5 دقیقه مطالعه
تغییر تاکتیک مجرمان سایبری: تمرکز از دستگاه‌ها به فریب انسانی

تغییر تاکتیک مجرمان سایبری: تمرکز از دستگاه‌ها به فریب انسانی

فهرست مطالب

در دنیای دیجیتال امروز، بسیاری از افراد برای حفاظت از خود در برابر جرایم سایبری، اقدامات امنیتی لازم را برای دستگاه‌های خود مانند لپ‌تاپ‌ها و تلفن‌های هوشمند به کار می‌گیرند. اما واقعیت این است که خطر اصلی ممکن است از طریق روش‌های دیگری، مانند سرقت اطلاعات شخصی، متوجه ما باشد. تحقیقات اخیر نشان می‌دهد که مجرمان سایبری در حال تغییر تاکتیک‌های خود هستند و بسیاری از ما از این تغییر غافل هستیم.

بر اساس نظرسنجی اخیر که توسط شرکت امنیتی سایبری NordVPN منتشر شده است، روش‌های ورود مجرمان سایبری به سیستم‌ها در حال تحول است. در گذشته، تمرکز اصلی مهاجمان بر دستگاه‌ها بود؛ مثلاً از طریق ارسال فایل‌های مخرب به کامپیوترها. اما امروزه، رویکرد غالب، دستکاری افراد از طریق تماس‌های فیشینگ، پیام‌های تقلبی که شرکت‌های محبوب را شبیه‌سازی می‌کنند، و صفحات ورود جعلی برای سرقت گذرواژه‌ها است. این تغییر رویکرد، تهدیدی جدی برای امنیت اطلاعات شخصی محسوب می‌شود.

گذار از حملات فنی به فریب روانشناختی

نظرسنجی NordVPN که با مشارکت ۱۲۰۰ آمریکایی انجام شد، نشان داد که ۹۱ درصد از پاسخ‌دهندگان نگران کلاهبرداری‌های سایبری هستند. با این حال، ۵۶ درصد از آن‌ها بیشتر نگران تهدیدات گسترده‌تری مانند سرقت هویت یا کلاهبرداری مالی هستند تا تماس‌های کلاهبرداری که به طور منظم با آن‌ها مواجه می‌شوند. داده‌ها نشان می‌دهند که ۴۶ درصد از افراد به صورت روزانه با تماس‌های کلاهبرداری روبرو می‌شوند و ۱۷ درصد نیز تجربه شخصی سرقت هویت و کلاهبرداری مالی را داشته‌اند. این آمار حاکی از آن است که اگرچه نگرانی‌های عمومی وجود دارد، اما درک از اولویت‌بندی تهدیدات ممکن است دقیق نباشد.

ماریوس بریدیز، مدیر ارشد فناوری NordVPN، در این خصوص اظهار داشت: «مردم جرایم سایبری را با حساب‌های به سرقت رفته یا موجودی‌های بانکی تخلیه شده تصور می‌کنند، اما مجرمان در مراحل بسیار اولیه‌تری موفق می‌شوند. لحظه واقعی حمله زمانی است که فرد احساس عجله، ترس یا فشار می‌کند و بیش از حد سریع اعتماد می‌کند. از آن نقطه، تنها با چند کلیک، هویت فرد به سرقت می‌رود.» به عبارت دیگر، بسیاری از افراد از خطرات عمده‌ای که تماس‌های کلاهبرداری یا ایمیل‌های فیشینگ به همراه دارند، آگاهی کافی ندارند. بریدیز تأکید کرد: «این‌ها نقطه شروع دقیق همان سرقت هویت و کلاهبرداری‌های مالی هستند که مردم بیش از همه از آن‌ها می‌ترسند.»

رشد چشمگیر تماس‌های کلاهبرداری و روش‌های مقابله

تماس‌های کلاهبرداری در سال گذشته افزایش قابل توجهی داشته‌اند. با این حال، روش‌هایی برای مقابله با آن‌ها وجود دارد. یکی از این روش‌ها، استفاده از قابلیت غربالگری تماس در آیفون و نادیده گرفتن تماس‌ها از شماره‌های ناشناس است. این اقدامات، هرچند ساده، می‌توانند در کاهش مواجهه با کلاهبرداری‌های تلفنی مؤثر باشند.

