شرکت امنیت سایبری نوردویپیان (NordVPN) از شناسایی یک عملیات مجرمانه گسترده در فضای مجازی خبر داد که در آن از نام و نشان تجاری صدها برند معتبر جهانی برای فریب کاربران و کشاندن آنها به پایگاههای قمار آنلاین غیرمجاز استفاده میشود. این پرونده که حاصل پژوهش واحد اطلاعات تهدیدات سایبری این شرکت است، ابعاد تازهای از کلاهبرداری سازمانیافته در بستر شبکههای اجتماعی را آشکار میکند.
چهارصد برند در خدمت فریب کاربران
بر اساس این پژوهش، مجرمان با سوءاستفاده از هویت بیش از ۴۰۰ برند شناختهشده، کمپینهای تبلیغاتی پولی را در پلتفرمهای اجتماعی مانند فیسبوک و اینستاگرام راهاندازی کردهاند. از جمله برندهایی که هویت آنها در این شبکه جعل شده میتوان به گوگل اتنتیکیتور (Google Authenticator)، کالگیت، دیزنیپلاس، دلتا ایرلاینز و حتی لاتاری اشاره کرد.
کاربری که روی این تبلیغات کلیک میکند، ابتدا با صفحهای جعلی مواجه میشود که ظاهری کاملاً شبیه به صفحه یک اپلیکیشن در فروشگاه گوگلپلی دارد. اما به محض کلیک روی دکمه نصب، به جای دانلود برنامه، کاربر به یک کازینوی بدون مجوز هدایت میشود و در آنجا از او خواسته میشود مبلغی را به عنوان سپرده اولیه واریز کند.
ساختار شبکه و نقش همکاران فروش
نکته قابل توجه در این پرونده، ساختار سازمانیافته شبکه مجرمانه است. بر اساس یافتههای محققان، این شبکه از یک ابزار تخصصی برای ساخت اپلیکیشنهای وب پیشرونده (PWA) استفاده میکند که در اختیار همکاران فروش قرار گرفته است. حدود هزار حساب کاربری متعلق به همکاران فروش در بیش از ۲۵۰ تیم از این کیت استفاده میکنند.
- همکاران فروش با خرید ترافیک از شبکههای اجتماعی، کمپینهای تبلیغاتی خود را اجرا میکنند.
- کازینوهای غیرمجاز به ازای هر کاربری که در آنها ثبتنام کند یا سپردهگذاری انجام دهد، مبلغی به این حسابها پرداخت میکنند.
- به این ترتیب، یک چرخه کامل اقتصادی برای جذب قربانیان جدید شکل گرفته است.
اعتبارشویی؛ شیوه تازه کلاهبرداری
مارجیس بریدیس، مدیر ارشد فناوری NordVPN، در بیانیهای درباره ماهیت این عملیات گفت: «آنچه در اینجا میبینیم، در اصل نوعی اعتبارشویی است. مجرمان اعتباری را که شرکتهای قانونی طی سالها برای ساختن آن تلاش کردهاند، به دست میآورند و آن را به سمت مقاصد خود تغییر مسیر میدهند. زمانی که قربانی متوجه کلاهبرداری میشود، پول خود را در کازینویی سپردهگذاری کرده که تا آن زمان حتی نام آن را نشنیده بوده است.»
کارشناسان امنیتی توصیه میکنند کاربران هنگام مواجهه با تبلیغات مرتبط با اپلیکیشنهای شناختهشده، به آدرس رسمی وبسایتها و فروشگاههای معتبر نرمافزاری مراجعه کنند و از کلیک روی لینکهای تبلیغاتی مشکوک در شبکههای اجتماعی خودداری کنند. همچنین نصب برنامهها تنها از منابع رسمی و بررسی دقیق مجوزها میتواند از افتادن در دام این کلاهبرداریها جلوگیری کند.
نظرات (0)