تبلیغ جعلی تیم امنیت Google میگوید «بدون خواندن اسکریپت» در فیشینگ صوتی - سپس اسکریپت را چاپ میکند
تمسخر و میم های بیشتر از Dark Web Roast
بله، مجرمان نیز فهرست شغلی دارند. یکی از کاربران تلگرام که تماسگیرندگانی را برای کار در یک کلاهبرداری آشکار فیشینگ صوتی تیم امنیتی Google استخدام میکند به متقاضیان گفت که آنها اجازه خواندن از روی اسکریپتها را ندارند - در همان آگهی که دقیقا اسکریپتهایی را که باید در طول این تماسهای کلاهبرداری بخوانند نیز درج میکرد. این داستان و دیگر داستانهای جنایت واقعی جنایتکاران که خود را احمق میکنند، در آخرین قسمت از Dark Web Roast مرکز تحقیقات پیشرفته Trellix ظاهر میشود که از میمها و تمسخر برای ترول کردن مجرمان در وب تاریک استفاده میکند.
همچنین اذعان میکند: «در حالی که این حوادث واقعا سرگرمکننده هستند، اما نشاندهنده فعالیتهای مجرمانه واقعی هستند که باعث آسیب قابل توجهی میشوند». یکی از این حوادث در ماه اوت مربوط به یک کاربر تلگرام است که توسط Trellix با نام Derian (crɑick@) شناسایی شده است که تبلیغی را در کانال تلگرام کلاهبرداران انگلستان ارسال کرده است. در آگهی آمده است: «استخدام - تماسگیرندگان نامه زن/مرد»، و به دنبال متقاضیان «USA/CA (سفید صدا)» و به صورت پررنگ، «NO SCRIP READING» است. سپس آگهی به چاپ اسکریپت دقیقی که تماسگیرندگان میخواند ادامه داد: «عصر بخیر، این [name] از طرف تیم امنیتی حساب Google به شما میرسد.
یک خط ضبط شده آیا من با لری بویلز صحبت می کنم؟ تحلیلگران تهدید-اطلاعات Trellix خاطرنشان میکنند که شکوفا شدن «خط ضبطشده» یک لمس خوب است، زیرا هیچ چیز مانند یک کلاهبردار که بهعنوان یک تئاتر انطباق با هم بازی میکند، مشروعیت ندارد. کتاب بازی بهانهسازی بهطور افسردهکنندهای مؤثر است، اما فرآیند QA استخدامکننده تقریبا به اندازه تیم جعلی Google است که جعل میکند.» بسوز عزیزم بسوز
رجیستر قبلا با جان فوکر معاون استراتژی اطلاعاتی تهدیدات Trellix در مورد Dark Web Roast صحبت کرده بود و او گفت که این ایده از تمایل به اتخاذ یک رویکرد "تقریبا روانی" برای پوشش دادن جنایتکاران زیرزمینی ناشی شده است. فوکر در طی یک گفتگو در RSAC به ما گفت: "ما نمی خواهیم آنها را تجلیل کنیم، برعکس چه کاری می توانیم انجام دهیم؟ ما آنها را کباب می کنیم." او گفت: "من سعی می کنم جرقه یک بحث یا گفتگوی سالم در مورد اینکه چه کاری می توانیم به عنوان یک صنعت انجام دهیم، ایجاد کنم." "همه بازیگران تهدید را تحسین می کنند و این به مشتریان یا سازمان های ما کمک نمی کند.
اینها فقط افراد هستند، آنها فقط از رایانه استفاده می کنند و فقط می خواهند داده های شما را بدزدند و درآمد کسب کنند. آنها افسانه ای نیستند. آنها ابرقدرت ندارند.» مرکز شکایات جرایم اینترنتی FBI (IC3) اخیرا مخرب ترین سال خود را برای کلاهبرداری های اینترنتی گزارش کرده است، با تلفات داده های سال 2025 حدود 20.87 میلیارد دلار گزارش شده است، و مهندسی اجتماعی انگلیسی زبان یکی از مجموعه های مهارتی مورد تقاضا در انجمن های زیرزمینی است.
یک گزارش توسط شرکت تشخیص تهدید و پاسخ ReliaQuest نشان میدهد که تعداد آگهیهای شغلی ارسال شده در بازارهای جنایی که در آن به این استعداد خاص اشاره شده است، بین سالهای 2024 تا 2025 بیش از دو برابر شده است. به علاوه، طبق گفته Google، فیشینگ صوتی در سال گذشته افزایش یافت و تبدیل به دومین روش رایج مورد استفاده توسط مجرمان سایبری برای دستیابی به دسترسی اولیه به محیطهای ابری قربانیان شد. بنابراین وقتی این جنایتکاران کارهای احمقانه انجام می دهند، ما خوشحال می شویم که تیم فوکر آنها را فراخواند.®
متن اصلی (انگلیسی)
Fake Google Security Team ad says 'no script reading' in voice phishing - then prints the script
More mockery and memes from the Dark Web Roast