رسانه های اجتماعی در حال تبدیل شدن به قوی ترین عامل حمله مجرمان سایبری هستند
مجرمان سایبری از برندهای مورد اعتماد به صورت آنلاین سوء استفاده می کنند، در حالی که هوش مصنوعی جعل هویت را سریعتر و دشوارتر می کند.
رسانههای اجتماعی برای نحوه ارتباط کسبوکارها با مشتریان، تبلیغ برندهایشان و ایجاد اعتماد به مرکز تبدیل شدهاند. اما از آنجایی که کسبوکارها بیشتر به این کانالها تکیه کردهاند، به هدف جذابتری برای مجرمان سایبری تبدیل شدهاند.
تحقیقات جدید نشان می دهد که جعل هویت و افترا در رسانه های اجتماعی از پنجمین تهدید بزرگ سایبری در سال گذشته به بالاترین تهدید امنیت سایبری مورد انتظار طی سه سال آینده رسیده است. این داده ها همچنین نشان داد که جعل هویت کارکنان و مدیران اجرایی، از جمله دیپ فیک، برای اولین بار وارد پنج حوزه اصلی خطر شده است.
این یافته ها به چالش گسترده تری برای تیم های امنیتی اشاره دارد. مجرمان سایبری همچنان در تلاش برای به خطر انداختن سیستم ها هستند، اما آنها همچنین به طور فزاینده ای از راه های دیگری برای سوء استفاده از اعتماد برندهای قانونی استفاده می کنند. این اعتماد ممکن است در نمایه آنلاین یک رهبر ارشد، حضور یک برند در رسانه های اجتماعی، حساب خدمات مشتری، نام دامنه یا وب سایتی که در نگاه اول قانونی به نظر می رسد، قرار گیرد.
برای رهبران امنیتی، این بدان معناست که سطح حمله دیگر تنها توسط زیرساختهایی که آنها مالک و کنترل میکنند تعریف نمیشود. همچنین شامل کانال های عمومی است که در آن مشتریان، کارمندان و شرکا هر روز با شرکت در تعامل هستند.
اکنون استراتژی های امنیتی باید این واقعیت را منعکس کنند. تهدید ممکن است با یک نمایه جعلی شروع شود، اما به ندرت در آنجا باقی می ماند.
رسانه های اجتماعی و هویت به خطرات سایبری خط مقدم تبدیل شده اند
پروفایلهای جعلی و حسابهای خدمات مشتری تقلبی تاکتیکهای جدیدی نیستند، اما رواج بیشتری پیدا میکنند و بهطور فزایندهای بهعنوان نقاط ورودی برای فیشینگ، کلاهبرداری، فروش تقلبی و سوء استفاده گستردهتر از برند مورد استفاده قرار میگیرند.
و این همه در زمانی اتفاق می افتد که تیم های امنیت سایبری از قبل تحت فشار هستند. تحقیقات اخیر نشان داد که 72 درصد از رهبران ارشد فناوری گفتند که سطح تهدیدات امنیت سایبری که سازمان آنها در سال 2025 با آن مواجه شده بود یا "بسیار بحرانی" بود.
در رسانه های اجتماعی، مجرمان می توانند قربانیان احتمالی را در جایی که قبلا به تعامل با برندها عادت کرده اند ملاقات کنند. از حسابهای جعلی میتوان برای اشتراکگذاری لینکهای مخرب، ترویج طرحهای جعلی، انتشار اطلاعات نادرست، یا بهعنوان کانالهای پشتیبانی قانونی استفاده کرد.
سپس مهاجمان ممکن است کاربران را به «مکان دوم» هدایت کنند، مانند یک وبسایت مشابه، درگاه ورود جعلی، یا صفحه فیشینگ، جایی که قربانیان تشویق میشوند اعتبار حساب، اطلاعات پرداخت یا سایر دادههای حساس را وارد کنند.
یک خطر جداگانه اما مرتبط، جعل است. حسابهای شبکههای اجتماعی تقلبی میتوانند برای تبلیغ کالاهای تقلبی، برندهای قانونی را جعل کنند و مشتریان را به وبسایتهایی هدایت کنند که محصولات تقلبی به عنوان اصل ارائه میشوند. در هر دو مورد، مجرمان از اعتماد مرتبط با یک برند شناخته شده استفاده می کنند تا مرحله بعدی حمله را معتبر جلوه دهند.
این تأثیر همچنین می تواند فراتر از تقلب و جعل باشد. جعل هویت یا حسابهای جعلی میتواند برای انتشار ادعاهای نادرست یا افتراآمیز در مورد یک شرکت یا کارکنان آن مورد استفاده قرار گیرد، که به طور بالقوه به اعتبار و اعتماد مشتری آسیب میزند، حتی زمانی که هیچ کلاهبرداری مالی مستقیمی صورت نگیرد.
به این ترتیب، سوء استفاده از رسانه های اجتماعی، جعل هویت دامنه، و کلاهبرداری مبتنی بر هویت باید به عنوان بخشی از همان چشم انداز تهدید تلقی شود.
هوش مصنوعی جعل هویت را سریعتر و قانع کننده تر می کند
هوش مصنوعی جعل هویت را سریعتر و قانع کننده تر می کند. مجرمان می توانند از ابزارهای هوش مصنوعی برای تقلید لحن صدای یک برند، ایجاد پیام های قانع کننده برای مشتری، تولید تصاویر واقعی یا ایجاد پروفایل های جعلی معتبرتر با سرعت استفاده کنند.
دیپ فیک، صدای مصنوعی، و محتوای تولید شده توسط هوش مصنوعی نیز می تواند جعل هویت کارمندان یا مدیران را تقویت کند، به ویژه زمانی که با اطلاعات جمع آوری شده از چندین منبع ترکیب شود. به عنوان مثال، یک مهاجم میتواند یک نمایه اجرایی جعلی ایجاد کند و از پیامهای تولید شده توسط هوش مصنوعی استفاده کند که نحوه برقراری ارتباط آن فرد را تقلید میکند و باعث میشود درخواستها یا پیوندها معتبرتر به نظر برسند.
اما هوش مصنوعی تنها بخشی از تهدید است. مهاجمان همچنین میتوانند از تکنیکهای تثبیتشده برای ایجاد زیرساخت پشت کمپینهای جعل هویت استفاده کنند. به عنوان مثال، الگوریتمهای تولید دامنه (DGA)، میتوانند تعداد زیادی آدرسهای وب شبیه مشابه را برای پشتیبانی از کمپینهای فیشینگ و جعل هویت تولید کنند. DGA ها ذاتا مبتنی بر هوش مصنوعی نیستند، اما همچنان یک نگرانی برای رهبران امنیتی هستند، به طوری که 86 درصد از پاسخ دهندگان به آنها به عنوان یک تهدید نگاه می کنند.
سپس این دامنه ها را می توان با پروفایل های جعلی رسانه های اجتماعی ترکیب کرد تا حضور دیجیتالی قانع کننده تری ایجاد کند. یک حساب اجرایی جعلی ممکن است به یک صفحه فرود تقلبی اشاره کند. یک پست محصول تقلبی ممکن است مشتریان را به یک دامنه مشابه هدایت کند.
برای مشتریان و کارمندان، شناسایی این حملات تنها بر اساس ظاهر سخت تر می شود. نشانههای کلاهبرداری ممکن است نامحسوس باشد و در زمان گزارش تلاش برای جعل هویت، کمپین ممکن است قبلا به حساب، صفحه یا دامنه دیگری منتقل شده باشد.
کسبوکارها به رویکردی مرتبطتر برای محافظت از اعتماد نیاز دارند
جعل هویت در رسانههای اجتماعی باید بهعنوان بخشی از استراتژی امنیت سایبری گستردهتر تلقی شود، نه بهعنوان یک برند مستقل یا یک موضوع ارتباطی. این امر مستلزم هماهنگی بین تیم های مسئول حفاظت از سازمان ها، افراد و مشتریان آنها است.
حملات اغلب از یک نمایه جعلی به یک دامنه مشابه، صفحه فیشینگ یا وبسایت تقلبی منتقل میشوند، بنابراین شرکتها به یک دید مرتبط از محل ظهور تهدیدات نیاز دارند. تیم های رسانه های اجتماعی ممکن است یک علامت هشدار را مشاهده کنند. تیم های امنیتی ممکن است دیگری را ببینند. تیمهای حقوقی یا حفاظت از برند ممکن است فرآیند حذف را انجام دهند. یک رویکرد هماهنگ می تواند به شرکت ها کمک کند تا به طور موثرتری پاسخ دهند.
