وفقًا لعدد المشاركين والأقسام المعرضة للمخاطر في شركتكم.