Anansi: Scalable Characterization of Message-Based Job Scams
تقدم هذه الورقة "أنانسي" (Anansi)، وهو مسار عمل آلي وقابل للتوسع يسخر النماذج اللغوية الكبيرة (LLMs) ووكلاء المتصفح للتفاعل المنهجي مع أكثر من 29,000 عملية احتيال عبر الرسائل النصية (smishing) القائمة على الوظائف وتوصيفها، مما يكشف عن إعادة استخدام واسعة للبنية التحتية، وتكتيكات هندسة اجتماعية متطورة، وخسائر بملايين الدولارات في العملات المشفرة.
البحث الأصلي مرخَّص بموجب CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). هذا شرح مولَّده بالذكاء الاصطناعي للبحث أدناه. لم يكتبه المؤلفون ولم يصادقوا عليه. وللتحقق من الدقة التقنية، يرجى الرجوع إلى البحث الأصلي. اقرأ إخلاء المسؤولية الكامل
تخيل شبكة صيد ضخمة وغير مرئية أُلقيت في محيط الإنترنت. بدلاً من الأسماك، تحاول هذه الشبكة اصطياد المحتالين الذين يتظاهرون بتقديم وظائف عن بُعد. ولكن هنا تكمن المفاجأة: الأشخاص الذين يلقون الشبكة ليسوا مجرد مراقبين فحسب؛ بل يتظاهرون بأنهم الضحايا ليروا بالضبط كيف يعمل الفخ.
هذه هي قصة أنانسي (Anansi)، وهو مشروع بحثي جديد من جامعة ستوني بروك. سُمي "أنانسي" تيمناً بالعنكبوت الماكر من الفلكلور الذي يخدع الحيوانات الأكبر منه، وهو عبارة عن "عنكبوت" عالي التقنية مصمم لاصطياد ودراسة عمليات الاحتيال الوظيفي.
إليك كيف يعمل الأمر، مقسماً إلى أجزاء بسيطة:
1. الطُعم: كيف تبدأ عملية الاحتيال
هل تعرف تلك الرسائل النصية التي تصلك وتقول: "مرحباً! وجدنا سيرتك الذاتية على LinkedIn. هل تريد كسب 400 دولار يومياً من تقييم المنتجات من المنزل؟"
- الحقيقة: إنه فخ.
- الفخ: يبني المحتال الثقة أولاً. يتظاهر بأنه مدير موارد بشرية لطيف. قد يرسل لك حتى رخصة تجارية مزيفة. وبمجرد أن تثق به، يقول لك: "رائع! للبدء، تحتاج إلى التسجيل في موقعنا الإلكتروني والقيء ببعض المهام الصغيرة".
2. الجذب: خدعة "المهمة"
بمجرد دخولك إلى موقعهم المزيف، يعطونك "وظيفة".
- الوظيفة: قد يُطلب منك "الإعجاب" بفيديو على يوتيوب، أو "مراجعة" منتج على أمازون، أو تحميل تطبيق ما.
- الإغراء: في البداية، يبدو الأمر حقيقياً. تقوم بالمهمة، ويقومون بالفعل بدفع مبلغ ضئيل لك (مثل 5 أو 10 دولارات) في محفظة العملات الرقمية الخاصة بك. هذه هي تقنية "تسمين الخنزير" (pig butchering): يقومون بتسمين الخنزير (أنت) ببعض المكافآت الصغيرة حتى تثق بهم قبل ذبحه.
- الذبح: في النهاية، يقولون لك: "لسحب أرباحك الكبيرة، تحتاج إلى إيداع مبلغ أكبر أولاً لـ 'فتح' حسابك". في تلك اللحظة تفقد أموالك.
3. أداة الباحث: أنانسي
أدرك الباحثون أن دراسة هذه عمليات الاحتيال تشبه محاولة اصطياد شبح. فالمحتالون يغيرون أرقام الهواتف والمواقع الإلكترونية باستمرار. لذا، قاموا ببناء أنانسي.
تخيل "أنانسي" كأنه محقق آلي يمتلك قوة خارقة: الذكاء الاصط artificially (AI).
- المحقق: يقوم "أنانسي" تلقائياً بإرسال رسائل إلى آلاف أرقام هواتف المحتالين.
- الممثل: عندما يرد المحتال، لا يكتفي "أنانسي" بقول "مرحباً". بل يستخدم نموذج لغة ضخم (AI) لتمثيل دور شخص حقيقي. يقوم بإنشاء شخصية وهمية (اسم، تاريخ وظيفي، وشخصية) ويتحاور مع المحتال تماماً كما يفعل ضحية حقيقية.
- الهدف: يستمر الروبوت في المحادثة لفترة كافية لخداع المحتال ليدلي بأسراره: روابط مواقعهم المزيفة، دردشة خدمة العملاء الخاصة بهم، والأهم من ذلك، عناوين محافظ العملات الرقمية (crypto wallet addresses) حيث تذهب الأموال المسروقة.
4. ماذا وجدوا؟
على مدار 10 أشهر، تحاور "أنانسي" مع أكثر من 1,900 محتال وحلل 29,000 رسالة. إليكم أهم الاكتشافات:
- الاحتيال "النمطي": المحتالون ليسوا مبدعين. إنهم يستخدمون نفس النصوص البرمجية (scripts) تماماً. إذا رأيت رسالة تقول "مرحباً، أنا ياسمين من قسم التوظيف في Target"، فمن المرجح أنه نفس النص المستخدم من قبل مئات المحتالين الآخرين، فقط بأسماء مختلفة.
- البنية التحتية "الشبحية": العديد من مواقع الوظائف المزيفة هذه مستضافة على نفس الخوادم. الأمر يشبه العثود على 12 متجراً "مزيفاً" مختلفاً تقع جميعها في نفس المستودع المهجور. كما يستخدمون حيلًا مخادعة مثل "تغطية النطاق" (Domain Fronting)، حيث يبدو الموقع كصفحة صيانة لبرامج الفحص الأمنية، لكنه يحول الأشخاص الحقيقيين إلى موقع الاحتيال.
- تتبع الأموال: من خلال تتبع محافظ العملات الرقمية التي شاركها المحتالون، تتبع الباحثون أكثر من 12 مليون دولار من الأموال المسروقة. بعض عمليات الاحتيال الفردية حققت أكثر من 2 مليون دولار!
- "الجمهور المزيف": في مجموعات تيليجرام، يعرض المحتالون مئات "الموظفين" وهم يعملون ويتقاضون أجورهم. يعتقد الباحثون أن معظم هؤلاء "الموظفين" هم مجرد بوتات (برامج كمبيوتر) تتظاهر بأنها أشخاص حقيقيون لجعل عملية الاحتيال تبدو شرعية.
5. لماذا هذا مهم؟
معظم برامج الأمن تشبه حارس النادي الذي يتحقق فقط من الأشخاص الذين لديهم "هويات سيئة" (برمجيات خبيثة). لكن عمليات الاحتيال الوظيفي هذه تبدو وكأنها تمتلك "هويات جيدة". فهي تمتلك مواقع إلكترونية جيدة ولا تحتوي على فيروسات. إنها تعتمد على الهندسة الاجتماعية (social engineering) (خداع عقلك) بدلاً من اختراق الكمبيوتر.
يثبت "أنانسي" أننا نستطيع المقاومة من خلال محاربة النار بالنار. فمن خلال استخدام الذكاء الاصطناتك للتحدث مع المحتالين على نطاق واسع، يمكن للباحثين رسم خريطة لشبكاتهم بالكامل، وكشف حيلهم، والمساعدة في بناء دفاعات أفضل.
باختصار: "أنانسي" هو عنكبوت رقمي ينسج خيوطاً من محادثات الذكاء الاصطناعي للإيقاع بالعناكب الحقيقية (المحتلين) قبل أن يأكلوا الضحايا. إنه يقلب الطاولة، موضحاً لنا بالضبط كيف يتم بناء الفخ حتى نتمكن من عدم الوقوع فيه.
غارق في أبحاث مجالك؟
تصلك نشرة يومية بأحدث الأبحاث المطابقة لكلماتك البحثية المفتاحية — مع ملخصات تقنية، بلغتك.