15:40
Saxta sosial media hesabları 3 ildə şirkətlərin əsas kiberriski olacaq

Yeni araşdırmaya görə, sosial media şirkətlərə qarşı əsas kiberhücum kanallarından birinə çevrilir. Sosial mediada brend adından saxta hesabların açılması və böhtan yayılması ötən il təhlükələr siyahısında 5-ci yerdə idi. Qarşıdakı 3 il üçün isə bu risk ilk yerə yüksəlib. İşçi və rəhbərlərin, o cümlədən “deepfake” texnologiyası ilə saxta görüntü və səslərinin hazırlanması da ilk dəfə 5 əsas risk arasına düşüb. Hücumçular artıq təkcə şirkət sistemlərini deyil, brendin internetdə qazandığı etimadı da hədəf alırlar.
Saxta profillər və müştəri xidməti hesabları fişinq, dələduzluq və saxta məhsul satışı üçün işlədilir. Cinayətkarlar zərərli keçidlər paylaşır, yalan məlumat yayır və özlərini rəsmi dəstək xidmətinin əməkdaşı kimi göstərirlər. İstifadəçilər daha sonra saxta giriş səhifələrinə və həqiqi sayta bənzəyən ünvanlara yönləndirilirlər. Həmin səhifələrdə onlardan hesab, ödəniş və başqa şəxsi məlumatları yazmaq tələb olunur. Süni intellekt saxta hesab və məzmun hazırlamağı sürətləndirir, onları daha inandırıcı göstərir. Cinayətkarlar şirkətin danışıq üslubunu yamsılaya, real görünən şəkillər yarada və rəhbərin adından mesaj yaza bilirlər. Xüsusi alqoritmlərlə fişinq üçün çoxlu oxşar internet ünvanı da yaratmaq olur. Sorğuda iştirak edənlərin 86 faizi bunu təhlükə sayır. Araşdırmaya görə, saxta hesablarla bənzər domenlərin birlikdə işlədilməsi hücumu aşkarlamağı çətinləşdirir.
Araşdırmada yüksək vəzifəli texnologiya rəhbərlərinin 72 faizi təşkilatlarının 2025-ci ildə üzləşdiyi kibertəhlükə səviyyəsini kritik və ya çox kritik qiymətləndirib. Təqlid hücumları birbaşa maliyyə itkisinə səbəb olmasa belə, şirkətin nüfuzuna və müştərilərin etimadına zərər vura bilər. Saxta hesablar böhtan yaymaq və saxta malları həqiqi məhsul kimi satmaq üçün də işlədilir. Buna görə sosial media hesablarının, internet ünvanlarının və insanların təqlidi eyni təhlükənin ayrı-ayrı hissələri sayılır.
Şirkətlər sosial mediadakı təqlid hallarına yalnız marketinq və ya nüfuz problemi kimi baxmamalıdır. Bu risk ümumi kibertəhlükəsizlik planına daxil edilməlidir. Sosial media, təhlükəsizlik, hüquq və brendin qorunması komandaları eyni hücumla bağlı fərqli əlamətlər görə bilərlər. Məlumatlar bir yerdə izlənəndə saxta profil, fişinq səhifəsi və oxşar internet ünvanı arasındakı əlaqəni daha tez tapmaq olur. Hadisələrin araşdırılması, şikayətlərin göndərilməsi və saxta hesabların bağlanması üçün əvvəlcədən aydın qaydalar hazırlanmalıdır. Respondentlərin 57 faizi süni intellektlə işləyən izləmə və müdaxilə sistemlərindən yararlandığını deyib. Daha 44 faiz bu texnologiyaları təhlükələri aşkarlamaq və dələduzluğun qarşısını almaq üçün tətbiq edir. Avtomatik sistemlər gecə-gündüz açılan çoxsaylı saxta hesabları izləməyə kömək edə bilər. Bununla yanaşı, şirkətdə məsul şəxslər müəyyən edilməli və komandalar arasında məlumat mübadiləsi qurulmalıdır. Məqsəd təhlükəni istifadəçilərə çatmamış dayandırmaqdır.
