به گزارش بنکر (Banker)، این روزها موبایل خود را با دقت بیشتری چک کنید. کلاهبرداران سایبری شیوه خود را عوض کردهاند و وارد فاز پیچیدهتری شدهاند. دیگر خبری از آن لینکهای ساده و درگاههای بانکی جعلیِ سرراست نیست. حالا آنها با تکنیکهای مهندسی اجتماعی و فایلهای آلوده، مستقیم به سراغ خود گوشی شما میآیند.
تنها یک کلیک اشتباه میتواند کلید گاوصندوق دیجیتالتان را به دست سارقان بدهد.
پیامکهای شبیه
مجرمان این بار بسیار حرفهایتر عمل میکنند. آنها پیامکهایی ارسال میکنند که ظاهری کاملاً رسمی دارند. عناوینی مثل:
-
ابلاغیه سامانه ثنا (مربوط به قوه قضائیه)
-
قطع یارانه (مربوط به سازمان هدفمندی یارانهها)
-
تحویل مرسولات پستی (مربوط به شرکت پست)
هدف این پیامکها چیست؟ ایجاد ترس و اضطرار در شما. میخواهند آنقدر نگران شوید که بدون فکر، روی لینک یا فایل بزنید. و اینجا است که بازی خطرناک شروع میشود.
از درگاه جعلی تا فایل مخرب
شیوه قدیمی این بود: یک لینک میفرستادند که شما را به یک درگاه بانکی جعلی هدایت میکرد. آنجا اطلاعات کارتتان را میزدید و بعد… حساب خالی میشد.
اما شیوه جدید فرق میکند. حالا آنها دیگر شما را به جایی هدایت نمیکنند. در عوض، فایلهای مخرب میفرستند؛ معمولاً با پسوند PDF یا ZIP. همین فایلهای به ظاهر بیآزار.
وقتی آن را باز میکنید، چه اتفاقی میافتد؟ یک بدافزار روی گوشی شما نصب میشود که دسترسی کامل به سیستم عامل میگیرد.
وقتی بدافزار وارد گوشی شما میشود
بگذارید صریح بگویم: نصب این فایلها یعنی دادن کلید خانه به دزد. بدافزار بلافاصله شروع به کار میکند:
-
پیامکهای تأیید بانکی را مخفی میکند؛ شما دیگر رمز دوم را نمیبینید.
-
بدون اطلاع شما، تراکنشهای غیرمجاز انجام میدهد.
-
حساب بانکیتان را در سکوت کامل خالی میکند.
نکته ترسناک اینجاست: تا وقتی که اخطار برداشت از حساب را نبینید، اصلاً متوجه نمیشوید چه اتفاقی افتاده است.
چرا مردم فریب میخورند؟
تحلیل الگوهای رفتاری مجرمان نشان میدهد آنها از خلأ آگاهی کاربران سوءاستفاده میکنند. خیلی از مردم نمیدانند:
-
هیچ نهاد دولتی یا قضایی برای اطلاعرسانی از شماره شخصی استفاده نمیکند.
-
هیچ نهاد رسمی برای مشاهده ابلاغیه، درخواست واریز وجه از طریق پیامک نمیدهد.
-
هیچ سازمان دولتی از شما نمیخواهد فایلی خارج از فروشگاههای معتبر نصب کنید.
ابلاغیه واقعی سامانه ثنا از طریق سامانه رسمی ابلاغ میشود، نه با یک پیامک معمولی و یک فایل PDF عجیب.
چگونه از خود محافظت کنیم؟
کارشناسان امنیت شبکه چند توصیه ساده اما حیاتی دارند:
۱. دامنه رسمی را بشناسید
تمامی درگاههای رسمی دولت با دامنه ملی ایران (ir.) به پایان میرسند. هر آدرسی که شبیه اما با دامنه عجیب است، حتماً جعلی است.
۲. شماره فرستنده را بررسی کنید
هیچ نهاد دولتی از شمارههای شخصی ۰۹xxxxxxxx برای ارسال ابلاغیه استفاده نمیکند. سرشمارههای رسمی مشخص و یکسان هستند.
۳. فایلهای مشکوک را باز نکنید
هرگز فایلهایی که از طریق پیامک ناشناس با پسوند PDF یا ZIP ارسال میشوند را باز نکنید. حتی اگر عنوانش «ابلاغیه قضایی» یا «مدارک یارانه» باشد.
۴. فقط از فروشگاههای معتبر اپلیکیشن نصب کنید
هیچ اپلیکیشنی را از لینکهای ناشناس یا سایتهای غیررسمی دانلود و نصب نکنید. فقط گوگلپلی، کافهبازار و مارکتهای معتبر.
این را هیچوقت فراموش نکنید: کلاهبرداران روی استرس و عجله شما حساب باز میکنند. پیامکهایشان پر از کلماتی مثل «فوری»، «اخطار قطع خدمات»، «ابلاغیه مهم» و «اقدام طی ۲۴ ساعت» است.
دقیقاً همان لحظهای که استرس میگیرید و میخواهید سریع کاری کنید، در دام افتادهاید.
اولین قدم برای در امان ماندن: نفس عمیق بکشید، خونسرد باشید و منطقی فکر کنید. یک نهاد دولتی واقعی هیچوقت شما را با تهدید و عجله به زور به سمت کلیک نمیبرد.





دیدگاهها