گروه هکری “Smishing Triad” کاربران را مورد هدف قرار میدهد
براساس گزارش پايگاه خبري سروش امنيت ، یک گروه تبهکار سایبری چینی با نام “Smishing Triad” (مثلث فیشینگ پیامکی) فعالیتهای خود را به بیش از ۱۲۱ کشور گسترش داده و سازمانها و افراد را برای سرقت اطلاعات بانکی هدف قرار میدهد.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ، این گروه که از سال ۲۰۲۳ فعال است، بهطور سیستماتیک صنایع مختلفی مانند خدمات پستی، لجستیک، ارتباطات، حملونقل، خردهفروشی و بخش عمومی را از طریق کارزارهای فیشینگ پیامکی (Smishing) هدف قرار داده است.
تحقیقات نشان میدهد که روزانه دهها هزار وبسایت مخرب توسط این گروه فعال میشود.
در ابتدا تمرکز آنها بر ارسال پیامهایی درباره تحویل بستهها یا خدمات دولتی بود، اما اخیراً هدف اصلی آنها سرقت اطلاعات بانکی شده است.
این گروه با ارسال پیامکهای جعلی حاوی لینکهای فیشینگ، کاربران را به نسخههای تقلبی وبسایتهای معتبر هدایت میکند. این پیامها معمولاً با ایجاد حس فوریت، مانند “مشکلی در تحویل بسته” یا “پرداخت عوارض معوقه”، کاربران را ترغیب به کلیک روی لینکهای مخرب میکنند.
برای فرار از شناسایی و مسدودسازی، آنها مرتباً دامنهها را تغییر میدهند؛ بهطوریکه در هر بازه ۸ روزه، حدود ۲۵٬۰۰۰ دامنه فعال دارند.
تحولی نگرانکننده:
تحلیلگران شرکت Silent Push در مارس ۲۰۲۵ متوجه شدند که این گروه اکنون با استفاده از کیت فیشینگ جدیدی به نام “Lighthouse” (فانوس دریایی)، مؤسسات مالی بزرگ، بهویژه در استرالیا و غرب، را هدف قرار میدهد.
این گروه حتی ادعا دارد که بیش از ۳۰۰ کارمند در سراسر جهان در بخش «پشتیبانی» عملیات فریبشان فعالیت دارند که نشان از سازمانیافتگی و منابع گسترده آنها دارد.
بیش از نیمی از زیرساختهای فیشینگ آنها نیز توسط شرکتهای بزرگ چینی مانند Tencent و Alibaba میزبانی میشود.
کیت فیشینگ “Lighthouse”
این کیت، نشانهای از پیشرفت چشمگیر تواناییهای Smishing Triad است.
طبق ارتباطات لو رفته در تلگرام از توسعهدهندهای به نام “Wang Duo Yu”، این کیت دارای امکانات زیر است:
همگامسازی لحظهای
راهاندازی با یک کلیک
بروزرسانی خودکار
هدایت خودکار قربانیان
انواع روشهای تأیید هویت مانند کد یکبار مصرف (OTP)، تأیید از طریق اپلیکیشن، رمز PIN، و تأیید 3DS.
تحلیل فنی فایل جاوااسکریپت مربوط به این کیت (index-D76-mPwS.js) نشان میدهد که بانکهایی مثل PayPal، Mastercard، Visa، HSBC و چندین بانک استرالیایی در لیست اهداف قرار دارند.
این کیت، نسخههای بسیار واقعی از رابطهای بانکی ایجاد میکند که شامل مراحل چندگانه تأیید هویت هستند.
پنل مدیریت آن نیز به مهاجمان اجازه میدهد ساختار پوشهها، فیلترگذاری بر اساس IP کشور و مبلغ مورد درخواست از قربانی را تنظیم کنند.
رابط کاربری آن برای نمایش بهتر در موبایل طراحی شده است، زیرا تمرکز اصلی حملات بر روی کاربران گوشیهای هوشمند است.
قابلیت مدیریت نشستها (Session Management) به هکرها امکان ردیابی وضعیت قربانی در مراحل مختلف فیشینگ را میدهد.
در کد جاوااسکریپت، پیامهایی به زبان چینی مانند:
“当前正在首页” (در حال حاضر در صفحه اصلی است)
“当前已填写完成” (فرم با موفقیت پر شده است)
“当前正在填卡页面” (در حال ورود اطلاعات کارت است)
نمایانگر طراحی هدفمند و مرحلهای حمله است.
توصیه امنیتی:
سازمانها باید احراز هویت چندمرحلهای (MFA) را فعال کنند و کاربران را درباره تهدیدهای فیشینگ پیامکی آموزش دهند تا از حملات پیچیدهای مانند این محافظت شوند.
[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]
منبع :
پلیس فتا