در کنار این اقدامات، سازمانها به نظارت مستمر در رسانههای اجتماعی، دامنهها، وبسایتها و سایر داراییهای دیجیتالی عمومی نیاز دارند تا جعل هویت، سوءاستفاده از نام تجاری و تهدیدات مربوطه را که فراتر از زیرساختهایی که مستقیما کنترل میکنند، شناسایی کنند. گردآوری این سیگنالها میتواند به تیمها کمک کند تا تشخیص دهند که چه زمانی فعالیت در کانالهای مختلف بخشی از یک کمپین است.
فرآیندهای واضح برای بررسی، تشدید و حذف ضروری است، به ویژه زیرا هوش مصنوعی به کمپین ها امکان می دهد به سرعت گسترش یابند، سازگار شوند و دوباره ظاهر شوند. کسبوکارها باید بدانند چه کسی صاحب پاسخ است، چه شواهدی لازم است و با چه سرعتی میتوان اقدام کرد.
فناوری نیز نقش رو به رشدی ایفا خواهد کرد. بیش از نیمی از پاسخ دهندگان، 57 درصد، تأیید کردند که از راه حل های نظارت و اجرای مبتنی بر هوش مصنوعی استفاده می کنند، در حالی که 44 درصد از راه حل های مبتنی بر هوش مصنوعی برای تشخیص تهدید و پیشگیری از تقلب استفاده می کنند. با توجه به ماهیت 24 ساعته اینترنت و سرعت ظاهر شدن حسابها و مطالب مخرب، برخی از سطوح تشخیص خودکار برای شناسایی تهدیدات در مقیاس بسیار مهم است.
این یک مرحله مهم است، اما ابزار به تنهایی مشکل را حل نمی کند. شرکت ها به حاکمیت صحیح، مالکیت روشن و همکاری نزدیک بین تیم های امنیتی، حقوقی، بازاریابی و دیجیتال نیاز دارند.
هدف باید شناسایی و جلوگیری از جعل هویت قبل از رسیدن به مشتریان، کارمندان یا شرکا و ایجاد آسیب گستردهتر باشد.
نگاه به جلو
رسانه های اجتماعی دیگر صرفا یک پلت فرم ارتباطی نیستند که خارج از محیط سنتی امنیت سایبری قرار دارند. این به یکی از محیطهای اصلی تبدیل شده است که در آن مجرمان از اعتماد سوء استفاده میکنند، هویت افراد مشروع را جعل میکنند و قربانیان را دستکاری میکنند تا مورد کلاهبرداری قرار گیرند.
از آنجایی که هوش مصنوعی این حملات را سریعتر و قانعکنندهتر میکند، کسبوکارها باید حفاظت از رسانههای اجتماعی را با رویکرد گستردهتر خود به هویت، دامنهها و امنیت برند دیجیتال مرتبط کنند. این به معنای نظارت بر تهدیدها در سراسر سفر آنلاین، به اشتراک گذاری اطلاعات بین تیم ها و پاسخ دادن قبل از اینکه یک کمپین جعل هویت زمان انتشار پیدا کند، است.
شرکت هایی که به بهترین وجه برای محافظت از مشتریان مجهز هستند، متوجه خواهند شد که اعتماد خود به یک هدف تبدیل شده است و کانال هایی را که در آن اعتماد ایجاد می شود، به عنوان بخش اصلی استراتژی امنیت سایبری خود می دانند.
ما بهترین نرم افزار آنتی ویروس را معرفی کرده ایم.
این مقاله به عنوان بخشی از TechRadar Pro Perspectives، کانال ما برای معرفی بهترین و باهوش ترین ذهن ها در صنعت فناوری امروز تهیه شده است.
نظرات بیان شده در اینجا نظرات نویسنده است و لزوما نظرات TechRadarPro یا Future plc نیست. اگر مایل به مشارکت هستید، اطلاعات بیشتری را در اینجا بیابید: https://www.techradar.com/pro/perspectives-how-to-submit
متن اصلی (انگلیسی)
Social media is becoming cybercriminals’ most powerful attack vector
Cybercriminals are exploiting trusted brands online, while AI makes impersonation faster and harder to detect.