کد خبر: ۹۴۴

هکرها چگونه نسل Z را هدف می‌گیرند؟ روش‌های کلاهبرداری و حملات سایبری

هکر و نسل زد

هکرها با سوءاستفاده از بازی‌ها، نتفلیکس و انیمه نسل Z را هدف می‌گیرند. با مهم‌ترین روش‌های کلاهبرداری و راهکارهای محافظت در برابر حملات سایبری آشنا شوید.

مجرمان سایبری با سوءاستفاده از علایق نسل Z، از بازی‌های ویدیویی، فیلم و سریال گرفته تا انیمه، روش‌های مختلفی برای فریب و سرقت اطلاعات کاربران به کار می‌گیرند. ایجاد وب‌سایت‌های جعلی نتفلیکس، وعده ارز و اسکین رایگان در بازی‌ها و انتشار فایل‌های آلوده با ظاهر نرم‌افزارهای معتبر، تنها بخشی از این روش‌ها هستند.

اما هکرها دقیقاً چگونه نسل Z را هدف قرار می‌دهند و کاربران برای محافظت از حساب‌ها، اطلاعات بانکی و دستگاه‌های خود چه کاری می‌توانند انجام دهند؟

چرا نسل Z هدف جذابی برای مجرمان سایبری است؟

نسل Z یا Zoomers معمولاً به افرادی گفته می‌شود که بین حدود سال‌های ۱۹۹۷ تا ۲۰۱۲ متولد شده‌اند. اعضای این نسل از نخستین گروه‌هایی هستند که از کودکی با اینترنت، رایانه، گوشی‌های هوشمند و شبکه‌های اجتماعی رشد کرده‌اند.

بازی‌های ویدیویی، فیلم‌ها، سریال‌ها و انیمه بخش مهمی از زندگی دیجیتال بسیاری از اعضای این نسل را تشکیل می‌دهند. همین وابستگی و ارتباط مداوم با دنیای آنلاین و شخصیت‌های محبوب، فرصت‌های زیادی برای مجرمان سایبری ایجاد می‌کند.

بر اساس دو گزارش کسپرسکی، مجرمان سایبری به‌طور ویژه از علاقه نسل Z به بازی‌ها، فیلم‌ها، سریال‌ها و انیمه برای طراحی کمپین‌های مخرب استفاده می‌کنند.

حملات سایبری چگونه گیمرهای نسل Z را هدف می‌گیرند؟

در فاصله یک‌ساله از ۱ آوریل ۲۰۲۴، دست‌کم ۱۹ میلیون تلاش برای انتشار بدافزارهایی با ظاهر بازی‌های محبوب نسل Z شناسایی شد.

سه بازی که بیش از همه در این حملات مورد سوءاستفاده قرار گرفتند عبارت‌اند از:

  • GTA
  • Minecraft
  • Call of Duty

این سه بازی در مجموع حدود ۱۱.۲ میلیون تلاش برای حمله را به خود اختصاص دادند.

محبوبیت این بازی‌ها برای هکرها اهمیت زیادی دارد. این عناوین جامعه کاربری بسیار بزرگی دارند و بازیکنان مرتباً به دنبال محتوای جدید، ماد، تقلب، نسخه‌های کرک‌شده و ابزارهای جانبی هستند.

مجرمان سایبری نیز دقیقاً از همین رفتار سوءاستفاده می‌کنند.

فیشینگ؛ یکی از مهم‌ترین تهدیدها برای گیمرها

یکی از رایج‌ترین روش‌های حمله به گیمرهای نسل Z، فیشینگ (Phishing) است.

در این روش، مهاجم خود را به‌جای یک شرکت، بازی یا سرویس معتبر جا می‌زند و با وعده‌هایی مانند دریافت اسکین رایگان، آیتم ویژه، ارز داخل بازی یا پیشنهادهای جذاب، کاربر را به وارد کردن اطلاعات شخصی ترغیب می‌کند.

برای نمونه، پژوهشگران یک وب‌سایت فیشینگ پیدا کردند که شباهت زیادی به یک کمپین واقعی از Riot Games داشت.

در این کمپین جعلی، دنیای بازی Valorant با مجموعه انیمیشن Arcane ترکیب شده بود و به بازیکنان وعده داده می‌شد که با چرخاندن یک گردونه، شانس دریافت اسکین‌های اختصاصی را دارند.

اما پشت این جایزه ظاهری، یک کلاهبرداری قرار داشت. کاربرانی که در این مسابقه جعلی شرکت می‌کردند، در واقع اطلاعاتی مانند حساب بازی، اطلاعات بانکی و شماره تلفن خود را در اختیار مهاجمان قرار می‌دادند؛ بدون اینکه در نهایت اسکینی دریافت کنند.

بدافزارها هم در کمین گیمرها هستند

تهدیدها فقط به فیشینگ محدود نمی‌شوند.

در نوامبر ۲۰۲۴، تیم تحقیقات و تحلیل جهانی کسپرسکی (GReAT) کمپینی را شناسایی کرد که در آن مهاجمان، بدافزار سرقت اطلاعات Hexon را در قالب فایل‌های نصب بازی منتشر می‌کردند.

پس از نصب، این بدافزار می‌توانست اطلاعات کاربران پلتفرم‌های بازی، از جمله Steam را استخراج کند. Hexon همچنین برنامه‌های پیام‌رسان و شبکه‌های اجتماعی مانند Telegram، WhatsApp، TikTok، YouTube، Instagram و Discord را هدف قرار می‌داد.

فایل‌های نصب جعلی در انجمن‌های گیمینگ، گروه‌ها و چت‌های Signal و Telegram، کانال‌های Discord و سایت‌های اشتراک فایل منتشر می‌شدند.

مهاجمان همچنین Hexon را در قالب مدل Malware-as-a-Service یا بدافزار به‌عنوان سرویس عرضه می‌کردند؛ مدلی که در آن برخی مجرمان سایبری، ابزارهای مخرب را در ازای دریافت پول در اختیار افراد دیگری قرار می‌دهند.

تغییر نام Hexon به Leet

مدتی بعد، سازنده Hexon اعلام کرد که این بدافزار با نام جدید Leet عرضه خواهد شد و نسخه جدید با تخفیف ۵۰ درصدی به فروش می‌رسید.

نسخه جدید قابلیت دیگری نیز داشت: می‌توانست با بررسی آدرس IP عمومی و مشخصات سیستم قربانی، محیط‌های Sandbox را شناسایی کند.

اگر بدافزار متوجه می‌شد روی یک ماشین مجازی اجرا شده است، فعالیت خود را متوقف می‌کرد.

حمله به طرفداران فیلم، سریال و انیمه

گیمرها تنها گروه مورد هدف نیستند. علاقه نسل Z به سرویس‌های استریم، فیلم‌ها، سریال‌ها و انیمه نیز به ابزاری برای اجرای حملات سایبری تبدیل شده است.

بررسی داده‌های Kaspersky Security Network (KSN) در همان بازه یک‌ساله، یعنی از اول آوریل ۲۰۲۴، نتایج قابل‌توجهی را نشان داد.

برخی از مهم‌ترین آمار عبارت‌اند از:

  • نام Netflix در حدود ۸۵ هزار حمله به‌عنوان طعمه مورد استفاده قرار گرفت؛ یعنی تقریباً ۲۳۳ حمله در روز.
  • در این بازه حدود ۲۵۰ هزار حمله مرتبط با انیمه ثبت شد.
  • تعداد حساب‌های لو‌رفته سرویس‌های استریم از ۷ میلیون حساب فراتر رفت.

در کنار نتفلیکس، نام سرویس‌هایی مانند Amazon Prime Video، Disney+، Apple TV+ و HBO Max نیز در میان برندهای محبوب مورد سوءاستفاده مهاجمان قرار داشت.

سایت‌های جعلی نتفلیکس چگونه کاربران را فریب می‌دهند؟

مهاجمان اغلب از روش کلاسیک فیشینگ استفاده می‌کنند: ارسال لینکی که کاربر را به یک وب‌سایت جعلی اما شبیه سرویس اصلی هدایت می‌کند.

سناریوهای مختلفی برای فریب قربانیان استفاده می‌شود. برای مثال، ممکن است از کاربر خواسته شود اشتراک خود را تمدید کند یا اطلاعات پرداخت را به‌روزرسانی کند.

ایمیل‌ها و صفحات جعلی نیز معمولاً از طراحی و ظاهر سرویس اصلی تقلید می‌کنند تا تشخیص کلاهبرداری برای کاربر دشوارتر شود.

هدف فقط سرقت اطلاعات شخصی نیست

مهاجمان علاوه بر سرقت اطلاعات، از این کمپین‌ها برای توزیع بدافزار نیز استفاده می‌کنند.

یکی از تهدیدهای مهم شناسایی‌شده، RiskTool بود که حدود ۸۰ درصد از تمام تلاش‌های حمله را شامل می‌شد.

RiskTool لزوماً به‌تنهایی یک بدافزار مخرب محسوب نمی‌شود، اما می‌تواند در کنار تهدیدهای دیگری مانند ماینرها مورد استفاده قرار گیرد و به مخفی ماندن فعالیت مخرب در سیستم کمک کند.

بررسی‌ها همچنین نشان داد که حدود ۷ میلیون حساب در سرویس‌های Netflix، Amazon Prime Video، Disney+، Apple TV+ و HBO Max به خطر افتاده‌اند.

مجرمان می‌توانند از این حساب‌های سرقت‌شده برای انتشار لینک‌های فیشینگ و بدافزار میان کاربران دیگر استفاده کنند یا آن‌ها را با قیمت پایین به سایر مجرمان سایبری بفروشند.

