هکرها چگونه نسل Z را هدف میگیرند؟ روشهای کلاهبرداری و حملات سایبری
هکرها با سوءاستفاده از بازیها، نتفلیکس و انیمه نسل Z را هدف میگیرند. با مهمترین روشهای کلاهبرداری و راهکارهای محافظت در برابر حملات سایبری آشنا شوید.
مجرمان سایبری با سوءاستفاده از علایق نسل Z، از بازیهای ویدیویی، فیلم و سریال گرفته تا انیمه، روشهای مختلفی برای فریب و سرقت اطلاعات کاربران به کار میگیرند. ایجاد وبسایتهای جعلی نتفلیکس، وعده ارز و اسکین رایگان در بازیها و انتشار فایلهای آلوده با ظاهر نرمافزارهای معتبر، تنها بخشی از این روشها هستند.
اما هکرها دقیقاً چگونه نسل Z را هدف قرار میدهند و کاربران برای محافظت از حسابها، اطلاعات بانکی و دستگاههای خود چه کاری میتوانند انجام دهند؟
چرا نسل Z هدف جذابی برای مجرمان سایبری است؟
نسل Z یا Zoomers معمولاً به افرادی گفته میشود که بین حدود سالهای ۱۹۹۷ تا ۲۰۱۲ متولد شدهاند. اعضای این نسل از نخستین گروههایی هستند که از کودکی با اینترنت، رایانه، گوشیهای هوشمند و شبکههای اجتماعی رشد کردهاند.
بازیهای ویدیویی، فیلمها، سریالها و انیمه بخش مهمی از زندگی دیجیتال بسیاری از اعضای این نسل را تشکیل میدهند. همین وابستگی و ارتباط مداوم با دنیای آنلاین و شخصیتهای محبوب، فرصتهای زیادی برای مجرمان سایبری ایجاد میکند.
بر اساس دو گزارش کسپرسکی، مجرمان سایبری بهطور ویژه از علاقه نسل Z به بازیها، فیلمها، سریالها و انیمه برای طراحی کمپینهای مخرب استفاده میکنند.
حملات سایبری چگونه گیمرهای نسل Z را هدف میگیرند؟
در فاصله یکساله از ۱ آوریل ۲۰۲۴، دستکم ۱۹ میلیون تلاش برای انتشار بدافزارهایی با ظاهر بازیهای محبوب نسل Z شناسایی شد.
سه بازی که بیش از همه در این حملات مورد سوءاستفاده قرار گرفتند عبارتاند از:
- GTA
- Minecraft
- Call of Duty
این سه بازی در مجموع حدود ۱۱.۲ میلیون تلاش برای حمله را به خود اختصاص دادند.
محبوبیت این بازیها برای هکرها اهمیت زیادی دارد. این عناوین جامعه کاربری بسیار بزرگی دارند و بازیکنان مرتباً به دنبال محتوای جدید، ماد، تقلب، نسخههای کرکشده و ابزارهای جانبی هستند.
مجرمان سایبری نیز دقیقاً از همین رفتار سوءاستفاده میکنند.
فیشینگ؛ یکی از مهمترین تهدیدها برای گیمرها
یکی از رایجترین روشهای حمله به گیمرهای نسل Z، فیشینگ (Phishing) است.
در این روش، مهاجم خود را بهجای یک شرکت، بازی یا سرویس معتبر جا میزند و با وعدههایی مانند دریافت اسکین رایگان، آیتم ویژه، ارز داخل بازی یا پیشنهادهای جذاب، کاربر را به وارد کردن اطلاعات شخصی ترغیب میکند.
برای نمونه، پژوهشگران یک وبسایت فیشینگ پیدا کردند که شباهت زیادی به یک کمپین واقعی از Riot Games داشت.
در این کمپین جعلی، دنیای بازی Valorant با مجموعه انیمیشن Arcane ترکیب شده بود و به بازیکنان وعده داده میشد که با چرخاندن یک گردونه، شانس دریافت اسکینهای اختصاصی را دارند.
اما پشت این جایزه ظاهری، یک کلاهبرداری قرار داشت. کاربرانی که در این مسابقه جعلی شرکت میکردند، در واقع اطلاعاتی مانند حساب بازی، اطلاعات بانکی و شماره تلفن خود را در اختیار مهاجمان قرار میدادند؛ بدون اینکه در نهایت اسکینی دریافت کنند.
بدافزارها هم در کمین گیمرها هستند
تهدیدها فقط به فیشینگ محدود نمیشوند.
