Geri qayıt
Saxta Google Security Team elanı ssenaridən oxumağı qadağan etdi, sonra ssenarini dərc etdi
SiTech AI Team2 წთ. საკითხავი

Saxta Google Security Team elanı ssenaridən oxumağı qadağan etdi, sonra ssenarini dərc etdi

Telegram-da saxta Google Security Team əməliyyatı üçün zəng edənlər axtaran elan ssenaridən oxumağı qadağan etdi, sonra həmin ssenarini iki sətir aşağıda dərc etdi. Trellix-in Dark Web Roast hesabatı bu səhvi sənədləşdirib.

Telegram-da yerləşdirilən iş elanı, görünür, saxta Google Security Team adından aparılan səsli fişinq əməliyyatı üçün zəng edənlər axtararkən namizədlərə ssenaridən oxumağı qadağan edirdi. Həmin mesajın iki sətir aşağısında isə zəng edənlərin söhbətlərdə oxumalı olduğu ssenarinin dəqiq mətni çap olunmuşdu. Hadisə Trellix Advanced Research Center-ın cinayətkarların səhvlərini mem və istehza ilə sənədləşdirən aylıq icmalı Dark Web Roast-ın avqust 2026 buraxılışında yer alıb.

Ssenarini qadağan edib dərhal onu dərc edən elan

Trellix-ə görə, elanı Telegram-dakı UK Fraudsters kanalında şirkətin Derian (@crɑick) kimi müəyyən etdiyi istifadəçi paylaşıb. "Hiring - Female/Male Mail Callers" başlıqlı elan "USA/CA (white sounding)" namizədlər axtarır və qalın hərflərlə "NO SCRIPT READING" yazırdı. Ardınca ssenarinin özü verilirdi: "Good afternoon, this is [name] reaching you on behalf of the Google Account Security Team on a recorded line. Am I speaking with Larry Boyles?" Trellix analitikləri "yazılan xətt" ifadəsini yerində bir detal adlandırıb: heç nə saxtakara uyğunluq teatrı oynamaqdan daha çox legitimlik qatmır. Həmin hesabatda başqa hallar da var: banlandıqdan sonra bir serveri paylaşan ondan çox "müstəqil" mağaza açan kripto birjası operatoru və 217,8 MB-lıq məlumat sızmasını 217,8 GB kimi təqdim edən CRPxO qrupu.

Niyə səliqəsiz elan da vacibdir

Səsli fişinq (vishing) kənar problem deyil. Google-a görə, ötən il vishing halları kəskin artaraq hücumçuların qurbanın İT mühitinə ilkin giriş üçün istifadə etdiyi ikinci ən geniş yayılmış üsula, bulud mühitlərinə sızma zamanı isə birinci taktikaya çevrilib. FBI-ın Internet Crime Complaint Center (IC3) qurumu internet dələduzluğunda ən dağıdıcı ili qeydə alıb: 2025-ci ilin məlumatlarına görə bildirilən itkilər 20,87 milyard dollar olub. Yeraltı forumlarda ingilis dilində sosial mühəndislik bacarıqlarına tələbat da artır: ReliaQuest-in tapıntılarına görə, bu bacarığın qeyd olunduğu iş elanlarının sayı 2024-2025-ci illərdə iki dəfədən çox artıb. Trellix həmin hesabatda yazır: "Bu hadisələr həqiqətən gülməli olsa da, onlar ciddi ziyan vuran real cinayət fəaliyyətini əks etdirir".

Cinayətkarları vəsf etmək yerinə onlara gülmək

Trellix-in təhdid kəşfiyyatı strategiyası üzrə vitse-prezidenti John Fokker The Register-a əvvəl bildirmişdi ki, seriya cinayət yeraltını işıqlandırarkən "demək olar ki, psixoloji əməliyyat" yanaşması istəyindən yaranıb: "Biz onları vəsf etmək istəmirik, bunun əksini nə edə bilərik? Onlara güləcəyik." Onun sözlərinə görə, məqsəd sənayenin hücumçulardan necə danışdığı barədə sağlam müzakirə yaratmaqdır: "Onlar sadəcə insanlardır, sadəcə kompüterdən istifadə edirlər və yalnız məlumatlarınızı oğurlayıb pul qazanmaq istəyirlər."

SSiTech

SiTech — AI ilə gücləndirilmiş veb hazırlanması

Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.