کد خبر: ۷۶۸

پیامک جعلی با نام ابلاغیه، سهام عدالت و بسته پستی چگونه حساب‌ها را خالی می‌کند؟

پیامک جعلی دوباره قربانی می‌گیرد؛ از ابلاغیه قضایی و سهام عدالت تا بسته پستی . بهراد یوسفی

پیامک جعلی ابلاغیه، سهام عدالت، یارانه و بسته پستی چگونه کاربران ایرانی را قربانی فیشینگ می‌کند؟ روش تشخیص لینک جعلی و جلوگیری از سرقت اطلاعات بانکی.

یک پیامک کوتاه با عنوان‌هایی مثل «ابلاغیه قضایی»، «سود سهام عدالت»، «بسته پستی»، «یارانه» یا «کالابرگ» می‌تواند نقطه شروع یک کلاهبرداری بزرگ باشد. مجرمان سایبری با سوءاستفاده از اعتماد کاربران، آنها را به لینک‌های جعلی، درگاه‌های پرداخت تقلبی یا نصب برنامه‌های آلوده هدایت می‌کنند تا اطلاعات بانکی و شخصی آنها را سرقت کنند.
پرونده‌های اخیر نشان می‌دهد این روش همچنان یکی از شگردهای فعال کلاهبرداران در ایران است؛ به‌طوری که در یک پرونده، ۸۵۰ نفر قربانی لینک‌های جعلی شدند و مجموع برداشت‌های غیرمجاز از حساب آنها از ۲۳۰ میلیارد ریال عبور کرد.


پیامک جعلی چگونه کاربران را فریب می‌دهد؟

سناریوی حمله معمولاً ساده است:
کاربر یک پیامک دریافت می‌کند:
  • «ابلاغیه جدید برای شما صادر شد»
  • «سود سهام عدالت آماده واریز است»
  • «برای دریافت کالابرگ اقدام کنید»
  • «بسته پستی شما نیاز به پرداخت هزینه دارد»
  • «برای دریافت وام فوری ثبت‌نام کنید»
در ادامه یک لینک در پیام قرار داده می‌شود و از کاربر خواسته می‌شود برای مشاهده جزئیات یا دریافت خدمات روی آن کلیک کند.
هدف اصلی مهاجم این است که کاربر را از مسیر رسمی خارج کرده و به یکی از این موارد هدایت کند:
  • صفحه فیشینگ شبیه سایت‌های رسمی
  • درگاه پرداخت جعلی
  • فایل APK آلوده
  • فرم سرقت اطلاعات شخصی

⚠️ هشدار امنیتی

پیامکی که شما را مجبور به کلیک سریع، وارد کردن اطلاعات بانکی یا نصب برنامه می‌کند، حتی اگر ظاهر رسمی داشته باشد، باید مشکوک تلقی شود.

 

۸۵۰ نفر قربانی لینک‌های جعلی شدند؛ کلاهبرداران از چه ترفندهایی استفاده کردند؟

در یکی از پرونده‌های اخیر، پلیس فتا آذربایجان‌شرقی از شناسایی و دستگیری اعضای یک باند سازمان‌یافته برداشت غیرمجاز اینترنتی خبر داد.
بر اساس اعلام پلیس، تاکنون ۸۵۰ نفر به‌عنوان شاکی در این پرونده شناسایی شده‌اند و مجموع مبالغ کلاهبرداری‌شده از ۲۳۰ میلیارد ریال فراتر رفته است.
طبق بررسی‌های انجام‌شده، اعضای این شبکه با ارسال پیامک‌ها و لینک‌های جعلی تحت عنوان‌هایی مانند:
  • ابلاغیه قضایی
  • وام فوری
  • استخدام
  • بسته معیشتی
  • سهام عدالت
  • امور مالیاتی
  • فایل یا عکس جعلی
کاربران را به صفحات پرداخت تقلبی هدایت می‌کردند.
پس از وارد کردن اطلاعات کارت بانکی در این صفحات، اطلاعات در اختیار کلاهبرداران قرار می‌گرفت و برداشت غیرمجاز از حساب قربانی انجام می‌شد.
این پرونده نشان می‌دهد مجرمان سایبری معمولاً سراغ موضوعاتی می‌روند که برای مردم اهمیت، نگرانی یا جذابیت مالی دارد.
 

چرا ابلاغیه قضایی یکی از محبوب‌ترین طعمه‌های فیشینگ است؟

پیام‌هایی با عنوان «ابلاغیه قضایی» یکی از موفق‌ترین روش‌های فریب کاربران هستند؛ چون احساس ترس و نگرانی ایجاد می‌کنند.
وقتی کاربر پیام «علیه شما شکایتی ثبت شده» یا «ابلاغیه جدید دارید» دریافت می‌کند، احتمال دارد بدون بررسی روی لینک کلیک کند.
در این حملات معمولاً کاربر به سایتی شبیه سامانه‌های رسمی هدایت می‌شود و از او درخواست می‌شود:
  • شماره تلفن وارد کند
  • کد ملی وارد کند
  • مبلغ کمی پرداخت کند
  • اطلاعات کارت بانکی وارد کند
اما هدف واقعی، سرقت اطلاعات است.
قاعده مهم:
برای بررسی امور قضایی، همیشه خودتان وارد مسیر رسمی سامانه‌های مربوط شوید و از لینک داخل پیامک استفاده نکنید.
 

پیامک سود سهام عدالت؛ طعمه‌ای که هنوز قربانی می‌گیرد

یکی دیگر از سناریوهای پرتکرار، پیامک‌هایی با عنوان سود سهام عدالت است.
نمونه پیام‌ها:
  • «سود سهام عدالت شما آماده پرداخت است»
  • «برای دریافت سود ثبت‌نام کنید»
  • «اطلاعات حساب خود را تکمیل کنید»
کلاهبرداران با ایجاد حس دریافت پول، کاربران را به سمت لینک جعلی هدایت می‌کنند.
در حالی که برای دریافت خدمات مالی رسمی، نباید اطلاعات بانکی را در لینک‌هایی که از طریق پیامک ناشناس ارسال شده‌اند وارد کرد.
 
«بسته پستی شما متوقف شده است»؛ فریب با هزینه چند هزار تومانی
یکی دیگر از روش‌های رایج، پیامک‌هایی با عنوان شرکت‌های پستی است.
مثلاً:
«بسته شما به دلیل نقص آدرس متوقف شده است.»
یا:
«برای تحویل بسته، مبلغ ۱۰ هزار تومان پرداخت کنید.»
مبلغ کم باعث می‌شود بسیاری از کاربران حساسیت کمتری نشان دهند.
اما هدف اصلی مهاجم معمولاً همان مبلغ کوچک نیست؛ بلکه رسیدن به اطلاعات کارت بانکی است.
 
یارانه، کالابرگ و خدمات دولتی؛ موضوعات محبوب کلاهبرداران
کلاهبرداران همیشه از موضوعاتی استفاده می‌کنند که تعداد زیادی از مردم منتظر آن هستند.
به همین دلیل موضوعاتی مانند:
  • یارانه
  • کالابرگ
  • بسته معیشتی
  • وام
  • سهام عدالت
بارها برای ساخت پیامک‌های جعلی استفاده شده‌اند.
پلیس فتا نیز درباره پیامک‌های جعلی مرتبط با کالابرگ، سهام عدالت و خدمات حمایتی هشدار داده و اعلام کرده است لینک‌های ناشناس می‌توانند کاربران را به صفحات فیشینگ هدایت کنند.
از کجا بفهمیم یک پیامک جعلی است؟
تشخیص پیامک جعلی همیشه فقط با دیدن شماره ارسال‌کننده ممکن نیست؛ چون مهاجمان می‌توانند پیام‌هایی طراحی کنند که بسیار شبیه اطلاعیه‌های رسمی باشند.
اما چند نشانه مهم وجود دارد که باید به آنها توجه کرد:
 

۱. پیامک شما را مجبور به اقدام فوری می‌کند

یکی از مهم‌ترین تکنیک‌های کلاهبرداران، ایجاد حس اضطرار است.
نمونه‌ها:

«تا پایان امروز فرصت دارید»

«در صورت عدم پرداخت، حساب شما مسدود می‌شود»

«آخرین فرصت دریافت سود»

«برای جلوگیری از جریمه وارد لینک شوید»

هدف مهاجم این است که فرصت فکر کردن و بررسی را از کاربر بگیرد.
در امنیت سایبری به این روش مهندسی اجتماعی (Social Engineering) گفته می‌شود؛ یعنی مهاجم به جای شکستن سیستم، ذهن کاربر را هدف قرار می‌دهد.
 

۲. لینک ناشناس دارد

وجود لینک در پیامک به‌تنهایی به معنی جعلی بودن نیست، اما باید با دقت بررسی شود.
نشانه‌های خطر:
  • دامنه عجیب و ناشناس
  • آدرس‌های طولانی و نامفهوم
  • استفاده از کلمات شبیه سازمان‌های رسمی
  • تغییر جزئی در نام سایت اصلی
برای مثال، ممکن است یک سایت جعلی ظاهری شبیه بانک، سامانه قضایی یا سازمان دولتی داشته باشد، اما دامنه آن متعلق به مهاجم باشد.
 

۳. اطلاعات بانکی درخواست می‌کند

هیچ سازمان معتبر نباید از طریق یک لینک ناشناس از شما درخواست کند:
  • شماره کارت
  • رمز دوم
  • CVV2
  • رمز پویا
  • اطلاعات کامل بانکی
کند.

🚨 درخواست رمز پویا در یک لینک پیامکی ناشناس، یکی از جدی‌ترین نشانه‌های حمله فیشینگ است.

 

۴. از شما می‌خواهد برنامه نصب کنید

برخی کلاهبرداری‌ها فقط به صفحه جعلی محدود نمی‌شوند.
مهاجم ممکن است کاربر را ترغیب کند یک برنامه نصب کند:
  • اپلیکیشن مشاهده ابلاغیه
  • برنامه دریافت سود
  • نرم‌افزار پیگیری بسته
  • برنامه خدمات دولتی
این فایل‌ها ممکن است حاوی بدافزار باشند و دسترسی‌هایی مانند موارد زیر درخواست کنند:
  • مشاهده پیامک‌ها
  • دسترسی به مخاطبین
  • کنترل اعلان‌ها
  • دسترسی به فایل‌ها

۵. پیام بیش از حد خوب یا بیش از حد ترسناک است

کلاهبرداران معمولاً روی احساسات کاربران کار می‌کنند.
دو مسیر اصلی:
ایجاد طمع:
  • سود فوری
  • جایزه
  • وام سریع
  • دریافت پول
ایجاد ترس:
  • شکایت قضایی
  • مسدودی حساب
  • جریمه
  • از دست دادن فرصت
در هر دو حالت، هدف یکی است:
وادار کردن کاربر به یک واکنش سریع.
 

اگر روی لینک پیامک جعلی کلیک کردیم چه کنیم؟

کلیک کردن روی لینک جعلی همیشه به معنی هک شدن قطعی نیست، اما باید سریع و درست واکنش نشان داد.
اگر فقط لینک را باز کرده‌اید:
اگر:
  • اطلاعاتی وارد نکرده‌اید
  • چیزی دانلود نکرده‌اید
  • برنامه‌ای نصب نکرده‌اید
احتمال خطر کمتر است.
اقدامات پیشنهادی:
  1. صفحه را ببندید.
  2. هیچ اطلاعاتی وارد نکنید.
  3. فایل دانلودشده را اجرا نکنید.
  4. مرورگر را پاک‌سازی کنید.
  5. پیامک را حذف کنید.
اگر اطلاعات کارت بانکی را وارد کردیم چه؟
این وضعیت جدی‌تر است.
اگر اطلاعات کارت یا رمز پویا را در یک صفحه مشکوک وارد کرده‌اید:
اقدامات فوری:

۱. کارت را مسدود کنید

از طریق:
  • اپلیکیشن رسمی بانک
  • اینترنت بانک
  • تماس با بانک
کارت را موقتاً مسدود کنید.
 

۲. رمزهای بانکی را تغییر دهید

اگر اطلاعات ورود به حساب بانکی یا کیف پول دیجیتال وارد شده است، رمزها را تغییر دهید.
 

۳. تراکنش‌ها را بررسی کنید

هرگونه برداشت غیرعادی را بررسی کنید.
در صورت مشاهده تراکنش مشکوک، موضوع را سریع گزارش دهید.
 

۴. موضوع را به پلیس فتا اطلاع دهید

در صورت وقوع کلاهبرداری یا برداشت غیرمجاز، از مسیرهای رسمی پلیس فتا پیگیری کنید.
 

اگر پیامک جعلی باعث نصب بدافزار شد چه کنیم؟

خطر این حملات فقط سرقت پول نیست.
برخی بدافزارهای موبایلی می‌توانند:
  • پیامک‌های بانکی را مشاهده کنند
  • اعلان‌ها را کنترل کنند
  • اطلاعات دستگاه را سرقت کنند
  • حساب‌های کاربری را هدف قرار دهند

اگر یک فایل APK ناشناس نصب کرده‌اید:

  • برنامه را حذف کنید.
  • مجوزهای برنامه‌ها را بررسی کنید.
  • سیستم‌عامل گوشی را به‌روزرسانی کنید.
  • رمز حساب‌های مهم را تغییر دهید.
  • در صورت امکان گوشی را با ابزار امنیتی بررسی کنید.

🔴 هشدار مهم ۲۴نیوز

رمز پویا برای «تأیید یک تراکنش مشخص» صادر می‌شود، نه برای دریافت سود، مشاهده ابلاغیه، فعال‌سازی یارانه یا تحویل بسته.

اگر سایتی رمز پویا را برای انجام یک کار غیرمالی درخواست کرد، احتمالاً با یک صفحه فیشینگ روبه‌رو هستید.

 

چرا کلاهبرداری پیامکی هنوز موفق است؟

ممکن است تصور کنیم کاربران دیگر با این روش‌ها آشنا شده‌اند، اما آمار پرونده‌های واقعی نشان می‌دهد این حملات همچنان موفق هستند.
دلیل اصلی این است که مهاجمان فقط از فناوری استفاده نمی‌کنند؛ آنها از رفتار انسان‌ها سوءاستفاده می‌کنند.
یک پیام درباره ابلاغیه قضایی:
ایجاد ترس می‌کند.
یک پیام درباره سود سهام عدالت:
ایجاد انگیزه مالی می‌کند.
یک پیام درباره بسته پستی:
احساس فوریت ایجاد می‌کند.
در تمام این سناریوها زنجیره حمله مشابه است:
احساسات → عجله → کلیک → سرقت اطلاعات
 

چک‌لیست ۳۰ ثانیه‌ای قبل از کلیک روی هر پیامک

قبل از باز کردن هر لینک، این پنج سؤال را از خودتان بپرسید:
✅ آیا واقعاً منتظر چنین پیامی بودم؟
✅ آیا این پیام از مسیر رسمی آمده است؟
✅ آیا لینک را می‌شناسم؟
✅ آیا از من اطلاعات بانکی می‌خواهد؟
✅ آیا می‌توانم همین کار را از سایت یا اپلیکیشن رسمی انجام دهم؟
اگر جواب یکی از این سؤال‌ها منفی است:
کلیک نکنید.
 

جمع‌بندی

پیامک جعلی دیگر فقط یک پیام تبلیغاتی یا مزاحم نیست؛ می‌تواند اولین مرحله یک حمله سایبری برای سرقت اطلاعات بانکی، نصب بدافزار یا دسترسی به حساب‌های کاربری باشد.
کلاهبرداران با استفاده از موضوعاتی مانند:
  • ابلاغیه قضایی
  • سهام عدالت
  • یارانه
  • کالابرگ
  • بسته پستی
  • وام فوری
سعی می‌کنند اعتماد کاربران را جلب کنند.
پرونده اخیر شناسایی یک شبکه کلاهبرداری با ۸۵۰ قربانی و بیش از ۲۳۰ میلیارد ریال خسارت نشان می‌دهد این روش همچنان یکی از تهدیدهای جدی کاربران ایرانی است.
بهترین دفاع در برابر این حملات ساده است:
روی لینک‌های ناشناس کلیک نکنید، اطلاعات بانکی وارد نکنید و همیشه خدمات را از مسیر رسمی بررسی کنید.
 

سوالات متداول (FAQ)

آیا پیامک ابلاغیه قضایی لینک دارد؟

خیر. پیامک‌های رسمی ابلاغیه قضایی نباید شامل لینک ناشناس برای ورود یا پرداخت باشند. اگر پیامکی با عنوان ابلاغیه دریافت کردید که شما را به کلیک روی لینک دعوت می‌کند، ابتدا آن را از مسیر رسمی بررسی کنید.
آیا پیامک سهام عدالت می‌تواند جعلی باشد؟
بله. پیامک‌هایی با عنوان دریافت سود، ثبت‌نام سهام عدالت یا تکمیل اطلاعات حساب یکی از روش‌های رایج فیشینگ هستند.
اگرروی لینک پیامک جعلی کلیک کردم، گوشی من هک شده است؟
نه همیشه. اگر فقط لینک را باز کرده‌اید و اطلاعاتی وارد نکرده یا برنامه‌ای نصب نکرده‌اید، خطر کمتر است؛ اما بهتر است اقدامات احتیاطی را انجام دهید.
اگر رمز پویا را در سایت جعلی وارد کردم چه کنم؟
فوراً کارت را مسدود کنید، تراکنش‌ها را بررسی کنید و در صورت مشاهده برداشت غیرمجاز، موضوع را از مسیرهای رسمی بانکی و پلیس فتا پیگیری کنید.
آیا پیامک بسته پستی جعلی است؟
همه پیامک‌های پستی جعلی نیستند، اما پیام‌هایی که برای پرداخت مبلغ، تکمیل اطلاعات یا ورود به لینک ناشناس ارسال می‌شوند باید با احتیاط بررسی شوند.
چگونه لینک پیامک را بررسی کنیم؟
به جای کلیک روی لینک، آدرس سایت رسمی سازمان یا شرکت موردنظر را خودتان در مرورگر وارد کنید و از همان مسیر اقدام کنید.
گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث