شعار وزارة التخطيط العراقية
وزارة التخطيط العراقية
الدائرة الإدارية والمالية / قسم تقنية المعلومات شعبة الذكاء الاصطناعي
تحذير مهم

التحايل المعزز بالذكاء الاصطناعي

عندما لا يكون الصوت والصورة كافيين لإثبات الحقيقة

تستخدم تقنيات الذكاء الاصطناعي اليوم لإنشاء محتوى مزيف متقن يصعب تمييزه عن الحقيقي، مما يفتح الباب أمام أساليب احتيال جديدة تستهدف الأفراد والمؤسسات عبر الرسائل، والصوت، والصور، والمستندات، والفيديوهات.

صورة توضيحية للتحايل المعزز بالذكاء الاصطناعي
تحقق قبل الثقة
الصورة لا تكفي دليلاً

أبرز مخاطر التحايل بالذكاء الاصطناعي

المحتوى المزيف أصبح أكثر واقعية، لذلك يجب التعامل مع الطلبات الغريبة أو المستعجلة بحذر مضاعف.

🎧

تقليد الصوت والمكالمات

إنتاج أصوات قريبة من أصوات أشخاص معروفين لطلب معلومات أو إجراءات مالية.

🎥

الفيديوهات المزيفة

إنشاء مقاطع تظهر أشخاصاً كأنهم يقولون أو يفعلون أموراً لم تحدث.

📝

الوثائق والمراسلات المزيفة

توليد خطابات أو أختام أو تواقيع تبدو رسمية لكنها غير صادرة من الجهة المختصة.

🖼️

الصور المزيفة

تعديل الصور أو تركيب أحداث وأشخاص ومواقع بطريقة يصعب كشفها سريعاً.

💬

الرسائل النصية والإيميلات

صياغة رسائل مقنعة بروابط أو مرفقات تقود إلى سرقة بيانات أو اختراق حسابات.

!

علامات تستوجب التوقف والتحقق

طلب غير معتاد، استعجال غير مبرر، رابط مجهول، مرفق مشبوه، تغيير مفاجئ في قناة التواصل، أو مطالبة بمعلومات لا يفترض مشاركتها.

1
تحقق دائماً

تأكد من مصدر الرسالة أو المكالمة أو المستند عبر قناة رسمية معروفة قبل اتخاذ أي إجراء.

2
لا تشارك معلومات حساسة

تجنب إرسال كلمات المرور أو البيانات الشخصية أو المالية لأي جهة غير موثوقة.

3
استخدم قنوات رسمية

لا تعتمد على روابط أو أرقام مرسلة بشكل مفاجئ، وارجع إلى القنوات المعتمدة للوزارة.

4
كن واعياً ومتشـككاً

شكّك في أي طلب غريب أو مستعجل، خصوصاً إذا تضمن معلومات حساسة أو توجيهاً غير مألوف.

5
بلّغ الجهات المختصة

عند الاشتباه بمحاولة احتيال إلكتروني، أبلغ الجهة المختصة.

أدوات ومواقع مساعدة للتحقق

فحص روابط وملفات

VirusTotal

لفحص الروابط والملفات المشبوهة عبر عدة محركات أمنية قبل فتحها أو تداولها.

فتح الموقع
روابط ومواقع

urlscan.io

يعرض سلوك صفحة الويب، ولقطات الشاشة، والاتصالات المرتبطة بالرابط المشبوه.

فتح الموقع
رؤوس البريد والدومينات

MXToolbox

يساعد في تحليل النطاقات ورؤوس البريد وفحص إعدادات البريد الأساسية.

فتح الموقع
تسريبات البيانات

Have I Been Pwned

للتحقق من احتمالية ظهور بريد أو نطاق ضمن تسريبات بيانات معروفة.

فتح الموقع
بحث عكسي عن الصور

Google Lens / TinEye

للبحث عن مصدر الصورة ومعرفة إن كانت منشورة سابقاً أو مستخدمة في سياق مختلف.

فتح TinEye
تحقق وسائط

InVID / WeVerify

مفيد في تحليل الصور والفيديوهات والتحقق من المصدر والسياق واللقطات المفتاحية.

فتح الموقع
تحليل صور أولي

FotoForensics

يساعد في إجراء فحص أولي لبعض مؤشرات التعديل على الصور، مع ضرورة عدم رفع أي بيانات حساسة.

فتح الموقع
حوادث الذكاء الاصطناعي

OECD AI Incident Monitor

للاطلاع على نماذج حوادث مرتبطة بالذكاء الاصطناعي والاستفادة منها في التوعية والسياسات.

فتح الموقع
تحقق مؤسسي

القنوات الرسمية

عند وجود طلب مالي أو إداري أو بيانات حساسة، يكون التحقق عبر الهاتف الرسمي أو البريد الحكومي أو المخاطبات المعتمدة.

معلومات عملية قبل الاعتماد على أي أداة

الأداة قد تعطي مؤشراً، لكن القرار الصحيح يعتمد على جمع أكثر من دليل والتحقق من المصدر والسياق.

🧩

لا تعتمد على نتيجة واحدة

اجمع بين فحص الرابط، مراجعة المرسل، البحث العكسي عن الصورة، والتواصل عبر قناة رسمية.

🔒

حماية البيانات أولاً

أي ملف داخلي أو يحتوي أسماء أو أرقام أو مراسلات رسمية لا يُرفع إلى أدوات عامة على الإنترنت.

🧾

وثّق الحالة

احتفظ بلقطة شاشة، وقت الاستلام، البريد أو الرقم، والرابط المشبوه؛ ثم أبلغ الجهة المختصة.

بروتوكولات تدريبية مقترحة

تمارين قصيرة يمكن تنفيذها داخل الدوائر والأقسام لتعزيز رد الفعل الصحيح عند التعرض لمحاولة احتيال.

🔐

كلمة الأمان

اعتماد كلمة تحقق داخلية للطلبات الحساسة التي قد تُمرر صوتياً أو هاتفياً.

🔎

الفحص بدل الضغط

تدريب الموظفين على نسخ الرابط وفحصه بدلاً من الضغط المباشر عليه.

🧭

نية الرسالة

لا تركّز فقط على الأخطاء الإملائية؛ اسأل: هل يطلب تجاوز نظام أو إجراء رسمي؟

القاعدة الذهبية

إذا كان الطلب غريباً أو مستعجلاً أو يتضمن بيانات حساسة: توقّف، تحقّق من المصدر، ولا تنفذ الإجراء قبل التأكد عبر قناة رسمية.