کد خبر: ۹۲۶

کلاهبرداری اسنپ پی و دیجی کالا چیست؟ شگرد کلاهبرداران و راه جلوگیری

کلاهبرداری اسنپ چیست؟بهراد یوسفی

کلاهبرداری اسنپ پی چگونه انجام می‌شود؟ با شگرد کلاهبرداران، سرقت کد تأیید، سوءاستفاده از اعتبار خرید و راه‌های جلوگیری از کلاهبرداری آشنا شوید.

اگر از اسنپ‌پی یا سرویس‌های خرید اعتباری استفاده می‌کنید، یک کد پیامکی ساده می‌تواند برای کلاهبرداران کافی باشد تا وارد حساب شما شوند و از اعتبار خریدتان سوءاستفاده کنند.

پلیس فتا درباره شگردی هشدار داده که در آن مجرمان با تماس تلفنی و بهانه‌هایی مانند برنده شدن در قرعه‌کشی، دریافت جایزه، تخفیف ویژه یا فعال‌سازی خدمات، از قربانی می‌خواهند کد تأییدی را که برای تلفن همراهش ارسال شده، در اختیار آنها قرار دهد. این کد در واقع می‌تواند برای ورود به حساب کاربر در پلتفرم‌های خرید اعتباری استفاده شود.

خطر اصلی اینجاست: مهاجم ممکن است بدون اینکه کارت بانکی شما را در اختیار داشته باشد، از اعتبار خرید حساب شما برای خرید کالا استفاده کند؛ در حالی که بدهی و اقساط می‌تواند به نام صاحب اصلی حساب باقی بماند.

کلاهبرداری اسنپ پی دقیقاً چگونه انجام می‌شود؟

سناریو معمولاً از یک تماس یا پیام غیرعادی شروع می‌شود.

کلاهبردار ممکن است خودش را نماینده یک شرکت، فروشگاه، پشتیبانی یا برگزارکننده قرعه‌کشی معرفی کند و به شما بگوید:

  • شما برنده شده‌اید.
  • اعتبار خرید شما فعال شده است.
  • برای دریافت تخفیف باید حساب خود را تأیید کنید.
  • برای فعال‌سازی سرویس باید یک کد را اعلام کنید.
  • برای جلوگیری از مسدود شدن حساب، کد ارسال‌شده را بخوانید.
  • برای دریافت جایزه یا تکمیل ثبت‌نام، کد پیامکی را اعلام کنید.

چند ثانیه بعد، یک پیامک حاوی کد تأیید به تلفن شما ارسال می‌شود.

کلاهبردار از شما می‌خواهد همان کد را برای او بخوانید.

اینجا همان نقطه‌ای است که نباید ادامه دهید.

پلیس فتا تأکید کرده است که کد ورود و احراز هویت سرویس‌های خرید اعتباری نباید در اختیار افراد دیگر قرار گیرد.

چرا کد پیامکی اسنپ پی این‌قدر مهم است؟

بسیاری از کاربران تصور می‌کنند کدی که از طریق پیامک دریافت کرده‌اند، صرفاً یک «کد ساده» است.

اما این کد ممکن است نقش کلید ورود یا تأیید هویت را داشته باشد.

به همین دلیل اگر فردی پشت تلفن از شما خواست کدی را که همین الان برایتان پیامک شده، برایش بخوانید، نباید صرفاً به دلیل اینکه خودش را پشتیبان یا کارمند یک شرکت معرفی می‌کند، به او اعتماد کنید.

اصل ساده این است:

کدی که برای ورود یا تأیید حساب شما ارسال شده، برای شخص دیگری نیست.

کلاهبردار بعد از ورود به حساب چه کار می‌کند؟

هدف این نوع حمله لزوماً برداشت مستقیم پول از کارت بانکی نیست.

در این شیوه، مهاجم تلاش می‌کند به اعتبار خرید قربانی دسترسی پیدا کند.

بر اساس هشدار پلیس، کلاهبردار پس از دسترسی به حساب می‌تواند تا سقف اعتبار موجود، از فروشگاه‌های مجاز خرید انجام دهد. در چنین شرایطی، خریدها به حساب کاربر اصلی مرتبط می‌شود و قربانی ممکن است زمانی متوجه ماجرا شود که پیامک مربوط به خرید یا اقساط را دریافت کند.

به زبان ساده:

کلاهبردار خرید می‌کند؛ اما قربانی ممکن است با بدهی مواجه شود.

آیا برای کلاهبرداری اسنپ پی باید رمز کارت بانکی را داشته باشند؟

نه لزوماً.

این یکی از مهم‌ترین نکاتی است که کاربران باید بدانند.

در این سناریو، مهاجم الزاماً به دنبال رمز کارت بانکی یا اطلاعات کارت شما نیست؛ هدف می‌تواند تصاحب حساب کاربری و سوءاستفاده از اعتبار خرید باشد.

به همین دلیل جمله‌هایی مانند:

«من فقط کد پیامکی را می‌خواهم، رمز کارتت را که نمی‌خواهم»

نباید باعث اعتماد شما شود.

کد تأیید هم می‌تواند اطلاعات امنیتی بسیار حساسی باشد.

۷ نشانه که باید به تماس مشکوک شک کنید

اگر فردی با شما تماس گرفت و یکی از موارد زیر را مطرح کرد، احتیاط کنید:

۱. برنده شدن در قرعه‌کشی

«شما برنده شده‌اید؛ فقط کد پیامک را بگویید.»

یکی از ترفندهای رایج کلاهبرداری همین ایجاد هیجان و عجله در قربانی است.

۲. فعال‌سازی اعتبار

ممکن است کلاهبردار ادعا کند برای فعال شدن اعتبار خرید، باید کد ارسال‌شده را اعلام کنید.

۳. تخفیف ویژه

تخفیف غیرمنتظره می‌تواند بهانه‌ای برای گرفتن کد ورود باشد.

۴. تهدید به مسدود شدن حساب

«اگر این کد را اعلام نکنید، حساب شما مسدود می‌شود.»

ایجاد ترس یکی از روش‌های متداول مهندسی اجتماعی است.

۵. درخواست کد در تماس تلفنی

اگر کسی از شما می‌خواهد کدی را که همین لحظه از یک سرویس دریافت کرده‌اید برایش بخوانید، تماس را متوقف کنید و خودتان از مسیر رسمی سرویس موضوع را بررسی کنید.

۶. ایجاد عجله

«الان باید انجام بدهید.»

«فقط ۳۰ ثانیه فرصت دارید.»

«اگر تماس قطع شود، اعتبارتان می‌سوزد.»

این جملات برای جلوگیری از فکر کردن قربانی طراحی می‌شوند.

۷. استفاده از اطلاعات شخصی

داشتن نام، شماره تلفن یا حتی برخی اطلاعات مربوط به شما، به معنای معتبر بودن تماس‌گیرنده نیست.

کلاهبرداران ممکن است بخشی از اطلاعات قربانی را از منابع مختلف به دست آورده باشند.

اگر کد اسنپ پی را به کلاهبردار دادیم چه کنیم؟

اگر متوجه شدید کد تأیید را در اختیار فرد ناشناس قرار داده‌اید، منتظر نمانید تا اولین پیام خرید یا بدهی برایتان ارسال شود.

در سریع‌ترین زمان ممکن:

  1. از مسیر رسمی سرویس وضعیت حساب خود را بررسی کنید.
  2. فعالیت‌ها و خریدهای اخیر را بررسی کنید.
  3. در صورت مشاهده فعالیت مشکوک، با پشتیبانی رسمی سرویس تماس بگیرید.
  4. موضوع را به پلیس فتا گزارش دهید.
  5. پیامک‌ها و اطلاعات مربوط به تماس، شماره تلفن، زمان تماس و خریدهای مشکوک را نگه دارید.
  6. اگر اطلاعات بانکی دیگری نیز در اختیار مهاجم قرار گرفته است، اقدامات امنیتی لازم برای آن حساب‌ها را نیز انجام دهید.

هرچه فاصله زمانی بین افشای کد و گزارش حادثه کمتر باشد، پیگیری موضوع منطقی‌تر و سریع‌تر خواهد بود.

اگر پیامک خرید یا قسطی دریافت کردیم که خودمان انجام نداده‌ایم چه؟

این موضوع را جدی بگیرید.

اگر پیامک خرید، سفارش، اعتبار یا قسطی دریافت کردید که خودتان انجام نداده‌اید، احتمال سوءاستفاده از حساب وجود دارد.

در چنین شرایطی:

اول: وارد حساب خود شوید و فعالیت‌ها را بررسی کنید.

دوم: از مسیر رسمی با پشتیبانی سرویس تماس بگیرید.

سوم: اطلاعات خرید یا سفارش مشکوک را ثبت و ذخیره کنید.

چهارم: موضوع را از طریق پلیس فتا پیگیری کنید.

پنجم: شماره تماس یا پیام مشکوک را حذف نکنید؛ ممکن است برای پیگیری به آن نیاز داشته باشید.

آیا تماس‌گیرنده واقعاً می‌تواند پشتیبان اسنپ پی باشد؟

صرف ادعای فرد کافی نیست.

اگر کسی گفت:

«من از پشتیبانی اسنپ‌پی تماس می‌گیرم»

به جای ادامه دادن مکالمه، تماس را قطع کنید و خودتان از مسیر رسمی سرویس موضوع را بررسی کنید.

این تفاوت بسیار مهم است:

مسیر امن:
شما خودتان وارد اپلیکیشن یا وب‌سایت رسمی می‌شوید و موضوع را بررسی می‌کنید.

مسیر پرخطر:
فردی با شما تماس می‌گیرد، شما را تحت فشار قرار می‌دهد و از شما کد امنیتی می‌خواهد.

آیا کلاهبرداری اسنپ پی به معنی هک شدن خود اسنپ پی است؟

خیر.

این نکته را باید دقیق بیان کرد.

هشدار پلیس درباره سوءاستفاده مجرمان از حساب کاربران و کدهای ورود است؛ بنابراین نباید این ماجرا را به‌عنوان «هک شدن اسنپ‌پی» یا «نفوذ به سرورهای اسنپ‌پی» معرفی کرد.

در این سناریو، مهاجم می‌تواند با مهندسی اجتماعی و فریب کاربر، کد احراز هویت را از خود قربانی دریافت کند.

به همین دلیل، اصطلاح دقیق‌تر برای توضیح این روش، کلاهبرداری مبتنی بر مهندسی اجتماعی و سرقت کد تأیید است.

تفاوت کلاهبرداری اسنپ پی با فیشینگ چیست؟

این دو روش می‌توانند به یکدیگر نزدیک باشند اما الزاماً یکسان نیستند.

در فیشینگ معمولاً کاربر به یک لینک یا صفحه جعلی هدایت می‌شود تا اطلاعاتی مانند رمز عبور، اطلاعات بانکی یا کد تأیید را وارد کند.

اما در این روش، ممکن است مهاجم اصلاً لینک جعلی ارسال نکند و مستقیماً با قربانی تماس بگیرد و او را متقاعد کند که کد پیامکی را اعلام کند.

در هر دو حالت، هدف اصلی فریب کاربر برای واگذاری اطلاعات امنیتی است.

آیا دیجی‌کالا و سرویس‌های خرید اعتباری دیگر هم در معرض همین شگرد هستند؟

بله، این شگرد محدود به یک پلتفرم نیست.

پلیس فتا در هشدارهای خود از سرویس‌هایی مانند دیجی‌کالا و اسنپ‌پی به‌عنوان نمونه‌هایی از پلتفرم‌های خرید اعتباری نام برده و درباره دریافت کد ورود از کاربران هشدار داده است.

بنابراین قاعده امنیتی را برای همه حساب‌های اعتباری خود در نظر بگیرید:

کد ورود و احراز هویت را به هیچ فردی اعلام نکنید.

اگر فقط کد را خوانده باشیم ولی خریدی انجام نشده باشد چه؟

باز هم موضوع را جدی بگیرید.

ممکن است مهاجم هنوز اقدامی انجام نداده باشد یا هنوز متوجه فرصت سوءاستفاده نشده باشد.

