hijacking cover image

دسترسی غیرمجاز به دستگاه‌ها؛ روش جدید سارقان هویت در سال ۲۰۲۶

بر اساس جدیدترین گزارش روندها که روز سه‌شنبه توسط مرکز منابع سرقت هویت (ITRC) منتشر شد، سارقان هویت اکنون دسترسی غیرمجاز به دستگاه‌ها را به کلاهبرداری‌های سنتی ترجیح می‌دهند.

برای اولین بار، دسترسی غیرمجاز به دستگاه‌ها از کلاهبرداری به‌عنوان تهدید اصلی برای بزرگسالان ۳۵ تا ۶۴ سال پیشی گرفته است. این گزارش بر اساس ۹,۲۵۳ مورد از ۶,۱۸۸ نفری که بین ۱ آوریل ۲۰۲۵ تا ۳۱ مارس ۲۰۲۶ با این مرکز تماس گرفته‌اند، تهیه شده است.

دسترسی غیرمجاز به رایانه‌ها و دستگاه‌های موبایل نسبت به سال قبل ۷۸٪ افزایش یافته و از ۱۵.۳٪ به ۲۷.۲٪ از کل موارد سرقت هویت رسیده است. در همین دوره، کلاهبرداری‌های مربوط به اشتراک‌گذاری اطلاعات شخصی از ۴۳.۱٪ به ۳۶.۱٪ کاهش یافته است.


چرا دسترسی به دستگاه‌ها جایگزین کلاهبرداری شده است؟

پیج شافر، مدیرعامل Iris Powered by Generali، می‌گوید: «در حالی که مصرف‌کنندگان نسبت به کلاهبرداری‌های روزافزون آگاه‌تر شده‌اند، سوءاستفاده از دستگاه‌ها همچنان چیزی است که بسیاری از مصرف‌کنندگان آن را نادیده می‌گیرند، زیرا بیش از حد به این دستگاه‌ها وابسته شده‌ایم.»

دیانا راتفیس، مدیر استراتژی جهانی و نوآوری برای راه‌حل‌های ریسک، تقلب و انطباق در شرکت SAS، توضیح می‌دهد: «دستگاه‌های ما عملاً به هویت دیجیتال ما تبدیل شده‌اند. دستگاه‌های ما حاوی اعتبارنامه‌ها، توکن‌های جلسه، الگوهای رفتاری و سایت‌هایی هستند که مرتباً از آنها بازدید می‌کنیم. آنها دروازه‌ای به زندگی مالی، خدمات دیجیتال، ایمیل و حساب‌های رسانه‌های اجتماعی ما هستند. اگر دستگاه شما به خطر بیفتد، کلاهبردار بدون اینکه شما متوجه شوید، دسترسی دائمی به همه چیز پیدا می‌کند؛ یک کلید مجازی برای قلمرو شما.»


نقطه ورود با ارزش بالا

ماناس گودوگونور، مدیر ارشد تقلب و هویت در LexisNexis Risk Solutions، معتقد است افزایش دسترسی غیرمجاز به دستگاه‌ها نشان‌دهنده تغییر گسترده‌تری در نحوه زندگی و انجام معاملات دیجیتال افراد است. او می‌گوید: «امروزه جنبه‌های حیاتی زندگی روزمره در بانکداری، پرداخت‌ها، مراقبت‌های بهداشتی و ارتباطات، همگی از طریق دستگاه‌های متصل انجام می‌شوند و این دستگاه‌ها را به یک نقطه ورودی منفرد و با ارزش بالا برای کلاهبرداران تبدیل کرده است.»

به گفته او، حملات فیشینگ و مهندسی اجتماعی نیز پیچیده‌تر و قانع‌کننده‌تر شده‌اند و تشخیص منابع مخرب را برای افراد دشوارتر کرده‌است. افزایش دسترسی غیرمجاز به دستگاه‌ها ناشی از یک عامل واحد نیست، بلکه ترکیبی از وابستگی دیجیتال روزافزون، گسترش سطوح حمله و تکنیک‌های فریب‌دهنده مؤثرتر است.

نها نارخده، مدیرعامل Oscilar، معتقد است صنعتی‌شدن تقلب، محرک اصلی دسترسی غیرمجاز است: «اینها دیگر بازیگران منزوی نیستند که از روی یک لپ‌تاپ بداهه‌پردازی کنند. بسیاری از عملیات‌ها مانند شرکت‌های بزرگ عمل می‌کنند؛ با نمودارهای سازمانی، تیم‌های تخصصی و اسکریپت‌هایی که به‌طور مداوم آزمایش و اصلاح می‌شوند. تغییر به سمت دستگاه‌های هک‌شده به‌جای کلاهبرداری، یکی از نشانه‌های این بلوغ است.»


چرا گروه سنی ۳۵ تا ۶۴ سال؟

کریس بوم، مدیر ارشد فناوری در Zero Networks، اشاره می‌کند که دلیل خوبی برای اینکه دسترسی غیرمجاز به دستگاه‌ها تهدید اصلی برای گروه سنی ۳۵ تا ۶۴ سال است، وجود دارد: «این گروه سنی جایی است که پول در آن قرار دارد. ثروت خالص در آنجا به اوج خود می‌رسد – اعتبار واقعی، موجودی بازنشستگی، حقوق صاحبان خانه، حساب‌های بانکی در همه جا. افراد جوان‌تر هنوز در حال ساختن ثروت هستند و بازنشستگان در حال خرج کردن آن. همچنین این گروه متصل‌ترین گروه است و بانکداری شخصی و کار را از همان دستگاه‌ها انجام می‌دهند. بنابراین یک تلفن به‌خطرافتاده، هم پس‌انداز شما و هم راهی به کارفرمایتان را باز می‌کند. مهاجمان به‌طور تصادفی به این گروه سنی برخورد نکرده‌اند؛ آنها آن را انتخاب کرده‌اند زیرا بهترین بازدهی را برای تلاششان دارد.»


یک نفوذ، قربانیان متعدد

گزارش ITRC همچنین نشان می‌دهد که جرایم هویت از رویدادهای منزوی به بحران‌های چندلایه تبدیل شده‌اند و ۲۵.۶٪ از قربانیان اکنون با دو یا چند حادثه همزمان دست‌وپنجه نرم می‌کنند که نسبت به ۲۳.۵٪ سال قبل افزایش داشته است.

مونا تری، مدیر ارشد عملیات و برنامه‌های ITRC، می‌گوید: «جرایم هویت دیگر رویدادهای منزوی و تکی نیستند. آنها به‌طور فزاینده‌ای پیچیده می‌شوند. این فقط درباره تعداد جرایم نیست، بلکه الگویی است که دنبال می‌کنند. یک نفوذ واحد می‌تواند زنجیره‌ای از واکنش‌ها را در چندین حساب و مؤسسه ایجاد کند و بهبودی را برای مردم بسیار دشوارتر کند.»

انسار سکر، مدیر امنیت اطلاعات SOCRadar، افزود: «سرقت هویت دیگر یک جرم تک‌رویدادی نیست. یک هویت به‌خطرافتاده امروز می‌تواند آبشاری از حملات ثانویه را در سراسر بانکداری، مراقبت‌های بهداشتی، دولت، اشتغال، رسانه‌های اجتماعی و خدمات دیجیتال ایجاد کند. ترکیب نقض‌های داده در مقیاس بزرگ، بدافزارهای سرقت اطلاعات، بازارهای اعتبارنامه و مهندسی اجتماعی مبتنی بر هوش مصنوعی، به مجرمان اجازه می‌دهد تا اطلاعات دزدیده‌شده را به‌طور مداوم در چندین طرح کلاهبرداری استفاده کنند. در نتیجه، قربانیان به‌طور فزاینده‌ای با تصاحب حساب، کلاهبرداری مالی، کلاهبرداری حساب جدید، کلاهبرداری مالیاتی و حملات جعل هویت به‌طور همزمان مواجه می‌شوند.»


از هک تا سوءاستفاده از اعتبارنامه

کن دوگان، بنیانگذار Spam Detective، مشاهده کرده است که عملیات کلاهبرداری دیگر تک‌کاناله نیستند: «همان اپراتورها زیرساخت‌های همگرا را اجرا می‌کنند. آنها شماره تلفن‌ها را می‌چرخانند، خوشه‌هایی از دامنه‌های مشابه ایجاد می‌کنند و اسکریپت‌ها را در پیامک، صدا و ایمیل دوباره استفاده می‌کنند. یک قربانی توسط یک کلاهبرداری واحد هدف قرار نمی‌گیرد، بلکه توسط یک گره در شبکه‌ای که به صندوق ورودی، تلفن و دستگاه آنها نیز نفوذ می‌کند، مورد حمله قرار می‌گیرد. به همین دلیل است که یک رویداد منزوی سرقت هویت اکنون به یک بحران چندلایه تبدیل می‌شود. زیرساخت پشت آن قبلاً لایه‌بندی شده بود.»

ماریک کویپر، مدیر بازاریابی محتوا و آموزش در Trend Micro، اشاره می‌کند که یکی از مواردی که در یافته‌های ITRC برجسته است، تغییر قابل‌توجه مدل تهدید مصرف‌کننده است: «توصیه‌های سنتی، از جمله مراقبت از ایمیل‌های مشکوک و به‌اشتراک‌گذاری نکردن رمز عبور، برای دوران ساده‌تری ساخته شده بودند. تهدیدات امروزی پیچیده‌تر، شخصی‌تر و به‌طور فزاینده‌ای با کمک هوش مصنوعی هستند.»

راجر گرایمز، مشاور CISO در KnowBe4، افزود: «فناوری‌های مبتنی بر هوش مصنوعی و دیپ‌فیک‌ها، کلاهبرداری‌ها را بیش از هر زمان دیگری واقع‌گرایانه کرده‌اند. تمام چیزی که یک مهاجم نیاز دارد، یک عکس از یک فرد و شش ثانیه صدا است تا بتواند یک ویدیوی دیپ‌فیک واقع‌گرایانه از او بسازد که هر چیزی را بگوید و انجام دهد.»

کریس بوم از Zero Networks معتقد است در تمام تحلیل‌های چشم‌انداز سرقت هویت فعلی، یک چیز وجود دارد که همه از آن غافل می‌شوند: «آنها دیگر مردم را هک نمی‌کنند، آنها وارد سیستم می‌شوند. ارزان‌تر، سریع‌تر و مؤثرتر است. ما هنوز در حال ساختن دفاع برای کسی هستیم که در را می‌شکند، در حالی که در باز است و آنها با اعتبارنامه‌های خود ما وارد می‌شوند. تا زمانی که هویت به‌عنوان خط مقدم رفتار نشود، این آمار فقط یک جهت خواهد داشت.»

همچنین ببینید

SSDهای نسل جدید وارد بازار می‌شوند؛ سرعت ذخیره‌سازی به کجا می‌رسد؟

سال‌هاست سرعت SSDها با هر نسل جدید رابط PCIe افزایش پیدا می‌کند؛ اما در سال …

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *