کد خبر: ۷۱۲

پشت پرده ربات‌های تلگرامی؛ از وعده پاداش نقدی تا سرقت حساب و اطلاعات بانکی

هک

چند روزی است برخی کاربران تلگرام با رباتی مواجه می‌شوند که با وعده عضویت و دریافت پاداش نقدی، آنها را به انجام یک فرایند ساده ترغیب می‌کند؛ اما پشت این پیشنهاد، سناریویی برای سرقت اطلاعات حساس کاربران پنهان شده است.

هانا حیدری
خبرنگار:
هانا حیدری

رباتی که با سوءاستفاده از نام «بانک ملی» فعالیت می‌کند، ابتدا کد ورود تلگرام را هدف می‌گیرد و در ادامه می‌تواند اطلاعات بانکی کاربر را نیز در معرض دسترسی مهاجم قرار دهد.

سرهنگ جواد مختاررضایی، معاون فرهنگی و اجتماعی پلیس فتا فراجا، با هشدار درباره این شگرد جدید کلاهبرداری اعلام کرده است که این ربات از کاربر می‌خواهد برای اثبات اینکه «ربات نیست»، روی یک دکمه کلیک کند. پس از این مرحله، صفحه‌ای جعلی باز می‌شود و از کاربر یک کد پنج‌رقمی درخواست می‌کند؛ کدی که در واقع کد ورود به حساب تلگرام است.

ربات جعلی بانک ملی چگونه تلگرام کاربران را هک می‌کند؟

سناریوی حمله با یک پیشنهاد به ظاهر ساده آغاز می‌شود. کاربر وارد رباتی می‌شود که نام و هویت بانک ملی را یدک می‌کشد و برای جلب اعتماد، وعده پاداش نقدی یا ارائه خدمات را مطرح می‌کند.

در ادامه، ربات از کاربر می‌خواهد برای اثبات اینکه انسان است و ربات نیست، روی گزینه‌ای کلیک کند. با این کار، کاربر به صفحه‌ای جعلی هدایت می‌شود؛ صفحه‌ای که در ادامه از او می‌خواهد یک کد پنج‌رقمی را وارد کند.

مشکل از همین‌جا آغاز می‌شود. کدی که کاربر تصور می‌کند بخشی از فرایند احراز هویت است، در واقع کد ورود به حساب تلگرام اوست. با در اختیار گذاشتن این کد، مهاجم می‌تواند برای ورود به حساب تلگرام قربانی اقدام کند.

تلگرام نیز بارها تأکید کرده است که کد ورود حساب نباید در اختیار افراد، ربات‌ها یا وب‌سایت‌های دیگر قرار بگیرد.

چرا مهاجم سراغ تلگرام می‌رود؟

در نگاه اول ممکن است این سؤال مطرح شود که یک کلاهبردار چرا باید پیش از اطلاعات بانکی، حساب تلگرام کاربر را هدف قرار دهد؟

پاسخ را باید در ارزش اطلاعات موجود در حساب‌های پیام‌رسان جست‌وجو کرد. دسترسی به تلگرام می‌تواند مهاجم را به فهرست مخاطبان، گروه‌ها، کانال‌ها و گفت‌وگوهای کاربر برساند و حتی امکان سوءاستفاده از هویت او برای فریب دیگران را فراهم کند.

اما در سناریوی مورد اشاره پلیس فتا، هدف مهاجم به تلگرام محدود نمی‌شود.

دسترسی به حساب بانکی

به گفته معاون فرهنگی و اجتماعی پلیس فتا، کلاهبردار پس از دریافت کد ورود تلگرام، تلاش می‌کند کد ورود اپلیکیشن بانک ملی را نیز به دست آورد و از این طریق به حساب بانکی قربانی دسترسی پیدا کند.

به این ترتیب، یک حمله می‌تواند از یک ربات تلگرامی شروع شود، با سرقت حساب پیام‌رسان ادامه پیدا کند و در نهایت به اطلاعات و دارایی‌های مالی کاربر برسد.

همین زنجیره، یکی از تفاوت‌های مهم این شگرد با بسیاری از نمونه‌های معمول فیشینگ است؛ مهاجم تنها به دنبال اطلاعات کارت بانکی نیست، بلکه ابتدا از اعتماد کاربر در یک پیام‌رسان برای رسیدن به مرحله بعدی حمله استفاده می‌کند.

ربات‌های تلگرامی؛ ابزار قدیمی برای سرقت اطلاعات بانکی

اگرچه سوءاستفاده اخیر از نام بانک ملی مورد جدیدی است، اما استفاده از ربات‌های تلگرامی برای فریب کاربران و سرقت اطلاعات بانکی در ایران سابقه دارد.

پلیس فتا پیش از این درباره ربات‌هایی هشدار داده بود که از کاربران اطلاعات کارت بانکی، از جمله شماره کارت، رمز دوم، CVV2 و تاریخ انقضا را دریافت می‌کردند. پلیس در همان هشدار تأکید کرده بود که کاربران نباید اطلاعات کارت بانکی خود را در اختیار ربات‌های تلگرامی قرار دهند.

در پرونده‌ای دیگر که در سال ۱۳۹۷ گزارش شد، استفاده از یک ربات تلگرامی برای سرقت اطلاعات حساب بانکی ۱۰۶۰ نفر مطرح شد. طبق گزارش منتشرشده، در یکی از موارد، کلاهبرداران پس از دستیابی به اطلاعات بانکی یک قربانی، اقدام به برداشت وجه از حساب او کرده بودند.

این موارد نشان می‌دهد که ربات تلگرامی برای مجرمان سایبری، تنها یک ابزار ارتباطی نیست و می‌تواند به ابزاری برای اجرای مهندسی اجتماعی و فیشینگ تبدیل شود.

ربات صیغه‌یاب و درگاه جعلی

یک سال بعد، یعنی در سال ۱۳۹۸، پلیس فتا از پرونده‌ای خبر داد که در آن مجرمان با استفاده از ربات‌های صیغه‌یاب در تلگرام، کاربران را به درگاه‌های جعلی هدایت می‌کردند.

در این روش، ربات نقش نقطه شروع حمله را داشت و قربانی پس از اعتماد به آن، به صفحه‌ای هدایت می‌شد که برای سرقت اطلاعات بانکی طراحی شده بود.

این پرونده نیز نشان می‌دهد که اصل استفاده از ربات برای هدایت قربانی به یک صفحه فیشینگ، شگرد تازه‌ای در فضای سایبری ایران نیست؛ آنچه در پرونده اخیر اهمیت بیشتری دارد، سوءاستفاده مستقیم از نام یک بانک و هدف گرفتن هم‌زمان حساب تلگرام و اطلاعات بانکی کاربر است.

چرا نام بانک‌ها برای کلاهبرداران جذاب است؟

استفاده از نام بانک‌ها بخشی از تکنیک «مهندسی اجتماعی» است. کاربر وقتی با نام یک بانک شناخته‌شده مواجه می‌شود، ممکن است تصور کند پیام یا ربات به یک سرویس رسمی تعلق دارد و در نتیجه با حساسیت کمتری مراحل درخواستی را انجام دهد.

در چنین شرایطی حتی یک اقدام به ظاهر ساده، مانند کلیک روی یک دکمه یا وارد کردن یک کد پنج‌رقمی، می‌تواند مسیر حمله را برای مهاجم باز کند.

به همین دلیل، صرف مشاهده نام یا لوگوی یک بانک در ربات، کانال، پیام یا صفحه اینترنتی نباید به معنای معتبر بودن آن تلقی شود.

وعده پاداش؛ نقطه شروع یک حمله سایبری

پاداش نقدی، جایزه، اینترنت رایگان، تخفیف یا خدمات ویژه از جمله وعده‌هایی هستند که می‌توانند کاربر را برای کلیک روی یک لینک یا دکمه ترغیب کنند.

در چنین حملاتی، مهاجم به دنبال نفوذ فنی پیچیده به تلفن همراه قربانی نیست. کافی است او را متقاعد کند که اطلاعات حساس را در اختیار کلاهبردار قرار دهد.

در مورد ربات جعلی بانک ملی نیز همین الگو دیده می‌شود: جلب توجه با وعده پاداش، ایجاد اعتماد با استفاده از نام یک بانک معتبر، هدایت کاربر به صفحه جعلی و در نهایت دریافت کد ورود.

چگونه از هک تلگرام و سرقت حساب بانکی جلوگیری کنیم؟

مهم‌ترین اقدام، بی‌اعتمادی به هر ربات یا صفحه‌ای است که از کاربر کد ورود حساب، رمز یا اطلاعات بانکی درخواست می‌کند.

کاربران باید توجه داشته باشند که کد ورود تلگرام را نباید در هیچ ربات یا صفحه‌ای وارد کنند. همچنین اطلاعات کارت بانکی، رمز پویا و سایر اطلاعات امنیتی نیز نباید در اختیار ربات‌ها یا لینک‌های ناشناس قرار گیرد.

فعال‌سازی تأیید دومرحله‌ای تلگرام نیز می‌تواند یک لایه امنیتی اضافی ایجاد کند.

از سوی دیگر، برای استفاده از خدمات بانکی، بهتر است کاربر به‌صورت مستقیم از اپلیکیشن رسمی بانک یا نشانی رسمی بانک استفاده کند و از ورود به خدمات بانکی از طریق لینک‌های ارسال‌شده در پیام‌رسان‌ها خودداری کند.

اگر کد را وارد کردیم چه کنیم؟

پلیس فتا توصیه کرده است در صورت وارد کردن سهوی کدها، کاربران در سریع‌ترین زمان ممکن رمز تلگرام و بانک خود را تغییر دهند و دستگاه‌های ناشناس متصل به حساب‌های خود را خارج کنند.

همچنین در صورت مشاهده هرگونه فعالیت مشکوک یا احتمال دسترسی غیرمجاز به حساب، موضوع باید در کوتاه‌ترین زمان ممکن به پلیس فتا گزارش شود.

مرکز فوریت‌های سایبری پلیس فتا با شماره ۰۹۶۳۸۰ آماده دریافت گزارش‌های مردمی است.

در نهایت، نکته اصلی در مقابله با این شگرد ساده اما مهم است: کد ورود، رمز عبور و اطلاعات بانکی، حتی اگر درخواست‌کننده خود را به‌عنوان یک بانک یا سرویس معتبر معرفی کند، نباید در اختیار ربات‌ها و صفحات ناشناس قرار بگیرد.

در فضای سایبری، گاهی تنها چند رقم کافی است تا یک «پاداش نقدی» به هزینه‌ای سنگین برای کاربر تبدیل شود.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث