دوران ایمیلهای فیشینگ با غلطهای نگارشی و پیامهای «برنده شدن در لاتاری» به پایان رسیده است. امروز با عصر طلایی فیشینگ مبتنی بر هوش مصنوعی مولد روبرو هستیم که مرز میان تعاملات انسانی و فعالیتهای مخرب را کمرنگ کرده است. مهاجمان با استفاده از مدلهای زبانی پیشرفته، ایمیلها و پیامهایی تولید میکنند که از نظر لحن، دستور زبان و محتوای شخصیسازیشده، کاملاً با الگوی رفتاری قربانی منطبق است.
بر اساس گزارش «IBM X-Force Threat Intelligence Index 2025»، استفاده از ابزارهای هوش مصنوعی در حملات مهندسی اجتماعی طی دو سال اخیر ۴۰۰ درصد رشد داشته است. این گزارش تاکید میکند که مهاجمان اکنون از دادههای نشتکرده در شبکههای اجتماعی برای ساخت پروفایلهای روانشناختی بسیار دقیق استفاده میکنند. این تکنیک که به عنوان «فیشینگ هدفمند در مقیاس وسیع» شناخته میشود، نرخ موفقیت نفوذ را به شکل چشمگیری افزایش داده است.
طبق دادههای ارائه شده در گزارش «Mandiant M-Trends 2025»، زمان میانگین شناسایی (MTTD) در حملاتی که از طریق فیشینگ هدفمند آغاز شدهاند، همچنان در وضعیت بحرانی قرار دارد. مهاجمان پس از ورود به سیستم، به طور متوسط ۶ روز در شبکه حضور دارند تا دسترسی خود را تثبیت کنند. این آمار نشان میدهد که فیشینگ دیگر یک تهدید ایستا نیست، بلکه نقطه ورود به یک عملیات جاسوسی سایبری پیچیده محسوب میشود.
تحلیلهای «Gartner» در گزارش سال ۲۰۲۴ خود پیرامون امنیت زیرساختهای کلان، نشان میدهد که ۸۲ درصد از نقضهای دادهای، همچنان عنصری از عامل انسانی دارند. این سازمان پیشبینی کرده است که تا سال ۲۰۲۶، حملات فیشینگ نه تنها با متن، بلکه با جعل هویت صوتی و تصویری (Deepfake) در جلسات آنلاین، به یک استاندارد در کلاهبرداریهای شرکتی تبدیل میشود. هزینه متوسط یک نفوذ موفق از طریق فیشینگ در سال ۲۰۲۵، با احتساب هزینههای بازسازی و جریمههای قانونی، به رقمی فراتر از ۴.۸ میلیون دلار رسیده است.
نکته نگرانکننده در سال ۲۰۲۵، گذار از فیشینگ مبتنی بر اعتبارنامه (Credential Harvesting) به فیشینگ مبتنی بر نشست (Session Token Theft) است. در این متد، مهاجمان حتی با وجود احراز هویت چندعاملی (MFA)، توکنهای نشست کاربر را میدزدند و مستقیماً وارد محیط کاری میشوند. این موضوع ضرورت پیادهسازی مکانیزمهای سختافزاری مانند FIDO2 را بیش از هر زمان دیگری حیاتی کرده است.
دیگر نمیتوان تنها با آموزشهای تئوریکِ «روی لینک کلیک نکنید»، با این سونامی مقابله کرد. امنیت باید به لایه زیرساخت و شناسایی ناهنجاریهای رفتاری در سطح کاربر منتقل شود. ما باید بپذیریم که انسان در این مدل از تهدیدات، نه تنها خط اول دفاع، بلکه آسیبپذیرترین نقطه در برابر حملات هوشمند است.
برای عبور از این چالشهای پیچیده و ارتقای سطح امنیت سازمان خود در برابر حملات فیشینگ پیشرفته، تیم متخصص اطلس فناوران رازبان آماده ارائه راهکارهای نوین و عملیاتی است.