پیشنهادات مالی جذاب و وسوسهانگیز گروههای جرایم سایبری برای متخصصان آیتی در دارکوب
اخبار داغ فناوری اطلاعات و امنیت شبکه
به طور فزایندهای، سازمانهای جرایم سازمانیافته بهجای سازمانهای جنایی در قالب کسبوکار فعالیت میکنند و مشاغل را در دارکوب با مزایای آن، برای اعضا تبلیغ میکنند.
مطالعه اخیر کسپرسکی نشان داد که ٦١ درصد از آگهیهای شغلی ارسال شده توسط گروههای هک و APT در ١۵۵ دارکوبسایت از مارس ٢٠٢٠ تا ژوئن ٢٠٢٢ بهدنبال توسعهدهندگان نرمافزاری با پکیجهای پیشنهادی جذاب بودند.
پیشنهادات شغلی توسط سازمانهای مجرم در دارک وب
تجزیهوتحلیل Kaspersky آگهیهای شغلی را نشان داد که حداکثر ٢٠٠٠٠ دلار در ماه برای موقعیتهای پردرآمد و ١۵٠٠٠ دلار در ماه برای متخصصان حمله ماهر ارائه میدهند.
جایگاههای دیگری نیز وجود دارد که توسط گروههای هک دنبال میشود، که ازجمله آنها میتوان به موارد زیر اشاره کرد :
تحلیلگران داده
توسعهدهندگان بدافزار
توسعهدهندگان ابزار مخرب
عاملان ایجاد زمینه اولیه حملات
مهندسین معکوس
طراحان سایت
طراحان ایمیل فیشینگ
تست کنندههای بدافزار
مدیران فناوری اطلاعات
درحالیکه از سوی دیگر میانگین دستمزد برای متخصصان فناوری اطلاعات از ١٣٠٠ دلار تا ٤٠٠٠ دلار در ماه متغیر بود، مهندسان معکوس درآمد بیشتری داشتند و طراحان کمتر دریافت میکردند.
استخدامکنندگان در یک سوم آگهیهای شغلی ارسال شده، کار تماموقت را پیشنهاد میکردند و همین درصد، برنامههای انعطافپذیری را به افراد ارائه میدادند. برخی از کارفرمایان دارکوب با ارائه مرخصی با حقوق و مرخصی استعلاجی بهکارمندان از راه دور در ٨ درصد موارد، هدف جذاب جلوه دادن پیشنهادهای شغلیشان دارند.
مزیتهای شغلی کلیدی که توسط مجرمان سایبری ارائه میشود قابل توجه هستند، که در زیر به آنها اشاره میشود :
حقوق ماهانه بالا
زمان پرداخت
استعلاجی با حقوق
کار از راه دور
استخدام تماموقت
زمانبندی انعطافپذیر
حقوق ثابت، با پرداخت فوری
استخدام پارهوقت
رابطه تیمی نزدیک
برنامه ثابت
مرخصی با حقوق
چشمانداز شغلی
چالشهای هیجانانگیز
مقادیر حقوق ماهیانه
علاوه بر این، مهندسان معکوس دستمزد متوسط ٤٠٠٠ دلار در ماه بهصورت ماهانه دریافت میکنند که قابل توجه است. درحالیکه بستههای بیشتر برای هر جایگاه شغلی در زیر ذکر شده است :
مهاجم : ٢۵٠٠ دلار
دولوپر : ٢٠٠٠ دلار
مهندس معکوس : ٤٠٠٠ دلار
تحلیلگر : ١٧۵٠ دلار
مدیر فناوری اطلاعات : ١۵٠٠ دلار
تستر : ١۵٠٠ دلار
طراح : ١٣٠٠ دلار
در مقایسه با موقعیتهای مشابه در بازارهای کار قانونی، بستههای شغلی ارائهشده در دارکوب جذاب هستند زیرا بستههای حقوقی رقابتی را ارائه میدهند.
کسانی که قادر به یافتن شغل نیستند ممکن است این امر برای آنها جذاب باشد، بهخصوص کسانی که متخصصان بیکار هستند و یا تازه فارغالتحصیلان صنعت فناوری اطلاعات که قادر به یافتن شغل نیستند.
سه ماهه اول ٢٠٢٠ بیشترین تعداد آگهی ارسال شده، همزمان با اختلالات عمده ناشی از همهگیری COVID-19 در نیروی کار مشاهده شد. به نظر میرسد که افزایش دوم بین سه ماهه چهارم سال ٢٠٢١ و سه ماهه اول سال ٢٠٢٢ رخ داده است.
حقوق شش رقمی
گزارش شده است که برخی از آگهیهای شغلی در دارکوب، حقوقی بسیار بالاتر از آنچه در بالا ذکر شده را به مخاطبانشان نوید میدهند.
یک جایگاه شغلی در دارکوب، شغلی را تبلیغ میکرد که در آن یک کاندیدای موفق میتوانست تا ١٠٠٠٠٠ دلار در ماه بهعنوان درآمد دریافت کند. در یک اتفاق جالب، کار طبق شرایط قرارداد قانونی توصیف شد.
علاوه بر حقوق، بسیاری از کارکنان کمیسیونهای وابسته به عملکرد را بهعنوان بخشی از درآمد دریافت کردند.
استخدامکنندگان مجرمان سایبری تواناییهای متقاضیان را از طریق تکالیف و پروژههای آزمایشی در طول فرآیند استخدام ارزیابی میکنند تا مهارت آنها را در زمینهای که ادعا میکنند در آن مهارت دارند، تعیین کرده و بسنجند.
گاهی اوقات استخدامکنندگان رزومه یا نمونهکارها متقاضی را بررسی میکنند و در ٢۵ درصد از پستها مصاحبه شغلی انجام میدهند. یک آگهی شغلی وجود داشت که به افراد متقاضی در ازای یک پروژه که شامل یک آزمایش بود، حدود ٣٠٠ دلار بیت کوین وعده میداد.
یکی از پیشنهادات شغلی نیازمند یک غربالگری چند مرحلهای با چالش ٢٤ ساعته برای رمزگذاری یک DLL آزمایشی بود تا توسط نرمافزار آنتیویروس غیرقابل شناسایی باشد.
خطرات درگیر با این موضوع
با کسبوکار محور شدن عملیات جرایم سایبری، دارکوب همچنان محل استخدام برای عوامل تهدید کننده است که بهدنبال درآمد قابل اتکایی هستند.
کار برای یک کارفرمای دارکوب میتواند یک پیشنهاد بسیار پرخطر باشد، به همین دلیل است که درک خطرات موجود بسیار مهم است. در زیر به خطرات اصلی این مشاغل اشاره کردهایم :
مورد کلاهبرداری واقع شدن
گول خوردن و طعمه شدن
احتمال بازداشت
پیگردی قانونی
حبس و زندان
در نتیجه، واضح است که کار کردن برای یک کارفرما در دارکوب، خطرات بیشتری نسبت به مزایای آن دارد.
برچسب ها: درآمد, حقوق, Salary, DarkWebsite, Reverse engineer, Malware tester, IT administrator, Phishing email designer, Website designer, Malware developer, Data analysts, دارکوب, Cybercriminal, DarkWeb, IT, جرایم سایبری, Cybercrimes, دفاع سایبری, تهدیدات سایبری, Cyber Security, شغل های پردرآمد حوزه IT, امنیت سایبری, Cyber Attacks, حمله سایبری, news