دریانیوز: گسترش استفاده افراد از اینترنت علاوه بر بهبود کیفیت زندگی و افزایش سرعت انجام کارها، مشکلات و روش های جدیدی برای کلاهبرداری اینترنتی را نیز به وجود آورده است.با افزایش نفوذ گسترده اینترنت در جوامع و افزایش تعداد کاربران فضای مجازی کلاهبرداران و هکرها نیز با استفاده از روش های خلاقانه و ناآشنا برای مردم عادی بسیاری از افراد را به دام انداخته و به راحتی از آنها دزدی کردهاند. عدم آموزش درست و شناخت دقیق ابزارهای پرداختی آنلاین سبب افزایش تعداد کلاهبرداری اینترنی شده است. اما به دلیل گستردگی فضای سایبری و تفاوت دیدگاه کارشناسان این حوزه، امکان ارائه یک تعریف دقیق و جامع برای کلاهبرداری اینترنتی وجود ندارد.
اما به صورت کلی میتوان یک جرم در فضای آنلاین را به صورت زیر تعریف کرد: هر عمل خلاف قانونی که توسط رایانه یا سایر ابزارهایی که به اینترنت متصل میشوند انجام شود به نحوی که به صورت مادی یا معنوی آسیبی را با مردم برساند، مصداق بارز جرم در فضای آنلاین است. مهمترین نکتهای که باید به آن اشاره کرد این است که کلاهبرداران سایبری با استفاده از شیوههای مهندسی اجتماعی بهصورت تلفنی، پیامکی و یا بارگزاری محتوای جذاب در کانالها و گروههای مختلف، سعی دارند اعتماد کاربران را به خود جلب کرده و از آنان کلاهبرداری کنند که در ادامه با تعدادی از آن ها آشنا خواهید شد.
اپلیکیشن های کلاهبردار
با اپلیکیشن های کلاه بردار شروع می کنیم؛ از آنجایی که استفاده از تلفنهای هوشمند و همچنین اینترنت همراه این روزها در بین کاربران به امری عادی تبدیلشده و اکثر هموطنان در طول روز و برای انجام کارهای روزمره خود از آن استفاده میکنند لذا اپلیکیشنهای کاربردی نقشی غیرقابل انکار در این زمینه خواهند داشت. اپلیکیشنهایی که در اصل باید در جهت آسایش و راحتی هموطنان طراحی شوند؛ اما متأسفانه برخی از آنها به دنبال سوءاستفاده از کاربران و سرقت اطلاعات مهم و خصوصی آنها هستند.یکی از مهمترین اهداف طراحان این برنامهها (اپلیکیشنهای جعلی)، سرقت اطلاعات خصوصی و مهم کاربران میباشد. هرچند ارسال بدافزار نیز میتواند جزء اهداف مهم آنها باشد. برخی از این اپلیکیشنها حتی به ارائه خدماتی میپردازند که وجهه قانونی نداشته و تنها به دنبال کسب منافع خود میباشند. بهعنوانمثال میتوان به برنامههای همسفریاب، همسر یاب و... اشاره کرد که معمولاً بدون مجوز بوده و هدفی جز سرقت اطلاعات ندارند.
اپلیکیشنهای جعلی همراه بانک
مطمئنا بیشتر شما روی گوشی موبایل خود حداقل یک همراه بانک نصب کرده اید چراکه امروزه با پیشرفت فناوری، بسیاری از خدمات بانکی به صورت غیرحضوری قابل انجام بوده و این خدمات از روشهای گوناگونی مانند اینترنت بانک،همراه بانک و... قابل دریافت میباشند اما در کنار گسترش ارائه این خدمات به صورت غیرحضوری، برخی افراد سودجو اقدام به فریب کاربر و کلاهبرداری از وی میکنند. به گفته ی سرهنگ داود معظمی گودرزی از پلیس فتا، اخیرا پرونده هایی به این پلیس واصل گردیده که همه شاکیان آن پرونده ها اپلیکیشن همراه بانک خود را از منابع نامعتبر دانلود و نصب کرده و بعد از آن مورد کلاهبرداری قرار گرفته اند.
در ادامه با اقدامات فنی مشخص شد مجرمین سایبری با طراحی همراه بانک های جعلی که در واقع بدافزار هستند و قرار دادن این نرم افزارها در منابع نامعتبر مبادرت به دسترسی غیر مجاز به گوشی تلفن همراه کاربر، سرقت و برداشت غیرمجاز از حساب شهروندان می کنند که شهروندان می بایست با اقداماتی از جمله مجهز نمودن تلفن همراه خود به نرمافزار ضد بدافزار معتبر و بروزرسانی مستمر آن، بروزرسانی مستمر سیستم عامل و مرورگر وب و سایر نرمافزارهای مورد نیاز بر روی تلفن همراه، عدم ذخیره اطلاعات مهم مانند رمز اول و دوم کارتها، کلمه عبور سامانههای بانکی، cvv2 و تاریخ انقضای کارت بر روی گوشی تلفن همراه از هرگونه کلاهبرداری در این حوزه پیشگیری کنند.
