← บทความทั้งหมด

วิธีสังเกตสาย Deepfake ปลอมเสียง AI และสิ่งที่ต้องทำใน 60 วินาทีแรก

อ่านได้ในภาษา: العربيةБългарскиČeštinaDanskDeutschΕλληνικάEnglishEspañolSuomiFrançaisעבריתहिन्दीHrvatskiMagyarBahasa IndonesiaItaliano日本語한국어NorskNederlandsPolskiPortuguês (Brasil)PortuguêsRomânăSlovenčinaSvenskaTürkçeУкраїнськаTiếng Việt简体中文繁體中文

เสียงที่คุ้นเคย เหตุฉุกเฉินกะทันหัน และการขอเงินแบบด่วนที่สุด นี่คือรูปแบบของมิจฉาชีพปลอมเสียงเกือบทุกราย ไม่ว่าจะมุ่งเป้าไปที่ปู่ย่าตายาย (“ยาย หนูประสบอุบัติเหตุ”) หรือทีมการเงิน (“นี่ CEO นะ ต้องโอนเงินก่อนปิดดีล”)

ความจริงที่ไม่น่าฟังคือ คุณไม่สามารถใช้หูแยก Deepfake ที่ทำมาอย่างดีได้อย่างแน่นอน สายโทรศัพท์บีบอัดเสียง ความเครียดทำให้สมาธิแคบลง และเครื่องมือโคลนเสียงสมัยใหม่เลียนแบบได้ทั้งสำเนียงและลีลาการพูด การป้องกันจึงต้องมาจาก ขั้นตอน และ การยืนยันตัวตน ไม่ใช่จากหูของคุณ

ทำไมการโคลนเสียงจึงกลายเป็นปัญหาของการโทร

  • ใช้เสียงเพียงเล็กน้อย ระบบวิจัยอย่าง VALL-E ของ Microsoft (2023) แสดงให้เห็นการเลียนเสียงจากเสียงพูดเพียงไม่กี่วินาที ข้อความเสียง วิดีโอ และพอดแคสต์จึงเป็นแหล่งวัตถุดิบมากมาย
  • เบอร์ผู้โทรปลอมได้ เบอร์ที่แสดงเป็นแค่ข้อมูล ผู้โจมตีสามารถแสดงเบอร์ของญาติ ธนาคาร หรือนายจ้างของคุณได้
  • แรงกดดันคืออาวุธที่แท้จริง บทพูดถูกออกแบบมาเพื่อไม่ให้คุณหยุดคิด ไม่ว่าจะเป็นอุบัติเหตุ การถูกจับกุม ดีลลับ หรือเส้นตาย

หนึ่งในกรณีแรกๆ ที่มีการรายงานต่อสาธารณะย้อนไปถึงปี 2019 เมื่อบริษัทลูกในสหราชอาณาจักรของบริษัทพลังงานแห่งหนึ่งมีรายงานว่าโอนเงินไปราว 220,000 ยูโร หลังได้รับสายที่เลียนเสียงประธานเจ้าหน้าที่บริหารของบริษัทแม่ นับแต่นั้นเครื่องมือก็ถูกลงและเก่งขึ้นเรื่อยๆ

สัญญาณเตือนระหว่างคุยสาย

ไม่มีสัญญาณใดพิสูจน์ได้ว่าเป็น Deepfake ด้วยตัวเอง แต่หากเจอหลายข้อพร้อมกัน ควรใช้กฎโทรกลับทันที:

  1. เร่งรีบและให้ปิดเป็นความลับ: “อย่าบอกใครนะ” “ไม่มีเวลาแล้ว”
  2. ช่องทางจ่ายเงินแปลกๆ: บัตรของขวัญ คริปโต บัญชีธนาคารใหม่ หรือให้คนส่งของมารับเงินสด
  3. เบอร์ที่ไม่รู้จักหรือซ่อนเบอร์ จากคนที่ปกติโทรจากเบอร์ของตัวเอง
  4. ผู้โทรเลี่ยงคำถามปลายเปิด หรือวกกลับเข้าบทเมื่อคุณถามเรื่องส่วนตัว
  5. เสียงผิดปกติ: เว้นจังหวะไม่เป็นธรรมชาติ น้ำเสียงเรียบเฉยทั้งที่อ้างว่าฉุกเฉิน เสียงพื้นหลังที่ไม่เปลี่ยนเลย

แผนรับมือใน 60 วินาที

  1. หยุดก่อน แล้วพูดว่า: “เดี๋ยวโทรกลับไปนะ”
  2. วางสาย แม้เสียงปลายสายจะคัดค้าน
  3. โทรกลับไปยังเบอร์ที่คุณรู้จักอยู่แล้ว (จากรายชื่อผู้ติดต่อ ไม่ใช่จากประวัติการโทรหรือข้อความ)
  4. ถามรหัสลับ หากครอบครัวหรือทีมของคุณตั้งไว้
  5. ห้ามส่งเงิน รหัส หรือรหัสผ่าน ระหว่างสายที่ยังไม่ได้ยืนยันตัวตน

ตั้งรหัสลับครอบครัววันนี้

ตกลงคำหรือคำถามที่รู้กันเฉพาะในครอบครัว และไม่เคยปรากฏบนโลกออนไลน์ ใครก็ตามที่โทรมาแจ้งเหตุฉุกเฉินต้องตอบได้ เขียนจดไว้ให้ญาติผู้สูงอายุ วิธีนี้ไม่มีค่าใช้จ่ายและหยุดมุก “หลานเดือดร้อน” ได้เกือบทั้งหมด

สำหรับธุรกิจ: หยุดการแอบอ้างเป็น CEO ตั้งแต่การออกแบบกระบวนการ

  • กฎสองช่องทาง: ห้ามจ่ายเงินหรือเปลี่ยนข้อมูลบัญชีธนาคารโดยอาศัยการโทรเพียงอย่างเดียว ต้องยืนยันผ่านช่องทางที่สองที่รู้จักอยู่แล้ว
  • ลงทะเบียนเบอร์โทรกลับไว้ล่วงหน้า สำหรับผู้บริหาร ซัพพลายเออร์ และธนาคาร
  • ตัวตนผู้โทรที่ยืนยันแล้ว สำหรับการโทรภายใน เพื่อให้ทีมการเงินเห็นว่าใครกำลังโทรมา ไม่ใช่แค่เบอร์
  • ฝึกอบรมด้วยตัวอย่างจริง คนที่เคยได้ยินเสียงโคลนมาก่อนจะถูกหลอกได้ยากกว่ามาก

เทคโนโลยีช่วยได้ตรงไหน

ขั้นตอนเหล่านี้หยุดการโจมตีส่วนใหญ่ได้ แต่ต้องอาศัยให้คนจำได้ในยามเครียด เทคโนโลยีช่วยทำให้การตัดสินใจที่ถูกต้องกลายเป็นค่าเริ่มต้นได้:

  • ผู้ติดต่อที่ยืนยันแล้ว แสดงเครื่องหมายยืนยันด้วยวิทยาการเข้ารหัสเมื่อตัวจริงโทรมา และหากไม่มีเครื่องหมายนี้ก็คือคำเตือน
  • การตรวจจับเสียงสังเคราะห์ วิเคราะห์เสียงการโทรและเตือนขณะที่ยังคุยสายอยู่
  • การประเมินความเสี่ยงเบอร์โทร ติดธงเบอร์ปลอมหรือเบอร์ที่ถูกรายงานก่อนที่คุณจะรับสาย

นี่คือสิ่งที่เรากำลังสร้างด้วย Identity Phone สำหรับบุคคล ครอบครัว และทีม และในรูปแบบ API สำหรับคอนแทคเซ็นเตอร์และธนาคาร ขณะนี้อยู่ระหว่างการพัฒนา คุณสามารถลงชื่อในรายชื่อรอเพื่อรับสิทธิ์ใช้งานก่อนใคร

คำถามที่พบบ่อย

ฟังออกไหมว่าเสียงไหนเป็น Deepfake

ฟังออกได้ไม่แน่นอน เสียงโคลนสมัยใหม่อาจฟังดูน่าเชื่อมาก โดยเฉพาะผ่านสายโทรศัพท์ที่บีบอัดเสียงอยู่แล้ว ให้ใช้ขั้นตอน เช่น การโทรกลับไปยังเบอร์ที่รู้จักหรือการถามรหัสลับ แทนการเชื่อหูตัวเอง

มิจฉาชีพต้องใช้เสียงมากแค่ไหนในการโคลนเสียง

ระบบวิจัยแสดงให้เห็นว่าเสียงพูดเพียงไม่กี่วินาทีก็อาจเพียงพอสำหรับการเลียนเสียงแบบคร่าวๆ ข้อความเสียง วิดีโอ และโพสต์บนโซเชียลมีเดียเป็นแหล่งที่พบบ่อย

ถ้าคิดว่าได้รับสาย Deepfake ควรทำอย่างไร

วางสาย โทรกลับหาคนนั้นผ่านเบอร์ที่คุณรู้จักอยู่แล้ว อย่าส่งเงินหรือรหัส และแจ้งธนาคารกับตำรวจหากมีการขอเงิน