دوشنبه ۶ مهر ۱۴۰۵
اقتصاد

یک کلیک تا خالی‌شدن حساب؛ مراقب این پیام‌های جعلی باشید

یک کلیک تا خالی‌شدن حساب؛ مراقب این پیام‌های جعلی باشید
راه ترقی - ایسنا/پیام‌های جعلی با موضوعات قضایی و ناموسی، کاربران را به لینک‌های آلوده می‌کشانند. پیام‌هایی با مضمون انتشار تصاویر خصوصی، تشکیل پرونده قضایی، ابلاغیه، ...
  بزرگنمايي:

راه ترقی - ایسنا /پیام‌های جعلی با موضوعات قضایی و ناموسی، کاربران را به لینک‌های آلوده می‌کشانند.
پیام‌هایی با مضمون انتشار تصاویر خصوصی، تشکیل پرونده قضایی، ابلاغیه، مسدودی حساب یا مشاهده یک محتوای محرمانه، این روزها به یکی از شگردهای رایج کلاهبرداران برای فریب کاربران تبدیل شده است؛ پیام‌هایی که با تحریک حس کنجکاوی، ترس یا نگرانی مخاطب، او را به کلیک روی یک لینک ناشناس سوق می‌دهند و در ادامه ممکن است زمینه سرقت اطلاعات شخصی و بانکی، نصب بدافزار یا دسترسی غیرمجاز به حساب‌های کاربر را فراهم کنند.
در حالی که تلفن همراه به بخش جدایی‌ناپذیر زندگی روزمره مردم تبدیل شده و بسیاری از امور مالی، اداری و شخصی از طریق آن انجام می‌شود، مجرمان سایبری نیز روش‌های خود را متناسب با همین تغییرات به‌روز کرده‌اند. دیگر همیشه خبری از تماس‌های تلفنی طولانی یا وعده‌های عجیب برای دریافت پول نیست؛ گاهی یک پیام کوتاه و چند کلمه تحریک‌کننده می‌تواند آغاز یک کلاهبرداری باشد.
پیامی که در نگاه نخست شاید تنها یک اطلاع‌رسانی ساده به نظر برسد، ممکن است با هدف مشخصی طراحی شده باشد. فرستنده در این پیام تلاش می‌کند احساسات مخاطب را تحت تأثیر قرار دهد و او را به انجام یک اقدام فوری وادار کند؛ اقدامی که معمولاً با کلیک روی لینکی ناشناس آغاز می‌شود.
کلاهبرداری از جایی شروع می‌شود که مخاطب عجله می‌کند
یکی از ویژگی‌های مشترک بسیاری از این پیام‌ها، استفاده از موضوعاتی است که برای مخاطب حساسیت بالایی دارند. کلاهبردار ممکن است مدعی شود تصویری خصوصی از فرد منتشر شده، شخصی علیه او شکایت کرده، ابلاغیه‌ای برایش صادر شده یا حسابش در معرض مسدودی قرار گرفته است. در نمونه‌های دیگری نیز پیام با موضوعاتی مانند بسته پستی، برنده شدن در قرعه‌کشی یا مشاهده یک محتوای خاص ارسال می‌شود.
هدف از انتخاب این موضوعات روشن است؛ کلاهبردار نمی‌خواهد مخاطب فرصت زیادی برای فکر کردن داشته باشد. او می‌خواهد فرد تحت تأثیر ترس، کنجکاوی یا نگرانی، روی لینک موجود در پیام کلیک کند و وارد مرحله بعدی شود.
در واقع، آنچه در این نوع حملات اهمیت دارد، خود متن پیام نیست، بلکه واکنشی است که پیام در مخاطب ایجاد می‌کند. هرچه موضوع حساس‌تر باشد و احساسات فرد را بیشتر درگیر کند، احتمال تصمیم عجولانه نیز بیشتر می‌شود.
ظاهر معتبر، تضمین‌کننده امنیت نیست
پس از کلیک روی لینک، سناریوهای مختلفی ممکن است اتفاق بیفتد. در برخی موارد، کاربر به صفحه‌ای هدایت می‌شود که ظاهر آن شبیه یک سایت رسمی، سامانه خدماتی یا حتی یک درگاه پرداخت است. ممکن است از فرد خواسته شود برای مشاهده محتوای موردنظر، شماره تلفن، رمز عبور، اطلاعات بانکی یا کد تأیید خود را وارد کند.
در برخی حملات نیز کاربر با درخواست نصب یک برنامه یا فایل مواجه می‌شود. این برنامه ممکن است با عنوانی مرتبط با موضوع پیام معرفی شود و قربانی را متقاعد کند که برای مشاهده تصویر، متن یا ابلاغیه باید آن را نصب کند. اعطای برخی مجوزهای حساس به چنین برنامه‌هایی نیز می‌تواند زمینه دسترسی غیرمجاز به اطلاعات یا سوءاستفاده از تلفن همراه را فراهم کند.
به همین دلیل، کارشناسان امنیت سایبری همواره نسبت به اعتماد به لینک‌هایی که از طریق پیامک، پیام‌رسان یا شبکه‌های اجتماعی ارسال می‌شوند هشدار می‌دهند. ظاهر حرفه‌ای یک صفحه اینترنتی یا استفاده از لوگو و نام یک سازمان معتبر، به‌تنهایی دلیلی برای معتبر بودن آن صفحه نیست.
«ابلاغیه» و «پرونده قضایی»؛ طعمه‌ای برای ایجاد ترس
استفاده از عناوین قضایی یکی از روش‌هایی است که می‌تواند مخاطب را به واکنش سریع وادار کند. فردی که ناگهان با پیام «برای شما پرونده تشکیل شده» یا «ابلاغیه جدید دارید» مواجه می‌شود، طبیعی است که بخواهد از جزئیات موضوع مطلع شود.
کلاهبردار نیز دقیقاً روی همین واکنش حساب می‌کند. لینک داخل پیام به گونه‌ای معرفی می‌شود که مخاطب تصور کند تنها راه اطلاع از جزئیات، کلیک روی همان لینک است. در حالی که برای پیگیری امور رسمی و قضایی باید از مسیرهای رسمی و قابل راستی‌آزمایی استفاده کرد و صرف دریافت یک پیامک یا پیام ناشناس، دلیلی برای معتبر بودن محتوای آن نیست.
همین شیوه درباره پیام‌هایی با مضمون انتشار تصاویر خصوصی نیز به کار گرفته می‌شود. کلاهبردار ممکن است ادعا کند تصویر یا ویدئویی از مخاطب در فضای مجازی منتشر شده و برای مشاهده آن باید روی لینک کلیک کند. در اینجا نیز کنجکاوی و نگرانی درباره آبرو، همان نقشی را ایفا می‌کند که ترس از پرونده قضایی در نمونه‌های دیگر دارد.
خطر فقط سرقت اطلاعات کارت بانکی نیست
یکی از برداشت‌های اشتباه درباره این نوع حملات آن است که کاربر تصور می‌کند تا زمانی که شماره کارت و رمز بانکی خود را وارد نکرده، خطری متوجه او نیست. در حالی که روش‌های حمله می‌تواند متفاوت باشد و مهاجمان ممکن است اطلاعات ورود به حساب‌ها، رمزهای عبور، کدهای تأیید یا دسترسی‌های مختلف دستگاه را هدف قرار دهند.
از سوی دیگر، صرف باز کردن یک لینک نیز به این معنا نیست که در تمام موارد تلفن همراه بلافاصله هک شده یا حساب بانکی در همان لحظه تخلیه می‌شود. نوع حمله، سیستم‌عامل دستگاه، وضعیت امنیتی آن و اقداماتی که کاربر پس از باز کردن لینک انجام می‌دهد، در میزان خطر مؤثر است.
آنچه اهمیت دارد این است که کاربر پس از مشاهده یک پیام مشکوک، وارد مرحله‌ای نشود که اطلاعات حساس خود را در اختیار یک صفحه ناشناس قرار دهد یا برنامه‌ای را بدون اطمینان از منبع آن نصب کند.
راه مقابله، ساده‌تر از چیزی است که تصور می‌کنیم
کارشناسان امنیت سایبری یکی از مؤثرترین روش‌های مقابله با مهندسی اجتماعی را بی‌اعتمادی اولیه به پیام‌های غیرمنتظره می‌دانند. اگر پیام درباره موضوعی حساس و مهم است و همزمان از مخاطب می‌خواهد روی لینکی کلیک کند، بهترین کار این است که اعتبار آن پیام از یک مسیر مستقل بررسی شود.
اگر پیام ادعا می‌کند از طرف بانک ارسال شده است، کاربر باید مستقیماً از طریق اپلیکیشن رسمی بانک یا وب‌سایت رسمی آن اقدام کند. اگر موضوع مربوط به یک سازمان یا شرکت است، مراجعه مستقیم به وب‌سایت رسمی آن مجموعه راه مطمئن‌تری برای بررسی ادعاست. در مورد امور قضایی نیز باید از مسیرهای رسمی مربوط به خدمات قضایی استفاده کرد و نباید صرفاً بر اساس لینکی که در یک پیام ناشناس ارسال شده تصمیم گرفت.
همچنین نصب هر برنامه‌ای که از طریق یک لینک ناشناس پیشنهاد می‌شود، می‌تواند خطرناک باشد. کاربران باید برنامه‌های موردنیاز خود را از منابع معتبر دریافت کنند و در زمان نصب نیز به مجوزهایی که برنامه درخواست می‌کند توجه داشته باشند.
اگر روی لینک کلیک کردیم چه کنیم؟
اگر فرد تنها لینک را باز کرده اما هیچ اطلاعاتی وارد نکرده و برنامه‌ای نیز نصب نکرده است، نباید دچار اضطراب شود؛ با این حال، بهتر است موضوع را جدی بگیرد و رفتارهای بعدی خود را با احتیاط انجام دهد. اگر اطلاعات ورود، اطلاعات بانکی یا کدهای تأیید در یک صفحه مشکوک وارد شده باشد، باید در سریع‌ترین زمان ممکن از مسیر رسمی سرویس مربوطه اقدام شود.
در صورتی که برنامه‌ای از طریق لینک مشکوک نصب شده یا مجوزهای حساس در اختیار آن قرار گرفته است نیز بررسی امنیت دستگاه اهمیت بیشتری پیدا می‌کند. اگر تراکنش مالی غیرمجاز مشاهده شده باشد، تماس فوری با بانک و پیگیری از مسیرهای رسمی ضروری است.
نکته مهم این است که در چنین شرایطی، زمان اهمیت دارد. هرچه کاربر زودتر متوجه سوءاستفاده شود و اقدامات لازم را از مسیرهای رسمی انجام دهد، امکان محدود کردن خسارت بیشتر خواهد بود.
چند ثانیه مکث، گاهی جلوی یک خسارت بزرگ را می‌گیرد
کلاهبرداری‌های اینترنتی بیش از آنکه همیشه بر پیچیدگی فنی متکی باشند، بر شناخت رفتار انسان‌ها تکیه دارند. مجرم می‌داند که یک خبر نگران‌کننده درباره پرونده قضایی، یک ادعای مربوط به انتشار تصویر خصوصی یا یک هشدار درباره حساب بانکی می‌تواند ذهن مخاطب را برای چند لحظه از تصمیم منطقی دور کند.
در چنین شرایطی، مهم‌ترین کاری که کاربر می‌تواند انجام دهد، عجله نکردن است. هیچ پیام ناشناسی آن‌قدر فوری نیست که نتوان چند لحظه برای بررسی فرستنده و صحت ادعای آن صبر کرد.
قاعده ساده اما مهم این است که اگر پیامی شما را می‌ترساند، تحریک می‌کند یا وسوسه‌تان می‌کند و همزمان از شما می‌خواهد روی یک لینک کلیک کنید، قبل از هر اقدامی آن را راستی‌آزمایی کنید.
کلاهبردار به دنبال یک تصمیم عجولانه است؛ تصمیمی که ممکن است تنها با یک کلیک گرفته شود. در مقابل، کاربر فقط به چند ثانیه مکث نیاز دارد تا بپرسد: «این پیام واقعاً از طرف چه کسی ارسال شده و آیا می‌توانم ادعای آن را از یک مسیر رسمی بررسی کنم؟»
همین مکث کوتاه، در بسیاری از مواقع می‌تواند مرز میان یک پیام بی‌اهمیت و یک خسارت مالی جدی باشد.


نظرات شما