هر آنچه باید درباره کلاهبرداری های پیامکی و جرائم فضای مجازی بدانیم

با وجود آموزش‌های همگانی و اطلاع‌رسانی‌های مکرر جرایم اقتصادی در صدر جرایم فضای مجازی قرار دارد.

به گزارش مهر، وعده برنده شدن در قرعه‌کشی فروشگاه‌های اینترنتی، برنده شدن در سفر به عتبات عالیات و هزاران وعده‌های دیگر که در قالب پیامک ارسال می‌شود، نتیجه‌ای جز خالی کردن حساب بانکی افراد ندارد.

فیشینگ از صفحات جعلی یکی از ترفندهای دیگری است که این روزها بازار آن در صفحات مجازی سکه شده است و شهروندان بدون اطلاع از پروتکل ://Htpps در دام این صفحات جعلی می‌افتند.

نوع دیگر کلاهبرداری اینترنتی از طریق کارت‌های بانکی است؛ کارت‌هایی که در خرید کوچک و بزرگ روزمره از آنها استفاده می‌کنیم.

محسن محمودی رئیس پلیس فتا استان در تشریح کلاهبرداری‌های پیامکی اظهار کرد: یکی از روش‌های کلاهبرداری از طریق sms و کشاندن مردم پای ATM است که در تبریز بیشتر با بهانه برنده شدن سفر عتبات عالیات اقدام به کلاهبرداری می‌کنند.

وی افزود: کلاهبرداران با روش‌های هیجانی و روان‌شناسی از مردم رمز دوم و موجودی کارت را می‌گیرند؛ در حالیکه به گمان دریافت جایزه دریافتی پای ATM می‌روند ولی با خالی شدن موجودی خود روبه‌رو می‌شوند.

رئیس پلیس فتا استان آذربایجان شرقی با تاکید به اینکه به هیچ عنوان اطلاعات مهم حساب بانکی خود را در اختیار دیگران قرار نداده و برای واریز مبلغ به حسابتان صرفاً داشتن شماره حساب یا شماره کارت بانکی کافی است، تصریح کرد: بقیه اطلاعات حساب بانکی از جمله رمز اول یا دوم، کد CCV2، تاریخ انقضای کارت و حتی مراجعه شما به دستگاه خودپرداز هیچ لزومی ندارد.

وی ادامه داد: باید رمزهای بانکی خود را به صورت دوره‌ای تغییر دهید و از اعدادی مثل شماره شناسنامه، سال تولد و سایر اعدادی که قابل حدس زدن باشند استفاده نکنید.

محمودی، ساخت یکسری صفحات جعلی را مورد اشاره قرار داد و گفت: توجه به ‌https در صفحه بار بسیار مهم بوده به طوریکه بهتر است در هنگام پرداخت اینترنتی از کلید مجازی خود صفحه استفاده شود و به کد امنیتی چهار رقمی دقت کنیم زیرا این کد امنیتی در صفحات جعلی تغییر نمی‌یابد.

ایمن‌ ماندن در شبکه‌های اجتماعی موبایلی با استفاده از پیام رسان‌های داخلی

کارشناس پلیس فتا استان بوشهر با حضور در جمع کارکنان شهرک‌های صنعتی استان بوشهر، یکی از مهم‌ترین راه‌های ایمن ماندن در شبکه‌های اجتماعی موبایلی را استفاده از پیام رسان‌های داخلی نام برد و گفت: مجرمان‌سایبری به دلیل ناشناخته ماندن سعی می‌کنند پیام‌رسان‌هایی را انتخاب می‌کنند که سرور خارجی داشته باشند و شناسایی آنان سخت‌تر باشد.

به گزارش پلیس فتا، این کارشناس سایبری با اشاره به پنهان بودن هویت کاربران در فضای مجازی خاطرنشان ساخت: در حال‌ حاضر بسیاری از پرونده‌های موجود در پلیس فتا در راستای شبکه‌های اجتماعی، جعل هویت افراد و سوءاستفاده از اعتماد کاربران می‌باشد، بنابراین کاربران به‌هیچ‌عنوان نباید به افراد غریبه آنلاین در فضای مجازی اعتماد کنند، چراکه ممکن است آنچه خود را معرفی می‌کند نباشد و اهداف مجرمانه‌ای داشته باشد.

وی، یکی از مهم‌ترین اقدامات در برقراری امنیت دیجیتالی را استفاده از فایروال و آنتی‌ویروس مناسب دانست و تصریح کرد: کاربران سعی کنند، نرم‌افزارهای موردنیاز خود را از منابع رسمی، مورد اطمینان و امن دانلود کنند و سیستم‌عامل و نرم‌افزارهای آنتی‌ویروس موجود در سیستم خود را نیز به‌ صورت مداوم به‌ روز رسانی کرده و اطمینان یابند که از نسخه به‌ روز شده‌ نرم‌افزار، استفاده می‌کنند.

این کارشناس سایبری در ادامه به خریدهای اینترنتی اشاره کرد و افزود: طراحی سایت‌های جعلی یکی از روش‌های رایج برای سوءاستفاده و کلاهبرداری می‌باشد که از این طریق می‌توانند تعداد بسیار زیادی از هم‌وطنان را درگیر کرده و مبالغ هنگفتی را کلاهبرداری نمایند که در اصطلاح سایبری به این شگرد مجرمانه، فیشینگ گفته می‌شود و مجرمان سایبری به‌دنبال سرقت اطلاعات بانکی کاربران می‌باشند. طبیعی است با در اختیار داشتن شماره‌کارت، رمزدوم، cvv2 و تاریخ انقضای کارت، به‌آسانی می‌توان برداشت غیرمجاز از حساب قربانیان داشت.

عامل طراحی سایت‌های شرط بندی دستگیر شد

رئیس پلیس فضای تولید و تبادل اطلاعات فرماندهی انتظامی استان از شناسایی و دستگیری فردی خبر داد که در فضای مجازی اقدام به طراحی و ساخت سایت‌های شرط بندی و قمار می‌کرد.

به گزارش پلیس فتا، سرهنگ جمالی در این خصوص گفت: پس از دریافت گزارشی مبنی بر اینکه فرد یا افرادی در فضای مجازی اقدام به طراحی و ساخت سایت‌های شرط بندی و قمار می‌نمایند، موضوع با جدیت در دستور کار مأمورین این یگان قرار گرفت.

وی افزود: پس از تنظیم گزارش و اخذ دستورات مقام محترم قضایی، در پی انجام اقدامات فنی و تخصصی، فردی که اقدام به طراحی و ساخت سایت‌های شرط بندی و قمار می‌کرد شناسایی و دستگیر شد.

سرهنگ جمالی ادامه داد: متهم پس از مواجهه با مستندات و ادله فنی پلیس اعتراف کرد که برای کسب منافع مالی اقدام به طراحی و ساخت سایت‌های شرط بندی و قمار نموده است.

رئیس پلیس فتا ایلام با بیان اینکه با افرادی که با انگیزه‌های مختلف نسبت به طراحی و ساخت سایت‌های قمار و شرط بندی اقدام میکنند برابر قانون برخورد خواهد شد، گفت: برابر ماده 705 قمار بازی با هر وسیله‌ای ممنوع است و مرتکبان آن به یک تا شش ماه حبس یا تا 74 ضربه شلاق محکوم می‌شوند و در صورت تجاهر به قمار بازی به هر دو مجازات محکوم خواهند شد.

وی گفت: متاسفانه برخی افراد سودجو با انگیزه‌های مختلف از جمله کسب درآمد مالی، دسترسی به اطلاعات شخصی و … در صدد اغفال و گمراه کردن کاربران فضای مجازی هستند لذا ضرورت دارد کاربران در هنگام فعالیت در فضای سایبر در هر لحظه مراقب کلاهبرداران باشند و اطلاعات شخصی و بانکی خود را به هیچ عنوان در فضای مجازی در اختیار دیگران قرار ندهند.

این مقام ارشد انتظامی با بیان اینکه برخی از سایت‌ها با هدف سرقت اطلاعات، کسب درآمد، باج گیری و … از سوی مجرمان سایبری طراحی می‌شوند، به کاربران هشدار داد: طراحان این نوع سایت‌ها با این شگرد و کشاندان کاربران به صفحات خود، ضمن کسب درآمد به راحتی اطلاعات بانکی و خصوصی کاربران را جهت سوء‌استفاده‌های بعدی به سرقت می‌برند.

کاهش جرائم اینترنتی در گرو ارتقاء دانش کاربران است

کارشناس پلیس فتا استان بوشهر ضمن تعریف لغوی فضای سایبری و معرفی پلیس فتا به تشریح مهم‌ترین آسیب‌های فضای مجازی پرداخت و گفت: مناسب‌ترین راهکار و کلید اصلی‌ استفاده صحیح از فضای مجازی‌ و کاهش جرائم در این فضا، ارتقاء دانش اینترنتی کاربران می‌باشد.

به گزارش پلیس فتا، این کارشناس سایبری با حضور در جمع دانشجویان دانشگاه آزاد اسلامی واحد بوشهر در کارگاه آموزشی با محوریت فرصت‌ها و تهدیدات فضای مجازی، سرقت اطلاعات شخصی رایانه‌ای توسط سوءاستفاده کنندگان را از مهم‌ترین جرائم سایبری در حوزه فضای تولید و تبادل اطلاعات نام برد و از کاربران خواست: سعی کنند دستگاه‌های رایانه خود و همچنین تلفن متصل به اینترنت آن‌ها  فاقد اطلاعات شخصی باشد و به‌هیچ‌عنوان عکس‌های خانوادگی خود را در شبکه‌های موبایلی رد و بدل نکنند زیرا امکان هرگونه هک و سرقت اطلاعات در این شبکه‌ها  وجود دارد.

وی بسیاری از پرونده‌های پلیس فتا را مربوط به انتشار تصاویر خصوصی کاربران در فضای مجازی دانست و تصریح کرد: کاربران با به اشتراک گذاشتن اطلاعات شخصی خود نظیر فیلم و عکس در این‌گونه کانال‌ها موجب می‌شوند افرادی از این فرصت سوءاستفاده و نیات مجرمانه خود همچون اخاذی، هتک حیثیت، نشر اکاذیب را عملی کنند.

این کارشناس سایبری در ادامه به خریدهای اینترنتی اشاره کرد و افزود: طراحی سایت‌های جعلی یکی از روش‌های رایج برای سوءاستفاده و کلاهبرداری هست که از این طریق می‌توانند تعداد بسیار زیادی از هم‌وطنان را درگیر کرده و مبالغ هنگفتی را کلاهبرداری نمایند که در اصطلاح سایبری به این شگرد مجرمانه، فیشینگ گفته می‌شود و مجرمان سایبری به دنبال سرقت اطلاعات بانکی کاربران می‌باشند. طبیعی است با در اختیار داشتن شماره کارت، رمز دوم، cvv2 و تاریخ انقضای کارت، به‌آسانی می‌توان برداشت غیرمجاز از حساب قربانیان داشت.

وی گفت: کاربران عزیز سعی کنند همیشه آدرس سایت‌های بانکی و سایر سایت‌های مهم را خود در آدرس بار تایپ نموده و از رفتن به لینک‌هایی که در سایت‌های مختلف و یا در شبکه‌های اجتماعی ارائه‌شده خودداری کنند. همچنین نسبت به استفاده از پروتکل https دقت و حساسیت بیشتری داشته باشند.

کارشناس پلیس فتا استان بوشهر در خصوص استفاده از اینترنت عمومی افزود: بسیاری از کاربران فضای مجازی در خارج از منزل سعی می‌کنند از اینترنت‌های عمومی رایگان در اماکن عمومی استفاده کنند، رعایت موارد ایمنی ضروری است تا در دام مجرمان سایبری نیفتند و باید در نظر داشته باشند، چون افراد مختلفی می‌توانند به این نوع اینترنت‌ها بدون رمز متصل شوند، لذا امنیت بالایی را نمی‌توان برای آن‌ها در نظر گرفت، بنابراین کاربران، هنگام استفاده از اینترنت‌های عمومی به‌هیچ‌عنوان، اطلاعات مهم نظیر رمز کاربری و… را از طریق سیستم‌های خود در فضای مجازی ثبت نکنند و سعی کنند تلفن همراه و سیستمی که از آن استفاده می‌کنند در هنگام اتصال به اینترنت فاقد هرگونه اطلاعات خصوصی و مهم باشد.

سوء استفاده از اعتماد شاکی منجر به برداشت اینترنتی غیر مجاز وی شد

رئیس پلیس فتا استان آذربایجان غربی از شناسایی فردی خبر داد که با سوء استفاده از اعتماد شاکی اقدام به برداشت اینترنتی غیر مجاز از حساب بانکی وی نموده بود.

به گزارش پلیس فتا، سرهنگ حسن کوره‌بلاغی در تشریح این خبر اظهار کرد: با مراجعه احدی از شهروندان مبنی بر برداشت مبلغ 288 میلیون ریال به صورت اینترنتی از حساب بانکی وی موضوع در دستور کار این پلیس قرار گرفت.

وی افزود: در روند رسیدگی به پرونده و با بررسی‌های کارشناسی صورت گرفته مشخص گردید که برداشت‌ها در جهت خرید‌های اینترنتی بوده است.

سرهنگ کوره‌بلاغی ادامه داد: با بررسی‌های صورت گرفته مشخص گردید که دو نفر متهم در این جریان دخیل بودند.

این مقام ارشد انتظامی ادامه داد: با اقدامات فنی و پلیسی متهمین مورد نظر پرونده شناسایی و با دستور مقام قضایی به این پلیس دلالت داده شدند.

سرهنگ کوره‌بلاغی گفت‌: در تحقیقات بعمل آمده از متهمین و با مشاهده مستندات پرونده لب به اعتراف گشوده و اعلام داشتند که  اطلاعات کارت بانکی شاکی را در هنگام خرید شارژ به سرقت برده و با توجه به نیاز مالی، در اسرع وقت اقدام به خرید اینترنتی از حساب بانکی وی نمودیم.

وی با بیان اینکه اعتماد بی‌جا و بی‌مورد به اطرافیان به خصوص فروشندگان و قرار دادن اطلاعات بانکی در اختیار آنان جهت انجام خرید و امورات بانکی منجر به برداشت‌های غیر مجاز می‌گردد به شهروندان توصیه کرد: اطلاعات بانکی نیز جزء اطلاعات محرمانه شما به حساب می‌آید، پس به هیچ‌وجه این اطلاعات را  در اختیار دیگران قرار نداده و اقدامات بانکی را خود شخصا انجام دهید.

رئیس پلیس فتا استان آذربایجان غربی بیان کرد: جهت اطلاع از تراکنش‌های غیر مجاز حساب‌های بانکی خود سامانه پیامکی مربوط به حساب را فعال نموده تا در صورت برداشت وجه اطلاع یافته و در اسرع وقت اقدام مناسب را انجام دهید.

کلاهبرداری اینترنتی به وسیله نرم‌افزار جاسوسی

رئیس پلیس‌فتا استان ‌مازندران گفت: فردی که با تولید نرم‌افزار جاسوسی و تبلیغ و انتشار آن در شبکه‌های‌ اجتماعی نظیر تلگرام، به اطلاعات شخصی و مالی مردم دست یافته بود و اقدام به برداشت غیرمجاز از حساب مردم می‌کرد، توسط کارآگاهان سایبری پلیس فتا مازندران شناسایی و دستگیر شد.

به گزارش پلیس فتا، سرهنگ حسن‌ محمدنژاد در تشریح این خبر اعلام کرد: در پي شکايت احدي از شهروندان استان با ارائه مرجوعه قضايي به اين پليس چنین اظهار داشت، چند روز پیش با بررسي حساب بانکي‌ام متوجه شدم مبلغ 26 میلیون ريال از حسابم به‌ صورت اينترنتي برداشت شده است، لذا تقاضاي رسيدگي پرونده را دارم.

وی افزود: در ادامه حسب دستور مقام‌محترم قضایی رسیدگی به این پرونده در دستور‌کار ماموران پلیس‌فتا قرارگرفت که با بررسي‌هاي تخصصي و اطلاعاتي صورت‌گرفته مشخص گرديد مجرمین علاوه بر فرد مذکور، اقدام به سرقت از حساب ده‌ها نفر دیگر نیز نموده‌اند. به همين منظور با انجام تحقيقات تکميلي و فني به‌عمل آمده مشخص گرديد که آنها قسمتی از مبالغ سرقتی را با مراجعه به سایت‌های مختلف، اقدام به خرید از آنها می‌کردند.

این مقام‌ ارشد انتظامی در ادامه گفت: با انجام تحقیقات ‌تکمیلی و  بررسی‌های به‌عمل‌ آمده توسط کارشناسان پلیس‌فتا استان، متهم به هویت معلوم اهل و ساکن استان آذربایجان شرقی شناسایی گشت. از این‌رو اکیپی از مامورین این پلیس با اخذ نیابت قضائی به استان مذکور عزیمت نموده و با انجام اقدامات فنی و طی یک عملیات غافلگیرانه، متهم را جلب و دستگیر نمودند و در بررسی از منزل وی نیز تعداد 10 عدد سیمکارت، تعدادی گوشی تلفن همراه، لپ‌تاپ و سیستم رایانه‌ای را کشف و ضبط کردند.

سرهنگ‌محمدنژاد افزود: در تحقیقات فنی و پلیسی صورت گرفته متهم اعتراف کرد که از دی ماه سال گذشته اقدام به طراحی نرم‌افزاری جهت ارائه آموزش ساخت ربات، نصب ویندوز و… نمودم و این نرم‌افزار را در گروه‌ها و کانال‌های تلگرامی خود و دیگران تبلیغ و منتشر کردم و هزینه تبلیغات در کانال‌های دیگر نیز از طریق خرید شارژ از حساب افرادی که از آنها کلاهبرداری می‌کردم، تامین می‌شد.

