
پرونده سرقت ۱۶۶ هزار دلاری در استرالیا: کلاهبرداریهای AI…
اسکموچ تا کنون بیش از ۴۵ میلیون دلار استرالیا در خسارات ناشی از کلاهبرداریهای سرمایهگذاری در سال ۲۰۲۶ ثبت کرده است، حتی پس از اینکه ASIC نزدیک به ۱۲,۰۰۰ سایت کلاهبرداری را در سال ۲۰۲۵ غیرفعال کرد.
یک مرد ۲۹ ساله از کوئینزلند بیش از ۱۶۶,۰۰۰ دلار استرالیا را پس از کلیک بر روی یک تبلیغ آنلاین برای یک اپلیکیشن "تجارت" ارز دیجیتال از دست داد، که آن را به کیف پول خود و یک افزونه مرورگر متصل کرد و سپس شاهد انتقالات غیرمجاز بود که سرمایهاش را تخلیه کرد. این پرونده در حالی مطرح میشود که آمارهای سال ۲۰۲۶ اسکامواچ و تعداد اقدامات ASIC تصویری از یک ماشین کلاهبرداری را ترسیم میکند که راهاندازی آن ارزانتر و متوقف کردنش سختتر میشود.
نکات کلیدی
- یک مرد ۲۹ ساله از کوئینزلند بیش از ۱۶۶,۰۰۰ دلار استرالیا را پس از اینکه یک "اپلیکیشن" تجارت رمزارز که از طریق تبلیغات معرفی شده بود و یک افزونه مرورگر مرتبط به کیف پولش متصل شد و بعداً انتقالهای غیرمجاز را فعال کرد، از دست داد.
- اسکموچ بیش از ۴۵ میلیون دلار استرالیا خسارتهای ناشی از طرحهای سرمایهگذاری کلاهبردارانه را در سال ۲۰۲۶ ثبت کرده است، پس از بیش از ۱۶۰ میلیون دلار استرالیا خسارتهای گزارش شده در سال ۲۰۲۵.
- ASIC در سال 2025 نزدیک به 12,000 وبسایت کلاهبرداری را غیرفعال کرد، اما "پوششدهی" به اپراتورها اجازه میدهد صفحات بیضرر را به ناظران نشان دهند در حالی که محتوای کلاهبرداری را به اهداف ارائه میدهند.
- خبرگزاری AFP میگوید نرخهای بازیابی "به طرز باورنکردنی پایینی" دارند و به چارچوب ملی پیشگیری از کلاهبرداری اشاره میکند که در حال توسعه است تا بانکها، شرکتهای مخابراتی و پلتفرمهای دیجیتال را به تقویت تشخیص کلاهبرداریهای مبتنی بر هوش مصنوعی ترغیب کند.
A$166k پس از یک "اپلیکیشن تریدینگ" که به یک کیف پول متصل بود، از بین رفت
پرونده کوئینزلند نمونهای واضح از نحوه بستهبندی کلاهبرداریهای مدرن سرمایهگذاری در رمزارز برای کاربران خودنگهدار است. نقطه ورود یک تبلیغ آنلاین برای یکرمزنگاریاپلیکیشن معاملاتی. در عرض چند روز، قربانی یک اپلیکیشن با ظاهر جذاب و یک افزونه مرورگر دانلود کرده و آنها را به کیف پول رمزارز خود متصل کرد.
چشمگیر بودن عملکرد بود. داشبورد او "سودهای سرسامآور" را نمایش میداد که او را به سرمایهگذاری بیشتر ترغیب کرد. سپس مکانیزم از سودهای شبیهسازی شده به ضرر واقعی تغییر کرد: انتقالهای غیرمجاز از کیف پول کریپتوی او شروع به خارج شدن کرد و او در نهایت بیش از ۱۶۶,۰۰۰ دلار استرالیا را از دست داد.
زمانی که او سعی کرد با پشتیبانی مشتری تماس بگیرد، "تیم" در واقع یک چتبات ساده بود. آن لحظه بود که او نتیجهگیری کرد که به "یک کلاهبرداری سرمایهگذاری که توسط هوش مصنوعی ساخته شده است" کشیده شده است. گزارش نام اپلیکیشن، نوع کیف پول، زنجیره یا آدرسهای مقصد را ذکر نمیکند و همچنین مشخص نمیکند که آیا هیچگونه سرمایهای بازیابی شده است یا خیر.
از فیشینگ یکباره تا "اکوسیستمهای کلاهبرداری" تحت کنترل هوش مصنوعی
تغییر عملیاتی در اینجا کمتر به یک حمله فیشینگ واحد مربوط میشودلینکو بیشتر درباره ساخت یک محیط پایان به پایان که احساس هماهنگی داخلی دارد. کارشناسان توصیف میکنند که هوش مصنوعی کارهای اداری لازم برای اجرای کلاهبرداریهای سرمایهگذاری را کاهش میدهد و تماسهای سرد و ایمیلهای فیشینگ جداگانه را با "اکوسیستمهای کلاهبرداری" کامل جایگزین میکند که میتوانند به سرعت راهاندازی، محلیسازی و تکرار شوند.
دکتر مارکو ناوونه، استاد مشارکت مالی در دانشگاه فناوری سیدنی، مزیت مقیاسپذیری را به وضوح بیان کرد: "شبکههای جنایی اکنون میتوانند رسانههای هایپرواقعیستی، مقالات خبری جعلی، بررسیهای مصنوعی ... را به طور گستردهای به کار ببرند." او گفت. نتیجه این است که نشانههای قدیمی کاهش مییابند. "[تاریخی]، اولین شک شما از یک وبسایت ارزان یا شماره تلفن شرکتی که شماره موبایل به جای 1300 بود، ناشی میشد." ناوونه گفت.
"تمام این ناهماهنگیهای کوچک اکنون ناپدید شدهاند ... این به ویژه زمانی صادق است که کلاهبرداران به بخشهای آسیبپذیر جمعیت هدف قرار میدهند."
پلیس فدرال استرالیا ابزاری را توصیف کرد که این واقعگرایی را ارزان میکند. کلاهبرداران میتوانند صداها را از چند ثانیه صوت کپی کنند، دیپفیکهای متقاعدکننده تولید کنند و هزاران پیام شخصیسازیشده بر اساس موقعیت و تاریخچه آنلاین یک قربانی ارسال کنند.
کلاهبرداریهای سرمایهگذاری تولیدشده توسط هوش مصنوعی اغلب دسترسی به یک "مشاور مالی" با لهجه استرالیایی یا انگلیسی را ارائه میدهند، که این یک جزئیات کوچک است که برای یک هدف وجود دارد: کاهش اصطکاکی که معمولاً مانع انتقال میشود.
دکتر اندرو چایلدز، استاد جرمشناسی در دانشگاه گریفیت، توصیف کرد کهقابلیت ترکیبپذیریاز لایه. "متخلفان میتوانند یک محیط کامل بسازند که در آن هر عنصر دیگری را تأیید میکند،" او گفت. این برای کریپتو مهم است زیرا کلاهبرداری نیازی به شکست دادن نگهداری در یک صرافی ندارد. فقط نیاز دارد که کاربر را متقاعد کند که یک کیف پول را به نرمافزاری متصل کند که میتواند انتقالها را آغاز کند، یا یک دنباله از مراحل "تأیید" را دنبال کند که در واقع فقط مجوزدهی است.
چیلدز همچنین به لایه توزیع اشاره کرد. "در این شرایط، پلتفرمها میزبانهای منفعل نیستند،" او گفت. "آنها به طور فعال تبلیغات را به مخاطبان شناسایی شده که احتمال دارد با آنها درگیر شوند، توصیه و توزیع میکنند." اگر قیف بر اساس تبلیغات باشد، هدفگذاری یک جزئیات جانبی نیست. این خود محصول است.
چرا حذفها مانع آن نمیشوند: ASIC در مقابل پنهانسازی
موضع اجرایی استرالیا به شدت بر روی حذفها متمرکز بوده و اعداد کوچک نیستند. ASIC نزدیک به ۱۲,۰۰۰ وبسایت کلاهبرداری را در سال ۲۰۲۵ غیرفعال کرد. مشکل این است که حذفها تنها کنترل هستند اگر چیزی که حذف میشود، چیزی باشد که قربانیان واقعاً میبینند.
کلاهبرداران به طور مکرر از طریق "پنهانسازی"، یک تکنیک که در آن یک سایت محتوای متفاوتی را به بازدیدکنندگان مختلف ارائه میدهد، از حذفها دور میزنند. مدیران و اسکنرهای خودکار میتوانند صفحهای بیضرر را که از بررسی عبور میکند، مشاهده کنند. اهداف میتوانند جریان کلاهبرداری را ببینند، از جمله پیامهایی که آنها را به دانلود یک اپلیکیشن، نصب یک افزونه، یا "تأیید" یک کیف پول ترغیب میکند.
این عدم تقارن ساختاری است. یک نهاد نظارتی میتواند حذفها را اندازهگیری کند. اندازهگیری اینکه چند بار کلاهبرداری قبل از علامتگذاری یک دامنه نمایش داده شده، یا اینکه یک کمپین پنهانشده چقدر سریع میتواند به یک دامنه جدید بچرخد و همان خلاقیت تبلیغاتی و مسیر تبدیل را حفظ کند، دشوارتر است. مورد کوئینزلند با الگو مطابقت دارد: تبلیغ و تجربه اپلیکیشن به اندازه کافی روان بودند تا اعتماد ایجاد کنند و شکست تنها پس از شروع خروج وجوه از کیف پول واضح شد.
ناوونه استدلال کرد که اقدام متقابل باید به سمت بالای زنجیره توزیع تبلیغات حرکت کند. او گفت که پلتفرمهای دیجیتال باید به طور قانونی مسئول شناخته شوند و ملزم به تأیید مجوز خدمات مالی استرالیا (AFS) قبل از انتشار تبلیغات سرمایهگذاری باشند.
سیگنالهایی برای نظارت: کنترلهای تبلیغاتی پلتفرم، اصطکاک پرداخت و بررسیهای مجوز
سه اهرم تصمیم میگیرند که آیا این دسته کند میشود یا خیر: چه کسی میتواند توزیع را خریداری کند، چقدر سخت است که پول جابجا شود و آیا بررسیهای مشروعیت قبل از اینکه یک کاربر هرگز تبلیغی ببیند، اجرا میشوند یا خیر.
Scamwatch سرویس گزارشدهی کلاهبرداری و هشدار مصرفکننده تحت نظارت دولت استرالیا است که آمار خسارت و راهنماییها را منتشر میکند. مجموع آنها اندازهگیری کاملی از مشکل نیستند، اما آنها یک خوانش زنده از آسیبهای گزارش شده و روشی برای دیدن اینکه آیا مداخلات شیب را تغییر میدهند، هستند.
ASIC نهاد نظارتی بازارهای مالی استرالیا است. این نهاد مجوزهای خدمات مالی را نظارت میکند و میتواند سایتهای کلاهبرداری را غیرفعال کند، اما دینامیک پنهانسازی به این معنی است که حذف سایتها به تنهایی یک دفاع کامل نیست.
مجوز AFS مجوز خدمات مالی استرالیا است که برای شرکتهایی که بهطور قانونی خدمات مالی خاصی را در استرالیا ارائه میدهند، الزامی است. بررسی عملی این است که آیا ارائهدهنده سرمایهگذاری یک مجوز AFS فعال در ثبتنام ASIC دارد یا خیر. این امر ایمنی را تضمین نمیکند، اما یک فیلتر سریع در برابر تقلیدهای کمزحمت است.
پنهانسازی، به زبان ساده، وبسایتی است که صفحات مختلفی را به افراد مختلف نشان میدهد. صفحه کلاهبرداری میتواند از بازبینیکنندگان پنهان باشد در حالی که هنوز به هدفها ارائه میشود.
تأیید پرداخت یک چک پرداخت است که تأیید میکند نام دریافتکننده با جزئیات حساب قبل از تکمیل انتقال مطابقت دارد. کارشناسان خواستار سیستمهای تأیید پرداخت اجباری و تأخیر در تسویه در انتقالات با ریسک بالا شدهاند، که به نوعی به این معنی است: در لحظهای که کلاهبرداری نیاز به سرعت دارد، اصطکاک اضافه کنید.
دیپفیک یک صوت یا ویدیوی تولید شده یا تغییر یافته توسط هوش مصنوعی است که بهطور قانعکنندهای یک شخص واقعی را تقلید میکند. هشدار AFP درباره کلاهبرداریهای صوتی و دیپفیکها انتزاعی نیست. این یک یادآوری است که "با من تماس بگیر" و "به این یادداشت صوتی گوش کن" اکنون بخشی از سطح کلاهبرداری است.
سیگنالهای پیشرو مشخص هستند:
1. آیا چارچوب پیشگیری از کلاهبرداری ملی که توسط AFP اشاره شده، یک جدول زمانی، الزامات پیشنویس یا نقاط عطف اجرایی را دریافت میکند، بهویژه الزامات قرار داده شده بر روی بانکها، شرکتهای مخابراتی و پلتفرمهای دیجیتال. 2. آیا پلتفرمهای بزرگ کنترلهای تبلیغات سرمایهگذاری-کریپتو را در استرالیا سختتر میکنند، از جمله هر حرکتی به سمت تأیید مجوز AFS اجباری قبل از انتشار تبلیغات سرمایهگذاری. 3.
آیا ASIC نه تنها تعداد حذفها را گزارش میدهد بلکه اقدامات ضد پنهانسازی را نیز گزارش میدهد و آیا میتواند نشان دهد که این اقدامات در معرض قرار گرفتن قربانیان را کاهش میدهد نه فقط حذف دامنهها پس از وقوع. 4. آیا مجموع ضررهای کلاهبرداری سرمایهگذاری Scamwatch در سال 2026 بهطور مداوم در حال افزایش است و آیا بهروزرسانیهای آینده ضررهای مرتبط با کریپتو را تفکیک میکنند.
خوانش من: هوش مصنوعی قیف را ارزانتر میکند—بنابراین حلقه ضعیف توزیع و حرکت پول میشود.
قسمتی که در مورد پرونده کوئینزلند مهم است، پشتیبانی چتبات نیست. این مرز مجوز است. یک اپلیکیشن متصل به کیف پول و افزونه مرورگر میتواند یک قیف بازاریابی را به یک مسیر اجرایی تبدیل کند و هنگامی که انتقالات غیرمجاز آغاز میشود، مسیر بازیابی باریک میشود.
به همین دلیل است که نظر "بسیار پایین" AFP در مورد بازیابی، افشای ریسک واقعی است. در خودنگهداری، سیستم به گونهای طراحی شده است که انتقالات نهایی شوند. این یک ویژگی است تا زمانی که به حالت شکست تبدیل شود. اگر انباشت کلاهبرداری بتواند بهطور ارزان رسانههای قابل باور، نقدهای مصنوعی و تعاملات "مشاور" محلی تولید کند، در این صورت هزینه حاشیهای بهدست آوردن قربانی بعدی کاهش مییابد.
گلوگاهها به توزیع و حرکت پول منتقل میشوند، که دقیقاً جایی است که چایلدز و ناوون به آن اشاره میکنند وقتی درباره پلتفرمهای تبلیغاتی که این پیشنهادات را توصیه میکنند و درباره اجبار به بررسی مجوزها قبل از اجرای تبلیغات صحبت میکنند.
آستانهای که اهمیت دارد این است که آیا پاسخ استرالیا از حذفهای پس از وقوع به مسدودسازی پیشتوزیع و اصطکاک انتقال منتقل میشود یا خیر. اگر چارچوب ملی با الزامات قابل اجرایی برای بانکها، شرکتهای مخابراتی و پلتفرمهای دیجیتال همراه باشد، و اگر پلتفرمها واقعاً نیاز به تأیید مجوز AFS برای تبلیغات سرمایهگذاری داشته باشند، هزینهها بیشتر میشود و اقتصاد کلاهبرداری تغییر میکند.
اگر پاسخ همچنان بر روی غیرفعالسازی دامنهها متمرکز بماند در حالی که دور زدن همچنان یک روش استاندارد باقی بماند، اعداد Scamwatch که در سال ۲۰۲۶ در حال چاپ است احتمالاً همچنان افزایش خواهد یافت، زیرا ماشین برای چرخش بهینهسازی شده است.
فرضیه اصلی تأیید میشود اگر مجموع ضررهای Scamwatch در سال ۲۰۲۶ همچنان در حال افزایش باشد در حالی که تعداد حذفهای ASIC بالا باقی بماند، زیرا این ترکیب به این معنی است که اکوسیستم سریعتر از نقاط اختلال فعلی در حال گسترش است.