در نوامبر ۲۰۲۴، تیم تحقیقات و تحلیل جهانی کسپرسکی (GReAT) کمپینی را شناسایی کرد که در آن مهاجمان، بدافزار سرقت اطلاعات Hexon را در قالب فایلهای نصب بازی منتشر میکردند.
پس از نصب، این بدافزار میتوانست اطلاعات کاربران پلتفرمهای بازی، از جمله Steam را استخراج کند. Hexon همچنین برنامههای پیامرسان و شبکههای اجتماعی مانند Telegram، WhatsApp، TikTok، YouTube، Instagram و Discord را هدف قرار میداد.
فایلهای نصب جعلی در انجمنهای گیمینگ، گروهها و چتهای Signal و Telegram، کانالهای Discord و سایتهای اشتراک فایل منتشر میشدند.
مهاجمان همچنین Hexon را در قالب مدل Malware-as-a-Service یا بدافزار بهعنوان سرویس عرضه میکردند؛ مدلی که در آن برخی مجرمان سایبری، ابزارهای مخرب را در ازای دریافت پول در اختیار افراد دیگری قرار میدهند.
تغییر نام Hexon به Leet
مدتی بعد، سازنده Hexon اعلام کرد که این بدافزار با نام جدید Leet عرضه خواهد شد و نسخه جدید با تخفیف ۵۰ درصدی به فروش میرسید.
نسخه جدید قابلیت دیگری نیز داشت: میتوانست با بررسی آدرس IP عمومی و مشخصات سیستم قربانی، محیطهای Sandbox را شناسایی کند.
اگر بدافزار متوجه میشد روی یک ماشین مجازی اجرا شده است، فعالیت خود را متوقف میکرد.
حمله به طرفداران فیلم، سریال و انیمه
گیمرها تنها گروه مورد هدف نیستند. علاقه نسل Z به سرویسهای استریم، فیلمها، سریالها و انیمه نیز به ابزاری برای اجرای حملات سایبری تبدیل شده است.
بررسی دادههای Kaspersky Security Network (KSN) در همان بازه یکساله، یعنی از اول آوریل ۲۰۲۴، نتایج قابلتوجهی را نشان داد.
برخی از مهمترین آمار عبارتاند از:
- نام Netflix در حدود ۸۵ هزار حمله بهعنوان طعمه مورد استفاده قرار گرفت؛ یعنی تقریباً ۲۳۳ حمله در روز.
- در این بازه حدود ۲۵۰ هزار حمله مرتبط با انیمه ثبت شد.
- تعداد حسابهای لورفته سرویسهای استریم از ۷ میلیون حساب فراتر رفت.
در کنار نتفلیکس، نام سرویسهایی مانند Amazon Prime Video، Disney+، Apple TV+ و HBO Max نیز در میان برندهای محبوب مورد سوءاستفاده مهاجمان قرار داشت.
سایتهای جعلی نتفلیکس چگونه کاربران را فریب میدهند؟
مهاجمان اغلب از روش کلاسیک فیشینگ استفاده میکنند: ارسال لینکی که کاربر را به یک وبسایت جعلی اما شبیه سرویس اصلی هدایت میکند.
سناریوهای مختلفی برای فریب قربانیان استفاده میشود. برای مثال، ممکن است از کاربر خواسته شود اشتراک خود را تمدید کند یا اطلاعات پرداخت را بهروزرسانی کند.
ایمیلها و صفحات جعلی نیز معمولاً از طراحی و ظاهر سرویس اصلی تقلید میکنند تا تشخیص کلاهبرداری برای کاربر دشوارتر شود.
هدف فقط سرقت اطلاعات شخصی نیست
مهاجمان علاوه بر سرقت اطلاعات، از این کمپینها برای توزیع بدافزار نیز استفاده میکنند.
یکی از تهدیدهای مهم شناساییشده، RiskTool بود که حدود ۸۰ درصد از تمام تلاشهای حمله را شامل میشد.
RiskTool لزوماً بهتنهایی یک بدافزار مخرب محسوب نمیشود، اما میتواند در کنار تهدیدهای دیگری مانند ماینرها مورد استفاده قرار گیرد و به مخفی ماندن فعالیت مخرب در سیستم کمک کند.
بررسیها همچنین نشان داد که حدود ۷ میلیون حساب در سرویسهای Netflix، Amazon Prime Video، Disney+، Apple TV+ و HBO Max به خطر افتادهاند.
مجرمان میتوانند از این حسابهای سرقتشده برای انتشار لینکهای فیشینگ و بدافزار میان کاربران دیگر استفاده کنند یا آنها را با قیمت پایین به سایر مجرمان سایبری بفروشند.
