دریا نیوز







گسترش اینترنت، گسترش ترفند های کلاهبرداری آنلاین

دریانیوز:  گسترش استفاده افراد از اینترنت علاوه بر بهبود کیفیت زندگی و افزایش سرعت انجام کارها، مشکلات و روش های جدیدی برای کلاهبرداری اینترنتی را نیز به وجود آورده است.

، 09:02   /   کد خبر: 40946   /   تعداد بازدید: 156


دریانیوز:  گسترش استفاده افراد از اینترنت علاوه بر بهبود کیفیت زندگی و افزایش سرعت انجام کارها، مشکلات و روش های جدیدی برای کلاهبرداری اینترنتی را نیز به وجود آورده است.با افزایش نفوذ گسترده اینترنت در جوامع و افزایش تعداد کاربران فضای مجازی کلاهبرداران و هکرها نیز با استفاده از روش های خلاقانه و ناآشنا برای مردم عادی بسیاری از افراد را به دام انداخته و به راحتی از آنها دزدی کرده‌اند. عدم آموزش درست و شناخت دقیق ابزارهای پرداختی آنلاین سبب افزایش تعداد کلاهبرداری اینترنی شده است. اما به دلیل گستردگی فضای سایبری و تفاوت دیدگاه کارشناسان این حوزه، امکان ارائه یک تعریف دقیق و جامع برای کلاهبرداری اینترنتی وجود ندارد.

اما به صورت کلی می‌توان یک جرم در فضای آنلاین را به صورت زیر تعریف کرد: هر عمل خلاف قانونی که توسط رایانه یا سایر ابزارهایی که به اینترنت متصل می‌شوند انجام شود به نحوی که به صورت مادی یا معنوی آسیبی را با مردم برساند، مصداق بارز جرم در فضای آنلاین است. مهم‌ترین نکته‌ای که باید به آن اشاره کرد این است که کلاه‌برداران سایبری با استفاده از شیوه‌های مهندسی اجتماعی به‌صورت تلفنی، پیامکی و یا بارگزاری محتوای جذاب در کانال‌ها و گروه‌های مختلف، سعی دارند اعتماد کاربران را به خود جلب کرده و از آنان کلاه‌برداری کنند که در ادامه با تعدادی از آن ها آشنا خواهید شد.

اپلیکیشن های کلاهبردار

با اپلیکیشن های کلاه بردار شروع می کنیم؛ از آنجایی که استفاده از تلفن‌های هوشمند و همچنین اینترنت همراه این روزها در بین کاربران به امری عادی تبدیل‌شده و اکثر هموطنان در طول روز و برای انجام کار‌های روزمره خود از آن استفاده می‌کنند لذا اپلیکیشن‌های کاربردی نقشی غیرقابل انکار در این زمینه خواهند داشت. اپلیکیشن‌هایی که در اصل باید در جهت آسایش و راحتی هموطنان طراحی شوند؛ اما متأسفانه برخی از آنها به دنبال سوءاستفاده از کاربران و سرقت اطلاعات مهم و خصوصی آن‌ها هستند.یکی از مهم‌ترین اهداف طراحان این برنامه‌ها (اپلیکیشن‌های جعلی)، سرقت اطلاعات خصوصی و مهم کاربران می‌باشد. هرچند ارسال بدافزار نیز می‌تواند جزء اهداف مهم آن‌ها باشد. برخی از این اپلیکیشن‌ها حتی به ارائه خدماتی می‌پردازند که وجهه قانونی نداشته و تنها به دنبال کسب منافع خود می‌باشند. به‌عنوان‌مثال می‌توان به برنامه‌های همسفریاب، همسر یاب و... اشاره کرد که معمولاً بدون مجوز بوده و هدفی جز سرقت اطلاعات ندارند.

اپلیکیشن‌های جعلی همراه بانک

مطمئنا بیشتر شما روی گوشی موبایل خود حداقل یک همراه بانک نصب کرده اید چراکه امروزه با پیشرفت فناوری، بسیاری از خدمات بانکی به صورت غیرحضوری قابل انجام بوده و این خدمات از روش‌های گوناگونی مانند اینترنت بانک،همراه بانک و... قابل دریافت می‌باشند اما در کنار گسترش ارائه این خدمات به صورت غیرحضوری، برخی افراد سودجو اقدام به فریب کاربر و کلاهبرداری از وی می‌کنند. به گفته ی سرهنگ داود معظمی گودرزی از پلیس فتا، اخیرا پرونده هایی به این پلیس واصل گردیده که همه شاکیان آن پرونده ها اپلیکیشن همراه بانک خود را از منابع نامعتبر دانلود و نصب کرده و بعد از آن مورد کلاهبرداری قرار گرفته اند.

در ادامه با اقدامات فنی مشخص شد مجرمین سایبری با طراحی همراه بانک های جعلی که در واقع بدافزار هستند و قرار دادن این نرم افزارها در منابع نامعتبر مبادرت به دسترسی غیر مجاز به گوشی تلفن همراه کاربر، سرقت و برداشت غیرمجاز از حساب شهروندان می کنند که شهروندان می بایست با اقداماتی از جمله مجهز نمودن تلفن همراه خود به نرم‌افزار ضد بدافزار معتبر و بروزرسانی مستمر آن، بروزرسانی مستمر سیستم عامل و مرورگر وب و سایر نرم‌افزارهای مورد نیاز بر روی تلفن همراه، عدم ذخیره اطلاعات مهم مانند رمز اول و دوم کارت‌ها، کلمه عبور سامانه‌های بانکی، cvv2 و تاریخ انقضای کارت بر روی گوشی تلفن همراه از هرگونه کلاهبرداری در این حوزه پیشگیری کنند.

همراه بانک های جعلی در گوگل پلی

در بین خبر هایی که جدیدا منتشر شد معاون اجتماعی پلیس فتا ناجا از همراه بانک های جعلی بانکی در گوگل پلی خبر داد و به عموم مردم توصیه کرد که از دریافت و نصب اپلیکیشن های آلوده که از طریق ارسال پیامک ها برای آنها ارسال می شود، جدا خودداری کنند. چراکه در اهدافی جدید مجرمان سایبری با طراحی و ارسال اپلیکیشن های جعلی بانک های صادرات، کشاورزی و سپه به گوگل پلی و تشویق کاربران مبنی بر بروزرسانی یا نصب اپلیکیشن های جعلی و مخرب زمینه دسترسی غیرمجاز با مقاصد شوم کلاهبرداری، اخاذی و آلوده‌سازی گوشی تلفن همراه کاربران، هدایت آنان به صفحات جعلی مرسوم به فیشینگ و برداشت غیرمجاز از حساب بانکی آنان را فراهم می سازند.

واقعا قابل تامل است که با پیشرفته تر شدن تکنولوژی و دسترسی بیشتر به اینترنت ترفند های کلاهبرداران اینترنتی نیز به روز رسانی شده و هر بار شاهد روشی نوین در کلاهبرداری در بین آنان هستیم . اما در قدم اول کاری که می توان انجام داد آگاه کردن شهروندان از این کلاهبرداری ها و راه های پیشگیری در به دام افتادن این کلاهبرداران مدرن است پس در این خصوص توصیه می شود در صورت نیاز به نصب اپلیکیشن های بانکی حتما بر دریافت از مارکت های داخلی و یا سایت های رسمی بانک های عامل اقدام کنند و سایر اپلیکیشن های فعال مورد نیاز خود را نیز به همین طریق دریافت کنند و از دریافت و نصب اپلیکیشن های آلوده که اکثرا لینک آنها توسط مجرمان سایبری از طریق ارسال پیام و یا پیامک ها به وسیله پیام رسان ها و شبکه‌های اجتماعی برای آنها ارسال می شود، اکیدا خودداری کنند .

رسیدسازهای جعلی

یکی دیگر از شگردهای مجرمان سایبری جهت کلاهبرداری از کاربران، طراحی ساخت اپلیکیشن رسیدساز جعلی می‌باشد که این روز ها به خبری داغ تبدیل شده است . مجرمان با قرار دادن اطلاعات بانکی در برنامه رسیدساز فیش پرداختی شبیه فیش برنامه‌های پرداخت تهیه و به فروشندگان عرضه می‌کنند.کی فکرش را می کرد روزی بتوان رسید های جعلی ساخت و با آن از مردم کلاهبرداری کرد؟؟ به نظر می رسد کلاهبرداران سایبری بری کلاهبرداری از مردم از هیچ راه و روشی دریغ نکرده و در ایجاد آن اصلا کوتاهی نمی کنند.

از آنجایی که این مورد بیشتر ممکن است برای آنلاین شاپ ها و فروشندگان اینترنتی اتفاق بیفتد این توصیه‌هارا جدی بگیرند تا از خطر احتمالی و دام پهن شده توسط کلاهبرداران سایبری در امان باشند؛ اولین توصیه این که حتما سامانه پیامکی حساب‌های بانکی خود را فعال نمایید تا با دریافت پیامک از طرف بانک از انجام هرگونه تراکنش بانکی مورد نظر اطمینان حاصل نمایند و به خاطر داشته باشید درصورت دریافت پیامک انتقال وجه سر شماره آن را بررسی و با پیامک‌های قبلی خود تطبیق دهید و ارسال پیامک از سرشماره جدید را به عنوان سند قبول نکنید.

اپلیکیشن جعلی همیاب24

اخیراً پیامکی جعلی مبنی بر مسدودی سیم‌کارت به دلیل تخلف برای برخی شهروندان ارسال‌شده است که حاوی یک لینک جهت هدایت کاربر به وب‌سایتی جعلی با عنوان همیاب ۲۴ می‌باشد که در آن بدافزاری برای دانلود و پیگیری تخلف قرار داده‌شده که پس از نصب و اجرا، کاربر گرفتار درگاه فیشینگ شده اشت. علاوه بر سرقت اطلاعات و تخلیه حساب بانکی، با دسترسی گرفتن از پیامک‌های گوشی، همین پیام برای سایر شهروندان از طرف کاربر ارسال می‌شود. لذا شهروندان عزیز باید هوشیار بوده و فریب این‌گونه پیام‌ها را نخورند. هدف مجرمان از طراحی این قبیل اپلیکیشن‌ها بابت اخذ دسترسی‌ها از گوشی تلفن همراه یا تبلت کاربران است تا با خواندن اطلاعات شخصی و محرمانه آنها از جمله پیام‌های دریافتی که بخش مهمی از آن‌ها پیامک‌های بانکی هستند، زمینه سوءاستفاده و دسترسی غیرمجاز به حریم خصوصی و حساب‌های بانکی را برای خود فراهم کنند.

از آنجایی‌که کسب منافع مالی از مهم‌ترین اهداف این سودجویان سایبری است لذا پیش‌بینی می‌شود، طراحی اپلیکیشن‌های جعلی بانکی، اپلیکیشن‌های جعلی USSD و بیش از پیش صورت گرفته و با ارسال پیغام‌هایی مبنی بر به روزرسانی حساب بانکی، افزودن قابلیت‌های دریافت و پرداخت به اپلیکیشن‌ها، سازگار بودن نسخه جدید با برخی دیگر از برنامه‌ها و‌... به دنبال جلب اعتماد قربانیان و در نهایت سرقت رمز‌های عبور و اطلاعات بانکی کاربران باشند؛ بنابراین هموطنان عزیز باید مراقب این‌گونه پیام‌ها باشند و در صورت نیاز، اپلیکیشن مربوطه را از بانک مربوطه و یا از مارکت‌های معتبر دریافت نموده و از دانلود کردن برنامه‌هایی که در کانال‌ها و گروه‌های مختلف ارائه‌شده و یا لینک‌هایی که فاقد اعتبار لازم می‌باشد خودداری کنند.

فاطمه هوشنگی/دریا