تزداد استخدام أدوات الذكاء الاصطناعي المتقدمة ومؤدي الصوت الاحترافي في هجمات التصيد الصوتي المعقدة التي تستهدف التنفيذيين في مجال العملات المشفرة، مما يؤدي إلى خسائر مالية كبيرة.
لقد كشفت مجموعات البحث عن اتجاه مقلق حيث يقوم المحتالون بتوظيف محترفين لإجراء مكالمات هاتفية احتيالية، مما يؤدي بنجاح إلى التلاعب بالضحايا للتخلي عن الأموال أو المعلومات الحساسة التي تعرض حساباتهم للخطر.
فهم تقنيات التصيد الصوتي
توضح لجنة التجارة الفيدرالية الأمريكية أن الاحتيال الصوتي (“vishing”) عادة ما يبدأ بمكالمة أو رسالة من شخص يتظاهر بأنه شخصية موثوقة. تشمل السيناريوهات الشائعة متصلين يدعون أنهم يساعدون في ضمانات ممتدة، أو يحذرون من إصابات الكمبيوتر التي تتطلب تثبيت برنامج على الفور، أو يؤكدون أن المتلقي مدين بالمال للجهات الحكومية.
في الهجمات المستهدفة بشكل أكبر، يقوم المحتالون بانتحال شخصية الزملاء أو التنفيذيين داخل الشركة، مطالبين بالوصول العاجل إلى الأنظمة المالية تحت ستار حالة طارئة.
“قد يدعي المحتالون أنهم يمثلون مصلحة الضرائب الأمريكية أو مكتب التحقيقات الفيدرالي أو حتى وكالة تحصيل”، تحذر لجنة التجارة الفيدرالية في إرشاداتها للمستهلكين. “قد يخبرونك أنك مدين بالمال ويجب عليك الدفع فورًا أو المخاطرة بالغرامات أو الاعتقال.”
لزيادة المصداقية، غالبًا ما يدمج المهاجمون تفاصيل شخصية مثل العناوين المنزلية أو أرقام الضمان الاجتماعي الجزئية، مما يجعل خداعهم يبدو “شرعيًا جدًا” للضحايا غير المدركين.
نمو مقلق في الاحتيال الصوتي المدعوم بالذكاء الاصطناعي
وفقًا لشركة الأمن السيبراني Right-Hand، زادت هجمات الفيشينغ المدعومة بالتزييف العميق بنسبة مذهلة بلغت 1600% في الربع الأول من عام 2025 مقارنةً بالربع الرابع من العام السابق. وثقت الشركة حالة فقد فيها تكتل الطاقة الأوروبي $25 مليون بعد أن نجح المجرمون في استنساخ صوت المدير المالي للشركة.
أفاد موظف شارك في الحادث أن الصوت الاحتيالي قلّد نبرة وكلمات المدير المالي بشكل مثالي، بما في ذلك التوقفات المميزة، أثناء طلب تحويل مالي. بحلول الوقت الذي تم فيه اكتشاف الخداع بعد ساعات، خلص خبراء الأمن إلى أنه لا يمكن عكس المعاملة.
كشف بحث Right-Hand عن إحصاءات إضافية مثيرة للقلق:
زيادة بنسبة 680% على أساس سنوي في الاحتيالات المتعلقة بالتزييف العميق
زيادة بنسبة 1,633% في محاولات التصيد الصوتي في أوائل عام 2025 مقارنة بنهاية عام 2024
متوسط خسارة 1,400 دولار للضحايا الفرديين
1.5 مليون دولار في متوسط تكاليف الاسترداد لكل حادث
ربما يكون الأمر الأكثر إزعاجًا، أن 70% من المنظمات التي تم استطلاع رأيها أفادت بأنها كانت مستهدفة، وعندما تم اختبارها تحت سيناريوهات هجوم محاكية، فشل واحد من كل أربعة موظفين في التعرف على صوت مقلد.
تزايد الأنشطة الإجرامية المنظمة
لقد زادت عدة مجموعات إجرامية منظمة بشكل كبير من عمليات التصيد الاحتيالي لديها في عام 2025، بما في ذلك UNC6040، وهي نقابة من أوروبا الشرقية معروفة بتطوير تطبيقات اختراق الشبكات كخدمة.
استخدم عملاء كوريا الشمالية، وتحديدًا مجموعة لازاروس، تقنيات متزايدة التعقيد، بما في ذلك إنشاء شركات وهمية واستخدام تكنولوجيا التزييف العميق خلال مقابلات العمل للاختراق في أعمال العملات المشفرة. في عام 2024 وحده، سرق المهاجمون المرتبطون ببيونغ يانغ ما يقدر بـ 1.34 مليار دولار عبر 47 حادثة منفصلة، دون احتساب عملية الاختراق الضخمة التي بلغت قيمتها 1.5 مليار دولار لواحدة من البورصات الكبرى في مارس من هذا العام.
لماذا أهداف العملات المشفرة عرضة للخطر بشكل خاص
يشير محللو الأمن إلى تمييز حاسم يجعل هذه الهجمات فعالة بشكل خاص ضد التنفيذيين في مجال العملات المشفرة: على عكس تحويلات البنوك التقليدية، التي توفر عادةً نافذة لإلغاء المعاملة، فإن التحويلات المعتمدة على البلوكشين تُنفذ بسرعة ودون إمكانية التراجع. هذه الحقيقة التقنية تسمح للمحتالين بتأمين الأصول المسروقة قبل أن يتمكن الضحايا من اكتشاف الهجوم أو الرد عليه.
تتجاوز تحديات أمان قطاع العملات الرقمية مشكلة التصيد الصوتي. قبل أسبوعين فقط، أكدت جوجل حدوث خرق أمني لواحدة من قواعد بياناتها الداخلية المرتبطة بـ Salesforce، وهي منصة سحابية تُستخدم لإدارة جهات الاتصال التجارية والتفاعلات مع العملاء، مما أدى إلى سرقة بيانات العملاء.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
التصيد الصوتي العميق: أكثر من 20 مليون دولار في مجال العملات الرقمية كخسائر حيث أصبح التنفيذيون أهدافًا
تزداد استخدام أدوات الذكاء الاصطناعي المتقدمة ومؤدي الصوت الاحترافي في هجمات التصيد الصوتي المعقدة التي تستهدف التنفيذيين في مجال العملات المشفرة، مما يؤدي إلى خسائر مالية كبيرة.
لقد كشفت مجموعات البحث عن اتجاه مقلق حيث يقوم المحتالون بتوظيف محترفين لإجراء مكالمات هاتفية احتيالية، مما يؤدي بنجاح إلى التلاعب بالضحايا للتخلي عن الأموال أو المعلومات الحساسة التي تعرض حساباتهم للخطر.
فهم تقنيات التصيد الصوتي
توضح لجنة التجارة الفيدرالية الأمريكية أن الاحتيال الصوتي (“vishing”) عادة ما يبدأ بمكالمة أو رسالة من شخص يتظاهر بأنه شخصية موثوقة. تشمل السيناريوهات الشائعة متصلين يدعون أنهم يساعدون في ضمانات ممتدة، أو يحذرون من إصابات الكمبيوتر التي تتطلب تثبيت برنامج على الفور، أو يؤكدون أن المتلقي مدين بالمال للجهات الحكومية.
في الهجمات المستهدفة بشكل أكبر، يقوم المحتالون بانتحال شخصية الزملاء أو التنفيذيين داخل الشركة، مطالبين بالوصول العاجل إلى الأنظمة المالية تحت ستار حالة طارئة.
“قد يدعي المحتالون أنهم يمثلون مصلحة الضرائب الأمريكية أو مكتب التحقيقات الفيدرالي أو حتى وكالة تحصيل”، تحذر لجنة التجارة الفيدرالية في إرشاداتها للمستهلكين. “قد يخبرونك أنك مدين بالمال ويجب عليك الدفع فورًا أو المخاطرة بالغرامات أو الاعتقال.”
