Thuta Learning
Digital Privacy & Modern Security
BasicSecurityintermediate

AI-Enabled Scams

ဒီခန်းပြီးရင် ဘာတတ်သွားမလဲ

  • AI-Enabled Scams concept ကို နားလည်ရှင်းပြနိုင်ရန်
  • Diagram/checklist ကို ဖတ်ပြီး threat/control/decision ဘယ်လို ဆက်စပ်နေသလဲ ခြေရာခံနိုင်ရန်
  • ကိုယ့် digital life (သို့) developer workflow မှာ ဘယ်လို အသုံးချသင့်သလဲ ရှင်းပြနိုင်ရန်

နားလည်ထားရမယ့် အချက်

Cybersecurity Basics က classic phishing tell (sender စစ်, link hover, urgency သတိပြု, spelling/grammar အမှား) တွေ သင်ပြီးသားပါပြီ။ နောက်ဆုံး heuristic ကိုတော့ AI က ချိုးဖျက်ပစ်ခဲ့ပါပြီ - grammatically ပြီးပြည့်စုံတဲ့ scam text ထုတ်လုပ်နိုင်ပါပြီ။

  • Voice cloning - short sample တစ်ခုကနေ ဇာတ်ကောင်ရဲ့ voice ကို ပြန်လုပ်
  • Fake video/image - convincing fake likeness ထုတ်လုပ်
  • Impersonation scam - family member/manager အဖြစ် claim လုပ်ပြီး urgent money/credential တောင်း

Voice/Face က Identity Proof မဟုတ်တော့ဘူး

"ဒါ voice/face ဟန်ချက်ညီတယ်" ဆိုတာကို identity ပြည့်စုံအောင် သက်သေထူတဲ့အရာအဖြစ် ဆက်မမှတ်ပါနဲ့။

Money, credentials, ဒါမှမဟုတ် urgency ပါဝင်တဲ့ request တစ်ခုခု voice/video/message ကနေ ရောက်လာရင်, action မလုပ်ခင် ယုံကြည်ရတဲ့ separate channel ကနေ identity ကို သီးခြား verify လုပ်ပါ။

text
AI-GENERATED CONTENT AND THE DEFENSIVE BREAK POINT
--------------------------------------------------
AI-GENERATED CONTENT AND THE DEFENSIVE BREAK POINT
----------------------------------------------------

  AI-GENERATED CONTENT
  ---------------------
  perfect scam text | cloned voice | fake video/image
              |
              v
  arrives via message, call, or video
              |
              v
  claims urgency + asks for money or credentials
              |
              v
      >>> DEFENSIVE BREAK POINT <<<
      verify through a SEPARATE,
      independently-known channel
      before acting
              |
      +-------+--------+
      |                |
      v                v
  NOT verified     VERIFIED
  -> do not act    -> safe to act

လက်တွေ့ scenario နဲ့ ချိတ်ကြည့်မယ်

အောက်က code က purely illustrative/defensive risk-scoring function တစ်ခုပါ။ Description ကို ယူပြီး risk level တစ်ခုနဲ့ recommended action တစ်ခုကို ပြန်ပေးပါတယ်, scam content ကို ဘယ်တော့မှ generate/mimic မလုပ်ပါဘူး။

  • Risky example - urgency + money request + unverified channel + not verified -> "high" risk, pause
  • Verified example - တူညီတဲ့ request ဒါပေမယ့် independently verified -> "low" risk, proceed

Voice/message က ဘယ်လောက် convincing ဖြစ်ခဲ့ခြင်းမဟုတ်ဘဲ verification ကပဲ ရလဒ်ကို တကယ် ပြောင်းလဲပေးတယ်ဆိုတာကို ဒီ contrast က ပြသပါတယ်။

Voice/Face က Identity Proof မဟုတ်တော့ဘူး

AI voice cloning နဲ့ fake video ကို ဂရုစိုက်ပါ - ခြားနားသိတဲ့ voice ဒါမှမဟုတ် face ဆိုတာက ယနေ့ခေတ်မှာ identity ရဲ့ proof အဖြစ် လုံလောက်တော့ မဟုတ်ပါဘူး။ Money, credentials ဆိုင်ရာ request မှန်သမျှကို separate channel ကနေ သီးခြား verify လုပ်ပါ။

အတူတူ စမ်းရေးကြည့်မယ်

javascript
function assessIncomingRequest({ claimsUrgency, requestsMoneyOrCredentials, arrivedViaUnverifiedChannel, wasIndependentlyVerified }) {
  let score = 0;
  if (claimsUrgency) score += 1;
  if (requestsMoneyOrCredentials) score += 2;
  if (arrivedViaUnverifiedChannel) score += 1;
  if (wasIndependentlyVerified) score -= 4;

  let riskLevel;
  if (score >= 3) riskLevel = "high";
  else if (score >= 1) riskLevel = "medium";
  else riskLevel = "low";

  const recommendedAction = wasIndependentlyVerified
    ? "Proceed -- identity was confirmed through a separate, known channel."
    : "Pause. Do not act on this message alone -- verify the request through a separate, independently-known channel before doing anything.";

  return { score, riskLevel, recommendedAction };
}

const riskyVoiceRequest = assessIncomingRequest({ claimsUrgency: true, requestsMoneyOrCredentials: true, arrivedViaUnverifiedChannel: true, wasIndependentlyVerified: false });
const verifiedSafeRequest = assessIncomingRequest({ claimsUrgency: true, requestsMoneyOrCredentials: true, arrivedViaUnverifiedChannel: true, wasIndependentlyVerified: true });

console.log(JSON.stringify({ riskyVoiceRequest, verifiedSafeRequest }, null, 2));
You should see
Urgency, money request, unverified channel ရှိပြီး verify မလုပ်ရသေးတဲ့ request ကို run ကြည့်ရင် "high" risk ရလဒ်နဲ့ ရပ်ပြီး verify လုပ်ဖို့ instruction ရပါတယ်။ တူညီတဲ့ request ကို independently verified အဖြစ် run ကြည့်ရင် "low" risk နဲ့ proceed ဖို့ recommendation ပြောင်းသွားပါတယ်။ Output အတိအကျမှာ:
{
  "riskyVoiceRequest": {
    "score": 4,
    "riskLevel": "high",
    "recommendedAction": "Pause. Do not act on this message alone -- verify the request through a separate, independently-known channel before doing anything."
  },
  "verifiedSafeRequest": {
    "score": 0,
    "riskLevel": "low",
    "recommendedAction": "Proceed -- identity was confirmed through a separate, known channel."
  }
}

၅ မိနစ် စမ်းကြည့်

`assessIncomingRequest` ကို `requestsMoneyOrCredentials: false` ပေမယ့် ကျန်အချက်တွေအားလုံး risky ဖြစ်တဲ့ request တစ်ခုနဲ့ run ကြည့်ပါ။ Risk level က ဘယ်လို ပြောင်းသွားလဲ, ဘာကြောင့် score ပိုနည်းသွားလဲ စဉ်းစားကြည့်ပါ။

သတိလေးတစ်ချက်

Spelling/grammar ပြည့်စုံနေရင် message က genuine ဖြစ်တယ်လို့ ဆက်ယူဆနေတာ

Voice ဒါမှမဟုတ် face ကို ခြားနားသိလို့ verification ကို ကျော်ဖြတ်လိုက်တာ

CISA — Avoiding Social Engineering and Phishing AttacksDigital Privacy & Modern Security

ဒီနေရာမှာ လူအများမှားတတ်တယ်

  • Spelling/grammar ပြည့်စုံနေရင် message က genuine ဖြစ်တယ်လို့ ဆက်ယူဆနေတာ
  • Voice ဒါမှမဟုတ် face ကို ခြားနားသိလို့ verification ကို ကျော်ဖြတ်လိုက်တာ
  • ဒီ course က Cybersecurity Basics course အသစ် မဟုတ်ပါ — password/2FA/phishing/malware/encryption/backup အခြေခံကို Cybersecurity tutorial ကနေ လေ့လာပြီးသားလို့ ယူဆထားပါတယ်။ ဒီ course က Passkeys, Public Wi-Fi/VPN, Browser Security, Privacy, developer-focused Auth/API security, AI security လို အသစ်ထပ်ဖြည့်တဲ့ အပိုင်းကိုသာ သင်ပေးပါတယ်။

လေ့ကျင့်ခန်း

`assessIncomingRequest` ကို `requestsMoneyOrCredentials: false` ပေမယ့် ကျန်အချက်တွေအားလုံး risky ဖြစ်တဲ့ request တစ်ခုနဲ့ run ကြည့်ပါ။ Risk level က ဘယ်လို ပြောင်းသွားလဲ, ဘာကြောင့် score ပိုနည်းသွားလဲ စဉ်းစားကြည့်ပါ။

You'll know it worked when: Urgency, money request, unverified channel ရှိပြီး verify မလုပ်ရသေးတဲ့ request ကို run ကြည့်ရင် "high" risk ရလဒ်နဲ့ ရပ်ပြီး verify လုပ်ဖို့ instruction ရပါတယ်။ တူညီတဲ့ request ကို independently verified အဖြစ် run ကြည့်ရင် "low" risk နဲ့ proceed ဖို့ recommendation ပြောင်းသွားပါတယ်။ Output အတိအကျမှာ: { "riskyVoiceRequest": { "score": 4, "riskLevel": "high", "recommendedAction": "Pause. Do not act on this message alone -- verify the request through a separate, independently-known channel before doing anything." }, "verifiedSafeRequest": { "score": 0, "riskLevel": "low", "recommendedAction": "Proceed -- identity was confirmed through a separate, known channel." } }

AI-Enabled Scams | Thuta Learning