مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

بازار سیاه اطلاعات شخصی، موتور محرک کلاهبرداری‌های نوین سایبری در ایران شد

بازار سیاه اطلاعات مردم؛ هکر‌ها داده‌های شخصی را از کجا می‌خرند؟

کلاهبرداری‌های اینترنتی امروز بیش از آنکه به نفوذ فنی متکی باشند، بر بستر بازار سیاه اطلاعات شخصی و ترفندهای مهندسی اجتماعی جان گرفته‌اند. مجرمان سایبری با خرید و فروش داده‌های لو رفته، نه‌تنها حساب‌های بانکی را هدف می‌گیرند، بلکه با ساختن داستان‌هایی باورپذیر، اعتماد قربانیان را به ابزار اصلی سرقت تبدیل کرده‌اند.

بازار سیاه اطلاعات شخصی، کالایی پرسود در دسترس هکرها

در لایه‌های پنهان اینترنت، بازار سیاه اطلاعات شخصی به محلی برای دادوستد داده‌های حیاتی کاربران بدل شده است. اطلاعاتی نظیر ایمیل و رمز عبور افشاشده، حساب‌های شبکه‌های اجتماعی هک‌شده و دیتابیس‌های سرقت‌شده، در این بازار با قیمت‌های گوناگون خرید و فروش می‌شوند. ادیب حافظی، کارشناس امنیت پرداخت، در گفت‌وگو با «اعتماد» با اشاره به این پدیده می‌گوید: «بعضی دیتاهای افراد در اینترنت خرید و فروش می‌شود. این دیتاها مربوط به مردم است و در اینترنت قابل دسترسی است. هکری که پیشتر به منابع مالی رسیده، از همین سرمایه برای خرید دیتاها استفاده می‌کند تا به منابع مالی بیشتری دست یابد.»

این بازار سیاه اطلاعات شخصی اما تنها به خریداران واقعی محدود نمی‌ماند؛ بسیاری از فروشندگان خود کلاهبردارانی هستند که با فروش داده‌های جعلی، خریداران را نیز فریب می‌دهند. با این حال، دسترسی به اطلاعات واقعی کاربران، خوراک لازم برای طراحی حملات مهندسی اجتماعی هدفمند را فراهم می‌کند.

بازار سیاه اطلاعات مردم؛ هکر‌ها داده‌های شخصی را از کجا می‌خرند؟
بازار سیاه اطلاعات مردم؛ هکر‌ها داده‌های شخصی را از کجا می‌خرند؟

مهندسی اجتماعی، قفل اعتماد را بی‌صدا باز می‌کند

بررسی پرونده‌های اخیر نشان می‌دهد کلاهبرداری‌های سایبری اکنون بیش از آنکه درگیر هک فنی پیچیده باشند، بر پایه کنترل احساسات و سردرگمی قربانیان بنا شده‌اند. حافظی با تأکید بر اینکه «اکثر وقت‌ها کلاهبرداری پیچیده‌تر از سرقت است»، تشریح می‌کند که کلاهبردار با جلب اعتماد، ساختن داستان قابل باور و بدون زور مستقیم، قربانی را وادار به همکاری می‌کند.

نمونه‌های عینی این شیوه را می‌توان در نفوذ به تلگرام افراد و ارسال پیام درخواست پول به مخاطبانشان دید؛ جایی که قربانی با دیدن شماره آشنا، گمان می‌کند دوست یا خویشاوندش دچار مشکل شده و بی‌درنگ مبلغ را واریز می‌کند. یا سوءاستفاده از اخبار واقعی مانند ثبت‌نام یارانه‌ها و قطعی اینترنت که ذهن شهروندان را درگیر کرده و قدرت تفکر آنی را از آنها می‌گیرد؛ کلاهبرداران درست در چنین لحظاتی با تکیه بر داده‌های موجود در بازار سیاه اطلاعات شخصی، طعمه‌های خود را به دام می‌اندازند.

کلاهبرداری‌های خرد، سیاه‌چاله‌ای در آمار جرایم سایبری

نکته قابل تأمل دیگر، سهم بالای کلاهبرداری‌های با مبالغ کم است که اغلب هرگز به آمار رسمی راه نمی‌یابند. حافظی در این باره می‌گوید: «بیشتر کلاهبرداری‌ها با مبالغ یک تا دو میلیون تومان رخ می‌دهد، اما مالباخته تصور می‌کند هزینه و زمان پیگیری قضایی از مبلغ ازدست‌رفته بیشتر است، بنابراین از شکایت صرف‌نظر می‌کند.» این شکاف آماری سبب می‌شود تصویر واقعی از حجم گردش مالی بازار سیاه اطلاعات شخصی و کلاهبرداری‌های برآمده از آن پنهان بماند.

پلیس فتا: مجرمان با سوءاستفاده از داده‌های شخصی به حریم مالی نفوذ می‌کنند

هم‌زمان با گسترش این تهدیدها، پلیس فضای تولید و تبادل اطلاعات فراجا از تشدید برخورد با شبکه‌های کلاهبرداری خبر می‌دهد. پنجم خردادماه، جواد مختار رضایی، معاون فرهنگی و اجتماعی پلیس فتا، از شناسایی و دستگیری اعضای دو باند کلاهبرداری پرده برداشت که با کپی‌برداری حرفه‌ای از کارت‌های بانکی شهروندان در مراکز خرید، بیش از ۱۵۰ میلیارد ریال برداشت غیرمجاز انجام داده بودند. این باندها با استفاده از دستگاه‌های اسکیمر کوچک شبیه کارتخوان، اطلاعات مغناطیسی کارت مشتریان را سرقت می‌کردند. به گفته او، اصلی‌ترین لایه دفاعی در برابر این روش، وارد کردن رمز توسط خود مشتری و تفکیک کارت‌های خرید روزانه از حساب‌های پرموجودی است.

وحید مجید، رئیس پلیس فتا، نیز با اشاره به تغییر الگوهای تهدیدات سایبری تأکید کرده است: «امروزه مجرمان سایبری با بهره‌گیری از شیوه‌های نوین مهندسی اجتماعی قصد نفوذ به حریم خصوصی و امنیت مالی شهروندان را دارند. ارتقای آگاهی عمومی، بزرگ‌ترین بازدارنده در برابر این ترفندهای مجرمانه است.» او از شهروندان خواست تا با فعال‌سازی رمز دوم پویا، پرهیز از کلیک بر لینک‌های ناشناس و خرید از فروشگاه‌های دارای نماد اعتماد الکترونیک، مسیر سوءاستفاده از اطلاعات شخصی را سد کنند.

پایان خط بازار سیاه اطلاعات شخصی در گرو شفافیت و آگاهی

آنچه پرونده‌های اخیر نشان می‌دهد، پیوند عمیق میان نشت داده‌های شخصی و موفقیت کلاهبرداری‌های مهندسی اجتماعی است. تا زمانی که بازار سیاه اطلاعات شخصی از دل ضعف‌های امنیتی سازمان‌ها و بی‌احتیاطی کاربران تغذیه می‌شود، مجرمان سایبری این امکان را دارند که پیش از هر نفوذ فنی، با یک تماس یا پیامک هدفمند، قفل حساب‌های بانکی را با کلید اعتماد قربانی باز کنند. کارشناسان معتقدند ساده‌سازی زیرساخت‌های الکترونیکی و افزایش سواد سایبری شهروندان، تنها راه خشکاندن ریشه این بازار زیرزمینی است.

اخرین اخبار امنیت داده ها

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *