
Կեղծ Google Security Team-ի հայտարարությունը արգելեց սցենարից կարդալը, ապա հրապարակեց սցենարը
Telegram-ում կեղծ Google Security Team-ի անունից գործող խաբեբաների հայտարարությունը արգելում էր կարդալ սցենարից, ապա երկու տող ներքև տպում էր հենց այդ սցենարը։ Trellix-ի Dark Web Roast զեկույցը ներկայացնում է այս սխալը։
Telegram-ում տեղադրված հայտարարությունը մարդկանց հավաքագրում էր զանգահարողների՝ կեղծ Google Security Team-ի անունից գործող ձայնային խաբեության համար, և արգելում էր դիմորդներին կարդալ սցենարից։ Երկու տող ներքև նույն հաղորդագրությունում տպված էր հենց այն սցենարը, որը զանգահարողները պետք է կարդային։ Դեպքը ներառվել է Trellix Advanced Research Center-ի Dark Web Roast օգոստոսյան թողարկման մեջ, որտեղ հանցագործների սխալները նկարագրվում են մեմերով ու ծաղրանքով։
Հայտարարությունը, որն արգելեց սցենարը և հետո հրապարակեց այն
Ըստ Trellix-ի՝ հայտարարությունը Telegram-ի UK Fraudsters ալիքում տեղադրել է Derian (@crɑick) անունով օգտատեր։ "Hiring - Female/Male Mail Callers" վերնագրով հայտարարությունը փնտրում էր "USA/CA (white sounding)" դիմորդներ և թավ տառերով նշում էր՝ "NO SCRIPT READING"։ Հաջորդիվ ներկայացված էր հենց սցենարը՝ "Good afternoon, this is [name] reaching you on behalf of the Google Account Security Team on a recorded line. Am I speaking with Larry Boyles?"։ Trellix-ի վերլուծաբանները նշել են, որ "ձայնագրվող գծի" հիշատակումը հաջող մանրամասն է. օրինականության տպավորություն ոչինչ այնքան չի ստեղծում, որքան խաբեբան, որը կանոնակարգերին համապատասխանելու թատրոն է կատարում, իսկ գործատուի որակի վերահսկումը նույնքան ամուր է, որքան կեղծ Google-ի թիմը, որին նա նմանակում է։ Նույն զեկույցում այլ դեպքեր էլ կան՝ մեկ սերվեր կիսող տասից ավելի "անկախ" խանութ բացած կրիպտոբորսայի օպերատոր և 217,8 ՄԲ արտահոսքը 217,8 ԳԲ ներկայացրած CRPxO խումբը։
Ինչու անորակ հայտարարությունը նույնպես կարևոր է
Ձայնային ֆիշինգը եզրային խնդիր չէ։ Ըստ Google-ի՝ անցյալ տարի vishing-ի դեպքերը կտրուկ աճել են և դարձել զոհի IT ենթակառուցվածք ներթափանցման երկրորդ ամենատարածված մեթոդը, իսկ ամպային միջավայրերում՝ առաջին մարտավարությունը։ FBI-ի Internet Crime Complaint Center-ը (IC3) գրանցել է ինտերնետային խաբեությունների ամենավնասաբեր տարին. 2025-ի տվյալներով հաղորդված վնասները կազմել են 20,87 միլիարդ դոլար։ Ստորգետնյա ֆորումներում աճում է անգլերեն սոցիալական ինժեներիայի պահանջարկը. ReliaQuest-ի տվյալներով՝ այդ հմտությունը նշող հայտարարությունների թիվը 2024-2025 թվականներին ավելի քան կրկնապատկվել է։ Trellix-ը նույն զեկույցում նշում է. "թեև այս դեպքերը զվարճալի են, դրանք իրական հանցավոր գործունեություն են, որը լուրջ վնաս է պատճառում"։
Ծաղրել հանցագործներին՝ փառաբանելու փոխարեն
Trellix-ի սպառնալիքների հետախուզության ռազմավարության փոխնախագահ John Fokker-ը The Register-ին պատմել էր, որ շարքը ծնվել է հանցավոր ստորգետնյա աշխարհը լուսաբանելիս "մոտավորապես հոգեբանական գործողության" նման մոտեցման ցանկությունից. "Մենք չենք ուզում փառաբանել նրանց, ի՞նչ կարող ենք անել հակառակը։ Մենք կծաղրենք նրանց"։ Նրա խոսքով՝ նպատակը հարձակվողների մասին խոսելու ձևի շուրջ առողջ քննարկում հրահրելն է. "Նրանք պարզապես մարդիկ են, պարզապես օգտագործում են համակարգիչներ և ուզում են գողանալ ձեր տվյալները և գումար աշխատել"։
SiTech — AI-ով հզորացված վեբ մշակում
Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։