جرایم سایبری در سال ۱۴۰۵ با استفاده از هوش مصنوعی، مهندسی اجتماعی و بدافزارهای پیشرفته پیچیده‌تر شده‌اند. در این مطلب جدیدترین شگردهای کلاهبرداری اینترنتی، فیشینگ، دیپ‌فیک، کلاهبرداری طلای آنلاین، Pig Butchering و باج‌افزارها و راهکارهای مقابله با آنها بررسی می‌شود.

فضای سایبری دیگر آن محیط ساده ای نیست که سالها پیش با چند پیامک جعلی یا سایتهای فروشگاهی بدون نماد اعتماد شناخته میشد. در سال ۱۴۰۵، مهاجمان سایبری از ابزارهای پیشرفته مبتنی بر هوش مصنوعی برای فریب دادن کاربران استفاده میکنند و دامنه تهدیدات به شدت گسترش یافته است. ما در تیم فنی آتنا به عنوان نماینده رسمی محصولات کسپرسکی در ایران، روزانه هزاران لاگ و گزارش از حملات سایبری را تحلیل میکنیم و الگوهای رفتاری مجرمان اینترنتی را تحت نظر داریم.

اگرچه گزارش های رسمی نشان میدهد که حجم کلی پرونده های ورودی به پلیس فتا تا حدودی مدیریت شده است، اما پیچیدگی و میزان زیان مالی در پرونده های باقیمانده به طرز چشمگیری افزایش یافته است. این آپدیت محتوایی در وبلاگ آتنا، نگاهی دقیق و فنی به جدیدترین شگردهای کلاهبرداران در سال جاری دارد و راهکارهای مقابله با آنها را از دیدگاه متخصصان امنیت سایبری بررسی میکند.

نگاهی به جدیدترین آمار پلیس فتا در نمایشگاه الکامپ ۱۴۰۵

بر اساس اظهارات سردار مجید وحید، رئیس پلیس فتای فراجا در حاشیه نمایشگاه الکامپ بیست و نهم، میزان وقوع جرایم سایبری در پنج ماهه نخست سال ۱۴۰۵ نسبت به مدت مشابه سال قبل ۱۹ درصد کاهش یافته و نسبت کشف به وقوع پروندهها به ۹۰ درصد رسیده است.

این آمار در نگاه اول نویدبخش یک فضای امن تر است، اما وقتی در لایه های زیرین این آمار دقیق میشویم، متوجه تغییر ماهیت جرایم میشویم. آمارهای تکمیلی نشان میدهد که به طور میانگین در هر دقیقه ۲.۵ فعالیت فیشینگ در کشور انجام میشود. این یعنی در هر ساعت حدود ۱۵۰ حمله فیشینگ علیه کاربران ایرانی طراحی و اجرا میگردد.

کاهش ۱۹ درصدی پرونده ها به معنای کاهش حملات نیست، بلکه نشان میدهد که مجرمان به جای انبوه سازی حملات کورکورانه، روی اهداف خاصی تمرکز کردهاند و حملات بسیار هدفمندتری (Targeted Attacks) را طراحی میکنند که کشف آنها برای کاربر عادی دشوارتر است.

جرایم اینترنتی در تهران

عبور از فیشینگ سنتی و ظهور جعل هویت صوتی (Deepfake)

در سالهای گذشته، بیشترین آمار جرایم به برداشت های غیرمجاز از حسابهای بانکی و درگاه های پرداخت جعلی اختصاص داشت. اما در سال ۱۴۰۵، مجرمان سایبری به سراغ مهندسی اجتماعی پیشرفته رفته اند. یکی از خطرناکترین ترندهایی که در گزارش جهانی امنیت سایبری ۲۰۲۶ کسپرسکی نیز به آن اشاره شده است، استفاده از هوش مصنوعی برای شبیه سازی صدا و تصویر افراد است.

مهاجمان با استفاده از نمونه های صوتی کوتاهی که از افراد در شبکه های اجتماعی در دسترس است، صدای آنها را شبیه سازی کرده و با خانواده یا همکاران تماس میگیرند.

این تماسها معمولاً با سناریوهای اضطراری مانند تصادف، بازداشت یا نیاز فوری به انتقال وجه همراه است. تشخیص این تماسها از مکالمات واقعی برای کاربران تهرانی که در شلوغی روزمره با استرس مواجه میشوند، بسیار دشوار شده است.

تشکیل ۵۰۸ پرونده قضایی در پلتفرم های طلای آنلاین

یکی دیگر از حوزه هایی که در سال جاری به شدت مورد توجه مجرمان قرار گرفته، بازار طلا و سکه است. معاون پلیس فتا اعلام کرده است که طی سه سال اخیر ۵۰۸ پرونده قضایی در خصوص کلاهبرداری از پلتفرم های آنلاین خرید و فروش طلا تشکیل شده است.

با توجه به نوسانات اقتصادی و تمایل شهروندان به حفظ ارزش دارایی های خود از طریق خرید آبشده یا سکه های گرمی در بستر اینترنت، سایتها و کانالهای تلگرامی متعددی ایجاد شده اند که فاقد مجوزهای لازم از بانک مرکزی و اتحادیه طلا هستند.

این پلتفرمها در ابتدا با پرداختهای خرد اعتماد کاربر را جلب میکنند و در مرحله بعد، سرمایه های کلان را بدون ارائه هیچگونه طلای فیزیکی ناپدید میسازند.

کلاهبرداری Pig Butchering و طعمه گذاری های طولانی مدت

اصطلاح قصابی خوک (Pig Butchering) به نوعی از کلاهبرداری سرمایه گذاری گفته میشود که در آن مجرم با قربانی وارد یک رابطه عاطفی یا دوستانه طولانی مدت میشود تا اعتماد او را به دست آورد. پس از ایجاد اعتماد، قربانی متقاعد میشود که سرمایه خود را در پلتفرم های جعلی ارز دیجیتال یا سایت های شرط بندی که توسط خود مهاجم طراحی شده اند وارد کند.

این جرم در سال ۱۴۰۵ به یکی از بزرگترین معضلات پلیس فتا در کلانشهرهایی مانند تهران تبدیل شده است. مجرمان دیگر نیازی به هک کردن سیستم شما ندارند؛ آنها با روانشناسی و صبر، خود شما را متقاعد میکنند که کیف پول دیجیتال خود را به حساب آنها واریز کنید.

دسته بندی ریسک و پیچیدگی جرایم سایبری در سال جاری

برای درک بهتر تغییرات رخ داده در اکوسیستم تهدیدات، جدول زیر بر اساس تحلیلهای فنی کسپرسکی فارسی و پرونده های رسیدگی شده در مراجع قضایی ایران تدوین شده است. این جدول نشان میدهد که چگونه تمرکز مجرمان از حملات انبوه به سمت حملات مهندسی شده تغییر جهت داده است.

نوع جرم سایبری در سال ۱۴۰۵ سطح ریسک و پیچیدگی فنی هدف اصلی مهاجمان
فیشینگ هوشمند (مبتنی بر تولید محتوای AI) بسیار بالا سرقت توکن‌های احراز هویت دو مرحله‌ای و رمزهای پویا
کلاهبرداری در پلتفرم‌های طلای آنلاین بدون مجوز بالا تصاحب سرمایه‌های خرد و کلان کاربران بازار طلا
دیپ‌فیک صوتی و تصویری (جعل هویت مدیران) بحرانی اخاذی از شرکت‌های خصوصی و خانواده‌های متمول
بدافزارهای موبایلی با پوشش اپلیکیشن‌های کاربردی متوسط خالی کردن کیف پول‌های دیجیتال و صرافی‌های ارز پایه
طعمه‌گذاری در پیام‌رسان‌ها (مدل قصابی خوک) بسیار بالا فریب روانی کاربران برای انتقال داوطلبانه رمزارز

خطر بدافزارهای موبایلی و اپلیکیشن های جعلی صرافی

در سال ۱۴۰۵، با افزایش استفاده از گوشی های هوشمند برای انجام تراکنش های بانکی و معاملات رمزارز، تمرکز مجرمان سایبری به شدت به سمت توسعه بدافزارهای موبایلی معطوف شده است.

گزارشهای آزمایشگاه کسپرسکی نشان میدهد که مهاجمان با ایجاد کانالهای تلگرامی و پیجهای اینستاگرامی، اپلیکیشن های جعلی صرافی های معتبر ایرانی و خارجی را با وعده کارمزد کمتر یا پرداخت پاداش ثبت نام توزیع میکنند.

این فایلهای نصبی (APK) که اغلب خارج از مارکت های رسمی دانلود میشوند، دارای کدهای مخربی هستند که پس از نصب، دسترسی های گستردهای از جمله خواندن پیامکهای حاوی رمز پویا (OTP) را از کاربر میگیرند.

در بسیاری از پروندههای رسیدگی شده در تهران، کاربران پس از نصب این برنامه ها متوجه نشده اند که بدافزار در پسزمینه گوشی در حال ارسال اطلاعات حساس بانکی به سرورهای فرمان و کنترل (C2) مهاجمان است.

باج افزارها و اخاذی

باج افزارها و اخاذی از کسب و کارهای کوچک در تهران

علاوه بر کاربران خانگی، کسب و کارهای کوچک و متوسط در تهران نیز در سال جاری هدف حملات باج افزاری قرار گرفته اند. مهاجمان به جای قفل کردن صرف سیستم ها، از تکنیک اخاذی دوگانه (Double Extortion) استفاده میکنند. آنها ابتدا اطلاعات محرمانه مشتریان و اسناد مالی شرکت را سرقت کرده و سپس سیستم ها را رمزنگاری میکنند.

در صورت عدم پرداخت باج، تهدید به انتشار عمومی اطلاعات در دارک وب میشود. این موضوع برای فروشگاههای اینترنتی و شرکتهای خدماتی که به داده های کاربران خود متکی هستند، یک کابوس واقعی است. پشتیبانگیری منظم و آفلاین از اطلاعات، به همراه استفاده از آنتی ویروس تحت شبکه کسپرسکی برای کسب و کارها، تنها راه مقابله با این بحران است.

چگونه یک سپر دفاعی قدرتمند در برابر مهاجمان بسازیم؟

با توجه به این سطح از پیچیدگی، اتکا به دانش شخصی و احتیاط کافی نیست. شما به عنوان یک کاربر در فضای وب و اپلیکیشن ها نیازمند ابزارهای دفاعی فعال هستید. اولین گام برای محافظت از دارایی های دیجیتال، استفاده از راهکارهای امنیتی یکپارچه است.

محصولات کسپرسکی مانند Kaspersky Premium و Kaspersky Standard در سال ۲۰۲۶ با بهره گیری از موتورهای تشخیص رفتار (Behavior Detection) قادرند حتی لینک های فیشینگی که توسط هوش مصنوعی تولید شدهاند و هیچ شباهتی به لیست سیاه های قبلی ندارند را در کسری از ثانیه مسدود کنند. این آنتی ویروس ها با تحلیل کدهای مخفی صفحات وب، از وارد شدن شما به درگاههای بانکی جعلی یا پلتفرم های کلاهبرداری طلا جلوگیری میکنند.

جمع بندی و چشم انداز امنیت در ماه های پایانی سال

جرایم سایبری در سال ۱۴۰۵ دیگر یک تهدید صرفا تکنیکال نیستند، بلکه ترکیبی از روانشناسی، مهندسی اجتماعی و فناوری های لبه مانند هوش مصنوعی مولد هستند.

آمار کاهش ۱۹ درصدی پروندهها نشان میدهد که آگاهی بخشی و ابزارهای دفاعی در حال تاثیرگذاری هستند، اما مهاجمان نیز هر روز روشهای جدیدی برای دور زدن این دفاعیات پیدا میکنند. ما در مجموعه آتنا همواره در تلاشیم تا جدیدترین فیدهای تهدید کسپرسکی را برای کاربران محصولات کسپرسکی در ایران بروزرسانی کنیم.

به یاد داشته باشید که در دنیای امروز، امنیت سایبری یک محصول نیست که آن را خریداری کنید، بلکه یک فرآیند مستمر از هوشیاری، آموزش و استفاده از ابزارهای معتبر است. مراقب دارایی های دیجیتال خود باشید و پیش از هرگونه کلیک یا انتقال وجه، هویت منبع را با دقت کامل ارزیابی کنید.

سوالات متداول

مهم‌ترین جرایم سایبری در سال ۱۴۰۵ کدام‌اند؟

+

فیشینگ هوشمند، دیپ‌فیک صوتی و تصویری، کلاهبرداری در پلتفرم‌های آنلاین طلا، بدافزارهای موبایلی، Pig Butchering و حملات باج‌افزاری از مهم‌ترین تهدیدهای مطرح‌شده در این مطلب هستند.

فیشینگ مبتنی بر هوش مصنوعی چیست؟

+

در فیشینگ مبتنی بر هوش مصنوعی، مهاجمان از ابزارهای تولید محتوا و جعل هویت برای ساخت پیام‌ها، وب‌سایت‌ها و سناریوهای متقاعدکننده‌تر استفاده می‌کنند تا اطلاعات حساس کاربران را سرقت کنند.

دیپ‌فیک صوتی چگونه برای کلاهبرداری استفاده می‌شود؟

+

مهاجمان می‌توانند با استفاده از نمونه‌های صوتی موجود در شبکه‌های اجتماعی، صدای فردی را شبیه‌سازی کرده و با خانواده، همکاران یا مدیران تماس بگیرند و درخواست انتقال وجه کنند.

کلاهبرداری Pig Butchering چیست؟

+

Pig Butchering نوعی کلاهبرداری سرمایه‌گذاری است که در آن مهاجم طی یک رابطه طولانی‌مدت اعتماد قربانی را جلب می‌کند و سپس او را به انتقال سرمایه به پلتفرم‌ها یا حساب‌های جعلی ترغیب می‌کند.

اپلیکیشن‌های جعلی صرافی چه خطری دارند؟

+

برخی اپلیکیشن‌های جعلی می‌توانند پس از نصب، مجوزهای گسترده‌ای دریافت کرده و اطلاعات حساسی مانند پیامک‌های حاوی رمز یک‌بارمصرف، اطلاعات حساب یا داده‌های دستگاه را در اختیار مهاجمان قرار دهند.

باج‌افزار چگونه به کسب‌وکارها آسیب می‌زند؟

+

در حملات باج‌افزاری، مهاجمان ممکن است علاوه بر رمزنگاری فایل‌ها، اطلاعات محرمانه سازمان را نیز سرقت کنند و با تهدید به انتشار آنها، از کسب‌وکار قربانی درخواست باج کنند.

چگونه از جرایم اینترنتی و کلاهبرداری آنلاین جلوگیری کنیم؟

+

استفاده از راهکارهای امنیتی معتبر، به‌روزرسانی نرم‌افزارها، بررسی دقیق لینک‌ها و منابع، نصب نکردن برنامه‌های ناشناس و فعال‌سازی احراز هویت چندمرحله‌ای از اقدامات مهم برای کاهش ریسک هستند.

Avatar
نگین ویشه

صدای تخصصی گروه آتنا در حوزه امنیت سایبری هستم. با تمرکز بر تولید محتوای تخصصی، بازاریابی دیجیتال و ارتباط مؤثر با مخاطبان، تلاش می‌کنم مفاهیم پیچیده امنیت سایبری و راهکارهای کسپرسکی را به زبان ساده و قابل فهم منتقل کنم و با ایجاد محتوای ارزشمند و اعتمادآفرین، به توسعه حضور دیجیتال و جایگاه برند گروه آتنا کمک کنم.

بدون دیدگاه
دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *