پیامکی که میتواند حسابتان را خالی کند/ مراقب لینکهای ناشناس باشید
اقتصادسنج؛ پیامهایی با مضمون انتشار تصاویر خصوصی، تشکیل پرونده قضایی، ابلاغیه، مسدودی حساب یا مشاهده یک محتوای محرمانه، این روزها به یکی از شگردهای رایج کلاهبرداران برای فریب کاربران تبدیل شده است؛ پیامهایی که با تحریک حس کنجکاوی، ترس یا نگرانی مخاطب، او را به کلیک روی یک لینک ناشناس سوق میدهند و در ادامه ممکن است زمینه سرقت اطلاعات شخصی و بانکی، نصب بدافزار یا دسترسی غیرمجاز به حسابهای کاربر را فراهم کنند.
در حالی که تلفن همراه به بخش جداییناپذیر زندگی روزمره مردم تبدیل شده و بسیاری از امور مالی، اداری و شخصی از طریق آن انجام میشود، مجرمان سایبری نیز روشهای خود را متناسب با همین تغییرات بهروز کردهاند. دیگر همیشه خبری از تماسهای تلفنی طولانی یا وعدههای عجیب برای دریافت پول نیست؛ گاهی یک پیام کوتاه و چند کلمه تحریککننده میتواند آغاز یک کلاهبرداری باشد.
پیامی که در نگاه نخست شاید تنها یک اطلاعرسانی ساده به نظر برسد، ممکن است با هدف مشخصی طراحی شده باشد. فرستنده در این پیام تلاش میکند احساسات مخاطب را تحت تأثیر قرار دهد و او را به انجام یک اقدام فوری وادار کند؛ اقدامی که معمولاً با کلیک روی لینکی ناشناس آغاز میشود.
کلاهبرداری از جایی شروع میشود که مخاطب عجله میکند
یکی از ویژگیهای مشترک بسیاری از این پیامها، استفاده از موضوعاتی است که برای مخاطب حساسیت بالایی دارند. کلاهبردار ممکن است مدعی شود تصویری خصوصی از فرد منتشر شده، شخصی علیه او شکایت کرده، ابلاغیهای برایش صادر شده یا حسابش در معرض مسدودی قرار گرفته است. در نمونههای دیگری نیز پیام با موضوعاتی مانند بسته پستی، برنده شدن در قرعهکشی یا مشاهده یک محتوای خاص ارسال میشود.
هدف از انتخاب این موضوعات روشن است؛ کلاهبردار نمیخواهد مخاطب فرصت زیادی برای فکر کردن داشته باشد. او میخواهد فرد تحت تأثیر ترس، کنجکاوی یا نگرانی، روی لینک موجود در پیام کلیک کند و وارد مرحله بعدی شود.
در واقع، آنچه در این نوع حملات اهمیت دارد، خود متن پیام نیست، بلکه واکنشی است که پیام در مخاطب ایجاد میکند. هرچه موضوع حساستر باشد و احساسات فرد را بیشتر درگیر کند، احتمال تصمیم عجولانه نیز بیشتر میشود.
ظاهر معتبر، تضمینکننده امنیت نیست
پس از کلیک روی لینک، سناریوهای مختلفی ممکن است اتفاق بیفتد. در برخی موارد، کاربر به صفحهای هدایت میشود که ظاهر آن شبیه یک سایت رسمی، سامانه خدماتی یا حتی یک درگاه پرداخت است. ممکن است از فرد خواسته شود برای مشاهده محتوای موردنظر، شماره تلفن، رمز عبور، اطلاعات بانکی یا کد تأیید خود را وارد کند.
در برخی حملات نیز کاربر با درخواست نصب یک برنامه یا فایل مواجه میشود. این برنامه ممکن است با عنوانی مرتبط با موضوع پیام معرفی شود و قربانی را متقاعد کند که برای مشاهده تصویر، متن یا ابلاغیه باید آن را نصب کند. اعطای برخی مجوزهای حساس به چنین برنامههایی نیز میتواند زمینه دسترسی غیرمجاز به اطلاعات یا سوءاستفاده از تلفن همراه را فراهم کند.
به همین دلیل، کارشناسان امنیت سایبری همواره نسبت به اعتماد به لینکهایی که از طریق پیامک، پیامرسان یا شبکههای اجتماعی ارسال میشوند هشدار میدهند. ظاهر حرفهای یک صفحه اینترنتی یا استفاده از لوگو و نام یک سازمان معتبر، بهتنهایی دلیلی برای معتبر بودن آن صفحه نیست.
«ابلاغیه» و «پرونده قضایی»؛ طعمهای برای ایجاد ترس
استفاده از عناوین قضایی یکی از روشهایی است که میتواند مخاطب را به واکنش سریع وادار کند. فردی که ناگهان با پیام «برای شما پرونده تشکیل شده» یا «ابلاغیه جدید دارید» مواجه میشود، طبیعی است که بخواهد از جزئیات موضوع مطلع شود.
کلاهبردار نیز دقیقاً روی همین واکنش حساب میکند. لینک داخل پیام به گونهای معرفی میشود که مخاطب تصور کند تنها راه اطلاع از جزئیات، کلیک روی همان لینک است. در حالی که برای پیگیری امور رسمی و قضایی باید از مسیرهای رسمی و قابل راستیآزمایی استفاده کرد و صرف دریافت یک پیامک یا پیام ناشناس، دلیلی برای معتبر بودن محتوای آن نیست.
همین شیوه درباره پیامهایی با مضمون انتشار تصاویر خصوصی نیز به کار گرفته میشود. کلاهبردار ممکن است ادعا کند تصویر یا ویدئویی از مخاطب در فضای مجازی منتشر شده و برای مشاهده آن باید روی لینک کلیک کند. در اینجا نیز کنجکاوی و نگرانی درباره آبرو، همان نقشی را ایفا میکند که ترس از پرونده قضایی در نمونههای دیگر دارد.
خطر فقط سرقت اطلاعات کارت بانکی نیست
یکی از برداشتهای اشتباه درباره این نوع حملات آن است که کاربر تصور میکند تا زمانی که شماره کارت و رمز بانکی خود را وارد نکرده، خطری متوجه او نیست. در حالی که روشهای حمله میتواند متفاوت باشد و مهاجمان ممکن است اطلاعات ورود به حسابها، رمزهای عبور، کدهای تأیید یا دسترسیهای مختلف دستگاه را هدف قرار دهند.
از سوی دیگر، صرف باز کردن یک لینک نیز به این معنا نیست که در تمام موارد تلفن همراه بلافاصله هک شده یا حساب بانکی در همان لحظه تخلیه میشود. نوع حمله، سیستمعامل دستگاه، وضعیت امنیتی آن و اقداماتی که کاربر پس از باز کردن لینک انجام میدهد، در میزان خطر مؤثر است.
آنچه اهمیت دارد این است که کاربر پس از مشاهده یک پیام مشکوک، وارد مرحلهای نشود که اطلاعات حساس خود را در اختیار یک صفحه ناشناس قرار دهد یا برنامهای را بدون اطمینان از منبع آن نصب کند.
راه مقابله، سادهتر از چیزی است که تصور میکنیم
کارشناسان امنیت سایبری یکی از مؤثرترین روشهای مقابله با مهندسی اجتماعی را بیاعتمادی اولیه به پیامهای غیرمنتظره میدانند. اگر پیام درباره موضوعی حساس و مهم است و همزمان از مخاطب میخواهد روی لینکی کلیک کند، بهترین کار این است که اعتبار آن پیام از یک مسیر مستقل بررسی شود.
اگر پیام ادعا میکند از طرف بانک ارسال شده است، کاربر باید مستقیماً از طریق اپلیکیشن رسمی بانک یا وبسایت رسمی آن اقدام کند. اگر موضوع مربوط به یک سازمان یا شرکت است، مراجعه مستقیم به وبسایت رسمی آن مجموعه راه مطمئنتری برای بررسی ادعاست. در مورد امور قضایی نیز باید از مسیرهای رسمی مربوط به خدمات قضایی استفاده کرد و نباید صرفاً بر اساس لینکی که در یک پیام ناشناس ارسال شده تصمیم گرفت.
همچنین نصب هر برنامهای که از طریق یک لینک ناشناس پیشنهاد میشود، میتواند خطرناک باشد. کاربران باید برنامههای موردنیاز خود را از منابع معتبر دریافت کنند و در زمان نصب نیز به مجوزهایی که برنامه درخواست میکند توجه داشته باشند.
اگر روی لینک کلیک کردیم چه کنیم؟
اگر فرد تنها لینک را باز کرده اما هیچ اطلاعاتی وارد نکرده و برنامهای نیز نصب نکرده است، نباید دچار اضطراب شود؛ با این حال، بهتر است موضوع را جدی بگیرد و رفتارهای بعدی خود را با احتیاط انجام دهد. اگر اطلاعات ورود، اطلاعات بانکی یا کدهای تأیید در یک صفحه مشکوک وارد شده باشد، باید در سریعترین زمان ممکن از مسیر رسمی سرویس مربوطه اقدام شود.
در صورتی که برنامهای از طریق لینک مشکوک نصب شده یا مجوزهای حساس در اختیار آن قرار گرفته است نیز بررسی امنیت دستگاه اهمیت بیشتری پیدا میکند. اگر تراکنش مالی غیرمجاز مشاهده شده باشد، تماس فوری با بانک و پیگیری از مسیرهای رسمی ضروری است.
نکته مهم این است که در چنین شرایطی، زمان اهمیت دارد. هرچه کاربر زودتر متوجه سوءاستفاده شود و اقدامات لازم را از مسیرهای رسمی انجام دهد، امکان محدود کردن خسارت بیشتر خواهد بود.
چند ثانیه مکث، گاهی جلوی یک خسارت بزرگ را میگیرد
کلاهبرداریهای اینترنتی بیش از آنکه همیشه بر پیچیدگی فنی متکی باشند، بر شناخت رفتار انسانها تکیه دارند. مجرم میداند که یک خبر نگرانکننده درباره پرونده قضایی، یک ادعای مربوط به انتشار تصویر خصوصی یا یک هشدار درباره حساب بانکی میتواند ذهن مخاطب را برای چند لحظه از تصمیم منطقی دور کند.
در چنین شرایطی، مهمترین کاری که کاربر میتواند انجام دهد، عجله نکردن است. هیچ پیام ناشناسی آنقدر فوری نیست که نتوان چند لحظه برای بررسی فرستنده و صحت ادعای آن صبر کرد.
قاعده ساده اما مهم این است که اگر پیامی شما را میترساند، تحریک میکند یا وسوسهتان میکند و همزمان از شما میخواهد روی یک لینک کلیک کنید، قبل از هر اقدامی آن را راستیآزمایی کنید.
کلاهبردار به دنبال یک تصمیم عجولانه است؛ تصمیمی که ممکن است تنها با یک کلیک گرفته شود. در مقابل، کاربر فقط به چند ثانیه مکث نیاز دارد تا بپرسد: «این پیام واقعاً از طرف چه کسی ارسال شده و آیا میتوانم ادعای آن را از یک مسیر رسمی بررسی کنم؟»
همین مکث کوتاه، در بسیاری از مواقع میتواند مرز میان یک پیام بیاهمیت و یک خسارت مالی جدی باشد.
بدون نظر! اولین نفر باشید