کلاهبرداری اسنپ پی و دیجی کالا چیست؟ شگرد کلاهبرداران و راه جلوگیری
کلاهبرداری اسنپ پی چگونه انجام میشود؟ با شگرد کلاهبرداران، سرقت کد تأیید، سوءاستفاده از اعتبار خرید و راههای جلوگیری از کلاهبرداری آشنا شوید.
اگر از اسنپپی یا سرویسهای خرید اعتباری استفاده میکنید، یک کد پیامکی ساده میتواند برای کلاهبرداران کافی باشد تا وارد حساب شما شوند و از اعتبار خریدتان سوءاستفاده کنند.
پلیس فتا درباره شگردی هشدار داده که در آن مجرمان با تماس تلفنی و بهانههایی مانند برنده شدن در قرعهکشی، دریافت جایزه، تخفیف ویژه یا فعالسازی خدمات، از قربانی میخواهند کد تأییدی را که برای تلفن همراهش ارسال شده، در اختیار آنها قرار دهد. این کد در واقع میتواند برای ورود به حساب کاربر در پلتفرمهای خرید اعتباری استفاده شود.
خطر اصلی اینجاست: مهاجم ممکن است بدون اینکه کارت بانکی شما را در اختیار داشته باشد، از اعتبار خرید حساب شما برای خرید کالا استفاده کند؛ در حالی که بدهی و اقساط میتواند به نام صاحب اصلی حساب باقی بماند.
کلاهبرداری اسنپ پی دقیقاً چگونه انجام میشود؟
سناریو معمولاً از یک تماس یا پیام غیرعادی شروع میشود.
کلاهبردار ممکن است خودش را نماینده یک شرکت، فروشگاه، پشتیبانی یا برگزارکننده قرعهکشی معرفی کند و به شما بگوید:
- شما برنده شدهاید.
- اعتبار خرید شما فعال شده است.
- برای دریافت تخفیف باید حساب خود را تأیید کنید.
- برای فعالسازی سرویس باید یک کد را اعلام کنید.
- برای جلوگیری از مسدود شدن حساب، کد ارسالشده را بخوانید.
- برای دریافت جایزه یا تکمیل ثبتنام، کد پیامکی را اعلام کنید.
چند ثانیه بعد، یک پیامک حاوی کد تأیید به تلفن شما ارسال میشود.
کلاهبردار از شما میخواهد همان کد را برای او بخوانید.
اینجا همان نقطهای است که نباید ادامه دهید.
پلیس فتا تأکید کرده است که کد ورود و احراز هویت سرویسهای خرید اعتباری نباید در اختیار افراد دیگر قرار گیرد.
چرا کد پیامکی اسنپ پی اینقدر مهم است؟
بسیاری از کاربران تصور میکنند کدی که از طریق پیامک دریافت کردهاند، صرفاً یک «کد ساده» است.
اما این کد ممکن است نقش کلید ورود یا تأیید هویت را داشته باشد.
به همین دلیل اگر فردی پشت تلفن از شما خواست کدی را که همین الان برایتان پیامک شده، برایش بخوانید، نباید صرفاً به دلیل اینکه خودش را پشتیبان یا کارمند یک شرکت معرفی میکند، به او اعتماد کنید.
اصل ساده این است:
کدی که برای ورود یا تأیید حساب شما ارسال شده، برای شخص دیگری نیست.
کلاهبردار بعد از ورود به حساب چه کار میکند؟
هدف این نوع حمله لزوماً برداشت مستقیم پول از کارت بانکی نیست.
در این شیوه، مهاجم تلاش میکند به اعتبار خرید قربانی دسترسی پیدا کند.
بر اساس هشدار پلیس، کلاهبردار پس از دسترسی به حساب میتواند تا سقف اعتبار موجود، از فروشگاههای مجاز خرید انجام دهد. در چنین شرایطی، خریدها به حساب کاربر اصلی مرتبط میشود و قربانی ممکن است زمانی متوجه ماجرا شود که پیامک مربوط به خرید یا اقساط را دریافت کند.
به زبان ساده:
کلاهبردار خرید میکند؛ اما قربانی ممکن است با بدهی مواجه شود.
آیا برای کلاهبرداری اسنپ پی باید رمز کارت بانکی را داشته باشند؟
نه لزوماً.
این یکی از مهمترین نکاتی است که کاربران باید بدانند.
در این سناریو، مهاجم الزاماً به دنبال رمز کارت بانکی یا اطلاعات کارت شما نیست؛ هدف میتواند تصاحب حساب کاربری و سوءاستفاده از اعتبار خرید باشد.
به همین دلیل جملههایی مانند:
«من فقط کد پیامکی را میخواهم، رمز کارتت را که نمیخواهم»
نباید باعث اعتماد شما شود.
کد تأیید هم میتواند اطلاعات امنیتی بسیار حساسی باشد.
۷ نشانه که باید به تماس مشکوک شک کنید
اگر فردی با شما تماس گرفت و یکی از موارد زیر را مطرح کرد، احتیاط کنید:
۱. برنده شدن در قرعهکشی
«شما برنده شدهاید؛ فقط کد پیامک را بگویید.»
یکی از ترفندهای رایج کلاهبرداری همین ایجاد هیجان و عجله در قربانی است.
۲. فعالسازی اعتبار
ممکن است کلاهبردار ادعا کند برای فعال شدن اعتبار خرید، باید کد ارسالشده را اعلام کنید.
۳. تخفیف ویژه
تخفیف غیرمنتظره میتواند بهانهای برای گرفتن کد ورود باشد.
۴. تهدید به مسدود شدن حساب
«اگر این کد را اعلام نکنید، حساب شما مسدود میشود.»
ایجاد ترس یکی از روشهای متداول مهندسی اجتماعی است.
۵. درخواست کد در تماس تلفنی
اگر کسی از شما میخواهد کدی را که همین لحظه از یک سرویس دریافت کردهاید برایش بخوانید، تماس را متوقف کنید و خودتان از مسیر رسمی سرویس موضوع را بررسی کنید.
۶. ایجاد عجله
«الان باید انجام بدهید.»
«فقط ۳۰ ثانیه فرصت دارید.»
«اگر تماس قطع شود، اعتبارتان میسوزد.»
این جملات برای جلوگیری از فکر کردن قربانی طراحی میشوند.
۷. استفاده از اطلاعات شخصی
داشتن نام، شماره تلفن یا حتی برخی اطلاعات مربوط به شما، به معنای معتبر بودن تماسگیرنده نیست.
کلاهبرداران ممکن است بخشی از اطلاعات قربانی را از منابع مختلف به دست آورده باشند.
اگر کد اسنپ پی را به کلاهبردار دادیم چه کنیم؟
اگر متوجه شدید کد تأیید را در اختیار فرد ناشناس قرار دادهاید، منتظر نمانید تا اولین پیام خرید یا بدهی برایتان ارسال شود.
در سریعترین زمان ممکن:
- از مسیر رسمی سرویس وضعیت حساب خود را بررسی کنید.
- فعالیتها و خریدهای اخیر را بررسی کنید.
- در صورت مشاهده فعالیت مشکوک، با پشتیبانی رسمی سرویس تماس بگیرید.
- موضوع را به پلیس فتا گزارش دهید.
- پیامکها و اطلاعات مربوط به تماس، شماره تلفن، زمان تماس و خریدهای مشکوک را نگه دارید.
- اگر اطلاعات بانکی دیگری نیز در اختیار مهاجم قرار گرفته است، اقدامات امنیتی لازم برای آن حسابها را نیز انجام دهید.
هرچه فاصله زمانی بین افشای کد و گزارش حادثه کمتر باشد، پیگیری موضوع منطقیتر و سریعتر خواهد بود.
اگر پیامک خرید یا قسطی دریافت کردیم که خودمان انجام ندادهایم چه؟
این موضوع را جدی بگیرید.
