امنیت سایبری و شبکه

واکاوی کلاهبرداری ۱۶ میلیون دلاری؛ چگونه قربانیان در دام «سلاخی خوک» گرفتار می‌شوند؟

به تازگی وزارت دادگستری ایالات متحده از تفهیم اتهام یک تبعه ویتنامی به دلیل نقش‌آفرینی کلیدی در یک عملیات پولشویی گسترده به روش «سلاخی خوک» (Pig Butchering) پرده برداشت. این پرونده که منجر به سرقت ۱۶ میلیون دلار دارایی دیجیتال از یک قربانی شده است، زوایای تاریک شبکه‌های سازمان‌یافته کلاهبرداری سایبری و سوءاستفاده از پروتکل‌های بلاکچین را برای بهره‌برداری‌های مجرمانه به نمایش می‌گذارد.

مکانیزم اجرایی کلاهبرداری Pig Butchering

روش «سلاخی خوک» که در سال‌های اخیر به یکی از تهدیدات جدی در فضای رمزارزها تبدیل شده، ترکیبی پیچیده از مهندسی اجتماعی و جعل هویت است. در این سناریو، مهاجمان برخلاف حملات فیشینگ کلاسیک، اقدام به برقراری ارتباط طولانی‌مدت با قربانی می‌کنند. این فرآیند که «پرورش خوک» نام دارد، شامل ایجاد اعتماد از طریق پلتفرم‌های اجتماعی یا پیام‌رسان‌ها است. کلاهبرداران با تظاهر به دوستی یا روابط عاطفی، قربانی را متقاعد می‌کنند که در پلتفرم‌های سرمایه‌گذاری جعلی که ظاهراً سودهای کلان و بی‌خطر ارائه می‌دهند، مشارکت کند.

پولشویی در لایه‌های بلاکچین

متهم این پرونده با استفاده از کیف‌پول‌های رمزنگاری شده و صرافی‌های متمرکز، مبالغ سرقتی را از طریق تراکنش‌های زنجیره‌ای (Chain-hopping) جابه‌جا کرده تا ردپای مالی خود را پنهان کند. تحلیل‌های تحلیل‌گران امنیت سایبری نشان می‌دهد که این شبکه از سرویس‌های صرافی‌های متمرکز برای نقد کردن بخشی از دارایی‌ها و انتقال آن به حساب‌های بین‌المللی استفاده کرده است. این شیوه، پیگیری دارایی‌های مسروقه را برای مراجع قانونی به دلیل ماهیت نامستعار و پراکندگی جغرافیایی گره‌گاه‌های شبکه دشوار می‌سازد.

تکنیک‌های مهندسی اجتماعی و تداوم حمله

برخلاف حملات بدافزاری که بر آسیب‌پذیری‌های فنی سیستم تمرکز دارند، سلاخی خوک بر «آسیب‌پذیری انسانی» استوار است. در گزارش منتشر شده در مهر ۱۴۰۳، ذکر شده که متهم با استفاده از هویت‌های جعلی و پروفایل‌های کسب‌وکار حرفه‌ای در شبکه‌های اجتماعی، اعتماد کامل قربانی را جلب کرده بود. این استراتژی اجازه می‌دهد تا قربانی به صورت آگاهانه اما فریب‌خورده، مبالغ هنگفتی را به کیف‌پول‌های مهاجم واریز کند.

ابعاد حقوقی و بین‌المللی

تفهیم اتهام پولشویی بین‌المللی برای این فرد، نشان‌دهنده تغییر استراتژی نهادهای قضایی برای برخورد با کلاهبرداری‌های سایبری فراسرزمینی است. با همکاری سازمان‌های بین‌المللی مجری قانون، ردیابی دارایی‌های دیجیتال از طریق بررسی آدرس‌های مبدأ و مقصد در شبکه اتریوم و بیت‌کوین به یکی از ابزارهای اصلی اثبات جرم تبدیل شده است.

مشخصات فنی و یافته‌های پرونده

  • نوع جرم: کلاهبرداری سایبری، پولشویی بین‌المللی و مهندسی اجتماعی.
  • مبلغ خسارت: ۱۶ میلیون دلار در قالب دارایی‌های رمزارز.
  • روش عملیاتی: Pig Butchering (پرورش و سلاخی).
  • ماهیت دارایی: انتقال وجوه از طریق پروتکل‌های غیرمتمرکز به صرافی‌های واسط.
  • وضعیت قانونی: صدور کیفرخواست رسمی توسط دادستانی و بازداشت متهم.

نتیجه‌گیری و توصیه‌های امنیتی

این پرونده بار دیگر ضرورت هوشیاری در برابر پیشنهادهای سرمایه‌گذاری در شبکه‌های اجتماعی را گوشزد می‌کند. استفاده از ابزارهای امنیتی نظیر کیف‌پول‌های سخت‌افزاری، فعال‌سازی تایید هویت دو مرحله‌ای (2FA) و عدم اعتماد به وعده‌های سود تضمینی، از اصول اولیه حفاظت در عصر دارایی‌های دیجیتال است. کاربران باید همواره قبل از تعامل مالی، اعتبار پلتفرم‌های معاملاتی را از طریق مراجع رسمی نظارتی بررسی نمایند.

📌 منبع و مطالعه بیشتر: گزارش کامل BleepingComputer درباره پرونده سلاخی خوک
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای