پلیس فتا

گروه هکری “Smishing Triad” کاربران را مورد هدف قرار می‌دهد

براساس گزارش پايگاه خبري سروش امنيت ، یک گروه تبهکار سایبری چینی با نام “Smishing Triad” (مثلث فیشینگ پیامکی) فعالیت‌های خود را به بیش از ۱۲۱ کشور گسترش داده و سازمان‌ها و افراد را برای سرقت اطلاعات بانکی هدف قرار می‌دهد.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ، این گروه که از سال ۲۰۲۳ فعال است، به‌طور سیستماتیک صنایع مختلفی مانند خدمات پستی، لجستیک، ارتباطات، حمل‌ونقل، خرده‌فروشی و بخش عمومی را از طریق کارزارهای فیشینگ پیامکی (Smishing) هدف قرار داده است.
تحقیقات نشان می‌دهد که روزانه ده‌ها هزار وب‌سایت مخرب توسط این گروه فعال می‌شود.
در ابتدا تمرکز آن‌ها بر ارسال پیام‌هایی درباره تحویل بسته‌ها یا خدمات دولتی بود، اما اخیراً هدف اصلی آن‌ها سرقت اطلاعات بانکی شده است.
این گروه با ارسال پیامک‌های جعلی حاوی لینک‌های فیشینگ، کاربران را به نسخه‌های تقلبی وب‌سایت‌های معتبر هدایت می‌کند. این پیام‌ها معمولاً با ایجاد حس فوریت، مانند “مشکلی در تحویل بسته” یا “پرداخت عوارض معوقه”، کاربران را ترغیب به کلیک روی لینک‌های مخرب می‌کنند.

برای فرار از شناسایی و مسدودسازی، آن‌ها مرتباً دامنه‌ها را تغییر می‌دهند؛ به‌طوری‌که در هر بازه ۸ روزه، حدود ۲۵٬۰۰۰ دامنه فعال دارند.

تحولی نگران‌کننده:
تحلیل‌گران شرکت Silent Push در مارس ۲۰۲۵ متوجه شدند که این گروه اکنون با استفاده از کیت فیشینگ جدیدی به نام “Lighthouse” (فانوس دریایی)، مؤسسات مالی بزرگ، به‌ویژه در استرالیا و غرب، را هدف قرار می‌دهد.
این گروه حتی ادعا دارد که بیش از ۳۰۰ کارمند در سراسر جهان در بخش «پشتیبانی» عملیات فریب‌شان فعالیت دارند که نشان از سازمان‌یافتگی و منابع گسترده آن‌ها دارد.

بیش از نیمی از زیرساخت‌های فیشینگ آن‌ها نیز توسط شرکت‌های بزرگ چینی مانند Tencent و Alibaba میزبانی می‌شود.

کیت فیشینگ “Lighthouse”

این کیت، نشانه‌ای از پیشرفت چشمگیر توانایی‌های Smishing Triad است.
طبق ارتباطات لو رفته در تلگرام از توسعه‌دهنده‌ای به نام “Wang Duo Yu”، این کیت دارای امکانات زیر است:

همگام‌سازی لحظه‌ای

راه‌اندازی با یک کلیک

بروزرسانی خودکار

هدایت خودکار قربانیان

انواع روش‌های تأیید هویت مانند کد یک‌بار مصرف (OTP)، تأیید از طریق اپلیکیشن، رمز PIN، و تأیید 3DS.
تحلیل فنی فایل جاوااسکریپت مربوط به این کیت (index-D76-mPwS.js) نشان می‌دهد که بانک‌هایی مثل PayPal، Mastercard، Visa، HSBC و چندین بانک استرالیایی در لیست اهداف قرار دارند.
این کیت، نسخه‌های بسیار واقعی از رابط‌های بانکی ایجاد می‌کند که شامل مراحل چندگانه تأیید هویت هستند.
پنل مدیریت آن نیز به مهاجمان اجازه می‌دهد ساختار پوشه‌ها، فیلترگذاری بر اساس IP کشور و مبلغ مورد درخواست از قربانی را تنظیم کنند.
رابط کاربری آن برای نمایش بهتر در موبایل طراحی شده است، زیرا تمرکز اصلی حملات بر روی کاربران گوشی‌های هوشمند است.
قابلیت مدیریت نشست‌ها (Session Management) به هکرها امکان ردیابی وضعیت قربانی در مراحل مختلف فیشینگ را می‌دهد.

در کد جاوااسکریپت، پیام‌هایی به زبان چینی مانند:
“当前正在首页” (در حال حاضر در صفحه اصلی است)
“当前已填写完成” (فرم با موفقیت پر شده است)
“当前正在填卡页面” (در حال ورود اطلاعات کارت است)

نمایان‌گر طراحی هدفمند و مرحله‌ای حمله است.

توصیه امنیتی:
سازمان‌ها باید احراز هویت چندمرحله‌ای (MFA) را فعال کنند و کاربران را درباره تهدیدهای فیشینگ پیامکی آموزش دهند تا از حملات پیچیده‌ای مانند این محافظت شوند.

[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]

منبع  :
پلیس فتا

اخبار سایبری

پویش #دو_درجه_کمتر
نمایش بیشتر

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.

دکمه بازگشت به بالا