حتی طرفداران انیمه هم در امان نیستند
انیمه نیز به یکی از طعمههای محبوب مجرمان سایبری تبدیل شده است. طبق دادههای ارائهشده در گزارش، بیش از ۶۵ درصد اعضای نسل Z انیمه تماشا میکنند.
برای بررسی حملات مرتبط با انیمه، پنج عنوان محبوب مورد بررسی قرار گرفتند:
- Naruto
- One Piece
- Demon Slayer
- Attack on Titan
- Jujutsu Kaisen
در مجموع بیش از ۲۵۰ هزار تلاش برای حمله با محوریت همین پنج انیمه ثبت شد.
در میان آنها، Naruto با بیش از ۱۱۴ هزار تلاش برای حمله در رتبه نخست قرار گرفت.
نسل Z چگونه از خود در برابر حملات سایبری محافظت کند؟
برای مقابله با این حملات، کاربران باید همان اصول پایه امنیت سایبری را جدی بگیرند؛ بهخصوص زمانی که از بازیها، سرویسهای استریم، شبکههای اجتماعی و انجمنهای آنلاین استفاده میکنند.
۱. بازیها و نرمافزارها را از منابع رسمی دانلود کنید
برای دانلود بازی، سریال، انیمه یا نرمافزار تا حد امکان از منابع رسمی استفاده کنید.
تورنتها، سایتهای ناشناس، نسخههای کرکشده و لینکهایی که افراد ناشناس در انجمنها یا گروههای گفتوگو منتشر میکنند، میتوانند حاوی بدافزار باشند.
حتی فروشگاههای رسمی بازی نیز گاهی ممکن است با فایلهای آلوده مواجه شوند؛ بنابراین صرفاً اعتماد به نام یک فروشگاه نیز نباید جایگزین بررسیهای امنیتی شود.
۲. احراز هویت دومرحلهای را فعال کنید
احراز هویت دومرحلهای (2FA) را برای حسابهایی که از این قابلیت پشتیبانی میکنند فعال کنید.
این کار یک لایه امنیتی اضافی ایجاد میکند و در صورت لو رفتن رمز عبور، دسترسی مهاجم به حساب را دشوارتر خواهد کرد.
۳. به وعدههای بیش از حد خوب شک کنید
اسکین رایگان، ارز داخل بازی، تقلب رایگان، جایزه ویژه یا حتی قسمت لورفته سریال محبوب ممکن است صرفاً یک طعمه برای فریب شما باشد.
اگر یک پیشنهاد بیش از حد خوب به نظر میرسد، قبل از کلیک کردن یا وارد کردن اطلاعات شخصی، اعتبار آن را بررسی کنید.
۴. برای پرداختهای آنلاین از کارت مجازی استفاده کنید
برای خریدهای آنلاین، استفاده از کارتهای مجازی با سقف تراکنش محدود میتواند ریسک آسیب به حساب بانکی اصلی را کاهش دهد.
در صورت سوءاستفاده از اطلاعات کارت، محدود بودن سقف پرداخت میتواند میزان خسارت احتمالی را کاهش دهد.
۵. از راهکار امنیتی مناسب استفاده کنید
یک راهکار امنیتی قدرتمند میتواند هنگام ورود به سایتهای فیشینگ به کاربر هشدار دهد و تهدیدهای موجود روی دستگاه را شناسایی کند؛ حتی اگر فایل مخرب پیشتر روی سیستم قرار گرفته باشد.
جمعبندی
نسل Z به دلیل حضور گسترده در دنیای دیجیتال، علاقه به بازیهای آنلاین، سرویسهای استریم، شبکههای اجتماعی و انیمه، به یکی از گروههای مورد توجه مجرمان سایبری تبدیل شده است.
هکرها برای فریب این کاربران لزوماً از روشهای پیچیده استفاده نمیکنند. گاهی یک اسکین رایگان، لینک قسمت جدید یک انیمه، تمدید اشتراک نتفلیکس یا فایل نصب یک بازی محبوب کافی است تا قربانی روی یک لینک مخرب کلیک کند.
بهترین دفاع، ترکیبی از دانلود از منابع رسمی، فعالکردن احراز هویت دومرحلهای، بیاعتمادی به پیشنهادهای غیرواقعی، محافظت از اطلاعات بانکی و استفاده از ابزارهای امنیتی معتبر است.
در دنیای دیجیتال، بهترین راه برای مقابله با هکرها این است که همیشه یک قدم جلوتر از آنها باشیم.