کلاهبرداری با پیامک یارانه، سهام عدالت و «عکس یادگاری»؛ ۱۳ میلیارد ریال به مالباختگان بازگردانده شد
پلیس فتا از بازگرداندن بیش از ۱۳ میلیارد ریال به مالباختگان کلاهبرداری اینترنتی در محلات خبر داد؛ شگرد پیامکهای جعلی و لینکهای آلوده را بررسی میکنیم.
بیش از ۱۳ میلیارد ریال از وجوه برداشتشده در پروندههای کلاهبرداری اینترنتی در شهرستان محلات، با پیگیری پلیس فتا به حساب مالباختگان بازگردانده شده است؛ اما بخش مهمتر این پرونده، شگردهایی است که برای فریب کاربران استفاده شده: پیامهایی با عنوانهایی مانند دریافت یارانه، پاداش، سهام عدالت، ابلاغیه قضایی یا حتی نصب برنامه «عکس یادگاری».
این پرونده بار دیگر نشان میدهد که بسیاری از کلاهبرداریهای سایبری لزوماً با یک حمله فنی پیچیده شروع نمیشوند؛ گاهی نقطه آغاز، یک پیام ساده و ظاهراً عادی است که کاربر را به کلیک روی یک لینک یا نصب یک برنامه ترغیب میکند.
در این مقاله میخوانید
- ماجرای بازگرداندن ۱۳ میلیارد ریال چیست؟
- کلاهبرداران از چه پیامهایی استفاده میکنند؟
- چرا پیامکهای یارانه، سهام عدالت و ابلاغیه قضایی خطرناک هستند؟
- لینک جعلی چگونه کاربر را هدف قرار میدهد؟
- نصب برنامه ناشناس چه خطری دارد؟
- اگر روی لینک مشکوک کلیک کردیم چه کنیم؟
- اگر برنامه مشکوک نصب کردیم چه کنیم؟
- اگر پول از حساب برداشت شد چه اقدامی انجام دهیم؟
- چگونه پیامک جعلی را تشخیص دهیم؟
ماجرای بازگرداندن ۱۳ میلیارد ریال چیست؟
فرمانده انتظامی شهرستان محلات اعلام کرده است که بیش از ۱۳ میلیارد ریال از وجوه برداشتشده در پروندههای کلاهبرداری اینترنتی، با پیگیری پلیس فتا به حساب مالباختگان این شهرستان بازگردانده شده است.
بر اساس این گزارش، شهروندانی که با مواردی مانند کلاهبرداری اینترنتی یا برداشت غیرمجاز از حساب بانکی مواجه شده بودند، موضوع را به پلیس فتا اعلام کردند و پروندهها برای رسیدگی در دستور کار قرار گرفت.
به گفته پلیس، کارشناسان در جریان پیگیری این پروندهها، سامانهها و سایتهای مرتبط با وقوع جرم را مسدود و عاملان و متهمان اصلی را شناسایی کردهاند.
همچنین اعلام شده است که بیش از ۹۰ درصد پروندههای تشکیلشده در پلیس فتا شهرستان محلات کشف شدهاند.
پیامکهایی که میتوانند حساب بانکی را هدف بگیرند
یکی از نکات مهم این پرونده، اشاره پلیس به شیوه ارسال پیامهای فریبنده است.
بر اساس اظهارات فرمانده انتظامی محلات، مجرمان سایبری پیامهایی را با موضوعات مختلف برای کاربران ارسال میکنند؛ از جمله:
- نصب برنامه «عکس یادگاری»
- دریافت یارانه کمکمعیشتی
- دریافت پاداش
- سهام عدالت
- ابلاغیه قضایی
این پیامها ممکن است از سرشمارههای شخصی یا نامعتبر ارسال شوند و کاربر را به کلیک روی یک پیوند یا نصب برنامهای که در پیام معرفی شده است، ترغیب کنند.
چرا این موضوع مهم است؟
مجرم در چنین سناریویی الزاماً تلاش نمیکند از همان ابتدا یک سیستم را هک کند؛ بلکه ابتدا سعی میکند کاربر را متقاعد کند خودش یک اقدام خطرناک انجام دهد.
این همان نقطهای است که مهندسی اجتماعی وارد ماجرا میشود.
برای مثال، کاربر ممکن است با دیدن عبارت «ابلاغیه قضایی» نگران شود و بدون بررسی لینک روی آن کلیک کند. یا با دیدن پیام مربوط به «سهام عدالت» تصور کند مبلغی به او تعلق گرفته است.
در هر دو حالت، احساساتی مانند ترس، عجله، کنجکاوی یا طمع میتوانند تصمیم کاربر را تحت تأثیر قرار دهند.
