دليل التطبيقات

الذكاء الاصطناعي في كشف التصيد

يقوم الذكاء الاصطناعي بفحص رسائل البريد الإلكتروني والروابط ومواقع الويب بسرعة الجهاز للإبلاغ عن الرسائل الخادعة التي تحاول خداع الأشخاص لتسليم كلمات المرور أو الأموال.

قراءة لمدة دقيقتينآخر تحديث

نظرة عامة

It matters because phishing remains the entry point for most data breaches, and humans alone can't keep up with the volume.

الغوص العميق

كشف التصيد الاحتيالي ينظر الذكاء الاصطناعي إلى ما هو أكثر بكثير من الأخطاء الإملائية. تقرأ نماذج معالجة اللغة الطبيعية نص رسالة البريد الإلكتروني بحثًا عن حالة الاستعجال وانتحال الشخصية وإشارات الهندسة الاجتماعية ("تحقق من حسابك الآن وإلا سيتم إغلاقه"). تقوم النماذج الأخرى بفحص مجال المرسل وأسماء العرض غير المتطابقة والرؤوس بحثًا عن الانتحال. يقوم محللو الروابط بتتبع عناوين URL، وفك تشفير عمليات إعادة التوجيه، ومقارنة الصفحات المقصودة بنماذج العلامات التجارية المعروفة لالتقاط المواقع المشابهة. يمكن للرؤية الحاسوبية أيضًا مقارنة شعار وتخطيط صفحة تسجيل الدخول المزيفة بالشعار الحقيقي. نظرًا لأن المهاجمين يغيرون الصياغة والمجالات باستمرار، فإن الأنظمة الحديثة تجمع بين أدوات التصنيف الخاضعة للإشراف والمدربة على ملايين رسائل البريد الإلكتروني المصنفة والإشارات السلوكية، مثل ما إذا كنت تتلقى بريدًا بشكل طبيعي من ذلك المرسل.

البصيرة الفنية

يستخرج خط الأنابيب النموذجي الميزات من ثلاث طبقات: نص الرسالة (تضمينات NLP التي تلتقط النية والنغمة)، والبيانات التعريفية (نتائج مصادقة SPF وDKIM وDMARC، وعمر المجال، وانتحال اسم العرض)، والحمولة (سمعة عنوان URL، وسلاسل إعادة التوجيه، ووضع حماية المرفقات). تعمل هذه الأشجار المعززة بالتدرج أو مصنفات المحولات على إنتاج درجة المخاطر. صفحات علامات التجزئة للتشابه المرئي التي تنسخ وحدات البكسل الخاصة بالعلامة التجارية حتى على نطاق جديد تمامًا لم يتم إدراجه بعد في أي قائمة حظر.

التأثير الاستراتيجي

خيارات البناء

يحدد التصميم على مستوى التطبيق ما إذا كان الذكاء الاصطناعي سيحسن النتائج الحقيقية.

الفريق وسير العمل

يؤدي التكامل الجيد لسير العمل إلى تحقيق مكاسب إنتاجية يمكن للمستخدمين الوثوق بها.

المخاطر والسلامة

تعمل حالات الاستخدام ذات النطاق الجيد على تقليل إجهاد التغيير ومخاطر التنفيذ.

مستقبل الذكاء الاصطناعي في الكشف عن التصيد الاحتيالي

التحول الأكبر هو سباق التسلح بين الذكاء الاصطناعي والذكاء الاصطناعي. تقوم النماذج التوليدية الآن بكتابة أصوات تصيدية واستنساخية خالية من العيوب ومخصصة لـ "التصيد الاحتيالي"، لذلك يقوم المدافعون بتدريب أجهزة الكشف على النصوص التي تم إنشاؤها بواسطة الذكاء الاصطناعي وإضافة فحوصات صوتية عميقة التزييف. توقع تكاملًا أكثر صرامة مع تحليلات الهوية والسلوك، وتحذيرات المتصفح في الوقت الفعلي قبل كتابة كلمة المرور، والنماذج التي تشرح سبب الشك في الرسالة حتى يتعلم المستخدمون بدلاً من مجرد النقر فوق التحذيرات.

التنفيذ في العالم الحقيقي

يقوم Gmail وMicrosoft 365 تلقائيًا بتوجيه رسائل التصيد الاحتيالي المشتبه بها إلى البريد العشوائي وعرض تحذيرات الشعار الأحمر على البريد الخارجي الخطير

تستخدم البنوك تحليل عناوين URL والتشابه المرئي لإزالة صفحات تسجيل الدخول المشابهة التي تحاكي مواقعها الحقيقية

ميزات التصفح الآمن في المتصفح تحظر الصفحة في اللحظة التي تتطابق فيها مع قالب معروف لجمع بيانات الاعتماد

تقوم الأنظمة الأساسية الأمنية بفحص البريد الإلكتروني الداخلي للشركة للقبض على محاولات اختراق البريد الإلكتروني الخاص بالعمل من خلال انتحال شخصية رئيس تنفيذي يطلب تحويلاً إلكترونيًا

المخاطر والدرابزين

يمكن أن تؤدي أتمتة عملية معطلة إلى تضخيم المشاكل الموجودة.

قد تقوم الفرق بالإفراط في أتمتة وإزالة الحكم البشري المطلوب.

يمكن أن تنحرف الجودة إذا لم يتم تقييم المخرجات بشكل مستمر.

خارطة طريق التنفيذ

1

قم بتخطيط سير العمل الحالي وحدد خطوة الاحتكاك الأعلى.

2

تحديد نقاط التفتيش البشرية قبل الأتمتة الكاملة.

3

تدريب المستخدمين على المطالبات ومسارات التصعيد ومعايير الجودة.

4

تتبع النتائج على مستوى المهمة لتأكيد القيمة المستدامة.

استمر في الاستكشاف

Free newsletter

Get the daily AI briefing

Three verified AI stories every weekday morning, written in plain English. Free forever, no ads.

One email each weekday. Unsubscribe in one click. We never sell or share your address.

Test yourself

Take the AI in Phishing Detection quiz

Instant feedback on every answer, and a shareable certificate with a verifiable ID once you pass a course.

ابدأ الاختبار

Support free AI education. AI Understanding is a 501(c)(3) nonprofit — no ads, no paywall, ever. Make a donation

الدليل التالي

الذكاء الاصطناعي في الكشف عن حرائق الغابات

الأسئلة المتداولة

What is AI in Phishing Detection?

يقوم الذكاء الاصطناعي بفحص رسائل البريد الإلكتروني والروابط ومواقع الويب بسرعة الجهاز للإبلاغ عن الرسائل الخادعة التي تحاول خداع الأشخاص لتسليم كلمات المرور أو الأموال. وهذا أمر مهم لأن التصيد الاحتيالي يظل نقطة الدخول لمعظم خروقات البيانات، ولا يستطيع البشر وحدهم مواكبة الحجم.

ما هي الإشارة التي من المرجح أن يشير إليها كاشف التصيد القائم على البرمجة اللغوية العصبية (NLP) في نص الرسالة؟

يتم تدريب نماذج البرمجة اللغوية العصبية على اكتشاف إشارات الهندسة الاجتماعية مثل الإلحاح والتهديدات ولغة انتحال الشخصية التي تضغط على القارئ للتصرف بسرعة.

ما الذي يساعد فحص SPF وDKIM وDMARC بشكل أساسي في اكتشافه؟

تتحقق معايير مصادقة البريد الإلكتروني هذه من أن الرسالة جاءت بالفعل من النطاق الذي تدعي وجوده، مما يساعد في اكتشاف المرسلين المخادعين.

لماذا يمكن لتحليل التشابه المرئي اكتشاف صفحات التصيد الاحتيالي التي تفتقدها قوائم حظر عناوين URL؟

يسجل المهاجمون نطاقات جديدة لم يتم إدراجها بعد في أي قائمة حظر، لكن التجزئة المرئية تتعرف على أن الصفحة تنسخ وحدات البكسل الخاصة بالعلامة التجارية الشرعية.

ما الذي يجعل اكتشاف التصيد الاحتيالي بمثابة "سباق تسلح" مستمر؟

ونظرًا لأن المهاجمين يطورون تكتيكاتهم باستمرار، بما في ذلك الإغراءات المكتوبة بواسطة الذكاء الاصطناعي، فيجب إعادة تدريب أجهزة الكشف باستمرار لمواكبة التقدم.

تعمل الإشارات السلوكية على تحسين الكشف من خلال النظر في ماذا؟

إن معرفة المرسل أمر غير معتاد بالنسبة لمستلم معين، مما يضيف سياقًا لا تكشفه الرسالة التي يتم عرضها بشكل منفصل.