کلاهبرداران بهترین زمان ارسال پیام را پیدا کردهاند؛ جمعهها مراقب باشید
گزارش Malwarebytes نشان میدهد کلاهبرداران زمان و پلتفرم ارسال پیام را هدفمند انتخاب میکنند. چرا جمعهها و ظهرها باید بیشتر مراقب پیامکهای جعلی باشید؟
تحقیقات جدید Malwarebytes نشان میدهد پیامکها، تماسها و پیامهای خصوصی مشکوکی که دریافت میکنیم، لزوماً تصادفی نیستند. کلاهبرداران زمان و پلتفرم مناسب برای هر نوع کلاهبرداری را شناسایی کردهاند و بر اساس الگوهای مشخص، قربانیان خود را هدف میگیرند.
شرکت امنیت سایبری Malwarebytes با بررسی دادههای تهدید جمعآوریشده بین ۱۵ آوریل تا ۱۴ ژوئیه ۲۰۲۶، بیش از ۲۰ نوع کلاهبرداری مختلف را بررسی کرده است؛ از کلاهبرداریهای پشتیبانی فنی گرفته تا کلاهبرداریهای عاشقانه و اخاذی جنسی.
نتایج این بررسی نشان میدهد کلاهبرداران دیگر صرفاً پیامهای انبوه و تصادفی ارسال نمیکنند، بلکه پلتفرم، زمان و حتی نوع پیام خود را بر اساس هدفشان انتخاب میکنند.
کلاهبرداران برای هر نوع کلاهبرداری پلتفرم خاصی دارند
بررسی Malwarebytes نشان میدهد محل ارسال پیام کلاهبرداری تا حد زیادی به نوع آن بستگی دارد.
برای مثال، کلاهبرداریهای کاری بیشتر از طریق کانالهای ارتباطی مرتبط با محیط کار مانند ایمیل انجام میشوند. کلاهبرداریهای عاشقانه نیز عمدتاً در شبکههای اجتماعی اتفاق میافتند؛ جایی که برقراری ارتباط با افراد ناشناس چندان غیرعادی نیست.
از سوی دیگر، کلاهبرداریهای مربوط به پشتیبانی فنی بیشتر از طریق تماس تلفنی انجام میشوند.
به گفته Malwarebytes، اینترنت همچنان محبوبترین مسیر برای رساندن کلاهبرداری به قربانیان است و پس از آن ایمیل و پیامک قرار دارند.
این شرکت اعلام کرده است که روزانه حدود ۵۰۰ هزار وبسایت فیشینگ را مسدود میکند.
MrBeast؛ محبوبترین چهره برای جعل هویت
یکی از یافتههای جالب این گزارش به جعل هویت افراد مشهور مربوط میشود.
بر اساس دادههای Malwarebytes، جیمی دونالدسون، معروف به MrBeast، بیش از هر فرد دیگری در کلاهبرداریهای جعل هویت مورد سوءاستفاده قرار گرفته است.
پس از او، نام ایلان ماسک و دونالد ترامپ در رتبههای بعدی قرار دارند.
چهره MrBeast در حدود ۳۰ درصد از کلاهبرداریهای جعل هویت مشاهده شده است. این کلاهبرداریها شامل طرحهایی مانند وعده دریافت ارز دیجیتال رایگان یا درخواست پرداخت هزینه برای انتقال پول هستند.
دلیل استفاده گسترده از چهرههای شناختهشده نیز مشخص است: افراد مشهور میتوانند حس اعتماد بیشتری در مخاطب ایجاد کنند و باعث شوند یک پیام جعلی معتبرتر به نظر برسد.
جمعه؛ روز محبوب کلاهبرداران برای ارسال پیامک
یکی از مهمترین یافتههای گزارش Malwarebytes مربوط به زمان ارسال پیامکهای کلاهبرداری است.
بر اساس این دادهها، تعداد پیامکهای کلاهبرداری در ساعت ۱۲ ظهر به وقت شرقی آمریکا (ET) به اوج میرسد.
حجم پیامکهای کلاهبرداری در این ساعت حدود ۸۷۴ درصد بیشتر از کمفعالیتترین ساعت روز، یعنی ساعت یک بامداد است.
اما تنها ساعت ارسال پیام اهمیت ندارد؛ روز هفته نیز نقش مهمی دارد.
حجم پیامکهای جعلی در روز یکشنبه در پایینترین سطح قرار دارد و سپس در طول هفته افزایش پیدا میکند. این روند تا روز جمعه ادامه دارد؛ روزی که کاربران حدود ۵۰ درصد بیشتر از ابتدای هفته پیامکهای کلاهبرداری دریافت میکنند.
این الگو نشان میدهد کلاهبرداران احتمالاً کمپینهای خود را بر اساس زمانبندی مشخص اجرا میکنند و پیامها را کاملاً تصادفی ارسال نمیکنند.
گوگل، مایکروسافت و اپل؛ برندهای محبوب کلاهبرداران
دادههای جمعآوریشده از کاربران Malwarebytes نشان میدهد Google، Microsoft، Apple، Roblox و Amazon پنج برندی هستند که بیش از همه برای کلاهبرداریهای جعل هویت مورد سوءاستفاده قرار گرفتهاند.
در این میان، نام Google دستکم دو برابر بیشتر از Amazon در چنین کلاهبرداریهایی استفاده شده است.
استفاده از نام برندهای بزرگ به کلاهبرداران اجازه میدهد پیامهای جعلی خود را معتبرتر جلوه دهند؛ برای مثال، مهاجم میتواند خود را بهعنوان بخش پشتیبانی یک شرکت معروف معرفی کند و از قربانی بخواهد روی یک لینک کلیک کند، اطلاعات حساب خود را وارد کند یا مبلغی پرداخت کند.
گیمرها هم هدف مهمی برای کلاهبرداران هستند
گزارش Malwarebytes نشان میدهد جامعه گیمرها نیز به هدف مهمی برای کلاهبرداران تبدیل شده است.
در میان پلتفرمهای حوزه بازی، نامهای زیر بیشترین میزان جعل هویت را داشتهاند:
- Roblox
- Steam
- Discord
- Minecraft
فعالیتهای کلاهبرداری مرتبط با Roblox بین اواسط ژوئن تا اواسط ژوئیه ۱۵ درصد افزایش داشته است.
در همین بازه، میزان فعالیتهای کلاهبرداری مرتبط با Steam نیز ۱۹ درصد رشد کرده است.
این موضوع نشان میدهد کلاهبرداران بهطور فزایندهای به سمت جوامع آنلاین تخصصی مانند پلتفرمهای بازی حرکت میکنند؛ محیطهایی که کاربران در آنها دائماً پیام، لینک، فایل و پیشنهادهای مختلف دریافت میکنند.
چرا کلاهبرداریهای آنلاین تخصصیتر شدهاند؟
Malwarebytes معتقد است صنعت کلاهبرداری آنلاین در حال تبدیل شدن به یک اقتصاد تخصصی و هدفمند است.
در گذشته ممکن بود مهاجمان یک پیام مشابه را برای تعداد زیادی از کاربران ارسال کنند، اما اکنون روشهای کلاهبرداری متناسب با پلتفرم، مخاطب و شرایط زمانی طراحی میشوند.
برای نمونه، یک کلاهبردار ممکن است در ایمیل خود را نماینده یک شرکت معرفی کند، در شبکه اجتماعی نقش یک فرد علاقهمند به رابطه عاطفی را بازی کند یا در یک پلتفرم بازی، پیشنهاد جایزه یا آیتم رایگان بدهد.
در ظاهر، روشها متفاوت هستند؛ اما هدف نهایی یکسان است:
جلب اعتماد قربانی و سپس سرقت پول یا اطلاعات شخصی او.
چگونه پیامکهای کلاهبرداری را تشخیص دهیم؟
با توجه به این یافتهها، صرفاً عجیب بودن یک پیام برای تشخیص کلاهبرداری کافی نیست. کاربران باید به چند نشانه مهم توجه کنند:
- پیامهایی که از شما میخواهند فوراً تصمیم بگیرید.
- لینکهای ناشناس یا کوتاهشده.
- درخواست رمز عبور، کد تأیید یا اطلاعات بانکی.
- پیشنهادهای غیرواقعی مانند دریافت پول یا جایزه رایگان.
- پیامهایی که خود را از طرف Google، Apple، Microsoft یا سایر برندهای معروف معرفی میکنند.
- درخواست پرداخت هزینه برای دریافت جایزه یا انتقال پول.
- پیامهای مربوط به حساب کاربری که شما را برای ورود به یک لینک ناشناس تحت فشار قرار میدهند.
مهمترین نکته این است که روی لینک پیامهای مشکوک کلیک نکنید و در صورت نیاز، بهجای استفاده از لینک موجود در پیام، مستقیماً وارد وبسایت یا اپلیکیشن رسمی سرویس موردنظر شوید.
جمعبندی
گزارش جدید Malwarebytes نشان میدهد کلاهبرداری آنلاین در حال تبدیل شدن به فرایندی هدفمندتر، زمانبندیشدهتر و تخصصیتر است.
کلاهبرداران نهتنها میدانند از کدام پلتفرم برای هر نوع کلاهبرداری استفاده کنند، بلکه ظاهراً زمان ارسال پیامها را نیز بر اساس احتمال موفقیت انتخاب میکنند.
اوج پیامکهای کلاهبرداری در ظهر روز جمعه یکی از مهمترین یافتههای این گزارش است؛ اما شاید مهمتر از آن، تغییر کلی استراتژی کلاهبرداران باشد: آنها دیگر فقط پیامهای جعلی ارسال نمیکنند، بلکه تلاش میکنند پیام مناسب را در پلتفرم مناسب و در زمان مناسب به فرد مناسب برسانند.
بنابراین، اگر در روزهای پایانی هفته پیامکی درباره جایزه، حساب کاربری، پرداخت، پشتیبانی فنی یا پیشنهاد غیرعادی دریافت کردید، بهتر است قبل از هر اقدامی، اعتبار آن را بررسی کنید.