به همین دلیل بهتر است بلافاصله وضعیت حساب را بررسی کنید و در صورت مشاهده هرگونه فعالیت غیرعادی، از مسیر رسمی سرویس موضوع را پیگیری کنید.

مهم‌ترین نکته درباره کلاهبرداری اسنپ پی

این کلاهبرداری لزوماً با یک حمله پیچیده یا بدافزار پیشرفته انجام نمی‌شود.

گاهی مهاجم فقط به یک تماس تلفنی، یک سناریوی باورپذیر و یک کد پیامکی نیاز دارد.

پلیس فتا نیز پیش‌تر اعلام کرده بود بخش قابل توجهی از جرایم سایبری مرتبط با پلیس فتا در حوزه مالی قرار دارد و دریافت کد ورود پلتفرم‌های خرید اقساطی به‌صورت تلفنی را یکی از شگردهای مهم مجرمان معرفی کرده بود.

پس اگر فقط یک قانون را به خاطر می‌سپارید، این باشد:

هیچ‌کس نباید کد ورود یا کد تأیید حساب شما را از خودتان بگیرد؛ حتی اگر ادعا کند از پشتیبانی، بانک، فروشگاه یا یک سازمان معتبر تماس گرفته است.

دیدگاه تحلیلی ۲۴ نیوز

کلاهبرداری‌های مربوط به سرویس‌های خرید اعتباری نشان می‌دهند که اعتبار دیجیتال هم مانند موجودی حساب بانکی، یک دارایی قابل سوءاستفاده است.

بسیاری از کاربران هنوز تصور می‌کنند اگر موجودی کارت بانکی‌شان صفر باشد، خطری آنها را تهدید نمی‌کند؛ در حالی که یک حساب خرید اعتباری می‌تواند امکان انجام خریدهای قابل توجهی را فراهم کند.

از طرف دیگر، این حملات نشان می‌دهند که مهاجمان همیشه به دنبال شکستن سیستم‌های امنیتی نیستند؛ گاهی ساده‌ترین مسیر، فریب خود کاربر است.

در چنین حملاتی، آگاهی کاربر عملاً به یکی از مهم‌ترین لایه‌های دفاعی تبدیل می‌شود.

سوالات متداول

کلاهبرداری اسنپ پی چیست؟

کلاهبرداری اسنپ پی به شگردهایی گفته می‌شود که در آن مجرمان با فریب کاربران و دریافت اطلاعات امنیتی مانند کد ورود یا تأیید، تلاش می‌کنند به حساب یا اعتبار خرید آنها دسترسی پیدا کنند.

آیا اسنپ پی هک شده است؟

هشدار مورد بحث پلیس درباره سوءاستفاده از حساب کاربران و دریافت کد ورود از طریق مهندسی اجتماعی است و به خودی خود به معنای هک شدن زیرساخت اسنپ‌پی نیست.

آیا دادن کد پیامکی اسنپ پی خطرناک است؟

بله. کدهای ورود و احراز هویت را نباید در اختیار دیگران قرار داد؛ زیرا ممکن است برای دسترسی به حساب شما استفاده شوند.

اگر از اسنپ پی کلاهبرداری شد چه کنیم؟

در سریع‌ترین زمان حساب و تراکنش‌ها را بررسی کنید، با پشتیبانی رسمی سرویس تماس بگیرید و موضوع را از مسیرهای رسمی از جمله پلیس فتا پیگیری کنید.

آیا کلاهبردار می‌تواند با اعتبار اسنپ پی خرید کند؟

طبق هشدار پلیس فتا، در این شگرد مهاجم پس از دسترسی به حساب می‌تواند از اعتبار موجود برای خرید استفاده کند و بدهی خریدها ممکن است برای صاحب حساب ثبت شود.

آیا پشتیبانی اسنپ پی کد پیامکی می‌خواهد؟

کد ورود و احراز هویت شخصی است و نباید آن را برای دیگران ارسال یا قرائت کنید. در صورت تماس مشکوک، مکالمه را متوقف کرده و از مسیر رسمی سرویس موضوع را بررسی کنید.

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث