هشدار پلیس فتا درباره «کارت دعوت عروسی» جعلی؛ فایل APK را نصب نکنید
هشدار پلیس فتا درباره فایل APK با عنوان کارت دعوت عروسی؛ مهاجمان با این شگرد کاربران را به نصب بدافزار ترغیب میکنند. اگر چنین فایلی دریافت کردید، نصب نکنید.
هشدار پلیس فتا: کلاهبرداران سایبری با سوءاستفاده از عنوان «دعوتنامه عروسی» فایلهای آلوده APK را برای کاربران ارسال میکنند؛ فایلی که با نصب آن، امکان آلوده شدن گوشی و دسترسی مهاجمان به اطلاعات وجود دارد.
شگرد جدید کلاهبرداران با عنوان دعوتنامه عروسی
پلیس فتا درباره شگرد جدیدی هشدار داده است که در آن مجرمان سایبری با ارسال پیامهایی با مضمون دعوت به مراسم عروسی، کاربران را برای نصب یک فایل ناشناس ترغیب میکنند.
در این پیامها معمولاً از مخاطب خواسته میشود برای مشاهده اطلاعاتی مانند آدرس تالار، زمان برگزاری مراسم یا جزئیات دعوت، فایل یا اپلیکیشنی را که همراه پیام ارسال شده باز یا نصب کند.
مشکل اصلی از همینجا آغاز میشود؛ زیرا فایل ارسالشده یک تصویر ساده یا کارت دعوت معمولی نیست، بلکه ممکن است یک فایل اجرایی اندروید با فرمت APK و حاوی بدافزار باشد.
APK چیست و چرا نصب آن میتواند خطرناک باشد؟
APK مخفف Android Package Kit است و فرمت فایلهایی است که برای نصب اپلیکیشن روی سیستمعامل اندروید استفاده میشوند.
به زبان ساده، وقتی یک برنامه اندرویدی خارج از فروشگاههای معتبر و از طریق یک فایل APK دریافت میشود، کاربر در واقع یک فایل قابل نصب در اختیار دارد؛ بنابراین نباید با آن مانند یک عکس، PDF یا تصویر کارت دعوت رفتار کرد.
مهاجمان میتوانند یک فایل APK مخرب را با نامهایی مانند «کارت دعوت»، «Invitation» یا عناوین مشابه برای قربانی ارسال کنند و او را متقاعد کنند که برای دیدن محتوای پیام، فایل را نصب کند.
پلیس فتا درباره فایل «کارت دعوت» چه گفت؟
سرهنگ جواد مختاررضایی، معاون فرهنگی و اجتماعی پلیس فتا فراجا، با اشاره به شناسایی این شگرد اعلام کرده است که مجرمان سایبری با سوءاستفاده از احساسات و کنجکاوی کاربران، پیامهایی با عنوان «دعوتنامه عروسی» در پیامرسانها منتشر میکنند.
به گفته او، در این روش فایل APK تحت عنوان «کارت دعوت» برای کاربر ارسال میشود و از او خواسته میشود برای مشاهده جزئیات مراسم، فایل را نصب کند.
پلیس فتا تأکید کرده است که نصب چنین فایلهایی میتواند باعث آلودگی تلفن همراه به بدافزارهای جاسوسی شود.
چرا پیام ممکن است حتی از طرف یک فرد آشنا ارسال شود؟
یکی از نکات مهم این هشدار، توجه نکردن صرف به نام ارسالکننده پیام است.
ممکن است کاربر تصور کند چون پیام از طرف یک مخاطب ذخیرهشده یا یکی از دوستان و آشنایان ارسال شده، فایل نیز قابل اعتماد است. در حالی که در برخی حملات، حساب کاربری افراد نیز ممکن است قبلاً به خطر افتاده باشد یا مهاجم از هویت یک فرد آشنا برای جلب اعتماد قربانی استفاده کند.
به همین دلیل، شناختهشدن فرستنده بهتنهایی دلیل کافی برای نصب یک فایل APK نیست.
اگر چنین پیامی دریافت کردیم چه کار کنیم؟
اگر پیام دعوتنامه عروسی یا هر پیام مشابهی دریافت کردید که از شما میخواهد یک فایل APK را نصب کنید، این مراحل را انجام دهید:
- فایل APK را باز یا نصب نکنید.
- روی لینکهای ناشناس موجود در پیام کلیک نکنید.
- فایل را برای دیگران ارسال نکنید.
- حساب کاربری ارسالکننده را در صورت مشکوک بودن، مسدود و گزارش کنید.
- اگر پیام از طرف فردی آشناست، از یک مسیر ارتباطی دیگر درباره صحت پیام سؤال کنید.
- اگر قبلاً فایل را نصب کردهاید، اینترنت گوشی را سریعاً قطع کنید.
- برای دریافت راهنمایی تخصصی با مرکز فوریتهای سایبری پلیس فتا به شماره ۰۹۶۳۸۰ تماس بگیرید.
اگر فایل APK را نصب کردهایم چه کنیم؟
در صورت نصب اشتباه فایل، موضوع را جدی بگیرید و اقدامات بعدی را به تأخیر نیندازید.
پلیس فتا توصیه کرده است که فرد در چنین شرایطی ابتدا اینترنت تلفن همراه را قطع کند و برای دریافت راهنماییهای فنی و پیشگیرانه با مرکز فوریتهای سایبری پلیس فتا به شماره ۰۹۶۳۸۰ تماس بگیرد.
همچنین اگر پس از نصب برنامه، رفتار غیرعادی در گوشی مشاهده کردید، از جمله نمایش تبلیغات غیرمعمول، اجرای خودکار برنامهها، مصرف غیرعادی اینترنت یا درخواست مجوزهای مشکوک، موضوع را جدی بگیرید.
نکته مهم درباره کارت دعوت واقعی
برای مشاهده یک دعوتنامه معمولی، کاربر نباید مجبور به نصب یک اپلیکیشن ناشناس شود.
به همین دلیل اگر فردی برای مشاهده کارت دعوت عروسی، آدرس تالار یا زمان مراسم از شما میخواهد یک فایل APK نصب کنید، همین درخواست باید بهعنوان یک نشانه جدی خطر در نظر گرفته شود.
اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی
نکته مهم در این شگرد، فقط «بدافزار بودن فایل» نیست؛ بلکه روش جلب اعتماد قربانی است.
مهاجم بهجای ارسال پیامی با مضمون فنی یا مشکوک، از یک موضوع کاملاً روزمره و اجتماعی استفاده میکند؛ موضوعی که میتواند حس کنجکاوی یا عجله کاربر را تحریک کند. همین مسئله باعث میشود کاربر قبل از بررسی نوع فایل، روی محتوای پیام و هویت ظاهری فرستنده تمرکز کند.
از طرف دیگر، عبارتهایی مانند «مشاهده آدرس تالار» یا «دیدن جزئیات مراسم» یک دلیل ظاهراً منطقی برای نصب برنامه ایجاد میکنند. در حالی که برای دریافت یک دعوتنامه دیجیتال، نیازی به نصب یک فایل اجرایی ناشناس روی گوشی وجود ندارد.
بنابراین یکی از سادهترین قواعد دفاعی در برابر این نوع حملات این است: اگر یک پیام روزمره از شما میخواهد برای دیدن یک محتوا، فایل APK نصب کنید، آن را نصب نکنید؛ حتی اگر فرستنده را میشناسید.
جمعبندی
شگرد «کارت دعوت عروسی» نمونهای از حملاتی است که در آن مهاجم از یک موضوع آشنا و قابل اعتماد برای رساندن بدافزار به گوشی قربانی استفاده میکند.
پلیس فتا تأکید کرده است که کاربران فایلهای APK ناشناس را باز یا نصب نکنند و در صورت مواجهه با چنین پیامهایی، حساب کاربری ارسالکننده را مسدود و گزارش کنند.
در صورت نصب اشتباه فایل نیز توصیه پلیس فتا، قطع سریع اینترنت گوشی و تماس با مرکز فوریتهای سایبری پلیس فتا به شماره ۰۹۶۳۸۰ است.
سوالات متداول
آیا هر فایل APK خطرناک است؟
خیر. APK فرمت نصب برنامههای اندرویدی است و خودِ این فرمت به معنی بدافزار بودن فایل نیست. خطر زمانی افزایش پیدا میکند که فایل از یک منبع ناشناس دریافت شده باشد یا بدون اطمینان از اصالت و اعتبار آن نصب شود.
آیا اگر APK را از طرف دوستمان دریافت کنیم میتوانیم آن را نصب کنیم؟
خیر، صرفاً شناختهشدن فرستنده کافی نیست. حساب کاربری افراد نیز ممکن است در اختیار مهاجمان قرار گرفته باشد. بهتر است قبل از نصب فایل، از طریق یک روش ارتباطی دیگر درباره ارسال آن مطمئن شوید.
اگر APK کارت دعوت را نصب کرده باشیم چه کنیم؟
طبق هشدار پلیس فتا، اینترنت گوشی را قطع کنید و برای دریافت راهنمایی فنی و پیشگیرانه با مرکز فوریتهای سایبری پلیس فتا به شماره ۰۹۶۳۸۰ تماس بگیرید.
آیا برای مشاهده کارت دعوت عروسی نیاز به نصب اپلیکیشن است؟
در حالت عادی، یک کارت دعوت دیجیتال نباید برای نمایش اطلاعات معمول مراسم، کاربر را مجبور به نصب یک فایل APK ناشناس کند.
منبع رسمی: سایت رسمی پلیس فتا