افزایش حملات سایبری با مهندسی اجتماعی
- توسط سردبیر
- ۱ اردیبهشت ۱۴۰۴
- 4 بازدیدکننده
- 12 روز قبل

در سالهای اخیر، چشمانداز حملات سایبری به طرز چشمگیری تغییر کرده است. دیگر مهاجمان تنها متکی به ابزارهای پیشرفته یا ضعفهای نرمافزاری نیستند؛ بلکه یکی از مؤثرترین ابزارهای آنها، روانشناسی انسانی است. به گزارش آیفینتک، حملات مبتنی بر مهندسی اجتماعی در حال تبدیلشدن به یکی از رایجترین و خطرناکترین روشهای نفوذ سایبری هستند. در این تحلیل، به بررسی چگونگی انجام این حملات، نمونههای اخیر، راهکارهای مقابله و نقش سازمانها در کاهش ریسک آن پرداختهایم.
مهندسی اجتماعی چیست؟
مهندسی اجتماعی نوعی حمله سایبری است که به جای بهرهبرداری از ضعفهای فنی، از اعتماد، کنجکاوی یا ترس انسان برای دستیابی به اطلاعات حساس یا دسترسی به سیستمها استفاده میکند. در این روش، مهاجم تلاش میکند کاربر را متقاعد کند که اقداماتی مانند کلیک روی لینک آلوده، افشای رمز عبور یا دانلود فایل مشکوک را انجام دهد.
طبق تحلیل iفینتک، این حملات اغلب با استفاده از ابزارهایی مانند ایمیلهای فیشینگ، تماسهای جعلی، پیامکهای رسمینما، یا حتی حضور فیزیکی در محیط شرکت صورت میگیرند.
آمار و روندهای جهانی
بر اساس گزارش سالانه شرکت امنیتی Proofpoint در سال ۲۰۲۴، بیش از ۷۵٪ سازمانها دستکم یک بار قربانی حملات مهندسی اجتماعی شدهاند. همچنین حملات فیشینگ به تنهایی ۴۰٪ از کل حملات سایبری موفق را در سال گذشته تشکیل دادهاند.
گزارش iفینتک از آمار مرکز CERT ایران نیز نشان میدهد که بیش از ۳۰٪ از حملات گزارششده در سال ۱۴۰۳، ماهیتی مهندسی اجتماعی داشتهاند؛ این روند صعودی زنگ خطری جدی برای شرکتها، مؤسسات مالی و حتی کاربران عادی محسوب میشود.
انواع حملات مهندسی اجتماعی
برخی از مهمترین روشهایی که مهاجمان در حملات مهندسی اجتماعی استفاده میکنند، عبارتاند از:
فیشینگ (Phishing): ارسال ایمیلهای جعلی با ظاهری رسمی (مانند بانک یا اداره مالیات) برای سرقت اطلاعات حساس.
ویشینگ (Vishing): تماسهای صوتی برای فریب کاربران و کسب اطلاعات محرمانه.
اسمیشینگ (Smishing): استفاده از پیامکهای جعلی برای انتقال لینکهای آلوده.
Pretexting: ساختن یک داستان ساختگی (مثلاً پشتیبانی فنی) برای جلب اعتماد.
Tailgating: ورود فیزیکی به محیط سازمانی با استفاده از همراهی با افراد مجاز.
تحلیل آیفینتک نشان میدهد که حملات Tailgating و Pretexting به ویژه در محیطهای اداری با امنیت پایین، به شکل خطرناکی مؤثر واقع شدهاند.
نمونهای از یک حمله واقعی
در اوایل سال ۲۰۲۵، شرکت فناوری سلامت MedX، هدف یک حمله مهندسی اجتماعی پیچیده قرار گرفت. مهاجم با جعل هویت تیم IT شرکت، از طریق تماس تلفنی با چند کارمند، اطلاعات دسترسی به پنل مدیریت سیستمها را بهدست آورد. در نهایت دادههای بیش از ۵۰۰ هزار بیمار فاش شد.
این حمله نهتنها اعتبار شرکت را خدشهدار کرد، بلکه منجر به جریمهای ۳.۲ میلیون دلاری از سوی رگولاتوری بهداشت دیجیتال شد.
چرا این حملات موفق هستند؟
تحقیقات iفینتک نشان میدهد که سه عامل کلیدی باعث موفقیت این نوع حملات میشوند:
اعتماد ناآگاهانه کاربران به منابع رسمی
فشار روانی ناشی از فوریت یا ترس (مثلاً قطع حساب بانکی)
فقدان آموزش و هشدارهای پیشگیرانه در سازمانها
مهاجمان به خوبی میدانند که انسان ضعیفترین حلقه امنیتی در زنجیره دفاع سایبری است. بنابراین بر خلاف حملات کلاسیک، مهندسی اجتماعی ارزانتر، سریعتر و سختتر قابل شناسایی است.
نقش هوش مصنوعی در مقابله
یکی از راهحلهای نوین برای مقابله با حملات مهندسی اجتماعی، استفاده از هوش مصنوعی تشخیص الگو است. برخی پلتفرمهای ایمیل سازمانی مانند Microsoft 365 Defender و Google Workspace Security از AI برای تحلیل الگوهای پیام و شناسایی فیشینگ استفاده میکنند.
همچنین ابزارهایی نظیر Darktrace با الگوریتمهای یادگیری ماشین میتوانند رفتارهای غیرعادی کاربر را تشخیص داده و هشدار دهند.
به گزارش آیفینتک، شرکتهای پیشرو در حوزه فینتک نیز بهطور فزایندهای از این ابزارها برای محافظت از دادههای مالی مشتریان خود بهره میبرند.
راهکارهای پیشگیری
برای مقابله با تهدیدات مهندسی اجتماعی، سازمانها باید مجموعهای از اقدامات چندلایه را به کار گیرند:
آموزش دورهای کاربران درباره روشهای حمله
پیادهسازی سیاستهای احراز هویت چند مرحلهای (MFA)
بررسی منابع ایمیل و لینکها قبل از کلیک
عدم اشتراکگذاری اطلاعات شخصی از طریق تماسهای تلفنی
استفاده از سامانههای امنیتی هوشمند و بروزرسانیشده
تحلیل آیفینتک توصیه میکند که سازمانها فرهنگ امنیتی سازمانی را بهعنوان رکن اصلی دفاع سایبری تلقی کنند.
با افزایش پیچیدگی و گستردگی حملات سایبری مبتنی بر مهندسی اجتماعی، صرف تکیه بر فناوریهای امنیتی کافی نیست. در این عصر، آموزش، آگاهی، و چابکی سازمانی باید در کنار ابزارهای امنیتی عمل کنند.
به گزارش آیفینتک، آینده امنیت سایبری به توانایی ما در شناخت رفتار انسانی و طراحی سیستمهایی برای محافظت از این نقطهضعف وابسته است. مقابله با مهندسی اجتماعی، به معنای تقویت عقلانیت دیجیتال در کنار فناوری است.
برای مطالعه تحلیلهای بیشتر در حوزه امنیت سایبری، به سایت آیفینتک مراجعه کنید.
اصغر لاله دشتی
با بیش از 30 سال سابقه در حوزه خبرنگاری و عکاسی خبری، مدیریت این وبسایت را بر عهده دارد. او با تکیه بر تجربه ارزشمند خود در دنیای رسانه، این بستر آنلاین را راهاندازی کرده تا بتواند اخبار را با کیفیت بالا، سرعت و دقت به مخاطبان ارائه کند.
لینک کوتاه
دسته بندی ها
پربیننده ها
رشد دوباره بیت کوین پس از کاهش نرخ بهره آمریکا
- ۶ بهمن ۱۴۰۳
رونمایی از فناوری های جدید در نمایشگاه CES 2025
- ۲۷ بهمن ۱۴۰۳
بیانیه انجمن فین تک درباره اقدامات بانک مرکزی
- ۱۵ بهمن ۱۴۰۳
ضرورت تدابیر امنیتی قوی در بیمه سایبری
- ۳ اسفند ۱۴۰۳
ثبت دیدگاه