
თაღლითური ვაკანსია Google Security Team-ის სახელით: სკრიპტიდან კითხვა აკრძალულია, თავად სკრიპტი კი დაბეჭდილია
Telegram-ზე თაღლითური ქოლცენტრი ოპერატორებს ეძებდა: განცხადებაში სკრიპტიდან კითხვა აკრძალა, თუმცა ორი სტრიქონით ქვემოთ ზუსტად ის სკრიპტი დაბეჭდა, რომელიც ოპერატორს უნდა წაეკითხა. Trellix-ის ანგარიშის მიხედვით, ზარები Google Security Team-ის სახელით ხდებოდა.
Telegram-ზე გამოქვეყნებული სამუშაო განცხადება, რომლითაც ზარების ოპერატორებს ეძებდნენ, კანდიდატებს სკრიპტიდან კითხვა პირდაპირ აუკრძალა. იმავე ტექსტში, ორი სტრიქონით ქვემოთ, დაბეჭდილია ზუსტად ის სკრიპტი, რომელიც ოპერატორს სატელეფონო საუბრის დროს უნდა წაეკითხა, ზარები კი Google Security Team-ის სახელით ტარდებოდა. შემთხვევა Trellix Advanced Research Center-ის „Dark Web Roast“-ის აგვისტოს გამოცემაშია აღწერილი, სადაც კრიმინალების შეცდომებს მემებითა და ირონიით აჯამებენ.
განცხადება, რომელმაც სკრიპტი აკრძალა და შემდეგ თავად გამოაქვეყნა
Trellix-ის ცნობით, განცხადება Telegram-ის არხში UK Fraudsters გამოაქვეყნა მომხმარებელმა, რომელსაც კომპანია Derian-ად (@crɑick) იდენტიფიცირებს. ვაკანსიის სათაურია „Hiring - Female/Male Mail Callers“; კანდიდატებს „USA/CA (white sounding)“ აქცენტით ეძებდნენ, ხოლო თამამად გამოყოფილი ტექსტი აცხადებდა: „NO SCRIPT READING“. ორი სტრიქონით ქვემოთ კი თავად სკრიპტია მოყვანილი: „Good afternoon, this is [name] reaching you on behalf of the Google Account Security Team on a recorded line. Am I speaking with Larry Boyles?“. Trellix-ის ანალიტიკოსების თქმით, ჩაწერილ ხაზზე მითითება კარგი დეტალია: სანდოობის შთაბეჭდილებას ვერაფერი ქმნის ისე, როგორც თაღლითი, რომელიც კომპლაიენსის თეატრს თამაშობს. იმავე ანგარიშში სხვა ისტორიებიცაა: კრიპტობირჟის ოპერატორმა ბანის შემდეგ ათზე მეტი „დამოუკიდებელი“ მაღაზია გახსნა ერთ სერვერზე, ransomware-ის ჯგუფმა CRPxO კი 217,8 მეგაბაიტიანი გაჟონვა 217,8 გიგაბაიტად გამოაცხადა.
რატომ არის მნიშვნელოვანი ცუდად შედგენილი ვაკანსიაც
სატელეფონო თაღლითობა პერიფერიული პრობლემა არ არის. Google-ის ცნობით, გასულ წელს voice phishing-ის შემთხვევები მკვეთრად მოიმატა: ის მსხვერპლის IT სისტემებში შეღწევის მეორე ყველაზე გავრცელებული მეთოდი გახდა, ღრუბლოვან გარემოში შეჭრისას კი პირველი. FBI-ის Internet Crime Complaint Center-მა (IC3) ინტერნეტ თაღლითობის ყველაზე მძიმე წელი დააფიქსირა: 2025 წელს ზარალი 20,87 მილიარდ დოლარად შეფასდა. კრიმინალურ ფორუმებზე ინგლისურენოვან სოციალურ ინჟინერიაზე მოთხოვნაც იზრდება: ReliaQuest-ის მიხედვით, 2024-2025 წლებში ამ უნარის ხსენებით გამოქვეყნებული ვაკანსიების რაოდენობა ორზე მეტჯერ გაიზარდა. „თუმცა ეს ისტორიები მართლაც სასაცილოა, ისინი რეალურ კრიმინალურ საქმიანობას აღწერს და მნიშვნელოვან ზიანს იწვევს“, ნათქვამია Trellix-ის ანგარიშში.
დაცინვა განდიდების ნაცვლად
Trellix-ის საფრთხეების დაზვერვის სტრატეგიის ვიცე-პრეზიდენტმა John Fokker-მა The Register-თან ადრე თქვა, რომ სერია კრიმინალური ანდერგრაუნდის გაშუქების „ფსიქოლოგიური ოპერაციის მსგავსი“ მიდგომის სურვილიდან დაიბადა: „მათი განდიდება არ გვინდა, პირიქით რა შეგვიძლია გავაკეთოთ? დავცინით“. მისი თქმით, მიზანია ჯანსაღი დისკუსია წამოიწყოს იმაზე, თუ როგორ უნდა საუბრობდეს ინდუსტრია კიბერდამნაშავეებზე: „ისინი უბრალოდ ადამიანები არიან, კომპიუტერს იყენებენ და მხოლოდ იმას უნდათ, რომ თქვენი მონაცემები მოიპარონ და ფული გამოიმუშაონ“.
SiTech — AI-გაძლიერებული ვებ დეველოპმენტი
ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.