NordVPN چندین گام عملی را برای محافظت در برابر جرایم سایبری توصیه می‌کند. در صورت مواجهه با یک پیامک، ایمیل یا تماس مشکوک، قبل از انجام هرگونه اقدام، مکث کنید. طبق گفته NordVPN، کلاهبرداران تمایل دارند افراد را در موقعیت عجله قرار دهند؛ بنابراین، پیام‌هایی که فوریت را القا می‌کنند باید به عنوان مشکوک در نظر گرفته شوند. بریدیز افزود: «حملات مدرن به این بستگی دارند که افراد سریع‌تر از آنچه می‌توانند فکر کنند، واکنش نشان دهند.»

راهکارهای کلیدی برای افزایش امنیت سایبری فردی

برای محافظت مؤثر در برابر تهدیدات سایبری، علاوه بر موارد ذکر شده، رویکردهای جامع‌تری لازم است. تأیید اطلاعات قبل از پاسخ دادن به پیام‌ها یا تماس‌ها، اطمینان از صحت لینک‌ها و آدرس‌های ایمیل قبل از کلیک کردن، و فعال‌سازی احراز هویت چند عاملی (MFA) در تمام سرویس‌های ممکن، گام‌های اساسی هستند. استفاده از گذرواژه‌های قوی و منحصربه‌فرد برای هر حساب کاربری نیز حیاتی است.

همچنین، دانلود هرگونه فایل یا برنامه فقط باید از منابع معتبر و شناخته شده صورت گیرد. نصب و به‌روزرسانی منظم نرم‌افزارهای امنیتی که قادر به شناسایی و مقابله همزمان با انواع تهدیدات سایبری هستند، لایه دفاعی مهمی را فراهم می‌کند. این اقدامات پیشگیرانه، همراه با افزایش آگاهی نسبت به روش‌های فریب، می‌تواند به طور چشمگیری سطح امنیت شخصی را در برابر حملات سایبری افزایش دهد.

تحلیل تأثیر (Impact Analysis)

تغییر تمرکز مجرمان سایبری از حملات مستقیم به دستگاه‌ها به سمت دستکاری روانشناختی افراد، نشان‌دهنده تکامل تهدیدات در فضای دیجیتال است. این امر ایجاب می‌کند که نه تنها ابزارهای امنیتی تکنولوژیک، بلکه مهارت‌های تفکر انتقادی و سواد رسانه‌ای افراد نیز تقویت شود. سازمان‌ها و ارائه‌دهندگان خدمات امنیتی باید بر آموزش کاربران در خصوص شناسایی تاکتیک‌های فریبنده، مانند مهندسی اجتماعی، تمرکز بیشتری داشته باشند. آگاهی عمومی در مورد این تغییر رویکرد، اولین خط دفاعی در برابر این نسل جدید از حملات سایبری است و ضرورت بازنگری در استراتژی‌های امنیتی فردی و سازمانی را بیش از پیش آشکار می‌سازد.

سوالات متداول

روش‌های اصلی مجرمان سایبری در حال حاضر چیست؟
مجرمان سایبری امروزه بیشتر بر فریب انسان‌ها از طریق تماس‌های کلاهبرداری، پیام‌های فیشینگ و صفحات ورود جعلی تمرکز دارند تا حملات مستقیم به دستگاه‌ها.
چگونه می‌توان در برابر تماس‌های کلاهبرداری از خود محافظت کرد؟
با مکث قبل از پاسخ، بررسی دقیق شماره‌ها و پیام‌ها، نادیده گرفتن تماس‌های ناشناس و استفاده از قابلیت‌های امنیتی مانند غربالگری تماس در تلفن همراه می‌توان از خود محافظت کرد.
چرا تأیید اطلاعات قبل از اقدام مهم است؟
کلاهبرداران سعی می‌کنند با ایجاد حس فوریت، افراد را وادار به واکنش سریع و بدون فکر کنند. تأیید اطلاعات به شما فرصت می‌دهد تا منطقی فکر کرده و فریب نخورید.
سارا
سارا احمدی

متخصص هوش مصنوعی با تمرکز بر کاربردهای عملی و اخلاقی در دنیای امروز.

اشتراک‌گذاری:

نظرات کاربران