بیشترین جعل توسط فیشرها در سه ماه اول سال 2025
براساس گزارش پايگاه خبري سروش امنيت ، محققان شرکت امنیتی گواردیو فاش کردند که سرویس Steam بیشترین جعل را توسط فیشرها در سه ماهه اول سال 2025 داشته است و پس از آن مایکروسافت و فیس بوک (متا) قرار دارند.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ، اینکه شرکتهای فناوری بزرگ نظیر متا و مایکروسافت در ردیف اول بیشترین حملات باشند امری عادی و مسبوق به سابقه است اما در سه ماهه اول سرویس Steam (یک سرویس توزیع دیجیتال برای بازیهای ویدئویی چند نفره است) با اختلاف قبل توجهای در صدر قرار گرفته است. کلاهبرداران با جعل هویت سرویس Steam به کاربران در مورد مسائل مربوط حساب کاربری، نظیر خطاهای پرداخت یا تلاشهای مشکوک، دنیای بزرگ بازیها را هدف قرار دادهاند. محققان خاطرنشان کردند در این حملات کاربران اطلاعات ورود خود را در وبسایتهای تقلبی وارد میکنند و سپس اطلاعات حساب آنها توسط مجرمین دزدیده میشود.
اگر ایمیل یا متن غیرمنتظرهای درباره حساب Steam خود دریافت کردید یا یک جایزه نظیر کارت هدیه فرضی دریافت کردید، همیشه URL را دوباره بررسی کنید و از کلیک کردن روی هر پیوندی تا زمانی که کاملاً مطمئن شوید که قانونی است، خودداری کنید.
طبق گفته شرکت امنیتی گواردیو، 10 برند برتر که در سه ماهه اول 2025 بیشترین جعل را از سوی مجرمان سایبری داشتهاند عبارتند از:
1. Steam (سرویس توزیع بازی دیجیتال توسط Valve)
2. مایکروسافت
3. فیسبوک / متا
4. Roblox (پلتفرم بازی آنلاین و سیستم ساخت بازی)
5. SunPass (شرکت دریافت عوارض الکترونیکی)
6. E-ZPass (شرکت وصول عوارض الکترونیکی)
7. USPS (خدمات پستی ایالات متحده)
8. EZDrive ماساچوست (شرکت وصول عوارض الکترونیکی)
9. نتفلیکس (سرویس پخش جریانی)
10. WeTransfer (سرویس انتقال فایل)
جالبترین چیز در اینجا این است که سه شرکت مجزای جمعآوری عوارض الکترونیکی ایالات متحده نیز در این لیست قرار دارند.
محققان این شرکت امنیتی میگویند: کلاهبرداران پیامهای متنی ارسال میکنند که ادعا میکنند هزینه عوارض پرداخت نشدهای دارید و قربانیان را به سمت وبسایتهای جعلی که برای سرقت اطلاعات حساس طراحی شدهاند هدایت میکنند. افزایش خیرهکننده 604 درصدی در پیامهای کلاهبرداری عوارض جاده ای از ابتدای سال شناسایی شده است، که در ماه مارس شاهد جهش 98 درصدی در فعالیت کلاهبرداری نسبت به هفته قبل بودیم.
این افزایش به احتمال زیاد به محبوبیت پلتفرمهای فیشینگ بهعنوان یک سرویس (PhaaS) مانند Darcula و Lucid مربوط میشود که شامل الگوهای فیشینگ هستند که برای جعل هویت خدمات پستی، شرکتهای پیک، سیستمهای عوارض جادهای و آژانسهای بازپرداخت مالیات در سراسر جهان طراحی شدهاند و به کاربران اجازه میدهند به راحتی یک کیت فیشینگ برای هر برندی تولید کنند.
محققان شرکت امنیتی Prodaft نیز توضیح دادند: “پلتفرم [Lucid] از مکانیزم تحویل حمله خودکار استفاده میکند، وب سایتهای فیشینگ قابل تنظیم را که عمدتاً از طریق فریبهای مبتنی بر پیامک توزیع میشوند، به کار میگیرد. برای افزایش اثربخشی، Lucid از فناوری iMessage اپل و RCS اندروید استفاده میکند، فیلترهای هرزنامه پیامک سنتی را دور میزند و به طور قابل توجهی نرخ تحویل و موفقیت را افزایش میدهد.
روند جالب دیگر، فیشرها اقدام به جعل هویت برندهای محبوب مد و پوشاکی کردند که از تعطیلی فروشگاههای خود خبردادهاند. نظیر forever 21 و JOANN (قبل از اعلام ورشکستگی)
محققان همچنین خاطرنشان کردند: از آنجایی که خریداران از احتمال تعطیلی این فروشگاهها خبر داشتند. فیشرها تبلیغات و وبسایتهای جعلی برای حراج محصولات این برندها ایجاد کردند تا افراد را برای وارد کردن اطلاعات پرداخت برای کالاهایی که هرگز با این قیمتهای وسوسه انگیزعرضه نمیشوند، فریب دهند.
[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]
منبع :
پلیس فتا





