در کتاب 1984 نوشته جورج اورول، یکی از هولناک‌ترین جمله‌ها را اوبراین خطاب به وینستون اسمیت بیان می‌کند: گفت: اگر می‌خواهی تصویری از آینده داشته باشی، چکمه‌ای را تصور کن که برای همیشه روی صورت انسان فرود می‌آید.

با این حال، برای ترسیدن از آینده شاید کافی باشد نگاهی به پوشه هرزنامه در Messages یا Gmail بیندازیم. موج پیام‌های کلاهبرداری پایانی ندارد و بسیاری از آن‌ها احساسات و کمبود احتیاط کاربران را هدف می‌گیرند.

این مقدمه شاید کمی ترسناک به نظر برسد، اما کلاهبرداری‌های اینترنتی تهدیدی واقعی هستند؛ قربانیان گاهی هزاران دلار از دست می‌دهند و در برخی موارد حتی جان خود را از دست داده‌اند. یکی از قابلیت‌های تازه اپل برای مقابله با این مشکل، تشخیص خطر جعل هویت است که هم‌زمان با iOS 27 و iPadOS 27 عرضه می‌شود.

تشخیص خطر جعل هویت چیست و چگونه فعال می‌شود؟

تشخیص خطر جعل هویت در iOS 27 قابلیتی است که برای مقابله با حملاتی طراحی شده که در آن کلاهبردار خود را جای فرد یا سازمان مورد اعتماد کاربر جا می‌زند.

بخش بزرگی از کلاهبرداری‌های مؤثر، در گروه مهندسی اجتماعی قرار می‌گیرند. مهاجم ممکن است خودش را به شکل بانک، اپراتور تلفن همراه یا یک نهاد دولتی مانند سازمان تأمین اجتماعی معرفی کند. گاهی نیز هدف، دریافت فوری پول یا اطلاعات حساس از قربانی است؛ این کار می‌تواند مستقیماً یا از طریق یک وب‌سایت فیشینگ انجام شود.

برخی کلاهبرداران با عجله وارد عمل نمی‌شوند و ابتدا اعتماد فرد را به دست می‌آورند. برای نمونه، ممکن است نقش یکی از اعضای خانواده را بازی کنند یا با قربانی وارد رابطه عاطفی شوند. در نهایت درخواست چیزی را مطرح می‌کنند که نباید در اختیارشان قرار گیرد و پس از دریافت آن، ارتباط را قطع می‌کنند. کلاهبرداری‌های عاشقانه نیز از دردناک‌ترین نمونه‌های این نوع سوءاستفاده به شمار می‌روند.

قابلیت تشخیص خطر جعل هویت که به اختصار IRD نامیده می‌شود، در برنامه‌های سازگار از اطلاعات حساب اپل و داده‌های دستگاه استفاده می‌کند تا احتمال خطرناک بودن اقدامی را که کاربر انجام می‌دهد ارزیابی کند.

اپل توضیح داده است که این داده‌ها شامل الگوها، زمان‌بندی، زمینه و اطلاعات پایه حسگرها می‌شوند، اما پردازش آن‌ها روی خود دستگاه انجام می‌گیرد و اطلاعات خام به سرورهای اپل فرستاده نمی‌شود. تنها سطح خطر محاسبه‌شده و اطلاعات کلی درباره اقدامی که کاربر در حال انجام آن بوده ارسال می‌شود و توسعه‌دهندگان برنامه‌های شخص ثالث فقط به سطح خطر دسترسی دارند.

اپل همچنین تأکید کرده که محتوای برنامه‌های اصلی Photos، Messages و Mail روی آیفون یا آیپد را برای این منظور تحلیل نمی‌کند. هنگامی که یک برنامه درخواست ارزیابی خطر می‌کند، IRD یکی از سه وضعیت ناشناخته، متوسط یا بالا را برمی‌گرداند. وضعیت ناشناخته در عمل پایین‌ترین سطح خطر محسوب می‌شود، اما از آنجا که احتمال خطا وجود دارد، اپل همچنان از کاربران می‌خواهد محتاط بمانند.

نحوه واکنش برنامه به این نتیجه را خود توسعه‌دهندگان تعیین می‌کنند. با این حال، در شرایطی که سطح خطر متوسط یا بالا باشد، انتظار می‌رود برنامه دست‌کم هشداری به کاربر نشان دهد.

برای فعال‌کردن IRD ابتدا باید iOS 27 یا iPadOS 27 روی دستگاه نصب شده باشد. احتمال دارد اپل در آینده این قابلیت را به نسخه‌های قدیمی‌تر نیز اضافه کند، اما تمرکز فعلی شرکت روی سیستم‌عامل‌هایی است که کاربران در ادامه بیشتر از آن‌ها استفاده خواهند کرد.

