نزدیک به 40000 حمله فیشینگ در نیمه اول 2026 به شرکتهای مالی ایالات متحده حمله کرد - عوامل هوش مصنوعی خودکار و میزبان جدید ضد گلوله سیشل به کمپینهای جدید تهاجمی کمک میکنند.
خدمات مالی ایالات متحده تنها در شش ماه با نزدیک به 40000 URL فیشینگ مواجه شد زیرا میزبانی رایگان، ابزارهای هوش مصنوعی و Omegatech گزینههای زیرساخت مهاجمان را گسترش دادند.
خدمات مالی ایالات متحده در نیمه اول سال 2026 با نزدیک به 40000 URL فیشینگ مواجه شد.
مهاجمان از 645 ارائه دهنده هاست برای توزیع کمپین های فیشینگ مالی استفاده کردند
میزبانی رایگان 12.6٪ از URL های فیشینگ را که خدمات مالی را هدف قرار می دهد، حمل می کند کمپینهای فیشینگ که مؤسسات مالی آمریکایی را هدف قرار میدهند، در یک وب چندپاره از خدمات میزبانی پخش میشوند و مهار زیرساختهای تقلبی را دشوار میکنند.
تحقیقات جدید نت کرافت تقریبا 40000 آدرس اینترنتی فیشینگ منحصر به فرد مرتبط با خدمات مالی ایالات متحده را در نیمه اول سال 2026 کشف کرده است.
پشت این URL ها 645 ارائه دهنده میزبانی و 576 ثبت کننده وجود داشت، در حالی که سرویس های جدیدتر و ابزارهای خودکار هوش مصنوعی به مهاجمان کمک کردند تا به سرعت بین پلتفرم ها حرکت کنند.
زیرساخت ارزان به افزایش کمپین ها کمک می کند
مقیاس فعالیت زمانی واضح تر می شود که سرویس های حامل این حملات به جای وب سایت های کلاهبردار به تنهایی بررسی شوند.
میزبانی برنامهنویس و برنامهنویس رایگان 12.6 درصد از URLهای فیشینگ ثبت شده علیه خدمات مالی ایالات متحده در نیمه اول 2026 را تشکیل میدهد.
این بدان معناست که تقریبا از هر هشت حمله مشاهدهشده، یک مورد به زیرساختهایی وابسته است که مهاجمان میتوانند بدون پرداخت هزینههای میزبانی معمولی به آن دسترسی داشته باشند.
نت کرافت تغییرات قابل توجهی را در استفاده از زیرساخت بین Q1 و Q2 مشاهده کرد، که نشان میدهد مجرمان سرویسها را تغییر میدهند زیرا زیرساختها در دسترس نبودند یا مفید نبودند.
هوش مصنوعی با کمک به کاربران در ایجاد وب سایت، بازتولید صفحات قانونی و استقرار زیرساخت های مخرب با تلاش فنی کمتر، این حرکت را آسان تر می کند.
نت کرافت گفت که سازندگان وب سایت هوش مصنوعی و ابزارهای شبیه سازی به طور فزاینده ای شامل گزینه های میزبانی وب رایگان می شوند که کار مورد نیاز برای ایجاد کمپین ها را کاهش می دهد.
مارکهای مالی که جعل هویت میشوند همچنین نشان میدهند که مهاجمان در طول دوره گزارش تلاشهای خود را در سراسر بخش متمرکز کردهاند.
ارائهدهندگان خدمات پرداخت 37.2 درصد از فعالیتهای فیشینگ مشاهدهشده را به خود اختصاص دادهاند که PayPal 80.6 درصد از حملات را در آن زیربخش تشکیل میدهد.
امریکن اکسپرس 72.8 درصد از فعالیت های مشاهده شده مربوط به شبکه های کارت را به خود اختصاص داده است، که نشان می دهد چگونه کمپین ها می توانند بر مارک های مالی قابل تشخیص تمرکز کنند.
Omegatech به عنوان منبع دیگری از زیرساخت های حمله ظاهر می شود
تصویر زیرساخت با ظهور Omegatech، یک ارائه دهنده میزبانی پولی مستقر در سیشل، که در ژانویه 2026 شروع به کار کرد، بیشتر تغییر کرد.
تا ژوئن، نت کرافت تقریبا 3 درصد از حملات فیشینگ مشاهده شده علیه خدمات مالی ایالات متحده را به زیرساخت های میزبانی شده از طریق Omegatech نسبت داد.
یک خوشه شامل 16 دامنه .es بود که بین 25 مارس تا 21 آوریل 2026، 585 URL حمله منحصر به فرد ایجاد کرد.
از این دامنهها برای جعل هویت 41 برند مالی از طریق زیر دامنهها استفاده شد و به یک خوشه اجازه داد تا از کمپینهایی علیه مؤسسات متعدد پشتیبانی کند.
دادههای ثبت برای بسیاری از این دامنهها در دسترس نبود و دید شرکتهای مسئول ثبت زیرساخت را محدود میکرد.
ظهور Omegatech زمانی رخ داد که یک کمپین بزرگ دیگر پس از هدف قرار دادن Fidelity Investments از طریق پلت فرم فیشینگ Darcula در حال پایان یافتن بود.
این عملیات پس از اینکه قبلا بیش از نیمی از زیرساخت های فیشینگ جعل هویت Fidelity را تشکیل می داد، از Q1 به Q2 هفت برابر کاهش یافت.
در همین حال، گروههای کره شمالی با انگیزه مالی و اپراتورهای جنایتکار سازمانیافته به تعقیب بانکها، خدمات ارزهای دیجیتال و حسابهای در معرض خطر ادامه دادند.
ترکیب تغییر نشان می دهد که مهاجمان برای دستیابی به مشتریان مالی به یک پلتفرم، کمپین یا تکنیک تکیه نمی کنند.
به شرکتهای مالی توصیه میشود دامنههای تازه ثبتشده را به دقت رصد کنند، پیوندهای مشکوک را محدود کنند و رویههای تأیید کارمندان را در برابر تلاشهای جعل هویت تقویت کنند.
متن اصلی (انگلیسی)
Nearly 40,000 phishing attacks hit US financial firms in H1 2026 — automated AI agents and a new Seychelles bulletproof host fuel aggressive new campaigns
US financial services faced nearly 40,000 phishing URLs in just six months as free hosting, AI tools, and Omegatech expanded attackers' infrastructure options.