روشهای فریب و مکانیزم عملیات
بیش از 9 سال است که یک شبکه سازمانیافته سایبری با ساختن نسخههای دقیق و فریبندهی وبسایتهای غولهای صنعتی، انرژی و لجستیکی روسیه، هدف سرقت پیشپرداختهای شرکتهای بینالمللی را در برنامه دارد. پژوهشگران گزارشهای اخیر شرکت امنیتی F6 نشان میدهد که این عملیات پیچیده هماکنون با تکیه بر ترکیبی از مهندسی اجتماعی، فیشینگ سازمانیافته و جعل هویت دیجیتال، شرکتهای بخش B2B را در کشورهای حوزه CIS و فراتر از آن هدف قرار داده است.
مهاجمان با کپیبرداری کامل از ساختار و محتوای وبسایتهای معتبر، صفحاتی را راهاندازی میکنند که تنها تفاوت آنها با اصل، شمارههای تماس و اطلاعات بانکی است. کاربران بالقوه که از طریق تماسهای سرد یا ایمیلهای هدفمند وارد این چرخه میشوند، بهتدریج متقاعد میشوند تا برای دریافت کالا پرداختهای سنگین را انجام دهند. جالب است بدانید در برخی سناریوها، بازیگران تهدید نمایندگان فروش واقعی را استخدام کرده و پس از ایجاد اعتماد اولیه، ارتباط را به لایهی فریبندهی خود منتقل میکنند.
زیرساخت مشترک و گسترش بینالمللی
بررسیهای فنی نشان میدهد که نزدیک به 100 دامنه جعلی که در حوزههای تولید کود، پتروشیمی، متالورژی و بانکداری فعالیت میکنند، از یک زیرساخت یکپارچه استفاده میبرند. رکوردهای DNS و آدرسهای آیپی مشترک حاکی از آن است که تمام این پروکسیها به فرمان یک مرکز تصمیمگیری واحد متصل هستند. قدیمیترین دامنهی شناساییشده به سال 2017 بازمیگردد، اما الگوی مهاجمان در سالهای اخیر تغییر کرده است. آنها بهطور گسترده از پسوندهای بینالمللی مانند .com، .org و .net استفاده میکنند تا فیلترینگهای منطقهای را دور زده و اعتماد مشتریان خارجی را جلب کنند. این وبسایتها هماکنون به چهار زبان روسی، انگلیسی، فرانسوی و عربی در دسترساند.
آدرسهای آیپی اصلی که به این زیرساخت جعلی متصل هستند عبارتاند از:
- 212.127.73.235
- 167.86.100.68
خسارتهای مالی و درسهای امنیتی برای بخش تجارت
مقیاس مالی این فریبهای سازمانیافته بسیار بالاست. گزارشها از سرقت 150 هزار دلاری یک شرکت آذربایجانی در آوریل 2025 پرده برمیدارند. مستندات تجاری، قراردادهای رسمی و فاکتورهای صادرشده توسط مهاجمان آنقدر دقیق طراحی شدهاند که حسابرسیهای داخلی بسیاری از شرکتها را فریب دادهاند. این الگو دقیقاً مشابه حملات مهندسی اجتماعی است که در پدیدهی تجاوز از طریق ایمیل تجاری (BEC) بررسی شده است. کارشناسان تأکید دارند برای ایمنسازی فرآیند پرداختهای پیشدستانه، شرکتهای تجاری باید حتماً شمارههای حساب ویرایششده را بهصورت تلفنی و از کانالهای مستقل تأیید کنند و هرگز به تنهایی به ایمیلهای حاوی درخواست تغییر واریز اعتماد نکنند.
با گذشت نسلهای جدید از فریبهای سایبری، مرز میان حملات فنی و بهرهگیری از روانشناسی خریداران صنعتی باریکتر میشود. آیندهی امنیت در تجارت بینالملل، دیگر فقط در گرو فایروالها و سیستمهای تشخیص نفوذ نیست، بلکه به سختگیری در فرآیندهای راستیآزمایی حسابهای بانکی و آموزش مستمر تیمهای مالی گره خورده است. شرکتهایی که پروتکلهای چندمرحلهای تأیید هویت را وارد چرخهی خرید خود کنند، بهمرور از دستیافتنیترین ماموریتهای شکارچیان کلاهبرداری خارج خواهند شد.





