جعل برندها تهدیدی خاموش علیه اعتماد مشتریان
زیرساخت حملات سایبری از شبکهها به «اعتماد کاربران» منتقل شده است
گزارش ۲۰۲۴–۲۰۲۵ بخش سازمانی Quick Heal Technologies
Seqrite Labs
🎯 هدف جدید: اعتماد مشتریان
در جدیدترین هشدار امنیتی، شرکت Seqrite (بخش سازمانی Quick Heal Technologies) از رشد چشمگیر حملات جعل برند (Brand Impersonation) خبر داد؛ حملاتی که دیگر زیرساخت سازمانها، بلکه مستقیم «اعتماد مشتریان» را هدف قرار دادهاند.
بر اساس گزارشهای تحلیلی Seqrite، مهاجمان سایبری با استفاده از روشهایی مانند دامنههای مشابه (Lookalike Domains)، اپلیکیشنهای جعلی، پروفایلهای جعلی مدیران در شبکههای اجتماعی و حتی صفحات فیشینگ کاملاً مشابه برند اصلی، تلاش میکنند کاربران را فریب داده و اطلاعات حساس یا مالی آنها را سرقت کنند.
📈 رشد ۳۰۰ درصدی حملات جعل برند
به گفته محققان Seqrite Labs، طی سالهای ۲۰۲۴ تا ۲۰۲۵، میزان حملات مرتبط با جعل برند در هند بیش از ۳۰۰٪ افزایش یافته است؛ موضوعی که این تهدید را از یک مسئله ساده ایمیلی، به یک اکوسیستم پیچیده کلاهبرداری دیجیتال تبدیل کرده است.
این اکوسیستم شامل موارد زیر است:
- دامنههای اینترنتی مشابه برندهای معتبر
- اپلیکیشنهای جعلی در موبایل
- پروفایلهای فیک مدیران در LinkedIn، WhatsApp و شبکههای اجتماعی
- فروش اطلاعات سرقتشده در دارکوب
- کمپینهای فیشینگ چندمرحلهای
⚠️ حمله دیگر درون شبکه نیست؛ بیرون از دید سازمان رخ میدهد خارج از دید سازمان
یکی از نکات مهم این گزارش، تغییر ماهیت تهدیدهاست. برخلاف حملات سنتی که به زیرساخت سازمان نفوذ میکنند، حملات جعل برند:
- • خارج از شبکه سازمان انجام میشوند
- • روی مشتریان و کاربران تمرکز دارند
- • در دامنهها و پلتفرمهای عمومی رخ میدهند
- • و اغلب قبل از شناسایی، خسارت وارد میکنند
نکته کلیدی: ابزارهای سنتی امنیتی مانند فایروال، آنتیویروس و EDR قادر به شناسایی مستقیم این تهدیدها نیستند.
💰 پیامدهای جدی برای سازمانها
بر اساس تحلیل Seqrite، پیامدهای این نوع حملات تنها محدود به سرقت مالی نیست و شامل موارد زیر نیز میشود:
🛡️ راهکار پیشنهادی: پایش ریسک دیجیتال DRPS
Seqrite برای مقابله با این تهدید، راهکار Digital Risk Protection Services (DRPS) را معرفی کرده است. این سیستم بهصورت مداوم فضای دیجیتال را برای موارد زیر پایش میکند:
⚡ همچنین امکان حذف سریع (Takedown) این منابع مخرب از طریق همکاری با رجیسترها و پلتفرمها فراهم میکند.
🧠 جمعبندی
گزارش Seqrite نشان میدهد که آینده تهدیدات سایبری دیگر فقط در سطح «هک سیستمها» نیست، بلکه در سطح «هک اعتماد انسانها» شکل گرفته است.