پلیس فتا

بیشترین جعل توسط فیشرها در سه ماه اول سال 2025

براساس گزارش پايگاه خبري سروش امنيت ، محققان شرکت امنیتی گواردیو فاش کردند که سرویس Steam بیشترین جعل را توسط فیشرها در سه ماهه اول سال 2025 داشته است و پس از آن مایکروسافت و فیس بوک (متا) قرار دارند.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ، اینکه شرکت‌های فناوری بزرگ نظیر متا و مایکروسافت در ردیف اول بیشترین حملات باشند امری عادی و مسبوق به سابقه است اما در سه ماهه اول سرویس Steam (یک سرویس توزیع دیجیتال برای بازی‌های ویدئویی چند نفره است) با اختلاف قبل توجه‌ای در صدر قرار گرفته است. کلاهبرداران با جعل هویت سرویس Steam به کاربران در مورد مسائل مربوط حساب کاربری، نظیر خطاهای پرداخت یا تلاش‌های مشکوک، دنیای بزرگ بازی‌ها را هدف قرار داده‌اند. محققان خاطرنشان کردند در این حملات کاربران اطلاعات ورود خود را در وب‌سایت‌های تقلبی وارد می‌کنند و سپس اطلاعات حساب آنها توسط  مجرمین دزدیده می‌شود.

اگر ایمیل یا متن غیرمنتظره‌ای درباره حساب Steam خود دریافت کردید یا یک جایزه نظیر کارت هدیه فرضی دریافت کردید، همیشه URL را دوباره بررسی کنید و از کلیک کردن روی هر پیوندی تا زمانی که کاملاً مطمئن شوید که قانونی است، خودداری کنید.

طبق گفته شرکت امنیتی گواردیو، 10 برند برتر که در سه ماهه اول 2025 بیشترین جعل را از سوی مجرمان سایبری داشته‌اند عبارتند از:

1. Steam (سرویس توزیع بازی دیجیتال توسط Valve)
2. مایکروسافت
3. فیس‌بوک / متا
4. Roblox (پلتفرم بازی آنلاین و سیستم ساخت بازی)
5. SunPass (شرکت دریافت عوارض الکترونیکی)
6. E-ZPass (شرکت وصول عوارض الکترونیکی)
7. USPS (خدمات پستی ایالات متحده)
8. EZDrive ماساچوست (شرکت وصول عوارض الکترونیکی)
9. نتفلیکس (سرویس پخش جریانی)
10. WeTransfer (سرویس انتقال فایل)

جالب‌ترین چیز در اینجا این است که سه شرکت مجزای جمع‌آوری عوارض الکترونیکی ایالات متحده نیز در این لیست قرار دارند.

محققان این شرکت امنیتی می‌گویند: کلاهبرداران پیام‌های متنی ارسال می‌کنند که ادعا می‌کنند هزینه عوارض پرداخت نشده‌ای دارید و قربانیان را به سمت وب‌سایت‌های جعلی که برای سرقت اطلاعات حساس طراحی شده‌اند هدایت می‌کنند. افزایش خیره‌کننده 604 درصدی در پیام‌های کلاهبرداری عوارض جاده ای از ابتدای سال شناسایی شده است، که در ماه مارس شاهد جهش 98 درصدی در فعالیت کلاهبرداری نسبت به هفته قبل بودیم.

این افزایش به احتمال زیاد به محبوبیت پلتفرم‌های فیشینگ به‌عنوان یک سرویس (PhaaS) مانند Darcula و Lucid مربوط می‌شود که شامل الگوهای فیشینگ هستند که برای جعل هویت خدمات پستی، شرکت‌های پیک، سیستم‌های عوارض جاده‌ای و آژانس‌های بازپرداخت مالیات در سراسر جهان طراحی شده‌اند و به کاربران اجازه می‌دهند به راحتی یک کیت فیشینگ برای هر برندی تولید کنند.

محققان شرکت امنیتی Prodaft نیز توضیح دادند: “پلتفرم [Lucid] از مکانیزم تحویل حمله خودکار استفاده می‌کند، وب سایت‌های فیشینگ قابل تنظیم را که عمدتاً از طریق فریب‌های مبتنی بر پیامک توزیع می‌شوند، به کار می‌گیرد. برای افزایش اثربخشی، Lucid از فناوری iMessage اپل و RCS اندروید استفاده می‌کند، فیلترهای هرزنامه پیامک سنتی را دور می‌زند و به طور قابل توجهی نرخ تحویل و موفقیت را افزایش می‌دهد.

روند جالب دیگر، فیشرها اقدام به جعل هویت برندهای محبوب مد و پوشاکی کردند که از تعطیلی فروشگاه‌های خود خبرداده‌اند. نظیر forever 21  و JOANN   (قبل از اعلام ورشکستگی)

محققان‌ همچنین خاطرنشان کردند: از آنجایی که خریداران از احتمال تعطیلی این فروشگاه‌ها خبر داشتند. فیشرها تبلیغات و وب‌سایت‌های جعلی برای حراج محصولات این برندها ایجاد کردند تا افراد را برای وارد کردن اطلاعات پرداخت برای کالاهایی که هرگز با این قیمت‌های وسوسه انگیزعرضه نمی‌شوند، فریب دهند.

[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]

منبع  :
پلیس فتا 

helpnetsecurity

پویش #دو_درجه_کمتر
نمایش بیشتر

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.

دکمه بازگشت به بالا