جعل برند آسونه، متوقف کردنش سخته
خلاصهٔ کاملتر
خبرنامهٔ a16z این بار سراغ brand impersonation رفته، یعنی وقتی یکی لوگو و صفحهٔ لاگین یه شرکت رو کپی میکنه تا از مشتریهاش رمز و پول بگیره. نکتهٔ نویسنده اینه که تو این نوع سرقت هیچی از خود شرکت بیرون نمیره؛ یه کپی از شما یه جای دیگهٔ اینترنت مشغول کاره و معمولاً خودتون آخرین نفری هستین که خبردار میشین. طبق گزارش FTC، آمریکاییها تو ۲۰۲۵ حدود ۳.۵ میلیارد دلار بابت کلاهبرداریهای جعل هویت باختن، یعنی حدود ۱۹ درصد بیشتر از ۲.۹۵ میلیارد دلار سال قبل.
دادهها از Threat Graph شرکت Doppel میاد: جعلهای تأییدشده روی صدها برند، از بهار ۲۰۲۵ تا بهار ۲۰۲۶. تو ۹۰ روز اولِ پایش، خود برندها و شرکای قبلیشون فقط حدود ۹ درصد جعلهای تأییدشده رو پیدا کرده بودن و بقیهاش رو Doppel پیدا کرده. ۹۴ درصد برندها کمتر از نصف جعلهای خودشون رو گرفته بودن و برند میانه اصلاً هیچی پیدا نکرده بود. دلیلش هم ضعف تیم امنیت نیست: این حمله بیرون از دیوارهای شرکت و روی پلتفرمهایی اجرا میشه که شرکت کنترلی روشون نداره.
حمله عمداً چندسر طراحی شده. ۸۰.۶ درصد برندهای قربانی همزمان روی دو سطح یا بیشتر جعل شدن، و ابزاری که فقط ثبت دامنه رو میپاد (کاری که بیشتر وندورهای قدیمی takedown میکردن) تقریباً ۶ درصد ماجرا رو میبینه. کمپینهای چندسطحیِ تقریباً همزمان تو دو سال حدود هفت برابر شدن. سطح غالب هم به صنعت بستگی داره: نرمافزار و رسانه تقریباً همهجا تو شبکههای اجتماعی، سلامت و تولید بیشتر تو اپهای موبایل، و هتلداری روی دامنههای شبیهسازیشده.
دیدنش نصف ماجراست، پایین آوردنش نصف دیگه. حدود ۹۷ درصد درخواستهای حذفی که Doppel ثبت کرده به حذف محتوا یا قطع هاست ختم شده و اون ۳ درصد باقی تقریباً همه روی پلتفرمهاییه که اصلاً به درخواستها جواب نمیدن. نصف جعلها ظرف چند روز جمع میشن، ولی یه دم درازِ چندماهه هم هست و بیشترین آسیب دقیقاً همونجا اتفاق میافته. دامنهها هم استثنان: نزدیک ۶۰ درصد دامنههای پاکشده ظرف ۲۴ ساعت یه جعل تأییدشدهٔ جدید سرو میکنن و حدود ۷۰ درصد ظرف ۹۰ روز.
پشت این همه سروصدا، اپراتورهای کمتری از چیزی که به نظر میرسه ایستادن: ۱۰ درصد پرکارترینها نزدیک نصف کل جعلها رو میسازن. ولی دنبال کردن ردشون هم ساده نیست، چون ۹ تا از هر ۱۰ اثرانگشت فنیِ مشترک فقط روی یک برند دیده میشه و اون اثرانگشتهایی که صدها برند رو به هم وصل میکنن معمولاً فقط زیرساخت آماده و قالب حاضریان. جمعبندی نویسنده اینه که بهجای شکار تکتک نسخههای جعلی، باید زیرساخت خود اپراتور رو نقشهبرداری کرد و یکجا زد، با پایشی که همیشه روشنه و همهٔ سطحها رو با هم میبینه.
نکات کلیدی:
- تو ۹۰ روز اول پایش، برندها فقط حدود ۹٪ جعلهای خودشون رو پیدا کرده بودن و ۹۱٪ بقیه رو Doppel پیدا کرد
- ۸۰.۶٪ برندهای قربانی همزمان روی دو سطح یا بیشتر جعل شدن؛ پایشِ فقط دامنه حدود ۶٪ ماجرا رو میبینه
- ۹۷٪ درخواستهای حذف به نتیجه رسیده؛ ۳٪ باقی روی پلتفرمهایی که به درخواست حذف جواب نمیدن
- نزدیک ۶۰٪ دامنههای پاکشده ظرف ۲۴ ساعت جعل جدید سرو میکنن و حدود ۷۰٪ ظرف ۹۰ روز
- بیش از یکپنجم دامنههای مخرب، دامنههای کهنهای بودن که سالها خواب بودن و بعد سمت یه برند نشونه رفتن
- FTC خسارت جعل هویت تو آمریکا رو برای ۲۰۲۵ حدود ۳.۵ میلیارد دلار گزارش کرده




