یک کلیک تا خالی شدن حساب بانکی؛ هشدار درباره پیام‌های جعلی خطرناک
یک کلیک تا خالی شدن حساب بانکی؛ هشدار درباره پیام‌های جعلی خطرناک



امروزه پیام‌هایی با مضمون‌هایی مانند انتشار تصاویر خصوصی، تشکیل پرونده قضایی، دریافت ابلاغیه، مسدود شدن حساب بانکی یا مشاهده محتوای محرمانه، به یکی از روش‌های رایج کلاهبرداران برای فریب دادن کاربران تبدیل شده است؛ پیام‌هایی که با تحریک حس کنجکاوی، ترس یا نگرانی افراد، آن‌ها را به کلیک روی لینک‌های ناشناس وادار می‌کنند و در ادامه ممکن است زمینه سرقت اطلاعات شخصی و بانکی، نصب بدافزار یا دسترسی غیرمجاز به حساب‌های کاربری را فراهم کنند.

با توجه به اینکه تلفن همراه به بخشی جدایی‌ناپذیر از زندگی روزمره افراد بدل شده و بسیاری از امور مالی، اداری و شخصی از طریق آن انجام می‌گیرد، مجرمان سایبری نیز روش‌های خود را مطابق با این تغییرات به‌روز کرده‌اند. دیگر خبری از تماس‌های تلفنی طولانی یا وعده‌های غیرواقعی برای دریافت پول نیست؛ گاهی تنها یک پیام کوتاه با چند کلمه تحریک‌کننده می‌تواند آغاز یک کلاهبرداری باشد.

پیامی که در نگاه اول ممکن است صرفاً یک اطلاع‌رسانی ساده به نظر برسد، ممکن است با هدفی مشخص طراحی شده باشد. فرستنده این پیام تلاش می‌کند احساسات مخاطب را تحت تأثیر قرار دهد و او را به انجام یک اقدام فوری وادار کند؛ اقدامی که اغلب با کلیک روی لینکی ناشناس شروع می‌شود.

کلاهبرداری زمانی آغاز می‌شود که مخاطب دچار عجله شود

یکی از ویژگی‌های مشترک بسیاری از این پیام‌ها، استفاده از موضوعاتی است که برای مخاطب حساسیت بالایی دارند. کلاهبردار ممکن است ادعا کند تصویری خصوصی از فرد منتشر شده، شخصی علیه او شکایت کرده، ابلاغیه‌ای برای وی صادر شده یا حسابش در معرض مسدودی قرار گرفته است. در نمونه‌های دیگر، پیام با موضوعاتی مانند بسته پستی، برنده شدن در قرعه‌کشی یا مشاهده محتوای خاص ارسال می‌شود.

هدف از انتخاب این موضوعات کاملاً مشخص است؛ کلاهبردار نمی‌خواهد مخاطب زمان زیادی برای فکر کردن داشته باشد. او می‌خواهد فرد تحت تأثیر ترس، کنجکاوی یا نگرانی، روی لینک پیام کلیک کند و وارد مراحل بعدی شود.

در واقع، آنچه در این نوع حملات اهمیت دارد، متن پیام نیست، بلکه واکنشی است که پیام در مخاطب ایجاد می‌کند. هرچه موضوع حساس‌تر باشد و احساسات فرد را بیشتر درگیر کند، احتمال تصمیم‌گیری عجولانه نیز افزایش می‌یابد.

ظاهر معتبر به معنای امنیت نیست

پس از کلیک روی لینک، سناریوهای مختلفی ممکن است رخ دهد. گاهی کاربر به صفحه‌ای هدایت می‌شود که ظاهری مشابه سایت‌های رسمی، سامانه‌های خدماتی یا حتی درگاه‌های پرداخت دارد. ممکن است از فرد خواسته شود برای مشاهده محتوای موردنظر، شماره تلفن، رمز عبور، اطلاعات بانکی یا کد تأیید خود را وارد کند.

در برخی موارد نیز کاربر با درخواست نصب برنامه یا فایل مواجه می‌شود. این برنامه ممکن است با عنوانی مرتبط با موضوع پیام معرفی شده و قربانی را متقاعد کند که برای مشاهده تصویر، متن یا ابلاغیه باید آن را نصب کند. اعطای برخی مجوزهای حساس به چنین برنامه‌هایی می‌تواند امکان دسترسی غیرمجاز به اطلاعات یا سوءاستفاده از تلفن همراه را فراهم آورد.

به همین دلیل، کارشناسان امنیت سایبری همواره نسبت به اعتماد به لینک‌هایی که از طریق پیامک، پیام‌رسان‌ها یا شبکه‌های اجتماعی ارسال می‌شوند هشدار می‌دهند. ظاهر حرفه‌ای یک صفحه اینترنتی یا استفاده از لوگو و نام یک سازمان معتبر، به‌تنهایی دلیلی بر اعتبار آن صفحه نیست.

«ابلاغیه» و «پرونده قضایی»؛ طعمه‌ای برای ایجاد ترس

استفاده از عناوین مرتبط با قضایی یکی از روش‌هایی است که می‌تواند مخاطب را به واکنش سریع وادارد. فردی که ناگهان با پیام «برای شما پرونده تشکیل شده» یا «ابلاغیه جدید دارید» مواجه می‌شود، طبیعتاً تمایل دارد از جزئیات موضوع مطلع شود.

کلاهبردار نیز دقیقاً روی همین واکنش حساب می‌کند. لینک داخل پیام به گونه‌ای معرفی می‌شود که مخاطب تصور کند تنها راه اطلاع از جزئیات، کلیک روی همان لینک است. در حالی که برای پیگیری امور رسمی و قضایی باید از مسیرهای رسمی و قابل اطمینان استفاده کرد و صرف دریافت یک پیامک یا پیام ناشناس، دلیل محکمی بر اعتبار محتوای آن نیست.

همین شیوه در پیام‌هایی با مضمون انتشار تصاویر خصوصی نیز به کار می‌رود. کلاهبردار ممکن است ادعا کند تصویر یا ویدئویی از مخاطب در فضای مجازی منتشر شده و برای مشاهده آن باید روی لینک کلیک کند. در اینجا نیز کنجکاوی و نگرانی درباره آبرو، همان نقشی را ایفا می‌کند که ترس از پرونده قضایی در نمونه‌های دیگر دارد.

خطر فقط سرقت اطلاعات کارت بانکی نیست

یکی از برداشت‌های نادرست درباره این نوع حملات این است که کاربران تصور می‌کنند تا زمانی که شماره کارت و رمز بانکی خود را وارد نکرده‌اند، خطری متوجه آن‌ها نیست. در حالی که روش‌های حمله می‌تواند متنوع باشد و مهاجمان ممکن است اطلاعات ورود به حساب‌ها، رمزهای عبور، کدهای تأیید یا دسترسی‌های مختلف دستگاه را هدف قرار دهند.

علاوه بر این، باز کردن یک لینک به معنی هک فوری تلفن همراه یا خالی شدن حساب بانکی نیست. نوع حمله، سیستم‌عامل دستگاه، وضعیت امنیتی آن و اقداماتی که کاربر پس از باز کردن لینک انجام می‌دهد، در میزان خطر تأثیرگذار است.

مهم این است که کاربر پس از مشاهده یک پیام مشکوک، وارد مرحله‌ای نشود که اطلاعات حساس خود را در اختیار صفحه‌ای ناشناس قرار دهد یا برنامه‌ای را بدون اطمینان از منبع آن نصب کند.

راه مقابله ساده‌تر از آن چیزی است که فکر می‌کنیم

کارشناسان امنیت سایبری یکی از مؤثرترین روش‌های مقابله با مهندسی اجتماعی را بی‌اعتمادی اولیه به پیام‌های غیرمنتظره می‌دانند. اگر پیام درباره موضوعی حساس و مهم است و همزمان از مخاطب می‌خواهد روی لینکی کلیک کند، بهترین کار این است که اعتبار آن پیام را از راهی مستقل بررسی کرد.

