مع جعل استنساخ الصوت والفيديوهات المزيفة العميقة انتحال الشخصية رخيصًا ومقنعًا، يصبح التحقق من الثقة — إثبات أن الإنسان هو من يدعي أنه — طبقة مصممة من تجربة العميل، وليس مجرد تحكم أمني في الخلفية.
الثقة المؤكدة هي التصميم المتعمد لعمليات التحقق من الهوية — الصوتية أو المرئية أو البيومترية أو السلوكية — في اللحظات التي يكون فيها خطر الاحتيال أعلى: المدفوعات الكبيرة، وتغييرات الحساب، وموافقات المديرين التنفيذيين، وتصعيدات مراكز الاتصال. على عكس الإجراءات الأمنية القديمة (إعادة تعيين كلمات المرور اللانهائية، وأسئلة الأمان الثابتة)، فإنه يستخدم إشارات متعددة الطبقات ومنخفضة الاحتكاك تؤكد الهوية دون استجواب العميل.
الدافع واضح. في أوائل عام 2024، تم خداع موظف مالي في شركة الهندسة Arup، يعمل في مكتبها في هونغ كونغ، لتحويل 200 مليون دولار هونغ كونغي (حوالي 25 مليون دولار أمريكي) بعد الانضمام إلى مكالمة فيديو مع ما بدا أنه المدير المالي للشركة وزملاؤه — جميعهم كانوا إعادة بناء بتقنية التزييف العميق. نقلت هذه الحالة الاحتيال بالتزييف العميق من النظري إلى العاجل على مستوى مجالس الإدارة بين عشية وضحاها.
التحدي التصميمي سلوكي بقدر ما هو تقني: خطوات التحقق التي تبدو اتهامية تقوض الثقة التي تهدف إلى حمايتها.
Why we think it'll come up
The Arup precedent went public in early 2024
Arup's disclosure that a single video call — entirely fabricated using deepfake technology — cost its Hong Kong office HK$200 million (~US$25 million) turned an abstract cybersecurity warning into a concrete case study that finance, legal, and CX leaders now cite directly.
Voice cloning tools became consumer-accessible
Commercial voice-cloning software can now replicate a person's speech patterns from seconds of sample audio, lowering the barrier for impersonation scams targeting call centres, family members, and executive assistants.
Regulators started drafting deepfake-specific rules
Financial regulators and standards bodies in multiple markets began 2024–2025 consultations on synthetic-media fraud, signalling that verification obligations will soon be formalised rather than left to individual firms.
What it changes for customer experience
For customers
Extra verification steps at high-risk moments, ideally invisible during routine ones — the trade-off between protection and friction becomes tangible and personal.
For business
A single successful deepfake fraud can cost tens of millions and permanently damage partner and client trust in financial and operational processes.
For CX & operations
Verification design becomes a core experience discipline — fraud teams, CX teams, and technology teams must co-design checks that protect without alienating.
Industries on the front line
المكالمة التي لم تكن حقيقية
في أوائل عام 2024، انضم موظف مالي في شركة الهندسة Arup إلى ما بدا وكأنه مكالمة فيديو عادية تمامًا. كان المدير المالي حاضرًا. وكان الزملاء حاضرين. صدرت تعليمات، وتصرف الموظف بناءً عليها، محولًا 200 مليون دولار هونج كونج - ما يقرب من 25 مليون دولار أمريكي - من مكتب الشركة في هونج كونج. لم يكن أي من الأشخاص في تلك المكالمة حقيقيًا. تم إعادة بناء كل وجه وصوت بشكل اصطناعي. اختفى المال قبل أن يدرك أي شخص أن الاجتماع نفسه كان عملية احتيال.
لقد فعل هذا الحادث الواحد أكثر من سنوات من الإحاطات المجردة حول الأمن السيبراني لتركيز انتباه المديرين التنفيذيين. لقد أظهر أن الاحتيال بالديب فيك لم يعد يتطلب هدفًا ساذجًا أو نصًا مبتذلاً. إنه يتطلب فقط مكالمة فيديو مقنعة وتعليمات معقولة. بالنسبة لقادة المالية والقانون وتجربة العملاء، أصبحت Arup اختصارًا: الحالة التي أثبتت أن انتحال الشخصية قد انتقل من كونه أمرًا جديدًا إلى تهديد تشغيلي.
لماذا أصبح التحقق الآن مشكلة تصميم
كان التحقق من الهوية في السابق بنية تحتية خلفية - كلمات مرور، أسئلة أمنية، مكالمة معاودة عرضية. كان يقع خلف التجربة، غير مرئي ما لم يحدث خطأ. يكسر الاحتيال بالديب فيك هذا النموذج لأن الشيء الذي يتم تزييفه لم يعد بيانات اعتماد. إنه شخص. صوت. وجه على الشاشة يقول أشياء يمكن أن يقولها هذا الشخص بشكل معقول.
هذا يحول التحقق من التحكم التقني إلى طبقة مصممة من تجربة العميل والموظف. التحدي ليس مجرد اكتشاف الاحتيال - إنه تحديد متى وكيف نطلب من شخص إثبات هويته، دون جعله يشعر بالاتهام. خطوات التحقق التي تبدو وكأنها استجواب تقوض الثقة التي توجد لحمايتها. المدير المالي الذي يجب عليه إثبات أنه المدير المالي مرارًا وتكرارًا، حتى لموظفيه، يرى الفحص كاحتكاك وشك بدلاً من الحماية.
المشكلة التي تخلقها الديب فيك ليست أن الناس ينخدعون. إنها أن الجميع، بما في ذلك الشخص الحقيقي، يجب عليهم الآن إثبات أنهم ليسوا مزيفين.
الأدوات موجودة بالفعل في أيدي المستهلكين
جزء مما يجعل حالة Arup إشارة وليست شذوذًا هو إمكانية الوصول. يمكن لبرامج استنساخ الصوت التجارية الآن تكرار أنماط كلام الشخص من عينة صوتية قصيرة - ثوانٍ، وليس ساعات. هذا يقلل من حاجز عمليات الاحتيال بانتحال الشخصية التي تستهدف مراكز الاتصال وأفراد الأسرة والمساعدين التنفيذيين على حد سواء. عملية احتيال كانت تتطلب في السابق مهارة وتخطيطًا تتطلب الآن فقط تسجيلًا وبرامج جاهزة.
تعتبر إمكانية الوصول هذه مهمة لتصميم تجربة العملاء لأنها تعني أن التهديد لا يقتصر على الاحتيال على مستوى مجالس الإدارة. يمكن لنفس التقنيات التي صنعت مديرًا ماليًا مزيفًا في مكالمة فيديو أن تصنع صوت عميل على خط الدعم، أو صوت فرد من العائلة في مكالمة استغاثة. أي قناة تعتمد على التعرف على الصوت أو الوجه كدليل على الهوية معرضة الآن.
التنظيم يلحق بالركب، ببطء
بدأ المنظمون الماليون وهيئات المعايير في أسواق متعددة مشاورات في عامي 2024 و 2025 بشأن الاحتيال بالوسائط الاصطناعية. يشير ذلك إلى اتجاه السفر: من المرجح أن تصبح التزامات التحقق التي تُترك حاليًا لتقدير الشركات الفردية متطلبات رسمية. من المرجح أن تجد المنظمات التي تتعامل مع التحقق متعدد الطبقات كتحسين طوعي اليوم أنه إلزامي غدًا، وفقًا لجدول زمني لشخص آخر بدلاً من جدولها الزمني الخاص.
بالنسبة للشركات، فإن الحسابات واضحة بالفعل دون انتظار التنظيم. يمكن أن يكلف الاحتيال الناجح بالديب فيك عشرات الملايين ويسبب ضررًا دائمًا لكيفية ثقة الشركاء والعملاء في العمليات التشغيلية والمالية. لم تكن خسارة Arup مجرد تكلفة بند - لقد كانت إثباتًا، لكل من يراقب، أن عمليات التحقق في الشركة بها فجوة كبيرة بما يكفي لتمرير مدير مالي مزيف من خلالها.
تصميم الحماية بدون احتكاك
الجواب العملي هو التحقق متعدد الطبقات ومنخفض الاحتكاك الذي يتركز في اللحظات عالية المخاطر حقًا: المدفوعات الكبيرة، تغييرات الحساب، الموافقات التنفيذية، التصعيد في مركز الاتصال. يمكن للقياسات الحيوية السلوكية، وبروتوكولات معاودة الاتصال عبر قنوات تم التحقق منها بشكل مستقل، والتأكيد متعدد القنوات أن يضيف كل منها طبقة من الضمان دون تحويل كل تفاعل إلى نقطة تفتيش.
المنظمات الأكثر احتمالًا لتحقيق ذلك لن تنشر التحقق في كل مكان دفعة واحدة. ستقوم بتجربة فحوصات متعددة الطبقات في نقاط الاتصال حيث يكون الاحتيال أكثر خطورة، وتتعلم كيف يختبر العملاء والموظفون تلك الفحوصات، وتتوسع فقط بمجرد تصميم الاحتكاك بدلاً من إضافته. يجب أن يشعر التحقق، عند إجرائه بشكل جيد، وكأنه شركة تأخذ حمايتك على محمل الجد - وليس شركة تشك فيك افتراضيًا.
راقب عن كثب وقم بتجربة التحقق متعدد الطبقات (القياسات الحيوية السلوكية، بروتوكولات معاودة الاتصال، التأكيد متعدد القنوات) عند نقاط الاتصال عالية القيمة وعالية المخاطر قبل فرضه في كل مكان.
Trends Radar
Other trends
Build for what's next
Turn this trend into a measurable experience advantage.
