الكشف عن الصور الاحتيالية على «ديسكورد»: لماذا توقف الحظر القائم على المطابقة التامة عن العمل
يُعيد المحتالون استخدام الصور نفسها في عمليات الاحتيال مع إجراء تعديلات طفيفة عليها لتفادي الكشف. وإليك كيف يستخدم نظام مكافحة الاحتيال من Airwavy تقنية التجزئة الإدراكية (perceptual hashing) للكشف عن صور الاحتيال التي تم اقتصاصها أو تغيير حجمها أو إعادة تحميلها عبر جميع الخوادم.

إذا كنت تدير خادم Discord بأي حجم كان، فمن المؤكد أنك قد صادفت نفس الحيلة ثلاث أو أربع مرات. هدية Nitro مزيفة. مسابقة لتوزيع عملات مشفرة مصحوبة بمؤقت للعد التنازلي. لقطة شاشة لصفحة «التحقق» تؤدي إلى موقع غير مرغوب فيه. وغالبًا ما لا يكون الحساب الذي ينشرها حسابًا مؤقتًا. إنه عضو حقيقي تعرض حسابه للاختراق قبل ساعة.
الصورة لا تتغير تقريبًا من خادم لآخر. أما الملف فيتغير.
هذه الفجوة هي المشكلة في الطريقة التي تتعامل بها معظم الأدوات مع كشف صور الاحتيال على Discord، وسد هذه الفجوة هو الأساس الذي بُني عليه نظام مكافحة الاحتيال من Airwavy.
نفس عملية الاحتيال، مائة ملف مختلف
يعيد المحتالون استخدام الصور لأن صنع صورة مزيفة مقنعة يتطلب جهدًا، بينما إعادة نشرها لا يستغرق سوى ثوانٍ. يتم نشر نفس الصورة الترويجية لتوزيع العملات المشفرة عبر عشرات الخوادم في يوم واحد.
ما يغيرونه هو الملف. أعد حفظه بتنسيق مختلف وستتغير كل بايت. اقطع بيكسلين من الحافة. غيّر حجم اللوحة من عرض 1920 إلى 1900. التقط لقطة شاشة للصورة الملتقطة. لا شيء من ذلك يغير ما يراه الإنسان. كل ذلك يغير الملف تمامًا.
هذا ليس عرضيًّا. بل يتم ذلك خصيصًا لتجاوز أنظمة الكشف التي تعتمد على المطابقة الدقيقة للملفات.
ما الذي يتحقق منه التجزئة الدقيقة فعليًّا
تعمل معظم أنظمة حجب «الصور الضارة المعروفة» على أساس تجزئة تشفيرية، مثل SHA-256. خذ الملف، وقم بتشغيله عبر الدالة، وستحصل على سلسلة ثابتة. نفس الملف يدخل، ونفس السلسلة تخرج، في كل مرة.
هذه الخاصية هي ما تجعلها عديمة الفائدة هنا. تم تصميم التجزئات التشفيرية بحيث يؤدي قلب بت واحد إلى إنتاج ناتج مختلف تمامًا. تُعد هذه ميزة عندما تتحقق من عدم التلاعب بملف تم تنزيله. لكنها عائق عندما تحاول التعرف على صورة.
لذا، يحظر الخادم صورة احتيالية. ثم يقوم المحتال بإعادة تحميلها بعد إجراء تعديل بسيط واحد. ملف جديد، هاش جديد، لا توجد مطابقة، فتتم تمرير الرسالة. كانت قائمة الحظر دقيقة طوال المدة التي يستغرقها فتح محرر الصور تقريبًا.
التجزئة الإدراكية تتطابق مع شكل الصورة
تقوم Airwavy بدلاً من ذلك بأخذ بصمات الصور الاحتيالية باستخدام التجزئة الإدراكية. تصف التجزئة الإدراكية البنية البصرية للصورة بدلاً من بايتاتها. الملفان اللذان يبدوان متشابهين للعين البشرية ينتجان بصمات متقاربة جدًا، حتى عندما لا يكون بين البيانات الأساسية أي شيء مشترك.
النسخة التي أعيد ضغطها، أو تم اقتصاص حوافها، أو تغيير حجمها، لا تزال تتطابق مع البصمة الأصلية. وللتحايل على هذا النظام، يتعين على المحتال تغيير الشكل الفعلي للصورة، وعندها لا يكون قد أعاد استخدام صورة الاحتيال الخاصة به بعد الآن. بل يكون قد أنشأ صورة جديدة.
هذه الطبقة ليست نموذجًا يخمن النية. إنها مقارنة بصمات، وهو أمر مهم عند مقارنة الأدوات، لأن السلوك يمكن التنبؤ به. يتم الكشف عن صورة احتيالية معروفة ونسخها شبه المطابقة، ويمكنك استنتاج السبب.
تأكيد واحد يحمي كل خادم
عندما يؤكد المشرفون أن حادثة ما هي عملية احتيال، تحتفظ Airwavy بالصورة كسجل دليل دائم. تبقى البصمة. وتصبح جزءًا من شبكة التعرف التي تنمو في كل مرة يتم فيها تأكيد عملية احتيال في أي مكان على المنصة.
في الواقع العملي، يتم التعرف على موجة من عمليات الاحتيال تضرب خادمًا كبيرًا صباح يوم الاثنين قبل أن تصل إلى خادمك بعد ظهر يوم الاثنين. وبذلك تستفيد من عمل الإشراف الذي لم تضطر إلى القيام به.
كما يدير فريق عمل Airwavy لوحة معلومات عالمية عن التهديدات تجمع حوادث الاحتيال المؤكدة عبر كل خادم. لا يقتصر التعرف على كل خادم على حدة. لو كان الأمر كذلك، لكان كل مجتمع يتعلم الدرس نفسه بشكل منفصل، ولكانت كل حملة تحظى بفرصة جديدة للتكرار في كل خادم.
ما يراه فريقك عندما يتم الإبلاغ عن شيء ما
الاكتشاف ليس سوى نصف المهمة. فالتبليغ الذي لا يمكن لأحد التصرف بناءً عليه هو مجرد سطر في السجل.
عندما يقوم نظام مكافحة الاحتيال بوضع علامة على رسالة، تنشر Airwavy تنبيهًا منظمًا لفريقك يتضمن:
المستخدم الذي تم الإبلاغ عنه
القناة التي نُشرت فيها الرسالة
درجة الثقة
الدليل المحدد وراء الإبلاغ، على سبيل المثال أن الرسالة تتطابق مع نمط احتيال معروف
أزرار بنقرة واحدة لـ «التحذير» و«التوقيف المؤقت» و«الطرد» و«الحظر»
يرى المشرفون سبب الإبلاغ ويتصرفون بناءً عليه دون مغادرة Discord. لا حاجة إلى لوحة تحكم ثانية، ولا نسخ معرّفات المستخدمين من مكان إلى آخر، ولا جدال في دردشة الموظفين حول ما إذا كانت الرسالة احتيالًا حقًّا بينما تظل الرسالة في القناة العامة.
درجة الثقة وسطر الدليل موجودان عن قصد. الإشراف التلقائي الذي لا يوضح سبب اتخاذه الإجراء يدرب الموظفين إما على تجاهله أو الثقة به بشكل أعمى، وكلا الأمرين يؤديان إلى نتائج سيئة في النهاية.
ما لا يفعله هذا النظام
الوضوح بشأن الحدود. يعمل التجزئة الإدراكية (Perceptual hashing) على التعرف على الصور التي تمتلك بصمة لها. أما الصورة الاحتيالية الجديدة تمامًا التي لم يؤكدها أحد بعد، فلا توجد بصمة لمقارنتها بها. يجب أن يراها شخص ما أولاً. هذه هي المقايضة في أي نظام قائم على التعرف، وأي شخص يخبرك أن أداته لا تتضمن مثل هذه المقايضة، فهو يحاول بيع شيء ما.
ما يغيره هذا هو الجانب الاقتصادي. لم يعد إعادة نشر صورة احتيالية معروفة فعالاً، كما أن إنتاج صورة مزيفة جديدة ومقنعة لكل حملة يتطلب جهداً أكبر بكثير من مجرد قص الحواف.
تفعيل الميزة
تقع الحماية المضادة للاحتيال ضمن مجموعة أدوات الإشراف في Airwavy، ويمكن تهيئتها من لوحة التحكم جنبًا إلى جنب مع الإشراف التلقائي والحماية من الهجمات والتسجيل. أنت تختار شكل تنبيهات فريقك ومكان إرسالها.
إذا كنت تقيّم روبوتًا لمكافحة الاحتيال على Discord، فهناك سؤال واحد يستحق طرحه بشأن كل خيار في قائمتك. اسأل عما يحدث عندما يعيد المحتال تحميل الصورة بعد قصها. إذا كان الجواب أن هاش الملف يتغير وأن الحظر يتوقف عن العمل بهدوء، فأنت تعرف بالفعل كيف سينتهي الأمر بأعضائك.
إذا كان هدفك هو إيقاف روبوتات الاحتيال المتعلقة بالعملات المشفرة في Discord قبل أن ينقر أحدهم على الرابط، فإن المطابقة التامة لم تكن لتوصلك إلى ذلك أبدًا.
أضف Airwavy إلى خادمك أو افتح إعدادات مكافحة الاحتيال في لوحة التحكم.