وی گفت: در ادامه متهم عنوان داشت به محض نصب نرم افزار و به منظور استفاده از ابزار داخلی آن باید درخواستی به سازنده برنامه از طریق تلگرام داده شود که با اعلام درخواست، یک برنامه جاسوسی با عنوان Setting برای کاربران به منظور دریافت کد آموزش‌ها ارسال می‌‌شود که برای نصب می‌بایست کاربر مجوز دسترسی به کلیه اطلاعات گوشی را تایید کند. پس از نصب، آیکون نرم افزار در گوشی قابل مشاهده نبوده و مخفی می‌شود و کلیه اطلاعات رد و بدل شده کاربران اعم از پیام‌های شبکه‌های اجتماعی، SMS و ارتباط مبادله شده با سامانه‌های ussd اعم از شماره کارت، رمز دوم بانکی حساب‌های اشخاص و دیگر اطلاعات آنها به ایمیل بنده ارسال می‌شود.

این مقام انتظامی افزود: با بررسی ایمیل متعلق به متهم توسط کارشناسان پلیس فتا، تعداد 90 فقره اطلاعات حساب‌های بانکی اشخاص مختلف شناسائی شد و سرانجام با تکميل تحقيقات، پرونده متشکله به همراه متهم جهت سير مراحل قانونی روانه دادسرا گرديد. از این‌رو از مالباختگان این پرونده در کل کشور خواستاریم تا جهت تنظیم شکایت به دادسرای محل سکونت خویش مراجعه نمایند تا پرونده آنها جهت بررسی به پلیس‌فتا استان‌ مازندران ارسال گردد.

رئیس پلیس فتا مازندران با بیان اینکه امروزه بسیاری از اپلیکیشن‌های رایگان که در فضای مجازی وجود دارند، حاوی بد افزارهایی‌اند که می‌توانند به اطلاعات مهم افراد دسترسی داشته باشند، گفت: کاربران شبکه‌های اجتماعی مراقب باشند تا بر روي هر لينکي که از طرف افراد ناشناس ارسال مي‌شود کليک نکرده و هر نرم‌افزاری که در این محیط تبلیغ می‌شود را دانلود نکنند، زیرا امکان نصب بدافزار وجود خواهد داشت، بدافزارهایی که تصاویر و اطلاعات شخصی و مالی قرباني را سرقت و اطلاعات خصوصي وي را دستمايه اخاذي، برداشت غیرمجاز و ديگر نيات سوء خود قرار مي‌دهد.

قمار خانه اینترنتی تعطیل شد

رئیس پلیس فتا استان سمنان از شناسایی و دستگیری مجرم سایبری که اقدام به راه اندازی قمارخانه آنلاین در فضای مجازی می‌نمود خبر داد و گفت: خانواده‌ها باید مراقب فعالیت سایبری فرزندان خود باشند تا آنها آگاهانه یا نا آگاهانه اقدام به رفتارهای مجرمانه در این فضا نکنند.

به گزارش پلیس فتا، سرهنگ حسین صادقی در تشریح خبر دستگیری این مجرم سایبری اظهار کرد: برابر وظایف ذاتی پلیس فتا مبنی بر رصد و پایش فضای مجازی و شناسایی تارنماهای دارای محتوای مجرمانه، تیم رصد پلیس فتا استان سمنان وب سایت مجرمانه‌ای با موضوع قمار اینترنتی را مورد پایش قرار داد که با توجه به اهمیت موضوع رسیدگی پرونده با هماهنگی مقام قضایی در دستور کار قرار گرفت.

وی ادامه داد: با توجه به مستندات و ادله موجود، شناسایی متهم به صورت ویژه، توسط تیم تخصصی این پلیس در دستور کار قرار گرفت؛ متهم در این پرونده با ترفندهای مختلف، سعی در مخفی نگه داشتن هویت واقعی خود داشت و این در حالیست که مستندات موجود در اختیار پلیس گواه ارتکاب جرم توسط شخص مورد نظر بود.

رئیس پلیس فتا استان سمنان نحوه دستگیری این متهم را اینگونه بیان کرد: با اقدامات تخصصی، متهم 17 ساله شناسایی و با هماهنگی مقام قضایی در یک عملیات غافلگیرانه دستگیر گردید و در ادامه روند رسیدگی به پرونده، متهم در ابتدا اظهار بی‌اطلاعی از موضوع مطروحه نمود و سعی در گمراه نمودن پلیس را داشت که با مشاهده مستندات و ادله موجود به بزه ارتکابی اعتراف و انگیزه خود را سرگرمی و تفریح بیان داشت.

وی افزود: در این پرونده متهم با ترفندهای مختلف اقدام به تبلیغ سایت خود نموده و جذب مخاطب را انجام می‌داد.

این مقام ارشد انتظامی با بیان اینکه به واسطه بازی قمار افراد کلاهبردار می‌توانند به حساب اینترنتی بانکی فرد قربانی دسترسی داشته باشند و وب سایت‌های جعلی با پوشش قمار و از طریق فیشینگ به نام کاربری و رمز عبور فرد قربانی دسترسی پیدا می‌کنند، تاکید کرد: کاربران به هیچ وجه وسوسه و فریب این سایت‌ها را نخورند و از درج اطلاعات بانکی خود در این سایت‌ها خودداری نمایند

سرهنگ صادقی عنوان کرد: در قوانین موضوعه کشور جمهوری اسلامی ایران در مواد 705، 707، 710 و 406 قانون مجازات اسلامی قمار و شرط بندی جرم انگاری گردیده و  برای آن مجازات تعیین شده است.

بدافزار بانکی Android.BankBot.149.origin

محققان امنیتی هشدار دادند که کد منبع یک بدافزار بانکی اندروید به‌طور برخط منتشر شده است، و به همراه این کد منبع، اطلاعاتی در خصوص استفاده از آن نیز قرار دارد. شرکت امنیتی Dr.Web اعلام کرد بدافزاری را شناسایی کرده که کد منبع آن نیز منتشر شده‌است. این بدافزار به‌طور مستقیم به برنامه‌های قانونی اندروید در فروشگاه‌های ثالث تزریق شده و در حال توزیع است.

به گزارش لیتست هکینگ نیوز، این بدافزار با نام Android.BankBot.149.origin تلاش می‌کند بر روی رایانه‌های آلوده امتیازات مدیریتی را بدست آورد. وقتی بدافزار به امتیازات کامل دست یافت، از روی صفحه‌ی خانگی، آیکون برنامه‌ی کاربردی را حذف می‌کند و تلاش دارد کاربر را فریب دهد که این برنامه به‌کلی حذف شده‌است.

از سوی دیگر، این بدافزار در پس‌زمینه فعال باقی می‌ماند و به یک کارگزار دستور و کنترل متصل شده و برای دریافت دستورات منتظر می‌ماند. این بدافزار می‌تواند وظایف مختلفی از جمله ارسال و دریافت پیامک، سرقت اطلاعات مخاطبان، ردیابی دستگاه، برقراری تماس تلفنی، نمایش دیالوگ‌های فیشینگ و سرقت اطلاعات حساس مانند اطلاعات کارت‌های بانکی را انجام دهد.

به‌ گفته این شرکت امنیتی، بدافزار Android.BankBot.149.origin مانند سایر بدافزارهای بانکی اندروید، با ردیابی فعالیت برنامه‌های پرداخت برخط و برنامه‌های بانکی، اطلاعات گواهی‌نامه‌های کاربران را به سرقت می‌برد. در بررسی نمونه‌ای از این بدافزار مشخص‌شد که تعداد زیادی از برنامه‌های بانکی را کنترل می‌کند. زمانی‌که بدافزار استفاده از برنامه‌های بانکی را شناسایی کرد، یک فرم فیشینگ را نمایش داده و اطلاعات کارت بانکی و گذرواژه‌های قربانی را دریافت کرده و در قسمت بالای برنامه‌ی مورد نظر نمایش می‌دهد.

وقتی یکی از برنامه‌های معروف مانند فیس‌بوک، اینستاگرام، واتس‌اپ، یوتیوب و حتی گوگل‌پلی راه‌اندازی شد، بدافزار دیالوگ فیشینگ شبیه به دیالوگ خرید از گوگل‌پلی را نمایش می‌دهد و اطلاعات کارت‌های بانکی را از کاربر درخواست می‌کند. علاوه بر این، بدافزار می‌تواند پیام‌های متنی را ردیابی کرده و آن‌ها را برای مهاجم ارسال کند. در ادامه نیز این پیام‌ها از روی تلفن همراه حذف خواهدشد. این عملیات در مورد اطلاعات بانکی می‌تواند بسیار خطرناک محسوب شود. این شرکت امنیتی هشدار داد این تنها یک نمونه از بدافزار مبتنی بر این کد منبع منتشرشده است و کاربران باید در دانلود برنامه‌های اندروید از فروشگاه‌های ثالث بسیار مراقب باشند، و هنگام بازکردن برنامه بانک خود، آن‌را با دقت مشاهده کنید و مطمئن شوید که برنامه به‌طور معمول رفتار می‌کند یا خیر؛ اگر چیز مشکوکی به نظر می‌رسد سریعاً آن‌را ببندید.

ترجمه: وحید ذبیح‌اله‌نژاد

لاتاري آمريكا ترفندی برای سرقت اطلاعات بانکی

رئيس پليس فضاي توليد و تبادل اطلاعات فرماندهي انتظامي استان اصفهان گفت:  فردي كه با راه اندازي سايت ثبت نام لاتاري اطلاعات بانكي بيش از 2800 نفر از كاربران را به دست آورده بود توسط پليس فتا استان اصفهان شناسايي و دستگير شد.

به گزارش پلیس فتا، سرهنگ مرتضوی در تشریح این خبر گفت: در پي شكايت تعدادي از شهروندان مبني بر اينكه حساب بانكي آنها به صورت اينترنتي سرقت گرفته بررسي موضوع در دستور كار اين پليس قرار گرفت.

وي افزود: تحقيقات صورت گرفته نشان مي‌داد شاكيان به جهت شركت در لاتاري آمريكا وارد سايتي شده و پس از ثبت نام و وارد شدن به درگاه بانكي جهت پرداخت مبلغ ثبت نام پس از چند روز حساب بانكي آن‌ها به صورت اينترنتي خالي مي‌شد.

این مقام ارشد انتظامی در ادامه تصریح کرد: با انجام اقدامات فني و تخصصي و شناسايي سايت مشكوك، فيشينگ بودن آن سايت براي كارشناسان پليس فتا محرز گرديد لذا شناسايي سازنده آن سايت در دستور كار اين پليس قرار گرفت كه با تلاش‌هاي شبانه روزي متهم به هويت مهران.ر 27 ساله خارج از استان اصفهان شناسايي كه با اعزام اكيپي از مامورين اين پليس به استان مربوطه در مخفيگاه خود دستگير و به استان اصفهان دلالت داده شد.

وي افزود: در بازجويي‌هاي انجام شده از متهم مشخص شد وي با همدستي همسر، مادر و فردي ديگر كه در خارج از كشور اقامت دارد با راه اندازي سايتي فيشينگ موفق به دست آوردن اطلاعات بانكي بيش از 2800 نفر از كاربران و سرقت بيش از 180 ميليون تومان از آنان شده است.

سرهنگ مرتضوي اضافه كرد: با توجه به اينكه تنها در اين رابطه 15 نفر شكايت داشته‌اند و احتمال دارد افراد بيشتري قرباني سايت جعلي آنها شده باشند از كاربران تقاضا مي‌شود در صورتي كه به اين شيوه مورد سوءاستفاده مالي قرار گرفته‌اند با شماره تلفن 2184355 و يا مراجعه حضوري موضوع را به پليس فتا استان گزارش دهند.

همچنين به كاربران توصيه مي‌شود تبليغاتي مانند ثبت نام لاتاري و ديگر قرعه كشي‌ها ترفندي از طرف كلاهبرداران فضاي مجازي مي‌باشد و نبايد به آنها اعتماد كرد.

برخی از اینترنت‌های رایگان شگردی برای سرقت اطلاعات بانکی می‌باشد

رئیس اداره پیشگیری از جرائم سایبری پلیس فتا ناجا: یکی از مواردی که در این ایام احتمال وقوع آن بیشتر از گذشته می باشد، سرقت اطلاعات از طریق اینترنت‌های رایگان و باز می باشد که افراد سودجو با ایجاد Access Point های رایگان به دنبال sniff و سرقت اطلاعات کاربران می‌باشند.

متاسفانه برخی از هموطنان عزیز بدون در نظر گرفتن ملاحظات حفاظتی و امنیتی، در فضای مجازی فعالیت کرده و در این فضا به افراد آنلاین اعتماد داشته و گاهی اوقات اسرار خصوصی خود را با آنها در میان می‌گذارند.

به گزارش پلیس فتا، با توجه به اینکه ممکن است بسیاری از هموطنان در طول مسافرت‌های نوروزی، امکان دسترسی آسان به اینترنت پرسرعت را نداشته باشند، بنابراین مجبور به اتصال به اینترنت‌های وای‌فای عمومی در مسافرخانه‌ها، هتل‌ها، فرودگاه‌ها، ترمینال‌ها، کافی‌شاپ‌ها، رستوران‌ها وسایر مکان‌های عمومی می‌باشند.

معمولاً اینترنت‌هایی که در این مکان‌ها ارائه می‌گردد، باز و رایگان بوده و هر فردی با هر دستگاه هوشمندی که در اختیار دارد می‌تواند به آن متصل شده و فعالیت‌های اینترنتی خود را انجام دهند. نکته‌ای که بد نیست به آن اشاره کنیم این است که، مکان‌های عمومی بستری مناسب برای انجام فعالیت‌های مجرمانه بوده و مجرمان سایبری اقدام به نصب Hotspot یا Access Point های رایگان و باز نموده و هدف آنها چیزی جز سرقت اطلاعات مهم(نام‌های کاربری، رمز‌های عبور، اطلاعات بانکی و اطلاعاتی از این قبیل ) نمی باشد.

حال این سوال مطرح می‌شود که، در هنگام اتصال به این نوع از اینترنت‌ها چه تضمینی برای حفاظت از اطلاعات استفاده کنندگان وجود دارد؟ در پاسخ به این سوال می‌توان گفت: این نوع از اینترنت را می‌توان به “هانی پات” تشبیه کرد که روز به روز شاهد افزایش ارائه اینترنت “هانی‌پات” باز و رایگان در فروشگاه‌ها، کافی‌شاپ‌ها، هتل‌ها، فرودگاه‌ها و سایر مکان‌های عمومی می‌باشیم. قابلیتی که سوای روشی برای جذب مشتری عموماً برای انجام کارهای ضروری کاربرد دارد.

در همین رابطه گفتگو می‌کنیم با رئیس اداره پیشگیری از جرائم سایبری پلیس فتا ناجا و با برخی از تهدیدات اینترنت‌های باز آشنا خواهیم شد.

سرهنگ دوم مهدی شکیب گفت: متاسفانه برخی از هموطنان عزیز بدون در نظر گرفتن ملاحظات حفاظتی و امنیتی، در فضای مجازی فعالیت کرده و در این فضا به افراد آنلاین اعتماد داشته و گاهی اوقات اسرار خصوصی خود را با آنها در میان می‌گذارند.

وی ادامه داد: یکی از مواردی که در این ایام احتمال وقوع آن بیشتر از گذشته می باشد، سرقت اطلاعات از طریق اینترنت‌های رایگان و باز می باشد که افراد سودجو با ایجاد Access Point های رایگان به دنبال sniff و سرقت اطلاعات کاربران می‌باشند.

سرهنگ شکیب ادامه داد: با توجه به اینکه تعداد افراد مختلفی می‌توانند به این نوع اینترنت‌ها و بدون ورود رمز متصل شوند، لذا هیچ گونه امنیتی را نمی‌توان برای آنها در نظر گرفت. طبیعی است که در این زمان تمامی رمز‌های ورود، اطلاعات کارت‌های بانکی، اطلاعات خصوصی و هرنوع داده‌ای که توسط کاربر مورد استفاده قرار می‌گیرد قابلیت شنود خواهد داشت. لذا هموطنان عزیز در هنگام اتصال به اینترنت‌های ارائه شده در مکان‌های عمومی، سعی کنند از وارد کردن اطلاعات مهم خودداری نمایند.

وی تاکید کرد: هموطنان گرامی در صورتی که مجبور به ورود اطلاعات از طریق اینترنت‌های رایگان و باز می باشند، بلافاصله بعد از انجام کار نسبت به تغییر رمز‌های خود اقدام نمایند.

رئیس اداره پیشگیری از جرائم سایبری افزود: هموطنان عزیز و به خصوص مسافران نوروزی دقت داشته باشند، با توجه به اینکه اتصال به برخی از اینترنت‌های باز و رایگان عموماً بدون رمز عبور صورت می‌گیرد، شما به راحتی در معرض دید قرار داشته و تضمینی برای حفظ اطلاعات شما وجود ندارد. لذا لازم و ضروری است کارهای مهم و حساس خود مثل بانکداری الکترونیک، چک کردن ایمیل و…  را از طریق اینترنت‌های باز انجام ندهید.

سرهنگ شکیب از مسافران نوروزی درخواست کرد: در صورت نیاز به اینترنت در طول مسافرت، سعی کنند از مودم‌های جیبی و قابل حمل و یا از بسته‌های اینترنتی ارائه شده از سوی اپراتورها استفاده نمایند تا ضریب امنیت خود را افزایش دهند.