جاسوسی لینکدین چین در حال پیشرفت بیشتر است
ایالات متحده در مبارزه با کلاهبرداری های آنلاین فراملی از درس های سخت به دست آورده است. وقت آن است که آنها را برای رسیدگی به جاسوسی سایبری پیچیده و بی امان چین اعمال کنیم.
در 3 ژوئن، در یک نشانه نادر - و گویا - از هشدار جمعی، کشورهای عضو ائتلاف اشتراک اطلاعات "پنج چشم" یک بولتن مشترک بی سابقه منتشر کردند که در آن بر استفاده چین از سایت های شبکه حرفه ای مانند لینکدین برای اجرای یک کمپین جاسوسی آنلاین تهاجمی در مقیاس صنعتی تاکید کرد. جاسوسان وزارت امنیت دولتی چین (MSS) با داشتن اطلاعات شخصی میلیون ها دارنده گواهینامه امنیتی و متقاضیان امنیتی ایالات متحده، که در جریان هک دفتر مدیریت پرسنل (OPM) در سال 2014-2015 چین به دست آمده است، به ده ها هزار آمریکایی نزدیک شده اند.
و کارکنان دولت ناتو، پرسنل نظامی، دانشگاهیان و سایرین که در سال های اخیر از طریق لینکدین و سایر سایت های شبکه حرفه ای به اطلاعات حساس دسترسی دارند. مقیاس گسترده کمپین جاسوسی چین مانع از دقت نمی شود: ماموران MSS از هوش مصنوعی مولد برای ایجاد پیام های متناسب با رزومه و تخصص هر هدف استفاده می کنند. نمایندگانی که به عنوان استخدامکنندگان شرکتی یا مشاوران تجاری ظاهر میشوند، در ازای نوشتن گزارشهای «مشاورهای» مستقل در مورد موضوعات به ظاهر بیضرر مرتبط با کار هدفشان، به اهداف خود قول پول آسان میدهند.
این هویتهای ساختگی اغلب با تصاویر پروفایل تولید شده توسط هوش مصنوعی و وبسایتهای شرکتی جعلی تقویت میشوند. هنگامی که نماینده با هدف خود رابطه برقرار کرد، آنها هدف را تحت فشار قرار می دهند تا اطلاعات حساس تری را فاش کند یا حتی اسناد طبقه بندی شده را مستقیما به نماینده منتقل کند. محیط غنی از هدف است. لینکدین به طور گسترده توسط کارمندان فعلی و سابق دولت ایالات متحده استفاده می شود. جاسوسان در حال پرسه زدن می توانند به راحتی لیست کاربران با تجربه شغلی خاص را مرور کنند تا به سرعت لیستی از اهداف قابل اجرا بسازند.
این امر جذب جاسوسی آنلاین را به ویژه برای دستگاه اطلاعاتی چین جذاب می کند و استفاده گسترده از صفحات وب جعلی شرکت و پیام های تولید شده توسط هوش مصنوعی به این معنی است که اهداف اغلب در ابتدا متوجه نمی شوند که توسط یک آژانس جاسوسی خارجی به طرز ماهرانه ای پرورش داده شده اند. اگرچه از تلاشهای چین برای هک کردن زیرساختهای حیاتی آمریکا یا پرورش سیاستمداران آمریکایی به عنوان عوامل نفوذ کمتر بمبافکنانهتر است، اما جاسوسی سایت شبکهای چین بهویژه طولانیمدت و مضر بوده است.
گزارشهای مربوط به عملیات اطلاعاتی چین با استفاده از لینکدین برای جذب خبرچین حداقل به سال 2011 برمیگردد. در سال 2018، ویلیام اوانینا، رئیس وقت مرکز ضد جاسوسی و امنیت ملی ایالات متحده، علنا از لینکدین خواست تا به این موضوع رسیدگی کند. لینکدین با «محدود کردن» چند ده حساب جعلی پاسخ داد، اما مشکل همچنان ادامه داشت. اوانینا یک سال بعد به نیویورک تایمز گفت که فعالیت جاسوسی چین در این پلت فرم کاهش نیافته است. علیرغم توجه دوره ای رسانه ها و ایالات متحده
تلاشهای ضد جاسوسی در 15 سال گذشته، دستگاه اطلاعاتی چین به اجرای کمپینهای جاسوسی آنلاین تهاجمی در مقیاس صنعتی ادامه داده و از طریق این تلاشها به اسرار فنی، نظامی و اقتصادی دست یافته است. استخدام آنلاین جاسوسی چین تهدیدی فوری برای ایالات متحده و دولتهای متحد آن است، اما راهحلهایی برای شناسایی و جلوگیری از آن بهطور ناامیدکنندهای مبهم باقی مانده است.
