טכנולוגיה מודרנית הופכת "תסריט ישן" לסכנה חדשה
על פי דו"ח של מחלקת אבטחת הסייבר ומניעת פשעי היי-טק (A05 - משרד הביטחון הציבורי ), בשמונת החודשים הראשונים של 2025, וייטנאם רשמה יותר מ-1,500 מקרי הונאה מקוונים, שגרמו להפסדים של כ-1,660 מיליארד וינדיש וייטנאמי.

במהלך אותה תקופה, גילו הרשויות 4,532 דומיינים זדוניים, עלייה של כמעט 90% בהשוואה לתקופה המקבילה אשתקד. מספר רב מהם שימשו להונאות מתוחכמות כמו התחזות לבנקים, סוכנויות משטרה, גניבת קודי OTP או שימוש בזיוף עמוק כדי לפתות קורבנות. נתונים אלה מראים כי הונאות מקוונות לא רק גדלות במספרן אלא גם עוברות שינוי משמעותי בשיטותיהן, שכן פושעי סייבר עוברים ליישומים מתקדמים כדי להגביר את יעילות ההתקפות שלהם.
על פי מומחי אבטחת סייבר, זיופים עמוקים, סרטונים מזויפים והתחזות קולית הופכים לכלי הנשק העיקריים של קבוצות הונאה רבות. בעבר, משתמשים יכלו להסתמך על שגיאות כתיב, ממשקים רשלניים או דיאלוגים שנשמעים לא טבעיים כדי לחשוד בהונאה. עם זאת, עם טכנולוגיית ההתחזות הנוכחית, אנומליות אלו כמעט נעלמו. שיחות וידאו המתחזות לקרובי משפחה כדי ללוות כסף בדחיפות, הצעות השקעה מחשבונות מזויפים המתחזות לסלבריטאים, או אזהרות "לאמת את חשבונך באופן מיידי כדי למנוע השעיית שירות" - כולן מבוצעות בצורה חלקה, תוך משחק על הפאניקה של המשתמשים.
ראוי לציין כי הסכנה טמונה לא רק באותנטיות אלא גם במהירות ובהיקף האוטומציה. גילוי של יותר מ-4,500 דומיינים זדוניים בתוך מספר חודשים מראה כי פושעי סייבר מסוגלים ליצור סדרה של אתרים מזויפים, תוך שינוי מתמיד של שמות דומיין כדי להימנע משליטה. זה הופך קמפיינים של פישינג מפעילויות נפרדות לרשתות בקנה מידה גדול, הפועלות בצורה "מתועשת", המכוונות לאלפי אנשים בו זמנית.
על פי האיגוד הלאומי לאבטחת סייבר (NCA), קמפיינים רבים של הונאה נוכחיים נפרסים כשרשרת: החל מאיסוף נתונים, יצירת תרחישים, הפקת סרטוני דיפפייק ועד להפצה באמצעות הודעות, מיילים או רשתות חברתיות. בהקשר זה, סביבת העסקאות המקוונות המתפתחת במהירות נותנת לפושעים יותר "מרחב ביצוע". למעשה, מסחר אלקטרוני ותשלומים דיגיטליים יצמחו מאוד בשנת 2025, עם מיליוני עסקאות שבוצעו מדי יום.

מר וו דוי היין, סגן מזכ"ל וראש משרד ה-NCA, אמר כי סוף השנה - שיא עונת הקניות - הוא גם הזמן שבו נוכלים פעילים ביותר. תעלולים כמו התחזות למותגים גדולים, התחזות לעובדי פלטפורמת מסחר אלקטרוני, הצעת מבצעי "מכירה מזעזעת - החזר כספי וירטואלי", הטעיית תשלומים באמצעות ארנקים אלקטרוניים או שימוש בסרטוני דיפפייק כדי ליצור אמון תועדו כמופיעים לעתים קרובות.
בהקשר של התמכרות גוברת של משתמשים לעסקאות מקוונות, ממשק מעוצב היטב, הודעה דחופה או הצעה אטרקטיבית הם כל מה שצריך כדי שהונאות מוכרות כמו בקשות לאימות חשבון, הצעות לשובר טעינה או החזר כספי מהיר ימשיכו להיות יעילות. טכנולוגיה מודרנית לא יוצרת הונאות חדשות, אבל היא הופכת תרחישים ישנים למשכנעים יותר מאי פעם.
הכלכלה התת-קרקעית שמאחורי ההונאות
מאחורי קישורים מזויפים לכאורה, קבצים זדוניים או קליפים מזויפים עמוקים, מומחים מאמינים שיש כלכלה תת-קרקעית גדולה הפועלת כמו תעשייה אמיתית. זוהי הסיבה העיקרית לכך שתרחישי הונאה מוכרים ממשיכים להיות רווחיים ומופיעים שוב ושוב תחת מסווה חדש.
חלק אחד בפאזל שממחיש זאת בבירור הוא שוק העבודה ברשת האפלה, עליו דווח לאחרונה קספרסקי בסוף נובמבר 2025. הדו"ח מראה כי מספר בקשות העבודה והמשרות הפנויות בפורומים של רשת האפלה הוכפל ברבעון הראשון של 2024 בהשוואה לתקופה המקבילה ב-2023 וצפוי להישאר גבוה בשנת 2025. ראוי לציין כי גילם הממוצע של המועמדים הוא 24 בלבד, דבר המשקף את המגמה של צעירים הנמשכים לשוק העבודה הלא חוקי עקב לחץ כלכלי ומשיכה של הכנסה מהירה.
על פי הדו"ח, 55% מהבקשות הגיעו מאנשים שמוכנים לעשות "הכל בשביל הכסף", החל מתכנות, כתיבת תוכנות זדוניות, יצירת דפי פישינג ועד ניהול קמפיינים הונאה. המשרות הפופולריות ביותר היו קשורות ישירות לשרשרת מתקפות הפישינג: מפתח כלי תקיפה (17%), בודק חדירה (12%), מלבין הון (11%) וצוות גניבת נתוני תשלום ומסחר (6%).

ממבנה קריירה ברור זה, מומחי אבטחת סייבר מאשרים כי קמפיינים של הונאה אינם עוד מקוטעים, אלא פועלים לפי מודל עסקי עם תפקידים, מטרות ומשכורות ספציפיים.
הכנסות בשוק הסמוי משקפות גם את המשיכה החזקה של פעילויות הונאה. מהנדסים הפוכים יכולים לקבל 5,000 דולר לחודש, בודקי חדירה כ-4,000 דולר, ומתכנתים 2,000 דולר. אלו שמשתתפים בהלבנת הון או מפתים קורבנות לאתרים זדוניים מקבלים 20-50% מסכום הכסף הגנוב הכולל. עם רווחים כה גבוהים, מובן שפושעים ממשיכים לעשות שימוש חוזר בתרחישים ישנים אך "משופרים" בטכנולוגיה: עלות נמוכה, סיכון נמוך אך רווח גבוה.
מר וו דוי היין אמר שבמקרים רבים, פושעים זקוקים רק למידע שדלף כגון כתובות דוא"ל, מספרי טלפון ורשימות לקוחות כדי שיוכלו לפרוס סדרה של הודעות, שיחות וקישורים הונאה. מקור נתונים זה נקנה ונמכר בגלוי ברשת האפלה, ויוצר תנאים לקבוצות פשע זרות לפנות למשתמשים וייטנאמים ללא צורך בהתקפות טכניות מורכבות.
מומחית קספרסקי, אלכסנדרה פדוסימובה, מזהירה כי שוק העבודה ברשת האפלה "מושך צעירים עם הבטחה להכנסה גבוהה וגיוס מהיר, אך רובם אינם מודעים לסיכונים המשפטיים ולהשלכות ארוכות הטווח". באופן מדאיג, העלייה בכוח העבודה הצעיר ברשת האפלה תוביל לעלייה במספר קמפיינים רחבי היקף של פישינג, משום ש"ככל שיש יותר כוח אדם, כך קבוצות פשע מסוגלות יותר לייצר תוכן הונאה בכמויות גדולות".
זה מראה שפושעים לא משתמשים שוב בתרחישים ישנים בגלל חוסר יצירתיות, אלא משום שהמערכת האקולוגית של הרשת האפלה מספקת כוח אדם, כלים ונתונים רבים, המאפשרים לטקטיקות מוכרות לפעול בצורה יעילה יותר מאי פעם. ככל שכוח העבודה המחתרתי הופך צעיר ומקצועי יותר, קמפיינים של פישינג ממשיכים להתרחב, מה שהופך את המשתמשים לפגיעים למטרות גם לאחר אזהרות חוזרות ונשנות.
מאמר אחרון: היזהרו מהונאות
מקור: https://baotintuc.vn/van-de-quan-tam/vi-sao-lua-dao-cu-van-hieu-qua-bai-2-cong-nghe-day-lua-dao-cu-len-muc-tinh-vi-moi-20251204145051745.htm










תגובה (0)