دوران لینک‌های آلوده و ایمیل‌های حاوی غلط املایی به پایان رسیده است. امروزه، مهاجمان سایبری از تاکتیک‌های «فیشینگِ متنی» (Contextual Phishing) استفاده می‌کنند که با تکیه بر تحلیل‌های دقیق رفتاری، اعتماد کاربران را در بستر ابزارهای همکاری سازمانی هدف قرار می‌دهند.

بر اساس گزارش سال ۲۰۲۵ «IBM X-Force»، حملات فیشینگ مبتنی بر سرقت نشست (Session Hijacking) نسبت به سال ۲۰۲۳ بیش از ۴۲ درصد افزایش یافته است. مهاجمان در این سناریوها، به جای فریب کاربر برای دریافت رمز عبور، کوکی‌های فعال را سرقت می‌کنند تا سیستم‌های احراز هویت چندعاملی (MFA) را به‌طور کامل دور بزنند.

گزارش وضعیت امنیت سایبری «Mandiant» در سال ۲۰۲۵ نشان می‌دهد که ۸۴ درصد از نفوذهای موفق به شبکه‌های سازمانی، از طریق سوءاستفاده از دسترسی‌های معتبر (Legitimate Credentials) انجام شده است. این آمار نشان‌دهنده آن است که مرز میان فعالیت‌های مجاز کاربر و اقدامات مخرب مهاجم، روز به روز کمرنگ‌تر می‌شود.

تحلیل‌های «Gartner» حاکی از آن است که تا پایان سال ۲۰۲۵، سازمان‌هایی که بر استراتژی «اعتماد صفر» (Zero Trust) تمرکز نداشته باشند، در برابر حملات فیشینگِ مبتنی بر AI، آسیب‌پذیری مستقیم خواهند داشت. هوش مصنوعی مولد اکنون به مهاجمان اجازه می‌دهد تا در چند ثانیه، پروفایل‌های ارتباطی مدیران ارشد را بازسازی کرده و درخواست‌های مالی یا دسترسی‌های حساس را با لحن دقیق همان فرد ارسال کنند.

یکی از چالش‌های اصلی، گذار از فیشینگ انبوه به سمت «فیشینگِ هدفمندِ ماشینی» است. مهاجمان با استفاده از ابزارهای اتوماسیون، هزاران سناریوی شخصی‌سازی شده را بر اساس ردپای دیجیتال اهداف در شبکه‌های اجتماعی تدوین می‌کنند. این رویکرد نرخ موفقیت حملات را در مقایسه با روش‌های سنتیِ مبتنی بر پراکندگی، حدود سه برابر افزایش داده است.

نکته نگران‌کننده در آمارهای اخیر، کاهش زمان «ماندگاریِ پنهان» (Dwell Time) مهاجمان است. بر اساس داده‌های شبکه هوش تهدیدِ IBM، مهاجمان پس از ورود اولیه، در کمتر از ۴ ساعت قادر به حرکت عرضی (Lateral Movement) در شبکه و شناسایی دارایی‌های حیاتی هستند. این سرعت عمل، عملاً پنجره واکنش تیم‌های پاسخ به حوادث را به حداقل رسانده است.

ساختار دفاعی سازمان‌ها در برابر این تهدیدات باید از حالت «واکنشی» به «تحلیلی» تغییر یابد. اتکا به آموزش‌های ساده به کارکنان دیگر راهکار موثری نیست، چرا که فریبندگیِ این حملات در سطحی است که حتی متخصصان امنیتی نیز ممکن است دچار خطای شناختی شوند. استفاده از راهکارهای FIDO2 و کلیدهای امنیتی سخت‌افزاری، تنها سد دفاعی قابل اتکا در برابر سرقت نشست‌ها به شمار می‌روند.

در نهایت، فیشینگِ مدرن یک معضل تکنولوژیک نیست، بلکه یک مسئله‌ ساختاری در مدیریت هویت است. سازمان‌ها باید بپذیرند که هر «نشست» (Session) در شبکه می‌تواند به یک ابزار نفوذ بدل شود، مگر آنکه پروتکل‌های احراز هویتِ مداوم (Continuous Authentication) در تمامی لایه‌ها پیاده‌سازی شده باشند.

تیم متخصصین اطلس فناوران رازبان (Atlas Fanavaran Razban) با ارزیابی دقیق زیرساخت‌های هویتی شما، لایه‌های حفاظتی سازمانتان را در برابر این نسل از تهدیدات هوشمند ایمن می‌سازد.