خوشبختانه، انبوهی از تحقیقات و مدلهای واقعی برای همکاری بین دولتها و صنعت برای مقابله با تهدیدی مشابه وجود دارد: کلاهبرداری آنلاین فراملی و حلقههای کلاهبرداری. دولت و سهامداران صنعت باید از این مجموعه تخصصی و بهترین شیوه های موجود استفاده کنند و رویکرد جدیدی را برای مبارزه با جاسوسی شبکه چین اتخاذ کنند. جاسوسی آنلاین چین برخی از ویژگی های کلیدی را با کلاهبرداری آنلاین فراملی مشترک است.
هم استخدام جاسوسی چینی و هم کلاهبرداری های عاشقانه آنلاین، مانند عملیات «قصابی خوک» که هر ساله میلیاردها دلار برای مجرمان سایبری که از ترکیبات کلاهبرداری اینترنتی در جنوب شرقی آسیا بهره می برند، به دست می آورند، از رویکردهای اولیه فریبنده و چاپلوسی برای هدف خود استفاده می کنند. این پیام های اولیه اغلب با کمک هوش مصنوعی مولد نوشته و ترجمه می شوند و متناسب با مشخصات هدف طراحی می شوند.
گردانندگان جاسوسی MSS و کلاهبرداران آنلاین همچنین به دنبال ایجاد رابطه و ایجاد اعتماد با اهداف خود هستند قبل از اینکه در نهایت آنها را برای افشای اطلاعات حساس مانند اسرار نظامی یا جزئیات مالی شخصی تحت فشار قرار دهند. در نهایت، هم طرحهای کلاهبرداری فراملی و هم جذب آنلاین جاسوسی چین از خارج از کشور سرچشمه میگیرند، اما از پلتفرمهای ایالات متحده و کشورهای شریک و زیرساخت اینترنتی برای تماس با اهداف خود استفاده میکنند. این امر کلاهبرداران و جاسوسان را به طور مشابه در برابر تلاش های اخلال توسط مقامات مجری قانون و ضد جاسوسی در ایالات متحده و کشورهای شریک آسیب پذیر می کند.
یکی از نمونه های اخیر «هفته اختلال» است که توسط «نیروی ضربتی مرکز کلاهبرداری» وزارت دادگستری ایالات متحده سازماندهی شده است. از 18 تا 21 مه، نهادهای مجری قانون ایالات متحده ملاقات کردند و اطلاعاتی را با شرکتهای بزرگ بخش خصوصی مانند اپل، متا و مایکروسافت به اشتراک گذاشتند تا فعالیتهای کلاهبرداری را در بیش از 1.4 میلیون حساب رسانه اجتماعی و ایمیل مرتبط با کلاهبرداری شناسایی و متوقف کنند، همچنین سرورهای از کار انداختن، زیرساختهای میزبانی و پلتفرمهای مرتبط با شبکههای کلاهبرداری جنوب آسیا که از جنوب آسیا کار میکنند.
سازمانهای مجری قانون همچنین تحقیقات جدیدی را در مورد کلاهبرداران خارج از کشور شناسایی و آغاز کردند و چندین مجرم سایبری مظنون را با همکاری کشورهای شریک دستگیر کردند. در 10 ژوئن، FBI 13 دامنه وب را که توسط ماموران اطلاعاتی چین برای جذب اهداف در لینکدین و سایر سایتهای شبکه استفاده میشد، توقیف کرد. دامنه ها میزبان صفحات وب برای مشاوره های جعلی بودند - جبهه ای برای جاسوسان MSS که به عنوان استخدام کنندگان آنلاین ظاهر می شدند. فریب نتیجه داد. اسناد افبیآی نشان میدهد که جاسوسان چین از شرکتهای مشاوره جعلی برای استخدام حداقل هشت آمریکایی فعلی و سابق استفاده کردهاند.
پرسنل دولتی و نظامی با مجوزهای امنیتی. در حالی که کار مقامات ضد جاسوسی ایالات متحده در برهم زدن بخشی از زیرساختهای اطلاعات دیجیتال غیرقانونی چین قابل ستایش است، 13 دامنه نشاندهنده کاهش صرفا در سطل جاسوسی آنلاین گسترده چین است. محققان بنیاد دفاع از دموکراسیها (FDD) تاکنون بیش از 100 دامنه وب و شرکت جعلی را شناسایی کردهاند که احتمالا بهعنوان جبههای برای استخدام جاسوسی چینی عمل میکنند - که هیچکدام از آنها در عملیات ژوئن FBI کشف نشده است. یکی از این شرکت های جعلی، "Nimbus Hub Consulting" نیز مستقل بود
به طور کلی به عنوان جبهه ای برای جاسوسی چینی توسط گزارش های صنعت و رسانه های در دسترس عموم شناخته شده است. دولت، اندیشکدهها و صنعت ایالات متحده باید کانالهای اشتراکگذاری اطلاعات ایجاد کنند تا به آژانسهای مجری قانون و سایتهای شبکهای حرفهای مانند لینکدین اجازه دهند تا شرکتهای مشکوک را با فهرستی از شرکتهای معروف معرفی کنند و پروفایلهای مرتبط با این جبههها را علامتگذاری یا حذف کنند.
مقامات باید این سایتهای کلاهبردار را همانطور که شناسایی میشوند دستگیر کنند، نه اینکه با دادههای ناقص و ناقص بازی کنند. در سمت صنعت، اپراتورهای حرفه ای شبکه و سایت های شغلی می توانند از پیشرفت های اخیر در تشخیص و پیشگیری از کلاهبرداری برای مبارزه با جاسوسی چینی در سیستم عامل های خود استفاده کنند. کلاهبرداران آنلاین اغلب اسکریپت های تولید شده توسط هوش مصنوعی را ایجاد می کنند و دنبال می کنند که به عنوان الگوهایی برای فریب دادن و بهره برداری از قربانیان، حتی از طریق موانع زبانی، عمل می کنند. این اسکریپت ها به کلاهبرداران اجازه می دهد تا به طور خودکار و گسترده دامنه عملیات خود را گسترش دهند و قربانیان را به طور انبوه هدف قرار دهند.
جاسوسان سایبری چین از تکنیکهای مشابهی برای تولید سریع پیامهای شخصیسازی شده استفاده میکنند که به آنها اجازه میدهد با کمترین زمان و تلاش به هزاران هدف نزدیک شوند. اما هوش مصنوعی هر دو راه را برای کلاهبرداران کاهش می دهد: تحقیقات اخیر ضد کلاهبرداری نشان داده است که مدل های هوش مصنوعی می توانند پیام های کلاهبرداری را به طور موثر شناسایی کنند. گوگل قبلا ابزارهایی را برای شناسایی و پرچمگذاری کلاهبرداریهای احتمالی در زمان واقعی در دستگاههای اندرویدی خود توسعه داده است، و این فناوری میتواند به راحتی برای شناسایی رویکردهای احتمالی استخدام جاسوسی چینی که از مدلهای هوش مصنوعی برای تولید و سفارشی کردن پیامهای رویکرد برای هر هدف استفاده میکنند، تطبیق داده شود.
. لینکدین و سایر پلتفرمهای شبکه حرفهای باید ویژگی مشابهی را در عملکردهای چت خود برای شناسایی تلاشهای احتمالی جاسوسی و هشدار به کاربران در زمان واقعی پیادهسازی کنند. دولت ایالات متحده نباید از تحت فشار گذاشتن لینکدین برای برداشتن این گام بسیار ضروری برای رسیدگی به استخدام گسترده جاسوسی در این پلتفرم خجالت بکشد.
برنامه کمک انتقال وزارت دفاع (TAP) صراحتا اعضای خدمات را تشویق می کند تا از LinkedIn برای جستجوی نقش بعدی خود استفاده کنند، و اکوسیستم تثبیت شده این پلت فرم متشکل از متخصصان و کارفرمایان، جامعه قابل توجهی از کارمندان فعلی و سابق دولت ایالات متحده و دارندگان مجوز را به خود جذب کرده است. همه اینها آن را به یک هدف جذاب برای اطلاعات چین تبدیل می کند. اگر اپراتورهای این پلتفرم پای خود را برای بهبود امنیت و رسیدگی به سوء استفاده گسترده توسط آژانسهای جاسوسی چین بکشند، مقامات میتوانند آن را از برنامههای فدرال مانند TAP وزارت دفاع خارج کنند.
قانونگذاران حتی میتوانند با این پلتفرم رفتاری مشابه با TikTok یا WhatsApp پیش از واگذاری داشته باشند و استفاده از آن را در دستگاههای دولتی ممنوع کنند. همچنین به کمیته منتخب مجلس در حکچ موظف است که از قدرت احضاریه خود برای احضار اپراتورهای پلتفرم سرکش استفاده کند. از این گذشته، جاسوسان MSS خود کمیته را در دسامبر 2025 با استفاده از یک شرکت مشاوره جعلی (کامل با حضور جعلی لینکدین) در تلاش برای دریافت اطلاعات حساس از یک کارمند کمیته هدف قرار دادند. با این حال، یک رویکرد هاردبال باعث ایجاد سردردهای قابل پیش بینی برای هر دو طرف و همکاری بیشتر می شود
ترتیببندی مبتنی بر ایجاد کانالهای اشتراکگذاری اطلاعات، تلاشهای واضح برای شناسایی و ممنوعیت جاسوسان از پلتفرم، و حفاظتهای بهتر در برابر جذب جاسوسی در مشتری چت لینکدین ترجیح داده میشود. در حالی که شناسایی و اختلال فوری ترین نگرانی برای مقامات و اپراتورهای پلت فرم است، سهولتی که ماموران اطلاعاتی چینی می توانند شرکت های جلویی جدید و هویت های جعلی ایجاد کنند به این معنی است که آماده سازی کاربران پلت فرم برای محافظت از خود نیز بسیار مهم است.
اقدامات پیشگیرانه برای هشدار دادن به اهداف بالقوه و تجهیز آنها برای شناسایی نشانه های تلاش برای جذب نیرو به صورت فوری مورد نیاز است. دقیقا مانند استخدام جاسوسی آنلاین با قابلیت هوش مصنوعی چین، فیشینگ و سایر تهدیدات سنتی امنیت سایبری از تکنیک های مهندسی اجتماعی برای دستکاری اهداف به منظور درگیر شدن با پیام های مخرب استفاده می کنند.
مجموعه گسترده ای از بورس تحصیلی، از جمله تحقیقات ضد کلاهبرداری که توسط کمیسیون تجارت فدرال حمایت می شود، اثربخشی آموزش امنیت سایبری ضد فیشینگ را بررسی کرده است و برخی از بهترین شیوه ها را برای کمک به کاربران اینترنتی برای محافظت از خود در برابر عوامل مخرب شناسایی کرده است. یکی از یافتههای شگفتانگیز و مرتبط از این تحقیق مربوط به اثربخشی آموزشهای منظم امنیت سایبری است.
مطالعات متعدد در مقیاس بزرگ به این نتیجه رسیدند که آموزشهای رسمی امنیت سایبری تا حد زیادی در جلوگیری از درگیر شدن کاربران با پیامهای فیشینگ بیاثر هستند، که نشان میدهد درخواستهای مکرر برای جلسات آموزشی ضد جاسوسی بیشتر یا تشدید شده برای پرسنل دولت و ارتش ایالات متحده، در حالی که با نیت خوب انجام میشود، بعید است موثر باشد. محققانی که آموزشهای ضد فیشینگ را مطالعه میکنند دریافتند که یادآوریهای ساده درباره تهدیدات سایبری احتمالا مزایایی معادل آموزشهای امنیتی سایبری ارائه میکنند، در حالی که بسیار کمهزینه و زمانبر هستند.
با در نظر گرفتن این موضوع، لینکدین و سایر سایت های شبکه حرفه ای باید یادآوری های کوتاه، جلب توجه و کاربر پسند گاه به گاه در مورد تهدیدات استخدام جاسوسی برای هشدار دادن به کاربران و در عین حال اجتناب از حساسیت زدایی از طریق استفاده بیش از حد از پیام های هشدار دهنده، اجرا کنند. خوشبختانه، اقدامات پیشگیرانه قوی تری برای اپراتورهای پلتفرم در دسترس است: تحقیقات ضد فیشینگ هشدارهای برجسته ای را شناسایی کرده است که پیام های کلاهبرداری احتمالی را در کلاینت های ایمیل به عنوان ابزاری موثر برای هشدار دادن به کاربران در مورد فعالیت های مخرب معرفی می کند.
لینکدین و سایر سایتهای شبکه حرفهای باید هشدارهای بسیار قابل مشاهده را در عملکردهای چت خود اجرا کنند تا به کاربران در مورد تلاشهای احتمالی برای استخدام جاسوسی هشدار دهند. لینکدین قبلا یک ویژگی اختیاری را معرفی کرده است که برای شناسایی و پرچمگذاری بدافزار و آزار و اذیت در پیامهای چت طراحی شده است. افزودن استخدام جاسوسی به لیست تهدیدها گام بعدی آشکار است. TAP و برنامههایی مانند آن باید این ویژگی را برای وزارت دفاع و سایر پرسنل فدرال در هنگام بحث درباره استفاده از LinkedIn برجسته کرده و توضیح دهند.
تحقیقات در مورد پیشگیری از فیشینگ همچنین نشان داد که عملکردهای ساده و کاربرپسند گزارشدهی برای پرچمگذاری تلاشهای فیشینگ میتواند به سازمانها کمک کند تا به سرعت کمپینهای احتمالی فیشینگ را بدون اعمال فشار قابلتوجه بر بار عملیاتی سازمان شناسایی و مختل کنند. لینکدین باید یک ویژگی گزارش کاربر پسند را مستقیما در عملکرد چت پیادهسازی کند تا کاربران را قادر سازد تا به سرعت و به آسانی تلاشهای احتمالی برای استخدام جاسوسی را گزارش کنند.
این ویژگی همچنین میتواند از اشتراکگذاری اطلاعات و همکاری بین لینکدین و سازمانهای مجری قانون پشتیبانی کند و امکان ارجاع سریعتر و آسانتر و شناسایی عوامل اطلاعاتی احتمالی چینی و شرکتهای پیشرو را فراهم کند. استخدام جاسوسی چینی ها ممکن است در مقیاس بی سابقه ای اتفاق بیفتد، اما ایالات متحده برای جلوگیری از آن ناتوان است. برندههای آسان بهراحتی در قالب اقدامات مبتنی بر تحقیقات برای کاهش چشمگیر اثربخشی فعالیتهای اطلاعاتی چینی آنلاین در دسترس هستند.
لینکدین در ماه مارس اعلام کرد که (در کنار متا، اپنآی و دیگر شرکتهای بزرگ فناوری) به یک قرارداد صنعتی که به مبارزه با کلاهبرداریهای آنلاین و کلاهبرداری اختصاص داده شده است، پیوسته است. امضاکنندگان قول دادند همکاری خود را با مجریان قانون و ارگانهای دولتی افزایش دهند، ابزارهای تشخیص کلاهبرداری را توسعه دهند که از هوش مصنوعی پیشرفته استفاده میکند و کانالهای گزارشدهی کاربرپسند را برای پرچمگذاری کلاهبرداریهای احتمالی ایجاد کنند. متا همچنین به طور علنی درباره همکاری خود با OpenAI برای سرکوب فعالیتهای کلاهبرداری و کلاهبرداری فراملی آنلاین در پلتفرمهای مربوطه بحث کرده است.
بهرهگیری از این ابزارها، تکنیکها و کانالها برای رسیدگی به عملیات جاسوسی آنلاین چین، گام بعدی واضح برای سیاستگذاران، مقامات مجری قانون و پلتفرمهای شبکههای حرفهای است.
متن اصلی (انگلیسی)
China’s LinkedIn Espionage Is Only Getting More Advanced
The U.S. has benefited from hard-earned lessons in the fight against transnational online scams. It’s time to apply them to address China’s sophisticated and relentless cyber spying.