د نورډ وي پي این د ګواښ استخباراتو د څیړنې واحد اعلان وکړ چې دوی د دندې غوښتونکو په نښه کولو لپاره یو پیچلی فشینګ کمپاین کشف کړی، چې د نړۍ د ځینو پیژندل شویو شرکتونو تقلید کوي. دا عملیات د نړیوالو لویو شرکتونو لکه میټا (او د هغې فرعي شرکتونو، لکه فیسبوک او واټس اپ)، ډیزني، کوکا کولا، او سپوټایف نومونه کاروي ترڅو د قربانیانو د فیسبوک اسناد غلا کړي او د دوی حسابونه وتښتوي.
تحقیقاتو د څو مرحلو عملیات څرګند کړل. پدې کې، برید کونکي پټ ډومینونه ("HUBs")، د راجع کولو لینک فعالولو میکانیزمونه، او د کار اعلاناتو حقیقي انٹرفیسونه کاروي ترڅو قربانیانو ته په احتیاط سره جوړ شوي لارې ته لارښوونه وکړي. وروستی ګام دوی د جعلي فیسبوک ننوتلو پاڼې ته لیږدوي، چې د دوی اعتبارونه ترلاسه کولو لپاره ډیزاین شوي.
د نورډ وي پي این د محصول رییس ډومینینکاس ویربیکاس وايي: "د کار غوښتونکي په ځانګړي ډول زیان منونکي دي ځکه چې دوی دمخه د شخصي معلوماتو شریکولو او د نامعلومو اړیکو لارښوونو تعقیبولو سره عادت شوي دي." "دا کمپاینونه د پیچلو اړیکو او جعلي کیریر پورټلونو قانع کولو په کارولو سره له دې باور څخه ګټه پورته کوي چې په حقیقت کې له اصلي څخه توپیر نلري."
کمپاین د یو سړې برېښنالیک سره پیل کیږي، چې معمولا د ګوګل اپ شیټ په څیر د قانوني خدماتو له لارې لیږل کیږي ترڅو د سپیم فلټرونو څخه تیر شي. دا پیغامونه پالش شوي او مسلکي ښکاري، د بې عیب ګرامر او داسې غږ سره چې د ګمارنې اصلي طریقو تقلید کوي. د اړیکو لیستونه احتمال لري چې د لینکډین په څیر پلیټ فارمونو څخه د اتوماتیک معلوماتو راټولولو له لارې راټول شوي وي یا د پخوانیو معلوماتو سرغړونو څخه ترلاسه شوي وي.

په برېښنالیک کې لینک قربانیان د "HUB" ډومین (لکه careers.meta-findyourjob[.]com) ته لارښوونه کوي. دا سایټونه د جوړ شوي تیښتې میکانیزم سره ډیزاین شوي دي. که څوک، که د امنیت شنونکی وي یا یو اتومات سکینر، مستقیم ډومین ته مراجعه وکړي، دوی به یوازې یو عمومي، غیر فعال پاڼه وګوري چې هیڅ متقابل فعالیت نلري.
په دې توګه، ناوړه مینځپانګه یوازې هغه وخت فعاله کیږي کله چې سایټ ته د فشینګ بریښنالیک کې د ځانګړي راجع کولو لینک له لارې لاسرسی کیږي. دا راجع کولو لینک د کیلي په توګه کار کوي، د کلیک کولو وړ "د دندې لټون" تڼۍ خلاصوي چې په بل ډول به پټ پاتې شي.

هرڅومره ژر چې قرباني په لینک کلیک وکړي، دوی یو منځګړي ډومین ته لیږل کیږي چې د قانوني دندې پورټل تقلید کوي. انٹرفیس کاروونکو ته اجازه ورکوي چې د جعلي برانډ څخه ظاهرا د باور وړ دندې پوسټونه براوز کړي، دا وهم پیاوړی کوي چې دوی د ریښتینې انتخاب پروسې کې برخه اخلي.
مثالونه د میټا لپاره plus.jobfusion-mt[.]com او official.professionlaunch-mt[.]com، د کوکا کولا لپاره careers.coca-contactnow[.]info، د Spotify لپاره connect.spotifycareerapply[.]com، او د ډیزني لپاره jobquest.wdcfuturesteps[.]com شامل دي.

دا جال هغه وخت بندېږي کله چې قرباني په "غوښتنه" یا "غوښتنلیک وسپارئ" کلیک کوي. د دندې د غوښتنلیک فورمې پر ځای، دوی یوې فشینګ پاڼې ته لیږل کیږي چې دوی ته اړتیا لري چې د فیسبوک له لارې ننوځي ترڅو "غوښتنلیک ته دوام ورکړي". دا پاڼه د قرباني د فیسبوک اسنادو د نیولو لپاره ډیزاین شوې، بریدګرو ته د حساب بشپړ کنټرول ورکوي او په بالقوه توګه د هغې سره تړلي ټول خدمات.

دا کمپاین د بریدګرو د مخ په زیاتیدونکي رجحان څرګندونه کوي چې د باور وړ برانڈونو او مسلکي شرایطو څخه د قربانیانو د طبیعي شکونو د مخنیوي لپاره د وسلو په توګه کار اخلي. ځکه چې د فشینګ جریان د ریښتینې استخدام پروسې تقلید کوي، حتی محتاط کاروونکي هم له احتیاط څخه نیول کیدی شي.
نورډ وي پي این درې اقدامات وړاندیز کوي چې کاروونکي باید د دندې د خلاصیدو سره د هر ډول بریښنالیک ترلاسه کولو پرمهال ترسره کړي:
- د هر ډول اسنادو د ننوتلو دمخه URL تایید کړئ. قانوني شرکتونه په خپلو رسمي ډومینونو کې د کیریر پاڼې کوربه کوي، نه د غیر معمولي نومونو سره د دریمې ډلې ویب پاڼو کې. ورته خبره په ټولنیزو رسنیو کې د ننوتلو غوښتنو باندې هم پلي کیږي. په قانوني پلیټ فارمونو کې د "فیسبوک سره ننوتل" تڼۍ به تل تاسو رسمي facebook.com ډومین ته واستوي. که چیرې د ننوتلو پاڼه په نامعلوم URL کې کوربه وي، نو دا احتمال لري چې د فشینګ هڅه وي.
- په ټولو ټولنیزو رسنیو حسابونو کې د څو فکتورونو تصدیق (MFA) فعال کړئ. حتی که اعتبارونه هم زیانمن شوي وي، 2FA کولی شي د بریدګرو د لاسرسي مخه ونیسي.
- هیڅکله په ناغوښتل شویو دندو وړاندیزونو باور مه کوئ چې د بریښنالیک یا پیغام رسولو ایپسونو له لارې راځي، په ځانګړي توګه هغه چې تاسو فشار راوړي چې ژر عمل وکړئ.
میتودولوژي:
د څېړنې په پروسه کې د خلاصې سرچینې استخباراتو (OSINT) میتودولوژي او په پایله کې د کراس ریفرنسنګ له لارې ترلاسه شوي معلوماتو تایید او اعتبار ورکولو اړتیا کارول شوې.
په ځانګړې توګه، زموږ د معلوماتو راټولولو ستراتیژۍ اصلي برخه د ځانګړو "dorks" (پرمختللي لټون تارونه) کارول شامل وو چې په لویو عمومي لټون انجنونو کې پلي کیږي، او همدارنګه د ډومینونو، ویب پاڼو او وسیلو شاخص کولو لپاره د ځانګړو لټون انجنونو کارول چې په انټرنیټ کې افشا شوي. د دې ځانګړو وسیلو په منځ کې، موږ د شیانو انټرنیټ (IoT) او د شوډان سره ورته خدماتو پلیټ فارمونو لپاره د لټون انجنونو پراخه کارول، لکه Fofa.io او Shodan.io. دې وسیلو موږ ته اجازه راکړه چې نه یوازې ډومینونه بلکې افشا شوي خدمات او پورټونه هم وپیژنو، احتمالي زیان منونکي یا غیر ارادي افشا کول ښکاره کړو.
د دې طبقه بندې څېړنې میتودولوژي اصلي موخه دوه اړخیزه وه:
- د ډیجیټل ادارو د منظرې تر ټولو بشپړ او بشپړ لید ترلاسه کولو لپاره.
- د هغو سیمو په سمه توګه پیژندلو لپاره چې په حقیقت کې له خطر سره مخ شوي دي، په ساده ډول د تیوريکي پلوه زیان منونکي سیمو پیژندلو هاخوا.
دې تفصيلي تحلیل ډاډ ورکړ چې پایلې د تایید شویو معلوماتو پر بنسټ وې او د زیانمن شویو سیسټمونو محیط په خورا ممکنه دقت سره مشخص شوی و.



