بر اساس جدیدترین گزارش روندها که روز سهشنبه توسط مرکز منابع سرقت هویت (ITRC) منتشر شد، سارقان هویت اکنون دسترسی غیرمجاز به دستگاهها را به کلاهبرداریهای سنتی ترجیح میدهند.
برای اولین بار، دسترسی غیرمجاز به دستگاهها از کلاهبرداری بهعنوان تهدید اصلی برای بزرگسالان ۳۵ تا ۶۴ سال پیشی گرفته است. این گزارش بر اساس ۹,۲۵۳ مورد از ۶,۱۸۸ نفری که بین ۱ آوریل ۲۰۲۵ تا ۳۱ مارس ۲۰۲۶ با این مرکز تماس گرفتهاند، تهیه شده است.
دسترسی غیرمجاز به رایانهها و دستگاههای موبایل نسبت به سال قبل ۷۸٪ افزایش یافته و از ۱۵.۳٪ به ۲۷.۲٪ از کل موارد سرقت هویت رسیده است. در همین دوره، کلاهبرداریهای مربوط به اشتراکگذاری اطلاعات شخصی از ۴۳.۱٪ به ۳۶.۱٪ کاهش یافته است.
چرا دسترسی به دستگاهها جایگزین کلاهبرداری شده است؟
پیج شافر، مدیرعامل Iris Powered by Generali، میگوید: «در حالی که مصرفکنندگان نسبت به کلاهبرداریهای روزافزون آگاهتر شدهاند، سوءاستفاده از دستگاهها همچنان چیزی است که بسیاری از مصرفکنندگان آن را نادیده میگیرند، زیرا بیش از حد به این دستگاهها وابسته شدهایم.»
دیانا راتفیس، مدیر استراتژی جهانی و نوآوری برای راهحلهای ریسک، تقلب و انطباق در شرکت SAS، توضیح میدهد: «دستگاههای ما عملاً به هویت دیجیتال ما تبدیل شدهاند. دستگاههای ما حاوی اعتبارنامهها، توکنهای جلسه، الگوهای رفتاری و سایتهایی هستند که مرتباً از آنها بازدید میکنیم. آنها دروازهای به زندگی مالی، خدمات دیجیتال، ایمیل و حسابهای رسانههای اجتماعی ما هستند. اگر دستگاه شما به خطر بیفتد، کلاهبردار بدون اینکه شما متوجه شوید، دسترسی دائمی به همه چیز پیدا میکند؛ یک کلید مجازی برای قلمرو شما.»
نقطه ورود با ارزش بالا
ماناس گودوگونور، مدیر ارشد تقلب و هویت در LexisNexis Risk Solutions، معتقد است افزایش دسترسی غیرمجاز به دستگاهها نشاندهنده تغییر گستردهتری در نحوه زندگی و انجام معاملات دیجیتال افراد است. او میگوید: «امروزه جنبههای حیاتی زندگی روزمره در بانکداری، پرداختها، مراقبتهای بهداشتی و ارتباطات، همگی از طریق دستگاههای متصل انجام میشوند و این دستگاهها را به یک نقطه ورودی منفرد و با ارزش بالا برای کلاهبرداران تبدیل کرده است.»
به گفته او، حملات فیشینگ و مهندسی اجتماعی نیز پیچیدهتر و قانعکنندهتر شدهاند و تشخیص منابع مخرب را برای افراد دشوارتر کردهاست. افزایش دسترسی غیرمجاز به دستگاهها ناشی از یک عامل واحد نیست، بلکه ترکیبی از وابستگی دیجیتال روزافزون، گسترش سطوح حمله و تکنیکهای فریبدهنده مؤثرتر است.
نها نارخده، مدیرعامل Oscilar، معتقد است صنعتیشدن تقلب، محرک اصلی دسترسی غیرمجاز است: «اینها دیگر بازیگران منزوی نیستند که از روی یک لپتاپ بداههپردازی کنند. بسیاری از عملیاتها مانند شرکتهای بزرگ عمل میکنند؛ با نمودارهای سازمانی، تیمهای تخصصی و اسکریپتهایی که بهطور مداوم آزمایش و اصلاح میشوند. تغییر به سمت دستگاههای هکشده بهجای کلاهبرداری، یکی از نشانههای این بلوغ است.»
چرا گروه سنی ۳۵ تا ۶۴ سال؟
کریس بوم، مدیر ارشد فناوری در Zero Networks، اشاره میکند که دلیل خوبی برای اینکه دسترسی غیرمجاز به دستگاهها تهدید اصلی برای گروه سنی ۳۵ تا ۶۴ سال است، وجود دارد: «این گروه سنی جایی است که پول در آن قرار دارد. ثروت خالص در آنجا به اوج خود میرسد – اعتبار واقعی، موجودی بازنشستگی، حقوق صاحبان خانه، حسابهای بانکی در همه جا. افراد جوانتر هنوز در حال ساختن ثروت هستند و بازنشستگان در حال خرج کردن آن. همچنین این گروه متصلترین گروه است و بانکداری شخصی و کار را از همان دستگاهها انجام میدهند. بنابراین یک تلفن بهخطرافتاده، هم پسانداز شما و هم راهی به کارفرمایتان را باز میکند. مهاجمان بهطور تصادفی به این گروه سنی برخورد نکردهاند؛ آنها آن را انتخاب کردهاند زیرا بهترین بازدهی را برای تلاششان دارد.»
یک نفوذ، قربانیان متعدد
گزارش ITRC همچنین نشان میدهد که جرایم هویت از رویدادهای منزوی به بحرانهای چندلایه تبدیل شدهاند و ۲۵.۶٪ از قربانیان اکنون با دو یا چند حادثه همزمان دستوپنجه نرم میکنند که نسبت به ۲۳.۵٪ سال قبل افزایش داشته است.
مونا تری، مدیر ارشد عملیات و برنامههای ITRC، میگوید: «جرایم هویت دیگر رویدادهای منزوی و تکی نیستند. آنها بهطور فزایندهای پیچیده میشوند. این فقط درباره تعداد جرایم نیست، بلکه الگویی است که دنبال میکنند. یک نفوذ واحد میتواند زنجیرهای از واکنشها را در چندین حساب و مؤسسه ایجاد کند و بهبودی را برای مردم بسیار دشوارتر کند.»
انسار سکر، مدیر امنیت اطلاعات SOCRadar، افزود: «سرقت هویت دیگر یک جرم تکرویدادی نیست. یک هویت بهخطرافتاده امروز میتواند آبشاری از حملات ثانویه را در سراسر بانکداری، مراقبتهای بهداشتی، دولت، اشتغال، رسانههای اجتماعی و خدمات دیجیتال ایجاد کند. ترکیب نقضهای داده در مقیاس بزرگ، بدافزارهای سرقت اطلاعات، بازارهای اعتبارنامه و مهندسی اجتماعی مبتنی بر هوش مصنوعی، به مجرمان اجازه میدهد تا اطلاعات دزدیدهشده را بهطور مداوم در چندین طرح کلاهبرداری استفاده کنند. در نتیجه، قربانیان بهطور فزایندهای با تصاحب حساب، کلاهبرداری مالی، کلاهبرداری حساب جدید، کلاهبرداری مالیاتی و حملات جعل هویت بهطور همزمان مواجه میشوند.»
از هک تا سوءاستفاده از اعتبارنامه
کن دوگان، بنیانگذار Spam Detective، مشاهده کرده است که عملیات کلاهبرداری دیگر تککاناله نیستند: «همان اپراتورها زیرساختهای همگرا را اجرا میکنند. آنها شماره تلفنها را میچرخانند، خوشههایی از دامنههای مشابه ایجاد میکنند و اسکریپتها را در پیامک، صدا و ایمیل دوباره استفاده میکنند. یک قربانی توسط یک کلاهبرداری واحد هدف قرار نمیگیرد، بلکه توسط یک گره در شبکهای که به صندوق ورودی، تلفن و دستگاه آنها نیز نفوذ میکند، مورد حمله قرار میگیرد. به همین دلیل است که یک رویداد منزوی سرقت هویت اکنون به یک بحران چندلایه تبدیل میشود. زیرساخت پشت آن قبلاً لایهبندی شده بود.»
ماریک کویپر، مدیر بازاریابی محتوا و آموزش در Trend Micro، اشاره میکند که یکی از مواردی که در یافتههای ITRC برجسته است، تغییر قابلتوجه مدل تهدید مصرفکننده است: «توصیههای سنتی، از جمله مراقبت از ایمیلهای مشکوک و بهاشتراکگذاری نکردن رمز عبور، برای دوران سادهتری ساخته شده بودند. تهدیدات امروزی پیچیدهتر، شخصیتر و بهطور فزایندهای با کمک هوش مصنوعی هستند.»
راجر گرایمز، مشاور CISO در KnowBe4، افزود: «فناوریهای مبتنی بر هوش مصنوعی و دیپفیکها، کلاهبرداریها را بیش از هر زمان دیگری واقعگرایانه کردهاند. تمام چیزی که یک مهاجم نیاز دارد، یک عکس از یک فرد و شش ثانیه صدا است تا بتواند یک ویدیوی دیپفیک واقعگرایانه از او بسازد که هر چیزی را بگوید و انجام دهد.»
کریس بوم از Zero Networks معتقد است در تمام تحلیلهای چشمانداز سرقت هویت فعلی، یک چیز وجود دارد که همه از آن غافل میشوند: «آنها دیگر مردم را هک نمیکنند، آنها وارد سیستم میشوند. ارزانتر، سریعتر و مؤثرتر است. ما هنوز در حال ساختن دفاع برای کسی هستیم که در را میشکند، در حالی که در باز است و آنها با اعتبارنامههای خود ما وارد میشوند. تا زمانی که هویت بهعنوان خط مقدم رفتار نشود، این آمار فقط یک جهت خواهد داشت.»
آی تی گیم اخبار فناوری، تکنولوژی و بازی
