تحقیقات، شبکهای جهانی از کلاهبرداریها را که در فیسبوک و اینستاگرام گسترش یافتهاند، آشکار میکند.
در حالی که متا اخیراً علیه دو شرکت برزیلی به دلیل کلاهبرداریهای تبلیغاتی شکایتی مطرح کرده است، تحقیقات انجام شده توسط محققان آزمایشگاههای بیتدیفندر وجود یک اکوسیستم کلاهبرداری گسترده را نشان میدهد که به همین زیرساخت تبلیغاتی متکی است.
این عملیات که حداقل در ۲۵ کشور جهان وجود دارد، تکامل استراتژیهای جرایم سایبری مالی را نشان میدهد که اکنون به صورت پلتفرمهای واقعاً بزرگ ساختار یافتهاند...
یک ماشین کلاهبرداری جهانی مبتنی بر تبلیغات متا

تبلیغاتی که مستقیماً از مطبوعات الهام گرفته شدهاند - منبع: بیتدیفندر
بین ۹ فوریه و ۵ مارس ۲۰۲۶، محققان بیتدیفندر ۳۱۰ کمپین تبلیغاتی جعلی را که از طریق پلتفرمهای متا توزیع شده بودند، تجزیه و تحلیل کردند. در مجموع، بیش از ۲۶۰۰۰ تبلیغ شناسایی شد، به بیش از پانزده زبان و در شش قاره.
طبق تحقیقات، در پشت این کمپینها یک اکوسیستم هماهنگ وجود دارد که به طور سیستماتیک کاربران اینترنت را به سمت کلاهبرداری در سرمایهگذاری هدایت میکند. سناریوها از کشوری به کشور دیگر متفاوت است، اما مکانیسم آن یکسان است و تبلیغات به شکل افشاگریهای اختصاصی، رسواییهای تلویزیونی یا فرصتهای محدود فرضی انجام میشوند. این تبلیغات اغلب از رسانههای معتبر تقلید میکنند و از نام چهرههای عمومی برای تقویت اعتبار خود استفاده میکنند، مانند فرانسه که در برخی از انواع آن، شخصیتهای رسانهای مانند لئا سلامه یا سیاستمداران در مقالات تخیلی حضور دارند.
هنگامی که کاربر اینترنت متقاعد شد، آنها تشویق میشوند که فرمی را با اطلاعات تماس خود پر کنند. سپس از این اطلاعات برای تقویت شبکههای کلاهبرداری استفاده میشود که در آن اپراتورها مستقیماً با قربانیان تماس میگیرند تا آنها را برای سرمایهگذاری در پلتفرمهای معاملاتی جعلی یا ارزهای دیجیتال تحت فشار قرار دهند.
یک سیستم صنعتی که برای دور زدن تعدیل طراحی شده است
یکی از قابل توجهترین جنبههای این عملیات در تکنیکهایی است که برای گریز از سیستمهای تشخیص خودکار استفاده میشود. محققان چندین روش گریز را که مستقیماً در زیرساخت تعبیه شدهاند، مشاهده کردند.
به عنوان مثال، برخی از تبلیغات، پیشنمایشی را نمایش میدهند که به یک دامنه قانونی، گاهی اوقات حتی به google.com، لینک میدهد. با این حال، پس از یک کلیک، زنجیرهای از تغییر مسیرهای نامرئی کاربر را به یک صفحه جعلی هدایت میکند.
مجرمان سایبری همچنین مجموعهای از وبسایتهای جعلی را اداره میکنند که رسانههای شناختهشدهای مانند لوموند را تقلید میکنند و همچنین از تکنیکهای جایگزینی کاراکتر استفاده میکنند.
به طور خاص، حروف لاتین با معادلهای سیریلیک بصری یکسان جایگزین میشوند، که به مهاجم اجازه میدهد فیلترهای خودکار را دور بزند و در عین حال توسط کاربر شناسایی نشود.در برخی موارد، وبسایتهای کاملاً قانونی، مانند وبسایتهای رستورانها یا مشاغل محلی، حتی به عنوان URLهای اصلی برای پنهان کردن حمله استفاده میشوند.
سازمانی که مانند یک مدل فرانشیز ساختار یافته است...
تجزیه و تحلیل فرادادهها و زیرساختهای فنی نشان میدهد که این کلاهبرداری کار یک گروه واحد نیست. محققان پیشنهاد میکنند که چندین اپراتور مجزا ابزارها و روشهای یکسانی را به اشتراک میگذارند. این سیستم احتمالاً بر اساس یک مدل وابسته عمل میکند، که در آن یک "جعبه ابزار" مشترک به تیمها اجازه میدهد تا کمپینهای خود را با استفاده از همان مکانیسمهای کسب درآمد راهاندازی کنند. با این حال، ردپاهای یافت شده در برخی از کمپینها، سیگنالهای عملیاتی به زبان روسی را نشان میدهند، اگرچه هیچ مدرکی برای نسبت دادن این عملیات به یک بازیگر دولتی وجود ندارد.
لطفا ورود به سیستم برای گذاشتن نظر
می خواهید موضوع خود را ارسال کنید
به جامعه جهانی سازندگان بپیوندید، از محتوای خود به راحتی درآمد کسب کنید. امروز سفر درآمد غیرفعال خود را با Digbly شروع کنید!
اکنون آن را ارسال کنید
نظرات