دوران ایمیل‌های فیشینگ با غلط‌های نگارشی و پیام‌های «برنده شدن در لاتاری» به پایان رسیده است. امروز با عصر طلایی فیشینگ مبتنی بر هوش مصنوعی مولد روبرو هستیم که مرز میان تعاملات انسانی و فعالیت‌های مخرب را کمرنگ کرده است. مهاجمان با استفاده از مدل‌های زبانی پیشرفته، ایمیل‌ها و پیام‌هایی تولید می‌کنند که از نظر لحن، دستور زبان و محتوای شخصی‌سازی‌شده، کاملاً با الگوی رفتاری قربانی منطبق است.

بر اساس گزارش «IBM X-Force Threat Intelligence Index 2025»، استفاده از ابزارهای هوش مصنوعی در حملات مهندسی اجتماعی طی دو سال اخیر ۴۰۰ درصد رشد داشته است. این گزارش تاکید می‌کند که مهاجمان اکنون از داده‌های نشت‌کرده در شبکه‌های اجتماعی برای ساخت پروفایل‌های روان‌شناختی بسیار دقیق استفاده می‌کنند. این تکنیک که به عنوان «فیشینگ هدفمند در مقیاس وسیع» شناخته می‌شود، نرخ موفقیت نفوذ را به شکل چشمگیری افزایش داده است.

طبق داده‌های ارائه شده در گزارش «Mandiant M-Trends 2025»، زمان میانگین شناسایی (MTTD) در حملاتی که از طریق فیشینگ هدفمند آغاز شده‌اند، همچنان در وضعیت بحرانی قرار دارد. مهاجمان پس از ورود به سیستم، به طور متوسط ۶ روز در شبکه حضور دارند تا دسترسی خود را تثبیت کنند. این آمار نشان می‌دهد که فیشینگ دیگر یک تهدید ایستا نیست، بلکه نقطه ورود به یک عملیات جاسوسی سایبری پیچیده محسوب می‌شود.

تحلیل‌های «Gartner» در گزارش سال ۲۰۲۴ خود پیرامون امنیت زیرساخت‌های کلان، نشان می‌دهد که ۸۲ درصد از نقض‌های داده‌ای، همچنان عنصری از عامل انسانی دارند. این سازمان پیش‌بینی کرده است که تا سال ۲۰۲۶، حملات فیشینگ نه تنها با متن، بلکه با جعل هویت صوتی و تصویری (Deepfake) در جلسات آنلاین، به یک استاندارد در کلاهبرداری‌های شرکتی تبدیل می‌شود. هزینه متوسط یک نفوذ موفق از طریق فیشینگ در سال ۲۰۲۵، با احتساب هزینه‌های بازسازی و جریمه‌های قانونی، به رقمی فراتر از ۴.۸ میلیون دلار رسیده است.

نکته نگران‌کننده در سال ۲۰۲۵، گذار از فیشینگ مبتنی بر اعتبارنامه (Credential Harvesting) به فیشینگ مبتنی بر نشست (Session Token Theft) است. در این متد، مهاجمان حتی با وجود احراز هویت چندعاملی (MFA)، توکن‌های نشست کاربر را می‌دزدند و مستقیماً وارد محیط کاری می‌شوند. این موضوع ضرورت پیاده‌سازی مکانیزم‌های سخت‌افزاری مانند FIDO2 را بیش از هر زمان دیگری حیاتی کرده است.

دیگر نمی‌توان تنها با آموزش‌های تئوریکِ «روی لینک کلیک نکنید»، با این سونامی مقابله کرد. امنیت باید به لایه زیرساخت و شناسایی ناهنجاری‌های رفتاری در سطح کاربر منتقل شود. ما باید بپذیریم که انسان در این مدل از تهدیدات، نه تنها خط اول دفاع، بلکه آسیب‌پذیرترین نقطه در برابر حملات هوشمند است.

برای عبور از این چالش‌های پیچیده و ارتقای سطح امنیت سازمان خود در برابر حملات فیشینگ پیشرفته، تیم متخصص اطلس فناوران رازبان آماده ارائه راهکارهای نوین و عملیاتی است.