يمكن العثور على أدوات وخدمات إنشاء تقنية التزييف العميق في أسواق الإنترنت المظلم، وتشتمل هذه الخدمات على إنشاء مقاطع فيديو بتقنية الذكاء الاصطناعي لأغراض متنوعة، بما في ذلك الاحتيال والابتزاز وسرقة البيانات السرية. وقد تختلف أسعار إنشاء أو شراء مقاطع بتقنية التزييف العميق تبعاً لمدى تعقيد المشروع وجودة المنتج النهائي. وتشير تقديرات خبراء كاسبرسكي إلى أن أسعار الدقيقة الواحدة لمقطع فيديو بتقنية التزييف العميق قد تتراوح من 300 إلى 20,000 دولار. وتم الكشف عن هذه المعطيات في الملتقى السنوي الثامن للأمن السيبراني لمنطقة الشرق الأوسط وتركيا وإفريقيا (Cyber Security Weekend – META 2023) الذي استضافته مدينة ألماتي الكزخية.
وقام خبراء كاسبرسكي بإجراء تحليل شمل العديد من أسواق الإنترنت المظلم والمنتديات السرية التي تقدم خدمات إنشاء مقاطع فيديو وتسجيلات صوتية لأهداف خبيثة مختلفة. وفي بعض الحالات، قد يطلب الأفراد أهدافاً محددة لإنشاء التزييف العميق، مثل المشاهير أو الشخصيات السياسية.
ويستخدم مجرمو الإنترنت تقنيات فيديو الذكاء الاصطناعي بعدة طرق للأنشطة غير القانونية. ويعتمدون أيضاً على تقنية التزييف العميق لإنشاء مقاطع فيديو أو صور مزيفة يمكن استخدامها للاحتيال على الأفراد أو المؤسسات. وعلى سبيل المثال، يمكنهم إنشاء مقطع فيديو مزيف لرئيس تنفيذي يطلب تحويلاً أو يعطي تصريحاً بالدفع من أجل استخدامه لسرقة أموال الشركة. ويمكن استخدام مقاطع الفيديو المزيفة أيضاً لإنشاء مقاطع فيديو أو صور للأفراد تستخدم لابتزاز الأموال أو المعلومات منهم. ويستطيع المجرمون السيبرانيون أيضاً استخدام تقنية التزييف العميق لنشر معلومات كاذبة، أو التلاعب بالرأي العام. ومن الأمثلة على ذلك إنشاء مقطع فيديو مزيف لشخصية سياسية يدلي بتصريحات مثيرة للجدل تُستغل للتأثير على نتيجة الانتخابات.
ويمكن استخدام تقنية التزييف العميق لتجاوز التحقق في خدمات الدفع، وذلك عن طريق إنشاء مقاطع فيديو مزيفة واقعية أو تسجيلات صوتية لمالك حساب شرعي، لخداع مزودي خدمة الدفع، للاعتقاد بأنهم المالك الفعلي للحساب، وبالتالي يستطيعون الوصول إلى الحساب، ومن ثم الاستيلاء على المبالغ المالية المجودة فيه.
وتستخدم تقنية التزييف العميق على نحو متزايد في محاولات الابتزاز والاحتيال. وعلى سبيل المثال، تم خداع الرئيس التنفيذي لشركة بريطانية تعمل في مجال الطاقة بمبلغ قدره 243 ألف دولار، واعتمدوا في هذه العملية على التزوير الصوتي لرئيس الشركة الأم يطلب فيها تحويل الأموال في حالات الطوارئ. وأسفرت العملية عن تحويل مبلغ إلى الحساب المصرفي للمحتال. وأثيرت الشكوك حول العملية ذاتها عندما طلب المجرم تحويلاً آخر، ولكن كان قد فات الأوان حينها لاستعادة الأموال التي تم تحويلها في المرة الأولى. وتم الإبلاغ عن حالة مماثلة في الإمارات العربية المتحدة، حيث تم الاستيلاء على مبلغ قدره 400 ألف دولار في عملية احتيال شملت أيضاً التزييف العميق للصوت.
وقال فلاديسلاف توشكانوف، كبير علماء البيانات في كاسبرسكي معلقاً على هذه الممارسات: "من المهم أن نتذكر أن التزييف العميق لا يمثل تهديداً للشركات فحسب، بل إنه يهدد أيضاً المستخدمين من الأفراد. إذا يستطيع هؤلاء المجرمون نشر معلومات مضللة، أو استخدامها في عمليات الاحتيال، أو انتحال شخصية ما من دون موافقته. وبالتالي، فإننا نرى أن زيادة مستوى المعرفة الرقمية لديك يعتبر الحل الأمثل من أجل التصدي لمثل هذه التهديدات".
وتوفّر المراقبة المستمرة لموارد الإنترنت المظلم رؤى مهمة في قطاع التزييف العميق، لاسيما وأن ذلك يتيح للباحثين تتبع أحدث اتجاهات وأنشطة الجهات الفاعلة في مجال التهديدات الرقمية. ومن خلال مراقبة الإنترنت المظلم، يستطيع الباحثون اكتشاف أدوات وخدمات وأسواق جديدة تُستخدم لإنشاء مقاطع التزييف العميق وتوزيعها. ويعتبر هذا النوع من المراقبة عنصراً حاسماً في أبحاث التزييف العميق، كما يساعدنا على الارتقاء بمستوى فهمنا لمشهد التهديد المتطور. وتتضمن خدمة Digital Footprint Intelligence التي توفرها كاسبرسكي هذا النوع من المراقبة لمساعدة عملائها على الاطلاع الدائم عندما يتعلق الأمر بالتهديدات المتعلقة بالتزييف العميق.
ولضمان الحماية من التهديدات المتعلقة بالتزييف العميق، توصي كاسبرسكي بما يلي:
- التحقق من ممارسات الأمن السيبراني التي يتم استخدامها في مؤسستك، ولا يقتصر ذلك فقط على شكل البرامج، ولكنه يشتمل أيضاً على مهارات تقنيات المعلومات المتطورة. ويمكن توظيف Kaspersky Threat Intelligence كحل استباقي في المشهد الحالي للتهديدات.
- تعزيز "جدار الحماية البشري" للشركة: تأكد من فهم الموظفين تقنية التزييف العميق، وكيفية استخدامها، وتحدياتها. وقم بإطلاق الحملات التوعوية والتعليمية المستمرة حول سبل اكتشاف التزييف العميق. وتساعد منصة Kaspersky Automated Security Awareness Platform في الاطلاع الدائم على أحدث التهديدات وزيادة مستويات المعرفة الرقمية.
- استخدام مصادر الأخبار الجيدة. تعدّ المعرفة المعلوماتية عاملاً مساعداً وحاسماً لانتشار التزييف العميق.
- تطبيق بروتوكولات جيدة مثل "التحقق قبل الثقة". إن اتخاذ مواقف متشككة تجاه رسائل البريد الصوتي ومقاطع الفيديو يساعد على تجنب الخداع، وتفادي الوقوع في العديد من المصائد الأكثر شيوعاً.
- امتلاك الدراية بالخصائص الرئيسية لمقاطع الفيديو المزيفة العميقة التي يجب البحث عنها لتجنب الوقوع ضحية لهذه الممارسات، ومن الخصائص التي ينبغي رصدها: الحركات المتشنجة، والتغيرات في الإضاءة من إطار إلى آخر ضمن المقطع ذاته، والتغيرات في لون البشرة، وظهور وميض غريب بالعينين أو عدم وجود وميض على الإطلاق، ومزامنة حركة الشفتين بشكل سيئ عند التكلم، والمؤثرات الرقمية على الصورة، وتشفير الفيديو بجودة منخفضة عن قصد مع وجود الإضاءة الرديئة.