گزارشهای اخیر مرکز تحقیقات پیشرفته شرکت Trellix پرده از ابعاد مضحک و در عین حال خطرناک استخدامهای غیرقانونی در پلتفرم تلگرام برداشته است؛ جایی که مجرمان سایبری با نقض استانداردهای منطقی خود، در پی استخدام عاملان «فیشینگ صوتی» برای جعل هویت تیم امنیتی گوگل هستند.
پارادوکسِ «اسکریپتخوانی ممنوع»: تحلیل یک آگهی استخدام متناقض
در دنیای جرایم سایبری، همیشه شاهد حرفهایگری نیستیم. در یک مورد مستند که در مهرماه ۱۴۰۵ (سپتامبر ۲۰۲۶) توسط محققان امنیتی منتشر شد، کاربری در تلگرام اقدام به انتشار یک آگهی استخدام برای جذب «تماسگیرندگان» جهت انجام حملات ویشینگ (Vishing) به نام تیم امنیتی گوگل کرد. نکته مضحک و در عین حال قابل تامل اینجاست که در بدنه این آگهی، با حروف درشت ذکر شده بود که «خواندن از روی اسکریپت ممنوع است»، اما بلافاصله پس از آن، همان آگهی شامل دقیقترین متن (اسکریپت) برای خواندن توسط متقاضی بود.
مهندسی اجتماعی و تئاترِ تطبیقپذیری
این عاملان تهدید برای متقاعد کردن قربانیان، از عباراتی نظیر «خط در حال ضبط است» استفاده میکنند تا به اصطلاح، نوعی «تئاترِ انطباق» (Compliance Theatre) را اجرا کنند. این ترفند برای ایجاد حس مشروعیت در ذهن قربانی طراحی شده است. جان فوکر، معاون استراتژی هوش تهدید در Trellix، معتقد است که رویکرد «سایاپس» (PsyOps) یا عملیات روانی علیه مجرمان، پاسخی به روند نگرانکننده بزرگنمایی هکرها در رسانههاست. او تاکید میکند که این افراد «ابرقهرمان» نیستند، بلکه صرفاً مجرمانی با دسترسی به کامپیوتر هستند که هدفشان سرقت داده و پول است.
وضعیت نگرانکننده ویشینگ در اکوسیستم ابری
بر اساس دادههای FBI و گزارش IC3، سال ۲۰۲۵ میلادی (۱۴۰۴ شمسی) یکی از مخربترین سالها از نظر خسارات مالی ناشی از کلاهبرداریهای اینترنتی با رقمی بالغ بر ۲۰.۸۷ میلیارد دلار بوده است. طبق گزارشهای تحلیلی، مهارتهای مهندسی اجتماعی به زبان انگلیسی، بیشترین تقاضا را در بازارهای سیاه دارند و تعداد آگهیهای استخدامی برای این حوزه بین سالهای ۲۰۲۴ تا ۲۰۲۵ دو برابر شده است.
ابعاد فنی و آماری حملات ویشینگ
- روش اصلی نفوذ: مهندسی اجتماعی صوتی (Vishing)
- هدف اصلی: دسترسی به زیرساختهای ابری (Cloud Environments)
- رتبه خطر: دومین متد رایج برای دسترسی اولیه به سازمانها
- رتبه اول: متد اصلی در نفوذ به محیطهای ابری
- بستر اصلی استخدام: کانالهای تلگرامی غیرقانونی (مانند UK Fraudsters)
نتیجهگیری: رویکرد طنز به مثابه دفاع
اقدام Trellix در برگزاری «توهین به دارکوب» (Dark Web Roast) تنها برای خندیدن به اشتباهات این مجرمان نیست، بلکه با هدف عادیسازی و خلع سلاح روانی عاملان تهدید صورت میگیرد. آگاهی از اینکه این مجرمان از اسکریپتهای ناشیانه استفاده میکنند، به سازمانها کمک میکند تا با آموزش کارکنان خود، در برابر حملات فیشینگ صوتی که سعی در جعل هویت تیمهای امنیتی معتبر (مانند گوگل) دارند، هوشیارتر عمل کنند.