امروزه پیامهایی با مضمونهایی مانند انتشار تصاویر خصوصی، تشکیل پرونده قضایی، دریافت ابلاغیه، مسدود شدن حساب بانکی یا مشاهده محتوای محرمانه، به یکی از روشهای رایج کلاهبرداران برای فریب دادن کاربران تبدیل شده است؛ پیامهایی که با تحریک حس کنجکاوی، ترس یا نگرانی افراد، آنها را به کلیک روی لینکهای ناشناس وادار میکنند و در ادامه ممکن است زمینه سرقت اطلاعات شخصی و بانکی، نصب بدافزار یا دسترسی غیرمجاز به حسابهای کاربری را فراهم کنند.
با توجه به اینکه تلفن همراه به بخشی جداییناپذیر از زندگی روزمره افراد بدل شده و بسیاری از امور مالی، اداری و شخصی از طریق آن انجام میگیرد، مجرمان سایبری نیز روشهای خود را مطابق با این تغییرات بهروز کردهاند. دیگر خبری از تماسهای تلفنی طولانی یا وعدههای غیرواقعی برای دریافت پول نیست؛ گاهی تنها یک پیام کوتاه با چند کلمه تحریککننده میتواند آغاز یک کلاهبرداری باشد.
پیامی که در نگاه اول ممکن است صرفاً یک اطلاعرسانی ساده به نظر برسد، ممکن است با هدفی مشخص طراحی شده باشد. فرستنده این پیام تلاش میکند احساسات مخاطب را تحت تأثیر قرار دهد و او را به انجام یک اقدام فوری وادار کند؛ اقدامی که اغلب با کلیک روی لینکی ناشناس شروع میشود.
کلاهبرداری زمانی آغاز میشود که مخاطب دچار عجله شود
یکی از ویژگیهای مشترک بسیاری از این پیامها، استفاده از موضوعاتی است که برای مخاطب حساسیت بالایی دارند. کلاهبردار ممکن است ادعا کند تصویری خصوصی از فرد منتشر شده، شخصی علیه او شکایت کرده، ابلاغیهای برای وی صادر شده یا حسابش در معرض مسدودی قرار گرفته است. در نمونههای دیگر، پیام با موضوعاتی مانند بسته پستی، برنده شدن در قرعهکشی یا مشاهده محتوای خاص ارسال میشود.
هدف از انتخاب این موضوعات کاملاً مشخص است؛ کلاهبردار نمیخواهد مخاطب زمان زیادی برای فکر کردن داشته باشد. او میخواهد فرد تحت تأثیر ترس، کنجکاوی یا نگرانی، روی لینک پیام کلیک کند و وارد مراحل بعدی شود.
در واقع، آنچه در این نوع حملات اهمیت دارد، متن پیام نیست، بلکه واکنشی است که پیام در مخاطب ایجاد میکند. هرچه موضوع حساستر باشد و احساسات فرد را بیشتر درگیر کند، احتمال تصمیمگیری عجولانه نیز افزایش مییابد.
ظاهر معتبر به معنای امنیت نیست
پس از کلیک روی لینک، سناریوهای مختلفی ممکن است رخ دهد. گاهی کاربر به صفحهای هدایت میشود که ظاهری مشابه سایتهای رسمی، سامانههای خدماتی یا حتی درگاههای پرداخت دارد. ممکن است از فرد خواسته شود برای مشاهده محتوای موردنظر، شماره تلفن، رمز عبور، اطلاعات بانکی یا کد تأیید خود را وارد کند.
در برخی موارد نیز کاربر با درخواست نصب برنامه یا فایل مواجه میشود. این برنامه ممکن است با عنوانی مرتبط با موضوع پیام معرفی شده و قربانی را متقاعد کند که برای مشاهده تصویر، متن یا ابلاغیه باید آن را نصب کند. اعطای برخی مجوزهای حساس به چنین برنامههایی میتواند امکان دسترسی غیرمجاز به اطلاعات یا سوءاستفاده از تلفن همراه را فراهم آورد.
به همین دلیل، کارشناسان امنیت سایبری همواره نسبت به اعتماد به لینکهایی که از طریق پیامک، پیامرسانها یا شبکههای اجتماعی ارسال میشوند هشدار میدهند. ظاهر حرفهای یک صفحه اینترنتی یا استفاده از لوگو و نام یک سازمان معتبر، بهتنهایی دلیلی بر اعتبار آن صفحه نیست.
«ابلاغیه» و «پرونده قضایی»؛ طعمهای برای ایجاد ترس
استفاده از عناوین مرتبط با قضایی یکی از روشهایی است که میتواند مخاطب را به واکنش سریع وادارد. فردی که ناگهان با پیام «برای شما پرونده تشکیل شده» یا «ابلاغیه جدید دارید» مواجه میشود، طبیعتاً تمایل دارد از جزئیات موضوع مطلع شود.
کلاهبردار نیز دقیقاً روی همین واکنش حساب میکند. لینک داخل پیام به گونهای معرفی میشود که مخاطب تصور کند تنها راه اطلاع از جزئیات، کلیک روی همان لینک است. در حالی که برای پیگیری امور رسمی و قضایی باید از مسیرهای رسمی و قابل اطمینان استفاده کرد و صرف دریافت یک پیامک یا پیام ناشناس، دلیل محکمی بر اعتبار محتوای آن نیست.
همین شیوه در پیامهایی با مضمون انتشار تصاویر خصوصی نیز به کار میرود. کلاهبردار ممکن است ادعا کند تصویر یا ویدئویی از مخاطب در فضای مجازی منتشر شده و برای مشاهده آن باید روی لینک کلیک کند. در اینجا نیز کنجکاوی و نگرانی درباره آبرو، همان نقشی را ایفا میکند که ترس از پرونده قضایی در نمونههای دیگر دارد.
خطر فقط سرقت اطلاعات کارت بانکی نیست
یکی از برداشتهای نادرست درباره این نوع حملات این است که کاربران تصور میکنند تا زمانی که شماره کارت و رمز بانکی خود را وارد نکردهاند، خطری متوجه آنها نیست. در حالی که روشهای حمله میتواند متنوع باشد و مهاجمان ممکن است اطلاعات ورود به حسابها، رمزهای عبور، کدهای تأیید یا دسترسیهای مختلف دستگاه را هدف قرار دهند.
علاوه بر این، باز کردن یک لینک به معنی هک فوری تلفن همراه یا خالی شدن حساب بانکی نیست. نوع حمله، سیستمعامل دستگاه، وضعیت امنیتی آن و اقداماتی که کاربر پس از باز کردن لینک انجام میدهد، در میزان خطر تأثیرگذار است.
مهم این است که کاربر پس از مشاهده یک پیام مشکوک، وارد مرحلهای نشود که اطلاعات حساس خود را در اختیار صفحهای ناشناس قرار دهد یا برنامهای را بدون اطمینان از منبع آن نصب کند.
راه مقابله سادهتر از آن چیزی است که فکر میکنیم
کارشناسان امنیت سایبری یکی از مؤثرترین روشهای مقابله با مهندسی اجتماعی را بیاعتمادی اولیه به پیامهای غیرمنتظره میدانند. اگر پیام درباره موضوعی حساس و مهم است و همزمان از مخاطب میخواهد روی لینکی کلیک کند، بهترین کار این است که اعتبار آن پیام را از راهی مستقل بررسی کرد.
اگر پیام ادعا میکند از طرف بانک ارسال شده است، کاربر باید مستقیماً از طریق اپلیکیشن رسمی بانک یا وبسایت رسمی آن اقدام کند. اگر موضوع مربوط به یک سازمان یا شرکت خاص است، مراجعه مستقیم به وبسایت رسمی آن مجموعه راه مطمئنتری برای بررسی صحت ادعاست. در مورد امور قضایی نیز باید از مسیرهای رسمی مربوط به خدمات قضایی استفاده کرد و نباید فقط بر اساس لینکی که در پیام ناشناس ارسال شده، تصمیم گرفت.
همچنین نصب هر برنامهای که از طریق یک لینک ناشناس پیشنهاد میشود میتواند خطرناک باشد. کاربران باید برنامههای مورد نیاز خود را از منابع معتبر دریافت کرده و در حین نصب به مجوزهایی که برنامه درخواست میکند توجه کنند.
اگر روی لینک کلیک کردیم چه باید کرد؟
اگر فرد فقط لینک را باز کرده اما هیچ اطلاعاتی وارد نکرده و برنامهای نیز نصب نکرده است، نباید دچار اضطراب شود؛ اما بهتر است موضوع را جدی بگیرد و رفتارهای بعدی خود را با دقت انجام دهد. اگر اطلاعات ورود، اطلاعات بانکی یا کدهای تأیید در صفحهای مشکوک وارد شده است، باید در سریعترین زمان ممکن از طریق مسیرهای رسمی سرویس مربوطه اقدام شود.
در صورتی که برنامهای از طریق لینک مشکوک نصب شده یا مجوزهای حساس در اختیار آن قرار گرفته است، بررسی امنیت دستگاه اهمیت بیشتری پیدا میکند. اگر تراکنش مالی غیرمجاز مشاهده شد، تماس فوری با بانک و پیگیری از مسیرهای رسمی ضرورت دارد.
نکته مهم این است که در چنین شرایطی، زمان بسیار اهمیت دارد. هر چه زودتر کاربر متوجه سوءاستفاده شود و اقدامات لازم را از طریق مسیرهای رسمی انجام دهد، امکان محدود کردن خسارت بیشتر خواهد بود.
چند ثانیه تأمل، گاهی مانع یک خسارت بزرگ میشود
کلاهبرداریهای اینترنتی بیشتر از اینکه به پیچیدگیهای فنی تکیه کنند، بر شناخت رفتار انسانها متکی هستند. مجرمان میدانند که یک خبر نگرانکننده درباره پرونده قضایی، ادعایی مربوط به انتشار تصویر خصوصی یا هشدار درباره حساب بانکی میتواند ذهن مخاطب را برای چند لحظه از تصمیم منطقی دور کند.
در چنین شرایطی، مهمترین کاری که کاربر میتواند انجام دهد، عدم عجله است. هیچ پیام ناشناسی آنقدر فوری نیست که نتوان چند لحظه برای بررسی فرستنده و صحت ادعای آن صبر کرد.
قاعده ساده اما مهم این است که اگر پیامی شما را میترساند، تحریک میکند یا وسوسهتان میکند و در عین حال از شما میخواهد روی لینکی کلیک کنید، پیش از هر اقدامی آن را بررسی و راستیآزمایی کنید.
کلاهبردار به دنبال تصمیمی عجولانه است؛ تصمیمی که ممکن است تنها با یک کلیک گرفته شود. در مقابل، کاربر تنها به چند ثانیه تأمل نیاز دارد تا از خود بپرسد: «این پیام واقعاً از طرف چه کسی ارسال شده و آیا میتوانم ادعای آن را از یک مسیر رسمی بررسی کنم؟»
همین مکث کوتاه، در بسیاری از مواقع میتواند تفاوت میان یک پیام بیاهمیت و یک خسارت مالی جدی باشد.
انتهای پیام/