حتی طرفداران انیمه هم در امان نیستند

انیمه نیز به یکی از طعمه‌های محبوب مجرمان سایبری تبدیل شده است. طبق داده‌های ارائه‌شده در گزارش، بیش از ۶۵ درصد اعضای نسل Z انیمه تماشا می‌کنند.

برای بررسی حملات مرتبط با انیمه، پنج عنوان محبوب مورد بررسی قرار گرفتند:

  • Naruto
  • One Piece
  • Demon Slayer
  • Attack on Titan
  • Jujutsu Kaisen

در مجموع بیش از ۲۵۰ هزار تلاش برای حمله با محوریت همین پنج انیمه ثبت شد.

در میان آن‌ها، Naruto با بیش از ۱۱۴ هزار تلاش برای حمله در رتبه نخست قرار گرفت.

نسل Z چگونه از خود در برابر حملات سایبری محافظت کند؟

برای مقابله با این حملات، کاربران باید همان اصول پایه امنیت سایبری را جدی بگیرند؛ به‌خصوص زمانی که از بازی‌ها، سرویس‌های استریم، شبکه‌های اجتماعی و انجمن‌های آنلاین استفاده می‌کنند.

۱. بازی‌ها و نرم‌افزارها را از منابع رسمی دانلود کنید

برای دانلود بازی، سریال، انیمه یا نرم‌افزار تا حد امکان از منابع رسمی استفاده کنید.

تورنت‌ها، سایت‌های ناشناس، نسخه‌های کرک‌شده و لینک‌هایی که افراد ناشناس در انجمن‌ها یا گروه‌های گفت‌وگو منتشر می‌کنند، می‌توانند حاوی بدافزار باشند.

حتی فروشگاه‌های رسمی بازی نیز گاهی ممکن است با فایل‌های آلوده مواجه شوند؛ بنابراین صرفاً اعتماد به نام یک فروشگاه نیز نباید جایگزین بررسی‌های امنیتی شود.

۲. احراز هویت دومرحله‌ای را فعال کنید

احراز هویت دومرحله‌ای (2FA) را برای حساب‌هایی که از این قابلیت پشتیبانی می‌کنند فعال کنید.

این کار یک لایه امنیتی اضافی ایجاد می‌کند و در صورت لو رفتن رمز عبور، دسترسی مهاجم به حساب را دشوارتر خواهد کرد.

۳. به وعده‌های بیش از حد خوب شک کنید

اسکین رایگان، ارز داخل بازی، تقلب رایگان، جایزه ویژه یا حتی قسمت لو‌رفته سریال محبوب ممکن است صرفاً یک طعمه برای فریب شما باشد.

اگر یک پیشنهاد بیش از حد خوب به نظر می‌رسد، قبل از کلیک کردن یا وارد کردن اطلاعات شخصی، اعتبار آن را بررسی کنید.

۴. برای پرداخت‌های آنلاین از کارت مجازی استفاده کنید

برای خریدهای آنلاین، استفاده از کارت‌های مجازی با سقف تراکنش محدود می‌تواند ریسک آسیب به حساب بانکی اصلی را کاهش دهد.

در صورت سوءاستفاده از اطلاعات کارت، محدود بودن سقف پرداخت می‌تواند میزان خسارت احتمالی را کاهش دهد.

۵. از راهکار امنیتی مناسب استفاده کنید

یک راهکار امنیتی قدرتمند می‌تواند هنگام ورود به سایت‌های فیشینگ به کاربر هشدار دهد و تهدیدهای موجود روی دستگاه را شناسایی کند؛ حتی اگر فایل مخرب پیش‌تر روی سیستم قرار گرفته باشد.

جمع‌بندی

نسل Z به دلیل حضور گسترده در دنیای دیجیتال، علاقه به بازی‌های آنلاین، سرویس‌های استریم، شبکه‌های اجتماعی و انیمه، به یکی از گروه‌های مورد توجه مجرمان سایبری تبدیل شده است.

هکرها برای فریب این کاربران لزوماً از روش‌های پیچیده استفاده نمی‌کنند. گاهی یک اسکین رایگان، لینک قسمت جدید یک انیمه، تمدید اشتراک نتفلیکس یا فایل نصب یک بازی محبوب کافی است تا قربانی روی یک لینک مخرب کلیک کند.

بهترین دفاع، ترکیبی از دانلود از منابع رسمی، فعال‌کردن احراز هویت دومرحله‌ای، بی‌اعتمادی به پیشنهادهای غیرواقعی، محافظت از اطلاعات بانکی و استفاده از ابزارهای امنیتی معتبر است.

در دنیای دیجیتال، بهترین راه برای مقابله با هکرها این است که همیشه یک قدم جلوتر از آن‌ها باشیم.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث