شناسایی بیش از یک میلیون مورد کلاهبرداری آنلاین در سال 2025
به گزارش کارگروه تروریسم سایبری سایبربان؛ براساس دادههای تازه منتشر شده توسط شرکت امنیت سایبری اسرائیلی برندشیلد (BrandShield)، در طول سال گذشته بیش از ۱.۵ میلیون دامنه آنلاین کلاهبردارانه شناسایی شده است.
در میان میلیونها مورد فهرستبندی جعلی، ۱۰۳۹۵ مورد مرتبط با شرکت هواپیمایی «El Al» بود و ۱,۱۶۵ مورد نیز با جعل هویت انجمن خانوادههای گروگانها و مفقودشدگان اقدام به فروش محصولات میکردند.
در سطح بینالمللی نیز وضعیت بهتر نیست: پیش از جام جهانی ۲۰۲۶، بیش از 10 هزار دامنه و وبسایت جعلی که ادعای ارتباط با فیفا را داشتند، به همراه ۴,۸۰۰ مورد جعل هویت ایلان ماسک شناسایی شدند.
حملات سایبری علیه برندهای بزرگ
برندشیلد همچنین ۵,۸۷۸ دامنه جعلی یا مشکوک مرتبط با برند لوکس ساعت سوئیسی امگا (Omega SA)، به همراه ۵,۱۱۳ مورد مرتبط با نایکی (Nike)، ۴,۹۸۷ مورد با لابوبو (Labubu) و ۴,۰۴۱ مورد با آیفون اپل را شناسایی کرد.
یوآو کِرِن (Yoav Keren)، مدیرعامل برندشیلد، گفت:
«مهاجمان به سراغ جاهایی میروند که اعتماد عمومی در آنجا وجود دارد؛ خواه یک نهاد دولتی باشد، یک شرکت هواپیمایی، یک برند مشهور یا یک چهره سرشناس. هرچه نام آشناتر باشد، متقاعد کردن قربانی به اینکه ارتباط برقرار شده معتبر است، آسانتر خواهد بود.»
پیچیدهتر شدن روشهای کلاهبرداری
برای مثال، در کمپینی که با جعل هویت اداره راهنمایی و رانندگی رژیم صهیونیستی انجام شد، پیامکهایی ارسال میشد که ادعا میکردند گیرنده پیام مبلغ ۱۰۰ شکل بابت جریمه رانندگی بدهکار است.
هنگامی که قربانی اطلاعات خود را وارد میکرد، هکرها میتوانستند آنچه را که در وبسایت وارد میشد بهصورت آنی مشاهده کنند و تمام اقدامات او را زیر نظر بگیرند.
آسان شدن ساخت وبسایتهای جعلی به کمک هوش مصنوعی
برندشیلد مدعی شد که هوش مصنوعی و ابزارهای آنلاین وبسایتساز، این فرآیند را آسان کردهاند؛ در آزمایشی که توسط این شرکت امنیت سایبری انجام شد، مشخص گردید که میتوان تنها در حدود ۵ دقیقه و با استفاده از ابزارهای هوش مصنوعی و وبسایتسازها، کسبوکارهای جعلی راهاندازی کرد؛ کسبوکارهایی که دارای نام، لوگو، کارکنان، نظرات مشتریان، عکسها و شماره تلفن هستند.
این آزمایش نشان داد که میتوان بهراحتی برای هر حوزهای وبسایتهای کلاهبردارانه ایجاد کرد: از بانکها و نهادهای دولتی تا لولهکشها و قفلسازهایی که به دنبال کار هستند. پس از ایجاد، دستکاری این موارد آسان است و به هکرها امکان میدهد تا اطلاعات شخصی افراد را گردآوری کنند یا بابت خدماتی که هرگز ارائه نخواهند شد، هزینه دریافت نمایند.
اوایل امسال، شرکت برندشیلد موفق به شناسایی شبکهای مستقر در هنگکنگ شد که با جعل هویت سازمانهای حوزه سلامت، وبسایتی را برای فروش داروهای تقلبی در سراسر جهان اداره میکرد.
به گفته کِرِن، انتظار میرود تلفیق هوش مصنوعی، قابلیت ایجاد سریع وبسایت و سیستمهایی که به کلاهبرداران اجازه مدیریت آنیِ اقدامات متقلبانه را میدهند، مقابله با این پدیده رو به رشد را در سال پیشِ رو دشوارتر سازد.
وی اظهار داشت:
«هوش مصنوعی عمدتاً مقیاس این مشکل را تغییر میدهد. آنچه پیشتر نیازمند دانش، زمان و هزینه بود، اکنون میتواند ظرف چند دقیقه تولید و بارها و بارها تکثیر شود.»