پرش به محتوای اصلی

نزدیک به 40000 حمله فیشینگ در نیمه اول 2026 به شرکت‌های مالی ایالات متحده حمله کرد - عوامل هوش مصنوعی خودکار و میزبان جدید ضد گلوله سیشل به کمپین‌های جدید تهاجمی کمک می‌کنند.

تک‌رادار۱۴۰۵ مهر ۱۴, سه‌شنبه، ساعت ۰۰:۳۵حدود 3 دقیقه مطالعه

خدمات مالی ایالات متحده تنها در شش ماه با نزدیک به 40000 URL فیشینگ مواجه شد زیرا میزبانی رایگان، ابزارهای هوش مصنوعی و Omegatech گزینه‌های زیرساخت مهاجمان را گسترش دادند.

خدمات مالی ایالات متحده در نیمه اول سال 2026 با نزدیک به 40000 URL فیشینگ مواجه شد.

مهاجمان از 645 ارائه دهنده هاست برای توزیع کمپین های فیشینگ مالی استفاده کردند

میزبانی رایگان 12.6٪ از URL های فیشینگ را که خدمات مالی را هدف قرار می دهد، حمل می کند کمپین‌های فیشینگ که مؤسسات مالی آمریکایی را هدف قرار می‌دهند، در یک وب چندپاره از خدمات میزبانی پخش می‌شوند و مهار زیرساخت‌های تقلبی را دشوار می‌کنند.

تحقیقات جدید نت کرافت تقریبا 40000 آدرس اینترنتی فیشینگ منحصر به فرد مرتبط با خدمات مالی ایالات متحده را در نیمه اول سال 2026 کشف کرده است.

پشت این URL ها 645 ارائه دهنده میزبانی و 576 ثبت کننده وجود داشت، در حالی که سرویس های جدیدتر و ابزارهای خودکار هوش مصنوعی به مهاجمان کمک کردند تا به سرعت بین پلتفرم ها حرکت کنند.

زیرساخت ارزان به افزایش کمپین ها کمک می کند

مقیاس فعالیت زمانی واضح تر می شود که سرویس های حامل این حملات به جای وب سایت های کلاهبردار به تنهایی بررسی شوند.

میزبانی برنامه‌نویس و برنامه‌نویس رایگان 12.6 درصد از URLهای فیشینگ ثبت شده علیه خدمات مالی ایالات متحده در نیمه اول 2026 را تشکیل می‌دهد.

این بدان معناست که تقریبا از هر هشت حمله مشاهده‌شده، یک مورد به زیرساخت‌هایی وابسته است که مهاجمان می‌توانند بدون پرداخت هزینه‌های میزبانی معمولی به آن دسترسی داشته باشند.

نت کرافت تغییرات قابل توجهی را در استفاده از زیرساخت بین Q1 و Q2 مشاهده کرد، که نشان می‌دهد مجرمان سرویس‌ها را تغییر می‌دهند زیرا زیرساخت‌ها در دسترس نبودند یا مفید نبودند.

هوش مصنوعی با کمک به کاربران در ایجاد وب سایت، بازتولید صفحات قانونی و استقرار زیرساخت های مخرب با تلاش فنی کمتر، این حرکت را آسان تر می کند.

نت کرافت گفت که سازندگان وب سایت هوش مصنوعی و ابزارهای شبیه سازی به طور فزاینده ای شامل گزینه های میزبانی وب رایگان می شوند که کار مورد نیاز برای ایجاد کمپین ها را کاهش می دهد.

مارک‌های مالی که جعل هویت می‌شوند همچنین نشان می‌دهند که مهاجمان در طول دوره گزارش تلاش‌های خود را در سراسر بخش متمرکز کرده‌اند.

ارائه‌دهندگان خدمات پرداخت 37.2 درصد از فعالیت‌های فیشینگ مشاهده‌شده را به خود اختصاص داده‌اند که PayPal 80.6 درصد از حملات را در آن زیربخش تشکیل می‌دهد.

امریکن اکسپرس 72.8 درصد از فعالیت های مشاهده شده مربوط به شبکه های کارت را به خود اختصاص داده است، که نشان می دهد چگونه کمپین ها می توانند بر مارک های مالی قابل تشخیص تمرکز کنند.

Omegatech به عنوان منبع دیگری از زیرساخت های حمله ظاهر می شود

تصویر زیرساخت با ظهور Omegatech، یک ارائه دهنده میزبانی پولی مستقر در سیشل، که در ژانویه 2026 شروع به کار کرد، بیشتر تغییر کرد.

تا ژوئن، نت کرافت تقریبا 3 درصد از حملات فیشینگ مشاهده شده علیه خدمات مالی ایالات متحده را به زیرساخت های میزبانی شده از طریق Omegatech نسبت داد.

یک خوشه شامل 16 دامنه .es بود که بین 25 مارس تا 21 آوریل 2026، 585 URL حمله منحصر به فرد ایجاد کرد.

از این دامنه‌ها برای جعل هویت 41 برند مالی از طریق زیر دامنه‌ها استفاده شد و به یک خوشه اجازه داد تا از کمپین‌هایی علیه مؤسسات متعدد پشتیبانی کند.

داده‌های ثبت برای بسیاری از این دامنه‌ها در دسترس نبود و دید شرکت‌های مسئول ثبت زیرساخت را محدود می‌کرد.

ظهور Omegatech زمانی رخ داد که یک کمپین بزرگ دیگر پس از هدف قرار دادن Fidelity Investments از طریق پلت فرم فیشینگ Darcula در حال پایان یافتن بود.

این عملیات پس از اینکه قبلا بیش از نیمی از زیرساخت های فیشینگ جعل هویت Fidelity را تشکیل می داد، از Q1 به Q2 هفت برابر کاهش یافت.

در همین حال، گروه‌های کره شمالی با انگیزه مالی و اپراتورهای جنایتکار سازمان‌یافته به تعقیب بانک‌ها، خدمات ارزهای دیجیتال و حساب‌های در معرض خطر ادامه دادند.

ترکیب تغییر نشان می دهد که مهاجمان برای دستیابی به مشتریان مالی به یک پلتفرم، کمپین یا تکنیک تکیه نمی کنند.

به شرکت‌های مالی توصیه می‌شود دامنه‌های تازه ثبت‌شده را به دقت رصد کنند، پیوندهای مشکوک را محدود کنند و رویه‌های تأیید کارمندان را در برابر تلاش‌های جعل هویت تقویت کنند.

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Nearly 40,000 phishing attacks hit US financial firms in H1 2026 — automated AI agents and a new Seychelles bulletproof host fuel aggressive new campaigns

US financial services faced nearly 40,000 phishing URLs in just six months as free hosting, AI tools, and Omegatech expanded attackers' infrastructure options.

همه‌ی اخبار فناوری