انهدام شبکهٔ کلاهبرداری سایبری ۱۴۰ میلیون یورویی در اسپانیا
خلاصهٔ کاملتر
به گزارش Dark Reading، پلیس ملی اسپانیا سیزدهم ژوئیه از یک عملیات گستردهٔ چندملیتی پرده برداشت که به متلاشی شدن یک شبکهٔ جرایم سایبری اسپانیایی و دستگاه پیچیدهٔ پولشوییش منجر شده. این باند بیش از ۷۰ عضو شناختهشده داشته و ۱۹ شرکت ثبتشده و نزدیک به هزار حساب مالی رو در اختیار داشته.
هستهٔ فنی گروه از دو «مرکز عصبی» کار میکرده و ترکیبی از روشها رو به کار میگرفته: حملهٔ مرد میانی، کلاهبرداری با جعل هویت مدیرعامل، مهندسی اجتماعی با فاکتورهای جعلی و پلتفرمهای سرمایهگذاری ساختگی. مجموع سرقت دستکم ۱۴۰ میلیون یورو (حدود ۱۶۱ میلیون دلار) برآورد شده که ۶۱ میلیون یوروش فقط به جعل هویت مدیرعامل در سال ۲۰۲۴ گره خورده.
در جریان عملیات، ۳ میلیون یورو از پولی که در آستانهٔ خارج شدن بود توقیف و به قربانیها برگردونده شد. پلیس ۱۵ کامپیوتر و ۱۷۰ گوشی هوشمند رو هم از مراکز عملیاتی گروه ضبط کرد. چهار عضو اصلی بازداشت شدن؛ از جمله «متهم اصلی» که تازه از اسپانیا به پورتو در پرتغال نقل مکان کرده بود، و فردی که مسئول زیرساخت مالی گروه بوده و در جریان سفر به پاناما دستگیر شد.
نویسنده اشاره میکنه که ساختار این باند مثل خیلی از نمونههای مشابه «تهسنگین» بوده: فقط چهار نفر در فعالیت مخرب سایبری نقش داشتن و ۶۷ نفر یا بیشتر، قاطرهای پول بودن. به گفتهٔ مت برچ، پژوهشگر ارشد امنیت در Atredis Partners، قاطرهای پول اغلب مهاجران غیرقانونیان، چون در صورت بازداشت معمولاً پیش از بازجویی اخراج میشن و همین هستهٔ اصلی گروه رو مصون نگه میداره.
مسیر پول هم چندلایه بوده: درآمد از هکرها به قاطرها از دل ۱۹ شرکت، ۱۲۰ حساب پذیرندهٔ فروشگاهی و ۸۰۰ حساب بانکی عبور میکرده و پیش از برداشت فیزیکی، از چند لایهٔ مسیریابی مالی و چند کشور رد میشده. به گفتهٔ لویی آیخنباوم از ColorTokens، مجرمهای سایبری سرور و دامنه رو سریع جایگزین میکنن، ولی بازسازی یک شبکهٔ مالی قابلاعتماد از حسابها، شرکتهای صوری و قاطرهای پول خیلی سختتره — و اثر ماندگار این عملیات به این بستگی داره که اطلاعات مالی ضبطشده به بازداشتهای بیشتر و بازپسگیری دارایی تبدیل بشه یا نه.
در عین حال، کارشناسها هشدار میدن که پلیس بهتنهایی کافی نیست. آندری لسکین از Qrator Labs میگه فناوری خیلی سریعتر از چارچوبهای قانونی و توان اجرایی پیش میره و یک دورهٔ نامتقارن بین مهاجم و مدافع میسازه؛ ضمن اینکه قربانی، زیرساخت حمله و خود مهاجم معمولاً در سه حوزهٔ قضایی متفاوتن و همین جمعآوری شواهد و پیگرد رو به یک کار بینالمللی بسیار پیچیده تبدیل میکنه.
پیشنهاد نهایی اون اینه که بحث از «پلیس در برابر هکر» فراتر بره و به امنیت کل اکوسیستم برسه: کم کردن تعداد دستگاههای آسیبپذیر متصل به اینترنت، بالا بردن حداقل الزامات امنیتی برای سازندهها و همکاری نزدیکتر بین شرکتها، ارائهدهندههای اینترنت و نهادهای قانونی. آمار رسمی اسپانیا هم نشون میده جرایم سایبری این کشور بعد از سالها رشد پیوسته، در سال ۲۰۲۴ حدود ۱٫۶٪ کاهش داشته.
نکات کلیدی:
- شبکهای با بیش از ۷۰ عضو، ۱۹ شرکت و نزدیک هزار حساب مالی در اسپانیا متلاشی شد
- روشها شامل حملهٔ مرد میانی، جعل هویت مدیرعامل، فاکتور جعلی و پلتفرم سرمایهگذاری ساختگی بود
- مجموع سرقت دستکم ۱۴۰ میلیون یورو برآورد شده و ۳ میلیون یورو به قربانیها بازگردونده شد
- چهار عضو اصلی بازداشت شدن؛ بقیه عمدتاً قاطر پول بودن
- پول از ۱۲۰ حساب پذیرنده و ۸۰۰ حساب بانکی در چند کشور عبور میکرده
- کارشناسها میگن انهدام شبکهٔ مالی سختتر از جایگزینی سرور و دامنهست، ولی اثر ماندگارش به پیگیری بعدی وابستهست




