فیشینگ‌ها چگونه حساب‌ بانکی را خالی می‌کنند؟

فشینگ عملی مجرمانه برای به دست آوردن اطلاعات حساب بانکی از طریق جعل وبگاه و آدرس ایمیل است و وبگاه‌های پرداخت آنلاین از جمله اهداف حملات فیشینگ است.
کد خبر: ۲۵۷۷۹۳
تاریخ انتشار:۱۳ تير ۱۴۰۱ - ۱۷:۰۱ - 04 July 2022
فیشینگ‌ها چگونه حساب‌ بانکی را خالی می‌کنند؟


به گزارش روزپلاس، فشینگ عملی مجرمانه برای به دست آوردن اطلاعات حساب بانکی از طریق جعل وبگاه و آدرس ایمیل است و وبگاه‌های پرداخت آنلاین از جمله اهداف حملات فیشینگ است. با گسترش فضای مجازی دامنه استفاده از این فضا برای کسب و کار وجابجایی پول از طریق درگاه‌های بانکی و اپلیکشین‌ها به نیازی اساسی تبدیل شد.

پرداخت‌های بانکی، فراخوان‌های عمومی برای انجام اموری مثل کارت سوخت، ثبت نام کنکور، سایت ثنا قوه قضاییه، کتاب‌های درسی، پرداخت فطریه، نذورات، اعزام به حج، خریدهای شب یلدا و مناسب‌هایی از این دست که مدام بر دامنه شان اضافه می‌شود از همین مجرا انجام می‌شود.

شیوه عمل مجرمانه

همزمان با این فراخوان‌ها فعالیت مجرمان سایبری هم برای رسیدن به اهداف مجرمانه شان در جریان است. مجرمان سایبری نبوغ زیادی دارند و الگوریتم هوش مصنوعی را به خوبی درک می‌کنند و با طراحی مهندسی اجتماعی اعمال مجرمانه شان را دنبال می‌کنند.

آن‌ها همزمان با ساخت درگاه‌های مشابه درگاه‌های بانکی یا وبگاه‌ها کاربران را با پیامک یا لینک‌هایی که برایشان ارسال می‌کنند به این درگاه هدایت می‌کنند. پس از این که کاربر روی لینک کلیک می‌کند از وی خواسته می‌شود نام کاربری و رمزخود را وارد کند. این اطلاعات بعد از وارد شدن برای هکر ارسال می‌شود بنابراین اطلاعاتی مثل کلمه کاربری، رمز عبور، شماره ۱۶ رقمی عابر بانک، رمز دوم و CVV ۲ در اختیاری هکرقرار می‌گیرد.

مهندسی اجتماعی

ازجمله کلاهبرداری‌هایی که این روزها قربانیان زیادی گرفته ارسال لینک فیشینگ به نام سامانه ثنا است.

کلاهبرداران با جعل آدرس اینترنتی سامانه ثنا (سامانه ثبت نام الکترونیک قضایی) پیامکی با محتوای ثبت شکایت یا ابلاغیه قضایی و... به یک لینک پرداخت برخط منتهی می‌شود با شماره تلفن‌های شخصی یا از طریق سیم کارت‌هایی که با اوراق هویتی دیگران گرفته شروع به ارسال پیامک به افراد می‌کنند.

این پیامک شبیه پیامکی است که از سوی سازمان‌ها برای شهروندان ارسال می‌شود با این تفاوت که پیامک‌های سازمانی از سرشماره‌های اپراتورهای تلفن همراه ارسال نمی‌شود. این لینک حاوی یک بدافزار است. زمانی که کاربر روی لینک کلیک می‌کند به هکر اجازه می‌دهد به مخاطبان و پیامک هایش دسترسی داشته باشد.

هکر بدون اینکه کاربر متوجه باشد لینک حاوی بدافزار را برای مخاطبان او هم ارسال میکند. در مرحله بعد از کاربر می‌خواهد مبلغ ناچیز درخواست شده را پرداخت کند که به این شیوه اطلاعات کارت بانکی وی به سرقت می‌رود و از انجا که هکر به پیامک‌های کاربر دسترسی یافته رمز دوم را هم به دست آورده و موجودی حساب کاربر برداشت می‌شود.

وقتی برداشت انجام می‌شود مشخص است کاربر نسبت به امنیت اطلاعات حساب بانکی خود آگاهی ندارد، آموزش‌های لازم را در این باره نیاموخته و نمی‌داند هنگام خطر و کلاهبرداری باید چه کند.

بی مسوولیتی بانک‌ها در قبال برداشت‌های غیرمجاز

پایین بودن امنیت درگاه‌های بانکی یکی از دلایل بروز این عمل مجرمانه است. وقتی مردم سرمایه خود را به بانک می‌سپارند وظیفه حفظ ونگهداری از آن هم به عهده بانک است از همین رو برای برداشت از حساب‌ها هم باید همه گزینه‌های راستی آزمایی از سوی بانک صورت گیرد.

وقتی مشتری برای امور بانکی به شعبه بانک مراجعه می‌کند کاربربانک راستی آزمایی لازم برای تشخیص هویت را انجام می‌دهد، اما شعبه سایبری بانک به راحتی فریب می‌خورد و پول مشتری را به دست سارق می‌سپارد. با طرح شکایت از سوی مالباختگان امکان برگشت پول تقریبا وجود ندارد چرا که عمده سرورهایی طراحی شده درخارج از کشور فعال است و مجرمان با روابطی که در داخل کشور دارند پول‌های برداشت شده را به حساب‌های اجاره‌ای منتقل کرده و آن را برداشت می‌کنند.

چه باید کرد؟

مهم‌ترین موضوع در این باره آموزش کاربران است که باید از سوی رسانه‌ها خصوصا رسانه ملی و شبکه‌های بانکی انجام شود. در صورتی که کاربران از شیوه‌های متقلبانه مثل برداشت در پوشش ثنا آگاه باشند دردام کلاهبرداران گرفتار نخواهند شد. درحال حاضر آمار دقیقی از این شیوه کلاهبرداری اعلام نمی‌شود، اما مشخص است که روزانه میلیاردها تومان به این شیوه مورد سرقت قرار می‌گیرد.

کاربران باید آگاه باشند که مطمئن‌ترین درگاه پرداخت خرید اینترنتی درگاه پرداخت بانک مرکزی به نشانی https:// shaparak.ir است و در آن حتما باید نام یکی از psp‌ها یعنی شرکت‌های پرداخت الکترونیک مطرح درج شده باشد. در صورت آگاهی در این یک مورد، می‌توان به راحتی از کلاهبرداری‌های اینترنتی جلوگیری کرد. کاربراین باید برای شناسایی آدرس‌های تقلبی به URL درگاه پرداخت دقت کنید.

هر کدام از سایت‌های بانک‌ها از آدرس مشخصی برای درگاه پرداخت خود استفاده می‌کنند و هر آدرس دیگری می‌تواند نشانه یک حمله فیشینگ باشد. کاربران زمانی که برای پرداخت اینترنتی به صفحه وب سایت وارد می‌شوند باید به نوار آدرس توجه کنند. آدرس صفحه از سمت چپ نوار آدرس باید با نماد قفل داشته باشد یا لینک آن با https شروع شده باشد.

توصیه پلیس این است که به پیامک‌هایی که از سرشماره‌های شخصی ارسال می‌شود به هیچ وجه توجه نکنند واطمینان پیدا کنند که پیامک ارسال شده کلاهبرداری است. هیچ نهاد، ارگان یا سازمانی اجازه برقراری ارتباط با شماره شخصی را ندارد. پلیس همچنین توصیه می‌کند که شهروندان برای دسترسی به خدمات و ثبت نام به سایت اصلی سازمان‌ها مراجعه کنند و یا نام سایت در نوار جستجو وارد کنند.

پلیس همچنین توصیه می‌کند کارت بانکی که با آن خرید می‌کنند را از کارتی که درآن پس انداز می‌کنند جدا کنند. کاربران باید مبلغی ناچیز را در کارت خرید خود نگهدارند و فقط برای همان کارت رمز دوم درنظر بگیرند.

کابران همچنین نباید رمز کارت بانکی شان را با دیگران به اشتراک بگذارند و آن را به صورت دوره‌ای عوض کنند.
بازگشت به ابتدای صفحه
ارسال به دوستان
ارسال نظر
روایت تصویری
نگاه دوم
پیشنهاد سردبیر
پربازدیدها

شهادت حسین امیرعبداللهیان، وزیر خارجه در حادثه سقوط بالگرد حامل رئیس‌جمهور + زندگی‌نامه

امیرعبداللهیان مزدش را گرفت/ سه شنبه آخرین دیدار نمایندگان با وزیر بود/ از اقتدار دیپلماسی تا همدلی وزیر با پارلمان

شرایط سخت و پیچیده است/ دعا کنید

حضرت آیت‌الله خامنه‌ای: «رئیسی عزیز خستگی نمی‌شناخت»/ اعلام پنج روز عزای عمومی

نحوه انتخاب سرپرست وزارت امور خارجه

جلسه شورای معاونین وزارت خارجه به ریاست باقری

دلنوشته دختر شهید رکن‌آبادی برای امیرعبداللهیان/ شهادت به نامت می‌آید

بازی‌های هفته بیست و هشتم لیگ برتر به تعویق افتاد

قیمت دلار دوباره ریخت/ نرخ جدید دلار در بازار را ببینید

با دستور مخبر؛ علی باقری مسئول کمیته روابط امور خارجه دولت شد

جای خالی آیت الله رئیسی/ قالیباف، محسنی اژه ای و مخبر، اعضای شورای موقت ریاست جمهوری /انتخابات ریاست جمهوری چه زمانی برگزار می‌شود؟

روایت خبرنگار روزپلاس از «خلق خوش» و «خستگی ناپذیری» امیرعبداللهیان/ شهادت برازنده‌ی این دیپلمات انقلابی است

جلسه فوق‌العاده هیئت‌دولت برگزار شد/ زمان و مکان تشییع پیکر رئیس جمهور و هیئت همراه متعاقباً اعلام خواهد شد/ بیانیه هیات دولت: مسیر پر افتخار آیت الله رئیسی قهرمان و خادم ملت ادامه دارد

با اعلام رسمی وزارت ورزش تمام مسابقات ورزشی ایران لغو شد

محاکمه معاون مدرسه به جرم قتل یک زن و دو مرد

دستور مهم رئیسی درباره طلافروشان

اصناف در سال چقدر مالیات می دهند؟/ سرانه مالیات پزشکان، قنادان، طلافروشان و رستوران ها و کافه دارها در ۳ سال گذشته

ثبت نام برای فروش ۳ خودروی سایپا به تعویق افتاد | اطلاعیه‌ جدید سایپا

سفر پرحاشیه‌ پوتین به چین

رییسی: بیش از ۳۰۰ واحد راکد تولیدی در استان مازندران احیا شده است/ قدم بعدیِ آزادسازی سواحل، رهاسازی سواحل نیست؛ بلکه آبادسازی است

آمریکا در استراتژی و تاکتیک جنگی خود، شهر‌ها و ساکنان غیرنظامی آن را در تیررس قرار می‌دهد

نه خیانتی در کار بود نه هیچ‌چیز دیگر، خسته شد صبر ما / رفاقت تا همیشه پابرجاست

واگذاری تراکتور با یک شرط عجیب/ قیمت تراکتور اعلام شد؟

خاندوزی: مشکلات طلافروشان با رعایت قانون برطرف می شود/ کلیه اصناف موظف به کنار گذاشتن روش‌های سنتی و سلیقه‌محور در حوزه مالیاتی هستند

برای ریاست قالیباف بین اصولگران و مستقلین اجماع صورت می گیرد/ نظرات متفاوت نباید منجر به تفرقه و دودستگی شود

تلاش برای وایرال شدن؛ این قسمت ژیلا/ برای مجردها خواستگار میفرستیم

قانون جدید‌ کنترل اجاره مسکن/ شوخی قانونی با زخم مستاجران!

خط و نشان سردار قاآنی برای آمریکا /در شب حمله سپاه به اسرائیل ۸ ناوگروه در دریای سیاه مستقر بود تا جلوی عملیات را بگیرد

بن گویر، وزیر امنیت ملی اسرائیل بر اثر سانحه رانندگی مجروح شد

انتشار تصاویر و جزئیات جدید از فوت نیکا شاکرمی برای اولین بار/ بی آبرویی بی‌بی‌سی در پی انتشار اسناد پرونده

قانون مالیات بر عایدی سرمایه تغییرات گسترده ای داشته و صرفا اصلاح ایرادات شورای نگهبان نبوده/ این قانون برای کسانی است که می‌خواهند قدرت خریدشان را حفظ کنند

ستاره استقلال مشاور املاک خانه شد!

شخصیت سالم یا ناسام؛ مساله این است؟

کارت بانکی ۶ بانک حذف می‌شود

دلار به 1402 برگشت

روز «شنبه» به‌عنوان روز تعطیل جایگزین «پنجشنبه» تعیین شد

الحوثی: رژیم صهیونیستی بیمارستان‌های غزه را به گور‌های دسته‌جمعی تبدیل کرده است

علائم جسمانی انواع اضطراب‌/ اضطراب اجتماعی چیست؟

هواشناسی ایران۱۴۰۳/۰۲/۲۳؛هشدار نارنجی فعالیت سامانه بارشی

۲۴میلیارد دلار دولتی برای ۱۰۰وارد کننده عمده/ رانت ۴میلیارد دلاری مونتاژکاران خودرو چینی/ اختصاص ۷۰۰میلیون دلار به داریا همراه واردکننده تلفن همراه از چین/ بانک مرکزی تامین ارز را انجام داد، چرا قیمت ها ثابت نمی ماند؟ + لیست

مصوبه شورای حقوق و دستمزد باطل شد

دیوید تیلور رسماً استارت زد/عکس

نقد و سیاست