کد خبر: ۸۹۶

هشدار پلیس فتا درباره کلاهبرداری با لینک‌های جعلی؛ از کالابرگ و یارانه تا ابلاغیه قضایی

گفت و گو با سرهنگ رامین پاشایی

رئیس مرکز امداد و فوریت‌های سایبری پلیس فتا فراجا با تشریح آخرین شگردهای کلاهبرداران اینترنتی، نسبت به سوءاستفاده از طرح‌های حمایتی دولت، کالابرگ الکترونیکی و ابلاغیه‌های قضایی جعلی هشدار داد.

سرهنگ رامین پاشایی در گفت‌وگو با ۲۴نیوز تأکید کرد که ارسال لینک‌های آلوده و هک حساب‌های کاربری در پیام‌رسان‌ها، اصلی‌ترین ابزار مجرمان سایبری برای سرقت‌های مالی است و شهروندان نباید به هیچ عنوان به پیامک‌های شخصی یا پیام‌های ارسالی از سوی نزدیکان که حاوی لینک‌های ناشناس هستند، اعتماد کنند. متن گفت‌وگوی او را در ادامه بخوانید:

بیشترین حجم کلاهبرداری‌ها از چه طریقی صورت می‌گیرد؟ پیامک‌های حاوی لینک (فیشینگ)، تماس‌های تلفنی یا سایت‌های غیرمجاز؟

بیشترین حجم کلاهبرداری‌های سایبری در حوزه مالی، مربوط به ارسال لینک‌های آلوده، هک گوشی کاربران و حساب‌های کاربری آن‌ها در پیام‌رسان‌های بومی و غیربومی و در نهایت برداشت غیرمجاز از حساب افراد است.

اگرچه تماس‌های تلفنی و سایت‌های غیرمجاز نیز به‌عنوان ابزار مورد استفاده قرار می‌گیرند، اما در حال حاضر «ارسال لینک‌های آلوده» با عناوین مختلف و ترغیب‌کننده یا تهدیدکننده، نظیر مرور عکس‌های قدیمی، ابلاغیه‌های قضایی (سامانه ثنا)، برنده‌شدن در مسابقات، تعلق گرفتن کالابرگ، مسدودشدن حساب، صدور حکم بازداشت، باطل‌شدن کارت سوخت یا قطع یارانه، به‌عنوان مهم‌ترین ترفند مجرمان شناخته می‌شود.

همچنین کلاهبرداران با هک حساب کاربری دوستان و نزدیکان قربانیان در شبکه‌های اجتماعی و پیام‌رسان‌ها، پیام‌هایی را از سوی افراد آشنا ارسال می‌کنند تا میزان باورپذیری را به‌شدت افزایش دهند.

مجرمان چطور به اطلاعات کارت بانکی، رمز پویا یا حساب کاربری افراد در سامانه «شما» (شبکه ملی اعتبار) دسترسی پیدا می‌کنند؟

این روند از طریق نصب برنامه‌های به‌ظاهر خدماتی، اما در واقع «بدافزار»، صورت می‌گیرد که در اصطلاح فنی به آن‌ها «زامبی‌ساز» گفته می‌شود.

مجرمان با آلوده‌سازی گوشی فرد، کنترل آن را به دست گرفته و به پنل پیامکی و اطلاعات بانکی دسترسی پیدا می‌کنند. به این ترتیب، با سوءاستفاده از غفلت و سهل‌انگاری کاربران، رمز دوم یک‌بارمصرف و اطلاعات کارت بانکی در کنار هم قرار گرفته و تراکنش‌های غیرمجاز به نام و اعتبار قربانی انجام می‌شود تا وجوه موجود در حساب به حساب‌های مشخص‌شده منتقل شود.

آیا اپلیکیشن‌های جعلی تحت عنوان «استعلام کالابرگ» شناسایی شده‌اند؟ نحوه عملکرد آن‌ها چگونه است؟

بله، متأسفانه این شیوه و شگرد به‌کرات مشاهده شده است. روند کار به این صورت است که مجرمان ابتدا حساب کاربری افراد را در پیام‌رسان‌های بومی و غیربومی نظیر ایتا، بله، واتساپ یا تلگرام، به‌ویژه پیام‌رسان‌های بومی، هک می‌کنند.

با هک‌شدن حساب یک فرد، تمامی مخاطبان و فهرست مخاطبان (کانتکت‌های) وی در اختیار مجرم قرار می‌گیرد. سپس از طریق همان حساب آشنا، پیامی برای مخاطبان ارسال می‌شود مبنی بر اینکه «کالابرگ من امروز شارژ شد» یا «سهمیه مازاد به من تعلق گرفته، روی این لینک بزنید تا دریافت کنید»؛ و متأسفانه قربانیان در دام این لینک‌های مخرب گرفتار می‌شوند.

کلاهبرداران از چه نوع مهندسی اجتماعی برای فریب قربانی استفاده می‌کنند؟

کلاهبرداران سایبری به‌خوبی بر الگوریتم‌های رفتاری و اصول مهندسی اجتماعی مسلط هستند و همواره فضای رسانه‌ای کشور را رصد می‌کنند. آن‌ها متناسب با رویدادها، مناسبت‌ها یا امتیازاتی که قرار است به شهروندان اعطا شود، پلتفرم‌های مجرمانه خود را طراحی می‌کنند.

برای مثال، پرونده‌هایی داشتیم که در آستانه بازگشایی مدارس در اول مهر، عنوان «دریافت اینترنت دانش‌آموزی» یا «به‌روزرسانی پیام‌رسان شاد» را مطرح کرده‌اند.

به محض اینکه رسانه‌های جمعی و تلویزیون موضوعاتی نظیر هدفمندی یارانه‌ها یا سهمیه سوخت را اطلاع‌رسانی می‌کنند، مجرمان بلافاصله پلتفرم‌های تقلبی مشابه را راه‌اندازی کرده و از این طریق اقدام به کلاهبرداری می‌کنند.

پلیس فتا برای مهار و شناسایی خطوط تلفن همراهی که پیامک‌های انبوه و جعلی کالابرگ ارسال می‌کنند، چه اقداماتی انجام داده است؟

پلیس فتا این موارد را به‌صورت لحظه‌ای رصد می‌کند. اگر پیامک‌ها از سرشماره‌های تبلیغاتی ارسال شوند، بلافاصله مسدود شده و در بیشتر مواقع لینک‌های آلوده شناسایی و از دسترس خارج می‌شوند. با این حال، متأسفانه استفاده کاربران از فیلترشکن‌ها گاهی اثربخشی این اقدامات را کاهش می‌دهد.

توصیه پایانی شما چیست؟

توصیه جدی ما به شهروندان عزیز این است که به هیچ عنوان به پیامک‌های درون شبکه‌های اجتماعی و پیام‌رسان‌ها، حتی اگر با نام و اعتبار اعضای خانواده، پدر، مادر، خواهر یا برادر ارسال شده باشد، توجه نکنند؛ چراکه احتمال هک حساب آن‌ها وجود دارد.

چنانچه افراد قصد استفاده از سهمیه کالابرگ یا هر سهمیه دولتی دیگری را دارند، باید حتماً به پایگاه‌های وب رسمی یا درگاه‌های اطلاع‌رسانی همان سازمان مراجعه کنند. تمام سازمان‌ها و ارگان‌های دولتی اطلاعات جمعیتی و دهک‌بندی‌ها را در اختیار دارند و نیازی به ارسال کد ملی یا شماره کارت از سوی شهروندان ندارند.

ضمناً هیچ نهاد دولتی از شماره‌های شخصی، مانند خطوط همراه ۰۹۱۲ یا ۰۹۰۲، پیامک ارسال نمی‌کند، بلکه این خدمات از طریق سرشماره‌های پوششی معتبر (Mask Number) انجام می‌شود که نام سازمان در بالای پیام نمایش داده می‌شود.

در پایان تأکید می‌کنیم به هیچ عنوان روی لینک‌های آلوده، از هر منبعی که باشند، کلیک نکنید. همچنین اگر شهروندی، خدای نکرده، مورد حمله سایبری قرار گرفت یا نیاز به مشاوره و راهنمایی داشت، همکاران من در مرکز امداد و فوریت‌های سایبری با شماره تلفن سراسری ۰۹۶۳۸۰ به‌صورت ۲۴ ساعته در سراسر کشور آماده پاسخگویی و خدمت‌رسانی به هموطنان عزیز هستند.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
خانه پربازدید پربحث