اگر پیام ادعا می‌کند از طرف بانک ارسال شده است، کاربر باید مستقیماً از طریق اپلیکیشن رسمی بانک یا وب‌سایت رسمی آن اقدام کند. اگر موضوع مربوط به یک سازمان یا شرکت خاص است، مراجعه مستقیم به وب‌سایت رسمی آن مجموعه راه مطمئن‌تری برای بررسی صحت ادعاست. در مورد امور قضایی نیز باید از مسیرهای رسمی مربوط به خدمات قضایی استفاده کرد و نباید فقط بر اساس لینکی که در پیام ناشناس ارسال شده، تصمیم گرفت.

همچنین نصب هر برنامه‌ای که از طریق یک لینک ناشناس پیشنهاد می‌شود می‌تواند خطرناک باشد. کاربران باید برنامه‌های مورد نیاز خود را از منابع معتبر دریافت کرده و در حین نصب به مجوزهایی که برنامه درخواست می‌کند توجه کنند.

اگر روی لینک کلیک کردیم چه باید کرد؟

اگر فرد فقط لینک را باز کرده اما هیچ اطلاعاتی وارد نکرده و برنامه‌ای نیز نصب نکرده است، نباید دچار اضطراب شود؛ اما بهتر است موضوع را جدی بگیرد و رفتارهای بعدی خود را با دقت انجام دهد. اگر اطلاعات ورود، اطلاعات بانکی یا کدهای تأیید در صفحه‌ای مشکوک وارد شده است، باید در سریع‌ترین زمان ممکن از طریق مسیرهای رسمی سرویس مربوطه اقدام شود.

در صورتی که برنامه‌ای از طریق لینک مشکوک نصب شده یا مجوزهای حساس در اختیار آن قرار گرفته است، بررسی امنیت دستگاه اهمیت بیشتری پیدا می‌کند. اگر تراکنش مالی غیرمجاز مشاهده شد، تماس فوری با بانک و پیگیری از مسیرهای رسمی ضرورت دارد.

نکته مهم این است که در چنین شرایطی، زمان بسیار اهمیت دارد. هر چه زودتر کاربر متوجه سوءاستفاده شود و اقدامات لازم را از طریق مسیرهای رسمی انجام دهد، امکان محدود کردن خسارت بیشتر خواهد بود.

چند ثانیه تأمل، گاهی مانع یک خسارت بزرگ می‌شود

کلاهبرداری‌های اینترنتی بیشتر از اینکه به پیچیدگی‌های فنی تکیه کنند، بر شناخت رفتار انسان‌ها متکی هستند. مجرمان می‌دانند که یک خبر نگران‌کننده درباره پرونده قضایی، ادعایی مربوط به انتشار تصویر خصوصی یا هشدار درباره حساب بانکی می‌تواند ذهن مخاطب را برای چند لحظه از تصمیم منطقی دور کند.

در چنین شرایطی، مهم‌ترین کاری که کاربر می‌تواند انجام دهد، عدم عجله است. هیچ پیام ناشناسی آنقدر فوری نیست که نتوان چند لحظه برای بررسی فرستنده و صحت ادعای آن صبر کرد.

قاعده ساده اما مهم این است که اگر پیامی شما را می‌ترساند، تحریک می‌کند یا وسوسه‌تان می‌کند و در عین حال از شما می‌خواهد روی لینکی کلیک کنید، پیش از هر اقدامی آن را بررسی و راستی‌آزمایی کنید.

کلاهبردار به دنبال تصمیمی عجولانه است؛ تصمیمی که ممکن است تنها با یک کلیک گرفته شود. در مقابل، کاربر تنها به چند ثانیه تأمل نیاز دارد تا از خود بپرسد: «این پیام واقعاً از طرف چه کسی ارسال شده و آیا می‌توانم ادعای آن را از یک مسیر رسمی بررسی کنم؟»

همین مکث کوتاه، در بسیاری از مواقع می‌تواند تفاوت میان یک پیام بی‌اهمیت و یک خسارت مالی جدی باشد.

انتهای پیام/