خرید اینترنتی رمضان زمینهساز افزایش حملات سایبری در امارات
به گزارش کارگروه بینالملل سایبربان؛ تحلیلگران امنیت سایبری به کسبوکارهای اماراتی هشدار دادند که خود را برای افزایش حملات سایبری در ماه رمضان آماده کنند، دورهای که این کشور شاهد یکی از شدیدترین افزایشهای سالانه فعالیتهای آنلاین خود است.
دادههای جدید شرکت امنیت سایبری «Qrator Labs» نشان داد که تغییر سریع ماه مبارک به سمت تجارت دیجیتال همچنان زمینه مساعدی را برای حملات منع سرویس توزیع شده (DDoS)، اختلالات ناشی از باتها و مجموعهای از کلاهبرداریهای آنلاین ایجاد میکند.
این هشدار در حالی منتشر شد که شواهدی وجود دارد مبنی بر اینکه مهاجمان کمپینهای خود را همزمان با رفتار فصلی مصرفکنندگان زمانبندی میکنند. طبق گزارش Qrator Labs، در طول سهماهه اول 2025، که شامل ماه رمضان نیز میشد، تجارت الکترونیک در میان سه صنعت هدف حملات منع سرویس توزیعشده قرار گرفت و 21.5 درصد از کل حوادث لایه 3-L4 و 14.4 درصد از حملات لایه کاربرد L7 را به خود اختصاص داد. ترافیک مخرب خودکار نیز از الگوی مشابهی پیروی کرد: فعالیت باتها در مارس 2025 نسبت به ماه قبل 28 درصد افزایش یافت و پلتفرمهای خردهفروشی آنلاین 40.7 درصد از ترافیک رباتهای شناساییشده را جذب کردند.
شدیدترین حادثه در ۹ مارس ۲۰۲۵ رخ داد، زمانی که یک پلتفرم تجارت الکترونیک با ۵۶۵۰۰ درخواست خودکار در ثانیه بمباران شد و برای مدت کوتاهی سیستمها را در اوج خرید ماه رمضان تحت فشار قرار داد.
برای خردهفروشان اماراتی، این تهدید هر ساله افزایش مییابد، زیرا مصرفکنندگان به طور فزایندهای خریدهای دیجیتال را در طول شبهای رمضان ترجیح میدهند. تحقیقات بازار از سال ۲۰۲۵ نشان داد که فروش آنلاین مواد غذایی و خواربار در طول ماه ۱۱ درصد افزایش یافته است، در حالی که خرید مد ۴۶ درصد و لوازم آرایشی ۶۴ درصد افزایش یافته که عمدتاً به دلیل هزینههای مربوط به عید بوده است. تحلیلگران معتقدند که این پنجرههای فروش فشرده و با ارزش بالا، فرصتهای مناسبی را برای مجرمان سایبری که به دنبال وارد کردن حداکثر خسارت مالی هستند، فراهم میکند.
آندری لسکین (Andrey Leskin)، مدیر ارشد فناوری آزمایشگاههای Qrator، گفت:
«وقتی حجم زیادی از درآمد در یک پنجره فصلی کوتاه فشرده میشود، انگیزههای فوقالعاده قوی برای دخالتهای مخرب ایجاد میکند. ایجاد اختلال در یک پلتفرم آنلاین حتی برای مدت کوتاهی در این دورههای فعالیت بالا میتواند به سود تجاری ملموس تبدیل شود.»
متخصصان مستقل امنیت سایبری نیز این نگرانی را تأیید کردند. مقامات اماراتی تاکنون روزانه تا 200 هزار تلاش برای حمله سایبری را مسدود کردهاند و ۱۲۸ حادثه تأیید شده تاکنون در سال ۲۰۲۶ ثبت شده که بیشتر آنها به گروههای با انگیزه مالی مرتبط هستند. در عین حال، کارشناسان هشدار دادند که کلاهبرداریهای فیشینگ، وبسایتهای خرید جعلی و کمپینهای اهدای کمکهای مالی جعلی در طول ماه رمضان افزایش مییابد، زیرا مجرمان از گشت و گذار در اواخر شب و افزایش سخاوت سوءاستفاده میکنند.
لسکین هشدار داد که محافظتهای سنتی مانند «CAPTCHA» در حال کاهش اثربخشی هستند، زیرا مهاجمان فعالیت رباتهای مخرب را با الگوهای ترافیکی شبیه به رفتار واقعی انسان ترکیب میکنند. او از مشاغل خواست تا از ابزارهای تجزیه و تحلیل مبتنی بر قصد استفاده کنند که قادر به فیلتر کردن فعالیتهای مخرب بدون ایجاد اختلال در خریداران قانونی هستند.
وی اظهار داشت:
«با افزایش فعالیت دیجیتال در طول ماه رمضان، حفظ دسترسی برای حفظ جریان درآمد و اعتماد مشتری ضروری میشود.»
تحلیلگران تأکید کردند که هم مشاغل و هم مصرفکنندگان به هوشیاری بیشتری در ماه رمضان 2026 نیاز خواهند داشت، زیرا مجرمان سایبری تمایل دارند در این ماه فعالیت خود را افزایش دهند.