امنیت سایبری و شبکه

تحلیل کمپین‌های فیشینگ صوتی و تناقضات رفتاری در شبکه‌های زیرزمینی: رویکرد تحقیرآمیز Trellix

گزارش‌های اخیر مرکز تحقیقات پیشرفته شرکت Trellix پرده از ابعاد مضحک و در عین حال خطرناک استخدام‌های غیرقانونی در پلتفرم تلگرام برداشته است؛ جایی که مجرمان سایبری با نقض استانداردهای منطقی خود، در پی استخدام عاملان «فیشینگ صوتی» برای جعل هویت تیم امنیتی گوگل هستند.

پارادوکسِ «اسکریپت‌خوانی ممنوع»: تحلیل یک آگهی استخدام متناقض

در دنیای جرایم سایبری، همیشه شاهد حرفه‌ای‌گری نیستیم. در یک مورد مستند که در مهرماه ۱۴۰۵ (سپتامبر ۲۰۲۶) توسط محققان امنیتی منتشر شد، کاربری در تلگرام اقدام به انتشار یک آگهی استخدام برای جذب «تماس‌گیرندگان» جهت انجام حملات ویشینگ (Vishing) به نام تیم امنیتی گوگل کرد. نکته مضحک و در عین حال قابل تامل اینجاست که در بدنه این آگهی، با حروف درشت ذکر شده بود که «خواندن از روی اسکریپت ممنوع است»، اما بلافاصله پس از آن، همان آگهی شامل دقیق‌ترین متن (اسکریپت) برای خواندن توسط متقاضی بود.

مهندسی اجتماعی و تئاترِ تطبیق‌پذیری

این عاملان تهدید برای متقاعد کردن قربانیان، از عباراتی نظیر «خط در حال ضبط است» استفاده می‌کنند تا به اصطلاح، نوعی «تئاترِ انطباق» (Compliance Theatre) را اجرا کنند. این ترفند برای ایجاد حس مشروعیت در ذهن قربانی طراحی شده است. جان فوکر، معاون استراتژی هوش تهدید در Trellix، معتقد است که رویکرد «سای‌اپس» (PsyOps) یا عملیات روانی علیه مجرمان، پاسخی به روند نگران‌کننده بزرگ‌نمایی هکرها در رسانه‌هاست. او تاکید می‌کند که این افراد «ابرقهرمان» نیستند، بلکه صرفاً مجرمانی با دسترسی به کامپیوتر هستند که هدفشان سرقت داده و پول است.

وضعیت نگران‌کننده ویشینگ در اکوسیستم ابری

بر اساس داده‌های FBI و گزارش IC3، سال ۲۰۲۵ میلادی (۱۴۰۴ شمسی) یکی از مخرب‌ترین سال‌ها از نظر خسارات مالی ناشی از کلاهبرداری‌های اینترنتی با رقمی بالغ بر ۲۰.۸۷ میلیارد دلار بوده است. طبق گزارش‌های تحلیلی، مهارت‌های مهندسی اجتماعی به زبان انگلیسی، بیشترین تقاضا را در بازارهای سیاه دارند و تعداد آگهی‌های استخدامی برای این حوزه بین سال‌های ۲۰۲۴ تا ۲۰۲۵ دو برابر شده است.

ابعاد فنی و آماری حملات ویشینگ

  • روش اصلی نفوذ: مهندسی اجتماعی صوتی (Vishing)
  • هدف اصلی: دسترسی به زیرساخت‌های ابری (Cloud Environments)
  • رتبه خطر: دومین متد رایج برای دسترسی اولیه به سازمان‌ها
  • رتبه اول: متد اصلی در نفوذ به محیط‌های ابری
  • بستر اصلی استخدام: کانال‌های تلگرامی غیرقانونی (مانند UK Fraudsters)

نتیجه‌گیری: رویکرد طنز به مثابه دفاع

اقدام Trellix در برگزاری «توهین به دارک‌وب» (Dark Web Roast) تنها برای خندیدن به اشتباهات این مجرمان نیست، بلکه با هدف عادی‌سازی و خلع سلاح روانی عاملان تهدید صورت می‌گیرد. آگاهی از اینکه این مجرمان از اسکریپت‌های ناشیانه استفاده می‌کنند، به سازمان‌ها کمک می‌کند تا با آموزش کارکنان خود، در برابر حملات فیشینگ صوتی که سعی در جعل هویت تیم‌های امنیتی معتبر (مانند گوگل) دارند، هوشیارتر عمل کنند.

📌 منبع و مطالعه بیشتر: گزارش کامل The Register درباره فیشینگ صوتی و اسکریپت‌های جعلی
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای