EN
به روز شده در
کد خبر: ۱۰۹۱۷۴

هشدار پلیس؛ مراقب کلاهبرداری با «عکس یادگاری» باشید

یک پیام از دوست کافی است تا لینک آلوده، زنجیره‌ای از سرقت و انتقال پول را کلید بزند.

 هشدار پلیس؛ مراقب کلاهبرداری با «عکس یادگاری» باشید

پیام کاملاً عادی به نظر می‌رسد؛ از همان پیام‌هایی که هر روز میان دوستان و اعضای خانواده رد و بدل می‌شود: «این عکس قدیمی‌مونه»، «یادته اینجا با هم بودیم؟» یا «تو هم توی این عکسی، ببین». فرستنده برای مخاطب آشناست و همین آشنایی می‌تواند احتمال دقت و بررسی را کاهش دهد. کاربر روی لینک یا فایل کلیک می‌کند، غافل از اینکه پشت عنوان ساده «عکس یادگاری» ممکن است فایل یا صفحه‌ای قرار داشته باشد که هدفش سرقت اطلاعات و دسترسی‌های حساس اوست.

تسنیم نوشت: این شگرد طی ماه‌های اخیر مورد هشدار پلیس فتا قرار گرفته است. در برخی هشدارها، نسبت به انتشار فایل‌های آلوده با عنوان‌هایی مانند «عکس قدیمی» و «عکس یادگاری» هشدار داده شده و از پرونده‌هایی خبر داده شده است که در آنها فایل آلوده پس از درگیر کردن یک تلفن همراه، برای مخاطبان همان کاربر نیز ارسال شده است؛ وضعیتی که می‌تواند یک حمله را به زنجیره‌ای از قربانیان تبدیل کند.

وقتی فایل آلوده، مسیر حمله را باز می‌کند

صرف باز کردن هر لینکی به معنای در اختیار گرفتن تمام اطلاعات تلفن همراه نیست. در بسیاری از این حملات، کاربر به دانلود یا اجرای یک فایل مخرب، نصب یک برنامه یا اعطای مجوزهای حساس ترغیب می‌شود. در صورت موفقیت این مرحله، مهاجم می‌تواند برای دستیابی به اطلاعات شخصی، پیام‌ها، حساب‌های کاربری یا داده‌های مالی تلاش کند.

در واقع، نقطه حساس ماجرا جایی است که کاربر برای مشاهده محتوای وعده‌داده‌شده، اقدامی فراتر از مشاهده یک پیام انجام می‌دهد؛ فایلی را نصب می‌کند، مجوزی می‌دهد یا اطلاعاتی را در اختیار صفحه‌ای ناشناس قرار می‌دهد.

از همین مرحله است که تلفن همراه می‌تواند از یک ابزار ارتباطی به مسیر دسترسی مهاجم به اطلاعات ارزشمند تبدیل شود.

مقصد نهایی، پول است

هدف مهاجم لزوماً خود تلفن همراه نیست. اطلاعات و دسترسی‌های به‌دست‌آمده ممکن است برای رسیدن به منابع مالی مورد استفاده قرار گیرد. در صورت دسترسی غیرمجاز به اطلاعات بانکی یا ابزارهای مرتبط با پرداخت، مرحله بعدی می‌تواند انتقال وجه از حساب قربانی باشد.

اما پول معمولاً برای مدت طولانی در یک حساب باقی نمی‌ماند. وجه سرقت‌شده ممکن است در مدت کوتاهی به حساب دیگری منتقل شود، برای خرید کالا یا خدمات مورد استفاده قرار گیرد یا از طریق چند حساب واسطه جابه‌جا شود.

به همین دلیل، زمانی که صاحب حساب متوجه برداشت غیرمجاز می‌شود، ممکن است پول دیگر در حساب مقصد اولیه نباشد و برای ردیابی آن، مسیر چندین تراکنش مورد بررسی قرار گیرد.

طلافروش هم می‌تواند قربانی زنجیره شود

یکی از بخش‌های کمتر دیده‌شده این پرونده‌ها، گرفتار شدن کسب‌وکارهایی است که در ظاهر ارتباطی با کلاهبرداری ندارند.

یکی از فعالان حوزه فروش آنلاین طلا در روایتی از چنین وضعیتی می‌گوید مشتری پس از طی مراحل احراز هویت، حدود ۱۸ گرم طلا خریداری کرده و وجه معامله نیز به حساب فروشنده واریز شده است. از نگاه فروشنده، یک معامله عادی انجام شده و کالا تحویل مشتری شده، اما روز بعد حساب او مسدود شده است؛ چراکه مشخص شده وجه پرداختی منشأ مشکوک داشته و از حساب فردی آمده که مورد سرقت قرار گرفته است.

این روایت برای انتساب به یک پرونده مشخص نیازمند بررسی اسناد بانکی و قضایی است، اما سازوکار چنین پرونده‌هایی یک خطر جدی را نشان می‌دهد؛ فروشنده ممکن است بدون اطلاع از منشأ پول، کالای خود را تحویل دهد و تنها بعد از مسدود شدن حساب متوجه شود وجه معامله با یک سرقت اینترنتی مرتبط بوده است.

در این وضعیت، خسارت فقط متوجه صاحب حساب هک‌شده نیست. یک نفر پول خود را از دست داده، فروشنده کالا را تحویل داده و وجه دریافتی نیز محل اختلاف قرار گرفته است. در سوی دیگر، مجرم تلاش کرده پول سرقت‌شده را در کوتاه‌ترین زمان به کالا یا خدمت تبدیل کند.

حساب‌های اجاره‌ای؛ پول سرقتی در مسیر چند حساب

حساب‌های اجاره‌ای نیز می‌توانند بخشی از این زنجیره باشند. پیشنهادهایی که در ازای دریافت مبلغی، استفاده از حساب بانکی یا انجام تراکنش‌های مشخص را طلب می‌کنند، ممکن است در ظاهر یک فرصت درآمدی ساده به نظر برسند، اما ورود وجوه حاصل از جرم به این حساب‌ها می‌تواند صاحب حساب را نیز وارد فرآیند تحقیقات کند.

در این مدل، مجرم اصلی لزوماً خودش پول را جابه‌جا نمی‌کند. استفاده از حساب‌های واسطه باعث می‌شود وجوه میان چند حساب گردش کند و فاصله میان حساب قربانی و مقصد نهایی افزایش یابد.

در نتیجه، فردی که صرفاً حساب خود را در اختیار دیگری قرار داده یا برای انتقال وجه همکاری کرده است نیز ممکن است درباره منشأ پول و تراکنش‌های انجام‌شده از طریق حسابش پاسخ‌گو باشد.

قربانی زمانی متوجه می‌شود که پیامک بانک می‌رسد

در بسیاری از موارد، اولین نشانه برای قربانی نه یک هشدار امنیتی، بلکه پیامک بانکی است؛ تراکنشی که خودش انجام نداده است.

در این مرحله ممکن است بخشی از پول از حساب خارج شده و وارد حساب دیگری شده باشد و زنجیره انتقال نیز آغاز شده باشد. سرعت انتقال وجه باعث می‌شود فاصله میان وقوع حمله و واکنش قربانی اهمیت زیادی پیدا کند.

از این رو، مشاهده هر تراکنش ناشناس باید جدی گرفته شود و پیگیری موضوع به ساعات یا روزهای بعد موکول نشود.

روایت یک سرقت در ۱۰ دقیقه

برای درک سرعت احتمالی این نوع حملات می‌توان یک سناریوی توضیحی را در نظر گرفت: فایل یا لینک مشکوک باز می‌شود، دسترسی مورد نیاز مهاجم ایجاد می‌شود، اطلاعات حساس در معرض خطر قرار می‌گیرد و در ادامه تراکنش مالی انجام می‌شود. پول نیز ممکن است بلافاصله به حساب دیگری منتقل یا برای خرید کالا و خدمات استفاده شود.

این بازه زمانی صرفاً یک سناریوی توضیحی است و سرعت و مسیر واقعی حمله در پرونده‌های مختلف متفاوت خواهد بود؛ با این حال، نکته اصلی این است که در جرایم مالی سایبری، زمان واکنش قربانی اهمیت زیادی دارد.

اگر روی لینک زده‌ایم، منتظر نمانیم

در صورت نصب برنامه یا فایل مشکوک، اعطای دسترسی‌های غیرعادی یا مشاهده تراکنش‌های مشکوک، موضوع باید فوراً پیگیری شود. بررسی حساب‌های بانکی، تماس سریع با بانک در صورت مشاهده تراکنش غیرمجاز، حفظ پیام‌ها و لینک‌های مشکوک و ثبت گزارش نزد مراجع مربوط می‌تواند در پیگیری پرونده اهمیت داشته باشد.

پلیس فتا نیز بر گزارش سریع جرایم سایبری تأکید کرده و شماره ۰۹۶۳۸۰ را برای دریافت گزارش‌ها و ارائه راهنمایی اعلام کرده است.

همچنین اگر حساب یک کاربر برای ارسال لینک‌های مشکوک مورد استفاده قرار گرفته باشد، صاحب حساب باید موضوع را جدی بگیرد و برای تأمین امنیت حساب‌ها و دستگاه خود اقدام کند تا از ادامه سوءاستفاده جلوگیری شود.

پشت «عکس یادگاری» یک زنجیره مالی است

این کلاهبرداری در ظاهر با یک پیام ساده آغاز می‌شود، اما در صورت موفقیت می‌تواند به زنجیره‌ای از سرقت، انتقال وجه، استفاده از حساب‌های واسطه و خرید کالا یا خدمات منتهی شود.

در این زنجیره، تنها فردی که حسابش خالی شده قربانی نیست. صاحب حساب واسطه، فروشنده‌ای که وجه سرقتی دریافت کرده و حتی افرادی که ناخواسته در مسیر انتقال پول قرار گرفته‌اند، ممکن است با پیامدهای پرونده مواجه شوند.

به همین دلیل، هر لینک یا فایل غیرمنتظره، حتی اگر از یک حساب آشنا دریافت شده باشد، نیازمند راستی‌آزمایی است. یک تماس یا بررسی از مسیر ارتباطی دیگر می‌تواند مشخص کند که پیام واقعاً از سوی صاحب حساب ارسال شده یا حساب او مورد سوءاستفاده قرار گرفته است.

«این عکس قدیمی‌مونه، ببین» ممکن است واقعاً یک خاطره باشد؛ اما اگر فرستنده راستی‌آزمایی نشده باشد، می‌تواند آغاز ماجرایی باشد که پایان آن به حساب بانکی و پول شما می‌رسد.

برچسب ها

ارسال نظر

آخرین اخبار