طبق آخرین گزارشهای امنیتی، ایمیلهای فیشینگ ساختهشده با هوش مصنوعی (AI Phishing Scam) چهار برابر بیشتر از ایمیلهای فیشینگ معمولی روی افراد کلیک میگیرند و دیپفیکها امروز ۱۱ درصد از کل کلاهبرداریهای جهانی را تشکیل میدهند. اگر فکر میکنید میتوانید یک ایمیل یا تماس تقلبی را راحت تشخیص دهید، بهتر است این مقاله را تا آخر بخوانید — چون دیگر همهچیز مثل قبل نیست. تیم فدک رایان هر روز با نمونههای جدیدی از این کلاهبرداریها مواجه میشود.
AI Phishing Scam چیست و چرا این روزها همهجا دیده میشود؟
تا چند سال پیش، تشخیص یک پیام کلاهبرداری کار سختی نبود: غلطهای املایی، جملههای عجیب و لحن غیرعادی همه نشانههای آشکاری بودند. اما AI Phishing Scam این بازی را کاملاً عوض کرده است. مدلهای زبانی هوش مصنوعی میتوانند ایمیل، پیامک یا حتی پیام صوتی را دقیقاً با لحن یک شرکت، بانک یا حتی یکی از دوستان و آشنایان شما بنویسند یا بسازند — بدون هیچ غلطی، بدون هیچ نشانه مشکوکی.
بخش ترسناکتر ماجرا اینجاست که AI Phishing Scam دیگر محدود به متن نیست. با کمک ابزارهای کلون صدا (Voice Cloning)، مهاجمان فقط با چند ثانیه نمونه صدا — مثلاً از یک ویدیوی اینستاگرام — میتوانند صدای فردی را شبیهسازی کنند و با همان صدا با خانواده یا همکاران او تماس بگیرند. تصور کنید گوشی زنگ میزند، صدای فرزند یا یکی از نزدیکانتان را میشنوید که میگوید در دردسر افتاده و فوراً به پول نیاز دارد — این دقیقاً سناریویی است که در گزارشهای اخیر امنیتی بهعنوان یکی از رایجترین اشکال AI Phishing Scam ثبت شده است.

هکرها دقیقاً چطور از هوش مصنوعی برای کلاهبرداری استفاده میکنند؟
روش اول و رایجترین شکل AI Phishing Scam، ایمیلهای فیشینگ هوشمند است. بهجای ایمیلهای عمومی قدیمی که برای میلیونها نفر یکسان فرستاده میشد، هوش مصنوعی میتواند با تحلیل پروفایل شبکههای اجتماعی یک فرد — شغل، شرکت محل کار، حتی نام مدیر یا همکارانش — یک ایمیل کاملاً شخصیسازیشده بسازد. این ایمیل ممکن است دقیقاً شبیه نامهای از طرف رئیس شما باشد که درخواست واریز فوری وجه یا کلیک روی یک لینک «فوری» را دارد.
روش دوم، تماسهای صوتی جعلی با صدای کلونشده است. در یکی از موارد ثبتشده اخیر، یک گروه کلاهبرداری حتی برای استخدام، از مدلهای هوش مصنوعی برای تماسهای ویدیویی دیپفیک استفاده کرده بودند تا قربانیان را فریب دهند. این یعنی AI Phishing Scam میتواند هم در تماس صوتی و هم در تماس تصویری ظاهر شود — جایی که قبلاً تصور میکردیم «دیدن یعنی باور کردن»، اما دیگر اینطور نیست.
روش سوم، پیامهای متنی (SMS) و چتهای شبکههای اجتماعی است که با لحن دوستانه و فوریت کاذب نوشته میشوند — مثل «حساب بانکیات مسدود شده، همین الان کلیک کن» یا «بسته پستیات گیر کرده، اطلاعات کارتت را وارد کن». این پیامها توسط هوش مصنوعی بهصورت انبوه و با تنوع زیاد ساخته میشوند تا فیلترهای اسپم را دور بزنند.
آیا تو هم در معرض AI Phishing Scam هستی؟
اگر یکی از این موردها برایت اتفاق افتاده، بدون چک در معرض AI Phishing Scam بودهای و باید فوراً مراقب باشی: ایمیلی دریافت کردی که تقریباً عین مکالمات روزانهتان با بانک یا فروشگاه بود اما یک لینک عجیب داشت، پیامکی از یک شماره ناشناس که ادعا میکرد بانک است، یا تماسی که صدای فردی اشنا را دارد اما درخواستش کاملاً بیربط بود. برای بررسی ریسک خود در برابر AI Phishing Scam، کارشناسان فدک رایان همیشه آماده راهنمایی هستند. به این نشانهها دقت کن:
- پیام یا تماسی که با عجله یا ترس از تو میخواهد فوراً وارد لینکی شوی یا رمزی را بدهی
- تماس یا پیام صوتی که به نام یک شرکت بزرگ یا بانک است اما لحن یا صدای کاربری کمی فرق دارد
- تماس تلفنی که صدای طرف مقابل عجیب فلات به نظر میرسد یا تأخیرهای غیرعادی دارد
- درخواست اورژند پول یا اطلاعات حساس بانکی با فشاری روانی بالا
- پیامکی که املاک و ساختار جملات بسیار روان و بدون اشتباه املایی دارد — چیزی که قبلاً در پیامهای فیشینگ کم دیده میشد

۵ کار ساده که همین الان باید برای مقابله با AI Phishing Scam انجام بدی
خوب خبر این است که برای مقابله با AI Phishing Scam لازم نیست خبره امنیت باشی. تنها کافی است این پنج عادت ساده را توی خودت جا بیاندازی کنی و به اعضای خانوادهات هم یاد بدی — بعضی از بهترین قربانیان AI Phishing Scam افرادی بودند که فکر میکردند هیچوقت فریب این تور عادی به نظر نمیرسد.
- یک «کلمه کلیدی خانوادگی» تعریف کن: با اعضای خانواده یک کلمه یا عبارت ساده توافق کن که فقط خودتان بدانید. اگر تلفنی یا پیامی دریافت کردید که فوریت دارد اما این کلمه را نگفت، احتیاط کن.
- قبل از هر انتقال پول تماس بگیر: اگر کسی تلفنی با صدای اورژنت از تو پول خواست — ولو صدای فرزند، همسر یا همکارتباشد — تلفن را قطع کن و با همان فرد از شماره شناسایی که خودت داری تماس بگیر.
- روی لینکها نرو و بررسی کن: قبل از کلیک، اتس ترتیب، فاصله یا علامتهای غریب را ببین. اگر با موبایل تشخیصش سخت است، کلیک نکن.
- تلفن دومرحلهای را همهجا فعال کن: حتی اگر رمز پیامکت را هکر ببیند، بدون کد دوم نمیتوانند وارد حسابت شوند.
- برای افراد مسن خانواده یک «کلمه رمز» بین خودتان تعریف کنید: برای موارد اورژنسی تلفنی، یک کلمه یا سوال ساده داشته باشید که فقط اعضای خانواده بدانند — هوش مصنوعی هرگز این را نمیداند.
تاریخچه و آمار AI Phishing Scam
پدیده AI Phishing Scam چیز تازهای نیست، اما رشد آن در سال ۲۰۲۶ ترسناک بوده است. بر اساس گزارشهای منتشرشده، ایمیلهای فیشینگ ساختهشده با هوش مصنوعی نرخ کلیک تا چهار برابر بیشتر از ایمیلهای ساخته دستی دارند و دیپفیکها اکنون حدود ۱۱ درصد از تمام تقلبهای مالی سال ۲۰۲۶ را به خود اتفاق دادهاند. همچنین توسعهدهندگان امنیت مواردی را ثبت کردهاند که گروههای کلاهبرداری از مدلهای صوتی برای برگزار مصاحبههای جعلی ویدیویی استفاده کردهاند تا قربانیان را به استخدام افراد جعلی برای معاملات مالی جلب کنند.
علاوه بر این، قوانینگذاران هم وارد عمل شدهاند — برای مثال برخی از ایالتهای امریکایی از اول ژانویه ۲۰۲۶ قوانین جدیدی درباره شفافیت در استفاده از هوش مصنوعی اجرا کردهاند. این نشان میدهد که AI Phishing Scam دیگر یک نگرانی تئوری نیست و دولتها و شرکتهای بزرگ هم به فکر راهکار افتادهاند.
مقایسه AI Phishing Scam با تهدیدات مشابه اخیر
در مقالههای قبلی فدک رایان درباره تهدیداتی متفاوت صحبت کردیم — از جاسوسافزار WhatsApp Pegasus Spyware که با نفوذ در گوشی اطلاعات را میدزد، تا آسیبپذیریهای روز صفر کروم و اندروید که بدون هیچ اقدام از سوی کاربر دستگاه را آلوده میکردند. AI Phishing Scam اما فرق اساسی دارد: اینجا بجای سوءاستفاده از باگ نرمافزاری، همهچیز در بازی با حس اعتماد و عادات تو اتفاق میافتد. به همین دلیل هیچ بهروزرسانی فوری توسط شرکتها نمیتواند کاملاً جلوی AI Phishing Scam را بگیرد — به همین دلیل است که آگاهی خود کاربر تنها خط دفاع باقیمانده است.
چند نکته ساده که هر کاربر ایرانی باید درباره AI Phishing Scam بداند
یکی از سادهترین راهها این است که هیچوقت فقط بر اساس شماره تماسگیرنده یا نام نمایشدادهشده به کسی اعتماد نکن. علاوه بر این، اگر پیامی دریافت کردی که با اشتباه فوری دعوت به کلیک روی یک لینک میکند — به خصوص اگر درباره جوایزه، بسته شدن حساب یا پول است — بههیچوجه کلیک نکن و اول از یک مرجع رسمی مطمئن شو. همچنین اگر دوستی یا فامیلی تماس گرفت که ازش پول خواسته — حتی اگر صدایشان راست به نظر برسد — اول تلفنی بزن و از طریق دیگری با خودش صحبت کن. تیم فدک رایان همیشه برای راهنمایی درباره AI Phishing Scam و سایر تهدیدات سایبری در دسترس است.
نکته مهم دیگر این است که به فرزندان، به ویژه والدین با افراد مسن فامیل، درباره AI Phishing Scam و روشهای جدید کلاهبرداری صحبت کنید. بسیاری از این افراد با فضای اینترنت کمتر آشنا هستند و بهراحتی فریب میخورند. یک گفتگوی کوتاه و صاده درباره «هیچوقت بر اساس صدا یا عجله تصمیم نگیر» میتواند بسیاری از این موارد را پیشگیری کند.
نتیجهگیری درباره AI Phishing Scam
AI Phishing Scam دیگر یک تهدید دور و نادر نیست — بلکه به بخشی از زندگی روزمره اینترنتی میلیونها نفر تبدیل شده است. هوش مصنوعی به کلاهبرداران این امکان را داده که با دقت و سرعت بسیار بیشتری نسبت به گذشته، پیامها و تماسهای باورپذیر بسازند. اما خبر خوب این است که با یادگیری چند عادت ساده — تأیید کردن هویت تماسگیرنده، عدم کلیک روی لینکهای ناشناس، و کمک گرفتن از یک سرویس امنیتی معتمد — میتوانید خودت و خانوادهتان را امن نگه دارید. هر بار که پیامی غیرمنتظره دریافت کردید، به تو این را یادآوری کن: اول فکر، بعد کلیک.
چند نکته ساده دیگر درباره AI Phishing Scam که هر کسی باید بداند
اگر یک پیام یا تماس باعث احساس فوریت شدید در تو میشود، به این احساس شک کن. یکی از ویژگیهای اصلی AI Phishing Scam این است که عمداً تو را تحت فشار میگذارد تا بدون فکر عمل کنی. بانکها، سازمانهای دولتی و شرکتهای بزرگ هیچوقت از شما رمز عبور، رمز کارت یا کد تأیید را از طریق تلفن، پیامک یا چت نمیخواهند. هر درخواستی برای این اطلاعات باید با شک بررسی شود.
برای سالمندان خانواده، یک «کلمه تأیید خانوادگی» بسازید. با توجه به رواج روزافزون AI Phishing Scam و سوءاستفاده از صدای افراد مسن برای ترساندن اعضای خانواده، داشتن یک کلمه رمز ساده که فقط اعضای خانواده بدانند میتواند در شرایط بحرانی بسیار کارساز باشد. اگر گوشی دریافت کردی که ادعا میکند فرزند یا والدت است اما این کلمه را نگفت، به هیچ پرداختی اعتماد نکن.
بررسی کن چه اطلاعاتی از خودت بهصورت عمومی در دسترس است. هر عکس، ویدیو، پست صوتی یا پست در شبکههای اجتماعی میتواند خوراک ساخت یک دیپفیک باورپذیر با صدا یا چهره شما باشد. بههمین دلیل، در تنظیمات حریم خصوصی هر شبکه اجتماعی، تعیین کن که فقط دوستان تأییدشده بتوانند عکس و ویدیوی شما را ببینند. هر چه مواد صوتی و تصویری کمتری از شما در دسترس عموم باشد، سوءاستفاده از آنها برای ساخت یک کلون صدای واقعی سختتر میشود.
اگر چیزی برایت عجیب یا فوری بود، به احساساتت اعتماد کن. پیامهای AI Phishing Scam عمداً با ایجاد اضطراب روانی سعی میکنند تا تو بدون فکر واکنش بدهی. اگر حس کردی چیزی غیرعادی است اما فشار بر تو بالا است که سریع تصمیم بگیری ، همین خودش یک علامت هشداردهنده است. خودت را به پیام یا تماس مجبور نکن و به خودت فرصت بده تا فکر کنی.
در پیامرسانها محتاط باش. تبلیغاتی که به نام بانک، اداره مالیات یا سامانههای دولتی ادعا میشوند اما به جای پیامک رسمی از طریق پیامکهای عادی یا شبکههای اجتماعی میرسند، یکی از روشهای رو به رشد AI Phishing Scam است. اگر پیامکی از سامانهای دریافت کردی که ادعا میکند بانک یا سامانهای دولتی است، بهجای کلیک روی لینک داخل پیام، از سایت رسمی سامانه یا بانک (که تو خودت از قبل بلدی) وارد شو و از اصالت بارشاک مطلع شو. این کار کمتر از یک دقیقه وقت میبرد اما میتواند از افتادن تو در دام AI Phishing Scam جلوگیری کند.
جمعبندی کنیم: AI Phishing Scam در سال ۲۰۲۶ ترسناکتر، باورپذیرتر و سختتر از هر زمان دیگری شده است و هیچ کسی — حتی باتجربهترین کاربران اینترنت — از آن مصون نیست. با این حال، خبر خوب اینجاست که با رعایت کردن اصول ساده این مقاله — تأیید از کانال دوم، عدم کلیک روی لینکهای ناشناس و شک کردن به عجله — ریسک به شدت کاهش پیدا میکند. فدک رایان همچنان اخبار جدیدترین تهدیدات سایبری را رصد میکند تا شما و خانوادهتان یک قدم جلوتر باشید.
در نهایت، اگر احساس میکنی هدف یک AI Phishing Scam بودهای یا تردید داری، بهترین کار این است که با یک کارشناس امنیت صحبت کنی تا وضعیت را بررسی و راهنمایی لازم ارائه دهد — چون عجله در این موارد معمولاً به ضرر بیشتری تمام میشود.
منابع: Malwarebytes | Vectra AI