در زمان انتشار این مطلب، این ویژگی هنوز برای macOS 27 Golden Gate در دسترس نیست، هرچند توضیحات اپل نشان می‌دهد که احتمال عرضه آن برای سیستم‌عامل‌های دیگر نیز وجود دارد.

برای به‌روزرسانی آیفون یا آیپد باید به مسیر Settings > General > Software Update بروید. بهتر است هنگام شروع فرایند باتری دستگاه دست‌کم ۵۰ درصد شارژ داشته باشد و برای سرعت بیشتر دریافت فایل نیز به Wi-Fi متصل باشید. پس از آغاز نصب، دستگاه برای چند دقیقه قابل استفاده نخواهد بود.

پس از پایان به‌روزرسانی، مراحل فعال‌سازی به این ترتیب است:

  1. وارد Settings > Privacy & Security شوید.
  2. صفحه را به پایین ببرید و گزینه Impersonation Risk Detection را انتخاب کنید.
  3. گزینه Share with App Developers را فعال کنید. ممکن است دستگاه از شما بخواهد با حساب اپل خود وارد App Store شوید.

از آنجا که کلاهبرداران ممکن است تلاش کنند کاربر را فریب دهند تا این قابلیت را خاموش کند، اپل هنگام تغییر تنظیمات آن یک تأخیر امنیتی در نظر گرفته است. اعمال تغییر ممکن است تا ۲۴ ساعت زمان ببرد.

پس از مدتی، برنامه‌های سازگار و فعالیت‌های اخیر آن‌ها در بخش IRD نمایش داده می‌شوند. امکان غیرفعال‌کردن این قابلیت برای برنامه‌های مشخص وجود دارد، اما برای اعمال تغییر همچنان باید همان تأخیر زمانی را در نظر گرفت.

آیا تشخیص خطر جعل هویت مشکلی هم دارد؟

در حال حاضر قضاوت قطعی درباره نقاط ضعف این قابلیت دشوار است، اما در نگاه نخست ایراد بزرگی دیده نمی‌شود. اپل معمولاً به دلیل رویکرد خود در زمینه حفظ حریم خصوصی شناخته می‌شود و توسعه‌دهندگان برنامه‌های شخص ثالث نیز نمی‌توانند از IRD برای جمع‌آوری اطلاعات کاربران استفاده کنند.

کلاهبرداران احتمالی نیز از فعال‌شدن این قابلیت مطلع نمی‌شوند. البته از نظر تئوری، ممکن است سیستم بیش از اندازه حساس باشد یا برعکس، برخی تهدیدها را تشخیص ندهد. وجود یک هشدار همچنان بهتر از نبود هیچ هشداری است، به شرط آنکه این قابلیت جایگزین فناوری‌های ضدکلاهبرداری مؤثرتر درون برنامه‌ها نشود. برای مثال، Messages، Chrome و Safari از قبل برخی سازوکارهای دفاعی مانند هشدارهای ضد فیشینگ دارند.

شاید مهم‌ترین چالش، پشتیبانی برنامه‌های شخص ثالث باشد. توسعه‌دهندگان باید به‌صورت داوطلبانه از IRD استفاده کنند. بنابراین لازم است سازگاری برنامه خود را ایجاد و آزمایش کنند و سپس منتظر تأیید به‌روزرسانی از سوی اپل بمانند.

اگر شرکتی از قبل سامانه ضدکلاهبرداری اختصاصی داشته باشد، ممکن است ترجیح دهد همان راهکار را ادامه دهد؛ زیرا در این حالت به تلاش کمتری نیاز دارد و شفافیت بیشتری نیز در اختیار توسعه‌دهنده قرار می‌گیرد. استفاده از IRD تا حدی به معنای اعتماد به الگوریتم‌های تشخیص خطر اپل است.

با وجود تمام این فناوری‌ها، مهم‌ترین سد دفاعی در برابر کلاهبرداری همچنان دقت و تفکر انتقادی خود کاربر است. اگر پیشنهاد یک فرد ناشناس بیش از حد وسوسه‌انگیز باشد یا هشدار او بیش از اندازه فاجعه‌آمیز به نظر برسد، بهتر است پیش از هر اقدامی مکث کنید.

همیشه باید لینک‌های اینترنتی را که از شما خواسته می‌شود باز کنید بررسی کنید. اگر بخش اصلی آدرس اینترنتی با نشانی معمول و رسمی آن شرکت مطابقت ندارد، بهتر است از بازکردن آن صرف‌نظر نمایید.

اشتراک‌گذاری »