در کتاب 1984 نوشته جورج اورول، یکی از هولناکترین جملهها را اوبراین خطاب به وینستون اسمیت بیان میکند: گفت: اگر میخواهی تصویری از آینده داشته باشی، چکمهای را تصور کن که برای همیشه روی صورت انسان فرود میآید.
با این حال، برای ترسیدن از آینده شاید کافی باشد نگاهی به پوشه هرزنامه در Messages یا Gmail بیندازیم. موج پیامهای کلاهبرداری پایانی ندارد و بسیاری از آنها احساسات و کمبود احتیاط کاربران را هدف میگیرند.
این مقدمه شاید کمی ترسناک به نظر برسد، اما کلاهبرداریهای اینترنتی تهدیدی واقعی هستند؛ قربانیان گاهی هزاران دلار از دست میدهند و در برخی موارد حتی جان خود را از دست دادهاند. یکی از قابلیتهای تازه اپل برای مقابله با این مشکل، تشخیص خطر جعل هویت است که همزمان با iOS 27 و iPadOS 27 عرضه میشود.
تشخیص خطر جعل هویت چیست و چگونه فعال میشود؟
تشخیص خطر جعل هویت در iOS 27 قابلیتی است که برای مقابله با حملاتی طراحی شده که در آن کلاهبردار خود را جای فرد یا سازمان مورد اعتماد کاربر جا میزند.
بخش بزرگی از کلاهبرداریهای مؤثر، در گروه مهندسی اجتماعی قرار میگیرند. مهاجم ممکن است خودش را به شکل بانک، اپراتور تلفن همراه یا یک نهاد دولتی مانند سازمان تأمین اجتماعی معرفی کند. گاهی نیز هدف، دریافت فوری پول یا اطلاعات حساس از قربانی است؛ این کار میتواند مستقیماً یا از طریق یک وبسایت فیشینگ انجام شود.
برخی کلاهبرداران با عجله وارد عمل نمیشوند و ابتدا اعتماد فرد را به دست میآورند. برای نمونه، ممکن است نقش یکی از اعضای خانواده را بازی کنند یا با قربانی وارد رابطه عاطفی شوند. در نهایت درخواست چیزی را مطرح میکنند که نباید در اختیارشان قرار گیرد و پس از دریافت آن، ارتباط را قطع میکنند. کلاهبرداریهای عاشقانه نیز از دردناکترین نمونههای این نوع سوءاستفاده به شمار میروند.
قابلیت تشخیص خطر جعل هویت که به اختصار IRD نامیده میشود، در برنامههای سازگار از اطلاعات حساب اپل و دادههای دستگاه استفاده میکند تا احتمال خطرناک بودن اقدامی را که کاربر انجام میدهد ارزیابی کند.
اپل توضیح داده است که این دادهها شامل الگوها، زمانبندی، زمینه و اطلاعات پایه حسگرها میشوند، اما پردازش آنها روی خود دستگاه انجام میگیرد و اطلاعات خام به سرورهای اپل فرستاده نمیشود. تنها سطح خطر محاسبهشده و اطلاعات کلی درباره اقدامی که کاربر در حال انجام آن بوده ارسال میشود و توسعهدهندگان برنامههای شخص ثالث فقط به سطح خطر دسترسی دارند.
اپل همچنین تأکید کرده که محتوای برنامههای اصلی Photos، Messages و Mail روی آیفون یا آیپد را برای این منظور تحلیل نمیکند. هنگامی که یک برنامه درخواست ارزیابی خطر میکند، IRD یکی از سه وضعیت ناشناخته، متوسط یا بالا را برمیگرداند. وضعیت ناشناخته در عمل پایینترین سطح خطر محسوب میشود، اما از آنجا که احتمال خطا وجود دارد، اپل همچنان از کاربران میخواهد محتاط بمانند.
نحوه واکنش برنامه به این نتیجه را خود توسعهدهندگان تعیین میکنند. با این حال، در شرایطی که سطح خطر متوسط یا بالا باشد، انتظار میرود برنامه دستکم هشداری به کاربر نشان دهد.
برای فعالکردن IRD ابتدا باید iOS 27 یا iPadOS 27 روی دستگاه نصب شده باشد. احتمال دارد اپل در آینده این قابلیت را به نسخههای قدیمیتر نیز اضافه کند، اما تمرکز فعلی شرکت روی سیستمعاملهایی است که کاربران در ادامه بیشتر از آنها استفاده خواهند کرد.
در زمان انتشار این مطلب، این ویژگی هنوز برای macOS 27 Golden Gate در دسترس نیست، هرچند توضیحات اپل نشان میدهد که احتمال عرضه آن برای سیستمعاملهای دیگر نیز وجود دارد.
برای بهروزرسانی آیفون یا آیپد باید به مسیر Settings > General > Software Update بروید. بهتر است هنگام شروع فرایند باتری دستگاه دستکم ۵۰ درصد شارژ داشته باشد و برای سرعت بیشتر دریافت فایل نیز به Wi-Fi متصل باشید. پس از آغاز نصب، دستگاه برای چند دقیقه قابل استفاده نخواهد بود.
پس از پایان بهروزرسانی، مراحل فعالسازی به این ترتیب است:
- وارد Settings > Privacy & Security شوید.
- صفحه را به پایین ببرید و گزینه Impersonation Risk Detection را انتخاب کنید.
- گزینه Share with App Developers را فعال کنید. ممکن است دستگاه از شما بخواهد با حساب اپل خود وارد App Store شوید.
از آنجا که کلاهبرداران ممکن است تلاش کنند کاربر را فریب دهند تا این قابلیت را خاموش کند، اپل هنگام تغییر تنظیمات آن یک تأخیر امنیتی در نظر گرفته است. اعمال تغییر ممکن است تا ۲۴ ساعت زمان ببرد.
پس از مدتی، برنامههای سازگار و فعالیتهای اخیر آنها در بخش IRD نمایش داده میشوند. امکان غیرفعالکردن این قابلیت برای برنامههای مشخص وجود دارد، اما برای اعمال تغییر همچنان باید همان تأخیر زمانی را در نظر گرفت.
آیا تشخیص خطر جعل هویت مشکلی هم دارد؟
در حال حاضر قضاوت قطعی درباره نقاط ضعف این قابلیت دشوار است، اما در نگاه نخست ایراد بزرگی دیده نمیشود. اپل معمولاً به دلیل رویکرد خود در زمینه حفظ حریم خصوصی شناخته میشود و توسعهدهندگان برنامههای شخص ثالث نیز نمیتوانند از IRD برای جمعآوری اطلاعات کاربران استفاده کنند.

کلاهبرداران احتمالی نیز از فعالشدن این قابلیت مطلع نمیشوند. البته از نظر تئوری، ممکن است سیستم بیش از اندازه حساس باشد یا برعکس، برخی تهدیدها را تشخیص ندهد. وجود یک هشدار همچنان بهتر از نبود هیچ هشداری است، به شرط آنکه این قابلیت جایگزین فناوریهای ضدکلاهبرداری مؤثرتر درون برنامهها نشود. برای مثال، Messages، Chrome و Safari از قبل برخی سازوکارهای دفاعی مانند هشدارهای ضد فیشینگ دارند.
شاید مهمترین چالش، پشتیبانی برنامههای شخص ثالث باشد. توسعهدهندگان باید بهصورت داوطلبانه از IRD استفاده کنند. بنابراین لازم است سازگاری برنامه خود را ایجاد و آزمایش کنند و سپس منتظر تأیید بهروزرسانی از سوی اپل بمانند.
اگر شرکتی از قبل سامانه ضدکلاهبرداری اختصاصی داشته باشد، ممکن است ترجیح دهد همان راهکار را ادامه دهد؛ زیرا در این حالت به تلاش کمتری نیاز دارد و شفافیت بیشتری نیز در اختیار توسعهدهنده قرار میگیرد. استفاده از IRD تا حدی به معنای اعتماد به الگوریتمهای تشخیص خطر اپل است.
با وجود تمام این فناوریها، مهمترین سد دفاعی در برابر کلاهبرداری همچنان دقت و تفکر انتقادی خود کاربر است. اگر پیشنهاد یک فرد ناشناس بیش از حد وسوسهانگیز باشد یا هشدار او بیش از اندازه فاجعهآمیز به نظر برسد، بهتر است پیش از هر اقدامی مکث کنید.
همیشه باید لینکهای اینترنتی را که از شما خواسته میشود باز کنید بررسی کنید. اگر بخش اصلی آدرس اینترنتی با نشانی معمول و رسمی آن شرکت مطابقت ندارد، بهتر است از بازکردن آن صرفنظر نمایید.
