یافتههای جدید شرکت امنیت سایبری Infoblox نشان میدهد که بیش از ۲۳۶٬۰۰۰ وبسایت کلاهبرداری از قالبهای (templates) ساختهشده با چارچوب توسعه نرمافزاری متنباز چینی DCloud Uni-App بهره میبرند. این وبسایتها طیف گستردهای از عملیاتهای مجرمانه را پوشش میدهند؛ از صرافیهای جعلی ارز دیجیتال و کلاهبرداریهای موسوم به «کشتار خوک» (pig-butchering) گرفته تا شبکههای فیشینگ واتساپ، پلتفرمهای قمار تقلبی، و ابزارهای تخلیه کیف پول رمزارز (crypto wallet drainers). این فعالیتهای مجرمانه از اواسط سال ۲۰۲۲ آغاز شده و در دو سال گذشته بهشکل چشمگیری گسترش یافتهاند. در میان دامنههای شناساییشده، پلتفرم بدنام RainbowEx قرار دارد که در اواخر ۲۰۲۴ بهدلیل اجرای طرح پانزی (Ponzi scheme) که دهها هزار نفر در آرژانتین را متضرر کرد، سرخط اخبار شد و منجر به دستگیری هفت نفر گردید.
بر اساس این گزارش، اپراتورهای پیچیدهتر با حذف نشانههای پیشفرض چارچوب DCloud، از شناسایی مبتنی بر اثر انگشت دیجیتال (fingerprint) فرار میکنند و در عین حال بیشتر از سرویسهای میزبانی ضدتوقف (bulletproof hosting) استفاده میکنند. در مقابل، اپراتورهای کمتجربهتر که قالبها را بدون تغییر بهکار میگیرند، عمدتاً از ارائهدهندگان معتبری چون Cloudflare، Alibaba Cloud و Amazon Web Services استفاده میکنند و شناسایی و حذف آنها آسانتر است. Infoblox همچنین هشدار داد که همین الگوی کلاهبرداری در آمریکا نیز در قالب طرحهای سرمایهگذاری مرتبط با اشتراک اسکوتر و دوچرخه فعال است و قربانیان جدیدی را جذب میکند.
کلمات کلیدی : کلاهبرداری سایبری, وبسایتهای جعلی, کشتار خوک, فیشینگ ارز دیجیتال, میزبانی ضدتوقف, DCloud Uni-App

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.