لینک جعلی چگونه قربانی را هدف میگیرد؟
یک سناریوی رایج میتواند به این شکل باشد:
پیام فریبنده → کلیک روی لینک → ورود به صفحه جعلی → درخواست اطلاعات → سرقت اطلاعات
صفحهای که پس از کلیک باز میشود ممکن است از نظر ظاهری شبیه یک سایت واقعی طراحی شده باشد.
برای مثال، صفحه جعلی میتواند از کاربر بخواهد:
- شماره کارت را وارد کند.
- تاریخ انقضای کارت را وارد کند.
- CVV2 را وارد کند.
- رمز پویا را وارد کند.
- شماره تلفن یا اطلاعات هویتی را وارد کند.
در چنین شرایطی، کاربر تصور میکند در حال انجام یک فرایند عادی است؛ اما اطلاعات واردشده ممکن است مستقیماً در اختیار مهاجم قرار بگیرد.
یک مثال ساده
فرض کنید پیام زیر برای کاربر ارسال شود:
«ابلاغیه جدید برای شما صادر شده است. برای مشاهده متن ابلاغیه روی لینک زیر کلیک کنید.»
کاربر روی لینک کلیک میکند و وارد صفحهای میشود که ظاهر آن شبیه یک سامانه رسمی است.
صفحه از او اطلاعات بانکی میخواهد.
اگر کاربر اطلاعات کارت یا رمز پویا را در صفحه جعلی وارد کند، در واقع اطلاعات را در اختیار مهاجم قرار داده است.
نکته مهم: صرف دیدن یک پیام یا دریافت یک لینک به معنی هک شدن گوشی یا حساب بانکی نیست؛ خطر اصلی زمانی افزایش پیدا میکند که کاربر روی لینک کلیک کند، اطلاعات حساس وارد کند یا نرمافزار ناشناس نصب کند.
«عکس یادگاری» چرا به یک طعمه سایبری تبدیل شده است؟
یکی از مواردی که در هشدار اخیر پلیس درباره پرونده محلات ذکر شده، پیامهایی با عنوان نصب برنامه «عکس یادگاری» است.
این نوع پیامها روی کنجکاوی و اعتماد اجتماعی حساب میکنند.
پیامی مانند:
«این عکس قدیمیمونه، ببینش»
ممکن است از نظر کاربر کاملاً عادی به نظر برسد؛ مخصوصاً اگر پیام از طریق یک شبکه اجتماعی یا شمارهای ارسال شود که قربانی آن را میشناسد.
اما اگر لینک به یک صفحه ناشناس منتهی شود یا کاربر برای مشاهده تصویر مجبور به نصب یک برنامه ناشناخته شود، شرایط تغییر میکند.
نصب برنامه ناشناس چه خطری دارد؟
خطر به نوع برنامه و مجوزهایی که درخواست میکند بستگی دارد.
یک برنامه مخرب میتواند در صورت داشتن مجوزهای لازم، به اطلاعات یا قابلیتهایی از گوشی دسترسی پیدا کند که برای عملکرد عادی آن ضروری نیست.
از جمله مواردی که باید نسبت به آن حساس بود:
- درخواست دسترسیهای غیرضروری
- درخواست دسترسی به پیامکها
- درخواست دسترسی به مخاطبان
- درخواست دسترسی به فایلها
- درخواست دسترسیهای گسترده یا غیرمعمول
- درخواست نصب از منبع ناشناس
- اصرار برای غیرفعال کردن قابلیتهای امنیتی دستگاه
بنابراین اگر یک پیامک یا پیام شبکه اجتماعی شما را برای مشاهده یک عکس ساده به نصب یک برنامه ناشناس هدایت میکند، این رفتار بهخودیخود یک علامت هشدار جدی است.
چرا موضوع یارانه و سهام عدالت برای کلاهبرداران جذاب است؟
کلاهبرداری سایبری زمانی موفقتر میشود که موضوع پیام برای مخاطب آشنا و مهم باشد.
یارانه، سهام عدالت، ابلاغیه قضایی، بسته معیشتی یا پاداش، موضوعاتی هستند که میتوانند توجه تعداد زیادی از کاربران را جلب کنند.
مجرم بهجای ارسال یک پیام کاملاً فنی، از یک موضوع روزمره استفاده میکند.
به زبان ساده:
مهاجم ابتدا اعتماد یا هیجان ایجاد میکند؛ سپس کاربر را به سمت اقدام خطرناک هدایت میکند.
این اقدام میتواند کلیک روی لینک، ورود اطلاعات بانکی، پرداخت مبلغی کوچک یا نصب یک برنامه باشد.
اگر روی لینک مشکوک کلیک کردیم چه کنیم؟
اگر فقط روی لینک کلیک کردهاید اما هیچ اطلاعاتی وارد نکردهاید و برنامهای نصب نکردهاید، شرایط با سرقت اطلاعات بانکی یا نصب بدافزار یکسان نیست.
اقدامات زیر را انجام دهید:
- صفحه را ببندید.
- هیچ اطلاعات بانکی یا رمز عبوری وارد نکنید.
- چیزی دانلود یا نصب نکنید.
- اگر فایلی دانلود شده، آن را اجرا نکنید.
- پیام و لینک را حذف نکنید؛ در صورت نیاز برای گزارش یا بررسی نگه دارید.
- اگر صفحه از شما رمز عبور یک حساب را خواسته و آن را وارد کردهاید، رمز آن حساب را از مسیر رسمی تغییر دهید.
- اگر اطلاعات بانکی وارد شده است، موضوع را جدیتر پیگیری کنید.
اگر اطلاعات کارت بانکی را وارد کردیم چه کنیم؟
در این حالت، زمان اهمیت زیادی دارد.
اگر اطلاعات کارت، رمز پویا یا اطلاعات بانکی را در یک صفحه مشکوک وارد کردهاید، منتظر نمانید تا ببینید اتفاقی میافتد یا نه.
اقدامات فوری:
- با بانک خود تماس بگیرید.
- کارت یا دسترسی بانکی را مسدود کنید.
- در صورت امکان، از اپلیکیشن یا سامانه رسمی بانک برای مسدودسازی استفاده کنید.
- تراکنشهای حساب را بررسی کنید.
- در صورت مشاهده برداشت غیرمجاز، موضوع را فوراً گزارش کنید.
- با مرکز فوریتهای سایبری پلیس فتا به شماره ۰۹۶۳۸۰ تماس بگیرید.
پلیس فتا در همین پرونده نیز به افرادی که وارد لینک یا برنامه مشکوک شدهاند توصیه کرده است بلافاصله حساب بانکی خود را مسدود کنند و با شماره ۰۹۶۳۸۰ تماس بگیرند.
اگر برنامه مشکوک نصب کردیم چه کنیم؟
این وضعیت را جدیتر از صرف کلیک روی لینک در نظر بگیرید.
اگر برنامهای را از لینکی ناشناس یا منبع غیررسمی نصب کردهاید:
۱. ارتباطات غیرضروری را کاهش دهید
در صورت مشکوک بودن جدی به فعالیت برنامه، ارتباط دستگاه با اینترنت را تا زمان بررسی بیشتر محدود کنید.
۲. برنامه مشکوک را بررسی کنید
نام برنامه، منبع نصب و مجوزهایی را که درخواست کرده بررسی کنید.
۳. مجوزهای غیرضروری را لغو کنید
اگر برنامهای برای عملکرد عادی خود به دسترسیهای غیرمعمول نیاز دارد، این موضوع یک علامت هشدار است.
۴. حسابهای مهم را بررسی کنید
بهخصوص:
- حسابهای بانکی
- ایمیل
- حسابهای پیامرسان
- حسابهای شبکههای اجتماعی
- حسابهای گوگل یا اپل
۵. رمزهای حساس را از یک دستگاه مطمئن تغییر دهید
اگر احتمال میدهید اطلاعات ورود شما در معرض خطر قرار گرفته، تغییر رمز را از دستگاهی که نسبت به امنیت آن اطمینان دارید انجام دهید.
۶. موضوع را به پلیس فتا گزارش دهید
در صورت وجود برداشت غیرمجاز یا سوءاستفاده مالی، گزارش سریع اهمیت ویژهای دارد.
چگونه پیامک جعلی را تشخیص دهیم؟
هیچ نشانهای بهتنهایی اثبات نمیکند که یک پیام کلاهبرداری است؛ اما ترکیب چند علامت هشدار میتواند بسیار مهم باشد.
| نشانه | چرا مشکوک است؟ |
|---|---|
| لینک ناشناس | مقصد واقعی پیام مشخص نیست |
| درخواست نصب برنامه | ممکن است نرمافزار مخرب یا غیرضروری باشد |
| درخواست اطلاعات کارت | اطلاعات حساس نباید از طریق لینکهای ناشناس وارد شود |
| ایجاد ترس و اضطراب | کاربر را به تصمیم عجولانه سوق میدهد |
| وعده پول یا پاداش | از انگیزه مالی قربانی استفاده میکند |
| پیام از شماره شخصی | در برخی سناریوها میتواند نشانه جعلی بودن باشد |
| اصرار برای اقدام فوری | فرصت بررسی مستقل را از کاربر میگیرد |
| آدرس اینترنتی غیرمعمول | ممکن است صفحه جعلی باشد |
| درخواست پرداخت مبلغ برای دریافت منفعت | یکی از الگوهای رایج فریب مالی است |
یک قانون ساده برای کاربران
اگر پیامکی درباره پول، حساب بانکی، یارانه، سهام عدالت، ابلاغیه، جایزه یا شکایت دریافت کردید، از همان لینک داخل پیام وارد نشوید.
