جمعه ۱۵ خرداد ۱۴۰۵

۱۴۰۵/۰۳/۰۸ ۱۱:۵۶

تله جدید کلاهبرداران؛ پیامک ابلاغیه ثنا و قطع یارانه

sms

مجرمان سایبری با ارسال پیامک‌های فریبنده و فایل‌های مخرب، وارد گوشی شما می‌شوند و بدون اطلاع، حساب بانکی‌تان را خالی می‌کنند.

به گزارش بنکر (Bankerاین روزها موبایل خود را با دقت بیشتری چک کنید. کلاهبرداران سایبری شیوه خود را عوض کرده‌اند و وارد فاز پیچیده‌تری شده‌اند. دیگر خبری از آن لینک‌های ساده و درگاه‌های بانکی جعلیِ سرراست نیست. حالا آنها با تکنیک‌های مهندسی اجتماعی و فایل‌های آلوده، مستقیم به سراغ خود گوشی شما می‌آیند.

تنها یک کلیک اشتباه می‌تواند کلید گاوصندوق دیجیتال‌تان را به دست سارقان بدهد.

پیامک‌های شبیه 

مجرمان این بار بسیار حرفه‌ای‌تر عمل می‌کنند. آنها پیامک‌هایی ارسال می‌کنند که ظاهری کاملاً رسمی دارند. عناوینی مثل:

  • ابلاغیه سامانه ثنا (مربوط به قوه قضائیه)

  • قطع یارانه (مربوط به سازمان هدفمندی یارانه‌ها)

  • تحویل مرسولات پستی (مربوط به شرکت پست)

هدف این پیامک‌ها چیست؟ ایجاد ترس و اضطرار در شما. می‌خواهند آنقدر نگران شوید که بدون فکر، روی لینک یا فایل بزنید. و اینجا است که بازی خطرناک شروع می‌شود.

از درگاه جعلی تا فایل مخرب

شیوه قدیمی این بود: یک لینک می‌فرستادند که شما را به یک درگاه بانکی جعلی هدایت می‌کرد. آنجا اطلاعات کارتتان را می‌زدید و بعد… حساب خالی می‌شد.

اما شیوه جدید فرق می‌کند. حالا آنها دیگر شما را به جایی هدایت نمی‌کنند. در عوض، فایل‌های مخرب می‌فرستند؛ معمولاً با پسوند PDF یا ZIP. همین فایل‌های به ظاهر بی‌آزار.

وقتی آن را باز می‌کنید، چه اتفاقی می‌افتد؟ یک بدافزار روی گوشی شما نصب می‌شود که دسترسی کامل به سیستم عامل می‌گیرد.

وقتی بدافزار وارد گوشی شما می‌شود

بگذارید صریح بگویم: نصب این فایل‌ها یعنی دادن کلید خانه به دزد. بدافزار بلافاصله شروع به کار می‌کند:

  • پیامک‌های تأیید بانکی را مخفی می‌کند؛ شما دیگر رمز دوم را نمی‌بینید.

  • بدون اطلاع شما، تراکنش‌های غیرمجاز انجام می‌دهد.

  • حساب بانکی‌تان را در سکوت کامل خالی می‌کند.

نکته ترسناک اینجاست: تا وقتی که اخطار برداشت از حساب را نبینید، اصلاً متوجه نمی‌شوید چه اتفاقی افتاده است.

چرا مردم فریب می‌خورند؟

تحلیل الگوهای رفتاری مجرمان نشان می‌دهد آنها از خلأ آگاهی کاربران سوءاستفاده می‌کنند. خیلی از مردم نمی‌دانند:

  • هیچ نهاد دولتی یا قضایی برای اطلاع‌رسانی از شماره شخصی استفاده نمی‌کند.

  • هیچ نهاد رسمی برای مشاهده ابلاغیه، درخواست واریز وجه از طریق پیامک نمی‌دهد.

  • هیچ سازمان دولتی از شما نمی‌خواهد فایلی خارج از فروشگاه‌های معتبر نصب کنید.

ابلاغیه واقعی سامانه ثنا از طریق سامانه رسمی ابلاغ می‌شود، نه با یک پیامک معمولی و یک فایل PDF عجیب.

چگونه از خود محافظت کنیم؟

کارشناسان امنیت شبکه چند توصیه ساده اما حیاتی دارند:

۱. دامنه رسمی را بشناسید

تمامی درگاه‌های رسمی دولت با دامنه ملی ایران (ir.) به پایان می‌رسند. هر آدرسی که شبیه اما با دامنه عجیب است، حتماً جعلی است.

۲. شماره فرستنده را بررسی کنید

هیچ نهاد دولتی از شماره‌های شخصی ۰۹xxxxxxxx برای ارسال ابلاغیه استفاده نمی‌کند. سرشماره‌های رسمی مشخص و یکسان هستند.

۳. فایل‌های مشکوک را باز نکنید

هرگز فایل‌هایی که از طریق پیامک ناشناس با پسوند PDF یا ZIP ارسال می‌شوند را باز نکنید. حتی اگر عنوانش «ابلاغیه قضایی» یا «مدارک یارانه» باشد.

۴. فقط از فروشگاه‌های معتبر اپلیکیشن نصب کنید

هیچ اپلیکیشنی را از لینک‌های ناشناس یا سایت‌های غیررسمی دانلود و نصب نکنید. فقط گوگل‌پلی، کافه‌بازار و مارکت‌های معتبر.

این را هیچ‌وقت فراموش نکنید: کلاهبرداران روی استرس و عجله شما حساب باز می‌کنند. پیامک‌هایشان پر از کلماتی مثل «فوری»، «اخطار قطع خدمات»، «ابلاغیه مهم» و «اقدام طی ۲۴ ساعت» است.

دقیقاً همان لحظه‌ای که استرس می‌گیرید و می‌خواهید سریع کاری کنید، در دام افتاده‌اید.

اولین قدم برای در امان ماندن: نفس عمیق بکشید، خونسرد باشید و منطقی فکر کنید. یک نهاد دولتی واقعی هیچ‌وقت شما را با تهدید و عجله به زور به سمت کلیک نمی‌برد.

برای عضویت در کانال بنکر کلیک کنید

دیدگاه‌ها

کلیه حقوق مادی و معنوی محفوظ و متعلق به بانکداران ۲۴ می باشد و استفاده از مطالب تنها با ذکر منبع بلامانع است. طراحی: هشت بهشت