به گزارش ایبنا به نقل از روابط عمومی بانک ایران زمین، وقتی یک تراکنش بانکی در چند ثانیه انجام میشود، بیشتر ما فقط نتیجه نهایی را میبینیم: انتقال موفق، خرید انجامشده، پیامک برداشت یا تأیید پرداخت. اما پشت همین چند ثانیه، لایهای پیچیده از بررسیها، کنترلها و تحلیلهای امنیتی جریان دارد. بانکها و شرکتهای پرداخت باید در زمانی بسیار کوتاه تشخیص دهند که یک تراکنش عادی است یا ممکن است نشانهای از تقلب، سرقت اطلاعات، دسترسی غیرمجاز یا رفتار مشکوک باشد.
در گذشته، بخش زیادی از این کنترلها بر پایه قواعد ثابت انجام میشد؛ مثلاً اگر مبلغ از سقف مشخصی بیشتر بود، اگر رمز چند بار اشتباه وارد میشد، یا اگر کارت در بازه کوتاهی چند تراکنش غیرعادی داشت، سیستم هشدار میداد. اما دنیای تقلب بانکی پیچیدهتر شده است. کلاهبرداران از روشهای متنوعتری استفاده میکنند، رفتار مشتریان در کانالهای دیجیتال تغییر کرده و تراکنشها با سرعت بسیار بیشتری انجام میشوند. اینجاست که هوش مصنوعی به یکی از ابزارهای مهم امنیت بانکی تبدیل میشود.
وقتی از تقلب بانکی صحبت میکنیم، نباید فقط به برداشت مستقیم از حساب فکر کنیم. تقلب میتواند شکلهای مختلفی داشته باشد: استفاده از کارت سرقتشده، فیشینگ و سرقت اطلاعات ورود، نصب بدافزار روی گوشی، جعل هویت، سوءاستفاده از رمز پویا، تراکنشهای مشکوک در درگاههای اینترنتی، انتقال وجه به حسابهای واسط، برداشتهای خرد و تکرارشونده، یا حتی تلاش برای دور زدن سیستمهای اعتبارسنجی.
در بانکداری دیجیتال، تقلب معمولاً یک رفتار منفرد نیست؛ یک الگوست. ممکن است فردی در ظاهر فقط یک انتقال وجه انجام دهد، اما اگر زمان، مبلغ، مقصد، دستگاه، موقعیت تقریبی، سابقه تراکنش و رفتار قبلی کاربر بررسی شود، همان تراکنش میتواند مشکوک به نظر برسد. وظیفه سیستمهای هوشمند این است که این الگوها را سریعتر از انسان شناسایی کنند.
هوش مصنوعی در تشخیص تقلب معمولاً با تحلیل دادههای زیاد کار میکند. سیستم، میلیونها تراکنش عادی و مشکوک را بررسی میکند و یاد میگیرد چه رفتارهایی طبیعی و چه رفتارهایی غیرعادی هستند. سپس وقتی تراکنش جدیدی ثبت میشود، آن را با الگوهای قبلی مقایسه میکند.
برای مثال، اگر مشتری همیشه در یک بازه مشخص و با مبالغ معمول خرید میکند، اما ناگهان چند تراکنش با مبلغ بالا، از دستگاه جدید، در زمان غیرمعمول و به مقصدهای ناشناخته انجام شود، سیستم میتواند هشدار دهد. یا اگر یک کارت در فاصله کوتاه در چند نقطه متفاوت استفاده شود، این رفتار میتواند از نظر امنیتی غیرعادی باشد.
البته تشخیص تقلب همیشه به معنای مسدود کردن تراکنش نیست. گاهی سیستم فقط ریسک را افزایش میدهد، گاهی احراز هویت بیشتری درخواست میشود، گاهی تراکنش برای بررسی بعدی علامتگذاری میشود و در موارد پرریسکتر ممکن است عملیات متوقف یا نیازمند تأیید تکمیلی شود.
مدلهای قدیمی بیشتر بر پایه قانونهای از پیش تعیینشده کار میکردند. مثلاً اگر مبلغ بالاتر از عدد مشخصی بود یا تعداد تراکنشها از حدی بیشتر میشد، هشدار صادر میکردند. این روش هنوز هم کاربرد دارد، اما بهتنهایی کافی نیست. چون کلاهبرداران میتوانند رفتار خود را طوری تنظیم کنند که از این قواعد عبور کنند.
مدلهای هوشمند انعطافپذیرترند. آنها فقط یک عدد یا یک شرط ثابت را نمیبینند؛ مجموعهای از رفتارها را تحلیل میکنند. ممکن است یک تراکنش ۵ میلیون تومانی برای یک مشتری عادی باشد، اما برای مشتری دیگر غیرمعمول. ممکن است خرید نیمهشب برای یک نفر طبیعی باشد، اما برای فردی دیگر نشانه خطر. هوش مصنوعی کمک میکند امنیت بانکی از حالت «یک قانون برای همه» به سمت «تحلیل متناسب با رفتار هر مشتری» حرکت کند.
فرض کنیم کاربری همیشه از گوشی شخصی خود وارد همراهبانک میشود، معمولاً در طول روز تراکنش انجام میدهد و بیشتر انتقالهایش به چند مقصد تکراری است. حالا ناگهان از دستگاهی جدید، در ساعت غیرمعمول، با مبلغی بالاتر از الگوی قبلی، انتقالی به یک مقصد ناشناخته ثبت میشود. اینجا چند لایه امنیتی همزمان فعال میشود.
سیستم ممکن است دستگاه جدید را بررسی کند، موقعیت تقریبی ورود را با سابقه قبلی مقایسه کند، مبلغ را نسبت به الگوی رفتاری مشتری بسنجد، مقصد انتقال را ارزیابی کند، سرعت انجام تراکنشها را بررسی کند و ببیند آیا رفتار مشابهی در پروندههای تقلب قبلی وجود داشته است یا نه. اگر مجموع این نشانهها ریسک را بالا ببرد، بانک میتواند احراز هویت بیشتری درخواست کند یا تراکنش را برای بررسی دقیقتر نگه دارد.
این فرایند باید بسیار سریع انجام شود. چالش اصلی این است که امنیت نباید تجربه کاربر را بیش از حد کند و آزاردهنده کند، اما در عین حال نباید اجازه دهد تراکنشهای پرریسک بهراحتی انجام شوند.
تقلب بانکی میدان رقابت دائمی میان بانکها و کلاهبرداران است. هرچه سیستمهای بانکی هوشمندتر میشوند، روشهای تقلب هم تغییر میکنند. به همین دلیل هیچ سامانهای نمیتواند ادعا کند همه تقلبها را با دقت صددرصد تشخیص میدهد. هدف، کاهش ریسک، شناسایی سریعتر، جلوگیری از خسارت گسترده و واکنش بهموقع است.
گاهی یک تراکنش سالم ممکن است مشکوک تشخیص داده شود. به این حالت «هشدار کاذب» میگویند. مثلاً وقتی کاربر در سفر است یا خریدی غیرمعمول، اما واقعی انجام میدهد، سیستم ممکن است احتیاط بیشتری نشان دهد. در مقابل، ممکن است برخی تراکنشهای متقلبانه هم در ظاهر شبیه رفتار عادی باشند و تشخیص آنها دشوار باشد.
بنابراین، هوش مصنوعی جایگزین کامل کنترل انسانی و هوشیاری کاربر نیست؛ بلکه یک لایه مهم در کنار سایر لایههای امنیتی است.
هوش مصنوعی بدون داده دقیق و باکیفیت کارایی ندارد. برای تشخیص تقلب، سیستم باید بتواند الگوهای رفتاری، نوع تراکنش، زمان، مبلغ، مقصد، دستگاه، کانال انجام تراکنش و سوابق امنیتی را تحلیل کند. اما این تحلیل باید با رعایت حریم خصوصی، امنیت داده و مقررات انجام شود.
بانکها باید میان دو هدف تعادل برقرار کنند: از یک طرف، برای حفاظت از حساب مشتری به داده نیاز دارند؛ از طرف دیگر، باید از همان دادهها با دقت و مسئولیت محافظت کنند. به همین دلیل، امنیت هوشمند فقط به مدلهای پیشرفته وابسته نیست؛ به حکمرانی داده، کنترل دسترسی، محرمانگی، نظارت و سیاستهای روشن هم وابسته است.
هوش مصنوعی فقط ابزار بانکها نیست؛ کلاهبرداران هم میتوانند از آن سوءاستفاده کنند. ساخت پیامهای فیشینگ باورپذیر، جعل صدا، تولید تصویر یا ویدئوی جعلی، شبیهسازی مکالمه پشتیبان، و طراحی حملات اجتماعی پیچیدهتر، از تهدیدهایی است که با پیشرفت فناوری جدیتر شدهاند.
برای مثال، ممکن است کلاهبردار با صدایی شبیه یک فرد آشنا تماس بگیرد و درخواست انتقال وجه کند. یا پیامکی کاملاً رسمی و بدون غلط املایی بفرستد که کاربر را به صفحهای جعلی هدایت کند. در چنین فضایی، تشخیص تقلب فقط بر عهده بانک نیست؛ آگاهی کاربر نیز بخشی از زنجیره امنیت است.
حتی بهترین سامانههای هوشمند هم بدون رفتار امن کاربر کامل نیستند. مشتری نباید اطلاعات محرمانه بانکی خود را در اختیار دیگران قرار دهد. رمز، رمز پویا، CVV۲، تاریخ انقضای کارت، اطلاعات ورود به همراهبانک و کدهای پیامکی، اطلاعاتی هستند که هیچ فرد یا پشتیبان معتبری نباید از مشتری درخواست کند.
همچنین بهتر است کاربران اپلیکیشنهای بانکی را فقط از مسیرهای رسمی دریافت کنند، از کلیک روی لینکهای ناشناس خودداری کنند، در تراکنشهای مهم از اینترنت امن استفاده کنند، اعلانهای بانکی را فعال نگه دارند و گردش حساب خود را مرتب بررسی کنند.
برای مشتریان بانک ایرانزمین، استفاده از کانالهای رسمی بانک مانند همراهبانک، اینترنتبانک و فراز بانک، و پیگیری موارد مشکوک از طریق شعب یا مرکز ارتباط با مشتریان، راهی مطمئنتر برای حفظ امنیت تراکنشهاست. اگر پیام، تماس یا لینکی ظاهراً از طرف بانک دریافت شد، اما غیرعادی به نظر رسید، بهتر است پیش از هر اقدام، موضوع از مسیر رسمی بررسی شود.
هوش مصنوعی میتواند سرعت شناسایی تقلب را افزایش دهد، خطاهای انسانی را کاهش دهد، الگوهای پنهان را پیدا کند و به تیمهای امنیتی کمک کند روی موارد پرریسکتر تمرکز کنند. به جای اینکه همه تراکنشها با یک شدت بررسی شوند، سیستم میتواند تراکنشها را بر اساس ریسک اولویتبندی کند.
این فناوری همچنین میتواند در شناسایی شبکههای تقلب مفید باشد. گاهی چند حساب، کارت یا شماره تماس بهصورت زنجیرهای برای جابهجایی پول استفاده میشوند. تحلیل هوشمند میتواند ارتباط میان این نقاط را بهتر ببیند و الگوهایی را پیدا کند که در نگاه دستی بهسادگی قابل تشخیص نیستند.
با وجود مزایا، استفاده از هوش مصنوعی در امنیت بانکی چالشهای مهمی دارد. نخست، مدلها باید قابل توضیح باشند. اگر سیستمی یک تراکنش را مشکوک تشخیص میدهد، بانک باید بتواند دلیل کلی این تصمیم را بفهمد. مدلهای کاملاً مبهم، برای محیطهای حساس مالی مناسب نیستند.
دوم، خطای مدل باید مدیریت شود. هشدارهای کاذب زیاد میتواند تجربه مشتری را خراب کند و بیاعتمادی ایجاد کند. از طرف دیگر، حساسیت پایین مدل میتواند باعث عبور تقلبهای واقعی شود. تنظیم این تعادل، کاری تخصصی و مداوم است.
سوم، دادهها باید امن بمانند. مدلهای هوشمند نباید به بهانه امنیت، حریم خصوصی مشتری را تضعیف کنند. دسترسی به دادهها باید محدود، کنترلشده و مطابق مقررات باشد.
چهارم، نظارت انسانی همچنان ضروری است. در مسائل حساس، تصمیم نهایی نباید همیشه کاملاً خودکار باشد. ترکیب تحلیل هوشمند و قضاوت کارشناسان امنیتی، نتیجه قابل اعتمادتر ایجاد میکند.
آینده امنیت بانکی احتمالاً ترکیبی از تحلیل لحظهای، احراز هویت هوشمند، رفتارشناسی کاربر، تشخیص ناهنجاری، رمزنگاری قویتر و همکاری بین نهادهای مالی خواهد بود. هرچه پرداختها سریعتر و دیجیتالتر میشوند، شناسایی تقلب هم باید همزمان، دقیق و کممزاحمتتر شود.
در این آینده، مشتری ممکن است کمتر متوجه پشت صحنه امنیت شود، اما سیستمها دائماً در حال تحلیل ریسک خواهند بود. هدف این است که تراکنش سالم بدون دردسر انجام شود و تراکنش مشکوک پیش از ایجاد خسارت، شناسایی و کنترل شود.
تشخیص تقلب بانکی با هوش مصنوعی، یکی از مهمترین تحولات امنیت مالی در عصر دیجیتال است. این فناوری به بانکها کمک میکند رفتارهای مشکوک را سریعتر شناسایی کنند، از الگوهای پنهان تقلب پرده بردارند و در برابر تهدیدهای جدید آمادهتر باشند.
اما هوش مصنوعی بهتنهایی کافی نیست. امنیت واقعی از ترکیب فناوری، داده امن، نظارت انسانی، مقررات روشن و آگاهی مشتری شکل میگیرد. اگر بانکها سامانههای هوشمند را مسئولانه به کار بگیرند و مشتریان نیز رفتار امن دیجیتال را جدی بگیرند، تجربه بانکداری دیجیتال میتواند هم سریعتر باشد و هم مطمئنتر.
برای مشتریان بانک ایرانزمین، استفاده از خدمات رسمی بانک و توجه به هشدارهای امنیتی، بخشی از همین زنجیره اعتماد است؛ زنجیرهای که از پشت صحنه تراکنشها شروع میشود و به آرامش خاطر مشتری در هر پرداخت و انتقال وجه میرسد.