پیامک جعلی با نام ابلاغیه، سهام عدالت و بسته پستی چگونه حسابها را خالی میکند؟
پیامک جعلی ابلاغیه، سهام عدالت، یارانه و بسته پستی چگونه کاربران ایرانی را قربانی فیشینگ میکند؟ روش تشخیص لینک جعلی و جلوگیری از سرقت اطلاعات بانکی.
یک پیامک کوتاه با عنوانهایی مثل «ابلاغیه قضایی»، «سود سهام عدالت»، «بسته پستی»، «یارانه» یا «کالابرگ» میتواند نقطه شروع یک کلاهبرداری بزرگ باشد. مجرمان سایبری با سوءاستفاده از اعتماد کاربران، آنها را به لینکهای جعلی، درگاههای پرداخت تقلبی یا نصب برنامههای آلوده هدایت میکنند تا اطلاعات بانکی و شخصی آنها را سرقت کنند.
پروندههای اخیر نشان میدهد این روش همچنان یکی از شگردهای فعال کلاهبرداران در ایران است؛ بهطوری که در یک پرونده، ۸۵۰ نفر قربانی لینکهای جعلی شدند و مجموع برداشتهای غیرمجاز از حساب آنها از ۲۳۰ میلیارد ریال عبور کرد.
پیامک جعلی چگونه کاربران را فریب میدهد؟
سناریوی حمله معمولاً ساده است:
کاربر یک پیامک دریافت میکند:
- «ابلاغیه جدید برای شما صادر شد»
- «سود سهام عدالت آماده واریز است»
- «برای دریافت کالابرگ اقدام کنید»
- «بسته پستی شما نیاز به پرداخت هزینه دارد»
- «برای دریافت وام فوری ثبتنام کنید»
در ادامه یک لینک در پیام قرار داده میشود و از کاربر خواسته میشود برای مشاهده جزئیات یا دریافت خدمات روی آن کلیک کند.
هدف اصلی مهاجم این است که کاربر را از مسیر رسمی خارج کرده و به یکی از این موارد هدایت کند:
- صفحه فیشینگ شبیه سایتهای رسمی
- درگاه پرداخت جعلی
- فایل APK آلوده
- فرم سرقت اطلاعات شخصی
⚠️ هشدار امنیتی
پیامکی که شما را مجبور به کلیک سریع، وارد کردن اطلاعات بانکی یا نصب برنامه میکند، حتی اگر ظاهر رسمی داشته باشد، باید مشکوک تلقی شود.
۸۵۰ نفر قربانی لینکهای جعلی شدند؛ کلاهبرداران از چه ترفندهایی استفاده کردند؟
در یکی از پروندههای اخیر، پلیس فتا آذربایجانشرقی از شناسایی و دستگیری اعضای یک باند سازمانیافته برداشت غیرمجاز اینترنتی خبر داد.
بر اساس اعلام پلیس، تاکنون ۸۵۰ نفر بهعنوان شاکی در این پرونده شناسایی شدهاند و مجموع مبالغ کلاهبرداریشده از ۲۳۰ میلیارد ریال فراتر رفته است.
طبق بررسیهای انجامشده، اعضای این شبکه با ارسال پیامکها و لینکهای جعلی تحت عنوانهایی مانند:
- ابلاغیه قضایی
- وام فوری
- استخدام
- بسته معیشتی
- سهام عدالت
- امور مالیاتی
- فایل یا عکس جعلی
کاربران را به صفحات پرداخت تقلبی هدایت میکردند.
پس از وارد کردن اطلاعات کارت بانکی در این صفحات، اطلاعات در اختیار کلاهبرداران قرار میگرفت و برداشت غیرمجاز از حساب قربانی انجام میشد.
این پرونده نشان میدهد مجرمان سایبری معمولاً سراغ موضوعاتی میروند که برای مردم اهمیت، نگرانی یا جذابیت مالی دارد.
چرا ابلاغیه قضایی یکی از محبوبترین طعمههای فیشینگ است؟
پیامهایی با عنوان «ابلاغیه قضایی» یکی از موفقترین روشهای فریب کاربران هستند؛ چون احساس ترس و نگرانی ایجاد میکنند.
وقتی کاربر پیام «علیه شما شکایتی ثبت شده» یا «ابلاغیه جدید دارید» دریافت میکند، احتمال دارد بدون بررسی روی لینک کلیک کند.
در این حملات معمولاً کاربر به سایتی شبیه سامانههای رسمی هدایت میشود و از او درخواست میشود:
- شماره تلفن وارد کند
- کد ملی وارد کند
- مبلغ کمی پرداخت کند
- اطلاعات کارت بانکی وارد کند
اما هدف واقعی، سرقت اطلاعات است.
قاعده مهم:
برای بررسی امور قضایی، همیشه خودتان وارد مسیر رسمی سامانههای مربوط شوید و از لینک داخل پیامک استفاده نکنید.
پیامک سود سهام عدالت؛ طعمهای که هنوز قربانی میگیرد
یکی دیگر از سناریوهای پرتکرار، پیامکهایی با عنوان سود سهام عدالت است.
نمونه پیامها:
- «سود سهام عدالت شما آماده پرداخت است»
- «برای دریافت سود ثبتنام کنید»
- «اطلاعات حساب خود را تکمیل کنید»
کلاهبرداران با ایجاد حس دریافت پول، کاربران را به سمت لینک جعلی هدایت میکنند.
در حالی که برای دریافت خدمات مالی رسمی، نباید اطلاعات بانکی را در لینکهایی که از طریق پیامک ناشناس ارسال شدهاند وارد کرد.
«بسته پستی شما متوقف شده است»؛ فریب با هزینه چند هزار تومانی
یکی دیگر از روشهای رایج، پیامکهایی با عنوان شرکتهای پستی است.
مثلاً:
«بسته شما به دلیل نقص آدرس متوقف شده است.»
یا:
«برای تحویل بسته، مبلغ ۱۰ هزار تومان پرداخت کنید.»
مبلغ کم باعث میشود بسیاری از کاربران حساسیت کمتری نشان دهند.
اما هدف اصلی مهاجم معمولاً همان مبلغ کوچک نیست؛ بلکه رسیدن به اطلاعات کارت بانکی است.
یارانه، کالابرگ و خدمات دولتی؛ موضوعات محبوب کلاهبرداران
کلاهبرداران همیشه از موضوعاتی استفاده میکنند که تعداد زیادی از مردم منتظر آن هستند.
به همین دلیل موضوعاتی مانند:
- یارانه
- کالابرگ
- بسته معیشتی
- وام
- سهام عدالت
بارها برای ساخت پیامکهای جعلی استفاده شدهاند.
پلیس فتا نیز درباره پیامکهای جعلی مرتبط با کالابرگ، سهام عدالت و خدمات حمایتی هشدار داده و اعلام کرده است لینکهای ناشناس میتوانند کاربران را به صفحات فیشینگ هدایت کنند.
از کجا بفهمیم یک پیامک جعلی است؟
تشخیص پیامک جعلی همیشه فقط با دیدن شماره ارسالکننده ممکن نیست؛ چون مهاجمان میتوانند پیامهایی طراحی کنند که بسیار شبیه اطلاعیههای رسمی باشند.
اما چند نشانه مهم وجود دارد که باید به آنها توجه کرد:
۱. پیامک شما را مجبور به اقدام فوری میکند
یکی از مهمترین تکنیکهای کلاهبرداران، ایجاد حس اضطرار است.
نمونهها:
«تا پایان امروز فرصت دارید»
«در صورت عدم پرداخت، حساب شما مسدود میشود»
«آخرین فرصت دریافت سود»
«برای جلوگیری از جریمه وارد لینک شوید»
هدف مهاجم این است که فرصت فکر کردن و بررسی را از کاربر بگیرد.
در امنیت سایبری به این روش مهندسی اجتماعی (Social Engineering) گفته میشود؛ یعنی مهاجم به جای شکستن سیستم، ذهن کاربر را هدف قرار میدهد.
۲. لینک ناشناس دارد
وجود لینک در پیامک بهتنهایی به معنی جعلی بودن نیست، اما باید با دقت بررسی شود.
نشانههای خطر:
- دامنه عجیب و ناشناس
- آدرسهای طولانی و نامفهوم
- استفاده از کلمات شبیه سازمانهای رسمی
- تغییر جزئی در نام سایت اصلی
برای مثال، ممکن است یک سایت جعلی ظاهری شبیه بانک، سامانه قضایی یا سازمان دولتی داشته باشد، اما دامنه آن متعلق به مهاجم باشد.
۳. اطلاعات بانکی درخواست میکند
هیچ سازمان معتبر نباید از طریق یک لینک ناشناس از شما درخواست کند:
- شماره کارت
- رمز دوم
- CVV2
- رمز پویا
- اطلاعات کامل بانکی
کند.
🚨 درخواست رمز پویا در یک لینک پیامکی ناشناس، یکی از جدیترین نشانههای حمله فیشینگ است.
۴. از شما میخواهد برنامه نصب کنید
برخی کلاهبرداریها فقط به صفحه جعلی محدود نمیشوند.
مهاجم ممکن است کاربر را ترغیب کند یک برنامه نصب کند:
- اپلیکیشن مشاهده ابلاغیه
- برنامه دریافت سود
- نرمافزار پیگیری بسته
- برنامه خدمات دولتی
این فایلها ممکن است حاوی بدافزار باشند و دسترسیهایی مانند موارد زیر درخواست کنند:
- مشاهده پیامکها
- دسترسی به مخاطبین
- کنترل اعلانها
- دسترسی به فایلها
۵. پیام بیش از حد خوب یا بیش از حد ترسناک است
کلاهبرداران معمولاً روی احساسات کاربران کار میکنند.
دو مسیر اصلی:
ایجاد طمع:
- سود فوری
- جایزه
- وام سریع
- دریافت پول
ایجاد ترس:
- شکایت قضایی
- مسدودی حساب
- جریمه
- از دست دادن فرصت
در هر دو حالت، هدف یکی است:
وادار کردن کاربر به یک واکنش سریع.
اگر روی لینک پیامک جعلی کلیک کردیم چه کنیم؟
کلیک کردن روی لینک جعلی همیشه به معنی هک شدن قطعی نیست، اما باید سریع و درست واکنش نشان داد.
اگر فقط لینک را باز کردهاید:
اگر:
- اطلاعاتی وارد نکردهاید
- چیزی دانلود نکردهاید
- برنامهای نصب نکردهاید
احتمال خطر کمتر است.
اقدامات پیشنهادی:
- صفحه را ببندید.
- هیچ اطلاعاتی وارد نکنید.
- فایل دانلودشده را اجرا نکنید.
- مرورگر را پاکسازی کنید.
- پیامک را حذف کنید.
اگر اطلاعات کارت بانکی را وارد کردیم چه؟
این وضعیت جدیتر است.
اگر اطلاعات کارت یا رمز پویا را در یک صفحه مشکوک وارد کردهاید:
اقدامات فوری:
۱. کارت را مسدود کنید
از طریق:
- اپلیکیشن رسمی بانک
- اینترنت بانک
- تماس با بانک
کارت را موقتاً مسدود کنید.
۲. رمزهای بانکی را تغییر دهید
اگر اطلاعات ورود به حساب بانکی یا کیف پول دیجیتال وارد شده است، رمزها را تغییر دهید.
۳. تراکنشها را بررسی کنید
هرگونه برداشت غیرعادی را بررسی کنید.
در صورت مشاهده تراکنش مشکوک، موضوع را سریع گزارش دهید.
۴. موضوع را به پلیس فتا اطلاع دهید
در صورت وقوع کلاهبرداری یا برداشت غیرمجاز، از مسیرهای رسمی پلیس فتا پیگیری کنید.
اگر پیامک جعلی باعث نصب بدافزار شد چه کنیم؟
خطر این حملات فقط سرقت پول نیست.
برخی بدافزارهای موبایلی میتوانند:
- پیامکهای بانکی را مشاهده کنند
- اعلانها را کنترل کنند
- اطلاعات دستگاه را سرقت کنند
- حسابهای کاربری را هدف قرار دهند
اگر یک فایل APK ناشناس نصب کردهاید:
- برنامه را حذف کنید.
- مجوزهای برنامهها را بررسی کنید.
- سیستمعامل گوشی را بهروزرسانی کنید.
- رمز حسابهای مهم را تغییر دهید.
- در صورت امکان گوشی را با ابزار امنیتی بررسی کنید.
🔴 هشدار مهم ۲۴نیوز
رمز پویا برای «تأیید یک تراکنش مشخص» صادر میشود، نه برای دریافت سود، مشاهده ابلاغیه، فعالسازی یارانه یا تحویل بسته.
اگر سایتی رمز پویا را برای انجام یک کار غیرمالی درخواست کرد، احتمالاً با یک صفحه فیشینگ روبهرو هستید.
چرا کلاهبرداری پیامکی هنوز موفق است؟
ممکن است تصور کنیم کاربران دیگر با این روشها آشنا شدهاند، اما آمار پروندههای واقعی نشان میدهد این حملات همچنان موفق هستند.
دلیل اصلی این است که مهاجمان فقط از فناوری استفاده نمیکنند؛ آنها از رفتار انسانها سوءاستفاده میکنند.
یک پیام درباره ابلاغیه قضایی:
ایجاد ترس میکند.
یک پیام درباره سود سهام عدالت:
ایجاد انگیزه مالی میکند.
یک پیام درباره بسته پستی:
احساس فوریت ایجاد میکند.
در تمام این سناریوها زنجیره حمله مشابه است:
احساسات → عجله → کلیک → سرقت اطلاعات
چکلیست ۳۰ ثانیهای قبل از کلیک روی هر پیامک
قبل از باز کردن هر لینک، این پنج سؤال را از خودتان بپرسید:
✅ آیا واقعاً منتظر چنین پیامی بودم؟
✅ آیا این پیام از مسیر رسمی آمده است؟
✅ آیا لینک را میشناسم؟
✅ آیا از من اطلاعات بانکی میخواهد؟
✅ آیا میتوانم همین کار را از سایت یا اپلیکیشن رسمی انجام دهم؟
اگر جواب یکی از این سؤالها منفی است:
کلیک نکنید.
جمعبندی
پیامک جعلی دیگر فقط یک پیام تبلیغاتی یا مزاحم نیست؛ میتواند اولین مرحله یک حمله سایبری برای سرقت اطلاعات بانکی، نصب بدافزار یا دسترسی به حسابهای کاربری باشد.
کلاهبرداران با استفاده از موضوعاتی مانند:
- ابلاغیه قضایی
- سهام عدالت
- یارانه
- کالابرگ
- بسته پستی
- وام فوری
سعی میکنند اعتماد کاربران را جلب کنند.
پرونده اخیر شناسایی یک شبکه کلاهبرداری با ۸۵۰ قربانی و بیش از ۲۳۰ میلیارد ریال خسارت نشان میدهد این روش همچنان یکی از تهدیدهای جدی کاربران ایرانی است.
بهترین دفاع در برابر این حملات ساده است:
روی لینکهای ناشناس کلیک نکنید، اطلاعات بانکی وارد نکنید و همیشه خدمات را از مسیر رسمی بررسی کنید.
سوالات متداول (FAQ)
آیا پیامک ابلاغیه قضایی لینک دارد؟
خیر. پیامکهای رسمی ابلاغیه قضایی نباید شامل لینک ناشناس برای ورود یا پرداخت باشند. اگر پیامکی با عنوان ابلاغیه دریافت کردید که شما را به کلیک روی لینک دعوت میکند، ابتدا آن را از مسیر رسمی بررسی کنید.
آیا پیامک سهام عدالت میتواند جعلی باشد؟
بله. پیامکهایی با عنوان دریافت سود، ثبتنام سهام عدالت یا تکمیل اطلاعات حساب یکی از روشهای رایج فیشینگ هستند.
اگرروی لینک پیامک جعلی کلیک کردم، گوشی من هک شده است؟
نه همیشه. اگر فقط لینک را باز کردهاید و اطلاعاتی وارد نکرده یا برنامهای نصب نکردهاید، خطر کمتر است؛ اما بهتر است اقدامات احتیاطی را انجام دهید.
اگر رمز پویا را در سایت جعلی وارد کردم چه کنم؟
فوراً کارت را مسدود کنید، تراکنشها را بررسی کنید و در صورت مشاهده برداشت غیرمجاز، موضوع را از مسیرهای رسمی بانکی و پلیس فتا پیگیری کنید.
آیا پیامک بسته پستی جعلی است؟
همه پیامکهای پستی جعلی نیستند، اما پیامهایی که برای پرداخت مبلغ، تکمیل اطلاعات یا ورود به لینک ناشناس ارسال میشوند باید با احتیاط بررسی شوند.
چگونه لینک پیامک را بررسی کنیم؟
به جای کلیک روی لینک، آدرس سایت رسمی سازمان یا شرکت موردنظر را خودتان در مرورگر وارد کنید و از همان مسیر اقدام کنید.
گزارش خطا
پسندها:
ارسال پیام