بهجای آن، خودتان آدرس رسمی سازمان یا سرویس مربوطه را وارد کنید یا از اپلیکیشن رسمی آن استفاده کنید.
این کار یک تفاوت مهم ایجاد میکند:
بهجای اینکه مسیر را مهاجم تعیین کند، خودتان مسیر ارتباط با سرویس رسمی را انتخاب میکنید.
تفاوت فیشینگ با بدافزار چیست؟
این دو اصطلاح در چنین پروندههایی ممکن است کنار یکدیگر دیده شوند، اما دقیقاً یک چیز نیستند.
فیشینگ (Phishing)
هدف اصلی فیشینگ، فریب کاربر برای دریافت اطلاعات یا انجام یک اقدام است.
برای مثال، ساختن یک صفحه جعلی بانکی و ترغیب کاربر به وارد کردن اطلاعات کارت، نمونهای از فیشینگ است.
بدافزار (Malware)
بدافزار به نرمافزار مخربی گفته میشود که با هدف مخرب روی سیستم یا دستگاه اجرا میشود.
اگر کاربر بهدلیل یک پیام فریبنده، برنامهای مخرب را نصب کند، ممکن است حمله از مرحله مهندسی اجتماعی وارد مرحله آلودگی دستگاه شود.
بنابراین ممکن است یک حمله با فیشینگ و مهندسی اجتماعی شروع شود و به نصب بدافزار یا سرقت اطلاعات منجر شود.
مهمترین نکته این پرونده برای کاربران ایرانی
پرونده محلات فقط درباره بازگشت ۱۳ میلیارد ریال نیست.
قسمت مهمتر ماجرا این است که کلاهبرداران همچنان از موضوعات بسیار ساده و آشنا برای جلب اعتماد کاربران استفاده میکنند.
پیامی درباره یک عکس، یارانه، پاداش، سهام عدالت یا ابلاغیه ممکن است در نگاه اول یک پیام معمولی به نظر برسد؛ اما اگر کاربر را به یک لینک ناشناس یا نصب برنامه هدایت کند، باید متوقف شود و منبع پیام بررسی شود.
هر پیامکی که شما را برای دریافت پول، مشاهده ابلاغیه یا دیدن یک فایل به کلیک فوری روی لینک دعوت میکند، ارزش یک بررسی مستقل را دارد.
اگر قربانی شدیم، سرعت مهم است
اگر اطلاعات بانکی وارد کردهاید یا برداشت غیرمجاز اتفاق افتاده است، موضوع را به زمان دیگری موکول نکنید.
پلیس فتا در پرونده اخیر محلات نیز بر مسدودسازی فوری حساب بانکی و تماس با مرکز فوریتهای سایبری با شماره ۰۹۶۳۸۰ تأکید کرده است.
اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی
آنچه در این پرونده برای کاربران اهمیت بیشتری دارد، رقم ۱۳ میلیارد ریال نیست؛ بلکه مسیر رسیدن مهاجم به پول قربانی است.
در بسیاری از کلاهبرداریهای آنلاین، مهاجم ابتدا به دنبال شکستن یک سیستم پیچیده نیست. او تلاش میکند تصمیم کاربر را تغییر دهد. پیامکی که با یک موضوع آشنا مانند یارانه، سهام عدالت یا ابلاغیه قضایی شروع میشود، میتواند کاربر را از مسیر عادی خارج کند و به سمت یک لینک یا برنامه ناشناس ببرد.
به همین دلیل، امنیت کاربر فقط به آنتیویروس یا رمز عبور قوی محدود نمیشود. توانایی تشخیص یک پیام غیرعادی و مقاومت در برابر فشار برای کلیک فوری، بخشی از امنیت سایبری روزمره است.
پرونده محلات همچنین یک نکته مهم دیگر دارد: وقتی برداشت غیرمجاز اتفاق میافتد، سرعت گزارشدادن میتواند در روند پیگیری پرونده اهمیت داشته باشد. بنابراین «بعداً بررسی میکنم» در مواجهه با برداشت مشکوک از حساب بانکی، تصمیم مناسبی نیست.
جمعبندی
پیامهای جعلی با موضوع یارانه، سهام عدالت، ابلاغیه قضایی، پاداش یا حتی عکس و فایل شخصی، نمونهای از سوءاستفاده از اعتماد و واکنش سریع کاربر هستند.
قبل از کلیک، یک سؤال ساده بپرسید:
«آیا واقعاً لازم است برای دریافت این خدمت، از همین لینکی که برایم فرستادهاند استفاده کنم؟»
منابع اصلی: