هشدار پلیس فتا درباره کلاهبرداری با لینکهای جعلی؛ از کالابرگ و یارانه تا ابلاغیه قضایی
رئیس مرکز امداد و فوریتهای سایبری پلیس فتا فراجا با تشریح آخرین شگردهای کلاهبرداران اینترنتی، نسبت به سوءاستفاده از طرحهای حمایتی دولت، کالابرگ الکترونیکی و ابلاغیههای قضایی جعلی هشدار داد.
سرهنگ رامین پاشایی در گفتوگو با ۲۴نیوز تأکید کرد که ارسال لینکهای آلوده و هک حسابهای کاربری در پیامرسانها، اصلیترین ابزار مجرمان سایبری برای سرقتهای مالی است و شهروندان نباید به هیچ عنوان به پیامکهای شخصی یا پیامهای ارسالی از سوی نزدیکان که حاوی لینکهای ناشناس هستند، اعتماد کنند. متن گفتوگوی او را در ادامه بخوانید:
بیشترین حجم کلاهبرداریها از چه طریقی صورت میگیرد؟ پیامکهای حاوی لینک (فیشینگ)، تماسهای تلفنی یا سایتهای غیرمجاز؟
بیشترین حجم کلاهبرداریهای سایبری در حوزه مالی، مربوط به ارسال لینکهای آلوده، هک گوشی کاربران و حسابهای کاربری آنها در پیامرسانهای بومی و غیربومی و در نهایت برداشت غیرمجاز از حساب افراد است.
اگرچه تماسهای تلفنی و سایتهای غیرمجاز نیز بهعنوان ابزار مورد استفاده قرار میگیرند، اما در حال حاضر «ارسال لینکهای آلوده» با عناوین مختلف و ترغیبکننده یا تهدیدکننده، نظیر مرور عکسهای قدیمی، ابلاغیههای قضایی (سامانه ثنا)، برندهشدن در مسابقات، تعلق گرفتن کالابرگ، مسدودشدن حساب، صدور حکم بازداشت، باطلشدن کارت سوخت یا قطع یارانه، بهعنوان مهمترین ترفند مجرمان شناخته میشود.
همچنین کلاهبرداران با هک حساب کاربری دوستان و نزدیکان قربانیان در شبکههای اجتماعی و پیامرسانها، پیامهایی را از سوی افراد آشنا ارسال میکنند تا میزان باورپذیری را بهشدت افزایش دهند.
مجرمان چطور به اطلاعات کارت بانکی، رمز پویا یا حساب کاربری افراد در سامانه «شما» (شبکه ملی اعتبار) دسترسی پیدا میکنند؟
این روند از طریق نصب برنامههای بهظاهر خدماتی، اما در واقع «بدافزار»، صورت میگیرد که در اصطلاح فنی به آنها «زامبیساز» گفته میشود.
مجرمان با آلودهسازی گوشی فرد، کنترل آن را به دست گرفته و به پنل پیامکی و اطلاعات بانکی دسترسی پیدا میکنند. به این ترتیب، با سوءاستفاده از غفلت و سهلانگاری کاربران، رمز دوم یکبارمصرف و اطلاعات کارت بانکی در کنار هم قرار گرفته و تراکنشهای غیرمجاز به نام و اعتبار قربانی انجام میشود تا وجوه موجود در حساب به حسابهای مشخصشده منتقل شود.
آیا اپلیکیشنهای جعلی تحت عنوان «استعلام کالابرگ» شناسایی شدهاند؟ نحوه عملکرد آنها چگونه است؟
بله، متأسفانه این شیوه و شگرد بهکرات مشاهده شده است. روند کار به این صورت است که مجرمان ابتدا حساب کاربری افراد را در پیامرسانهای بومی و غیربومی نظیر ایتا، بله، واتساپ یا تلگرام، بهویژه پیامرسانهای بومی، هک میکنند.
با هکشدن حساب یک فرد، تمامی مخاطبان و فهرست مخاطبان (کانتکتهای) وی در اختیار مجرم قرار میگیرد. سپس از طریق همان حساب آشنا، پیامی برای مخاطبان ارسال میشود مبنی بر اینکه «کالابرگ من امروز شارژ شد» یا «سهمیه مازاد به من تعلق گرفته، روی این لینک بزنید تا دریافت کنید»؛ و متأسفانه قربانیان در دام این لینکهای مخرب گرفتار میشوند.
کلاهبرداران از چه نوع مهندسی اجتماعی برای فریب قربانی استفاده میکنند؟
کلاهبرداران سایبری بهخوبی بر الگوریتمهای رفتاری و اصول مهندسی اجتماعی مسلط هستند و همواره فضای رسانهای کشور را رصد میکنند. آنها متناسب با رویدادها، مناسبتها یا امتیازاتی که قرار است به شهروندان اعطا شود، پلتفرمهای مجرمانه خود را طراحی میکنند.
برای مثال، پروندههایی داشتیم که در آستانه بازگشایی مدارس در اول مهر، عنوان «دریافت اینترنت دانشآموزی» یا «بهروزرسانی پیامرسان شاد» را مطرح کردهاند.
به محض اینکه رسانههای جمعی و تلویزیون موضوعاتی نظیر هدفمندی یارانهها یا سهمیه سوخت را اطلاعرسانی میکنند، مجرمان بلافاصله پلتفرمهای تقلبی مشابه را راهاندازی کرده و از این طریق اقدام به کلاهبرداری میکنند.
پلیس فتا برای مهار و شناسایی خطوط تلفن همراهی که پیامکهای انبوه و جعلی کالابرگ ارسال میکنند، چه اقداماتی انجام داده است؟
پلیس فتا این موارد را بهصورت لحظهای رصد میکند. اگر پیامکها از سرشمارههای تبلیغاتی ارسال شوند، بلافاصله مسدود شده و در بیشتر مواقع لینکهای آلوده شناسایی و از دسترس خارج میشوند. با این حال، متأسفانه استفاده کاربران از فیلترشکنها گاهی اثربخشی این اقدامات را کاهش میدهد.
توصیه پایانی شما چیست؟
توصیه جدی ما به شهروندان عزیز این است که به هیچ عنوان به پیامکهای درون شبکههای اجتماعی و پیامرسانها، حتی اگر با نام و اعتبار اعضای خانواده، پدر، مادر، خواهر یا برادر ارسال شده باشد، توجه نکنند؛ چراکه احتمال هک حساب آنها وجود دارد.
چنانچه افراد قصد استفاده از سهمیه کالابرگ یا هر سهمیه دولتی دیگری را دارند، باید حتماً به پایگاههای وب رسمی یا درگاههای اطلاعرسانی همان سازمان مراجعه کنند. تمام سازمانها و ارگانهای دولتی اطلاعات جمعیتی و دهکبندیها را در اختیار دارند و نیازی به ارسال کد ملی یا شماره کارت از سوی شهروندان ندارند.
ضمناً هیچ نهاد دولتی از شمارههای شخصی، مانند خطوط همراه ۰۹۱۲ یا ۰۹۰۲، پیامک ارسال نمیکند، بلکه این خدمات از طریق سرشمارههای پوششی معتبر (Mask Number) انجام میشود که نام سازمان در بالای پیام نمایش داده میشود.
در پایان تأکید میکنیم به هیچ عنوان روی لینکهای آلوده، از هر منبعی که باشند، کلیک نکنید. همچنین اگر شهروندی، خدای نکرده، مورد حمله سایبری قرار گرفت یا نیاز به مشاوره و راهنمایی داشت، همکاران من در مرکز امداد و فوریتهای سایبری با شماره تلفن سراسری ۰۹۶۳۸۰ بهصورت ۲۴ ساعته در سراسر کشور آماده پاسخگویی و خدمترسانی به هموطنان عزیز هستند.