اگر پیامک خرید، سفارش، اعتبار یا قسطی دریافت کردید که خودتان انجام ندادهاید، احتمال سوءاستفاده از حساب وجود دارد.
در چنین شرایطی:
اول: وارد حساب خود شوید و فعالیتها را بررسی کنید.
دوم: از مسیر رسمی با پشتیبانی سرویس تماس بگیرید.
سوم: اطلاعات خرید یا سفارش مشکوک را ثبت و ذخیره کنید.
چهارم: موضوع را از طریق پلیس فتا پیگیری کنید.
پنجم: شماره تماس یا پیام مشکوک را حذف نکنید؛ ممکن است برای پیگیری به آن نیاز داشته باشید.
آیا تماسگیرنده واقعاً میتواند پشتیبان اسنپ پی باشد؟
صرف ادعای فرد کافی نیست.
اگر کسی گفت:
«من از پشتیبانی اسنپپی تماس میگیرم»
به جای ادامه دادن مکالمه، تماس را قطع کنید و خودتان از مسیر رسمی سرویس موضوع را بررسی کنید.
این تفاوت بسیار مهم است:
مسیر امن:
شما خودتان وارد اپلیکیشن یا وبسایت رسمی میشوید و موضوع را بررسی میکنید.
مسیر پرخطر:
فردی با شما تماس میگیرد، شما را تحت فشار قرار میدهد و از شما کد امنیتی میخواهد.
آیا کلاهبرداری اسنپ پی به معنی هک شدن خود اسنپ پی است؟
خیر.
این نکته را باید دقیق بیان کرد.
هشدار پلیس درباره سوءاستفاده مجرمان از حساب کاربران و کدهای ورود است؛ بنابراین نباید این ماجرا را بهعنوان «هک شدن اسنپپی» یا «نفوذ به سرورهای اسنپپی» معرفی کرد.
در این سناریو، مهاجم میتواند با مهندسی اجتماعی و فریب کاربر، کد احراز هویت را از خود قربانی دریافت کند.
به همین دلیل، اصطلاح دقیقتر برای توضیح این روش، کلاهبرداری مبتنی بر مهندسی اجتماعی و سرقت کد تأیید است.
تفاوت کلاهبرداری اسنپ پی با فیشینگ چیست؟
این دو روش میتوانند به یکدیگر نزدیک باشند اما الزاماً یکسان نیستند.
در فیشینگ معمولاً کاربر به یک لینک یا صفحه جعلی هدایت میشود تا اطلاعاتی مانند رمز عبور، اطلاعات بانکی یا کد تأیید را وارد کند.
اما در این روش، ممکن است مهاجم اصلاً لینک جعلی ارسال نکند و مستقیماً با قربانی تماس بگیرد و او را متقاعد کند که کد پیامکی را اعلام کند.
در هر دو حالت، هدف اصلی فریب کاربر برای واگذاری اطلاعات امنیتی است.
آیا دیجیکالا و سرویسهای خرید اعتباری دیگر هم در معرض همین شگرد هستند؟
بله، این شگرد محدود به یک پلتفرم نیست.
پلیس فتا در هشدارهای خود از سرویسهایی مانند دیجیکالا و اسنپپی بهعنوان نمونههایی از پلتفرمهای خرید اعتباری نام برده و درباره دریافت کد ورود از کاربران هشدار داده است.
بنابراین قاعده امنیتی را برای همه حسابهای اعتباری خود در نظر بگیرید:
کد ورود و احراز هویت را به هیچ فردی اعلام نکنید.
اگر فقط کد را خوانده باشیم ولی خریدی انجام نشده باشد چه؟
باز هم موضوع را جدی بگیرید.
ممکن است مهاجم هنوز اقدامی انجام نداده باشد یا هنوز متوجه فرصت سوءاستفاده نشده باشد.
به همین دلیل بهتر است بلافاصله وضعیت حساب را بررسی کنید و در صورت مشاهده هرگونه فعالیت غیرعادی، از مسیر رسمی سرویس موضوع را پیگیری کنید.
مهمترین نکته درباره کلاهبرداری اسنپ پی
این کلاهبرداری لزوماً با یک حمله پیچیده یا بدافزار پیشرفته انجام نمیشود.
گاهی مهاجم فقط به یک تماس تلفنی، یک سناریوی باورپذیر و یک کد پیامکی نیاز دارد.
پلیس فتا نیز پیشتر اعلام کرده بود بخش قابل توجهی از جرایم سایبری مرتبط با پلیس فتا در حوزه مالی قرار دارد و دریافت کد ورود پلتفرمهای خرید اقساطی بهصورت تلفنی را یکی از شگردهای مهم مجرمان معرفی کرده بود.
پس اگر فقط یک قانون را به خاطر میسپارید، این باشد:
هیچکس نباید کد ورود یا کد تأیید حساب شما را از خودتان بگیرد؛ حتی اگر ادعا کند از پشتیبانی، بانک، فروشگاه یا یک سازمان معتبر تماس گرفته است.
دیدگاه تحلیلی ۲۴ نیوز
کلاهبرداریهای مربوط به سرویسهای خرید اعتباری نشان میدهند که اعتبار دیجیتال هم مانند موجودی حساب بانکی، یک دارایی قابل سوءاستفاده است.
بسیاری از کاربران هنوز تصور میکنند اگر موجودی کارت بانکیشان صفر باشد، خطری آنها را تهدید نمیکند؛ در حالی که یک حساب خرید اعتباری میتواند امکان انجام خریدهای قابل توجهی را فراهم کند.
از طرف دیگر، این حملات نشان میدهند که مهاجمان همیشه به دنبال شکستن سیستمهای امنیتی نیستند؛ گاهی سادهترین مسیر، فریب خود کاربر است.
در چنین حملاتی، آگاهی کاربر عملاً به یکی از مهمترین لایههای دفاعی تبدیل میشود.
سوالات متداول
کلاهبرداری اسنپ پی چیست؟
کلاهبرداری اسنپ پی به شگردهایی گفته میشود که در آن مجرمان با فریب کاربران و دریافت اطلاعات امنیتی مانند کد ورود یا تأیید، تلاش میکنند به حساب یا اعتبار خرید آنها دسترسی پیدا کنند.
آیا اسنپ پی هک شده است؟
هشدار مورد بحث پلیس درباره سوءاستفاده از حساب کاربران و دریافت کد ورود از طریق مهندسی اجتماعی است و به خودی خود به معنای هک شدن زیرساخت اسنپپی نیست.
آیا دادن کد پیامکی اسنپ پی خطرناک است؟
بله. کدهای ورود و احراز هویت را نباید در اختیار دیگران قرار داد؛ زیرا ممکن است برای دسترسی به حساب شما استفاده شوند.
اگر از اسنپ پی کلاهبرداری شد چه کنیم؟
در سریعترین زمان حساب و تراکنشها را بررسی کنید، با پشتیبانی رسمی سرویس تماس بگیرید و موضوع را از مسیرهای رسمی از جمله پلیس فتا پیگیری کنید.
آیا کلاهبردار میتواند با اعتبار اسنپ پی خرید کند؟
طبق هشدار پلیس فتا، در این شگرد مهاجم پس از دسترسی به حساب میتواند از اعتبار موجود برای خرید استفاده کند و بدهی خریدها ممکن است برای صاحب حساب ثبت شود.
آیا پشتیبانی اسنپ پی کد پیامکی میخواهد؟
کد ورود و احراز هویت شخصی است و نباید آن را برای دیگران ارسال یا قرائت کنید. در صورت تماس مشکوک، مکالمه را متوقف کرده و از مسیر رسمی سرویس موضوع را بررسی کنید.
- تسنیم — هشدار پلیس فتا درباره کلاهبرداری با اعتبار خرید دیجیکالا و اسنپپی
- تسنیم — هشدار پلیس فتا درباره کلاهبرداری از حسابهای خرید اعتباری
- آیتیرسان — هشدار درباره سرقت کد تأیید دیجیکالا و اسنپپی