یک راهنمای تجزیه و تحلیل در مورد سوء استفاده از تکنولوژی در سال 2026 - سوء استفاده از پوپ اپ، عملیات تماس سرد، سوء استفاده از دسترسی از راه دور و آنچه که شواهد نشان می دهد در مورد گروهی که به بزرگسالان مسن در مقیاس صنعتی هدف قرار می گیرد.
به رغم دهه های کمپین های آگاهانه و اقدامات مخالف صنعت، این دسته در سال 2025 حدود 680 میلیون دلار از دست دادن گزارش شده در ایالات متحده تولید کرده است، که آن را یکی از بزرگترین دسته های جعلی است که به طور خاص به بزرگسالان بزرگتر هدف قرار می گیرند.
ماندگاری این دسته از عوامل ساختاری را نشان می دهد: عدم اطمینان مصرف کنندگان در مورد پیام های خطا کامپیوتر، توجه مقامات به "مهنازان تکنولوژی"، توانایی محدود مصرف کنندگان برای بررسی ادعاهای فنی به طور مستقل و هدفمند شدن آشکار از جمعیت های حساس به این تنوع است.
کلاهبرداری های پشتیبانی تکنولوژیکی از طریق چندین ویکتور جداگانه عمل می کنند:
| وکتور | تقسیم پرونده ها | از دست دادن AVG |
|---|---|---|
| دانلود نرم افزار Pop-up "Warnings" | 38% | $1,240 |
| تماس های سرد (استدلال به Microsoft / Apple / Norton) | 27% | $1,820 |
| نتایج موتور جستجو جعلی برای پشتیبانی تکنولوژی | 14% | $1,540 |
| Email Phishing با مبنای پشتیبانی تکنولوژی | 10% | $890 |
| SMS Phishing در مورد مشکلات امنیتی | 6% | $680 |
| تبلیغات رسانه های اجتماعی برای حمایت جعلی | 5% | $2,100 |
این مدل شامل مصرف کنندگان است که با پلتفرم های ناگهانی مرورگر خشمگین روبرو می شوند که ادعا می کنند کامپیوترشان با ویروس ها آلوده است و از آنها می خواهند بلافاصله یک شماره پشتیبانی مایکروسافت یا پشتیبانی اپل تماس بگیرند.
تماس های سرد به عنوان دومین عامل بزرگ و تولید خسارات بالاتر در هر حادثه است. عملیات تماس با مصرف کنندگان مسن است که ادعا می کنند از مایکروسافت، اپل، Norton، McAfee، و یا دیگر شرکت های تکنولوژی شناخته شده است، توضیح می دهد که کامپیوتر قربانی "به خطر" شده است و نیاز به مداخله فوری دارد.
عملیات موفقیت آمیز قربانیان را به سمت نصب نرم افزار دسترسی از راه دور (TeamViewer، AnyDesk، LogMeIn یا مشابه) هدایت می کند که تهدید کنندگان را کنترل مستقیم بر کامپیوتر قربانی می دهد.
پس از ایجاد دسترسی از راه دور:
مطالب پرداخت به طور معمول از 200 دلار برای خدمات پایه "دعم" به 5،000 دلار برای "پک های امنیتی جامع." برخی عملیات نیاز به پرداخت از طریق کارت هدیه به طور خاص (بهترین رایج: اپل، گوگل Play، آمازون، وولمرت، کارت هدیه هدف) به دلیل آنها تقریبا غیرممکن است به عقب برود.
| روش | تقسیم پرونده ها | نرخ بازسازی |
|---|---|---|
| کارت هدیه | 32% | ~0% |
| Wire Transfer ها | 28% | ~12% |
| کارت اعتباری | 21% | ~78% |
| Cryptocurrency | 11% | ~1% |
| اپلیکیشن P2P | 5% | ~8% |
| انتقال بانکی | 3% | ~25% |
32 درصد سهم کارت هدیه عملیاتی است. دزدان به طور مشخص از کارت هدیه درخواست می کنند زیرا نرخ بازپرداخت نزدیک به صفر است. مصرف کنندگان که نیازهای پرداخت کارت هدیه را رعایت می کنند، بدترین نتیجه برای بازپرداخت قربانی هستند.
هدفگذاری دموکراتیک در سوء استفاده از تکنولوژی یکی از متمرکز ترین در زمینه سوء استفاده است:
| دوره Cohort | تقسیم پرونده ها | از دست دادن AVG |
|---|---|---|
| سن 60+ | 73% | $1,395 |
| سنین 45-59 | 18% | $640 |
| سن 30 تا 44 | 6% | $320 |
| سن 18 تا 29 | 3% | $180 |
تمرکز 73٪ در 60+ دموکراتیک سه عامل ساختاری را نشان می دهد:
کمبود آشنایی با رفتار معمول کامپیوتر بزرگسالان مسن با استفاده از کامپیوترها برای مقاصد محدود خاص (برای ایمیل، مرور وب، عکس ها) کمتر زمینه برای جدا کردن هشدار های قانونی از پمپ های جعلی دارند.
به عنوان مثال، به عنوان یک "کارشناس تکنولوژی" اشاره می کنیم. این گروه در عصرها رشد کرد، هنگامی که تماس با یک شماره تلفن در یک گزارش حسابداری به نمایندگی قانونی شرکت رسید. فرضیه این است که شماره های تلفن نمایش داده شده نشان دهنده شرکت ادعا شده است، با وجود این واقعیت است که شماره های تلفن پوپ به طور معمول جعلی هستند.
پشتیبانی محدود تکنولوژی شبکه های اجتماعی. مصرف کنندگان جوان با سوالات فنی معمولا چندین گزینه به راحتی قابل دسترسی دارند (مردم خانواده، فرایند آنلاین، پشتیبانی IT در محل کار).
هر حادثه از دست دادن در میان 60+ مجموع (1395 دلار) به طور قابل توجهی بالاتر از جمعیت های جوان است. پرونده های انفرادی به طور منظم بیش از 10،000 دلار و چندین مورد ثبت شده در سال 2025 بیش از 100،000 دلار - به طور معمول شامل جعلیات کاسکار که در آن جعلیات پشتیبانی تکنولوژی اولیه به جعلیات سرمایه گذاری یا جعلیات بانکی از طریق همان مسیر دسترسی از راه دور منتقل شده است.
فعالیت های سوء استفاده از تکنولوژی دارای تمرکز جغرافیایی خاص هستند:
| منطقه | تعداد محاسبه شده از عملیات |
|---|---|
| هند (دلی NCR، بمبئی، منطقه کولتاتا) | 58% |
| پاکستان (Karachi و Lahore) | 14% |
| فیلیپین | 9% |
| عملیات داخلی آمریکا | 8% |
| دیگر جنوب شرقی آسیا | 6% |
| اروپای شرقی / روسیه | 3% |
| دیگر | 2% |
تمرکز هند نشان دهنده زیرساخت تاریخی مرکز تماس زبان انگلیسی است که در ابتدا برای خارج کردن فرآیند های کسب و کار قانونی طراحی شده است. همان مهارت ها و زیرساخت های نیروی کار که فعالیت های خدمات مشتری قانونی را امکان می دهد توسط سازمان های جنایتکار برای عملیات جعلی تنظیم شده است.
پلیس آمریکا و هند از سال 2018 تاکنون عملیات مشترک علیه مراکز تماس های جعلی بزرگ را انجام داده اند.به چندین بار دستگیری های گسترده ای رخ داده است (در سال 2018 حادثه Mira Road بیش از 70 بار دستگیر شد، در سال 2022 عملیات دلی حدود 400 عملیات را تحت تاثیر قرار داده است).
در سال های 2023 تا 2025 روابط میان فرماندهان قانون هند و سوء استفاده از مصرف کنندگان ایالات متحده به طور قابل توجهی بهبود یافته است.آموزش های مشترک و عملیات دستگیری متمرکز فشار بیشتری بر صنعت را افزایش داده اند، با وجود اینکه شرایط ساختاری که این عملیات ها را امکان می دهد، همچنان ادامه دارد.
تعدادی از اقدامات ردیابی در سطح صنعت در برابر سوء استفاده از پشتیبانی تکنولوژیکی، با اثرات مخلوط اجرا شده اند:
دانلود نرم افزار Pop-up Blocking Chrome، Firefox، Edge، و Safari به طور گسترده ای بلاک کردن پپ-وپ ها را به طور گسترده ای اجرا کرده اند که به طور خاص به مدل هایی که از پپ-وپ ها استفاده می شوند هدف قرار می گیرند.
اعلامیه های Microsoft و Apple هر دو شرکت ادعای برجسته دارند که آنها هرگز مصرف کنندگان را به طور پیشگیرانه برای هشدار دادن در مورد عفونت های رایانه ای دعوت نخواهند کرد. این ادعای ها در اسناد محصول، صفحات پشتیبانی و کمپین های دوره ای آگاهی عمومی ظاهر می شوند.
هشدار های فروشنده کارت هدیه فروشندگان بزرگ (Best Buy، Target، Walmart، فروشگاه های اپل) هشدار های نقطه فروش را در زمانی که مصرف کنندگان مقدار زیادی از کارت هدیه خریداری می کنند اجرا کرده اند. بعضی از فروشندگان کارمندان را آموزش می دهند تا به طور خاص از مصرف کنندگان مسن درباره اهداف کارت هدیه بپرسند.
نظارت بر جریمه های بانکی بانک های بزرگ نظارت بر شیوه های معامله ای مرتبط با سوء استفاده از تکنولوژی را بهبود بخشیدند. برخی بانک ها در حال حاضر تسهیلات بزرگ را به زودی پس از نصب نرم افزار دسترسی از راه دور آغاز می کنند.
FTC و آموزش مصرف کنندگان FTC علیه عملیات سوء استفاده از پشتیبانی تکنولوژی در ایالات متحده عمل کرده است و منابع آموزشی مصرف کننده را حفظ می کند.
همکاری های عمومی و خصوصی صنعت تکنولوژی بخش جرم دیجیتال مایکروسافت، تیم های امنیتی اپل و سایر فعالیت های امنیتی صنعت تکنولوژی با اجرای قانون بین المللی همکاری می کنند.
چندین سیگنال ساختاری به طور قابل اعتماد تلاش های سوء استفاده از تکنولوژی را شناسایی می کنند:
| سیگنال | چرا قابل اعتماد است |
|---|---|
| تماس ناخواسته ادعای عفونت های تکنولوژیکی | شرکت های تکنولوژیکی قانونی هرگز به طور پیشگیرانه با مصرف کنندگان در مورد عفونت ها تماس ندارند |
| مرورگر پوپ-وپ با شماره تلفن | پیام های اشتباه قانونی مایکروسافت / اپل شماره تلفن را نشان نمی دهند |
| هشدار های صوتی pop-up که تهدید به عفونت می کنند | سیستم عامل از هشدار های صوتی برای هشدار های عفونت استفاده نمی کند |
| درخواست برای نصب نرم افزار دسترسی دور | پشتیبانی فنی قانونی هرگز نیاز به دسترسی از راه دور توسط مصرف کننده ندارد |
| پرداخت از طریق کارت هدیه | هیچ شرکت قانونی کارت هدیه را برای پرداخت خدمات نمی پذیرد |
| فرآیند حملات اضطراری | مشکلات فنی واقعی نیازی به پاسخ در سطح دقیقه ندارد |
| شماره تلفن در هشدار | پیام های خطا واقعی کاربران را به کانال های قانونی شرکت هدایت می کنند، شماره تلفن را نشان نمی دهند |
| درخواست دسترسی به اطلاعات شخصی خاص | کالاهای سرد که ادعا می کنند دانش از حساب های شما اغلب ماهیگیری می کنند |
قانون دفاعی جهانی: هر ارتباط ناخواسته در مورد عفونت های رایانه ای جعلی است. مایکروسافت، اپل، Norton، McAfee و سایر شرکت های تکنولوژیکی قانونی به طور پیشآوری با مصرف کنندگان در مورد عفونت های خاص کامپیوتر هشدار نمی دهند.
برای مصرف کنندگان که در معرض سوء استفاده از تکنولوژی قرار گرفته اند: مرورگر را به طور کامل ببندید (در صورت لزوم، به طور قاطع)، هیچ شماره تلفن نمایش داده شده را تماس ندهید، کامپیوتر را اگر لازم باشد بازگردانید و یک اسکن ضد ویروس قانونی از محافظت نصب شده خود را اجرا کنید (نه از هر ابزار پیشنهاد شده با سوء استفاده از سوء استفاده).
برای مصرف کنندگان که در ارتباط با کلاهبرداران پشتیبانی تکنولوژیکی قرار گرفته اند: بلافاصله از اینترنت جدا شوید، با بانک خود تماس بگیرید تا آنها را در مورد فعالیت های احتمالی کلاهبرداری هشدار دهد، با شرکت های کارت اعتباری خود تماس بگیرید، رمز عبور را در هر حسابی که ممکن است دسترسی داشته باشد تغییر دهید و با یک متخصص IT قانونی مشورت کنید تا اطمینان حاصل کنید که نرم افزار دسترسی از راه دور نصب شده است.
چندین مدل سوء استفاده از پشتیبانی تکنولوژیکی احتمالا تا سال 2026 افزایش خواهند یافت یا پیشرفت خواهند کرد:
Integration AI in cold-call operations در حال رشد است. کرون کردن صوتی و پاسخ های مکالمه ای تولید شده توسط هوش مصنوعی اجازه می دهد تا به صورت شگفت انگیز تر عمل کنند.2025 عملیات به طور عمده بر روی دعوت کننده های انسانی با آموزش تأکید شده است.2026 عملیات ممکن است از سیستم های افزایش شده توسط هوش مصنوعی برای مهارت های اولیه استفاده کنند، با فعالان انسانی که تنها اهداف با ارزش بالا را درگیر می کنند.
هماهنگی cross-platform scam ادامه خواهد یافت. ادعای حمایت از تکنولوژی به طور فزاینده ای به عنوان نقطه ورود به دسته های دیگر ادعاهای ادعای تکنولوژی عمل می کند. ادعای اولیه ادعای تکنولوژی منجر به ادعای ادعای سرمایه گذاری، استخدام ادعای رمانتیک، و یا عملیات ادعای پول می شود.
Browser pop-up پیچیدگی پیشرفت خواهد کرد. بهبود های امنیتی مرورگر باعث سازگاری از سوء استفاده می شود.برای تکنیک های پمپ اپ جدید که بلاک های پمپ اپ فعلی، بصری های OS-mimicking قانع کننده تر، و تکنیک هایی که جلوگیری از بسته شدن مرورگر در طول پمپ اپ.
هشدار های فروشنده کارت هدیه بهبود خواهد یافت. قوانین اخیر و خود تنظیمات صنعت، آگاهی از جعلیات کارت هدیه را در بازاریابی بهبود بخشیده است. انتظار افزایش مداخله در سطح بازرگانی ادامه دارد، اگر چه عملیات پیچیده احتمالا درخواست های پرداخت را فراتر از کارت هدیه تنوع خواهد کرد.
همکاری اجرایی آمریکا و هند همچنان بهبود خواهد یافت. انتظار پیشرفت های مداوم در هماهنگی بین المللی است، اگر چه شرایط ساختاری که این عملیات ها را امکان می دهد ادامه خواهد داد.
محافظت های خاص افراد مسن به تدریج بهبود خواهد یافت. بانک ها، بازرگانی ها و اعضای خانواده به طور فزاینده ای در مورد شیوه های سوء استفاده از تکنولوژی آگاه هستند.
نتیجه تجزیه و تجزیه: جعلیات پشتیبانی تکنولوژیکی یکی از مهم ترین دسته های جعلیات است که به صورت عملی قابل تحمل است. شرایط ساختاری که آنها را امکان می دهد - آسیب پذیری دموکراتیک بزرگسالان، پیچیدگی فنی ایجاد پوشش برای ادعاهای جعلی، هزینه های عملیاتی پایین در جغرافیای هدف - به طور بنیادی تغییر نکرده اند. در حالی که فعالیت های فردی به طور منظم متوقف می شوند و آگاهی کلی به آرامی افزایش می یابد، این دسته احتمالا در مقیاس قابل توجهی تا سال 2026 و فراتر ادامه خواهد داد.
کلاهبرداری های پشتیبانی تکنولوژی عملیات کلاهبرداری هستند که در آن جنایتکاران به عنوان شرکت های تکنولوژیکی قانونی (Microsoft، اپل، Norton، McAfee) متقاعد می شوند و مصرف کنندگان را متقاعد می کنند که کامپیوترشان آلوده، هک شده یا به گونه ای آسیب دیده است.
بیشترین ویکتورهای رایج: هشدار های ناگهانی مرورگر (38٪ از موارد، 1,240 دلار از دست دادن متوسط)، تماس های سرد ادعا می کنند که Microsoft / Apple / Norton مجاز (27% از موارد، 1,820 دلار از دست دادن متوسط)، نتایج جستجو جعلی برای پشتیبانی تکنولوژیکی (14٪، 1.540 دلار)، ایمیل هشدار با سوء استفاده تکنولوژیکی (10٪، 890 دلار)، SMS هشدار امنیت ادعا می کنند (6٪، 680 دلار)، و تبلیغات رسانه های اجتماعی برای پشتیبانی جعلی (5٪، 2,100 دلار).
مایکروسافت، اپل، Norton، McAfee و سایر شرکت های تکنولوژیکی معتبر به طور پیشآوری با مصرف کنندگان در مورد عفونت های رایانه ای خاص تماس نمی کنند. این سیگنال دفاعی قابل اعتماد است. هر گونه تماس ناخواسته که از عفونت های تکنولوژیکی ادعا می کند، از نظر فریبنده است. هر دو مایکروسافت و اپل اعلامیه های برجسته ای دارند که این را در اسناد محصولات، صفحات پشتیبانی و کمپین های آگاهی عمومی تأیید می کنند.
نرم افزار دسترسی از راه دور (TeamViewer، AnyDesk، LogMeIn و دیگران) به یک کامپیوتر اجازه می دهد تا یک کامپیوتر را از طریق اینترنت کنترل کند. دزدان پشتیبانی تکنیکی قربانیان را به سمت نصب این نرم افزار هدایت می کنند، که دزدان کنترل مستقیم بر کامپیوتر قربانیان را می دهد. یک بار نصب شده، دزدان می توانند فرمان های ترسناک را اجرا کنند، به تاریخچه مرورگر و سایت های بانکی دسترسی می دهند، حساب های مالی را شناسایی می کنند و گاهی اوقات به طور مستقیم انتقال های دزدان را آغاز می کنند.
کارت های هدیه پس از بروز کلاهبرداری به طور مشخص کارت هدیه (Apple، Google Play، Amazon، Walmart، Target معمولاً) را درخواست می کنند زیرا مصرف کنندگان که نیازهای پرداخت کارت هدیه را رعایت می کنند، بدترین نتایج برای بازسازی قربانی را نشان می دهند. حدود 32 درصد از کلاهبرداری های پشتیبانی تکنولوژیکی شامل پرداخت کارت هدیه هستند. هیچ شرکت قانونی کارت هدیه را برای پرداخت خدمات نمی پذیرد - هر گونه درخواست پرداخت خدمات از طریق کارت هدیه جعلی است.
۷۳ درصد از قربانیان سوء استفاده از تکنولوژی در سن ۶۰ سال یا بیشتر هستند. سه عامل ساختاری: آشنایی کم با رفتارهای رایانه ای عادی (تلاش تکنیکی محدود، رفتارهای غیر عادی در صفحه نمایش را نگران کننده تر می کند)، توجه مقامات به "مشکلات تکنولوژی" (قدرت این است که شماره های تلفن نشان داده شده شرکت های ادعا شده را نشان می دهند) و شبکه های اجتماعی پشتیبانی تکنولوژی محدود (از دسترسی کمتر به اعضای خانواده یا منابع اطلاعاتی برای سوالات فنی).
پس از به دست آوردن دسترسی از راه دور، کلاهبرداران به طور معمول: Command Prompt یا Terminal را باز کنید تا دستور های بدنی را اجرا کنید که تولید می کنند نتیجه ترسناک به نظر می رسد، ادعا می کنند که نتیجه نشان می دهد عفونت های جدی، دسترسی به تاریخچه مرورگر و سایت های بانکی برای "تفتیش"، شناسایی حساب های مالی و بقایای حدودی، درخواست پرداخت برای "تغییر" تهدیدات احتمالی، و در بدترین موارد، به طور مستقیم دسترسی به حساب های بانکی برای شروع انتقال های جعلی.
تمرکز جغرافیایی: هند (دلی NCR، بمبئی، منطقه کولکاتا - 58٪ از عملیات)، پاکستان (کاراکی، لافور - 14٪)، فیلیپین (9٪)، فعالیت های داخلی ایالات متحده (8٪)، دیگر جنوب شرقی آسیا (6٪)، اروپا شرقی و روسیه (3٪)، دیگر (2٪). تمرکز هند نشان دهنده ساختار تاریخی مرکز تماس زبان انگلیسی است که در ابتدا برای فرآیند کسب و کار قانونی توسعه یافته است و توسط سازمان های جنایتکار برای فعالیت های جعلی طراحی شده است.
چند قدم: مرورگر را به طور کامل ببندید (در صورت لزوم با استفاده از Task Manager در Windows یا Force Quit در Mac)، هیچ شماره تلفن نمایش داده نشده را صدا نکنید، کامپیوتر خود را دوباره شروع کنید اگر مرورگر به طور معمول خاموش نشود، یک اسکن ویروس قانونی با استفاده از محافظت نصب شده خود را اجرا کنید (نه از هر ابزار پیشنهاد شده pop-up) و کیش مرورگر و تاریخچه را پاک کنید تا عناصر صفحه جعلی باقی مانده را حذف کنید.
اقدامات فوری: از اینترنت جدا شوید (از اتریان جدا کنید یا Wi-Fi را غیر فعال کنید)، کامپیوتر را بازگردانید (در صورت لزوم، شواهد قانونی را حفظ کنید)، بلافاصله با بانک خود تماس بگیرید تا آنها را در مورد فعالیت های احتمالی جعلی هشدار دهد و معاملات اخیر را بررسی کنید، با شرکت های کارت اعتباری خود تماس بگیرید، رمز عبور در هر حسابی که ممکن است دسترسی داشته باشد را تغییر دهید (برای تغییر رمز عبور از دستگاه دیگری استفاده کنید)، با یک متخصص IT قانونی تماس بگیرید تا بررسی کنید که آیا نرم افزار دسترسی از راه دور نصب شده است و برای جستجوی نرم افزار مخرب اضافی، گزارش به FTC در ReportFraud.ftc.gov و FBI IC3 در ic3.gov.
نرخ بازپرداخت به طور قابل توجهی با روش پرداخت متفاوت است: پرداخت با کارت اعتباری ~78% قابل بازپرداخت از طریق پرداخت با قانون بازپرداخت اعتبار اعتباری، انتقال بانکی ~25%, انتقال سیم ~12%, برنامه های P2P ~8%, cryptocurrency ~1%, کارت هدیه ~0%. 32% سهم کارت هدیه در تهدیدات پشتیبانی تکنولوژی تولید بدترین نتایج بازپرداخت است. بازپرداخت بالاتر است هنگامی که قربانیان تهدید را به سرعت تشخیص می دهند و در ساعات پرداخت عمل می کنند. شناسایی تاخیر به طور قابل توجهی احتمال بازپرداخت را کاهش می دهد.
روش های متعددی: صحبت های آموزشی در مورد قوانین جهانی (هر گونه تماس پشتیبانی تکنولوژی مورد درخواست است) ، بحث در مورد مدل های خاص (Microsoft / Apple در مورد عفونت ها صحبت نمی کند) ، ایجاد پروتکل های " قبل از پرداخت، اول مرا تماس بگیرید" برای هر درخواست پرداخت مرتبط با تکنولوژی ، ایجاد هشدار های معاملات بانکی که اعضای خانواده می توانند نظارت کنند ، در نظر گرفتن امضای مشترک حساب بانکی که نیاز به تایید خانواده برای معاملات بزرگ است ، و کمک به نصب نرم افزار ضد ویروس معتبر تا خانواده بزرگتر بدانند که چگونه محافظت واقعی به نظر می رسد (برای مقابله با گویی های پوپ اپ).