لزيادة المصداقية، غالبًا ما يدمج المهاجمون تفاصيل شخصية مثل العناوين المنزلية أو أرقام الضمان الاجتماعي الجزئية، مما يجعل خداعهم يبدو “شرعيًا جدًا” للضحايا غير المدركين.
نمو مقلق في الاحتيال الصوتي المدعوم بالذكاء الاصطناعي
وفقًا لشركة الأمن السيبراني Right-Hand، زادت هجمات الفيشينغ المدعومة بالتزييف العميق بنسبة مذهلة بلغت 1600% في الربع الأول من عام 2025 مقارنةً بالربع الرابع من العام السابق. وثقت الشركة حالة فقد فيها تكتل الطاقة الأوروبي $25 مليون بعد أن نجح المجرمون في استنساخ صوت المدير المالي للشركة.
أفاد موظف شارك في الحادث أن الصوت الاحتيالي قلّد نبرة وكلمات المدير المالي بشكل مثالي، بما في ذلك التوقفات المميزة، أثناء طلب تحويل مالي. بحلول الوقت الذي تم فيه اكتشاف الخداع بعد ساعات، خلص خبراء الأمن إلى أنه لا يمكن عكس المعاملة.
كشف بحث Right-Hand عن إحصاءات إضافية مثيرة للقلق:
ربما يكون الأمر الأكثر إزعاجًا، أن 70% من المنظمات التي تم استطلاع رأيها أفادت بأنها كانت مستهدفة، وعندما تم اختبارها تحت سيناريوهات هجوم محاكية، فشل واحد من كل أربعة موظفين في التعرف على صوت مقلد.
تزايد الأنشطة الإجرامية المنظمة
لقد زادت عدة مجموعات إجرامية منظمة بشكل كبير من عمليات التصيد الاحتيالي لديها في عام 2025، بما في ذلك UNC6040، وهي نقابة من أوروبا الشرقية معروفة بتطوير تطبيقات اختراق الشبكات كخدمة.
استخدم عملاء كوريا الشمالية، وتحديدًا مجموعة لازاروس، تقنيات متزايدة التعقيد، بما في ذلك إنشاء شركات وهمية واستخدام تكنولوجيا التزييف العميق خلال مقابلات العمل للاختراق في أعمال العملات المشفرة. في عام 2024 وحده، سرق المهاجمون المرتبطون ببيونغ يانغ ما يقدر بـ 1.34 مليار دولار عبر 47 حادثة منفصلة، دون احتساب عملية الاختراق الضخمة التي بلغت قيمتها 1.5 مليار دولار لواحدة من البورصات الكبرى في مارس من هذا العام.
لماذا أهداف العملات المشفرة عرضة للخطر بشكل خاص
يشير محللو الأمن إلى تمييز حاسم يجعل هذه الهجمات فعالة بشكل خاص ضد التنفيذيين في مجال العملات المشفرة: على عكس تحويلات البنوك التقليدية، التي توفر عادةً نافذة لإلغاء المعاملة، فإن التحويلات المعتمدة على البلوكشين تُنفذ بسرعة ودون إمكانية التراجع. هذه الحقيقة التقنية تسمح للمحتالين بتأمين الأصول المسروقة قبل أن يتمكن الضحايا من اكتشاف الهجوم أو الرد عليه.
تتجاوز تحديات أمان قطاع العملات الرقمية مشكلة التصيد الصوتي. قبل أسبوعين فقط، أكدت جوجل حدوث خرق أمني لواحدة من قواعد بياناتها الداخلية المرتبطة بـ Salesforce، وهي منصة سحابية تُستخدم لإدارة جهات الاتصال التجارية والتفاعلات مع العملاء، مما أدى إلى سرقة بيانات العملاء.