پلیس فتا: حتی یک پیام ساده می‌تواند لینک آلوده داشته باشد

سرهنگ فرازپور از شگردهای جدید مجرمان سایبری برای سرقت کدهای اعتبارسنجی خبر داد و گفت لینک‌های آلوده ممکن است پشت یک پیام ساده یا فایل PDF مخفی شوند؛ پلیس تأکید کرد کدهایی را که خودتان درخواست نکرده‌اید، به هیچ‌وجه در اختیار دیگران قرار ندهید.
تصویر پلیس فتا: حتی یک پیام ساده می‌تواند لینک آلوده داشته باشد

به گزارش سایت خبری پُرسون، سرهنگ مهدی فرازپور، اظهار کرد: بسیاری از افراد ممکن است تجربه دریافت تماس از سوی کلاهبرداران را داشته باشند؛ فرد تماس‌گیرنده گاهی اطلاعات هویتی، مشخصات خودرو یا حتی اطلاعات مربوط به کارت سوخت فرد را در اختیار او قرار می‌دهد و همین موضوع موجب اعتماد مخاطب می‌شود.

وی افزود: فرد با خودش فکر می‌کند که این شخص از کجا این اطلاعات را به دست آورده است؛ وقتی تماس‌گیرنده اطلاعات دقیق و درست را بیان می‌کند، طبیعی است که زمینه اعتمادسازی برای فرد ایجاد شود.

رئیس پلیس فتای استان قم با تأکید بر اینکه یکی از مهم‌ترین کلیدواژه‌ها برای مقابله با این نوع کلاهبرداری‌ها، توجه به کدهای اعتبارسنجی است، تصریح کرد: در برنامه‌های قبلی نیز همواره بر این نکته تأکید کرده‌ام و باز هم به عنوان کلیدواژه ثابت صحبت‌هایم می‌گویم که مردم عزیز اگر در فضای مجازی کدی را درخواست نکرده‌اید و برای شما ارسال شد، آن را به هیچ‌کس ندهید و پیام را پاک کنید.

فرازپور ادامه داد: این کد ممکن است مربوط به یک شبکه اجتماعی یا پیام‌رسان باشد، ممکن است کد اعتبارسنجی بانکی باشد و یا حتی کدی باشد که مربوط به پنجره خدمات هوشمند دولت است.

وی بیان کرد: پنجره خدمات هوشمند دولت حتماً یک سطحی از احراز هویت را دارد؛ یعنی مشخصات و هویت فرد در یک سطحی احراز شده و شیوه ورود به این پنجره نیز از طریق یک رمز یک‌بارمصرف است که برای فرد پیامک می‌شود.

رئیس پلیس فتای استان قم خاطرنشان کرد: دسترسی کلاهبردار به این کد به این معناست که بخشی از اطلاعات فرد برای او فاش شده و همین موضوع می‌تواند زمینه اعتمادسازی و ادامه فرایند کلاهبرداری را فراهم کند.

وی تأکید کرد: بنابراین در اختیار قرار ندادن کدی که خودمان درخواست نکرده‌ایم، تقریباً یک شاه‌کلید برای جلوگیری از وقوع این نوع کلاهبرداری‌هاست.

فرازپور با اشاره به اینکه شیوه‌های کلاهبرداری در فضای مجازی همچنان حول محور دریافت کدهای اعتبارسنجی می‌چرخد، گفت: شاید اتفاق پیچیده‌ای رخ نداده باشد و اصل ماجرا تغییر نکرده باشد، اما همچنان شیوه‌های فریب به این سمت می‌رود که کلاهبردار به هر شکل ممکن کد را از فرد دریافت کند.

وی افزود: ممکن است کلاهبردار خودش را به عنوان پشتیبانی یک پیام‌رسان معرفی کند، ممکن است از طریق تماس صوتی با فرد ارتباط بگیرد یا با ارائه بخشی از اطلاعات شخصی او، اعتمادش را جلب کند و سپس کد اعتبارسنجی را درخواست کند.

رئیس پلیس فتای استان قم ادامه داد: اگر هیچ‌کدام از این روش‌ها جواب ندهد، کلاهبردار ممکن است تلاش کند از طریق دسترسی به تلفن همراه فرد، کدی را که برای او ارسال شده است، مشاهده کند؛ یعنی منتظر نمی‌ماند که فرد کد را برای او بخواند، بلکه تلاش می‌کند خودش به پیامک اعتبارسنجی دسترسی پیدا کند.

فرازپور در ادامه با اشاره به تغییر شگرد کلاهبرداران در استفاده از لینک‌های آلوده گفت: درباره لینک‌های آلوده همیشه به مردم هشدار داده‌ایم و آنقدر این موضوع را تکرار کرده‌ایم که حتی خود کلاهبرداران نیز متوجه شده‌اند که مردم نسبت به لینک‌های ناشناس حساس شده‌اند.

وی افزود: کلاهبرداران با خودشان فکر کرده‌اند که وقتی پلیس و رسانه‌ها به صورت مستمر درباره لینک‌های آلوده اطلاع‌رسانی می‌کنند، ممکن است اثربخشی پیوند یا لینکی که به عنوان لینک آلوده ارسال می‌کنند، کاهش پیدا کرده باشد؛ بنابراین به سمت تغییر روش رفته‌اند.

رئیس پلیس فتای استان قم تصریح کرد: لینک یا پیوند آلوده معمولاً ساختار مشخصی دارد و مردم با ساختارهایی مانند «www» و «http» و شکل لینک‌ها تا حدود زیادی آشنا شده‌اند، اما وقتی کلاهبرداران احساس کردند این روش دیگر مانند گذشته اثربخش نیست، تلاش کردند لینک را در متن مخفی کنند.

وی توضیح داد: برای مثال ممکن است فردی برای شخص دیگری یک پیام معمولی ارسال کند و بنویسد «سلام، آقای تقی‌زاده، حالت خوبه؟» اما همین متن در واقع حاوی یک لینک آلوده باشد و لینک پشت متن پنهان شده باشد.

فرازپور خاطرنشان کرد: بنابراین اگر فرد روی همین متن کلیک یا آن را لمس کند، همان اتفاقی رخ می‌دهد که در صورت کلیک روی یک لینک آلوده مستقیم رخ می‌داد.

وی با تأکید بر ضرورت به‌روزرسانی دانش مردم در زمینه شیوه‌های جدید کلاهبرداری گفت: وقتی یک روش برای مردم شناخته می‌شود، کلاهبرداران نیز تلاش می‌کنند شیوه خود را تغییر دهند؛ بنابراین مردم باید نسبت به روش‌های جدید نیز آگاهی داشته باشند.

رئیس پلیس فتای استان قم در ادامه به شگرد دیگری از کلاهبرداران اشاره کرد و گفت: در همین زمینه یک کلیدواژه دیگر داریم که این روزها زیاد با آن مواجه می‌شویم و آن نرم‌افزار یا فایل آلوده با عنوان PDF است.

وی افزود: احتمالاً بسیاری از مردم واژه PDF را شنیده‌اند، اما باید توجه داشته باشند که گاهی اوقات خود فایل یا متنی که با عنوان PDF ارسال می‌شود، دارای هایپرلینک است؛ یعنی لینک به صورت مستقیم دیده نمی‌شود، بلکه یک متن وجود دارد و لینک پشت آن متن قرار گرفته است.

فرازپور تصریح کرد: اگر این دانش و آگاهی مردم به‌روز نشود، ممکن است فرد تصور کند لینکی در پیام وجود ندارد، در حالی که متن ارسال‌شده دارای هایپرلینک است و با لمس یا کلیک روی آن، فرایند دسترسی برای کلاهبردار آغاز می‌شود.

وی گفت: هدف کلاهبردار از ایجاد این دسترسی، در نهایت سرقت کدهای اعتبارسنجی است؛ این کد ممکن است کد ورود یا اعتبارسنجی پیام‌رسان، کد مربوط به موبایل‌بانک یا کد ورود به پنجره خدمات هوشمند دولت باشد.

رئیس پلیس فتای استان قم در پایان تأکید کرد: همان‌طور که در ابتدای برنامه نیز گفتم و در پایان این بخش نیز دوباره تأکید می‌کنم، کدهایی را که خودمان درخواست نکرده‌ایم، به هیچ وجه در اختیار کسی قرار ندهیم؛ فرقی نمی‌کند این درخواست از طریق تماس تلفنی باشد، از طریق گفت‌وگو و چت در بستر پیام‌رسان انجام شود یا از طریق شبکه مخابراتی صورت گیرد.

منبع: تسنیم

ما را در شبکه‌های اجتماعی دنبال کنید:

1437770

سازمان آگهی های پُرسون