کلاهبرداری، بیش از نیمی از جرایم سایبری در سال 2021
به گزارش کارگروه بینالملل سایبربان؛ «Group-IB»، شرکت مستقر در سنگاپور، در تحلیل خود از چشمانداز گستردهترین تهدید سایبری در جهان، کلاهبرداریها، ادعا کرد که 57 درصد از کل جرایم سایبری با انگیزه مالی ساختارمندتر هستند و احزاب بیشتری را درگیر میکند که به گروههای مختلفی تقسیم میشوند. تعداد این گروهها به رکورد 390 گروه رسید که 3.5 برابر بیشتر از سال گذشته است که حداکثر تعداد گروههای فعال نزدیک به 110 گروه بود.
این شرکت یافتههای تحقیقات خود را در مورد طرحهای کلاهبرداری مختلف در اجلاس اخیر نشست ریسک دیجیتال (Digital Risk Summit 2022) با کمک شبکههای عصبی و سیستمهای امتیازدهی مبتنی بر یادیگیری ماشینی، که در پلتفرم محافظت از ریسک دیجیتال خود گنجانده شده، به اشتراک گذاشت.
در منطقه خاورمیانه و آفریقا (MEA)، تحلیلگران Group-IB به افزایش 150 درصدی کلاهبرداریها اشاره کردند. این بیشتر از افزایش در منطقه آسیا و اقیانوسیه (83 درصد) و اروپا (89 درصد) است. کلاهبرداری به عنوان سرویس (Scam-as-a-Service) در سال 2021 شاهد افزایش 10 برابری مجرمان سایبری در یک باند کلاهبرداری نسبت به سال 2020 بود و اکنون به 100 نفر رسیده است. ترافیک به سیستم گردش خون پروژههای کلاهبرداری تبدیل شده است.
با افزایش روزافزون کاربران اینترنتی که هر روز قربانی جرایم سایبری میشوند، کلاهبرداران تکنیکهای قدیمی خوب مانند فیشینگ (18 درصد)، کلاهبرداری (57 درصد) و آلودگی بدافزاری و حملات مشهور (25 درصد) را ترجیح میدهند. در سال 2021، کلاهبرداری رایجترین نوع جرایم سایبری بود.
تعداد منابع کلاهبرداری جعل هویت برند ایجاد شده در ماه نیز افزایش یافته است. در خاورمیانه، تحلیلگران Group-IB به افزایش 150 درصدی اشاره کردند.
محققان Group-IB تأکید میکنند که تعداد وبسایتهایی که برای خرید و ارائه ترافیک «خاکستری» و غیرقانونی استفاده میشوند و قربانیان را به سمت طرحهای کلاهبرداری سوق میدهند، ۱.۵ برابر افزایش یافته است. کلاهبرداران با سطح جدیدی از اتوماسیون حملات کلاهبرداری وارد سال 2022 می شوند : دیگر کاربران غیرهدف وجود ندارند. کلاهبرداران در حال حاضر گروههای خاصی از قربانیان را برای افزایش نرخ تبدیل جذب میکنند. رسانههای اجتماعی اغلب به اولین نقطه تماس بین کلاهبرداران و قربانیان احتمالی آنها تبدیل میشوند.
هیچ هدفگیری URL ضعیفی وجود نداشت. کارشناسان Group-IB به یک گرایش قوی به سمت استفاده از هدفیابی URL بهبودیافته اشاره کردند : یک URL معتبر یکباره، که صرفاً برای یک کاربر خاص در یک زمان خاص در دسترس است، مخاطب خاصی را هدف قرار میدهد. URL های شخصیسازی شده معمولاً شامل مهر زمانی و هش و اطلاعات موقعیت جغرافیایی، نسخه سیستمعامل، نوع مرورگر و نام ارائه دهنده اینترنت هستند. همچنین هیچ شخصیسازی محتوای ضعیفی وجود نداشت. کلاهبرداران از شخصیسازی محتوای بهبود یافته با فرمهای وب تکمیلشده خودکار در صفحهای با دادههای شخصی کاربر، استخراجشده از کوکیهای مرورگر استفاده کردند.
کارشناسان معتقدند که دیجیتالی شدن روند اصلی جهانی است. کلاهبرداری نیز از این قاعده مستثنی نیست و این واقعیت که تعداد کاربران اینترنت در سال 2021 به 4.95 میلیارد افزایش یافته به این امر کمک کرده است. علاوه بر این، تعداد کاربران رسانههای اجتماعی و کاربران منحصر به فرد تلفن همراه نیز افزایش یافته و به 4.62 میلیارد (بیش از 10 درصد نسبت به سال 2020) رسیده است. کارشناسان نتیجه گرفتند که در سال 2021، حدود 48.15 درصد از طرحهای کلاهبرداری با گفتگوی فعال با قربانی آغاز شده است. همچنین روندی برای سادهسازی صفحات پایانی کلاهبرداری وجود داشت، به طوریکه کلاهبرداران به طور فعال به سمت گسترش پیشنهادهای کلاهبرداری از طریق پلتفرمهای قانونی مانند فیسبوک و اینستاگرام میرفتند. دلایل استفاده از شبکههای اجتماعی ساده است؛ اول، این بهترین راه برای القای اعتماد است. دوم، خدمات رسانههای اجتماعی به اندازه کافی تعدیل نمیشوند.