پرش به محتوای اصلی

رسانه های اجتماعی در حال تبدیل شدن به قوی ترین عامل حمله مجرمان سایبری هستند

تک‌رادار۱۴۰۵ مهر ۶, دوشنبه، ساعت ۱۳:۵۶حدود 6 دقیقه مطالعه

مجرمان سایبری از برندهای مورد اعتماد به صورت آنلاین سوء استفاده می کنند، در حالی که هوش مصنوعی جعل هویت را سریعتر و دشوارتر می کند.

رسانه‌های اجتماعی برای نحوه ارتباط کسب‌وکارها با مشتریان، تبلیغ برندهایشان و ایجاد اعتماد به مرکز تبدیل شده‌اند. اما از آنجایی که کسب‌وکارها بیشتر به این کانال‌ها تکیه کرده‌اند، به هدف جذاب‌تری برای مجرمان سایبری تبدیل شده‌اند.

تحقیقات جدید نشان می دهد که جعل هویت و افترا در رسانه های اجتماعی از پنجمین تهدید بزرگ سایبری در سال گذشته به بالاترین تهدید امنیت سایبری مورد انتظار طی سه سال آینده رسیده است. این داده ها همچنین نشان داد که جعل هویت کارکنان و مدیران اجرایی، از جمله دیپ فیک، برای اولین بار وارد پنج حوزه اصلی خطر شده است.

این یافته ها به چالش گسترده تری برای تیم های امنیتی اشاره دارد. مجرمان سایبری همچنان در تلاش برای به خطر انداختن سیستم ها هستند، اما آنها همچنین به طور فزاینده ای از راه های دیگری برای سوء استفاده از اعتماد برندهای قانونی استفاده می کنند. این اعتماد ممکن است در نمایه آنلاین یک رهبر ارشد، حضور یک برند در رسانه های اجتماعی، حساب خدمات مشتری، نام دامنه یا وب سایتی که در نگاه اول قانونی به نظر می رسد، قرار گیرد.

برای رهبران امنیتی، این بدان معناست که سطح حمله دیگر تنها توسط زیرساخت‌هایی که آنها مالک و کنترل می‌کنند تعریف نمی‌شود. همچنین شامل کانال های عمومی است که در آن مشتریان، کارمندان و شرکا هر روز با شرکت در تعامل هستند.

اکنون استراتژی های امنیتی باید این واقعیت را منعکس کنند. تهدید ممکن است با یک نمایه جعلی شروع شود، اما به ندرت در آنجا باقی می ماند.

رسانه های اجتماعی و هویت به خطرات سایبری خط مقدم تبدیل شده اند

پروفایل‌های جعلی و حساب‌های خدمات مشتری تقلبی تاکتیک‌های جدیدی نیستند، اما رواج بیشتری پیدا می‌کنند و به‌طور فزاینده‌ای به‌عنوان نقاط ورودی برای فیشینگ، کلاهبرداری، فروش تقلبی و سوء استفاده گسترده‌تر از برند مورد استفاده قرار می‌گیرند.

و این همه در زمانی اتفاق می افتد که تیم های امنیت سایبری از قبل تحت فشار هستند. تحقیقات اخیر نشان داد که 72 درصد از رهبران ارشد فناوری گفتند که سطح تهدیدات امنیت سایبری که سازمان آنها در سال 2025 با آن مواجه شده بود یا "بسیار بحرانی" بود.

در رسانه های اجتماعی، مجرمان می توانند قربانیان احتمالی را در جایی که قبلا به تعامل با برندها عادت کرده اند ملاقات کنند. از حساب‌های جعلی می‌توان برای اشتراک‌گذاری لینک‌های مخرب، ترویج طرح‌های جعلی، انتشار اطلاعات نادرست، یا به‌عنوان کانال‌های پشتیبانی قانونی استفاده کرد.

سپس مهاجمان ممکن است کاربران را به «مکان دوم» هدایت کنند، مانند یک وب‌سایت مشابه، درگاه ورود جعلی، یا صفحه فیشینگ، جایی که قربانیان تشویق می‌شوند اعتبار حساب، اطلاعات پرداخت یا سایر داده‌های حساس را وارد کنند.

یک خطر جداگانه اما مرتبط، جعل است. حساب‌های شبکه‌های اجتماعی تقلبی می‌توانند برای تبلیغ کالاهای تقلبی، برندهای قانونی را جعل کنند و مشتریان را به وب‌سایت‌هایی هدایت کنند که محصولات تقلبی به عنوان اصل ارائه می‌شوند. در هر دو مورد، مجرمان از اعتماد مرتبط با یک برند شناخته شده استفاده می کنند تا مرحله بعدی حمله را معتبر جلوه دهند.

این تأثیر همچنین می تواند فراتر از تقلب و جعل باشد. جعل هویت یا حساب‌های جعلی می‌تواند برای انتشار ادعاهای نادرست یا افتراآمیز در مورد یک شرکت یا کارکنان آن مورد استفاده قرار گیرد، که به طور بالقوه به اعتبار و اعتماد مشتری آسیب می‌زند، حتی زمانی که هیچ کلاهبرداری مالی مستقیمی صورت نگیرد.

به این ترتیب، سوء استفاده از رسانه های اجتماعی، جعل هویت دامنه، و کلاهبرداری مبتنی بر هویت باید به عنوان بخشی از همان چشم انداز تهدید تلقی شود.

هوش مصنوعی جعل هویت را سریعتر و قانع کننده تر می کند

هوش مصنوعی جعل هویت را سریعتر و قانع کننده تر می کند. مجرمان می توانند از ابزارهای هوش مصنوعی برای تقلید لحن صدای یک برند، ایجاد پیام های قانع کننده برای مشتری، تولید تصاویر واقعی یا ایجاد پروفایل های جعلی معتبرتر با سرعت استفاده کنند.

دیپ فیک، صدای مصنوعی، و محتوای تولید شده توسط هوش مصنوعی نیز می تواند جعل هویت کارمندان یا مدیران را تقویت کند، به ویژه زمانی که با اطلاعات جمع آوری شده از چندین منبع ترکیب شود. به عنوان مثال، یک مهاجم می‌تواند یک نمایه اجرایی جعلی ایجاد کند و از پیام‌های تولید شده توسط هوش مصنوعی استفاده کند که نحوه برقراری ارتباط آن فرد را تقلید می‌کند و باعث می‌شود درخواست‌ها یا پیوندها معتبرتر به نظر برسند.

اما هوش مصنوعی تنها بخشی از تهدید است. مهاجمان همچنین می‌توانند از تکنیک‌های تثبیت‌شده برای ایجاد زیرساخت پشت کمپین‌های جعل هویت استفاده کنند. به عنوان مثال، الگوریتم‌های تولید دامنه (DGA)، می‌توانند تعداد زیادی آدرس‌های وب شبیه مشابه را برای پشتیبانی از کمپین‌های فیشینگ و جعل هویت تولید کنند. DGA ها ذاتا مبتنی بر هوش مصنوعی نیستند، اما همچنان یک نگرانی برای رهبران امنیتی هستند، به طوری که 86 درصد از پاسخ دهندگان به آنها به عنوان یک تهدید نگاه می کنند.

سپس این دامنه ها را می توان با پروفایل های جعلی رسانه های اجتماعی ترکیب کرد تا حضور دیجیتالی قانع کننده تری ایجاد کند. یک حساب اجرایی جعلی ممکن است به یک صفحه فرود تقلبی اشاره کند. یک پست محصول تقلبی ممکن است مشتریان را به یک دامنه مشابه هدایت کند.

برای مشتریان و کارمندان، شناسایی این حملات تنها بر اساس ظاهر سخت تر می شود. نشانه‌های کلاهبرداری ممکن است نامحسوس باشد و در زمان گزارش تلاش برای جعل هویت، کمپین ممکن است قبلا به حساب، صفحه یا دامنه دیگری منتقل شده باشد.

کسب‌وکارها به رویکردی مرتبط‌تر برای محافظت از اعتماد نیاز دارند

جعل هویت در رسانه‌های اجتماعی باید به‌عنوان بخشی از استراتژی امنیت سایبری گسترده‌تر تلقی شود، نه به‌عنوان یک برند مستقل یا یک موضوع ارتباطی. این امر مستلزم هماهنگی بین تیم های مسئول حفاظت از سازمان ها، افراد و مشتریان آنها است.

حملات اغلب از یک نمایه جعلی به یک دامنه مشابه، صفحه فیشینگ یا وب‌سایت تقلبی منتقل می‌شوند، بنابراین شرکت‌ها به یک دید مرتبط از محل ظهور تهدیدات نیاز دارند. تیم های رسانه های اجتماعی ممکن است یک علامت هشدار را مشاهده کنند. تیم های امنیتی ممکن است دیگری را ببینند. تیم‌های حقوقی یا حفاظت از برند ممکن است فرآیند حذف را انجام دهند. یک رویکرد هماهنگ می تواند به شرکت ها کمک کند تا به طور موثرتری پاسخ دهند.

در کنار این اقدامات، سازمان‌ها به نظارت مستمر در رسانه‌های اجتماعی، دامنه‌ها، وب‌سایت‌ها و سایر دارایی‌های دیجیتالی عمومی نیاز دارند تا جعل هویت، سوءاستفاده از نام تجاری و تهدیدات مربوطه را که فراتر از زیرساخت‌هایی که مستقیما کنترل می‌کنند، شناسایی کنند. گردآوری این سیگنال‌ها می‌تواند به تیم‌ها کمک کند تا تشخیص دهند که چه زمانی فعالیت در کانال‌های مختلف بخشی از یک کمپین است.

فرآیندهای واضح برای بررسی، تشدید و حذف ضروری است، به ویژه زیرا هوش مصنوعی به کمپین ها امکان می دهد به سرعت گسترش یابند، سازگار شوند و دوباره ظاهر شوند. کسب‌وکارها باید بدانند چه کسی صاحب پاسخ است، چه شواهدی لازم است و با چه سرعتی می‌توان اقدام کرد.

فناوری نیز نقش رو به رشدی ایفا خواهد کرد. بیش از نیمی از پاسخ دهندگان، 57 درصد، تأیید کردند که از راه حل های نظارت و اجرای مبتنی بر هوش مصنوعی استفاده می کنند، در حالی که 44 درصد از راه حل های مبتنی بر هوش مصنوعی برای تشخیص تهدید و پیشگیری از تقلب استفاده می کنند. با توجه به ماهیت 24 ساعته اینترنت و سرعت ظاهر شدن حساب‌ها و مطالب مخرب، برخی از سطوح تشخیص خودکار برای شناسایی تهدیدات در مقیاس بسیار مهم است.

این یک مرحله مهم است، اما ابزار به تنهایی مشکل را حل نمی کند. شرکت ها به حاکمیت صحیح، مالکیت روشن و همکاری نزدیک بین تیم های امنیتی، حقوقی، بازاریابی و دیجیتال نیاز دارند.

هدف باید شناسایی و جلوگیری از جعل هویت قبل از رسیدن به مشتریان، کارمندان یا شرکا و ایجاد آسیب گسترده‌تر باشد.

نگاه به جلو

رسانه های اجتماعی دیگر صرفا یک پلت فرم ارتباطی نیستند که خارج از محیط سنتی امنیت سایبری قرار دارند. این به یکی از محیط‌های اصلی تبدیل شده است که در آن مجرمان از اعتماد سوء استفاده می‌کنند، هویت افراد مشروع را جعل می‌کنند و قربانیان را دستکاری می‌کنند تا مورد کلاهبرداری قرار گیرند.

از آنجایی که هوش مصنوعی این حملات را سریع‌تر و قانع‌کننده‌تر می‌کند، کسب‌وکارها باید حفاظت از رسانه‌های اجتماعی را با رویکرد گسترده‌تر خود به هویت، دامنه‌ها و امنیت برند دیجیتال مرتبط کنند. این به معنای نظارت بر تهدیدها در سراسر سفر آنلاین، به اشتراک گذاری اطلاعات بین تیم ها و پاسخ دادن قبل از اینکه یک کمپین جعل هویت زمان انتشار پیدا کند، است.

شرکت هایی که به بهترین وجه برای محافظت از مشتریان مجهز هستند، متوجه خواهند شد که اعتماد خود به یک هدف تبدیل شده است و کانال هایی را که در آن اعتماد ایجاد می شود، به عنوان بخش اصلی استراتژی امنیت سایبری خود می دانند.

ما بهترین نرم افزار آنتی ویروس را معرفی کرده ایم.

این مقاله به عنوان بخشی از TechRadar Pro Perspectives، کانال ما برای معرفی بهترین و باهوش ترین ذهن ها در صنعت فناوری امروز تهیه شده است.

نظرات بیان شده در اینجا نظرات نویسنده است و لزوما نظرات TechRadarPro یا Future plc نیست. اگر مایل به مشارکت هستید، اطلاعات بیشتری را در اینجا بیابید: https://www.techradar.com/pro/perspectives-how-to-submit

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Social media is becoming cybercriminals’ most powerful attack vector

Cybercriminals are exploiting trusted brands online, while AI makes impersonation faster and harder to detect.

همه‌ی اخبار فناوری