بر اساس گفته یک مقام ارشد آمریکایی و یک کابل وزارت خارجه که به دست واشنگتن پست رسیده، یک جاعل با وانمود کردن خود به عنوان وزیر امور خارجه، مارکو روبیو، با وزرای خارجه، یک فرماندار آمریکایی و یک عضو کنگره از طریق پیامهای صوتی و متنی که از صدای و سبک نوشتاری روبیو با استفاده از نرمافزار هوش مصنوعی (AI) تقلید میکند، تماس گرفته است.
مقامات آمریکایی نمیدانند چه کسی پشت این رشته تلاشهای جعل هویت قرار دارد، اما بر این باورند که مجرم احتمالاً قصد داشته با هدف "دسترسی به اطلاعات یا حسابها" مقامات قدرتمند دولتی را دستکاری کند، این مطلب بر اساس کابلی است که از دفتر روبیو به کارکنان وزارت خارجه ارسال شده است.
این کابل که تاریخ 3 ژوئیه را دارد، بیان میکند که این جاعل با استفاده از پیامرسانی متنی و اپلیکیشن پیامرسان رمزگذاری شده سیگنال (Signal)، که دولت ترامپ به طور گسترده از آن استفاده میکند، "با دستکم پنج نفر خارج از وزارتخانه، شامل سه وزیر خارجه، یک فرماندار آمریکایی و یک عضو کنگره آمریکا" تماس گرفته است.
بر اساس این کابل، کارزار جعل هویت در اواسط ژوئن آغاز شد، زمانی که جاعل یک حساب سیگنال با نام نمایشی "[email protected]" ایجاد کرد تا با دیپلماتها و سیاستمداران خارجی و داخلی ناآگاه تماس بگیرد. این نام نمایشی، آدرس ایمیل واقعی او نیست.
این کابل اشاره میکند: "عامل برای دستکم دو نفر هدف قرار گرفته شده، پیامهای صوتی در سیگنال گذاشته و در یک مورد، پیام متنی ارسال کرده و فرد را به ارتباط در سیگنال دعوت کرده است." همچنین خاطرنشان شده است که هویت سایر پرسنل وزارت خارجه نیز از طریق ایمیل جعل شده است.
در پاسخ به سوال درباره این کابل، وزارت خارجه اعلام کرد که "تحقیقات کاملی را انجام خواهد داد و به اجرای تدابیر حفاظتی برای جلوگیری از وقوع مجدد این اتفاق در آینده ادامه خواهد داد." مقامات از بحث درباره محتوای پیامها یا نام دیپلماتها و مقاماتی که هدف قرار گرفتهاند، خودداری کردند.
علاوه بر تلاش برای جعل هویت روبیو، چندین تلاش دیگر برای جعل هویت مقامات بلندپایه آمریکایی نیز اخیراً صورت گرفته است. در ماه مه، کسی تلفن سوزی وایلس، رئیس ستاد کارکنان کاخ سفید را هک کرد و با وانمود کردن خود به عنوان وایلس، شروع به تماس و ارسال پیام به سناتورها، فرماندارها و مدیران اجرایی کسبوکارها کرد، این را وال استریت ژورنال گزارش داد. این حادثه موجب تحقیقات کاخ سفید و افبیآی شد، اگرچه رئیس جمهور دونالد ترامپ اهمیت آن را کماهمیت جلوه داد و گفت وایلس "زن شگفتانگیزی" است که "میتواند از پس آن بربیاید."
افبیآی از اظهار نظر در مورد جاعل روبیو خودداری کرد. جعل هویت یک افسر یا کارمند فدرال برای فریب یا به دست آوردن چیزی، یک جرم است.
هانی فرید، استاد دانشگاه کالیفرنیا در برکلی که متخصص در پزشکی قانونی دیجیتال است، گفت عملیاتهایی از این نوع نیازی به عوامل پیچیده ندارند، اما اغلب موفقیتآمیز هستند زیرا مقامات دولتی میتوانند در مورد امنیت دادهها بیاحتیاط باشند.
وی گفت: "دقیقاً به همین دلیل است که نباید از سیگنال یا سایر کانالهای ناامن برای کارهای رسمی دولتی استفاده کنید."
در ماه مارس، مایکل والتز، مشاور امنیت ملی وقت کاخ سفید، ناخواسته یک روزنامهنگار را به یک چت گروهی سیگنال که درباره برنامههای حمله بسیار حساس ایالات متحده در یمن بحث میکرد، اضافه کرد؛ حادثهای که به برکناری والتز و محدود شدن استفاده گسترده از این اپلیکیشن برای جلسات گروهی امنیت ملی منجر شد. روبیو از آن زمان به عنوان مشاور امنیت ملی ترامپ منصوب شده است. اما در سطح فردی، مقامات دولتی در ایالات متحده و سایر نقاط جهان به استفاده از این اپلیکیشن برای ارتباطات شخصی و حرفهای خود، با توجه به رمزگذاری سرتاسری قابل اعتماد آن، ادامه میدهند.
فرید گفت: هنگامی که عاملان مخرب شماره تلفنهای مرتبط با حساب سیگنال یک مقام را به دست آورند، بخش جعل هویت آسان است.
فرید گفت: "فقط به 15 تا 20 ثانیه صدای شخص نیاز دارید، که در مورد مارکو روبیو آسان است. آن را در هر یک از سرویسها آپلود میکنید، روی دکمهای که میگوید 'من اجازه استفاده از صدای این شخص را دارم' کلیک میکنید، و سپس آنچه را که میخواهید او بگوید تایپ میکنید." او افزود: "گذاشتن پیامهای صوتی به ویژه مؤثر است زیرا تعاملی نیست."
مشخص نیست که آیا هیچ یک از مقامات به جاعل پاسخ دادهاند یا خیر.
کابل وزارت خارجه از دیپلماتهای آمریکایی خواست تا "هرگونه تلاش برای جعل هویت" را به اداره امنیت دیپلماتیک، که در حال بررسی موضوع است، گزارش دهند و از مقامات غیر وزارت خارجه نیز خواست تا به مرکز شکایت جرایم اینترنتی افبیآی (FBI’s Internet Crime Complaint Center) اطلاع دهند.
در ماه مه، افبیآی هشداری صادر کرد که "عاملان مخرب" در حال جعل هویت مقامات ارشد آمریکایی در یک "کارزار پیامرسانی متنی و صوتی مخرب در حال انجام" هستند که قصد دارد سایر رهبران ارشد دولتی و مخاطبان آنها را هدف قرار دهد. بر اساس اعلام افبیآی، این کارزار بر پیامهای صوتی تولید شده توسط هوش مصنوعی متکی بود و احتمالاً هدف آن "گرفتن اطلاعات یا وجوه" بود.
افبیآی در آن زمان هشدار داد: "اگر پیامی دریافت کردید که ادعا میکند از طرف یک مقام ارشد آمریکایی است، فرض نکنید که معتبر است."
اشکال دیگر جعل هویت در سراسر جهان گسترش یافته است. در ماه ژوئن، سرویس امنیتی اوکراین اعلام کرد که عوامل اطلاعاتی روسیه در تلاش برای استخدام شهروندان اوکراینی برای ماموریتهای خرابکاری، در حال جعل هویت این آژانس هستند. در همان ماه، مرکز ضد کلاهبرداری کانادا و مرکز امنیت سایبری کانادا اعلام کردند که کلاهبرداران از هوش مصنوعی استفاده میکنند تا هویت مقامات ارشد دولتی را در یک کارزار مبتنی بر تماس و پیام متنی جعل کنند و اطلاعات حساس یا پول را به سرقت ببرند، یا بدافزار را به شبکههای رایانهای وارد کنند.