CoreTech

گوگل Fake Call Detection را معرفی کرد، احراز هویت تماس‌ها از طریق RCS برای مقابله با کلاهبرداری‌

پوریا | ۱ روز پیش

گوگل با Fake Call Detection در اندروید، احراز هویت تماس‌ها را از طریق RCS برای مقابله با کلاهبرداری‌

گوگل اعلام کرده قابلیت جدید تشخیص تماس جعلی را برای اندروید فعال کرده که هدف آن مقابله با کلاهبرداری‌های مبتنی بر تقلید صوتی هوش مصنوعی است. این ویژگی در تاریخ ۲ ژوئن ۲۰۲۶ از طریق Google Security Blog معرفی شد و طبق برنامه، به‌صورت جهانی در حال انتشار است. این قابلیت در اپلیکیشن Phone by Google و از اندروید ۱۲ به بالا فعال می‌شود و ابتدا برای دستگاه‌های پیکسل عرضه شده.

این قابلیت با استفاده از یک سازوکار دست‌دهی دیجیتال میان دستگاه‌ها عمل می‌کند و زمانی که مخاطبی از لیست تماس‌ها با شما تماس می‌گیرد، دستگاه فرستنده یک سیگنال تأیید رمزگذاری‌شده از طریق RCS ارسال می‌کند تا مشخص شود تماس واقعاً از همان سخت‌افزار صادر شده. در صورت نبود این سیگنال، سیستم هشدار روی صفحه تماس‌گیرنده نمایش داده می‌شود و توصیه به قطع تماس ارائه می‌دهد.

گوگل توضیح داده قابلیت برای مقابله با افزایش کلاهبرداری‌های جعل هویت طراحی شده، جایی که مجرمان با ابزارهای اینترنتی شماره افراد مورد اعتماد را جعل کرده و سپس با فناوری تقلید صوتی هوش مصنوعی صدای آن‌ها را شبیه‌سازی می‌کنند. این روند با کاهش اعتماد به تماس‌های ناشناس و تغییر رفتار کاربران تشدید شده و مهاجمان را به سمت استفاده از تماس‌های ظاهراً معتبر سوق داده است. تهدیدهای یادشده در سال‌های اخیر رشد توجهی داشته‌اند.

گوگل همچنین این قابلیت را از ویژگی تشخیص کلاهبرداری جدا کرده؛ قابلیتی که از هوش مصنوعی روی دستگاه برای تحلیل صدای زنده تماس استفاده می‌کند و نشانه‌های رفتاری مانند فشار روانی یا درخواست‌های فوری مالی را شناسایی می‌کند. این سیستم برای تماس‌های ناشناس به کار می‌رود، به‌صورت پیش‌فرض غیرفعال است و برخلاف ویژگی جدید، روی محتوای صوتی تمرکز دارد.

این قابلیت تازه همچنین بر پایه ویژگی تماس‌های مالی تأییدشده توسعه یافته که اوایل سال ۲۰۲۶ عرضه شد و از یک سازوکار مشابه برای تأیید تماس‌های بانکی استفاده می‌کند. در آن سیستم، تماس‌ها با اپلیکیشن‌های بانکی نصب‌شده تطبیق داده می‌شوند و در صورت عدم تأیید، ارتباط به‌طور خودکار قطع می‌شود. این رویکرد برای افزایش امنیت ارتباطات مالی کاربران طراحی شده.

گوگل اعلام کرده این قابلیت بر پایه استاندارد باز RCS ساخته شده تا امکان استفاده آن برای توسعه‌دهندگان اپلیکیشن‌های تماس و همچنین سازندگان دستگاه‌های اندرویدی فراهم شود. این رویکرد به شرکت‌های ثالث اجازه می‌دهد همان سازوکار تأیید تماس را در محصولات خود پیاده‌سازی کنند و سطح امنیت تماس‌ها در کل اکوسیستم اندروید افزایش یابد. این قابلیت به صورت گسترده در حال استانداردسازی در صنعت است.

این سیستم به‌صورت کامل بر بستر ارتباطات رمزگذاری‌شده کار می‌کند و طبق اعلام گوگل، هیچ‌گونه محتوای صوتی یا داده مکالمه به سرورهای این شرکت منتقل نمی‌شود. فرآیند تأیید تنها در سطح سخت‌افزار و شبکه انجام می‌گیرد و به‌گونه‌ای طراحی شده که حریم خصوصی کاربران حفظ شود و امکان شنود یا تحلیل محتوای تماس وجود نداشته باشد. این رویکرد با اصول امنیت مدرن هم‌راستا است.

این قابلیت تنها زمانی فعال می‌شود که هر دو طرف تماس از اپلیکیشن Phone by Google استفاده کنند، زیرا فرآیند تأیید میان‌دستگاهی نیازمند پشتیبانی مشترک است. گوگل اعلام کرده این برنامه در بسیاری از دستگاه‌های اندرویدی به‌صورت پیش‌فرض نصب شده است، اما کاربرانی که از اپراتورهای خاص یا اپلیکیشن‌های جایگزین استفاده می‌کنند می‌توانند آن را از Play Store نصب کرده و به عنوان برنامه پیش‌فرض انتخاب کنند تا محافظت فعال شود.

در گزارش جهانی تهدیدهای مالی INTERPOL در مارس ۲۰۲۶ اشاره شده که کلاهبرداری‌های مبتنی بر جعل هویت از عوامل اصلی بیش از ۴۰۰ میلیارد دلار خسارت جهانی در سال گذشته بوده‌اند. همچنین کمیسیون تجارت فدرال آمریکا اعلام کرده که این نوع کلاهبرداری‌ تنها در سال ۲۰۲۴ حدود ۲.۹۵ میلیارد دلار زیان برای کاربران آمریکایی ایجاد کرده‌اند. این آمار نشان‌دهنده رشد سریع تهدیدهای مبتنی بر جعل تماس و هوش مصنوعی است.

گوگل در جمع‌بندی اعلام کرده است که قابلیت Fake Call Detection مکمل سیستم‌های امنیتی پیشین است و هدف آن مقابله مستقیم با جعل تماس‌های مخاطبین ذخیره‌شده است، در حالی که از نظر فنی از لایه شبکه و سخت‌افزار برای تأیید هویت تماس استفاده می‌کند. این فناوری بر پایه استاندارد باز توسعه یافته و قرار است توسط سایر توسعه‌دهندگان و تولیدکنندگان دستگاه نیز در اکوسیستم اندروید مورد استفاده قرار گیرد.

گوگل اعلام کرده قابلیت جدید تشخیص تماس جعلی را برای اندروید فعال کرده که هدف آن مقابله با کلاهبرداری‌های مبتنی بر تقلید صوتی هوش مصنوعی است. این ویژگی در تاریخ ۲ ژوئن ۲۰۲۶ از طریق Google Security Blog معرفی شد و طبق برنامه، به‌صورت جهانی در حال انتشار است. این قابلیت در اپلیکیشن Phone by Google و از اندروید ۱۲ به بالا فعال می‌شود و ابتدا برای دستگاه‌های پیکسل عرضه شده.

این قابلیت با استفاده از یک سازوکار دست‌دهی دیجیتال میان دستگاه‌ها عمل می‌کند و زمانی که مخاطبی از لیست تماس‌ها با شما تماس می‌گیرد، دستگاه فرستنده یک سیگنال تأیید رمزگذاری‌شده از طریق RCS ارسال می‌کند تا مشخص شود تماس واقعاً از همان سخت‌افزار صادر شده. در صورت نبود این سیگنال، سیستم هشدار روی صفحه تماس‌گیرنده نمایش داده می‌شود و توصیه به قطع تماس ارائه می‌دهد.

گوگل توضیح داده قابلیت برای مقابله با افزایش کلاهبرداری‌های جعل هویت طراحی شده، جایی که مجرمان با ابزارهای اینترنتی شماره افراد مورد اعتماد را جعل کرده و سپس با فناوری تقلید صوتی هوش مصنوعی صدای آن‌ها را شبیه‌سازی می‌کنند. این روند با کاهش اعتماد به تماس‌های ناشناس و تغییر رفتار کاربران تشدید شده و مهاجمان را به سمت استفاده از تماس‌های ظاهراً معتبر سوق داده است. تهدیدهای یادشده در سال‌های اخیر رشد توجهی داشته‌اند.

گوگل همچنین این قابلیت را از ویژگی تشخیص کلاهبرداری جدا کرده؛ قابلیتی که از هوش مصنوعی روی دستگاه برای تحلیل صدای زنده تماس استفاده می‌کند و نشانه‌های رفتاری مانند فشار روانی یا درخواست‌های فوری مالی را شناسایی می‌کند. این سیستم برای تماس‌های ناشناس به کار می‌رود، به‌صورت پیش‌فرض غیرفعال است و برخلاف ویژگی جدید، روی محتوای صوتی تمرکز دارد.

این قابلیت تازه همچنین بر پایه ویژگی تماس‌های مالی تأییدشده توسعه یافته که اوایل سال ۲۰۲۶ عرضه شد و از یک سازوکار مشابه برای تأیید تماس‌های بانکی استفاده می‌کند. در آن سیستم، تماس‌ها با اپلیکیشن‌های بانکی نصب‌شده تطبیق داده می‌شوند و در صورت عدم تأیید، ارتباط به‌طور خودکار قطع می‌شود. این رویکرد برای افزایش امنیت ارتباطات مالی کاربران طراحی شده.

گوگل اعلام کرده این قابلیت بر پایه استاندارد باز RCS ساخته شده تا امکان استفاده آن برای توسعه‌دهندگان اپلیکیشن‌های تماس و همچنین سازندگان دستگاه‌های اندرویدی فراهم شود. این رویکرد به شرکت‌های ثالث اجازه می‌دهد همان سازوکار تأیید تماس را در محصولات خود پیاده‌سازی کنند و سطح امنیت تماس‌ها در کل اکوسیستم اندروید افزایش یابد. این قابلیت به صورت گسترده در حال استانداردسازی در صنعت است.

این سیستم به‌صورت کامل بر بستر ارتباطات رمزگذاری‌شده کار می‌کند و طبق اعلام گوگل، هیچ‌گونه محتوای صوتی یا داده مکالمه به سرورهای این شرکت منتقل نمی‌شود. فرآیند تأیید تنها در سطح سخت‌افزار و شبکه انجام می‌گیرد و به‌گونه‌ای طراحی شده که حریم خصوصی کاربران حفظ شود و امکان شنود یا تحلیل محتوای تماس وجود نداشته باشد. این رویکرد با اصول امنیت مدرن هم‌راستا است.

این قابلیت تنها زمانی فعال می‌شود که هر دو طرف تماس از اپلیکیشن Phone by Google استفاده کنند، زیرا فرآیند تأیید میان‌دستگاهی نیازمند پشتیبانی مشترک است. گوگل اعلام کرده این برنامه در بسیاری از دستگاه‌های اندرویدی به‌صورت پیش‌فرض نصب شده است، اما کاربرانی که از اپراتورهای خاص یا اپلیکیشن‌های جایگزین استفاده می‌کنند می‌توانند آن را از Play Store نصب کرده و به عنوان برنامه پیش‌فرض انتخاب کنند تا محافظت فعال شود.

در گزارش جهانی تهدیدهای مالی INTERPOL در مارس ۲۰۲۶ اشاره شده که کلاهبرداری‌های مبتنی بر جعل هویت از عوامل اصلی بیش از ۴۰۰ میلیارد دلار خسارت جهانی در سال گذشته بوده‌اند. همچنین کمیسیون تجارت فدرال آمریکا اعلام کرده که این نوع کلاهبرداری‌ تنها در سال ۲۰۲۴ حدود ۲.۹۵ میلیارد دلار زیان برای کاربران آمریکایی ایجاد کرده‌اند. این آمار نشان‌دهنده رشد سریع تهدیدهای مبتنی بر جعل تماس و هوش مصنوعی است.

گوگل در جمع‌بندی اعلام کرده است که قابلیت Fake Call Detection مکمل سیستم‌های امنیتی پیشین است و هدف آن مقابله مستقیم با جعل تماس‌های مخاطبین ذخیره‌شده است، در حالی که از نظر فنی از لایه شبکه و سخت‌افزار برای تأیید هویت تماس استفاده می‌کند. این فناوری بر پایه استاندارد باز توسعه یافته و قرار است توسط سایر توسعه‌دهندگان و تولیدکنندگان دستگاه نیز در اکوسیستم اندروید مورد استفاده قرار گیرد.

پوریا | ۱ روز پیش

دیدگاهتان را بنویسید