کد خبر: ۱۱۷۷

کلاهبرداری با پیامک یارانه، سهام عدالت و «عکس یادگاری»؛ ۱۳ میلیارد ریال به مالباختگان بازگردانده شد

کلاهبرداری با پیامک یارانه، سهام عدالت و «عکس یادگاری»؛ ۱۳ میلیارد ریال به مالباختگان بازگردانده شد. بهراد یوسفی

پلیس فتا از بازگرداندن بیش از ۱۳ میلیارد ریال به مالباختگان کلاهبرداری اینترنتی در محلات خبر داد؛ شگرد پیامک‌های جعلی و لینک‌های آلوده را بررسی می‌کنیم.

بیش از ۱۳ میلیارد ریال از وجوه برداشت‌شده در پرونده‌های کلاهبرداری اینترنتی در شهرستان محلات، با پیگیری پلیس فتا به حساب مالباختگان بازگردانده شده است؛ اما بخش مهم‌تر این پرونده، شگردهایی است که برای فریب کاربران استفاده شده: پیام‌هایی با عنوان‌هایی مانند دریافت یارانه، پاداش، سهام عدالت، ابلاغیه قضایی یا حتی نصب برنامه «عکس یادگاری».

این پرونده بار دیگر نشان می‌دهد که بسیاری از کلاهبرداری‌های سایبری لزوماً با یک حمله فنی پیچیده شروع نمی‌شوند؛ گاهی نقطه آغاز، یک پیام ساده و ظاهراً عادی است که کاربر را به کلیک روی یک لینک یا نصب یک برنامه ترغیب می‌کند.

در این مقاله می‌خوانید

  • ماجرای بازگرداندن ۱۳ میلیارد ریال چیست؟
  • کلاهبرداران از چه پیام‌هایی استفاده می‌کنند؟
  • چرا پیامک‌های یارانه، سهام عدالت و ابلاغیه قضایی خطرناک هستند؟
  • لینک جعلی چگونه کاربر را هدف قرار می‌دهد؟
  • نصب برنامه ناشناس چه خطری دارد؟
  • اگر روی لینک مشکوک کلیک کردیم چه کنیم؟
  • اگر برنامه مشکوک نصب کردیم چه کنیم؟
  • اگر پول از حساب برداشت شد چه اقدامی انجام دهیم؟
  • چگونه پیامک جعلی را تشخیص دهیم؟

ماجرای بازگرداندن ۱۳ میلیارد ریال چیست؟

فرمانده انتظامی شهرستان محلات اعلام کرده است که بیش از ۱۳ میلیارد ریال از وجوه برداشت‌شده در پرونده‌های کلاهبرداری اینترنتی، با پیگیری پلیس فتا به حساب مالباختگان این شهرستان بازگردانده شده است.

بر اساس این گزارش، شهروندانی که با مواردی مانند کلاهبرداری اینترنتی یا برداشت غیرمجاز از حساب بانکی مواجه شده بودند، موضوع را به پلیس فتا اعلام کردند و پرونده‌ها برای رسیدگی در دستور کار قرار گرفت.

به گفته پلیس، کارشناسان در جریان پیگیری این پرونده‌ها، سامانه‌ها و سایت‌های مرتبط با وقوع جرم را مسدود و عاملان و متهمان اصلی را شناسایی کرده‌اند.

همچنین اعلام شده است که بیش از ۹۰ درصد پرونده‌های تشکیل‌شده در پلیس فتا شهرستان محلات کشف شده‌اند.

پیامک‌هایی که می‌توانند حساب بانکی را هدف بگیرند

یکی از نکات مهم این پرونده، اشاره پلیس به شیوه ارسال پیام‌های فریبنده است.

بر اساس اظهارات فرمانده انتظامی محلات، مجرمان سایبری پیام‌هایی را با موضوعات مختلف برای کاربران ارسال می‌کنند؛ از جمله:

  • نصب برنامه «عکس یادگاری»
  • دریافت یارانه کمک‌معیشتی
  • دریافت پاداش
  • سهام عدالت
  • ابلاغیه قضایی

این پیام‌ها ممکن است از سرشماره‌های شخصی یا نامعتبر ارسال شوند و کاربر را به کلیک روی یک پیوند یا نصب برنامه‌ای که در پیام معرفی شده است، ترغیب کنند.

چرا این موضوع مهم است؟

مجرم در چنین سناریویی الزاماً تلاش نمی‌کند از همان ابتدا یک سیستم را هک کند؛ بلکه ابتدا سعی می‌کند کاربر را متقاعد کند خودش یک اقدام خطرناک انجام دهد.

این همان نقطه‌ای است که مهندسی اجتماعی وارد ماجرا می‌شود.

برای مثال، کاربر ممکن است با دیدن عبارت «ابلاغیه قضایی» نگران شود و بدون بررسی لینک روی آن کلیک کند. یا با دیدن پیام مربوط به «سهام عدالت» تصور کند مبلغی به او تعلق گرفته است.

در هر دو حالت، احساساتی مانند ترس، عجله، کنجکاوی یا طمع می‌توانند تصمیم کاربر را تحت تأثیر قرار دهند.

لینک جعلی چگونه قربانی را هدف می‌گیرد؟

یک سناریوی رایج می‌تواند به این شکل باشد:

پیام فریبنده → کلیک روی لینک → ورود به صفحه جعلی → درخواست اطلاعات → سرقت اطلاعات

صفحه‌ای که پس از کلیک باز می‌شود ممکن است از نظر ظاهری شبیه یک سایت واقعی طراحی شده باشد.

برای مثال، صفحه جعلی می‌تواند از کاربر بخواهد:

  • شماره کارت را وارد کند.
  • تاریخ انقضای کارت را وارد کند.
  • CVV2 را وارد کند.
  • رمز پویا را وارد کند.
  • شماره تلفن یا اطلاعات هویتی را وارد کند.

در چنین شرایطی، کاربر تصور می‌کند در حال انجام یک فرایند عادی است؛ اما اطلاعات واردشده ممکن است مستقیماً در اختیار مهاجم قرار بگیرد.

یک مثال ساده

فرض کنید پیام زیر برای کاربر ارسال شود:

«ابلاغیه جدید برای شما صادر شده است. برای مشاهده متن ابلاغیه روی لینک زیر کلیک کنید.»

کاربر روی لینک کلیک می‌کند و وارد صفحه‌ای می‌شود که ظاهر آن شبیه یک سامانه رسمی است.

صفحه از او اطلاعات بانکی می‌خواهد.

اگر کاربر اطلاعات کارت یا رمز پویا را در صفحه جعلی وارد کند، در واقع اطلاعات را در اختیار مهاجم قرار داده است.

نکته مهم: صرف دیدن یک پیام یا دریافت یک لینک به معنی هک شدن گوشی یا حساب بانکی نیست؛ خطر اصلی زمانی افزایش پیدا می‌کند که کاربر روی لینک کلیک کند، اطلاعات حساس وارد کند یا نرم‌افزار ناشناس نصب کند.


«عکس یادگاری» چرا به یک طعمه سایبری تبدیل شده است؟

یکی از مواردی که در هشدار اخیر پلیس درباره پرونده محلات ذکر شده، پیام‌هایی با عنوان نصب برنامه «عکس یادگاری» است.

این نوع پیام‌ها روی کنجکاوی و اعتماد اجتماعی حساب می‌کنند.

پیامی مانند:

«این عکس قدیمی‌مونه، ببینش»

ممکن است از نظر کاربر کاملاً عادی به نظر برسد؛ مخصوصاً اگر پیام از طریق یک شبکه اجتماعی یا شماره‌ای ارسال شود که قربانی آن را می‌شناسد.

اما اگر لینک به یک صفحه ناشناس منتهی شود یا کاربر برای مشاهده تصویر مجبور به نصب یک برنامه ناشناخته شود، شرایط تغییر می‌کند.

نصب برنامه ناشناس چه خطری دارد؟

خطر به نوع برنامه و مجوزهایی که درخواست می‌کند بستگی دارد.

یک برنامه مخرب می‌تواند در صورت داشتن مجوزهای لازم، به اطلاعات یا قابلیت‌هایی از گوشی دسترسی پیدا کند که برای عملکرد عادی آن ضروری نیست.

از جمله مواردی که باید نسبت به آن حساس بود:

  • درخواست دسترسی‌های غیرضروری
  • درخواست دسترسی به پیامک‌ها
  • درخواست دسترسی به مخاطبان
  • درخواست دسترسی به فایل‌ها
  • درخواست دسترسی‌های گسترده یا غیرمعمول
  • درخواست نصب از منبع ناشناس
  • اصرار برای غیرفعال کردن قابلیت‌های امنیتی دستگاه

بنابراین اگر یک پیامک یا پیام شبکه اجتماعی شما را برای مشاهده یک عکس ساده به نصب یک برنامه ناشناس هدایت می‌کند، این رفتار به‌خودی‌خود یک علامت هشدار جدی است.

چرا موضوع یارانه و سهام عدالت برای کلاهبرداران جذاب است؟

کلاهبرداری سایبری زمانی موفق‌تر می‌شود که موضوع پیام برای مخاطب آشنا و مهم باشد.

یارانه، سهام عدالت، ابلاغیه قضایی، بسته معیشتی یا پاداش، موضوعاتی هستند که می‌توانند توجه تعداد زیادی از کاربران را جلب کنند.

مجرم به‌جای ارسال یک پیام کاملاً فنی، از یک موضوع روزمره استفاده می‌کند.

به زبان ساده:

مهاجم ابتدا اعتماد یا هیجان ایجاد می‌کند؛ سپس کاربر را به سمت اقدام خطرناک هدایت می‌کند.

این اقدام می‌تواند کلیک روی لینک، ورود اطلاعات بانکی، پرداخت مبلغی کوچک یا نصب یک برنامه باشد.

اگر روی لینک مشکوک کلیک کردیم چه کنیم؟

اگر فقط روی لینک کلیک کرده‌اید اما هیچ اطلاعاتی وارد نکرده‌اید و برنامه‌ای نصب نکرده‌اید، شرایط با سرقت اطلاعات بانکی یا نصب بدافزار یکسان نیست.

اقدامات زیر را انجام دهید:

  1. صفحه را ببندید.
  2. هیچ اطلاعات بانکی یا رمز عبوری وارد نکنید.
  3. چیزی دانلود یا نصب نکنید.
  4. اگر فایلی دانلود شده، آن را اجرا نکنید.
  5. پیام و لینک را حذف نکنید؛ در صورت نیاز برای گزارش یا بررسی نگه دارید.
  6. اگر صفحه از شما رمز عبور یک حساب را خواسته و آن را وارد کرده‌اید، رمز آن حساب را از مسیر رسمی تغییر دهید.
  7. اگر اطلاعات بانکی وارد شده است، موضوع را جدی‌تر پیگیری کنید.

اگر اطلاعات کارت بانکی را وارد کردیم چه کنیم؟

در این حالت، زمان اهمیت زیادی دارد.

اگر اطلاعات کارت، رمز پویا یا اطلاعات بانکی را در یک صفحه مشکوک وارد کرده‌اید، منتظر نمانید تا ببینید اتفاقی می‌افتد یا نه.

اقدامات فوری:

  • با بانک خود تماس بگیرید.
  • کارت یا دسترسی بانکی را مسدود کنید.
  • در صورت امکان، از اپلیکیشن یا سامانه رسمی بانک برای مسدودسازی استفاده کنید.
  • تراکنش‌های حساب را بررسی کنید.
  • در صورت مشاهده برداشت غیرمجاز، موضوع را فوراً گزارش کنید.
  • با مرکز فوریت‌های سایبری پلیس فتا به شماره ۰۹۶۳۸۰ تماس بگیرید.

پلیس فتا در همین پرونده نیز به افرادی که وارد لینک یا برنامه مشکوک شده‌اند توصیه کرده است بلافاصله حساب بانکی خود را مسدود کنند و با شماره ۰۹۶۳۸۰ تماس بگیرند.

اگر برنامه مشکوک نصب کردیم چه کنیم؟

این وضعیت را جدی‌تر از صرف کلیک روی لینک در نظر بگیرید.

اگر برنامه‌ای را از لینکی ناشناس یا منبع غیررسمی نصب کرده‌اید:

۱. ارتباطات غیرضروری را کاهش دهید

در صورت مشکوک بودن جدی به فعالیت برنامه، ارتباط دستگاه با اینترنت را تا زمان بررسی بیشتر محدود کنید.

۲. برنامه مشکوک را بررسی کنید

نام برنامه، منبع نصب و مجوزهایی را که درخواست کرده بررسی کنید.

۳. مجوزهای غیرضروری را لغو کنید

اگر برنامه‌ای برای عملکرد عادی خود به دسترسی‌های غیرمعمول نیاز دارد، این موضوع یک علامت هشدار است.

۴. حساب‌های مهم را بررسی کنید

به‌خصوص:

  • حساب‌های بانکی
  • ایمیل
  • حساب‌های پیام‌رسان
  • حساب‌های شبکه‌های اجتماعی
  • حساب‌های گوگل یا اپل

۵. رمزهای حساس را از یک دستگاه مطمئن تغییر دهید

اگر احتمال می‌دهید اطلاعات ورود شما در معرض خطر قرار گرفته، تغییر رمز را از دستگاهی که نسبت به امنیت آن اطمینان دارید انجام دهید.

۶. موضوع را به پلیس فتا گزارش دهید

در صورت وجود برداشت غیرمجاز یا سوءاستفاده مالی، گزارش سریع اهمیت ویژه‌ای دارد.

چگونه پیامک جعلی را تشخیص دهیم؟

هیچ نشانه‌ای به‌تنهایی اثبات نمی‌کند که یک پیام کلاهبرداری است؛ اما ترکیب چند علامت هشدار می‌تواند بسیار مهم باشد.

نشانه چرا مشکوک است؟
لینک ناشناس مقصد واقعی پیام مشخص نیست
درخواست نصب برنامه ممکن است نرم‌افزار مخرب یا غیرضروری باشد
درخواست اطلاعات کارت اطلاعات حساس نباید از طریق لینک‌های ناشناس وارد شود
ایجاد ترس و اضطراب کاربر را به تصمیم عجولانه سوق می‌دهد
وعده پول یا پاداش از انگیزه مالی قربانی استفاده می‌کند
پیام از شماره شخصی در برخی سناریوها می‌تواند نشانه جعلی بودن باشد
اصرار برای اقدام فوری فرصت بررسی مستقل را از کاربر می‌گیرد
آدرس اینترنتی غیرمعمول ممکن است صفحه جعلی باشد
درخواست پرداخت مبلغ برای دریافت منفعت یکی از الگوهای رایج فریب مالی است

یک قانون ساده برای کاربران

اگر پیامکی درباره پول، حساب بانکی، یارانه، سهام عدالت، ابلاغیه، جایزه یا شکایت دریافت کردید، از همان لینک داخل پیام وارد نشوید.

به‌جای آن، خودتان آدرس رسمی سازمان یا سرویس مربوطه را وارد کنید یا از اپلیکیشن رسمی آن استفاده کنید.

این کار یک تفاوت مهم ایجاد می‌کند:

به‌جای اینکه مسیر را مهاجم تعیین کند، خودتان مسیر ارتباط با سرویس رسمی را انتخاب می‌کنید.

تفاوت فیشینگ با بدافزار چیست؟

این دو اصطلاح در چنین پرونده‌هایی ممکن است کنار یکدیگر دیده شوند، اما دقیقاً یک چیز نیستند.

فیشینگ (Phishing)

هدف اصلی فیشینگ، فریب کاربر برای دریافت اطلاعات یا انجام یک اقدام است.

برای مثال، ساختن یک صفحه جعلی بانکی و ترغیب کاربر به وارد کردن اطلاعات کارت، نمونه‌ای از فیشینگ است.


بدافزار (Malware)

بدافزار به نرم‌افزار مخربی گفته می‌شود که با هدف مخرب روی سیستم یا دستگاه اجرا می‌شود.

اگر کاربر به‌دلیل یک پیام فریبنده، برنامه‌ای مخرب را نصب کند، ممکن است حمله از مرحله مهندسی اجتماعی وارد مرحله آلودگی دستگاه شود.

بنابراین ممکن است یک حمله با فیشینگ و مهندسی اجتماعی شروع شود و به نصب بدافزار یا سرقت اطلاعات منجر شود.


مهم‌ترین نکته این پرونده برای کاربران ایرانی

پرونده محلات فقط درباره بازگشت ۱۳ میلیارد ریال نیست.

قسمت مهم‌تر ماجرا این است که کلاهبرداران همچنان از موضوعات بسیار ساده و آشنا برای جلب اعتماد کاربران استفاده می‌کنند.

پیامی درباره یک عکس، یارانه، پاداش، سهام عدالت یا ابلاغیه ممکن است در نگاه اول یک پیام معمولی به نظر برسد؛ اما اگر کاربر را به یک لینک ناشناس یا نصب برنامه هدایت کند، باید متوقف شود و منبع پیام بررسی شود.

هر پیامکی که شما را برای دریافت پول، مشاهده ابلاغیه یا دیدن یک فایل به کلیک فوری روی لینک دعوت می‌کند، ارزش یک بررسی مستقل را دارد.

اگر قربانی شدیم، سرعت مهم است

اگر اطلاعات بانکی وارد کرده‌اید یا برداشت غیرمجاز اتفاق افتاده است، موضوع را به زمان دیگری موکول نکنید.

پلیس فتا در پرونده اخیر محلات نیز بر مسدودسازی فوری حساب بانکی و تماس با مرکز فوریت‌های سایبری با شماره ۰۹۶۳۸۰ تأکید کرده است.


اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی

آنچه در این پرونده برای کاربران اهمیت بیشتری دارد، رقم ۱۳ میلیارد ریال نیست؛ بلکه مسیر رسیدن مهاجم به پول قربانی است.

در بسیاری از کلاهبرداری‌های آنلاین، مهاجم ابتدا به دنبال شکستن یک سیستم پیچیده نیست. او تلاش می‌کند تصمیم کاربر را تغییر دهد. پیامکی که با یک موضوع آشنا مانند یارانه، سهام عدالت یا ابلاغیه قضایی شروع می‌شود، می‌تواند کاربر را از مسیر عادی خارج کند و به سمت یک لینک یا برنامه ناشناس ببرد.

به همین دلیل، امنیت کاربر فقط به آنتی‌ویروس یا رمز عبور قوی محدود نمی‌شود. توانایی تشخیص یک پیام غیرعادی و مقاومت در برابر فشار برای کلیک فوری، بخشی از امنیت سایبری روزمره است.

پرونده محلات همچنین یک نکته مهم دیگر دارد: وقتی برداشت غیرمجاز اتفاق می‌افتد، سرعت گزارش‌دادن می‌تواند در روند پیگیری پرونده اهمیت داشته باشد. بنابراین «بعداً بررسی می‌کنم» در مواجهه با برداشت مشکوک از حساب بانکی، تصمیم مناسبی نیست.

جمع‌بندی

پیام‌های جعلی با موضوع یارانه، سهام عدالت، ابلاغیه قضایی، پاداش یا حتی عکس و فایل شخصی، نمونه‌ای از سوءاستفاده از اعتماد و واکنش سریع کاربر هستند.

قبل از کلیک، یک سؤال ساده بپرسید:

«آیا واقعاً لازم است برای دریافت این خدمت، از همین لینکی که برایم فرستاده‌اند استفاده کنم؟»

منابع اصلی:

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث