پرش به محتوای اصلی

تبلیغ جعلی تیم امنیت Google می‌گوید «بدون خواندن اسکریپت» در فیشینگ صوتی - سپس اسکریپت را چاپ می‌کند

دِ رجیستر۱۴۰۵ مهر ۳, جمعه، ساعت ۲۲:۴۳حدود 3 دقیقه مطالعه

تمسخر و میم های بیشتر از Dark Web Roast

بله، مجرمان نیز فهرست شغلی دارند. یکی از کاربران تلگرام که تماس‌گیرندگانی را برای کار در یک کلاهبرداری آشکار فیشینگ صوتی تیم امنیتی Google استخدام می‌کند به متقاضیان گفت که آنها اجازه خواندن از روی اسکریپت‌ها را ندارند - در همان آگهی که دقیقا اسکریپت‌هایی را که باید در طول این تماس‌های کلاهبرداری بخوانند نیز درج می‌کرد. این داستان و دیگر داستان‌های جنایت واقعی جنایتکاران که خود را احمق می‌کنند، در آخرین قسمت از Dark Web Roast مرکز تحقیقات پیشرفته Trellix ظاهر می‌شود که از میم‌ها و تمسخر برای ترول کردن مجرمان در وب تاریک استفاده می‌کند.

همچنین اذعان می‌کند: «در حالی که این حوادث واقعا سرگرم‌کننده هستند، اما نشان‌دهنده فعالیت‌های مجرمانه واقعی هستند که باعث آسیب قابل توجهی می‌شوند». یکی از این حوادث در ماه اوت مربوط به یک کاربر تلگرام است که توسط Trellix با نام Derian (crɑick@) شناسایی شده است که تبلیغی را در کانال تلگرام کلاهبرداران انگلستان ارسال کرده است. در آگهی آمده است: «استخدام - تماس‌گیرندگان نامه زن/مرد»، و به دنبال متقاضیان «USA/CA (سفید صدا)» و به صورت پررنگ، «NO SCRIP READING» است. سپس آگهی به چاپ اسکریپت دقیقی که تماس‌گیرندگان می‌خواند ادامه داد: «عصر بخیر، این [name] از طرف تیم امنیتی حساب Google به شما می‌رسد.

یک خط ضبط شده آیا من با لری بویلز صحبت می کنم؟ تحلیلگران تهدید-اطلاعات Trellix خاطرنشان می‌کنند که شکوفا شدن «خط ضبط‌شده» یک لمس خوب است، زیرا هیچ چیز مانند یک کلاهبردار که به‌عنوان یک تئاتر انطباق با هم بازی می‌کند، مشروعیت ندارد. کتاب بازی بهانه‌سازی به‌طور افسرده‌کننده‌ای مؤثر است، اما فرآیند QA استخدام‌کننده تقریبا به اندازه تیم جعلی Google است که جعل می‌کند.» بسوز عزیزم بسوز

رجیستر قبلا با جان فوکر معاون استراتژی اطلاعاتی تهدیدات Trellix در مورد Dark Web Roast صحبت کرده بود و او گفت که این ایده از تمایل به اتخاذ یک رویکرد "تقریبا روانی" برای پوشش دادن جنایتکاران زیرزمینی ناشی شده است. فوکر در طی یک گفتگو در RSAC به ما گفت: "ما نمی خواهیم آنها را تجلیل کنیم، برعکس چه کاری می توانیم انجام دهیم؟ ما آنها را کباب می کنیم." او گفت: "من سعی می کنم جرقه یک بحث یا گفتگوی سالم در مورد اینکه چه کاری می توانیم به عنوان یک صنعت انجام دهیم، ایجاد کنم." "همه بازیگران تهدید را تحسین می کنند و این به مشتریان یا سازمان های ما کمک نمی کند.

اینها فقط افراد هستند، آنها فقط از رایانه استفاده می کنند و فقط می خواهند داده های شما را بدزدند و درآمد کسب کنند. آنها افسانه ای نیستند. آنها ابرقدرت ندارند.» مرکز شکایات جرایم اینترنتی FBI (IC3) اخیرا مخرب ترین سال خود را برای کلاهبرداری های اینترنتی گزارش کرده است، با تلفات داده های سال 2025 حدود 20.87 میلیارد دلار گزارش شده است، و مهندسی اجتماعی انگلیسی زبان یکی از مجموعه های مهارتی مورد تقاضا در انجمن های زیرزمینی است.

یک گزارش توسط شرکت تشخیص تهدید و پاسخ ReliaQuest نشان می‌دهد که تعداد آگهی‌های شغلی ارسال شده در بازارهای جنایی که در آن به این استعداد خاص اشاره شده است، بین سال‌های 2024 تا 2025 بیش از دو برابر شده است. به علاوه، طبق گفته Google، فیشینگ صوتی در سال گذشته افزایش یافت و تبدیل به دومین روش رایج مورد استفاده توسط مجرمان سایبری برای دستیابی به دسترسی اولیه به محیط‌های ابری قربانیان شد. بنابراین وقتی این جنایتکاران کارهای احمقانه انجام می دهند، ما خوشحال می شویم که تیم فوکر آنها را فراخواند.®

خواندن متن کامل در دِ رجیستربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Fake Google Security Team ad says 'no script reading' in voice phishing - then prints the script

More mockery and memes from the Dark Web Roast

همه‌ی اخبار فناوری