×
×

فریب «عکس یادگاری»؛
شگرد تازه مجرمان سایبری برای سرقت اطلاعات و حساب‌های بانکی

  • کد نوشته: 73325
  • ۱۴۰۵-۰۶-۱۴
  • ۰
  • گروه فناوری و اقتصاد دیجیتال: یک پیام ساده با عنوان «عکس یادگاری» می‌تواند به نقطه شروع یک کلاهبرداری سایبری تبدیل شود؛ شگردی که در آن مجرمان با سوءاستفاده از اعتماد کاربران و ارسال پیام حتی از سوی مخاطبان آشنا، آنها را به نصب یک برنامک اندرویدی ناشناس ترغیب می‌کنند.
    شگرد تازه مجرمان سایبری برای سرقت اطلاعات و حساب‌های بانکی
  • تبلیغ هدفمند

    سرویس اجتماعی بازار کسب و کار | پلیس فتا نسبت به انتشار پیام‌هایی با مضمون مشاهده یا دریافت «عکس‌های یادگاری» هشدار داده و از کاربران خواسته است در برابر درخواست نصب برنامک‌های ناشناس هوشیار باشند، چرا که چنین برنامه‌هایی می‌توانند با هدف آلوده‌سازی تلفن همراه و سرقت اطلاعات شخصی و بانکی طراحی شده باشند.

    در این شیوه، پیام ممکن است از سوی یکی از دوستان، آشنایان یا اعضای خانواده ارسال شود و همین موضوع احتمال اعتماد مخاطب را افزایش می‌دهد، اما آشنا بودن فرستنده لزوماً به معنای معتبر بودن پیام نیست، زیرا احتمال دارد تلفن همراه یا حساب کاربری همان فرد پیش‌تر آلوده شده باشد و پیام مخرب به شکل خودکار یا توسط فرد مهاجم برای مخاطبان او ارسال شود.

    اعتماد به مخاطب آشنا هم کافی نیست

    یکی از نکات مهم در این نوع کلاهبرداری آن است که مجرمان تلاش می‌کنند پیام را در قالبی کاملاً عادی و جذاب ارائه کنند؛ برای مثال از مخاطب خواسته می‌شود برای مشاهده چند عکس یادگاری یا تصویری که با کمک هوش مصنوعی تهیه شده است، برنامه‌ای را روی تلفن همراه خود نصب کند.

    پلیس فتا پیش‌تر نیز درباره بدافزارهایی که با عناوین جذاب مانند عکس، فایل یا برنامه‌های سرگرمی منتشر می‌شوند هشدار داده و تأکید کرده است که نصب یک برنامه آلوده می‌تواند دسترسی مهاجم به اطلاعات موجود در تلفن همراه را فراهم کند و زمینه سوءاستفاده مالی را به وجود آورد.

    در برخی موارد نیز هدف نهایی مجرمان دسترسی به اطلاعات بانکی و سوءاستفاده از حساب‌های مالی قربانی است؛ موضوعی که باعث شده پلیس فتا بارها نسبت به نصب برنامه‌هایی که از طریق پیام‌رسان‌ها و شبکه‌های اجتماعی ارسال می‌شوند هشدار دهد.

    یک کلیک؛ آغاز یک دردسر بزرگ

    کارشناسان امنیت سایبری همواره توصیه می‌کنند کاربران برای نصب برنامه، به‌خصوص برنامه‌هایی که خارج از فروشگاه‌های معتبر عرضه می‌شوند، احتیاط بیشتری داشته باشند.

    سامانه امنیتی Google Play نیز برنامه‌ها و دستگاه‌های اندرویدی را برای شناسایی رفتارهای مخرب بررسی می‌کند و می‌تواند درباره برنامه‌های بالقوه مضر هشدار دهد یا در برخی موارد از نصب آنها جلوگیری کند.

    بنابراین دریافت یک فایل یا لینک از یک مخاطب آشنا نباید باعث شود کاربر بدون بررسی، آن را باز یا برنامه پیشنهادی را نصب کند؛ بهترین اقدام، تماس مستقیم با فرستنده و اطمینان از صحت پیام است.

    اگر برنامه مشکوک نصب شد چه کنیم؟

    در صورتی که کاربر به اشتباه برنامه‌ای ناشناس و مشکوک را نصب کرده باشد، باید موضوع را جدی بگیرد و در نخستین فرصت اقدامات امنیتی لازم را انجام دهد.

    بررسی و حذف برنامه‌های ناشناس، فعال بودن قابلیت Play Protect، به‌روزرسانی سیستم‌عامل و بررسی وضعیت امنیت حساب‌های کاربری از جمله اقداماتی است که می‌تواند به کاهش خطر کمک کند.

    اگر احتمال می‌رود اطلاعات بانکی در معرض خطر قرار گرفته باشد، کاربر باید موضوع را جدی‌تر پیگیری کرده و در اسرع وقت اقدامات لازم برای مسدودسازی یا تأمین امنیت حساب‌های مالی خود را انجام دهد.

    هشدار به یک پیام خلاصه می‌شود

    در نهایت، پیام «عکس یادگاری» شاید در نگاه نخست موضوعی ساده و حتی دوستانه به نظر برسد، اما همین ظاهر ساده می‌تواند بخشی از سناریوی یک حمله سایبری باشد.

    کاربران نباید صرفاً به دلیل دریافت پیام از یک فرد آشنا به آن اعتماد کنند؛ هیچ برنامه ناشناسی را از طریق پیام‌رسان‌ها نصب نکنند، روی لینک‌های مشکوک کلیک نکنند و پیش از هر اقدامی، صحت پیام را از فرستنده اصلی جویا شوند.

    در فضای مجازی، گاهی خطر نه پشت یک پیام ناشناس، بلکه پشت نام و حساب کاربری فردی قرار دارد که به او اعتماد داریم.

    نویسنده: مهدی تقوی
    منبع: بازار کسب کار آنلاین

    اخبار مشابه

    دیدگاهتان را بنویسید

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *