کمپین ۹ ساله کلاهبرداری با کپی سایت‌های شرکتهای روسی برای سرقت پرداخت‌های پیش‌فاکتور

The Hacker NewsInternational3 دقیقه مطالعه۱۴۰۵/۰۵/۲۹ ساعت ۲۰:۴۵

تصویر مرتبط با خبر: Nine-Year Fraud Campaign Clones Russian Company Sites to Steal Advance Payments
تصویر مرتبط با خبر: Nine-Year Fraud Campaign Clones Russian Company Sites to Steal Advance Payments
خلاصه سریع

اصل خبر در چند خط

پژوهشگران امنیت سایبری کمپینی ۹ ساله را کشف کردند که در آن مهاجمان با کپی سایت‌های شرکتهای روسی در حوزه‌های مختلف، اقدام به سرقت پرداخت‌های پیش‌فاکتور از شرکتهای بین‌المللی می‌کردند. شرکت F6 اعلام کرد که این عملیات از سال ۲۰۱۷ آغاز شده و وبسایت‌های جعلی با زبان‌های انگلیسی، فرانسوی، عربی و روسی ایجاد شده‌اند. هدف اصلی این کمپین، سرقت وجوه از طریق فیشینگ، تماس‌های سرد و اسناد تجاری جعلی بوده است. یکی از قربانیان، یک شرکت آذربایجانی، در آوریل ۲۰۲۵ حدود ۱۵۰ هزار دلار از دست داد. تحقیقات نشان می‌دهد که نزدیک به ۱۰۰ دامنه جعلی شناسایی شده و زیرساخت‌های مشترک میان آنها وجود دارد.

متن خبر

شرح خبر

پژوهشگران امنیت سایبری جزئیات یک کمپین کلاهبرداری گسترده را افشا کردند که طی بیش از نه سال، با ایجاد وبسایت‌های جعلی مشابه شرکتهای بزرگ روسی در حوزه‌های کود، پتروشیمی، متالورژی، لجستیک و بانکداری، اقدام به سرقت وجوه از شرکتهای بین‌المللی کرده‌اند. شرکت روسی F6 اعلام کرد که این عملیات از سال ۲۰۱۷ آغاز شده و مهاجمان با کپی محتوا و استفاده از دامنه‌های مشابه، وبسایت‌هایی به زبان‌های انگلیسی، فرانسوی، عربی و روسی راه‌اندازی کرده‌اند. هدف اصلی این کمپین، سرقت پرداخت‌های پیش‌فاکتور برای کالایی بوده که وجود خارجی نداشته‌اند. یکی از قربانیان، یک شرکت آذربایجانی، در آوریل ۲۰۲۵ حدود ۱۵۰ هزار دلار از دست داده است. تحقیقات F6 نشان می‌دهد که نزدیک به ۱۰۰ دامنه جعلی شناسایی شده و زیرساخت‌های مشترک میان آنها وجود دارد. پژوهشگران امنیت سایبری کمپینی ۹ ساله را کشف کردند که در آن مهاجمان با کپی سایت‌های شرکتهای روسی در حوزه‌های مختلف، اقدام به سرقت پرداخت‌های پیش‌فاکتور از شرکتهای بین‌المللی می‌کردند. شرکت F6 اعلام کرد که این عملیات از سال ۲۰۱۷ آغاز شده و وبسایت‌های جعلی با زبان‌های انگلیسی، فرانسوی، عربی و روسی ایجاد شده‌اند. هدف اصلی این کمپین، سرقت وجوه از طریق فیشینگ، تماس‌های سرد و اسناد تجاری جعلی بوده است. یکی از قربانیان، یک شرکت آذربایجانی، در آوریل ۲۰۲۵ حدود ۱۵۰ هزار دلار از دست داد. تحقیقات نشان می‌دهد که نزدیک به ۱۰۰ دامنه جعلی شناسایی شده و زیرساخت‌های مشترک میان آنها وجود دارد. این کمپین نشان می‌دهد که کلاهبرداران با استفاده از تکنیک‌های پیشرفته مانند کپی دقیق وبسایت‌ها و اسناد تجاری، توانسته‌اند اعتماد قربانیان را جلب کنند. این موضوع اهمیت بررسی دقیق اطلاعات تماس و جزئیات پرداخت را قبل از انتقال وجوه در معاملات بین‌المللی برجسته می‌کند. علاوه بر این، آسیب به شهرت شرکتهای قانونی که برندهای آنها سوءاستفاده شده است، می‌تواند تأثیرات بلندمدتی بر کسب‌وکار آنها داشته باشد. این کمپین می‌تواند منجر به زیان‌های مالی قابل توجه برای شرکتهای بین‌المللی شود، به ویژه در بخش B2B و تجارت بین‌المللی. علاوه بر این، آسیب به شهرت شرکتهای قانونی که برندهای آنها مورد سوءاستفاده قرار گرفته است، می‌تواند اعتماد مشتریان را کاهش دهد. شرکتهای ایرانی فعال در تجارت بین‌المللی، به ویژه در حوزه‌های واردات و صادرات، ممکن است در معرض خطر این کمپین قرار داشته باشند. این شرکتها باید اقدامات امنیتی بیشتری برای تأیید اطلاعات تماس و جزئیات پرداخت قبل از انتقال وجوه انجام دهند. این کمپین نیاز به تقویت قوانین و مقررات مربوط به حفاظت از برندها و اطلاعات تجاری را در سطح بین‌المللی نشان می‌دهد. علاوه بر این، استفاده از تکنولوژی‌های تشخیص کلاهبرداری و نظارت بر دامنه‌ها می‌تواند به شناسایی و جلوگیری از چنین حملات کمک کند. این کمپین عمدتاً سازمان‌های کشورهای جامعه کشورهای مستقل (CIS) را هدف قرار داده است، اما با توجه به استفاده از زبان‌های مختلف و دامنه‌های بین‌المللی، می‌تواند تأثیرات گسترده‌تری در سطح جهانی داشته باشد. The Hacker News پژوهشگران امنیت سایبری کمپینی را کشف کردند که طی ۹ سال با کپی سایت‌های شرکتهای روسی، پرداخت‌های پیش‌فاکتور را از شرکتهای بین‌المللی سرقت می‌کرد.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این کمپین نشان می‌دهد که کلاهبرداران با استفاده از تکنیک‌های پیشرفته مانند کپی دقیق وبسایت‌ها و اسناد تجاری، توانسته‌اند اعتماد قربانیان را جلب کنند. این موضوع اهمیت بررسی دقیق اطلاعات تماس و جزئیات پرداخت را قبل از انتقال وجوه در معاملات بین‌المللی برجسته می‌کند. علاوه بر این، آسیب به شهرت شرکتهای قانونی که برندهای آنها سوءاستفاده شده است، می‌تواند تأثیرات بلندمدتی بر کسب‌وکار آنها داشته باشد.

اثر کسب‌وکاری

این کمپین می‌تواند منجر به زیان‌های مالی قابل توجه برای شرکتهای بین‌المللی شود، به ویژه در بخش B2B و تجارت بین‌المللی. علاوه بر این، آسیب به شهرت شرکتهای قانونی که برندهای آنها مورد سوءاستفاده قرار گرفته است، می‌تواند اعتماد مشتریان را کاهش دهد.

اثر احتمالی برای ایران

شرکتهای ایرانی فعال در تجارت بین‌المللی، به ویژه در حوزه‌های واردات و صادرات، ممکن است در معرض خطر این کمپین قرار داشته باشند. این شرکتها باید اقدامات امنیتی بیشتری برای تأیید اطلاعات تماس و جزئیات پرداخت قبل از انتقال وجوه انجام دهند.

ارتباط با LegalTech

این کمپین نیاز به تقویت قوانین و مقررات مربوط به حفاظت از برندها و اطلاعات تجاری را در سطح بین‌المللی نشان می‌دهد. علاوه بر این، استفاده از تکنولوژی‌های تشخیص کلاهبرداری و نظارت بر دامنه‌ها می‌تواند به شناسایی و جلوگیری از چنین حملات کمک کند.

زاویه رسانه/کشور منبع

The Hacker News

برچسب‌ها