همراه بانک های جعلی در گوگل پلی
در بین خبر هایی که جدیدا منتشر شد معاون اجتماعی پلیس فتا ناجا از همراه بانک های جعلی بانکی در گوگل پلی خبر داد و به عموم مردم توصیه کرد که از دریافت و نصب اپلیکیشن های آلوده که از طریق ارسال پیامک ها برای آنها ارسال می شود، جدا خودداری کنند. چراکه در اهدافی جدید مجرمان سایبری با طراحی و ارسال اپلیکیشن های جعلی بانک های صادرات، کشاورزی و سپه به گوگل پلی و تشویق کاربران مبنی بر بروزرسانی یا نصب اپلیکیشن های جعلی و مخرب زمینه دسترسی غیرمجاز با مقاصد شوم کلاهبرداری، اخاذی و آلودهسازی گوشی تلفن همراه کاربران، هدایت آنان به صفحات جعلی مرسوم به فیشینگ و برداشت غیرمجاز از حساب بانکی آنان را فراهم می سازند.
واقعا قابل تامل است که با پیشرفته تر شدن تکنولوژی و دسترسی بیشتر به اینترنت ترفند های کلاهبرداران اینترنتی نیز به روز رسانی شده و هر بار شاهد روشی نوین در کلاهبرداری در بین آنان هستیم . اما در قدم اول کاری که می توان انجام داد آگاه کردن شهروندان از این کلاهبرداری ها و راه های پیشگیری در به دام افتادن این کلاهبرداران مدرن است پس در این خصوص توصیه می شود در صورت نیاز به نصب اپلیکیشن های بانکی حتما بر دریافت از مارکت های داخلی و یا سایت های رسمی بانک های عامل اقدام کنند و سایر اپلیکیشن های فعال مورد نیاز خود را نیز به همین طریق دریافت کنند و از دریافت و نصب اپلیکیشن های آلوده که اکثرا لینک آنها توسط مجرمان سایبری از طریق ارسال پیام و یا پیامک ها به وسیله پیام رسان ها و شبکههای اجتماعی برای آنها ارسال می شود، اکیدا خودداری کنند .
رسیدسازهای جعلی
یکی دیگر از شگردهای مجرمان سایبری جهت کلاهبرداری از کاربران، طراحی ساخت اپلیکیشن رسیدساز جعلی میباشد که این روز ها به خبری داغ تبدیل شده است . مجرمان با قرار دادن اطلاعات بانکی در برنامه رسیدساز فیش پرداختی شبیه فیش برنامههای پرداخت تهیه و به فروشندگان عرضه میکنند.کی فکرش را می کرد روزی بتوان رسید های جعلی ساخت و با آن از مردم کلاهبرداری کرد؟؟ به نظر می رسد کلاهبرداران سایبری بری کلاهبرداری از مردم از هیچ راه و روشی دریغ نکرده و در ایجاد آن اصلا کوتاهی نمی کنند.
از آنجایی که این مورد بیشتر ممکن است برای آنلاین شاپ ها و فروشندگان اینترنتی اتفاق بیفتد این توصیههارا جدی بگیرند تا از خطر احتمالی و دام پهن شده توسط کلاهبرداران سایبری در امان باشند؛ اولین توصیه این که حتما سامانه پیامکی حسابهای بانکی خود را فعال نمایید تا با دریافت پیامک از طرف بانک از انجام هرگونه تراکنش بانکی مورد نظر اطمینان حاصل نمایند و به خاطر داشته باشید درصورت دریافت پیامک انتقال وجه سر شماره آن را بررسی و با پیامکهای قبلی خود تطبیق دهید و ارسال پیامک از سرشماره جدید را به عنوان سند قبول نکنید.
اپلیکیشن جعلی همیاب24
اخیراً پیامکی جعلی مبنی بر مسدودی سیمکارت به دلیل تخلف برای برخی شهروندان ارسالشده است که حاوی یک لینک جهت هدایت کاربر به وبسایتی جعلی با عنوان همیاب ۲۴ میباشد که در آن بدافزاری برای دانلود و پیگیری تخلف قرار دادهشده که پس از نصب و اجرا، کاربر گرفتار درگاه فیشینگ شده اشت. علاوه بر سرقت اطلاعات و تخلیه حساب بانکی، با دسترسی گرفتن از پیامکهای گوشی، همین پیام برای سایر شهروندان از طرف کاربر ارسال میشود. لذا شهروندان عزیز باید هوشیار بوده و فریب اینگونه پیامها را نخورند. هدف مجرمان از طراحی این قبیل اپلیکیشنها بابت اخذ دسترسیها از گوشی تلفن همراه یا تبلت کاربران است تا با خواندن اطلاعات شخصی و محرمانه آنها از جمله پیامهای دریافتی که بخش مهمی از آنها پیامکهای بانکی هستند، زمینه سوءاستفاده و دسترسی غیرمجاز به حریم خصوصی و حسابهای بانکی را برای خود فراهم کنند.
از آنجاییکه کسب منافع مالی از مهمترین اهداف این سودجویان سایبری است لذا پیشبینی میشود، طراحی اپلیکیشنهای جعلی بانکی، اپلیکیشنهای جعلی USSD و بیش از پیش صورت گرفته و با ارسال پیغامهایی مبنی بر به روزرسانی حساب بانکی، افزودن قابلیتهای دریافت و پرداخت به اپلیکیشنها، سازگار بودن نسخه جدید با برخی دیگر از برنامهها و... به دنبال جلب اعتماد قربانیان و در نهایت سرقت رمزهای عبور و اطلاعات بانکی کاربران باشند؛ بنابراین هموطنان عزیز باید مراقب اینگونه پیامها باشند و در صورت نیاز، اپلیکیشن مربوطه را از بانک مربوطه و یا از مارکتهای معتبر دریافت نموده و از دانلود کردن برنامههایی که در کانالها و گروههای مختلف ارائهشده و یا لینکهایی که فاقد اعتبار لازم میباشد خودداری کنند.
فاطمه هوشنگی/دریا